Financiële Diensten
Belangrijkste inzichten Kloof in bestuursprioriteit. 54% van de raden van bestuur heeft AI-governance niet in hun top vijf prioriteiten geplaatst, terwijl betrokkenheid van de raad de sterkste voorspeller is van...
M365 Device Code Phishing: De door AI ondersteunde kill chain die dagelijks honderden organisaties compromitteert
Belangrijkste inzichten Dagelijkse massale compromitteringen. Honderden M365-tenants worden dagelijks gecompromitteerd via een geautomatiseerde, AI-gestuurde phishingcampagne die misbruik maakt van apparaatcode-authenticatie. Misbruik van legitieme flow. Aanvallers zetten het apparaatcodeprotocol van Microsoft...
AI Data Governance bereikt handhavingsfase: Waarom 78% van de organisaties niet klaar is voor wat komen gaat
Belangrijkste inzichten Handhavingsdeadlines naderen. De AI-wet van Colorado en de CCPA-regels van Californië leggen verplichte risicobeoordelingen, transparantie en controles op voor high-risk AI-systemen vanaf 2026-2027, waardoor governance verschuift van vrijwillig...
Zero Trust gegevensbescherming voor klantgegevens van Britse verzekeraars
Britse verzekeraars versturen gevoelige klantgegevens met persoonlijk identificeerbare informatie (PII), claimdata en verplichte rapportages via e-mail, bestandsoverdracht en API-kanalen die door traditionele perimeterbeveiliging onvoldoende worden beschermd. Aanvallers maken direct misbruik van deze gegevensstromen, terwijl...
UAE Financiële AI-naleving: De stack wordt strenger richting september 2026
De naleving van AI-regelgeving in de financiële sector van de VAE ziet er in mei 2026 heel anders uit dan drie maanden geleden. Op 11 februari 2026 publiceerde de Centrale...
Beveiligde bestandsoverdracht: Cybersecurityprincipes, technologieën en beste practices
In het huidige hyper-verbonden digitale landschap is data de levensader van elke organisatie. Van gevoelige klantinformatie en eigendomsrechtelijk beschermd intellectueel eigendom tot kritieke operationele data en financiële administratie: de constante...
AI-phishinglokmiddelen heroveren in 2026 de toppositie voor initiële toegang
Phishing heeft opnieuw de #1 positie als initiële toegangsmethode veroverd. De lokmails zijn geschreven door AI. Vier kwartalen op rij was phishing van de troon gestoten. Het uitbuiten van publiek...
CNBV-nalevingsuitdagingen: Kan de Mexicaanse financiële sector reageren?
In december 2024 legde de CNBV geen boete op aan Financiera Auxi. De vergunning werd ingetrokken. De instelling stopte haar activiteiten. Zes maanden later, halverwege 2025, legde dezelfde toezichthouder meer...
AI Agents hebben zojuist uw GDPR Artikel 32-beveiligingsstatus doorbroken
Zestig procent van de Duitse organisaties noemt het ongeautoriseerd verder delen van data door partners en leveranciers als een van hun grootste compliancezorgen, volgens het Kiteworks 2026 Data Security and...
Vier Britse toezichthouders brengen de AI-agent nalevingscrisis in kaart
Op 31 maart 2026 deden vier Britse toezichthouders iets wat ze zelden doen. Ze ondertekenden gezamenlijk een waarschuwing. Belangrijkste inzichten Vier Britse toezichthouders spreken met één stem. De Competition and...
Risicobeheer door derden voor Britse verzekeraars: Bestuur, controles en auditgereedheid
Britse verzekeraars opereren in een dreigingslandschap waarin relaties met derden systemische kwetsbaarheden introduceren die door regelgevende kaders expliciet van organisaties vereisen dat ze deze beheren. Leveranciers, tussenpersonen, schadebehandelaars en cloudserviceproviders...
Beste practices voor beveiligde bestandsoverdracht in de Britse bankensector
Financiële instellingen verplaatsen dagelijks miljarden ponden aan transactiegegevens, kredietrapporten, klantendossiers voor zorgvuldigheidsonderzoek en regelgevende indieningen tussen interne teams, externe verwerkers, auditors en toezichthoudende instanties. Elke overdracht van gevoelige gegevens brengt...
Beste practices voor risicobeheer door derden in de Britse financiële sector
Financiële instellingen opereren via uitgebreide netwerken van leveranciers, verwerkers, cloudproviders en servicepartners. Elke derde partij met toegang tot klantgegevens, betalingssysteem of kerninfrastructuur brengt potentiële blootstelling aan datalekken, operationele fouten en...
AI Data Governance voor de financiële sector: Wat organisatieleiders moeten weten om risico’s te beheersen en naleving te waarborgen
Financiële instellingen die kunstmatige intelligentie inzetten, staan voor een governance-uitdaging waarvoor bestaande raamwerken niet zijn ontworpen. AI-modellen die getraind zijn op gevoelige klantgegevens brengen nieuwe risico’s op het gebied van...
Hoe Israëlische investeringsmaatschappijen bijzonder gevoelige financiële gegevens beheren onder Amendement 13
Israëlische investeringsmaatschappijen opereren onder een van de strengste kaders voor gegevensbescherming ter wereld. Amendement 13 op de Privacy Protection Regulations stelt bindende technische en organisatorische controles vast voor met name...