Skip to main content

Categorie: opinie

Digitale weerbaarheid is geen certificaat

NIS2 is een EU-richtlijn (de European Network en Information Security Directive EU n. 2022/2555) die tot doel heeft een hoger gemeenschappelijk niveau van cybersecurity te realiseren en daarmee de digitale weerbaarheid te verbeteren. Als je een bestuurslid, directeur of manager bent in de publieke sector, is de term NIS2 je ongetwijfeld al ter ore gekomen. Maar wat betekent dit concreet voor je dagelijkse werkzaamheden? Dit artikel geeft een uitgebreide uitleg over waarom digitale weerbaarheid niet langer een IT-project is, maar een cruciale en fundamentele taak van modern bestuur.

Lees verder

In Frankrijk geldt SHA-256 nu als inadequate beveiliging. Kan de AP Nederlandse bedrijven hiervoor ook beboeten?

Recent heeft de Franse AVG-toezichthouder (CNIL) een boete van 3,5 miljoen euro opgelegd. Deel daarvan was een inadequate beveiliging door gebruik van SHA-256. Heeft dit precedentwerking, oftewel mogen we nu stellen dat deze hashingtechniek daadwerkelijk niet meer passend is voor beveiligen van persoonsgegevens?

Lees verder

Ex-experts van TomTom en Zivver bouwen veilig AI-platform

Terwijl grote Amerikaanse AI-modellen als ChatGPT en Copilot de markt domineren, groeit de onrust bij Europese overheden en zorginstellingen over privacy en veiligheid. Het nieuwe Amsterdamse techbedrijf Aetherien BV springt in dit gat. Met een team van ex-medewerkers van TomTom en Zivver bieden zij een Europees alternatief dat volledig binnen de eigen IT-systemen van organisaties draait.

Lees verder

Steeds meer behoefte aan anonimiteit online: hoe bescherm je jezelf?

Onze digitale wereld verandert razendsnel. Waar je vroeger zonder nadenken websites bezocht en accounts aanmaakte, zijn we vandaag de dag veel bewuster van wat er met onze gegevens gebeurt. Cybercriminaliteit, datalekken en het volgen van online gedrag door bedrijven zorgen ervoor dat steeds meer mensen nadenken over hun privacy. Anonimiteit op internet is daarmee geen nicheonderwerp meer, maar iets dat voor vrijwel iedereen relevant is geworden.

Lees verder

Drie dingen die je deze maand nog moet regelen voor de Cyberbeveiligingswet

De Cyberbeveiligingswet, de Nederlandse implementatie van de Europese NIS2-richtlijn, treedt naar verwachting in het tweede kwartaal van 2026 in werking. Dat is niet over een jaar. Dat is over enkele weken. Toch zijn veel organisaties er nog niet klaar voor. Wie nu actie onderneemt, kan de belangrijkste gaten nog dichten voordat de wet van kracht wordt.

Lees verder

NIS2 raakt de hele keten

De meeste IT-dienstverleners die ik spreek over NIS2, beginnen over tooling. MFA, SIEM, vulnerability scanning — het rijtje ken je. Logisch ook, want dat is het terrein waar MSP’s zich thuis voelen. Maar NIS2 gaat daar niet primair over. De richtlijn draait om governance, ketenverantwoordelijkheid en bewijsvoering. En juist op die punten zijn veel channel-partijen nog niet klaar, zo schrijft Niels Maas (foto), eigenaar van MaasISO, in deze blog.

Lees verder