Henri Hensen

Henri Hensen

Oprichter en voormalig bestuurder van Software Borg Stichting

Risicoclassificatie voor software

28 mayo 2021

Er bestaan allerlei soorten risico’s. Als het gaat over objecten (huis, auto etc.), dan worden de risico’s gedekt door de vele soorten verzekeringen. Risico’s zijn bij objecten gemakkelijk te identificeren, omdat objecten zichtbaar en tastbaar zijn. Bij abstracte en complexe producten zoals software (niet zichtbaar) ligt dat veel moeilijker. Toch zijn er wel aanknopingspunten om na te denken over de risico’s van software. Zo heb je de drie basisaspecten van informatiebeveiliging te weten beschikbaarheid (continuïteit), integriteit en vertrouwelijkheid (exclusiviteit). Deze basisaspecten omvatten drie heel verschillende onderwerpen, met ieder hun eigen risico’s en sterk uiteenlopende groepen betrokkenen die hun eigen belangen willen bewaken. De theorie luidt dat er beleidsmaatregelen voor die verschillende onderwerpen moeten worden ontwikkeld. Maar wat betekent dat in de praktijk voor de risico’s van software en wat kosten praktische en effectieve maatregelen in dat kader? De softwarebranche kan zelf voor de integriteit (testen) en vertrouwelijkheid (hacken) de benodigde maatregelen treffen, maar niet voor wat betreft de beschikbaarheid. Daar zijn TTP’s (Trusted Third Party’s) voor nodig, zoals de IT-notaris. Continue reading…

Klokkenluidersalarmfase één, pas op voor rechtsmisbruik!

27 mayo 2021
Knowledge Base

Frank Staelens

De prioriteit van de Nederlandse ondernemers is vandaag de dag de bestrijding van de gevolgen van de pandemie, begrijpelijk, maar als gevolg hiervan blijft er wel een sluipend gevaar onder de radar. We zitten namelijk in de klokkenluidersalarmfase één! De regering voorziet de omzetting van de nieuwe EU klokkenluidersregels in Nederlandse wetgeving tegen 17 december 2021. Onmiddellijk daarna wordt verwacht dat deze regels van toepassing zullen worden op private en publieke organisaties met meer dan 250 werknemers. Organisaties met minder dan 250 werknemers zullen twee extra jaren respijt krijgen, maar zij zullen daar ook aan onderworpen worden, met uitzondering van kleine bedrijven met minder dan 50 werknemers. De Europese en nationale beleidsmakers bekijken de nieuwe regels met als doel om een betere bescherming te bieden aan personen die misbruiken willen rapporteren. Dit is broodnodig want alhoewel 40% van alle misbruiken via tips wordt ontdekt, tonen publieke raadplegingen aan dat 80% van de Europeanen weigerachtig staat tegenover het geven van tips wegens gebrek aan bescherming. Tips rond misdrijven niet of niet tijdig binnenkrijgen is nadelig voor het algemeen belang en werkt ook concurrentieverstorend voor bedrijven. Dit initiatief kan dan ook alleen maar worden toegejuicht. Ik wil alle beleidsmakers wel aanbevelen om bij de invoering van nieuwe complexe rechten dit duidelijk en tijdig te communiceren en daarnaast ook stil te staan bij het risico van rechtsmisbruik.
Continue reading…

Photo: Links Siewert van Otterloo

ProctorExam voortaan Security Verified

26 mayo 2021
Knowledge Base

ProctorExam is nu ‘Security Verified’ door het ICT Institute, een onafhankelijke partij in IT-auditing. De garantie van gegevensbescherming en -beveiliging voor zowel examenafnemers als organisaties heeft de hoogste prioriteit. ProctorExam onderzoekt continu hoe dat extra stapje gezet kan worden om aan die urgentie te voldoen. Security Verified is een open standaard voor informatiebeveiliging vergelijkbaar met ISO 27001, met de nadruk op AVG. Sinds de inwerkingstelling van de Europese GDPR regels (sinds 25 mei 2018) is elk bedrijf dat met waardevolle of persoonlijke gegevens te maken heeft, verplicht om zorg te dragen voor informatiebeveiliging. Security Verified maakt het voor organisaties gemakkelijk om te bewijzen dat ze dergelijke stappen hebben genomen. Security Verified integreert GDPR compliance alleen nog meer, aangezien dit de huidige wettelijke eisen zijn binnen de Europese Unie.
Continue reading…

GDPR is jarig…

25 mayo 2021
Knowledge Base

Michel  Klompmaker

Het is vandaag precies drie jaar geleden dat de GDPR van kracht werd. De Europese wetgeving die schril afsteekt ten opzichte van wat men in de USA en China belangrijk vindt. In Europa omarmen we namelijk vooruitgang, op voorwaarde dat de mens wel centraal blijft staan. En niet zoals aan de andere kant van de Atlantische Oceaan en in China, waar respectievelijk het bedrijfsleven en de overheid (lees de communistische partij en haar leden) centraal staan.  De Europese wetgever heeft er heel bewust voor gekozen om de mens controle te geven over technologische toepassingen met persoonsgegevens door eerst een nieuw en modern grondrecht in het leven te roepen – ‘De bescherming van persoonsgegevens’, artikel 8 van het Handvest van de grondrechten van de EU.
Continue reading…

Photo: Hoofdkantoor Attijariwafa Bank in Casablanca, Marokko

Ontslagen, dubieuze Compliance Officer maakt bezwaar tegen ontslag op staande voet door zijn bank Attijariwafa Bank Europe SA

25 mayo 2021
Knowledge Base

Op 11 mei 2021 kwam het Gerechtshof Amsterdam in hoger beroep met een tussenbeschikking over een merkwaardige zaak die een Compliance Officer had aangespannen tegen zijn werkgever, Attijariwafa Bank Europe SA uit Parijs met vestiging in Amsterdam. De Compliance Officer had duidelijk gefraudeerd, werd op staande voet ontslagen maar hij vocht het ontslag aan. De Compliance Officer wordt ernstig verwijtbaar handelen ten laste gelegd. Hij had aan collega’s opdracht gegeven om oude handtekeningen van cliënten te knippen en te plakken in nieuwe formulieren. Continue reading…

Stefan Duchateau

Stefan Duchateau

Professor Risk Management

De barbaren staan voor uw poort

24 mayo 2021

De goegemeente van beleggers schrok zich collectief een hoedje bij de publicatie van de meest recente Amerikaanse inflatiecijfers. Vooral de opsprong in de kerninflatie [*1] deed de beurzen wereldwijd daveren. Toch kwam deze evolutie niet onverwacht, maar het is niet omdat je een klap ziet aankomen, dat zijn impact daarom minder groot is. Tenzij je anticipatieve maatregelen nam, natuurlijk. Maar bij deze rentestand, gegeven de moderate volatiliteit op de markten, met bedrijfsresultaten op recordhoogte en aangejaagd door ongeziene economische stimuli, lijkt het vooralsnog niet raadzaam om toekomstige opportuniteiten nu al te hypothekeren door je aandelenpositie te vroeg af te bouwen. Maar uit de cijfers die op 12 mei werden gepubliceerd, bleek een opsprong van de CPI-kerninflatie met 0,92 % op maandbasis en dat is van aard om ook de meest doorgewinterde investeerders koude rillingen te bezorgen. We willen u hierbij niets wijsmaken: dit is de grootste maand op maand stijging in liefst 30 jaar en de 4de grootste in 40 jaar [*2]! Dat de inflatie na de heropstart van de economie in belangrijke mate zou toenemen, kon je al wel zien aankomen op basis van de ontwikkeling van de groothandelsprijzen [*3], die in de voorafgaande maanden sterk opliepen, door een combinatie van toenemende grondstoffenprijzen, de schaarste aan allerlei onderdelen (van fietszadels tot microchips) en fricties op de arbeidsmarkt. Het is slechts een kwestie van tijd vooraleer dit zich voor de eindgebruiker zal vertalen in hogere prijzen aan de kassa.  Continue reading…

Photo: Van links naar rechts, Arthur Wolff, Chris Baelemans en Casper Bannet.

Welten in handen van investeerder One Two Capital

21 mayo 2021

Michel Klompmaker

Weinigen onder u zullen zich nog de weg naar het voormalige hoofdkantoor van Welten herinneren, in Vessem, ten zuiden van Eindhoven, rustiek gelegen in de bossen. Met voldoende ruimte voor opleiding en overnachtingsfaciliteiten voor de studenten / cursisten en relaties. Veilig in de bossen, weg van de grote stad. Maar inmiddels in Welten is al behoorlijk opgeschoven naar het noorden met haar hoofdkantoor, naar Den Bosch. En dan deze week de kroon op het werk van oprichter Cees Welten, de verwerving van het meerderheidsbelang in Welten, marktleider in financiële detachering en opleidingen door One Two Capital. Door dit partnership kan Welten haar groeiambities en overnamestrategie versneld realiseren en haar leidende positie verder verstevigen. Zoals bekend levert Welten gespecialiseerde detacheringsdiensten aan Nederlandse banken, verzekeraars, pensioenfondsen en intermediairs. Tot het Welten-concern behoren ook financieel opleidingsinstituut Dukers & Baelemans en Hubper, ontwikkelaar van digitale leerapplicaties.
Continue reading…

Photo: Businessman in office signing contract, document or legal papers.

Niet-OOB accountantsorganisaties: nog geen wettelijke grondslag voor de AFM om structureel data uit te vragen…

20 mayo 2021
Knowledge Base

Michel Klompmaker

Zoals bekend vallen met ingang van volgend jaar, per 1 januari 2022, de zogenaamde niet-OOB-accountantsorganisaties ook onder het toezicht van de Autoriteit Financiële Markten (AFM). Op dit moment zijn er maar 6 accountantsorganisaties in Nederland die een OOB vergunning hebben, te weten de Big Four, Deloitte, EY, KPMG en PwC, aangevuld met BDO en Mazars. De laatste jaren hebben verschillende accountantskantoren hun OOB vergunning ingeleverd, zoals Baker Tilly, Grant Thornton en Accon AVM. Om het toezicht op dit grote aantal accountantsorganisaties, OOB en niet-OOB, effectief en efficiënt te kunnen uitvoeren wil de AFM haar toezichtstrategie data gedreven inrichten. Er is echter wel een probleempje.
Continue reading…

Photo: Paolo Gentilloni

Sterk economisch herstel voorspeld door en voor de EU

19 mayo 2021
Knowledge Base

De economie van de EU zal in 2021 groeien met 4,2 % en in 2022 met 4,4 %. De economie van de eurozone zou dit jaar met 4,3 % groeien en volgend jaar met 4,4 %. Daarmee zijn de groeivooruitzichten aanzienlijk beter dan in de economische winterprognoses 2021 die de Commissie in februari had voorspeld. De groeicijfers zullen nog steeds verschillen tussen de EU-lidstaten, maar tegen het einde van 2022 zou de economie in alle lidstaten weer het niveau van voor de crisis moeten bereiken. Naarmate de vaccinatiegraad stijgt en de inperkingsmaatregelen versoepelen, kan de economische groei weer aantrekken. De coronapandemie was /is een schok van historische omvang. In 2020 is de economie van de EU met 6,1% gekrompen en die van de eurozone met 6,6 %. De heropleving van de Europese economie, die vorige zomer op gang kwam, stagneerde in het vierde trimester van 2020 en het eerste trimester van 2021, toen nieuwe volksgezondheidsmaatregelen werden ingevoerd om het stijgende aantal gevallen van COVID-19 in te dammen. Maar naarmate de vaccinatiegraad stijgt en de beperkingen versoepeld worden, zullen de economieën van de EU en de eurozone naar verwachting een sterk herstel kennen.  Continue reading…