Van beleid naar bewijs
18 augustus 2026
lang lazen gastaccounts ongemerkt mee in klantportalen
Geen softwarelek maar te ruime toegangsrechten: de accounts deden precies waarvoor ze waren ingericht, aldus onderzoekers van Reco.
De Cyberbeveiligingswet ging op 15 augustus zonder overgangstermijn in, en de maatstaf is niet perfectie maar aantoonbaarheid: kunnen laten zien wat je hebt gedaan en waar je staat. Hoe hard dat nodig is, bewees één inwoner uit de regio Utrecht die bij drie gemeenten raadsstukken vol persoonsgegevens vond — de eigen controle had ze gemist. Anthropic gaf de beweging een technische invulling en watermerkt als eerste grote aanbieder alle AI-tekst.
Drie Utrechtse gemeenten haalden raadsstukken offline nadat één inwoner documenten met persoonsgegevens vond die zijzelf hadden gemist; Lopik vond inmiddels een BSN in een stuk uit 2012. Het Ceva-ketenlek groeide door naar twaalf AP-meldingen, en gestapelde lekken maken phishing steeds geloofwaardiger. Publiceren zonder sluitende eindcontrole is je eigen datalek organiseren.
- Gemeenteraad Nieuwegein neemt privacymaatregelen na melding over openbare documenten Gemeente Nieuwegein
- Raadsinformatiesysteem gemeente Houten deels offline om privacygevoelige stukken Houtens Nieuws
- Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek Ceva Accountant.nl
- Kaspersky: 86 procent van het mkb had afgelopen jaar een cyberincident Computable
De Cyberbeveiligingswet ging zonder overgangstermijn in: ruim 8.000 organisaties moeten zich registreren bij het NCSC en aantoonbaar maken waar ze staan, van risicoanalyse tot meldprocedure. De rechtspraak beweegt mee — de Raad van State accepteerde een Zivver-log als bewijs van bekendmaking, en toezichthouders verlangen bij dataverwijdering verwijderlogs in plaats van beleid.
- Nog 3 dagen tot de Cyberbeveiligingswet: je moet kunnen laten zien dat je begonnen bent Samen Digitaal Veilig
- Raad van State: gemiste Zivver-melding maakt besluit niet ongeldig Binnenlands Bestuur
- Help, ook van de CRA moet ik van alles melden! Maar wat precies en bij wie? ICTRecht
- Hackers lezen geen wetten: cyber- en fysieke weerbaarheid zijn één verhaal ICTRecht
- Hoe AI je compliance-raamwerk kan onderhouden, en waar je moet oppassen ICTRecht
- IAPP: dataverwijdering verschuift van beleid naar bewijs IAPP
- Generatieve AI binnen de overheid: zes aandachtspunten van de AP ICTRecht
- NVWA waarschuwt levensmiddelenbedrijven: Cyberbeveiligingswet gaat 15 augustus in Samen Digitaal Veilig
Anthropic watermerkt voortaan alle output van zijn nieuwe modellen en levert herkomstmetadata mee, als eerste grote aanbieder die artikel 50 technisch invult. De keerzijde van slecht ingericht platformbeheer was ook zichtbaar: gastaccounts gaven zeventien maanden ongemerkt toegang tot Salesforce- en ServiceNow-portalen, en een kritiek SharePoint-lek wordt actief misbruikt.
- Claude gaat AI-producties watermerken Emerce
- Gastaccounts gaven zeventien maanden toegang tot Salesforce- en ServiceNow-portalen Help Net Security
- Lazarus combineert nepvacatures met Windows-lek en besmette PDF-software Help Net Security
- ABN Amro voortvarend met AI: vijftig toepassingen in productie Computable
- SharePoint-lek actief misbruikt nadat proof-of-concept openbaar werd Help Net Security
- 153 GB aan gestolen inloggegevens opgedoken na LiteLLM-aanval Help Net Security
- OpenAI remt eigen model af vanwege veiligheidsrisico's AG Connect
- Onderzoek: AI faalt niet, de data-architectuur wel ICT Magazine
Samen Digitaal Veilig adviseert toe te werken naar medio december — wie nu begint met vastleggen, heeft straks het bewijs al in handen.
Elke week een ander vraagstuk. Elke week een instrument.
Uit de Toolbox
On-site training dag
Werkt jouw team dagelijks met stukken die openbaar worden? Een trainingsdag op locatie, met eigen documenten als oefenmateriaal, maakt van de eindcontrole een gewoonte in plaats van een sluitpost.
Bekijk dit instrument →Wat was er eerder actueel?
← Bekijk alle weekrapporten