𝗘𝗲𝗻 𝗱𝗮𝘀𝗵𝗯𝗼𝗮𝗿𝗱 𝗸𝗮𝗻 𝗯𝗲𝘀𝘁𝘂𝘂𝗿𝗹𝗶𝗷𝗸 𝗵𝗮𝗻𝗱𝗶𝗴 𝘇𝗶𝗷𝗻 𝗲𝗻 𝘁𝗼𝗰𝗵 𝘄𝗿𝗶𝗻𝗴𝗲𝗻... Waarom gaf de Ethische commissie data en technologie een negatief advies aan gemeente Groningen, die overwoog locatiegegevens in te kopen om bezoekersstromen en evenementendrukte te analyseren? Niet omdat sturen op data verkeerd is. Wel omdat de herkomst en samenstelling van de data onvoldoende duidelijk waren. De commissie noemde het een 𝘣𝘭𝘢𝘤𝘬 𝘣𝘰𝘹: je kan dan niet goed beoordelen of de data geschikt is voor het doel. Dat is precies waar privacy en informatiebeveiliging elkaar raken. Als je niet kan uitleggen waar data vandaan komt, hoe die is verwerkt en welke belangen ermee gemoeid zijn, wordt besluitvorming kwetsbaar. Juridisch én bestuurlijk. In GAP-analyses en privacytrajecten zien we dit regelmatig: de techniek is al bijna gekozen, terwijl de toets op doel, proportionaliteit en controleerbaarheid nog moet beginnen. Welke data koop je liever niet, juist omdat je grip wilt houden?
BOEM Cybersecurity
IT-services en consultancy
Rotterdam, Zuid-Holland 1.415 volgers
De nieuwe generatie in digitale beveiliging
Over ons
BOEM Cybersecurity BOEM Cybersecurity is gespecialiseerd in het begeleiden van organisaties bij het verbeteren van hun digitale weerbaarheid, met een sterke focus op NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische implementatie van informatiebeveiliging
- Website
-
www.boemcybersecurity.nl
Externe link voor BOEM Cybersecurity
- Branche
- IT-services en consultancy
- Bedrijfsgrootte
- 11 - 50 medewerkers
- Hoofdkantoor
- Rotterdam, Zuid-Holland
- Type
- Particuliere onderneming
- Opgericht
- 2022
- Specialismen
- Cybersecurity, CISM, Projectmanagement, IT, SANS, AGILE, SCRUM, OT-security en Human RIsk Management
Locaties
-
Primair
Routebeschrijving
Rotterdam, Zuid-Holland 3062, NL
Medewerkers van BOEM Cybersecurity
Updates
-
𝗕𝗲𝗻 𝗷𝗶𝗷 𝗲𝗿𝗯𝗶𝗷? 𝘉𝘖𝘌𝘔 & 𝘈𝘝𝘎 𝘑𝘶𝘳𝘪𝘴𝘵𝘦𝘯 𝘓𝘪𝘷𝘦 op 1 oktober in Rotterdam. Als organisatie wil je grip houden op je data, voldoen aan de nieuwste wetgeving en bovenal: een datalek of hack voorkomen. Maar hoe herken je de gevaren van de digitale onderwereld? En hoe kan je je als organisatie beschermen? 𝘉𝘖𝘌𝘔 & 𝘈𝘝𝘎 𝘑𝘶𝘳𝘪𝘴𝘵𝘦𝘯 𝘓𝘪𝘷𝘦 biedt een 𝘂𝗻𝗶𝗲𝗸𝗲 𝗸𝗮𝗻𝘀 om live te zien hoe cybercriminelen te werken gaan en hoe je ze voorblijft. Wat vraagt dat van NIS2 en privacyregels binnen jouw organisatie? Welke stappen kan jouw organisatie nú nemen? Er zijn een beperkt aantal plekken beschikbaar, dus stuur ons een mail of meld je gauw aan via de link en we zien je daar! 👉🏼 https://lnkd.in/eTuhABTn
-
-
Privacy en informatiebeveiliging zijn onlosmakelijk met elkaar verbonden. Vandaag was onze collega Erik van den Bogart van AVG Juristen te zien bij Nieuwsuur en het NOS Journaal, waar hij duiding gaf over het datalek bij gemeenten. Een datalek raakt niet alleen de organisatie zelf, maar vooral ook de mensen van wie persoonsgegevens zijn betrokken. Juist daarom is het belangrijk dat organisaties niet alleen investeren in technische beveiliging, maar ook in privacy, governance en bewustwording. Mooi om te zien dat onze gezamenlijke expertise wordt ingezet om dit actuele onderwerp toe te lichten.
Onze privacyjurist en Functionaris Gegevensbescherming Erik van den Bogart, was vanmorgen te zien bij het NOS . NOS sprak Erik over het datalek bij gemeenten en de impact daarvan. Daarbij kwamen onder meer de volgende vragen aan bod: • Wat zijn de directe gevolgen voor de betrokken organisatie? • Wat betekent dit concreet voor de mensen van wie persoonsgegevens zijn gelekt? • Welke lessen kunnen andere organisaties trekken om een vergelijkbaar datalek te voorkomen? Mooi om te zien dat zijn expertise op het gebied van privacy en gegevensbescherming werd ingezet om dit actuele onderwerp te duiden. Heb jij de uitzending gezien?
-
-
𝗔𝗜 𝘇𝗼𝗻𝗱𝗲𝗿 𝗴𝗿𝗼𝗻𝗱𝘀𝗹𝗮𝗴 𝗯𝗹𝗶𝗷𝗳𝘁 𝗲𝗲𝗻 𝗯𝗲𝘀𝘁𝘂𝘂𝗿𝗹𝗶𝗷𝗸 𝗿𝗶𝘀𝗶𝗰𝗼 👇🏼 AI-pilots lopen vaak sneller dan de privacytoets. De Autoriteit Persoonsgegevens waarschuwt dat organisaties zich bij generatieve AI niet zomaar kunnen beroepen op gerechtvaardigd belang. Zeker bij scraping of hergebruik van persoonsgegevens moet je kunnen aantonen dat de verwerking noodzakelijk is, proportioneel blijft en rekening houdt met de rechten van betrokkenen. Dat is geen papieren exercitie voor achteraf. In de praktijk gaat het vaak mis bij de overdracht tussen innovatie, IT, privacy en security. Iedereen ziet een ander stukje van het risico en niemand voelt zich eigenaar van het geheel. Een goede AI-check begint daarom niet bij de tool, maar bij drie vragen: 1. Welke data? 2. Welk doel? 3. Welke onderbouwing? Welke AI-toepassing zou bij jullie vandaag door zo’n toets komen?
-
-
𝗘𝘃𝗲𝗻𝘁: 𝘉𝘖𝘌𝘔 & 𝘈𝘝𝘎 𝘑𝘶𝘳𝘪𝘴𝘵𝘦𝘯 𝘓𝘪𝘷𝘦. Ben jij erbij? Cybercrime blijft voor de meeste mensen abstract. Je hoort over ransomware en datalekken, maar je ziet zelden hoe het werkelijk werkt. Daar brengen we verandering in. Op 𝗱𝗼𝗻𝗱𝗲𝗿𝗱𝗮𝗴 𝟭 𝗼𝗸𝘁𝗼𝗯𝗲𝗿 organiseren BOEM Cybersecurity en AVG Juristen het event 𝘉𝘖𝘌𝘔 & 𝘈𝘝𝘎 𝘑𝘶𝘳𝘪𝘴𝘵𝘦𝘯 𝘓𝘪𝘷𝘦 bij De Machinist in Rotterdam. Met een live demo van ethisch hacker Anass Ali, gekoppeld aan wat NIS2 en de privacyregels van jouw organisatie vragen. Interactief, confronterend en direct toepasbaar. Meer weten of erbij zijn? Bekijk de pagina via de link in de comments.
-
-
𝗡𝗲𝗱𝗲𝗿𝗹𝗮𝗻𝗱 𝗵𝗲𝗲𝗳𝘁 𝘇𝗶𝗷𝗻 𝗰𝘆𝗯𝗲𝗿𝘄𝗲𝘁. 𝗗𝗲 𝗘𝗲𝗿𝘀𝘁𝗲 𝗞𝗮𝗺𝗲𝗿 𝘀𝘁𝗲𝗺𝗱𝗲 𝘃𝗮𝗻𝗱𝗮𝗮𝗴 𝗶𝗻 𝗺𝗲𝘁 𝗱𝗲 𝗖𝘆𝗯𝗲𝗿𝗯𝗲𝘃𝗲𝗶𝗹𝗶𝗴𝗶𝗻𝗴𝘀𝘄𝗲𝘁 𝗲𝗻 𝗱𝗲 𝗪𝗲𝘁 𝘄𝗲𝗲𝗿𝗯𝗮𝗮𝗿𝗵𝗲𝗶𝗱 𝗸𝗿𝗶𝘁𝗶𝗲𝗸𝗲 𝗲𝗻𝘁𝗶𝘁𝗲𝗶𝘁𝗲𝗻. 𝗢𝗽 𝟭𝟱 𝗮𝘂𝗴𝘂𝘀𝘁𝘂𝘀 𝟮𝟬𝟮𝟲 𝘇𝗶𝗷𝗻 𝗯𝗲𝗶𝗱𝗲 𝘃𝗮𝗻 𝗸𝗿𝗮𝗰𝗵𝘁. Dat geeft organisaties zes weken. Voor ruim 8.000 organisaties in 18 sectoren wordt het vanaf die datum concreet: registreren, zorgplicht, meldplicht en een bestuur dat aantoonbaar aan het stuur zit. Valt jouw organisatie onder de wet? Dan zijn dit de prioriteiten: 1. Registreer je organisatie bij het NCSC via mijn.ncsc.nl 2. Voldoe aan de zorgplicht: passende maatregelen op basis van je risicoanalyse 3. Richt je meldproces in, de eerste waarschuwing moet binnen 24 uur 4. Zet het bestuur aan het stuur, zij dragen de eindverantwoordelijkheid Val je er niet onder? Dan raakt de wet je alsnog, via je keten: 5. Toets zelf of je er echt buiten valt en leg de uitkomst vast 6. Reken op vragenlijsten en beveiligingseisen van klanten die er wél onder vallen 7. Gebruik de zorgplicht als meetlat, ook zonder verplichting In de carousel lopen we alle zeven stappen langs. Wij helpen directies om de Cyberbeveiligingswet te vertalen naar concrete keuzes: van gap-analyse tot framework-keuze en implementatie. Weten waar jouw organisatie staat? Stuur ons een bericht.
-
𝗡𝗜𝗦𝟮 𝗴𝗮𝗮𝘁 𝗻𝗶𝗲𝘁 𝗮𝗹𝗹𝗲𝗲𝗻 𝗼𝘃𝗲𝗿 𝗼𝗿𝗴𝗮𝗻𝗶𝘀𝗮𝘁𝗶𝗲𝘀 𝗱𝗶𝗲 𝗱𝗶𝗿𝗲𝗰𝘁 𝗼𝗻𝗱𝗲𝗿 𝗱𝗲 𝘄𝗲𝘁 𝘃𝗮𝗹𝗹𝗲𝗻. Ook leveranciers kunnen ermee te maken krijgen. Stel: jouw organisatie is zelf niet NIS2-plichtig, maar één van je grootste klanten is dat wel. Dan is de kans groot dat die klant ook naar de beveiliging van de keten gaat kijken. En dus vragen gaat stellen over jouw maatregelen, processen en werkwijze. Binnen NIS2 wordt ketenveiligheid namelijk steeds belangrijker. Organisaties willen kunnen aantonen dat niet alleen hun eigen beveiliging op orde is, maar ook die van belangrijke leveranciers en partners. 𝗗𝗮𝘁 𝗯𝗲𝘁𝗲𝗸𝗲𝗻𝘁 𝗱𝗮𝘁 𝗷𝗲 𝗮𝗹𝘀 𝗹𝗲𝘃𝗲𝗿𝗮𝗻𝗰𝗶𝗲𝗿 𝘃𝗿𝗮𝗴𝗲𝗻 𝗸𝘂𝗻𝘁 𝗸𝗿𝗶𝗷𝗴𝗲𝗻 𝘇𝗼𝗮𝗹𝘀: • Welke beveiligingsmaatregelen hebben jullie genomen? • Hoe gaan jullie om met incidenten? • Is er beleid voor informatiebeveiliging? • Hoe wordt toegang tot systemen beheerd? • Kunnen jullie aantonen dat jullie risico’s beheersen? Ben jij leverancier van een NIS2-plichtige organisatie? Dan is het verstandig om hier niet op te wachten tot de eerste vragen binnenkomen. Bij BOEM Cybersecurity helpen we organisaties om inzicht te krijgen in welke eisen op hen af kunnen komen en welke stappen nodig zijn om aantoonbaar weerbaar te worden. 𝗪𝗶𝗹 𝗷𝗲 𝘄𝗲𝘁𝗲𝗻 𝘄𝗲𝗹𝗸𝗲 𝗡𝗜𝗦𝟮-𝗲𝗶𝘀𝗲𝗻 𝗼𝗳 𝗺𝗮𝗮𝘁𝗿𝗲𝗴𝗲𝗹𝗲𝗻 𝗮𝗮𝗻 𝗷𝗼𝘂𝘄 𝗼𝗿𝗴𝗮𝗻𝗶𝘀𝗮𝘁𝗶𝗲 𝗴𝗲𝘃𝗿𝗮𝗮𝗴𝗱 𝗸𝘂𝗻𝗻𝗲𝗻 𝘄𝗼𝗿𝗱𝗲𝗻? Neem contact op met BOEM Cybersecurity.
-
BOEM Cybersecurity heeft dit gerepost
We are proud to announce that Valk Welding has obtained ISO 27001 certification for information security. ISO 27001 is the leading international standard for managing information security risks. It sets requirements for how organisations identify, control, and reduce risks related to data and digital systems. For our customers and partners, this certification is a clear a signal on three areas: • We care about the protection of business and customer data • Cybersecurity awareness is continuous topic for our people • We reduced the risk of data loss and other threats. Information security is an ongoing responsibility. This certification confirms we set the right foundation. A special thanks to Arjan Don en Robert Schmidt from BOEM Cybersecurity for their help in reaching this milestone! #valkwelding #iso27001 #informationsecurity #cybersecurity #weldingautomation
-
-
𝗘𝗲𝗻 𝗜𝗧-𝗺𝗮𝗻𝗮𝗴𝗲𝗿 𝘇𝗲𝗶 𝗵𝗲𝘁 𝗼𝗻𝗹𝗮𝗻𝗴𝘀 𝗵𝗲𝗲𝗹 𝘁𝗿𝗲𝗳𝗳𝗲𝗻𝗱: “Wij weten van alles een beetje. Maar van één beetje alles? Daarvoor leunen we op externen.” En precies daar zit voor veel organisaties de realiteit. IT-teams dragen vaak een brede verantwoordelijkheid. Van systemen en applicaties tot gebruikersvragen, continuïteit, leveranciers en steeds vaker ook security. Maar cybersecurity vraagt steeds meer specialistische kennis, structurele aandacht en aantoonbare maatregelen. Dan is het niet gek dat je als IT-manager denkt: we kunnen veel zelf, maar niet alles hoeft intern opgelost te worden. Juist door op tijd externe expertise aan te haken, voorkom je dat security iets wordt wat er “ook nog bij” komt. Je krijgt overzicht, prioriteit en ondersteuning op de onderdelen waar de risico’s het grootst zijn. Bij BOEM Cybersecurity helpen we organisaties om grip te krijgen op hun digitale weerbaarheid. Praktisch, uitvoerbaar en passend bij de organisatie. Want goede security begint niet met alles zelf willen doen, maar met weten waar je versterking nodig hebt.