Skip to main content

Categorie: informatiebeveiliging (nieuws)

Zo onderhandel je met cybercriminelen – als laatste redmiddel

Toen begin dit jaar enorme hoeveelheden gevoelige data werden gestolen bij Odido, besloot het bedrijf om niet in te gaan op de losgeldeisen van de aanvallers, waarna die de data publiceerden. De beslissing om niet te betalen is conform de  richtlijnen van de overheid. Toch is het vaak makkelijker gezegd dan gedaan voor bedrijven om deze richtlijnen ook daadwerkelijk na te leven. Betalen of niet is altijd een keuze met technologische, juridische en strategische afwegingen. Kunnen systemen binnen een acceptabele tijd en veilig worden hersteld vanaf back-ups? Zijn gevoelige data daadwerkelijk gestolen en zo ja, wat is de waarde hiervan? Hebben de aanvallers banden met entiteiten die gesanctioneerd zijn, waarmee betaling illegaal is? En wellicht het belangrijkste: zal betaling het probleem daadwerkelijk oplossen of verdere cybercriminele acties stimuleren?

Lees verder

Het fundament ligt er al dertig jaar

Nederland is door de Europese Commissie voor de rechter gesleept. De reden: het kabinet heeft de richtlijn voor de bescherming van vitale sectoren als energie, vervoer, zorg en digitale infrastructuur nog altijd niet omgezet in nationale wetgeving. Het ministerie van Justitie en Veiligheid antwoordt dat er “eerst een goed fundament nodig is”. Dat antwoord verdient een nadere blik.

Lees verder

Als deze onzichtbare systemen uitvallen, staat je auto sneller stil dan je denkt

De aanleiding is een juridische stap van de Europese Commissie, die Nederland – samen met Bulgarije, Frankrijk, Luxemburg, Polen, Spanje en Zweden – naar het Hof van Justitie van de EU heeft doorverwezen. De reden is het missen van een harde deadline: uiterlijk 17 oktober 2024 hadden deze landen de zogenoemde CER-richtlijn (Critical Entities Resilience) moeten omzetten in nationale wetgeving. Deze Europese richtlijn, die al in januari 2023 in werking trad, verplicht landen om hun vitale infrastructuur beter te beveiligen tegen bijvoorbeeld sabotage, terroristische aanvallen, natuurrampen, interne dreigingen en gezondheidscrises.

Lees verder

Waarom Europa zwaarder inzet op AI-security

Cybersecurity draait allang niet meer alleen om e-mailbeveiliging, malware of dataverlies. Nu organisaties sneller AI inzetten, verschuift ook het risicobeeld: van menselijke fouten naar een complex samenspel van medewerkers, data, cloudomgevingen en autonome AI-processen. Tegen die achtergrond opende Proofpoint op 6 mei een nieuw innovatiecentrum in Parijs — een stap die vooral laat zien hoe groot de druk wordt om AI-security dichter bij Europese klanten, regelgeving en praktijkgebruik te organiseren.

Lees verder

DigiD-aansluitingen voldoen aan regel, nu de staatssecretaris nog

Vandaag is het 30 april: de dag waarop iedereen die is aangesloten op DigiD zijn jaarlijkse beveiligingsassessment moet inleveren. Gemeenten, zorgverzekeraars, zorgverleners, pensioenfondsen, uitvoeringsorganisaties: zij verklaren allemaal vandaag schriftelijk dat hun digitale beveiliging op orde is. Dat ze voldoen aan de eisen. Dat u gerust kunt zijn.

Lees verder

Tweede Kamer stemt in met wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten

De Tweede Kamer heeft vandaag, woensdag 15 april, de wetsvoorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) aangenomen. Daarmee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen.

Lees verder

Digitale soevereiniteit en AI-security veranderen de spelregels

Cyberbeleid is niet langer een technisch achtergrondverhaal, maar een frontlinie in de wereldwijde machtsstrijd. Uit de vijfde editie van de Global Cyber Policy Radar van NCC Group (het moederbedrijf van Fox-IT) blijkt dat nationale veiligheidsbelangen en geopolitieke spanningen de drijvende kracht zijn geworden achter een vloedgolf aan nieuwe wet- en regelgeving.

Lees verder

Waterschappen willen duidelijkheid over cybersecurityregels

De Unie van Waterschappen heeft om meer duidelijkheid gevraagd over de regels voor informatiebeveiliging in de watersector. Aanleiding is een brief van minister David van Weel, waarin hij aangeeft te werken aan verdere uitwerking van cybersecuritybeleid voor deze vitale sector. Morgen wordt er in de Tweede Kamer gestemd over wetsvoorstellen en amandementen met betrekking tot de Wet weerbaarheid kritieke entiteiten (Wwke) en de Cyberbeveiligingswet (Cbw) plaats.

Lees verder

Gemeente Zaanstad experimenteert met AI: kansen en gevaren van Copilot

De gemeente Zaanstad experimenteert met kunstmatige intelligentie om de productiviteit van medewerkers te verhogen. Met behulp van Microsoft Copilot 365 wil de gemeente administratieve lasten verminderen, zodat ambtenaren meer tijd overhouden voor inhoudelijk werk en betere dienstverlening aan inwoners. Maar dat experiment roept ook vragen op, vooral op het gebied van privacy en informatiebeveiliging.

Lees verder