Auditdienst Rijk lanceert raamwerk voor cyberweerbaarheid
Het nieuwe Cbw (NIS2) Control Framework helpt toetsen hoe organisaties invulling geven aan de NIS2-richtlijn.
Het nieuwe Cbw (NIS2) Control Framework helpt toetsen hoe organisaties invulling geven aan de NIS2-richtlijn.
De Autoriteit Persoonsgegevens waarschuwt, maar grijpt niet in.
Wat moeten we doen om de cyberveiligheid in Nederland te vergroten? Welke cyberdreigingen staan ons nog te wachten? Bij TNO werken we samen met organisaties aan cybersecurity uitdagingen die vandaag de dag spelen én, misschien nog wel belangrijker, uitdagingen en innovaties die er in de (nabije) toekomst aankomen. Wil je weten welke uitdagingen wij zoal zien?
Chatapp Signal zal niet langer werken in Europa als de EU de wet op chatcontrole aanneemt deze maand. Die wet verplicht chatapps om een achterdeur in te bouwen om alle chats te scannen. Signal is daarop tegen.
De politie, het NCSC, de AIVD, de MIVD, de NCTV en meerdere bedrijven gaan structureel dreigingsinformatie via het samenwerkingsplatform Cyclotron delen. Daarvoor hebben de partijen vandaag een convenant ondertekend. Cyclotron biedt drie functies: een doordeelfunctie om snel informatie en kennis uit te wisselen over cyberdreigingen- en incidenten, een analyse en weerbaarheidsfunctie voor het uitvoeren van gezamenlijke analyses en een distributiefunctie om informatie en adviezen op grond van deze analyses verder te delen met belanghebbende organisaties.
Citrix-systemen van enkele rijksorganisaties zijn recentelijk gehackt, zo heeft demissionair minister Foort van Oosten van Justitie en Veiligheid vandaag laten weten. Om welke organisaties het precies gaat en welke kwetsbaarheden precies werden gebruikt is niet bekendgemaakt. Vorige maand meldde het Nationaal Cyber Security Centrum (NCSC) dat de Citrix-systemen van meerdere vitale Nederlandse organisaties waren gecompromitteerd. Ook het NCSC gaf geen namen vrij.
Volgens Algorithm Audit hebben overheidsorganisaties moeite met de afweging of een algoritme tot de hoog risico AI-systemen behoort.
Dit kader helpt gemeenten om AI en algoritmen op een ethische, veilige en transparante manier in te kopen, te ontwikkelen, beheren en implementeren. Hierdoor worden risico’s, zoals privacy schending, discriminatie en kansenongelijkheid, geminimaliseerd. Dit draagt bij aan het vertrouwen van in deze digitale middelen van bijvoorbeeld de gemeenteraad, medewerkers, regelgevers en inwoners.
De aanpak van online fraude moet in verhouding staan tot het grondrecht op privacy, zo vindt de Autoriteit Persoonsgegevens (AP). De privacytoezichthouder pleit voor duidelijke definities en stevige waarborgen die de grondrechten van mensen respecteren. Binnenkort vindt er in de Tweede Kamer een rondetafelgesprek over de aanpak van online fraude plaats, waar ook de AP aan deelneemt. In voorbereiding op het gesprek kwam de toezichthouder met een position paper waarin het het eigen standpunt bespreekt.
Berichten die zijn uitgewisseld met Copilot zijn niet anders dan mails, appjes, brieven of nota s.
Een meerderheid in de Tweede Kamer wil dat de Nederlandse Digitaliseringsstrategie (NDS) wordt aangevuld met een investeringsagenda, een plan voor handhaving en toezicht en een duidelijke tijdlijn. De partijen vragen het demissionaire kabinet om onverminderd door te gaan met de NDS en een aantal harde aanbevelingen over te nemen.
Nederland staat wereldwijd op een zesde plaats, wat betreft kennis over cybersecurity en online privacy. Zorgelijk is dat maar heel weinig Nederlanders zich bewust zijn van privacyrisico’s rondom de inzet van AI op het werk.