Wetgeving & Compliance
Wet- en regelgeving rond digitale veiligheid: NIS2, AVG, DORA en de Cyberbeveiligingswet, en wat die concreet betekenen voor Nederlandse organisaties.
8 artikelen
AnalyseFedRAMP VDR en VER: dagelijkse scans zijn pas het beginFedRAMP's nieuwe VDR- en VER-eisen vragen continue kwetsbaarhedenscans, korte hersteltermijnen en machineleesbaar bewijs. Deadline is 7 december 2026.AnalyseFBI's CJIS v6.1: dit verandert er voor security teamsDe nieuwe FBI-standaard CJIS v6.1 verzwaart encryptie- en scan-eisen en dwingt Amerikaanse instanties richting continue beveiligingstoetsing.NieuwsIerse privacytoezichthouder beboet Google voor 403 miljoen euroDe Ierse privacytoezichthouder DPC beboet Google voor 403 miljoen euro wegens AVG-schendingen bij de verwerking van locatiegegevens.AnalyseSpaanse privacytoezichthouder krijgt eerste melding van datalek door AI-agentAEPD ontving de eerste melding van een datalek dat zou zijn veroorzaakt door een autonome AI-agent, die inlogde en persoonsgegevens wijzigde.NieuwsGrindr betaalt 26 miljoen pond na rechtszaak over delen van hiv-statusDatingapp Grindr schikt Britse rechtszaak over delen van hiv-status met adverteerders voor 26 miljoen pond.AnalyseEU-meldplicht voor kwetsbaarheden gaat in: softwareleveranciers krijgen nog maar 24 uurVanaf 11 september moeten softwareleveranciers actief misbruikte kwetsbaarheden binnen 24 uur melden aan ENISA. Wat de Cyber Resilience Act vereist.NieuwsAmerikaanse Congresleden willen wettelijke verplichte 'noodstop' voor AI-systemenDe AI Kill Switch Act verplicht ontwikkelaars van geavanceerde AI-systemen om agents te kunnen afremmen, pauzeren of uitschakelen — met een rol voor het Amerikaanse ministerie van Homeland Security bij catastrofaal risico.ToolsIAM-compliance: welke regelgeving eist wat, en hoe bewijs je het echtEen overzicht van wat SOX, PCI DSS, HIPAA, ISO 27001, NIST en de AVG eisen op het gebied van identity- en accessmanagement — en waarom beleid op papier niet volstaat zonder aantoonbare handhaving.