Skip to main content

Categorie: informatie

AP: Nieuwe wet Plan van aanpak witwassen opent deur naar ongekende massasurveillance door banken

Als de bezwaren niet zijn weggenomen, opent een nieuw wetsvoorstel de deur naar een ongekende massasurveillance van Nederlanders. Dat concludeerde de Autoriteit Persoonsgegevens, AP, in haar advies over het conceptwetsvoorstel Plan van aanpak witwassen. De AP zal kijken of het advies is overgenomen en zo ja, op welke punten.

Lees verder

Hof van Twente voor ransomware aanval gewaarschuwd over wachtwoordbeleid

De gemeente Hof van Twente, waar criminelen eind 2020 dankzij het wachtwoord Welkom2020 konden binnendringen en ransomware uitrollen, was al veel eerder gewaarschuwd over het wachtwoordbeleid. Signalen over problemen met de informatiebeveiliging kwamen echter niet voldoende binnen bij het management, college en de raad. De kennis over informatiebeveiliging was onvoldoende om de risico s op informatieveiligheid adequaat te duiden en erop door te vragen. Dat blijkt uit een rapport van de Rekenkamercommissie van de Hof van Twente.

Lees verder

Raad akkoord met versterking van beveiliging ICT toeleveringsketens

Als reactie op enkele van de ernstigste cyberaanvallen tot nu toe en de bedreigingen waaraan de toeleverings­ketens van informatie en communicatie­­technologieen, ICT, zijn blootgesteld, hebben de lidstaten conclusies van de Raad goedgekeurd voor een betere beveiliging van de ICT activa van de EU. Deze dringende oproep tot actie werd ingegeven door de huidige geopolitieke omstandigheden, de schadelijke aard van de aanvallen en de steeds grotere afhankelijkheid van onze samenleving van digitale technologieen. De oproep is gericht op het versterken van de beveiliging van ICT ­toeleverings­ketens en is ook een eerste stap om het gevaar van ongewenste strategische afhankelijkheden in ICT toeleverings­ketens aan te pakken.

Lees verder

Afspraken die je met leveranciers moet maken over security

Zoals in iedere relatie brengt afhankelijkheid risico s met zich mee. Als het gaat om informatiebeveiliging bij je leveranciers kan dit echter grote gevolgen hebben. Sterker nog: het is zelfs een van de grootste security problemen van dit moment: kwetsbaarheden bij leveranciers waar jouw bedrijf het slachtoffer van wordt. Hackers proberen binnen te dringen bij een leverancier uit de keten om vervolgens de grotere partij die ze op het oog hebben te hacken. Een sterk voorbeeld hiervan is de reeks aanvallen via Solarwinds die eind 2020 plaatsvonden. Hoe zorg je nu dat je meer controle krijgt over security in de keten en welke afspraken moet je maken voordat je met een leverancier in zee gaat? Security expert Daan Keuper geeft hulp en uitleg in deze blog.

Lees verder