Veel bestuurders uit de BEL20 weten veel te weinig af van risico’s IT security

18 marzo 2020
Knowledge Base

Het komt vaker voor, maar cyberveiligheid wordt nog te vaak over het hoofd gezien in de business strategie, ook bij BEL20 ondernemingen. Dat blijkt uit een profielanalyse van alle bestuursleden van de BEL20 bedrijven door cyberveiligheidsbedrijf Toreon. “Onvoldoende technische kennis in de raden van bestuur van bedrijven zorgt ervoor dat de risico’s van cyberveiligheid onderschat worden en organisaties kwetsbaar blijven,” aldus de CEO van Toreon, Sebastien Deleersnyder. Recente ransomware-aanvallen op Belgische bedrijven tonen aan dat cybercriminaliteit geen louter internationaal fenomeen is. Ransomware is het blokkeren van de toegang tot de IT-infrastructuur waarbij gegevens versleuteld worden in ruil voor losgeld. Het Centrum voor Cyberveiligheid meldde 4500 cyberaanvallen op bedrijven in 2019, een verdrievoudiging tegenover het jaar voordien en een aantal dat in realiteit veel hoger ligt.  Continue reading…

Indicatieve corona scenario analyse

17 marzo 2020
Knowledge Base

Gijs van Loef

Ik rapporteer vandaag dat immunoloog en data scientist Dr. John Jacobs, lid van het Platform Betrouwbare Zorgcijfers, vijf scenario’s berekende van het verloop van het coronavirus in Nederland. Alle seinen staan daarbij op rood. Zelfs in het meest optimistische scenario waarbij de overheid direct met krachtige middelen ingrijpt, zoals afgelopen zondag is gebeurd en de samenleving volledig meedoet (R0=1,8), kunnen we rond 2 juni 2020 een piek verwachten waarbij 400.000 mensen ziek zijn en er 8.000 patiënten op de Intensive Care liggen. Er zijn thans ongeveer 1.200 IC-bedden in Nederland. Dit betekent dat vele duizenden extra volledig geoutilleerde bedden inclusief opgeleid zorgpersoneel moeten worden geregeld. Indien deze enorme capaciteitsuitbreiding niet tijdig beschikbaar komt worden artsen voor een onmenselijk dilemma gesteld: wie krijgt wel en wie geen levensreddende zorg? Hierna worden de vijf verschillende scenario’s beschreven.   Continue reading…

Oliver Bullough: «Monitoren van transacties richt zich op proces in plaats van uitkomst»

16 marzo 2020
Knowledge Base

Lex van Almelo

De schaduwkant van de globalisering is “het virtuele land van de rijken en gewetenlozen dat ik Moneyland noem”, schrijft de Britse journalist/auteur Oliver Bullough in Moneyland, een zoektocht naar het verborgen geld van de superrijken en de multinationals. Banken en andere financiële dienstverleners moeten zorgen voor meer transparantie van de fout-geldstromen, zegt de keynote speaker op de Dag van de Fraudeonderzoeker 2020. Continue reading…

Als toiletpapier tijdelijk het nieuwe goud geworden is, dan is er echt iets aan de hand…

15 marzo 2020

Michel Klompmaker

Met grote verbazing de afgelopen dagen de beelden bekeken in de media en ook met een glimlach de verschillende filmpjes over lege schappen in de supermarkten en met name die rond de enorme vraag naar toiletpapier gadegeslagen. Kunnen gedragsdeskundigen eens uitleggen wat de bijzondere aantrekkingskracht is van toiletpapier en wat daar achter zit? Is hier sprake van massale hysterie? Laat ik zelf dan maar even de link leggen naar de politiek in dit tijdperk van social media. Konden vroeger politici nog bij voorbaat rekenen op enig gezag en eerbied, tegenwoordig straft het mobieltje elke onhandigheid en / of stommiteit keihard af, al dan niet met een venijnig commentaar. Denk maar even aan het hilarische moment dat een intelligent persoon als de Nederlandse minister-president een persconferentie geeft en daarin verkondigt dat we vanaf nu geen handen meer gaan schudden, en dan direct daarna zelf grof in de fout gaat! Politici moeten hun gezonde verstand gebruiken en minder willen «scoren» al dan niet met het oog op komende verkiezingen. Tja, en waarom zouden we alles wat vanuit China onze kant op komt niet eens kunnen gaan heroverwegen?  Continue reading…

Radicaal samenwerken als antwoord op Moneyland

12 marzo 2020
Knowledge Base

Lex van Almelo

“Niet samenwerken is geen optie,” zegt Andrea Wiegman. Op de Dag van de Fraudeonderzoeker 2020 zal zij de uitkomsten presenteren van het IFFC-Trendwatch-onderzoek en aangeven waar de kansen liggen om publiek en privaat samen te werken bij het voorkomen en aanpakken van financieel-economische misdaad: “radicaal samenwerken”. Wat komt er op ons af? Wat heeft de komende twee jaar aandacht nodig? Hoe gaan wij de publiek-private samenwerking bij de aanpak en preventie van financiële criminaliteit vormgeven? Dat hebben ervaren en jonge experts uit de publieke en private sector zich het afgelopen jaar afgevraagd in het Trendwatch-project van het Institute for Financial Crime.  Continue reading…

Adriaan Kom: “Kunstmatige intelligentie biedt veel mogelijkheden, maar let op de toezichthouders”

10 marzo 2020
Knowledge Base

Michel Klompmaker

Onlangs hadden we een gesprek met Adriaan Kom van Altares Dun & Bradstreet over de impact van compliance in de wereld van kunstmatige intelligentie. Zoals bekend worden bedrijven, maar met name financiële instellingen, geacht hun klanten en de manier waarop zij zaken doen casu quo handel drijven te kennen. Afwijkende datapatronen en vreemd gedrag moeten in principe gedetecteerd kunnen worden. Maar gezien de enorme hoeveelheid data is dat niet meer mogelijk zonder kunstmatige intelligentie. Maar hoe compliant zijn dan al die toepassingen? We spraken er onlangs over met Adriaan.  Continue reading…

Aanbieders van nieuwe online rekeningdiensten door Autoriteit Persoongegevens onder de loep

09 marzo 2020
Knowledge Base

De Nederlandse Autoriteit Persoonsgegevens, afgekort AP, start een onderzoek naar Nederlandse bedrijven met een PSD2-vergunning die betaalrekeninginformatie verwerken. De AP wil te weten komen of die bedrijven zich bewust zijn van de privacyrisico’s die de verwerking van rekeninggegevens met zich meebrengt en of ze voldoen aan de privacyregelgeving. Zoals bekend staat PSD2  voor de tweede Payment Services Directive, een Europese richtlijn voor betaaldienstverleners. Deze richtlijn regelt onder meer dat niet alleen banken maar ook andere partijen toegang tot een betaalrekening mogen krijgen, mits een klant daar uitdrukkelijk mee heeft ingestemd. Nederlandse bedrijven die dit willen, moeten daarvoor een vergunning hebben van De Nederlandsche Bank. Het is heel simpel, met een PSD2-vergunning én uitdrukkelijke instemming van de rekeninghouder, kunnen bedrijven toegang krijgen tot de betaalgegevens van bankklanten.  Continue reading…

Let’s get Security done: Wat is uw cyber securityrating?

06 marzo 2020
Knowledge Base

Jan De Bondt

Een EPC-score voor je woning, een energielabel voor je koelkast, een maximaal CO2-niveau voor je wagen, … tegenwoordig geven we alles een label om na te gaan of het product dat we aanschaffen kwalitatief in orde is. Ook in de financiële wereld zie je ratings om na te gaan of het bedrijf solvabel en betrouwbaar is. Maar hoe weet je dat jouw partners op vlak van IT-security voldoen, zeker met die strenge GDPR-richtlijnen en bijbehorende boetes in het achterhoofd? We moeten er niet flauw over doen: hoe digitaler onze economie wordt en hoe meer data in de cloud staan, hoe aantrekkelijker het wordt voor hackers om data te stelen. Ik geef hier één getal mee: 531.596.111. Dit is het aantal databestanden dat wereldwijd in één maand (september) werd gestolen. Op jaarbasis gaat dit vlot boven de 10 miljard records. Dat is een 10 met negen nullen!  Continue reading…

Henri Hensen

Henri Hensen

Oprichter en voormalig bestuurder van Software Borg Stichting

IT-trends en compliance

04 marzo 2020

In de informatietechnologie hebben zich altijd al allerlei trends gemanifesteerd. En die werden dan opgepikt door allerlei soorten bedrijven die daar geheel of gedeeltelijk hun bedrijfsmodel op bouwden. Zo hebben we vandaag de dag te maken met Software as a Service (SaaS). Langzaam maar zeker gaan steeds meer softwareleveranciers over van het verstrekken van een on site licentie naar het SaaS model. Dat is logisch en begrijpelijk want voor de softwareleverancier zijn er voordelen te behalen. Er is ook de trend om veel aandacht te besteden aan compliance. Ook dat is logisch, want er komt nu eenmaal steeds meer wet- en regelgeving die rust op informatiesystemen (recent de GDPR / Avg) van licentienemers. Nu wordt aan het SaaS model door de aanbieder daarvan ook nog extra dienstverlening gekoppeld. Dienstverlening die te maken heeft met het beheer en onderhoud van het informatiesysteem van een licentienemer van de software. Zoals bekend bestaat een informatiesysteem uit vijf delen: 1. Hardware, 2. Software, 3. De gegevens, 4. De gebruikers en 5. De procedures. Wat via de SaaS constructie wordt uitbesteed betreft de hardware en de software. Weliswaar bevinden de gegevens zich op de hardware in het datacenter maar ze vallen onder de verantwoordelijkheid van de eigenaar (houder) van het informatiesysteem. Uiteraard blijven de gebruikers zitten op hun werkplek waar ze altijd al zaten en moeten de procedures worden aangepast aan de nieuwe werkwijze. Op dit gehele informatiesysteem rust de compliance verplichting. De verplichtingen rusten vooral op de licentienemer.   Continue reading…

Grootste financiële crisis ooit kan nu nog voorkomen worden door Westerse Financial Services Industry

02 marzo 2020

Michel Klompmaker

Het is maandagochtend 2 maart 2020 en het is al weer een tijdje geleden, die grote financiële crisis van 2008/2009. We kunnen het ons nog goed herinneren, als de dag van gisteren, want we waren medio september 2008 in Wenen bij het SIBOS Event, waar bankiers van ‘all over the world‘ aanwezig waren en die bij het vernemen van het nieuws rond Lehman Brothers in grote paniek raakten. Hoe lang geleden was dat eigenlijk? Zijn we de oorzaken vergeten? Kan het vandaag de dag of binnen afzienbare tijd nog een keer gebeuren? De maatregelen die genomen zijn door toezichthouders en wereldwijde comités van deskundigen zouden ons toch moeten beschermen tegen een dergelijke crisis? Maar is dat wel zo? Wij zijn van mening dat er een veel grotere economische catastrofe aankomt die veroorzaakt wordt door een nieuwe mondiale speler en wel door het land met de meeste inwoners ter wereld maar met slechts één partij. De nieuwe crisis kan alleen worden voorkomen als de Westerse Financial Services Industry niet met open ogen in de val loopt. Continue reading…