Financiële Diensten
Financiële instellingen in het VK staan onder toenemende druk om aantoonbaar volledige controle te hebben over hun ICT-derdepartijrelaties. DORA Artikel 28 stelt specifieke vereisten voor gedocumenteerde exitstrategieën waarmee banken kritieke...
Hoe Britse bedrijven in de financiële sector voldoen aan de DORA-vereisten in 2026
De Wet Digitale Operationele Weerbaarheid (DORA) is een EU-verordening die uitgebreide vereisten voor operationele weerbaarheid vaststelt voor financiële entiteiten die actief zijn op EU-markten. In het VK gevestigde bedrijven vallen...
Hoe Britse verzekeraars klantgegevens beveiligen via digitale kanalen
Britse verzekeraars beheren enorme hoeveelheden gevoelige klantgegevens via e-mail, bestandsoverdracht, API’s en mobiele applicaties, wat complexe beveiligingsuitdagingen creëert die traditionele perimeterverdedigingen niet kunnen oplossen. Naarmate digitale transformatie de verwachtingen van...
De financiële sector is nu de testcase geworden voor de vraag of AI-governance daadwerkelijk werkt
Belangrijkste inzichten Hoge kosten van datalekken in de financiële sector. De gemiddelde kosten van een datalek in de financiële sector bedroegen in 2025 $5,56 miljoen per incident, het op één...
AI Governance in 2026: Waarom raden van bestuur die wachten een onbestuurbare chaos zullen erven
Belangrijkste inzichten Kloof in bestuursprioriteit. 54% van de raden van bestuur heeft AI-governance niet in hun top vijf prioriteiten geplaatst, terwijl betrokkenheid van de raad de sterkste voorspeller is van...
M365 Device Code Phishing: De door AI ondersteunde kill chain die dagelijks honderden organisaties compromitteert
Belangrijkste inzichten Dagelijkse massale compromitteringen. Honderden M365-tenants worden dagelijks gecompromitteerd via een geautomatiseerde, AI-gestuurde phishingcampagne die misbruik maakt van apparaatcode-authenticatie. Misbruik van legitieme flow. Aanvallers zetten het apparaatcodeprotocol van Microsoft...
AI Data Governance bereikt handhavingsfase: Waarom 78% van de organisaties niet klaar is voor wat komen gaat
Belangrijkste inzichten Handhavingsdeadlines naderen. De AI-wet van Colorado en de CCPA-regels van Californië leggen verplichte risicobeoordelingen, transparantie en controles op voor high-risk AI-systemen vanaf 2026-2027, waardoor governance verschuift van vrijwillig...
Zero Trust gegevensbescherming voor klantgegevens van Britse verzekeraars
Britse verzekeraars versturen gevoelige klantgegevens met persoonlijk identificeerbare informatie (PII), claimdata en verplichte rapportages via e-mail, bestandsoverdracht en API-kanalen die door traditionele perimeterbeveiliging onvoldoende worden beschermd. Aanvallers maken direct misbruik van deze gegevensstromen, terwijl...
UAE Financiële AI-naleving: De stack wordt strenger richting september 2026
De naleving van AI-regelgeving in de financiële sector van de VAE ziet er in mei 2026 heel anders uit dan drie maanden geleden. Op 11 februari 2026 publiceerde de Centrale...
Beveiligde bestandsoverdracht: Cybersecurityprincipes, technologieën en beste practices
In het huidige hyper-verbonden digitale landschap is data de levensader van elke organisatie. Van gevoelige klantinformatie en eigendomsrechtelijk beschermd intellectueel eigendom tot kritieke operationele data en financiële administratie: de constante...
AI-phishinglokmiddelen heroveren in 2026 de toppositie voor initiële toegang
Phishing heeft opnieuw de #1 positie als initiële toegangsmethode veroverd. De lokmails zijn geschreven door AI. Vier kwartalen op rij was phishing van de troon gestoten. Het uitbuiten van publiek...
CNBV-nalevingsuitdagingen: Kan de Mexicaanse financiële sector reageren?
In december 2024 legde de CNBV geen boete op aan Financiera Auxi. De vergunning werd ingetrokken. De instelling stopte haar activiteiten. Zes maanden later, halverwege 2025, legde dezelfde toezichthouder meer...
AI Agents hebben zojuist uw GDPR Artikel 32-beveiligingsstatus doorbroken
Zestig procent van de Duitse organisaties noemt het ongeautoriseerd verder delen van data door partners en leveranciers als een van hun grootste compliancezorgen, volgens het Kiteworks 2026 Data Security and...
Vier Britse toezichthouders brengen de AI-agent nalevingscrisis in kaart
Op 31 maart 2026 deden vier Britse toezichthouders iets wat ze zelden doen. Ze ondertekenden gezamenlijk een waarschuwing. Belangrijkste inzichten Vier Britse toezichthouders spreken met één stem. De Competition and...
Risicobeheer door derden voor Britse verzekeraars: Bestuur, controles en auditgereedheid
Britse verzekeraars opereren in een dreigingslandschap waarin relaties met derden systemische kwetsbaarheden introduceren die door regelgevende kaders expliciet van organisaties vereisen dat ze deze beheren. Leveranciers, tussenpersonen, schadebehandelaars en cloudserviceproviders...