door Norman van Es | 8 augustus 2026 | Visie, Kritiek & Vernieuwing
Makkelijk gezegd, maar “Zorg dat je weet wat je niet weet” heeft namelijk een grens: je kunt alleen gericht zoeken naar iets waarvan je ten minste vermoedt dat het bestaat. Het echte risico zit in wat je niet eens als vraag herkent. Maar… wat als je niet weet dát je...
door Norman van Es | 8 augustus 2026 | Visie, Kritiek & Vernieuwing
De kwaliteit van software begint met vakmanschap. Het wordt tijd dat we in opleidingen weer leren voorspelbare software te realiseren en…” Dit is de kop bij een artikel van Jan Polkerman oktober 2015 In het artikel zegt hij het volgende over gegevensbescherming en...
door Norman van Es | 8 augustus 2026 | Visie, Kritiek & Vernieuwing
We hebben inmiddels baselines, normen, frameworks, certificeringen, audits, hercertificeringen en steeds weer nieuwe versies daarvan. ISO 27001, ISO 27002, BIO, NEN 7510, ENSIA en allerlei aanvullende normen en richtlijnen helpen organisaties om informatiebeveiliging...
door Norman van Es | 8 augustus 2026 | Visie, Kritiek & Vernieuwing
De G van de AVG staat voor Gegevensbescherming. We zijn inmiddels heel goed geworden in het maken van regels: AVG. UAVG. Wpg. Wjsg. Telecommunicatiewet. Cyberbeveiligingswet/NIS2. BIO. Sectorale regels. Meldplichten. Toezicht. Registers. DPIA’s. Procedures....
door Norman van Es | 8 augustus 2026 | Visie, Kritiek & Vernieuwing
Dan kan je risico’s afwegen en passende maatregelen nemen. Dus…………………… In mijn jarenlange ervaring met ICT, informatiebeveiliging, privacy, Governance en risicomanagement heb ik één patroon steeds opnieuw gezien:...
door Norman van Es | 8 augustus 2026 | Visie, Kritiek & Vernieuwing
Van buiten ziet het er vaak indrukwekkend uit. Een privacyverklaring op de website. Een Functionaris Gegevensbescherming. Een ISO-certificaat. Een Information Security Officer. Beleidsdocumenten, procedures en dashboards. Maar de echte vraag is: Wat gebeurt er achter...