Skip to main content

Categorie: opinie

Ketenafhankelijkheid maakt zorg kwetsbaar voor cyberaanval

De zorgsector is kwetsbaar voor cyberaanvallen als gevolg van ketenafhankelijkheid op ICT-gebied. Met name ziekenhuizen zijn afhankelijk van tientallen, soms wel 100 verschillende leveranciers. Dat stelt stichting Z-Cert. De aanbieder van cybersecurity voor de zorgsector verwijst hierbij naar een artikel van Het Financieel Dagblad over ketenafhankelijkheid uit begin maart. Verder maakt Z-Cert bekend dat er verkennende gesprekken lopen over collectieve aansluiting van de jeugdzorg in 2021.

Lees verder

RIEC geen rechtspersoon, dus RIEC-deelnemers gezamenlijk verantwoordelijk voor privacy

De rechtbank Noord-Nederland heeft op 1 maart geoordeeld dat een inzageverzoek niet aan een RIEC kan worden gericht, nu een RIEC geen rechtspersoonlijkheid heeft. De convenantspartners die deelnemen aan het RIEC zijn daarentegen gezamenlijk verwerkingsverantwoordelijke. De betrokkene moet dus zijn verzoek aan al die partijen tezamen richten. Dit oordeel roept diverse vragen op.

Lees verder

Wat je kunt doen om geen slachtoffer te worden van een datalek

‘Gegevens van duizenden mensen liggen op straat.’ Het is een zin die met regelmaat op nieuwswebsites verschijnt. Ook afgelopen maandag, toen bekend werd dat de persoonlijke gegevens van mogelijk honderdduizenden mensen in verkeerde handen zijn gevallen door een lek bij het bedrijf Ticketcounter. Het gaat onder anderen om bezoekers van Avifauna, de Uithof, Duinrell, de Keukenhof en meerdere musea in de regio. Hoe je te wapenen tegen het leed dat een datalek heet?

Lees verder

Het ligt niet altijd aan de AVG

De Algemene Verordening Gegevensbescherming (AVG) bezorgt zorgprofessionals veel hoofdbrekens. Deels terecht, stelt Marc van Lieshout, senior onderzoeker bij TNO, want de wet is wel degelijk complex. Maar hij helpt behandelaars en onderzoekers ook om hun werk goed te doen, stelt hij. En lang niet alles wat aan kritiek over de AVG wordt gespuid, heeft daadwerkelijk iets met deze Europese verordening te maken.

Lees verder

Blockchain: is het cybersecurity-risico de beloning waard?

Als er één nieuw stukje technologie is dat de afgelopen tien jaar meer mensen enthousiast heeft gemaakt dan wat dan ook, dan is het wel blockchain. Het feit dat blockchain veilig kan handelen met een volledig overzicht van de verrichte transacties was genoeg om deze technologie met open armen te verwelkomen. Blockchain heeft zelfs sectoren als de e-commerce opnieuw gedefinieerd met snellere en veiligere betalingen en een verbeterde bestellingsverwerking.

Lees verder

Gevoelige data veilig analyseren

Wie met data in aanraking komt, worstelt al gauw met een privacyprobleem, zeker als je gegevens uit verschillende bronnen wilt analyseren. Dat vooruitzicht bemoeilijkt samenwerkingen binnen sectoren. Bedrijven en instellingen durven geen data uit handen te geven omdat deze weleens in verkeerde handen kunnen komen.

Lees verder

Zweedse politie beboet voor gebruik gezichtsherkenning Clearview

De Zweedse politie heeft van de Zweedse privacytoezichthouder een boete van 250.000 euro opgelegd gekregen wegens het onrechtmatig gebruik van het gezichtsherkenningssysteem van het bedrijf Clearview AI. Dat meldde Security.nl onlangs. “De politie heeft onvoldoende organisatorische maatregelen ingevoerd om ervoor te zorgen dat het verwerken van persoonlijke data in dit geval volgens de wet plaatsvond”, aldus de Integritetsskyddsmyndigheten (IMY). Zo ontbrak een DPIA. Maar, zo lees ik op diverse plekken, wat is nu het probleem want de politie gebruikt dit toch alleen als hulpmiddel voor eerste leads?

Lees verder

Wat is de ISO27701 en waarom is dit belangrijk voor mij of mijn organisatie?

De focusgroep ISO27701, onderdeel van de kennisgroep Privacy & GPDR van ISACA NL Chapter, brengt dit jaar een serie van discussion papers uit over de ISO27701. In deze serie biedt de focusgroep context en duiding met betrekking tot de betekenis van ISO27701.

De eerste discussion paper ‘Wat is de ISO27701 en waarom is dit belangrijk voor mij of mijn organisatie?‘ vindt u hieronder. Naast de geplande serie van vijf papers over ISO27701 is de kennisgroep ook voornemens om discussion papers uit te brengen over ‘technische en organisatorische maatregelen’.

Lees verder