Financiële Diensten
Onderzoekers van Google en Forcepoint hebben indirecte prompt injection-aanvallen op productie-AI-systemen gedocumenteerd. Aanvallers plaatsen verborgen instructies in webpagina’s, documenten en e-mails. AI-agenten die deze content doorzoeken, samenvatten of verwerken, lezen...
Federale privacy-preëmptie wordt werkelijkheid: wat de SECURE Act betekent
Al zeven jaar verloopt Amerikaanse privacywetgeving via twee parallelle sporen. Staatswetgevers voerden uitgebreide privacywetten in — Californië als eerste in 2018, daarna nog 20 anderen — terwijl het Congres er...
De ICO heeft AI-beveiliging zojuist tot een UK GDPR Artikel 32-verplichting gemaakt
5 Belangrijkste Inzichten 1. AI-beveiliging is nu een plicht voor gegevensbescherming. De nieuwe richtlijn van de ICO beschouwt AI-gedreven dreigingen als een actuele verplichting onder UK GDPR Artikel 32, niet...
€100 miljoen zegt dat uw SCC’s niet genoeg zijn voor datasoevereiniteit
Belangrijkste inzichten Contracten boden de verwerkingsverantwoordelijke geen bescherming. De Autoriteit Persoonsgegevens legde een taxiplatform een boete van €100 miljoen op voor het doorgeven van EU-persoonsgegevens aan Rusland — ondanks het...
Het IMF heeft AI-cyberrisico’s zojuist tot een financieel stabiliteitsprobleem gemaakt. De meeste banken zijn niet voorbereid
5 Belangrijkste Inzichten Het IMF herdefinieert AI-cyberrisico als macrofinancieel risico. Op 7 mei 2026 waarschuwde het Internationaal Monetair Fonds dat door AI aangedreven cyberaanvallen financieringsproblemen kunnen veroorzaken, solvabiliteitszorgen kunnen vergroten...
DORA Artikel 28 Vereiste: Waarom Britse banken gedocumenteerde exitstrategieën nodig hebben voor ICT-diensten van derden
Financiële instellingen in het VK staan onder toenemende druk om aantoonbaar volledige controle te hebben over hun ICT-derdepartijrelaties. DORA Artikel 28 stelt specifieke vereisten voor gedocumenteerde exitstrategieën waarmee banken kritieke...
Hoe Britse bedrijven in de financiële sector voldoen aan de DORA-vereisten in 2026
De Wet Digitale Operationele Weerbaarheid (DORA) is een EU-verordening die uitgebreide vereisten voor operationele weerbaarheid vaststelt voor financiële entiteiten die actief zijn op EU-markten. In het VK gevestigde bedrijven vallen...
Hoe Britse verzekeraars klantgegevens beveiligen via digitale kanalen
Britse verzekeraars beheren enorme hoeveelheden gevoelige klantgegevens via e-mail, bestandsoverdracht, API’s en mobiele applicaties, wat complexe beveiligingsuitdagingen creëert die traditionele perimeterverdedigingen niet kunnen oplossen. Naarmate digitale transformatie de verwachtingen van...
De financiële sector is nu de testcase geworden voor de vraag of AI-governance daadwerkelijk werkt
Belangrijkste inzichten Hoge kosten van datalekken in de financiële sector. De gemiddelde kosten van een datalek in de financiële sector bedroegen in 2025 $5,56 miljoen per incident, het op één...
AI Governance in 2026: Waarom raden van bestuur die wachten een onbestuurbare chaos zullen erven
Belangrijkste inzichten Kloof in bestuursprioriteit. 54% van de raden van bestuur heeft AI-governance niet in hun top vijf prioriteiten geplaatst, terwijl betrokkenheid van de raad de sterkste voorspeller is van...
M365 Device Code Phishing: De door AI ondersteunde kill chain die dagelijks honderden organisaties compromitteert
Belangrijkste inzichten Dagelijkse massale compromitteringen. Honderden M365-tenants worden dagelijks gecompromitteerd via een geautomatiseerde, AI-gestuurde phishingcampagne die misbruik maakt van apparaatcode-authenticatie. Misbruik van legitieme flow. Aanvallers zetten het apparaatcodeprotocol van Microsoft...
AI Data Governance bereikt handhavingsfase: Waarom 78% van de organisaties niet klaar is voor wat komen gaat
Belangrijkste inzichten Handhavingsdeadlines naderen. De AI-wet van Colorado en de CCPA-regels van Californië leggen verplichte risicobeoordelingen, transparantie en controles op voor high-risk AI-systemen vanaf 2026-2027, waardoor governance verschuift van vrijwillig...
Zero Trust gegevensbescherming voor klantgegevens van Britse verzekeraars
Britse verzekeraars versturen gevoelige klantgegevens met persoonlijk identificeerbare informatie (PII), claimdata en verplichte rapportages via e-mail, bestandsoverdracht en API-kanalen die door traditionele perimeterbeveiliging onvoldoende worden beschermd. Aanvallers maken direct misbruik van deze gegevensstromen, terwijl...
UAE Financiële AI-naleving: De stack wordt strenger richting september 2026
De naleving van AI-regelgeving in de financiële sector van de VAE ziet er in mei 2026 heel anders uit dan drie maanden geleden. Op 11 februari 2026 publiceerde de Centrale...
Beveiligde bestandsoverdracht: Cybersecurityprincipes, technologieën en beste practices
In het huidige hyper-verbonden digitale landschap is data de levensader van elke organisatie. Van gevoelige klantinformatie en eigendomsrechtelijk beschermd intellectueel eigendom tot kritieke operationele data en financiële administratie: de constante...