Skip to main content

Categorie: informatie

NIS2 moet weerbaarheid vergroten, grotere rol voor msp

Enkele jaren geleden was er volop aandacht voor de invoering van de AVG, een richtlijn vanuit Europa om de online privacy beter te beschermen. In oktober 2024 gaat de NIS2 richtlijn in, bedoeld om netwerk en informatieb­eveiliging te verbeteren. Deze is minstens zo belangrijk en zal een grote impact hebben op betrokken bedrijven en de markt als geheel.

Lees verder

Opt out dilemma: groot verschil tussen willen en kunnen

De Eerste Kamer heeft op 18 april ingestemd met de Wet elektronische gegevensuitwisseling in de zorg, Wegiz. Wat betekent dit nu precies voor toestemmingen in de zorg? Is het tijd om, vergelijkbaar met de donorwet, door te pakken met een mogelijke opt out? Via de huidige opt in moet elke patient toestemming geven om patientgegevens te delen. Terwijl bij opt out de patient automatisch toestemming verleent, tenzij deze een andere keuze doorgeeft. Leander Linger van REN West Brabant ging hierover in gesprek met Eerste Kamerlid Martine Baay van 50PLUS.

Lees verder

security.txt verplicht voor overheid

Per 25 mei 2023 is internetstandaard security.txt toegevoegd aan de Pas toe of leg uit lijst van Forum Standaardisatie. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze open standaard toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om security.txt toe te passen.

Lees verder

Gemeenten aangesloten op Nederlands Security Meldpunt

Ethische hackers en beveiligingsonderzoekers scannen het internet op zoek naar kwetsbaarheden en onveilige configuraties. Hun meldingen doen ze bij het Nederlands Security Meldpunt, NSM. De Informatiebeveiligingsdienst, IBD, van de Vereniging van Nederlandse gemeenten, VNG, sluit zich bij het meldpunt aan. Dat betekent dat meldingen van kwetsbaarheden voortaan veel sneller op de juiste plek terechtkomen.

Lees verder

Ransomware in control, de meest relevante controls voor organisaties

Met de publicatie van het Studierapport Ransomware in Control wil NOREA organisaties helpen om ransomware aanvallen te kunnen identificeren en tegengaan. In het rapport worden de meest relevante controls voor organisaties benoemd om hun weerbaarheid tegen ransomware aanvallen te vergroten. Het framework dat hiervoor is opgesteld maakt gebruik van de Center for Internet Security, CIS, Versie 8, een van de meest gedetailleerde cybersecurity frameworks van dit moment en is tot stand gekomen na interviews met de meest vooraanstaande cybersecurity experts en IT professionals op dit vakgebied.

Lees verder

Gemeente Hengelo worstelt met privacydoelen: Meer investeringen nodig om inwoners te beschermen

Uit het jaarrapport van de privacy ambtenaar over afgelopen jaar blijkt dat de gemeente Hengelo iets zorgvuldiger omgaat met persoonsgegevens dan in 2021. De gemeente blijft echter ver verwijderd van het niveau dat men in 2026 wenst te halen, dus moeten alle zeilen worden bijgezet. Het proces om de aanbevelingen van de functionaris gegevensbescherming, FG, op te volgen wordt omschreven als complex en tijdrovend.

Lees verder

Waakhond waarschuwt: iedereen krijgt een keer te maken met datalek van persoonsgegevens

De Autoriteit Persoonsgegevens, AP, adviseert Nederlanders dringend om online meer werk te maken van de bescherming van persoonlijke gegevens. Burgers moeten ervan uitgaan dat hun persoonsgegevens hoogstwaarschijnlijk al eens gelekt zijn of dat dit nog kan gebeuren. Dat constateert de privacywaakhond vijf jaar na de invoering van de Algemene Verordening Gegevensbescherming, AVG.

Lees verder

Volgende stappen Privacy Sandbox algemene beschikbaarheid en testen op schaal

De Privacy Sandbox is een initiatief om een open en gezond web te garanderen door de privacy van gebruikers te verbeteren en bedrijven de benodigde tools te geven om online succesvol te zijn. We delen een update over de volgende fase van de Privacy Sandbox voor het web,  terwijl we toewerken naar het afschaffen van third party cookies in Chrome in de tweede helft van 2024.

Lees verder