SOC 2
Een bedrijf kan elke compliance-audit doorstaan, elke aanbevolen controle implementeren en toch zes maanden nodig hebben om te herstellen na een ernstig cyberincident. Dat is de ongemakkelijke conclusie uit het...
SOX 302 en 404 Naleving: Categorieën, tools en controles voor gegevensoverdracht voor financiële instellingen
Financiële instellingen voldoen aan SOX en regelgeving voor gegevensoverdracht door vier categorieën tools te combineren: Bestuur, risico en naleving (GRC: Governance, Risk, and Compliance) platforms voor controledocumentatie, beveiligde beheerde bestandsoverdracht...
AI-agenten loggen nog steeds in als mensen – en uw audittrail betaalt de prijs
De afgelopen vier jaar hebben ondernemingen AI-agenten toegevoegd aan identiteitsinfrastructuren die daar nooit voor ontworpen waren. Dat verschil is nu zichtbaar in de data, niet alleen in incidentanalyses achteraf. Een...
Welke tools bieden een volledige audittrail van alle bestandsoverdrachten en gegevensuitwisselingen
De tools die een volledige audittrail bieden van alle bestandsoverdrachten en gegevensuitwisselingen vallen in twee groepen: single-channel managed file transfer (MFT) platforms zoals MOVEit, GoAnywhere, Axway SecureTransport en IBM Sterling,...
Hoe ondernemingen vertrouwelijke bestanden moeten delen met externe advocatenkantoren en auditors
Organisaties moeten vertrouwelijke bestanden delen met externe advocatenkantoren en auditors via een beheerd platform dat encryptie afdwingt voor gegevens in rust en onderweg, granulaire tijdsgebonden toegangscontroles biedt en een onveranderlijke...
AI-phishinglokmiddelen heroveren in 2026 de toppositie voor initiële toegang
Phishing heeft opnieuw de #1 positie als initiële toegangsmethode veroverd. De lokmails zijn geschreven door AI. Vier kwartalen op rij was phishing van de troon gestoten. Het uitbuiten van publiek...
Beste practices voor het beveiligen van de uitwisseling van beleggingsonderzoeksdocumenten
Beleggingsonderzoeksdocumenten bevatten materiële niet-openbare informatie, eigen analyses en cliëntspecifieke aanbevelingen die actief worden gezocht door aanvallers, concurrenten en insiders. Deze documenten worden uitgewisseld tussen analisten, portfoliomanagers, cliënten en externe bijdragers...
Wat de AI-openbaarmakingsvereisten van de SEC daadwerkelijk betekenen voor compliance-teams
Financiële instellingen zetten AI-agenten in voor hun meest gevoelige workflows: klantrapportages, handelsafstemming, voorbereiding van regelgevende rapportages en portefeuilleanalyse. De meeste van deze workflows raken gegevens die onder toezicht van de...
NYDFS Part 500 en AI: Wat de New Yorkse cyberbeveiligingsverordening vereist op het gebied van agentbeheer
Financiële instellingen in New York zetten AI-agenten in voor klantrapportages, acceptatie, schadeafhandeling, fraudedetectie en nalevingsworkflows. De meeste van deze workflows hebben toegang tot niet-openbare informatie – de categorie gevoelige klantgegevens...
Waarom RAG-implementaties vaak niet door de beveiligingsreview komen — en hoe je er wél een bouwt die dat doet
De demo werkte. De pilot was overtuigend. De businesscase was sterk. En toen begon de security review. Voor veel enterprise AI-teams is dit het punt waar Retrieval Augmented Generation (RAG)-projecten...
Uw leveranciers worden elke maand gehackt. Dit betekent dit voor uw bedrijf.
Laten we beginnen met een cijfer dat iedere bestuurder aan het denken zou moeten zetten: de gemiddelde organisatie heeft vorig jaar 12 datalekken via derden meegemaakt. Dat is één datalek...
10 oplossingen voor beveiligde bestandsoverdracht die elke mkb’er zou moeten overwegen
Kleine en middelgrote bedrijven staan onder toenemende druk om gevoelige gegevens te beschermen en tegelijkertijd efficiënte workflows te behouden. Oplossingen voor beveiligde bestandsoverdracht zijn geëvolueerd van eenvoudige cloudopslag naar uitgebreide...
Aangepaste oplossingen & naleving met Kiteworks
In de huidige onderling verbonden zakelijke omgeving vormen veilige gegevensdeling en samenwerking op het gebied van content aanzienlijke uitdagingen voor ondernemingen die streven naar naleving en operationele efficiëntie. Onze oplossing maakt gebruik van geavanceerde...
Hoe ontwerp je een veilige workflow voor bestandsoverdracht voor externe leveranciers en aannemers
Externe leveranciers en aannemers hebben toegang tot organisatiedata nodig om hun contractuele diensten uit te voeren, wat beveiligingsuitdagingen creëert die intern gebruikersbeheer niet oplost. Externe partijen opereren buiten de beveiligingscontroles...
Hoe ontwerp je een veilige workflow voor bestandsoverdracht voor externe leveranciers en aannemers
Externe leveranciers en aannemers hebben toegang nodig tot organisatiedata om hun contractuele diensten uit te voeren, wat beveiligingsuitdagingen creëert die intern gebruikersbeheer niet oplost. Externe partijen opereren buiten de beveiligingscontroles...