Gelderland doet lang over het opvolgen van aanbevelingen
De provincie volgt aanbevelingen op het gebied van informatiemanagement meestal wel op, maar neemt daar vaak ruim de tijd voor.
De provincie volgt aanbevelingen op het gebied van informatiemanagement meestal wel op, maar neemt daar vaak ruim de tijd voor.
Op 19 maart ontdekte het ministerie van Financiën dat een actor ongeautoriseerde toegang kreeg tot een deel van de ict-systemen. Sinds de ontdekking van het cyberincident is er achter de schermen hard gewerkt aan het weer veilig openstellen van de systemen. Inmiddels zijn de laatste restricties rond de systemen van het beleidsdepartement opgeheven en zijn alle systemen weer online en toegankelijk. Vandaag heeft minister Heinen de Kamer middels een brief ingelicht over het verloop van het incident.
Interview | Mandy Andress (ciso Elastic) over fundamentele verschuiving in cybersecurity
Jarenlang draaide cybersecurity om het implementeren van controles, het naleven van regelgeving en het afvinken van compliance-eisen. Maar volgens Mandy Andress, chief information security officer (ciso) van Elastic, is dat tijdperk niet langer toereikend en staan we op een kantelpunt in cybersecurity. Volgens haar maken ai en autonome ai-agents traditionele beveiligingsmodellen steeds minder effectief en moeten organisaties fundamenteel anders naar risico gaan kijken.
Anthropic heeft de toegang tot zijn meest geavanceerde AI-modellen voor een groot deel van de gebruikers stilgezet na ingrijpen van de Amerikaanse overheid. Toch blijkt een beperkte groep organisaties voorlopig toegang te behouden tot Mythos Preview, een experimentele versie van het model die wordt ingezet voor onderzoek naar cybersecurity.
Op papier klopt het maar in de praktijk is het beheer niet in orde.
De AFM waarschuwt dat veel financiële ondernemingen hun beleid en basis voor hun financiële gezondheid en risicobeheersing op orde hebben, maar dat de uitvoering daarvan achterblijft. Vooral interne controlemechanismen en het beheer van ICT-risico’s blijken in de praktijk onvoldoende effectief.
Digitale soevereiniteit is uitgegroeid tot een van de meest besproken thema’s binnen de Nederlandse cybersecurity- en IT-sector. Overheden, bedrijven en maatschappelijke organisaties worstelen allemaal met dezelfde vraag hoe je controle behoudt over kritieke digitale processen in een wereld die steeds afhankelijker wordt van een klein aantal internationale technologieplatforms.
Amerikaanse overheidsinstanties moeten een beveiligingsupdate voor een kritieke kwetsbaarheid in Dell RecoverPoint for Virtual Machines binnen drie dagen uitrollen, zo heeft het Amerikaanse cyberagentschap CISA bepaald. Het beveiligingslek wordt al sinds halverwege 2024 misbruikt bij aanvallen, zo meldde Google eerder deze week.
De mogelijkheden van geavanceerde AI-modellen zijn niet langer theoretisch. Bedrijven als Anthropic en OpenAI zullen binnenkort modellen uitbrengen die, hoe je het ook bekijkt, bedreven zijn in het op grote schaal opsporen van kwetsbaarheden. Dit zijn geen kleine, stapsgewijze verbeteringen: stel je een groep AI-agents voor die systematisch en continu elke zwakte in je technologische infrastructuur in kaart brengen.
Amsterdam – De digitale druk op organisaties neemt in hoog tempo toe. Nieuwe onderzoeken en analyses uit Nederland en België laten zien dat zowel overheden als bedrijven worstelen met cybersecurity, AI-beleid en een groeiend tekort aan fundamentele softwarevaardigheden. Experts waarschuwen dat organisaties die nu niet investeren in digitale weerbaarheid en kennisontwikkeling het risico lopen achterop te raken.
Digitale informatie speelt een steeds grotere rol binnen organisaties. Bedrijven verwerken dagelijks klantgegevens, contracten, financiële informatie en andere vertrouwelijke gegevens die goed beschermd moeten worden. Tegelijkertijd nemen cyberdreigingen toe en worden klanten kritischer op de manier waarop organisaties met informatie omgaan. In deze ontwikkeling groeit ook het belang van internationale normen voor informatiebeveiliging. Een van de bekendste normen op dit gebied is ISO 27001, die organisaties helpt om informatie op een gestructureerde en professionele manier te beschermen.
Persoonsgegevens zijn tegenwoordig goud waard. Je naam, adres, telefoonnummer, geboortedatum of zelfs een kopie van je identiteitsbewijs worden door bedrijven steeds vaker gevraagd. Vaak gebeurt dat zonder dat duidelijk is waarom die gegevens eigenlijk nodig zijn. Dat brengt gevaren met zich mee. Want hoe meer gegevens ergens opgeslagen staan, hoe groter de kans dat ze ooit uitlekken of worden gestolen.
Voor het College van B&W is informatiebeveiliging vaak een ver-van-mijn-bed-show: een technisch onderwerp dat hen niet zo ligt. In het College bestaat het beeld dat informatiebeveiliging ingewikkeld is en vraagt om specialistische kennis. Daarom beleggen ze het onderwerp vaak lager in de organisatie, bij specialisten zoals de CIO en de CISO. Deze rollen hebben vaak vooral contact met de gemeentesecretaris. Hun contact met het College is indirecter en beperkter. Hierdoor ontstaat er een tweeledig gemis: het College krijgt beperkte informatie over informatiebeveiliging én er ontbreekt kennis in het College om zelf te informeren naar de staat van informatiebeveiliging bij de gemeente.