Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

AP gaat ict-leveranciers preventief controleren

[Afbeelding: MT.Photostock/Shutterstock]
17 april 2026 - 07:30ActueelSecurity & AwarenessAP
Alfred Monterie
Alfred Monterie

Ict-leveranciers kunnen binnenkort de Autoriteit Persoonsgegevens (AP) op hun dak krijgen. Op korte termijn wil de privacywaakhond bij een aantal marktpartijen controleren hoe ze hun digitale beveiliging hebben geregeld. Door een actievere rol te spelen hoopt de AP dat deze organisaties tijdig maatregelen treffen.

Ict-bedrijven verwerken vaak grote hoeveelheden persoonsgegevens namens veel klantorganisaties. Als bij ict-leveranciers een datalek plaatsvindt, zijn de gevolgen al snel enorm. Vandaar dat preventieve controle bij ict-leveranciers volgens de AP een doelgerichte, effectieve manier is om de begrensde middelen als toezichthouder in te zetten.

Dat de AP overgaat tot deze aanpak, hangt samen met de groeiende risico’s van cyberaanvallen en grote datalekken die mensen in Nederland treffen. De AP zal meerdere ict-organisaties bekijken. En ze, waar nodig, van advies voorzien en verder op weg helpen.

Zorgsector

Sinds kort controleert de AP ook bij zorgorganisaties hoe het ervoor staat met de bescherming en beveiliging van gevoelige gegevens. De cyberbeveiliging is nadrukkelijk een onderdeel van deze steekproef.

Directe aanleiding van deze bezoeken door de AP is het datalek van vorig jaar bij Clinical Diagnostics. Dit bedrijf werd vorig jaar slachtoffer van ransomware. Hackers hadden toegang tot de data van 850.000 vrouwen die hadden meegedaan aan het bevolkingsonderzoek naar baarmoederhalskanker.

Net als bij de controles op ict-leveranciers is het doel van de AP om zorgorganisaties de juiste richting op te helpen bij het beschermen van persoonsgegevens.

Meer over

CyberaanvaldataIT GovernancePrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    6 reacties op “AP gaat ict-leveranciers preventief controleren”

    1. keuterboertje schreef:
      17 april 2026 om 11:55

      Ze delen nog geen boetes uit. Ze gaan alleen nog maar “advies” geven. Maar moesten organisaties hun beveiliging niet al veel langer op orde hebben?

      Eigenlijk vind ik dat er gewoon boetes uitgedeeld moeten worden. Odido, Clinical Diagnostics en ChipSoft laten zien dat bedrijven hun beveiliging gewoon niet op orde hebben.

      Bij de hosted versie van ChipSoft’s Hix zaten alle gegevens van verschillende organisaties gewoon in één database! Als hackers daar binnendrongen dan konden ze de gegevens van ALLE organisaties zo meenemen. Dat is al een enorme “red flag” zou ik zeggen.

      Login om te reageren
      • Rob Koelmans schreef:
        17 april 2026 om 14:20

        Zou niet best zijn als ze daar een ‘red flag’ van gaan maken. 😁 Rechtenstructuur per per server, per database en erbinnen is volkomen veilig. Helemaal op een encrypted partitie.

        Login om te reageren
        • keuterboertje schreef:
          17 april 2026 om 15:29

          Als ze root access krijgen op de database dan kunnen ze bij alle databases. Maar ik denk dat ze dat zelfs niet nodig hadden omdat alles in één database zat (is mijn vermoeden).

          En een versleutelde partitie is nutteloos want dat beschermt alleen maar “at rest.” Ze gaan niet de database bestanden meenemen maar doen gewoon queries op de database en sturen die informatie op.

          Een versleutelde database is mogelijk maar wordt zelden toegepast omdat het gewoon veel werk is om een applicatie te ontwikkelen hiervoor. En zelfs dat is niet fool-proof.

          Login om te reageren
    2. Rob Koelmans schreef:
      17 april 2026 om 16:52

      Je kunt een database host prima op veiligheid beheren. Niet goed of helemaal niet beheren van 1000 databases geeft zelfs veiliger gevoel. Ter beperking van omvang van lekschade werkt het ook helemaal niet. Alleen Microsoft, Oracle e.d. worden er beter van.

      Login om te reageren
      • keuterboertje schreef:
        17 april 2026 om 18:06

        Segmentatie (database of netwerk) of sharding is een standaard manier om de impact van zo’n lek te beperken. Zeggen dat dit niet helpt is fatalistisch.

        Login om te reageren
        • Rob Koelmans schreef:
          18 april 2026 om 10:51

          ja, dat klopt. Maar segmentatie van database of netwerk moet altijd virtueel zijn. Anders wordt het onhanteerbaar bij opschaling en wordt het middel veel erger dan de kwaal. Fysiek kun je het ook altijd maar op één manier doen met als gevolg dat het niet te handhaven is. Het is net als met fysieke documentfoldersystemen. Of je nu begonnen bent met vestigingslokaties en daaronder per lokatie de medewerkersgroepen (boekhouding, medisch, backoffice) of je hebt de functiegroepen bovenaan met in iedere de respectievelijke vestigingslokaties erin, te handhaven valt het niet.

          Dat is met databases precies zo. Het begint er al mee dat één database per organisatie een volstrekt willekeurige keuze is die vroeger of later niet te handhaven is. Fysieke structuren moeten alleen maar waarborgen dat virtuele segmentatie (van welke entiteit dan ook) geheel of zo veel mogelijk niet onmogelijk is geraakt.

          Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Identificatiemethode Itsme gestart in Nederland

    Security & Awareness

    Politie zet gigantisch botnet offline

    Security & Awareness

    Eset, Microsoft en Palo Alto Networks stra­te­gi­sche cy­ber­part­ners van Navo

    Security & Awareness

    DNB: cyberincidenten en ai bedreigen financiële stabiliteit

    Innovatie & Transformatie

    Spoelstra Spreekt: Te veel moeite

    Cloud & Infrastructuur

    Kort: TCS komt met variabele soevereine cloud, onderzoek PwC naar de data-economie (en meer)  

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs