Tag: Risicobeheersing

Zorgsector krijgt eerste hulp bij datalekken

Nederlandse koploper in datalekken krijgt EHBD. Ziekenhuizen en zorginstellingen krijgen een stappenplan aangeboden om datalekken in te perken, te verhelpen en voor een volgende keer te beperken of zelfs voorkomen. Computercrisisteam Z-CERT heeft op basis van advies van privacywaakhond AP een stappenplan gemaakt voor de zorgsector: Eerste Hulp bij Datalekken […]

Phishing e-mail simulaties: is dat zinnig?

Het aantal rondgaande phishing e-mails blijft stijgen (1,2) en deze kunnen desastreuze gevolgen hebben. Het is de mens die op een linkje in een e-mail klikt, dus organisaties doen er van alles aan om de mensen alert te houden. Veel organisaties voeren daarom phishing simulaties uit. Het doel is om de medewerkers […]

Onderzoek: gemeenten te weinig weerbaar tegen cyberaanvallen

Draaiboeken, oefeningen en rekenkameronderzoeken ontbreken Gemeenten nemen ondanks geruchtmakende incidenten weinig maatregelen tegen cyberaanvallen. Bijna de helft oefent niet met aanvallen van buitenaf en ook bij de rekenkamers staat informatiebeveiliging niet hoog op de agenda. Dat blijkt uit onderzoek van Binnenlands Bestuur en AG Connect waar 27 gemeenten aan meededen. […]

AP geeft orthodontiepraktijk boete wegens inschrijfformulier zonder https

De Autoriteit Persoonsgegevens heeft een orthodontiepraktijk een boete van 12.000 euro opgelegd omdat de website waarop patiënten zich konden inschrijven geen gebruik van https maakte. Daardoor werden gevoelige gegevens van patiënten, zoals burgerservicenummer, onversleuteld verstuurd en zouden door kwaadwillenden kunnen worden onderschept. De toezichthouder ontving eind 2018 een klacht dat het online […]

Cloud-native leidt tot blinde vlekken in security

De opkomst van cloud-native architecturen, devops en agile-methodieken laat bedrijven inzien dat ze hun applicatiebeveiliging moeten her-evalueren. Dat blijkt uit een onderzoek van Dynatrace. Als bedrijven meer verantwoordelijkheden bij ontwikkelaars leggen om de innovatie te versnellen, kunnen complexe it-ecosystemen en verouderde beveiligingsoplossingen nieuwe releases vertragen. Het probleem stelt zich vooral […]

Gemeenten doen te weinig tegen cybercrime

Gemeenten nemen ondanks geruchtmakende incidenten weinig maatregelen tegen cyberaanvallen. Bijna de helft oefent niet met aanvallen van buitenaf en ook bij de rekenkamers staat informatiebeveiliging niet hoog op de agenda. Dat blijkt uit onderzoek van Binnenlands Bestuur en AG Connect waar 27 gemeenten aan meededen. Bij een aanzienlijk deel van […]

Russische hackers laten bedrijven miljoenen aan losgeld betalen: ‘Je kunt criminelen niet vertrouwen’

Miljarden verdienen criminele hackers met het gijzelen van bedrijven. Waar het Helmondse bedrijf Senzer nog ontsnapte aan afpersing door Russische criminelen, betalen andere ondernemingen soms miljoenen aan losgeld. Een landelijke taskforce gestart door de politie Oost-Brabant probeert nu cybercriminelen over de hele wereld dwars te zitten. De tekst, het uiterlijk: […]