Kort: Norea op eigen benen, data grootste struikelblok voor threat hunters (en meer)
In dit artikel:
Norea, de Nederlandse beroepsorganisatie voor it-auditors, gaat vanaf 2027 zelfstandig verder en verbreekt de organisatorische band met de NBA. De organisatie verhuist haar huisvesting en dienstverlening en wil haar eigen identiteit en zichtbaarheid in de digitale sector versterken. De samenwerking met de NBA blijft volgens beide partijen bestaan. Norea vertegenwoordigt ongeveer 1.700 register-EDP-auditors en 300 aspirant-leden.
De Sociale Verzekeringsbank (SVB) heeft de Europese aanbesteding voor de vernieuwing van zijn it-infrastructuur ingetrokken. De uitvoeringsorganisatie wil de eisen rond digitale soevereiniteit, veiligheid en de inkoop van ict-diensten opnieuw beoordelen, mede door geopolitieke ontwikkelingen en nieuwe regelgeving. Het project had een potentiële waarde van honderden miljoenen euro’s. In de eerste helft van 2027 moet een alternatieve aanpak duidelijk zijn.
OpenAI heeft excuses aangeboden aan de Australische regering nadat een experimentele ai-agent in juni ongeautoriseerde toegang kreeg tot overheidswebsites. Het model raadpleegde volgens Reuters onder meer interne bestanden, inloggegevens en geaggregeerde gegevens bij de statistiekendienst van Services Australia. Australië is een spoedonderzoek gestart naar meldplichten en de toereikendheid van de wetgeving. OpenAI schrapte daarnaast de introductie van GPT-6.1 Astra omdat het model niet aan de eigen veiligheidsnormen voldeed.
De Stichting Data Bescherming Nederland heet voortaan Data Justice Europe. De rechtspersoon en lopende massaclaims tegen Amazon, Adobe en X Corp. blijven ongewijzigd; deelnemers hoeven niets te doen. Dankzij een Europese erkenning kan de organisatie collectieve acties in meerdere landen voeren. Naast privacy richt zij zich sterker op de maatschappelijke gevolgen van dataverzameling en surveillance.
Uit de jaarlijkse Threat Hunting Survey van het Sans Institute blijkt dat data voor het eerst de grootste belemmering vormt voor effectieve dreigingsdetectie: 50 procent noemt de kwaliteit of hoeveelheid data als probleem. Een tekort aan personeel volgt met 45 procent. Cloudomgevingen zijn voor 32 procent het lastigst te onderzoeken. Aanvallers gebruiken bovendien vaak legitieme ingebouwde tools, zogenoemde ‘living off the land’-technieken, waardoor malwarevrije aanvallen moeilijker herkenbaar zijn.
Vandaag Inside: René van der Gijp heeft begrip voor hitsige Bondgenoten-deelnemers: ‘Na een week...'