Risk management
Risk management service
Privacy First waarschuwt dat nieuwe AMLA-richtlijnen kunnen leiden tot voortdurende monitoring van bankklanten, waarbij iedere burger preventief wordt gevolgd. De stichting vreest een financiële surveillancestaat die botst met fundamentele rechten uit onder meer de AVG en het Europees Handvest. Vooral geautomatiseerde risicoprofilering met AI is volgens Privacy First problematisch: burgers kunnen onterecht als mogelijk crimineel […]
De Financial Stability Board (FSB) noemt de impact van geavanceerde AI op cyberrisico momenteel de meest urgente bedreiging voor de mondiale financiële stabiliteit. Frontier AI kan de snelheid, schaal en kosten van cyberaanvallen drastisch veranderen, waardoor kwetsbaarheden sneller ontdekt én uitgebuit kunnen worden. Tegelijk vormt de afhankelijkheid van slechts enkele grote technologieproviders een concentratierisico dat […]
De rijksoverheid gebruikt steeds meer public cloud, maar governance, risicobeheersing en strategische sturing groeien onvoldoende mee. Van de 126 materiële public-clouddiensten is bij maar liefst 67% vooraf geen risicoafweging uitgevoerd op onder meer soevereiniteit, continuïteit en gegevensbescherming. De afhankelijkheid van vooral Amerikaanse hyperscalers creëert bovendien geopolitieke en juridische risico’s, onder andere door de CLOUD Act […]
Overheden moeten ICT-inkoop anders benaderen: minder focus op standaardsoftware en meer op open standaarden en open source. Grote standaardoplossingen leiden vaak tot overcapaciteit, hoge licentiekosten en een sterke afhankelijkheid van leveranciers. Open standaarden verbeteren interoperabiliteit en flexibiliteit, terwijl open source meer regie over software en doorontwikkeling mogelijk maakt. Strategische autonomie vraagt daarbij om professioneel opdrachtgeverschap, […]
Maar liefst 1.367 medewerkers van toonaangevende AI-bedrijven hebben een dringende waarschuwing afgegeven: de automatisering van AI-onderzoek kan de ontwikkeling plotseling extreem versnellen. Het risico groeit aanzienlijk dat de capaciteiten van kunstmatige intelligentie zich sneller ontwikkelen dan ons menselijk vermogen om deze systemen te beveiligen, te doorgronden en onder controle te houden. Vanwege de immense internationale […]
Uit het Proofpoint AI-Era Ransomware Report 2026 blijkt dat 65% van de getroffen organisaties aangeeft dat AI ransomware-aanvallen effectiever maakt door overtuigende phishing, impersonatie en wachtwoorddiefstal. Aanvallen starten steeds vaker via menselijke interactie in plaats van technische kwetsbaarheden, terwijl 66% van de slachtoffers ook gevoelige data verloor. Opvallend is dat 58% losgeld betaalde, maar 22% […]
De Europese Commissie heeft officiële richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet worden toegepast. De guidance verduidelijkt wanneer software, hardware en combinaties daarvan onder de CRA vallen en wanneer software als “op de markt gebracht” wordt beschouwd. […]
De Noorse Autoriteit Persoonsgegevens en het Noorse Directoraat Gezondheid presenteren een praktisch kader voor privacyvriendelijke AI-chatbots in de publieke sector. AI-chatbots kunnen burgers sneller toegang geven tot betrouwbare gezondheidsinformatie, mits privacy vanaf het ontwerp centraal staat. Het rapport concludeert dat gebruikersvragen doorgaans niet als anoniem kunnen worden beschouwd, waardoor de AVG/GDPR volledig van toepassing is. […]
Op 7 juli stemt de Eerste Kamer over de Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke); bij goedkeuring treden beide wetten naar verwachting op 15 augustus 2026 in werking. De Cbw (NIS2) breidt de wettelijke verplichtingen uit van circa 1.000 naar 8.000 organisaties, met eisen voor risicomanagement, ketenbeveiliging, snelle incidentmelding en bestuurlijke verantwoordelijkheid. De […]
Een slachtoffer van bankhelpdeskfraude krijgt ruim €95.000 terug van Knab, nadat het Kifid oordeelde dat de bank onvoldoende kon bewijzen dat de frauduleuze transacties correct waren geauthenticeerd. De oplichter wist via een nepbankmedewerker-truc en remote-supportsoftware toegang te krijgen, waarna vijf betalingen naar derden werden uitgevoerd. Volgens het Kifid kon Knab niet aantonen dat de klant […]

