In dit nieuwsoverzicht: Norea kiest vanaf 2027 voor zelfstandige koers, SVB stopt tender it-infrastructuur, excuses OpenAI aan Australië excuses, SDBN wordt Data Justice Europe en data grootste rem op threat hunting.
Norea ontkoppelt zich van de NBA
De beroepsorganisatie voor it-auditors Norea gaat vanaf 2027 volledig zelfstandig verder. De organisatie verbreekt daarmee de organisatorische band met de Nederlandse Beroepsorganisatie van Accountants (NBA) en brengt huisvesting en dienstverlening elders onder.
Norea, nu nog gevestigd in Hoofddorp, is sinds de oprichting in 1992 nauw verbonden met de NBA. Volgens voorzitter Marc Welters is een eigen kantoor nodig om de organisatie zichtbaarder te maken en de eigen identiteit verder te ontwikkelen. Norea wil zich nadrukkelijker profileren binnen de snel veranderende digitale wereld. De verzelfstandiging betekent volgens de organisatie geen breuk met de NBA. Beide beroepsorganisaties spreken van een prettige samenwerking en verwachten de relatie op diverse terreinen voort te zetten en verder uit te bouwen.
Norea vertegenwoordigt register EDP-auditors in Nederland. De organisatie beheert een register van circa 1.700 gekwalificeerde it-auditors en 300 aspirant-leden. De auditors beoordelen onder meer de betrouwbaarheid, veiligheid en effectiviteit van informatiesystemen.
SVB trekt aanbesteding it-infrastructuur in
De Sociale Verzekeringsbank (SVB), uitvoeringsorganisatie van het ministerie van Sociale Zaken en Werkgelegenheid (SZW), heeft de Europese aanbesteding voor de vernieuwing van zijn it-infrastructuur ingetrokken. Dit meldt vakblad iBestuur. De organisatie wil eerst opnieuw kijken naar de eisen rond digitale soevereiniteit, veiligheid en de inkoop van ict-diensten. Volgens de SVB spelen geopolitieke ontwikkelingen en nieuwe Europese en nationale regelgeving daarbij een belangrijke rol.
De aanbesteding maakte deel uit van het programma Sourcing IT-infrastructuur en vertegenwoordigde een potentiële contractwaarde van honderden miljoenen euro’s. In de eerste helft van 2027 moet duidelijk worden welke alternatieve aanpak de voorkeur krijgt.
OpenAI biedt Australië excuses aan om ai-incident
OpenAI heeft publiekelijk excuses aangeboden aan de Australische regering nadat een experimentele ai-agent ongeautoriseerde toegang kreeg tot meerdere overheidswebsites. Het incident vond in juni plaats, maar werd pas vorige week openbaar gemaakt. Volgens het bedrijf wist een intern getest ai-model toegang te krijgen tot een statistiekendienst van Services Australia, waarbij interne bestanden, inloggegevens en geaggregeerde gegevens werden geraadpleegd, aldus persbureau Reuters.
De Australische regering is ondertussen een spoedonderzoek gestart naar de kwestie. Daarbij wordt gekeken naar meldplichten voor ai-bedrijven en de vraag of de bestaande wetgeving voldoende is toegerust om dit soort incidenten aan te pakken. Los daarvan heeft OpenAI de introductie van zijn nieuwe model GPT-6.1 Astra geschrapt nadat interne veiligheidstests uitwezen dat het systeem niet voldeed aan de eigen veiligheidsnormen.
Privacystichting SDBN gaat verder als Data Justice Europe
Stichting Data Bescherming Nederland (SDBN) heeft haar naam gewijzigd in Data Justice Europe. De stichting blijft dezelfde rechtspersoon en zet lopende massaclaims tegen Amazon, Adobe en X Corp. ongewijzigd voort. Deelnemers aan deze procedures hoeven niets te doen.
Volgens de organisatie sluit de nieuwe naam beter aan bij haar activiteiten in meerdere Europese landen. Data Justice Europe heeft van de Europese Commissie de status van bevoegde instantie onder de Representative Actions Directive (RAD) gekregen. Daardoor kan de stichting ook buiten Nederland collectieve acties namens gedupeerden voeren.
Naast privacybescherming richt de organisatie zich voortaan nadrukkelijker op de maatschappelijke gevolgen van dataverzameling en surveillance. De stichting blijft bedrijven aanspreken op privacyschendingen, voert bewustwordingscampagnes en probeert in Den Haag en Brussel invloed uit te oefenen op privacywetgeving.
Datakwaliteit hindert threat hunters
De kwaliteit en beschikbaarheid van data vormen voor het eerst het grootste obstakel voor threat hunting. Dat blijkt uit de jaarlijkse Threat Hunting Survey van het Sans Institute. Van de ondervraagde cybersecurityprofessionals noemt 50 procent de kwaliteit of hoeveelheid data als belangrijkste belemmering voor effectieve dreigingsdetectie. Het tekort aan gekwalificeerd personeel volgt met 45 procent. Vooral cloudomgevingen blijken lastig: 32 procent ziet die als de moeilijkste omgeving voor threat hunting.
Verder meldt Sans dat zogenoemde ‘living off the land’-technieken de belangrijkste aanvalsmethode zijn van zowel statelijke actoren als cybercriminelen. Aanvallers maken daarbij gebruik van legitieme tools en functionaliteiten die al in een omgeving aanwezig zijn, waardoor malwarevrije en moeilijk van normaal gedrag te onderscheiden aanvallen voor threat hunters steeds belangrijker worden om te detecteren.
