Tag: compliance

Vraag je AI-leverancier om bewijs, niet beloftes - header afbeelding

AI leverancier bewijs: vraag het, geen beloftes

Je besteedt je IT uit. Een van de tools die je leverancier inzet, is aangestuurd door kunstmatige intelligentie (AI). Dat klinkt modern en nuttig. Maar weet je of die AI getest werd op zwaktes voor ze in gebruik ging? MIT Technology Review meldt dat OpenAI ‘GPT-Red’ ontwikkelde, een AI die automatisch probeert andere AI-systemen te hacken, zodat kwetsbaarheden gevonden en gedicht worden voor uitrol. De boodschap voor jou als zaakvoerder is eenvoudig: leveranciers die AI inzetten, moeten aantonen dat ze dit soort tests doen. Doen ze dat niet, dan draag jij stilletjes het risico.

Read More »
Beveiligingsdekking SQL Server 2016 stopt 14 juli 2026 - header afbeelding

SQL Server 2016 stopt met beveiligingsupdates op 14 juli 2026

Als jouw boekhouding, CRM of productiedatabase op SQL Server 2016 draait, verandert er op 14 juli 2026 iets concreets: Microsoft stopt dan met het uitbrengen van gratis beveiligingspatches voor die versie. Geen automatische update meer, tenzij je betaalt voor een aparte regeling. Dat klinkt technisch, maar de gevolgen zijn zakelijk. Een database zonder beveiligingsupdates is een open deur voor aanvallen, en een ontbrekend beveiligingsbeleid kan ook compliance-gevolgen hebben bij een audit of incident. Dit artikel legt uit wat er precies verandert, welke drie routes je hebt, en wat je deze week al in gang kunt zetten.

Read More »
Webbeveiliging in lagen: wat je IT-partner moet regelen - header afbeelding

Gelaagde webbeveiliging: wat je IT-partner moet regelen

Stel je voor: je hebt een webshop of klantportaal online, je IT-partner beheert de hosting, en je denkt dat beveiliging “geregeld” is. Maar wie bewaakt precies de deur naar je klantendata? En wie pakt in op het moment dat er iets misgaat? Veel Vlaamse kmo’s outsourcen webhosting en databases, maar de contracten die ze tekenen zwijgen over wie welke stap in een aanval opvangt. Dat is geen theoretisch probleem. Een kort incident kan snel hoge herstelkosten en compliance-risico’s met zich meebrengen. Een gelaagde aanpak, waarbij elke beveiligingslaag een andere stap in de aanvalsketen afdekt, verkleint dat risico aantoonbaar. En met de juiste vragen aan je IT-partner maak je die aanpak ook contractueel afdwingbaar.

Read More »