Jeroen: samen werken aan digitale veiligheid
Jeroen Altorf werkt als adviseur informatieveiligheid en heeft een piketfunctie als Officier van Dienst, OvD. Daarnaast volgt hij de deeltijdopleiding Security Management.
Jeroen Altorf werkt als adviseur informatieveiligheid en heeft een piketfunctie als Officier van Dienst, OvD. Daarnaast volgt hij de deeltijdopleiding Security Management.
Onlangs discussieerde het Europees Parlement over de invoering van de AI act. Dit is belangrijke wetgeving met betrekking tot het gebruik van kunstmatige intelligentie, AI, die ook gevolgen heeft voor Nederland. Er zal gestemd worden over deze wet. In het licht van deze ontwikkelingen benadrukt NEN, het Nederlandse Normalisatie instituut, de cruciale rol van normen bij het reguleren van AI met als doel de bescherming van privacy, veiligheid en vertrouwen. Momenteel wordt hier nog onvoldoende aandacht aan besteed.
E mail is nog steeds de meest gebruikte vorm van communicatie tussen bedrijven, partners en klanten. Vaak is e mail noodzakelijk voor het functioneren van bepaalde bedrijfsprocessen zoals de facturatie of het versturen van een orderbevestiging bij een bestelling. Het is dus van belang dat een ontvanger een e mail daadwerkelijk ontvangt en er van uit kan gaan dat deze ook echt afkomstig is van jouw organisatie. Om dit te kunnen waarborgen maken we gebruik van beveiligingstandaarden voor e mails.
Bezuinigen is natuurlijk niet het doel van de Algemene Verordening Gegevensbescherming, AVG. Maar privacy en kostenbesparing kunnen samengaan, zelfs met snel en blijvend effect. Privacy expert Wilmar Hendriks, projectleider in het landelijke Programma Sociaal Domein, licht drie manieren toe om te besparen en verbeteren via de vaak verfoeide AVG.
Binnenlands Bestuur en I en O Research onderzochten in hoeverre inwoners erop vertrouwen dat gemeenten zorgvuldig met hun gegevens omgaan.
Handel in en fraude met buitgemaakte persoonsgegevens is een aantrekkelijk verdienmodel voor hackers en cybercriminelen. Om de digitale veiligheid van Nederland te beschermen, is het belangrijk dat we onze persoonsgegevens goed beschermen. In het maatschappelijk debat en in beleidsstukken is er echter te weinig aandacht hiervoor. De Autoriteit Persoonsgegevens roept Kamerleden daarom op om persoonsgegevens expliciet te benoemen als ze over cybersecurity en informatiebeveiliging debatteren.
De weerbaarheid tegen cybercriminaliteit, digitale spionage of sabotage via digitale weg, begint bij individuele organisaties. Door toegenomen en steeds complexere cyberdreigingen uit binnen en buitenland moeten private of publieke organisaties en bedrijven daarbij ook passende ondersteuning krijgen vanuit de overheid. Daarom heeft het kabinet besloten om de bestaande cybersecurity rijksoverheidsorganisaties samen te voegen tot een centrale, zichtbare en effectieve nationale cybersecurityorganisatie. In deze organisatie komen het Nationaal Cyber Security Centrum, NCSC, van het ministerie van Justitie en Veiligheid, JenV, het Digital Trust Center, DTC, en het Computer Security Incident Response Team voor digitale dienstverleners, CSIRT DSP, beide van het ministerie van Economische Zaken en Klimaat, EZK.
Vorig jaar kreeg de Autoriteit Persoonsgegevens, AP, ruim 21.000 meldingen over datalekken. Meer dan 1.800 lekken waren het gevolg van cyberaanvallen. In de sector openbaar bestuur, waaronder gemeenten vallen, waren er bijna 5.000 meldingen in 2022. Dat was 16 procent minder dan in 2021. Maar datalekken blijven alsnog een hardnekkig probleem.
De komende vijf jaar zal de AP zich actiever gaan bemoeien met wetgeving, gegevensverwerking stopzetten als er misstanden zijn en onder de motorkap meekijken bij het gebruik van algoritmen. Dat stelt AP voorzitter Aleid Wolfsen. De toezichthouder die nu vooral achteraf boetes uitschrijft, gaat vaker vooraf ingrijpen om misstanden te voorkomen.
De opkomst en de voortdurende ontwikkeling van kunstmatige intelligentie, AI, zorgt voor eindeloos nieuwe mogelijkheden in de wereld van cybersecurity. Bedreigingen en zwakheden kunnen sneller en nauwkeuriger worden gedetecteerd. En de handelingssnelheid van securityteams wordt met AI hoger dan ooit. Dat is hard nodig, want zoals het gaat met alle nieuwe middelen die de mensheid vooruit helpen, vinden nieuwe technieken ook gretig aftrek bij cybercriminelen.
Overheidsorganisaties, maar ook de zorgsector en onderwijsinstellingen, moeten vanaf zaterdag 1 juli voldoen aan strengere eisen rondom digitalisering. Dan wordt het eerste deel van de nieuwe Wet digitale overheid van kracht. Dat deel gaat over veilig inloggen op dienstverlening bij, semi, overheidsinstanties.
Een medewerker van Justis heeft meerdere rapporten vervalst over de beveiliging van de gebruikte DigiD aansluiting. Dat heeft minister Weerwind voor Rechtsbescherming aan de Tweede Kamer gemeld. De Auditdienst Rijk, ADR, is de interne auditor van de Rijksoverheid en doet onderzoek naar allerlei onderwerpen. Ook geeft het adviezen op onder andere het gebied van informatiebeveiliging. De ADR kan op verzoek van ministeries en agentschappen onderzoeken uitvoeren. In opdracht van Justis had de Auditdienst Rijk onderzoek gedaan naar de beveiliging van de gebruikte DigiD aansluiting.