Privacy Soevereiniteit

EU-burgers eisen vrijheid en privacy en nemen digitale identiteit onder vuur

Een nieuw Europees burgerinitiatief verzet zich tegen verplichte digitale identiteiten en leeftijdsverificatie en pleit voor vrijwillige, privacyvriendelijke en gedecentraliseerde oplossingen. De initiatiefnemers willen voorkomen dat burgers afhankelijk worden van door de overheid of Big Tech beheerde digitale wallets. Om de Europese Commissie tot een officiële reactie te verplichten, moeten binnen één jaar minimaal 1 miljoen […]

Geen onderdeel van een categorie

De helpdesk is de nieuwe voordeur voor cybercriminelen

ShinyHunters richt zich steeds vaker op organisaties via vishing, waarbij de helpdesk wordt misleid om wachtwoorden, MFA of OAuth-toegang te resetten. Het Health-ISAC adviseert een “no same-call” beleid: nooit direct een reset uitvoeren, maar altijd terugbellen op een bekend nummer en een ticket aanmaken. Sterke identiteitscontrole via een onafhankelijk kanaal (out-of-band) en extra goedkeuring voor […]

AI Biometrie Deepfakes Privacy

Hoe bewijzen we nog dat iemand écht is wie hij of zij beweert te zijn?

Biometrische verificatie is een standaardonderdeel geworden van digitale diensten, waarbij organisaties zoals Google en Meta inloggen via selfie- of videoverificatie aanbieden. Tegelijkertijd maken razendsnelle AI-ontwikkelingen en steeds realistischere deepfakes het nabootsen van gezichten, stemmen en video’s aanzienlijk eenvoudiger. De volgende generatie digitale identiteit draait daarom niet meer uitsluitend om gezichtsherkenning, maar om cryptografisch aantoonbaar vertrouwen. […]

Cybersecurity Frameworks Softwareontwikkeling

Van reageren op cyberaanvallen naar veilige software vanaf de tekentafel

Softwarebeveiliging begint niet bij patches, maar al tijdens ontwerp, ontwikkeling en configuratie. Deze CIS- en SAFECode-gids bouwt voort op het NIST Secure Software Development Framework (SSDF) en beschrijft zes pijlers van Secure by Design: veilig ontwerp, veilige ontwikkeling, veilige standaardconfiguratie, supply chain security, code-integriteit en snelle kwetsbaarheidsafhandeling. Daarnaast biedt de gids concrete meetpunten, bewijslast en […]

EIDAS Informatiebeveiliging Privacy

Van digitale wallet naar Europese Vertrouwensinfrastructuur

De Europese Commissie heeft met Implementing Regulation (EU) 2026/1731 de technische specificaties voor de European Digital Identity Wallet (EUDI Wallet) verder uitgewerkt. Daarmee verschuift de focus van visie naar daadwerkelijke implementatie van eIDAS 2.0. De wallet is slechts het zichtbare onderdeel van een veel bredere Europese vertrouwensinfrastructuur. Die infrastructuur steunt op Qualified Trust Service Providers […]

Cybersecurity MFA Persoonsgegevens Privacy Risk management

AI maakt ransomware slimmer, mensen blijven het doelwit

Uit het Proofpoint AI-Era Ransomware Report 2026 blijkt dat 65% van de getroffen organisaties aangeeft dat AI ransomware-aanvallen effectiever maakt door overtuigende phishing, impersonatie en wachtwoorddiefstal. Aanvallen starten steeds vaker via menselijke interactie in plaats van technische kwetsbaarheden, terwijl 66% van de slachtoffers ook gevoelige data verloor. Opvallend is dat 58% losgeld betaalde, maar 22% […]

Cybersecurity Informatiebeveiliging Kwetsbaarheid Risk management

Europese Commissie geeft langverwachte duidelijkheid voor de Cyber Resilience Act

De Europese Commissie heeft officiële richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet worden toegepast. De guidance verduidelijkt wanneer software, hardware en combinaties daarvan onder de CRA vallen en wanneer software als “op de markt gebracht” wordt beschouwd. […]

AI Persoonsgegevens Privacy Soevereiniteit

Bank koppelen aan ChatGPT toont de noodzaak van Europese datasouvereiniteit

OpenAI test momenteel in de VS een functie waarmee ChatGPT Pro-gebruikers via Plaid hun bank- en creditcardrekeningen kunnen koppelen voor persoonlijke budgetinzichten. Hoewel de AI alleen-lezen toegang heeft en geen transacties kan uitvoeren, waarschuwen privacy-experts voor de aanzienlijke risico’s. Door de laagdrempelige, menselijke conversatiestijl van chatbots kunnen gebruikers onbewust veel gevoeliger informatie delen dan bij […]

EIDAS GDPR consultancy MFA Persoonsgegevens Privacy Soevereiniteit

Google’s selfie-login toont precies waarom we eIDAS 2.0 nodig hebben

Google laat gebruikers voortaan inloggen via een selfie-video, waarbij het bedrijf deze biometrische data centraal opslaat. Bij elke nieuwe inlogpoging wordt een live video vergeleken met het origineel dat op de servers van Google staat. Hoewel Google stelt dat de video’s versleuteld worden opgeslagen en dat bewegingsopdrachten beschermen tegen deepfakes, roept deze ontwikkeling grote privacyvragen […]

Autoriteit Persoonsgegevens AVG Persoonsgegevens Privacy Risk management

Privacy-First AI chatbots volgens de Noorse Autoriteit Persoonsgegevens

De Noorse Autoriteit Persoonsgegevens en het Noorse Directoraat Gezondheid presenteren een praktisch kader voor privacyvriendelijke AI-chatbots in de publieke sector. AI-chatbots kunnen burgers sneller toegang geven tot betrouwbare gezondheidsinformatie, mits privacy vanaf het ontwerp centraal staat. Het rapport concludeert dat gebruikersvragen doorgaans niet als anoniem kunnen worden beschouwd, waardoor de AVG/GDPR volledig van toepassing is. […]