Autoriteit Persoonsgegevens: grote stijging privacyklachten in 2025
De Autoriteit Persoonsgegevens houdt toezicht op het recht van privacy en ontving in 2025 ruim 13.500 klachten en tips over mogelijke schendingen van de AVG.
De Autoriteit Persoonsgegevens houdt toezicht op het recht van privacy en ontving in 2025 ruim 13.500 klachten en tips over mogelijke schendingen van de AVG.
Digitale informatie speelt een steeds grotere rol binnen organisaties. Bedrijven verwerken dagelijks klantgegevens, contracten, financiële informatie en andere vertrouwelijke gegevens die goed beschermd moeten worden. Tegelijkertijd nemen cyberdreigingen toe en worden klanten kritischer op de manier waarop organisaties met informatie omgaan. In deze ontwikkeling groeit ook het belang van internationale normen voor informatiebeveiliging. Een van de bekendste normen op dit gebied is ISO 27001, die organisaties helpt om informatie op een gestructureerde en professionele manier te beschermen.
Slechts 8% van alle ziekmeldingen is verantwoordelijk voor 75% van alle verzuimdagen in Nederland (ArboNed, 2025). De vraag is niet of je langdurig verzuim kunt verminderen, maar hoe vroeg je signalen oppikt. Data en AI kunnen daarbij helpen: eerder signaleren, gerichter ondersteunen en op het juiste moment het goede gesprek voeren. In dit artikel gaan we in op datagedreven verzuimpreventie, zonder dat daar meteen een volledig AI-systeem voor nodig is.
Persoonsgegevens zijn tegenwoordig goud waard. Je naam, adres, telefoonnummer, geboortedatum of zelfs een kopie van je identiteitsbewijs worden door bedrijven steeds vaker gevraagd. Vaak gebeurt dat zonder dat duidelijk is waarom die gegevens eigenlijk nodig zijn. Dat brengt gevaren met zich mee. Want hoe meer gegevens ergens opgeslagen staan, hoe groter de kans dat ze ooit uitlekken of worden gestolen.
De juridische sector is gebouwd op één fundamenteel principe: vertrouwen. Cliënten vertrouwen advocaten, notarissen en juridisch adviseurs gevoelige informatie toe, met de verwachting dat deze strikt vertrouwelijk blijft. Tegelijkertijd zijn juridische organisaties vandaag sterker dan ooit afhankelijk van digitale technologie voor dossierbeheer, communicatie, documentopslag en samenwerking. Hoewel digitalisering de efficiëntie aanzienlijk heeft verhoogd, heeft ze ook nieuwe kwetsbaarheden gecreëerd.
Voor het College van B&W is informatiebeveiliging vaak een ver-van-mijn-bed-show: een technisch onderwerp dat hen niet zo ligt. In het College bestaat het beeld dat informatiebeveiliging ingewikkeld is en vraagt om specialistische kennis. Daarom beleggen ze het onderwerp vaak lager in de organisatie, bij specialisten zoals de CIO en de CISO. Deze rollen hebben vaak vooral contact met de gemeentesecretaris. Hun contact met het College is indirecter en beperkter. Hierdoor ontstaat er een tweeledig gemis: het College krijgt beperkte informatie over informatiebeveiliging én er ontbreekt kennis in het College om zelf te informeren naar de staat van informatiebeveiliging bij de gemeente.
Microsoft Intune is voor veel organisaties de basis van de moderne werkplek. Device management, security en compliance zijn goed ingericht. Maar zodra het om applicaties gaat, wordt het in de praktijk vaak complexer. Waar zit dat in – en hoe ga je daar slim mee om?
Twee maanden geleden was ik met het marketingteam op bezoek bij Leaseweb. Als marketeer kende ik de term datasoevereiniteit wel. Maar pas daar begreep ik wat het écht betekent. Het opende mijn ogen. Ik denk nu veel beter na over wat ik bijvoorbeeld online plaats. In mijn werk, maar zeker ook privé.
Wat een team ervaren beveiligingsexperts een jaar kost, zou een ai-model intussen in minder dan drie weken kunnen klaren. Die toegenomen snelheid heeft alvast gevolgen voor organisaties en hun beveiligingsaanpak. ‘De tijd van wekelijkse scans is voorbij.’
Bedrijfsbeveiliging staat bij veel organisaties opnieuw hoog op de agenda. Niet alleen door diefstal en vandalisme, maar ook door strengere eisen rond continuiteit, aansprakelijkheid en informatiebeveiliging. Professionele camerabewaking, vaak aangeduid als CCTV, is steeds vaker een vast onderdeel van een bredere security-aanpak. Voorwaarde is wel dat het systeem goed is ontworpen, correct wordt beheerd en aantoonbaar voldoet aan wet- en regelgeving.
Het gebruik van multifactorauthenticatie (MFA) door Nederlandse bedrijven is de afgelopen jaren flink toegenomen. Dat laat het Centraal Bureau voor de Statistiek (CBS) in de vandaag verschenen Cybersecuritymonitor 2025 weten. Ook een aanzienlijk deel van de bedrijven maakt gebruik van biometrische authenticatie. Voor de Cybersecuritymonitor werd gekeken naar verschillende digitale beveiligingsmaatregelen die bedrijven kunnen nemen.
Cyberdreigingen worden niet fundamenteel anders, maar ze evolueren wel sneller dan ooit. Aanvallen zijn geraffineerder, beter getarget en steeds vaker geautomatiseerd. Tegelijk verschuift de focus van infrastructuur naar identiteit. ‘Vroeger trachtte een aanvaller je wachtwoord of code te bemachtigen, tegenwoordig probeert hij jou te zijn.’