Deze nieuwe richtlijn helpt overheden voldoen aan Cyberbeveiligingswet
Met de komst van de Cyberbeveiligingswet groeit de noodzaak voor goed risicomanagement. CIO Rijk publiceerde daarom een nieuwe richtlijn.
Met de komst van de Cyberbeveiligingswet groeit de noodzaak voor goed risicomanagement. CIO Rijk publiceerde daarom een nieuwe richtlijn.
Veel digitale innovaties lopen vast of overschrijden hun budget. Een belangrijke oorzaak: het moeizame huwelijk tussen informatieveiligheid en innovatie. Innovatoren zien privacy officers of de CISO (Chief Information Security Officer) vaak als politieagent. Als iemand die risico’s en regels benadrukt in plaats van in oplossingen en kansen denkt. Daarom worden CISO’s vaak te laat betrokken. Als we willen dat innovaties slagen, moet de rol van de CISO veranderen naar een waardevolle samenwerkingspartner die vanaf de start van elk innovatietraject is betrokken.
Hoewel er volgens de IBD geen verhoogde dreiging is, blijven risico’s als spionage, digitale verstoring en desinformatie aanwezig.
De stap naar cloudtelefonie is voor veel organisaties een logische keuze. Het biedt flexibiliteit, schaalbaarheid en vaak besparingen in kosten. Maar de toename in digitalisering brengt ook nieuwe vormen van digitale dreigingen met zich mee. Hoe kunnen bedrijven optimaal profiteren van cloudtelefonie, zonder concessies te doen aan beveiliging?
De AIVD noemt expliciet systemen die niet als ‘slimme apparaten’ beschouwd worden in de overheidscampagne Doe je updates. De Nederlandse inlichtingendienst waarschuwt dat hackers in opdracht van bepaalde landen gaten zoeken in printers, routers en netwerkopslag.
De Baseline Informatiebeveiliging Overheid (BIO) is met onmiddellijke ingang herzien. Versie 2, genaamd BIO2, is ontwikkeld onder leiding van het ministerie van BZK in samenwerking met gemeenten, provincies, waterschappen en het Rijk. Het overlegorgaan Overheidsbreed Beleidsoverleg Digitale Overheid stelde onlangs de nieuwe modus vast.
CCB blikt tevreden terug op het eerste jaar van NIS2. Belgische bedrijven zijn op de goede weg met de implementatie van de wetgeving, al ligt er nog steeds veel werk op de plank.
Tweestapsverificatie (2FA) is breed ingeburgerd geraakt in het Nederlandse bedrijfsleven. Organisaties zien het als een belangrijke maatregel om hun digitale weerbaarheid te vergroten, en steeds vaker wordt 2FA zelfs verplicht gesteld. Toch blijft de daadwerkelijke adoptie door alle medewerkers achter: slechts één op de vier organisaties meldt dat 2FA bij iedereen is ingesteld. Dat blijkt uit onderzoek van Visma onder 319 professionals in Nederland die binnen hun bedrijf (mede)verantwoordelijk zijn voor beslissingen ten aanzien van ICT.
Een kritieke kwetsbaarheid in Oracle E-Business Suite (EBS) is sinds 9 augustus misbruikt voor een grootschalige afpersingscampagne door criminelen, zo laat Google in een analyse weten. Oracle kwam op 4 oktober met een noodpatch voor het beveiligingslek. Honderden EBS-servers zijn mogelijk nog altijd kwetsbaar, aldus The Shadowserver Foundation.
Met een nieuw arbeids- & onderwijsmarktonderzoek -gebaseerd op een analyse van honderden vacatures en opleidingen- laat Security Delta (HSD) zien hoe een competentiegerichte aanpak de ontwikkeling van cybersecurityprofessionals in Nederland kan versterken. Met de uitkomsten kan het opleidingsaanbod in Nederland worden aangescherpt én kunnen professionals gerichtere opleidingskeuzes maken, die aansluiten bij toekomstige behoeftes van werkgevers. Een praktische ‘competentietool’ moet werkgevers en werknemers hierbij gaan helpen.
IT-managers en CISO s zien dagelijks cyberbedreigingen voorbijkomen, maar de meest beslissende aanvallen beginnen vaak klein: een klik, een download, een onvoorzichtige medewerker. Soms zijn er dubbelrollen in het spel. Meer en meer worden leveranciers getroffen. Dit zijn vijf belangrijke vormen van bedreigingen die vandaag je veiligheid, budget en reputatie kunnen lamleggen.
Het afgelopen jaar heeft driekwart van de Nederlanders te maken gehad met pogingen tot cybercrime. Hiervoor worden ook slecht beveiligde apparaten ingezet die verbonden zijn met het internet. Slechts twee derde van de Nederlanders zegt hun slimme apparaten vaak of regelmatig te updaten, maar ook een aanzienlijk deel doet dit niet of slechts zelden. Er is dus nog winst te behalen.