Hackers en juice jacking-aanvallen

Phishingaanvallen gebeuren vaak buiten werktijd

Je smartphone opladen aan een openbaar oplaadstation in een luchthaven of een winkelcentrum is niet altijd zo veilig. De Amerikaanse FBI waarschuwt voor juice jacking-aanvallen, een nieuwe aanvalstechniek die in opkomst is. Juice-jacking is een cyberaanval waarbij hackers openbare USB-oplaadpoorten gebruiken om toegang te krijgen tot gegevens op smartphones of om malware te installeren. Wees dus […]

Een app installeren is kinderlijk eenvoudig, maar let ook op de privacyrisico’s

phishing simulatie

Tegenwoordig maakt men volop gebruik van allerlei applicaties die worden aangeboden. Er zijn veel apps die best wel handig zijn. Een app installeren gaat kinderlijk eenvoudig, maar ze brengen ook privacyrisico’s met zich mee. De meest opvallende cyberaanval die afgelopen jaar de gewone internetgebruikers trof, was het FluBot-virus. Duizenden smartphones werden in een mum van tijd […]

5 tips voor een effectief security awareness programma

Klassikale training Privacy Officer

Organisaties moeten technische en organisatorische maatregelen treffen om aan de AVG te kunnen voldoen. Een heldere boodschap die veel organisaties te horen krijgen van hun accountant. Er zijn zelfs organisaties die vanaf 2023-2024 verplicht zijn om in hun jaarverslag expliciet aandacht te besteden aan cybersecurity en privacy. Onder de organisatorische maatregelen valt ook security awareness […]

Toetsingskader IBP en privacybewustwording medewerkers

Blogs van AVG-trainingen

Privacybewustwording is een belangrijk onderdeel van het toetsingskader IBP vo en po. Het toetsingskader IBP, ook wel het normenkader Informatiebeveiliging en privacy genoemd, wordt ingezet om te bepalen waar een school nu staat en welke maatregelen moeten worden genomen om aan de normen te voldoen. Eén van deze normen is het creëren van continue privacybewustwording […]

Wat is de rol van een Data Protection Officer bij een DPIA?

Contact opnemen met AVG-trainingen

Onder de Algemene verordening gegevensbescherming (AVG) moet de verwerkingsverantwoordelijke een data protection impact assessment (DPIA) uitvoeren wanneer een gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert. Een DPIA geeft inzicht in de risico’s die gegevensverwerking binnen een organisatie oplevert voor betrokkenen, zoals medewerkers. De verwerkingsverantwoordelijke moet bij het uitvoeren van een DPIA het advies van de Data […]

Verschil Privacy Officer en Data Protection Officer

Disclaimer van AVG-trainingen

Organisaties hebben een grote verantwoordelijkheid als het gaat om informatiebeveiliging en de naleving van de AVG. Op dit gebied zijn er diverse functies te onderscheiden, zoals de Privacy Officer en de Data Protection Officer of de functionaris gegevensbescherming (FG). Maar hoe verhouden de functies Privacy Officer en de Data Protection Officer zich tot elkaar en […]

Dag van de Privacy 2023: de beste docu’s over cybersecurity & privacy

Op 28 januari 2023 is het weer de Dag van de Privacy. Het doel van deze dag is om Europese burgers te informeren over hun privacyrechten betreffende het gebruik van hun persoonsgegevens door overheidsorganisaties, bedrijven en andere organisaties. Ook worden organisaties en bedrijven aangespoord actief aan de slag te gaan met cybersecurity en privacy. Aangezien […]

De adviserende rol van de Data Protection Officer

Eén van de voornaamste taken van de Data Protection Officer (DPO) of functionaris gegevensbescherming (FG) is het geven van advies over informatiebeveiliging en privacy. De verwerkingsverantwoordelijke is verantwoordelijk voor het opstellen en uitvoeren van het privacybeleid. De DPO adviseert op zijn/haar beurt over hoe gegevensverwerkingen rechtmatig, behoorlijk en transparant kunnen plaatsvinden, rekening houdend met de […]

Wat doet een Data Protection Officer (DPO)?

Klassikale security en privacy trainingen

Wat doet een Data Protection Officer (DPO)? In Nederland zijn organisaties in bepaalde situaties verplicht een Data Protection Officer (DPO) aan te stellen. Een DPO of functionaris gegevensbescherming (FG) is iemand die binnen de organisatie toezicht houdt op de naleving van de Algemene verordening gegevensbescherming (AVG). Vanuit de wet worden er duidelijke eisen gesteld aan […]

Autorisatiebeheer: onmisbaar voor veilige informatieverwerking binnen je organisatie

In elke organisatie is het belangrijk om toegangsrechten goed te regelen. Vanaf het moment dat een medewerker in dienst komt tot aan het moment dat hij of zij vertrekt, moet duidelijk zijn wie toegang heeft tot welke informatie, systemen en ruimtes. Een goed ingericht autorisatiebeheer voorkomt dat onbevoegden toegang krijgen tot privacygevoelige gegevens of bedrijfsinformatie. […]