Platform Informatie Technologie en Recht

Tag Security

Mag een bedrijf van de AVG mijn inzage-data wel via de mail sturen?

jarmoluk / Pixabay Een lezer vroeg me: Als je data opvraagt waar je volgens de AVG recht op hebt, dan is de organisatie verantwoordelijk voor het veilig versturen van deze data. Wat nu als een organisatie deze via e-mail stuurt?… Verder lezen →

Datalek Nederlandse bedrijven steeds groter: zeker 2 miljoen klanten getroffen

Zeker 2 miljoen Nederlandse klantgegevens blijken betrokken bij een groot Nederlands datalek, las ik bij de NOS. Meerdere marktonderzoekers hebben aan de NOS bevestigd slachtoffer te zijn, en wijzen naar softwareleverancier Nebu. Marktonderzoeker Blauw heeft samen met collega’s al een… Verder lezen →

Mag en moet ik de fallout van de Acropalypse bij mijn gebruikers op gaan ruimen?

Een lezer vroeg me: Je zult vast hebben gelezen over de aCropalypse, een kwetsbaarheid in Google- en Windows screenshot apps die bij het croppen weggesneden informatie behielden in het bestand. Wie zo’n screenshot dan publiceert, onthult daarmee meer informatie dan zhij… Verder lezen →

Als je klant je broncode wist, dan hou je een leeg auteursrecht over, succes verder

“Eiser heeft al vrijwilliger software ontwikkeld voor gedaagde.” Een zin in een arrest waar menig ict-jurist rillingen van krijgt: weinig dingen gaan zo vervelend verkeerd als afspraken tussen vrijwilligers. Ook in deze zaak: de software was heel handig, maar op… Verder lezen →

Wanneer ben je nou gebonden aan rare bedingen in een disclosurebeleid?

Via Twitter: Stel: @DIVDnlvind een lek bij veel organisaties en gebruikt security.txt om contactgegevens te vinden en in bulk organisaties te informeren. Wat als één van die organisaties een disclosure beleid hanteert met een eenzijdig geformuleerde geheimhoudingsclausule? DIVD is het Dutch Institute… Verder lezen →

[insert code as law joke here] of hoe de EU Cyber Resiliency Act softwareontwikkeling gaat veranderen

USA-Reiseblogger / Pixabay “The EU’s new Cyber Resilience Act is about to tell us how to code”, las ik op de blog van Bert Hubert (aanrader). De CRA is een concept-Verordening over cyberbeveiligingseisen voor producten met digitale elementen, zeg maar alles… Verder lezen →

Twitter laat gebruikers betalen voor tweefactorauthenticatie via sms, mag dat van de AVG?

OpenClipart-Vectors / Pixabay Bestaande Twitter-gebruikers die van tweefactorauthenticatie (2FA) via sms gebruikmaken zullen hier vanaf 20 maart voor moeten betalen. Dat meldde Security.nl onlangs. Het platform heeft de beveiligingsmaatregel namelijk onderdeel gemaakt van het betaalde Twitter Blue-abonnement. Voor velen reden… Verder lezen →

DeGiro moet schade door gekaapt beleggingsaccount deels vergoeden

DeGiro moet de schade die een klant door een gekaapt beleggingsaccount leed deels vergoeden, meldde Security.nl onlangs. De klant probeerde te herstellen van een gekaapt account, maar kreeg te weinig medewerking van de aandelenbroker. Klachteninstituut Kifid vindt de schade beide… Verder lezen →

Ethische hackers mogen dankzij nieuwe wet Belgische bedrijven hacken zonder toestemming

Hoogdag voor de ethische hackers, want vanaf vandaag gaat een wet in die hen een pak meer vrijheid geeft. Dat meldde de VRT onlangs. Maar met ook een pak restricties: melden bij de verantwoordelijke binnen 72 uur, geen geld of… Verder lezen →

« Oudere berichten Nieuwere berichten »

© 2026 PiT-Recht — Ondersteund door WordPress

Thema door Anders NorenOmhoog ↑