Skip to main content

Categorie: informatiebeveiliging (nieuws)

Terugblik cyberincident

Op 19 maart ontdekte het ministerie van Financiën dat een actor ongeautoriseerde toegang kreeg tot een deel van de ict-systemen. Sinds de ontdekking van het cyberincident is er achter de schermen hard gewerkt aan het weer veilig openstellen van de systemen. Inmiddels zijn de laatste restricties rond de systemen van het beleidsdepartement opgeheven en zijn alle systemen weer online en toegankelijk. Vandaag heeft minister Heinen de Kamer middels een brief ingelicht over het verloop van het incident.

Lees verder

Ai dwingt ons om risico’s opnieuw te definiëren

Interview | Mandy Andress (ciso Elastic) over fun­da­men­te­le ver­schui­ving in cy­ber­se­cu­ri­ty

Jarenlang draaide cybersecurity om het implementeren van controles, het naleven van regelgeving en het afvinken van compliance-eisen. Maar volgens Mandy Andress, chief information security officer (ciso) van Elastic, is dat tijdperk niet langer toereikend en staan we op een kantelpunt in cybersecurity. Volgens haar maken ai en autonome ai-agents traditionele beveiligingsmodellen steeds minder effectief en moeten organisaties fundamenteel anders naar risico gaan kijken.

Lees verder

AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle

Op papier klopt het maar in de praktijk is het beheer niet in orde.

De AFM waarschuwt dat veel financiële ondernemingen hun beleid en basis voor hun financiële gezondheid en risicobeheersing op orde hebben, maar dat de uitvoering daarvan achterblijft. Vooral interne controlemechanismen en het beheer van ICT-risico’s blijken in de praktijk onvoldoende effectief.

Lees verder

Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit

Digitale soevereiniteit is uitgegroeid tot een van de meest besproken thema’s binnen de Nederlandse cybersecurity- en IT-sector. Overheden, bedrijven en maatschappelijke organisaties worstelen allemaal met dezelfde vraag hoe je controle behoudt over kritieke digitale processen in een wereld die steeds afhankelijker wordt van een klein aantal internationale technologieplatforms.

Lees verder

Intelligentie als wapen

De mogelijkheden van geavanceerde AI-modellen zijn niet langer theoretisch. Bedrijven als Anthropic en OpenAI zullen binnenkort modellen uitbrengen die, hoe je het ook bekijkt, bedreven zijn in het op grote schaal opsporen van kwetsbaarheden. Dit zijn geen kleine, stapsgewijze verbeteringen: stel je een groep AI-agents voor die systematisch en continu elke zwakte in je technologische infrastructuur in kaart brengen.

Lees verder

Cyberdreiging, AI en tekort aan softwarekennis zetten organisaties onder druk

Amsterdam – De digitale druk op organisaties neemt in hoog tempo toe. Nieuwe onderzoeken en analyses uit Nederland en België laten zien dat zowel overheden als bedrijven worstelen met cybersecurity, AI-beleid en een groeiend tekort aan fundamentele softwarevaardigheden. Experts waarschuwen dat organisaties die nu niet investeren in digitale weerbaarheid en kennisontwikkeling het risico lopen achterop te raken.

Lees verder

Waarom ISO 27001 steeds belangrijker wordt

Digitale informatie speelt een steeds grotere rol binnen organisaties. Bedrijven verwerken dagelijks klantgegevens, contracten, financiële informatie en andere vertrouwelijke gegevens die goed beschermd moeten worden. Tegelijkertijd nemen cyberdreigingen toe en worden klanten kritischer op de manier waarop organisaties met informatie omgaan. In deze ontwikkeling groeit ook het belang van internationale normen voor informatiebeveiliging. Een van de bekendste normen op dit gebied is ISO 27001, die organisaties helpt om informatie op een gestructureerde en professionele manier te beschermen.

Lees verder

Wat kun je zelf doen om datadiefstal en identiteitsfraude te voorkomen?

Persoonsgegevens zijn tegenwoordig goud waard. Je naam, adres, telefoonnummer, geboortedatum of zelfs een kopie van je identiteitsbewijs worden door bedrijven steeds vaker gevraagd. Vaak gebeurt dat zonder dat duidelijk is waarom die gegevens eigenlijk nodig zijn. Dat brengt gevaren met zich mee. Want hoe meer gegevens ergens opgeslagen staan, hoe groter de kans dat ze ooit uitlekken of worden gestolen.

Lees verder

Informatiebeveiliging is chefsache – ook voor gemeenten

Voor het College van B&W is informatiebeveiliging vaak een ver-van-mijn-bed-show: een technisch onderwerp dat hen niet zo ligt. In het College bestaat het beeld dat informatiebeveiliging ingewikkeld is en vraagt om specialistische kennis. Daarom beleggen ze het onderwerp vaak lager in de organisatie, bij specialisten zoals de CIO en de CISO. Deze rollen hebben vaak vooral contact met de gemeentesecretaris. Hun contact met het College is indirecter en beperkter. Hierdoor ontstaat er een tweeledig gemis: het College krijgt beperkte informatie over informatiebeveiliging én er ontbreekt kennis in het College om zelf te informeren naar de staat van informatiebeveiliging bij de gemeente.

Lees verder