Wat doet een Privacy Officer?

Steeds meer organisaties en bedrijven erkennen dat er voldoende aandacht besteed moet worden aan cybersecurity en privacy. Een goed ingericht informatiebeveiligingsbeleid is erg belangrijk om de continuïteit van de bedrijfsvoering te waarborgen en reputatieschade te voorkomen. Om grip te krijgen én te houden op privacy en informatiebeveiliging, stellen veel organisaties een Privacy Officer (PO) aan. […]
Hoe cyberveilig is jouw school in 2023?

Ook in 2023 zullen Nederlandse onderwijsinstellingen in toenemende mate onder druk staan van cybercriminaliteit. Gewoon één simpele, onschuldige klik op een verkeerde link, kan je school al helemaal op haar kop zetten. Zo is vlak voor de kerstvakantie Stichting Openbaar Primair Onderwijs Zoetermeer (OPOZ) slachtoffer geworden van een hack-aanval. Volgens het schoolbestuur zijn er e-mails […]
Hoe een datalek eenvoudig voorkomen kan worden binnen jouw gemeente

Een datalek bij een gemeente is altijd vervelend en in de ergste gevallen zijn de gevolgen ervan niet heel fraai. Volgens de website datalekt.nl waren er in december 2022 totaal tien datalekken bij verschillende Nederlandse overheidsorganisaties, waaronder gemeenten. Deze datalekken zijn grotendeels veroorzaakt door fouten van medewerkers. Zo kregen drie aanvragers van de TOZO-regeling bij […]
Geen wetenschappelijk bewijs dat nanolearning werkt voor security awareness trainingen

Helaas is er nog geen wetenschappelijk bewijs aanwezig dat nanolearning een effectieve methode is om security- en privacyawareness te creëren binnen een organisatie. Nanolearning, ook wel nugget genoemd, zijn traininkjes van ongeveer 3 minuten. In onze swipe- en scrollcultuur kan nanolearning wel handig zijn om bepaalde lesstof in kleine hapklare brokken aan te bieden, maar […]
Het verschil tussen geanonimiseerde en gepseudonimiseerde persoonsgegevens

Ken jij het verschil tussen geanonimiseerde en gepseudonimiseerde persoonsgegevens? Waarom is het belangrijk dat medewerkers van jouw organisatie het verschil tussen anonimiseren en pseudonimiseren wel kennen? Moet je rekening houden met de AVG? Lees dit artikel om antwoorden te krijgen op de vragen. Gepseudonimiseerde persoonsgegevens Pseudonimisering van gegevens is een beveiligingsmaatregel waarbij persoonsgegevens op zodanige wijze […]
5 tips om meer cyberawareness binnen jouw gemeente te kweken

Insider threats heb je in elke organisatie. Insider threats zijn incidenten die worden veroorzaakt door bewust of onbewust handelen van eigen medewerkers. Denk bijvoorbeeld aan een medewerker die per ongeluk dossiers naar een verkeerde ontvanger verstuurt of een secretaresse die toegang heeft tot veel meer gegevens dan zij nodig heeft voor haar werk. Of een […]
DPIA Microsoft Teams, OneDrive en SharePoint Online én de mitigerende maatregelen

SLM Rijk heeft een Data Protection Impact Assessement (DPIA) laten uitvoeren op de gegevensverwerking via Microsoft Teams, OneDrive en SharePoint Online. Denk hierbij aan Microsoft Teams (samenwerken en videobellen) in combinatie met OneDrive (cloudopslag) en SharePoint (documentenbeheer). Uit deze DPIA is gebleken dat er één hoog privacyrisico en zes lage privacyrisicos bestaan voor de verwerking van persoonsgegevens […]
De vijf meest gehoorde en onterechte excuses van ondernemers om geen aandacht te besteden aan cybersecurity en privacy awareness

Uit het nieuwe BlackBerry Threat Report 2022 blijkt dat cybercriminelen steeds vaker samenwerken om mkb-bedrijven te hacken. Midden- en kleinbedrijven blijven volgens dit onderzoek een epicentrum voor cybercriminelen, omdat cybercriminelen steeds meer gaan samenwerken. Desondanks zijn er nog steeds ondernemers die weigeren te investeren in cybersecurity en privacy awareness. Het idee dat mkb-bedrijven niet interessant […]
5 belangrijkste privacyrisico’s in relatie tot onzorgvuldig gedrag van medewerkers in het onderwijs

Door de groeiende cyberdreiging moeten veel scholen zich beter gaan beveiligen. Vooral het onderwijs is onvoldoende voorbereid op cyberaanvallen. De Autoriteit Persoonsgegevens (AP) heeft de trends en privacyrisico’s voor gegevensbescherming in het onderwijs in kaart gebracht. Aan de hand van deze bevindingen heeft de onderwijssector aanbevelingen ontvangen van de AP om gegevens van leerlingen, ouders […]
6 goede voornemens voor cybersecurity en privacy!

Het team van AVG-trainingen is weer actief! In december 2021 publiceerden we het artikel Wat is er gebeurd in 2021 op het gebied van cybersecurity en privacy?. Het aantal cybersecurityincidenten groeit met de dag. Bij deze aanvallen gebruiken cybercriminelen ransomware of phishing. In 2022 staan organisaties voor de uitdaging om zich proactief te beschermen tegen […]