Deelproject 2.3 Normenkader IBP: Bewustwording creëren binnen scholen en schoolbesturen

Digitale veiligheid staat hoog op de agenda van veel schoolbesturen en scholen. Scholen moeten volgens het Normenkader Informatiebeveiliging en Privacy (IBP) bewust en aantoonbaar werken aan de bescherming van informatie, systemen en persoonsgegevens. In de praktijk blijkt dat digitaal veilig werken voor een groot deel wordt bepaald door menselijk gedrag. De keuzes die medewerkers en […]
Valt jouw organisatie onder NIS2? Alles over de registratieplicht, verplichtingen en voorbereiding

Cybersecurity en digitale weerbaarheid krijgen binnen organisaties steeds meer aandacht. De invoering van de NIS2-richtlijn zorgt ervoor dat veel organisaties moeten beoordelen of zij onder deze nieuwe Europese regelgeving vallen. Voor sommige organisaties betekent dit dat zij zich moeten registreren als NIS2-entiteit en aanvullende maatregelen moeten treffen op het gebied van informatiebeveiliging, governance en incidentmanagement. […]
Hoe gaan zorgorganisaties om met jouw medische gegevens?

Van de tandarts tot de fysiotherapeut: privacy en informatiebeveiliging in de zorg Deel jij jouw medische gegevens met een gerust hart? Bij een bezoek aan de tandarts, fysiotherapeut, privékliniek of andere zorgverlener deel je vaak persoonlijke informatie. Privacy in de zorg: hoe gaan zorgorganisaties om met medische gegevens is daarom een belangrijk onderwerp. Soms […]
Situationeel communiceren binnen privacy en informatiebeveiliging

Privacy- en securityprofessionals spelen een belangrijke rol binnen organisaties. Je adviseert over privacywetgeving, informatiebeveiliging, AI-gebruik, risico’s en bewustwording. Je probeert collega’s en management mee te nemen in maatregelen die nodig zijn om persoonsgegevens en systemen beter te beschermen. Toch merken veel professionals dat dit niet altijd eenvoudig verloopt. Adviezen blijven soms liggen. Medewerkers ervaren maatregelen […]
AI-geletterdheid verplicht? Dit betekent het voor organisaties

AI wordt steeds vaker gebruikt binnen organisaties. Medewerkers gebruiken AI-tools voor het schrijven van teksten, het analyseren van gegevens, het maken van presentaties of het automatiseren van processen. Tegelijkertijd nemen de risico’s toe. Denk aan privacyproblemen, onjuiste informatie, datalekken, discriminatie door AI-systemen en medewerkers die zonder duidelijke afspraken gevoelige gegevens invoeren in AI-tools. Met de […]
Ontspannen op reis begint met digitale alertheid

In Nederland is de meivakantie begonnen. Tijd om even los te komen van werk en school, om op reis te gaan of gewoon te genieten van je vrije dagen. Tegelijkertijd blijft je digitale leven gewoon doorgaan. Juist in deze periode is het goed om stil te staan bij je online veiligheid. Met een paar bewuste […]
Samenwerking tussen bestuurder en de CISO

Cybersecurity krijgt pas echt betekenis wanneer bestuurders en de CISO elkaar weten te vinden. Dat moet niet in losse overleggen of rapportages, maar in een structurele samenwerking waarin richting, verantwoordelijkheid en vertrouwen samenkomen. Tijdens die overleggen ontstaat inzicht in digitale risico’s en ruimte om vooruit te kijken. Dit maakt het mogelijk om keuzes te maken […]
Grip op NEN 7510: praktische tips voor zorgorganisaties

Voor zorgorganisaties is privacy en informatiebeveiliging een wettelijke verplichting die direct samenhangt met de bescherming van patiënten/cliënten en de continuïteit van zorg. Het verwerken van gezondheidsgegevens brengt namelijk hoge risico’s met zich mee voor de privacy van patiënten/cliënten. Dat vraagt om structurele aandacht voor beveiliging, zowel technisch als organisatorisch. NEN 7510 helpt zorgorganisaties om deze […]
Digitale leermiddelen in het onderwijs: van privacyrisico’s naar digitale weerbaarheid

In het onderwijs wordt steeds intensiever gewerkt met digitale leermiddelen. Laptops, adaptieve leersystemen en AI-gedreven tools ondersteunen het onderwijs en maken gepersonaliseerd leren mogelijk. Daarbij worden grote hoeveelheden leerlinggegevens verzameld, geanalyseerd en gebruikt binnen deze systemen. Dit vraagt om een samenhangende aanpak waarin technische maatregelen worden gecombineerd met bestuurlijke regie, duidelijke kaders en bewust gedrag […]
Herken je het als Privacy Officer? Jouw communicatie landt niet, terwijl de risico’s overduidelijk zijn

Als Privacy Officer herken je het waarschijnlijk meteen: je ziet waar de risico’s zitten en je weet precies welke organisatorische en technische maatregelen nodig zijn. Jouw adviezen zijn helder en goed onderbouwd, maar toch blijven besluiten en acties uit of ze worden vooruitgeschoven. Dat is frustrerend, zeker omdat je weet wat er op het spel […]