Brochure aanvragen Onderwijs

    Waar ken je ons van?

    Waar heb je interesse in?

    Blog highlights

    Pseudonimiseren of anonimiseren? Het verschil dat elke organisatie moet kennen

    Veel organisaties denken dat ze veilig bezig zijn zodra ze namen uit een bestand halen of gegevens hashen, echter klopt dat niet altijd in de praktijk. Er bestaat namelijk een groot verschil tussen pseudonimiseren en anonimiseren van persoonsgegevens en dat verschil bepaalt of de Algemene verordening gegevensbescherming (AVG) wel of niet van toepassing. In dit artikel leggen we uit wat pseudonimiseren precies inhoudt, waarom hashing geen garantie is voor veiligheid en welke veelgemaakte fouten organisaties maken bij het anonimiseren van data.   Wat is pseudonimiseren? Pseudonimiseren is een beveiligingsmaatregel waarmee

    Lees meer

    Deelproject 2.3 Normenkader IBP: Bewustwording creëren binnen scholen en schoolbesturen

    Digitale veiligheid staat hoog op de agenda van veel schoolbesturen en scholen. Scholen moeten volgens het Normenkader Informatiebeveiliging en Privacy (IBP) bewust en aantoonbaar werken aan de bescherming van informatie, systemen en persoonsgegevens. In de praktijk blijkt dat digitaal veilig werken voor een groot deel wordt bepaald door menselijk gedrag. De keuzes die medewerkers en leerlingen dagelijks maken, hebben directe invloed op de digitale weerbaarheid van de school. Een phishingmail wordt geopend. Een wachtwoord wordt gedeeld. Een scherm blijft onbeheerd openstaan. Een bestand met persoonsgegevens wordt naar de verkeerde ontvanger

    Lees meer

    Valt jouw organisatie onder NIS2? Alles over de registratieplicht, verplichtingen en voorbereiding

    Cybersecurity en digitale weerbaarheid krijgen binnen organisaties steeds meer aandacht. De invoering van de NIS2-richtlijn zorgt ervoor dat veel organisaties moeten beoordelen of zij onder deze nieuwe Europese regelgeving vallen. Voor sommige organisaties betekent dit dat zij zich moeten registreren als NIS2-entiteit en aanvullende maatregelen moeten treffen op het gebied van informatiebeveiliging, governance en incidentmanagement. Toch blijkt in de praktijk dat veel organisaties nog niet precies weten of de NIS2-richtlijn op hen van toepassing is. In deze blog leggen we uit wat NIS2 inhoudt, welke organisaties onder de richtlijn kunnen

    Lees meer

    Hoe gaan zorgorganisaties om met jouw medische gegevens?

    Van de tandarts tot de fysiotherapeut: privacy en informatiebeveiliging in de zorg   Deel jij jouw medische gegevens met een gerust hart? Bij een bezoek aan de tandarts, fysiotherapeut, privékliniek of andere zorgverlener deel je vaak persoonlijke informatie. Privacy in de zorg: hoe gaan zorgorganisaties om met medische gegevens is daarom een belangrijk onderwerp. Soms gaat het om contact- en verzekeringsgegevens. In andere gevallen vertel je over pijnklachten, medicatiegebruik of een medische voorgeschiedenis. De meeste mensen gaan ervan uit dat deze gegevens veilig zijn. Toch staan maar weinig patiënten stil

    Lees meer

    Situationeel communiceren binnen privacy en informatiebeveiliging

    Privacy- en securityprofessionals spelen een belangrijke rol binnen organisaties. Je adviseert over privacywetgeving, informatiebeveiliging, AI-gebruik, risico’s en bewustwording. Je probeert collega’s en management mee te nemen in maatregelen die nodig zijn om persoonsgegevens en systemen beter te beschermen. Toch merken veel professionals dat dit niet altijd eenvoudig verloopt. Adviezen blijven soms liggen. Medewerkers ervaren maatregelen als lastig. Projectgroepen willen vooral snelheid maken. Bestuurders hebben te maken met veel verschillende prioriteiten tegelijk. Daardoor ontstaan regelmatig frustraties, vertraging of weerstand. In veel situaties ligt dat niet aan de inhoud van het advies.

    Lees meer

    AI-geletterdheid verplicht? Dit betekent het voor organisaties

    AI wordt steeds vaker gebruikt binnen organisaties. Medewerkers gebruiken AI-tools voor het schrijven van teksten, het analyseren van gegevens, het maken van presentaties of het automatiseren van processen. Tegelijkertijd nemen de risico’s toe. Denk aan privacyproblemen, onjuiste informatie, datalekken, discriminatie door AI-systemen en medewerkers die zonder duidelijke afspraken gevoelige gegevens invoeren in AI-tools. Met de komst van de Europese AI Act komt er meer aandacht voor verantwoord gebruik van AI. Organisaties krijgen een duidelijke verantwoordelijkheid om ervoor te zorgen dat medewerkers voldoende AI-geletterd zijn. Dat betekent dat medewerkers moeten begrijpen

    Lees meer