Datalek bij MijnCJIB door verkeerde koppelingen
Door een softwarefout bij het Centraal Justitieel Incassobureau (CJIB) zijn ongeveer 6.000 vorderingen tijdelijk aan verkeerde personen gekoppeld. Het ging om vorderingen uit verkeersboetes, strafzaken en overheidsincasso. Enkele tientallen personen konden daardoor na het inloggen op MijnCJIB informatie inzien die niet voor hen bestemd was. Ook zijn brieven naar verkeerde personen verstuurd.
De fout ontstond na de ingebruikname van een nieuwe versie van software die zaken aan personen koppelt. Het CJIB ontdekte de fout op 26 augustus. De verkeerde koppelingen bestonden ongeveer een etmaal. Het CJIB haalde MijnCJIB vervolgens tijdelijk offline en herstelde de koppelingen. Sinds 30 augustus is het digitale loket weer beschikbaar.
Het CJIB heeft een voorlopige melding van het datalek gedaan bij de Autoriteit Persoonsgegevens (AP) en onderzoekt welke gevolgen het incident voor betrokkenen heeft. Personen die door het datalek zijn geraakt, worden hierover geïnformeerd. Na afronding van de analyse volgt een definitieve melding bij de AP.
CTIVD en TIB kritisch op nieuwe inlichtingenwet
De toezichthouders op de Nederlandse inlichtingen- en veiligheidsdiensten zijn kritisch op het voorstel voor de nieuwe Wet bescherming nationale veiligheid door de inlichtingen- en veiligheidsdiensten (Wbnv). Volgens de Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD) en de Toetsingscommissie Inzet Bevoegdheden (TIB) is het wetsvoorstel niet in balans. De bevoegdheden van de AIVD en MIVD worden op verschillende terreinen uitgebreid, terwijl bijbehorende waarborgen niet worden versterkt en op onderdelen juist worden verminderd.
De toezichthouders wijzen onder meer op de ruimere mogelijkheden voor het verwerken van gegevens, het onderzoeken van tegenstanders, verplichte gegevensverstrekking door derden en het gebruik van automatisering en AI. Ook wordt volgens hen de betrokkenheid van ministers bij ingrijpende besluiten verminderd, waardoor de parlementaire controle meer op afstand komt te staan. Daarnaast worden onafhankelijke externe toetsing en toezicht op belangrijke punten verminderd of uitgesteld.
De CTIVD en TIB erkennen dat de veranderde geopolitieke situatie vraagt om sterke en goed toegeruste inlichtingen- en veiligheidsdiensten. Zij vinden echter dat uitbreiding van bevoegdheden gepaard moet gaan met voldoende democratische en rechtsstatelijke waarborgen. Het wetsvoorstel is momenteel in internetconsultatie. Reageren kan tot en met 11 oktober 2026.
Subsidie voor cyberweerbaarheid kleine bedrijven
Sinds 7 september kunnen zzp’ers en kleine bedrijven subsidie aanvragen om hun digitale weerbaarheid te verbeteren. Via de regeling Mijn Cyberweerbare Zaak is in 2026 in totaal 1 miljoen euro beschikbaar. Ondernemers kunnen 50 procent van de kosten voor bepaalde cyberbeveiligingsmaatregelen vergoed krijgen, tot maximaal 1.250 euro per aanvrager.
De subsidie is onder meer beschikbaar voor veilige netwerktoegang, wachtwoordmanagers, tweefactor- en multifactorauthenticatie, patchmanagement, antivirussoftware, back-ups en cyberawarenesstrainingen. De regeling is bedoeld voor zzp’ers en bedrijven met maximaal 50 werknemers en een jaaromzet van minder dan 10 miljoen euro.
Ondernemers moeten eerst de CyberVeilig Check voor zzp en mkb uitvoeren en de gekozen maatregelen aanschaffen en betalen voordat zij de subsidie aanvragen. Aanvragen kan bij de Rijksdienst voor Ondernemend Nederland (RVO) tot en met 30 november 2026, of zolang het beschikbare budget niet is uitgeput.
ChatGPT, Reddit en Roblox onder strengere DSA-regels
De Europese Commissie heeft ChatGPT, Reddit en Roblox aangewezen als zeer grote online diensten onder de Digital Services Act (DSA). ChatGPT wordt aangemerkt als een zeer grote online zoekmachine (Very Large Online Search Engine, VLOSE), terwijl Reddit en Roblox worden aangewezen als zeer grote online platforms (Very Large Online Platforms, VLOP’s). Elke dienst bereikt maandelijks gemiddeld minstens 45 miljoen gebruikers in de Europese Unie.
Ten gevolge van de aanwijzing moeten de diensten aan aanvullende verplichtingen uit de DSA voldoen. Zij moeten onder meer de systeemrisico’s van hun diensten en algoritmen beoordelen en beperken. Daarbij gaat het onder meer om de verspreiding van illegale content, negatieve gevolgen voor minderjarigen en voor het fysieke en mentale welzijn van gebruikers, aantasting van grondrechten en risico’s voor verkiezingsprocessen en de openbare veiligheid.
ChatGPT, Reddit en Roblox krijgen vier maanden de tijd om aan deze aanvullende verplichtingen te voldoen. De Europese Commissie houdt rechtstreeks toezicht op de aanvullende regels voor zeer grote online diensten. Nederland is daarnaast de coördinator voor digitale diensten voor Reddit en Roblox, omdat Reddit zijn Europese hoofdvestiging in Nederland heeft en de Europese vertegenwoordiger van Roblox hier is gevestigd.
Adviescollege publiceert handreiking voor cloudgebruik
Het Adviescollege ICT-toetsing (AcICT) heeft een nieuwe handreiking gepubliceerd voor overheidsorganisaties die cloudoplossingen gebruiken of overwegen. De handreiking Loop niet met je hoofd in de wolken moet bestuurders, CIO’s en CTO’s helpen om een onderbouwde keuze te maken over de inzet van clouddiensten.
Het adviescollege benoemt vier aandachtspunten. Organisaties moeten strategische afhankelijkheden, zoals afhankelijkheid van één leverancier (vendor lock-in) en de mogelijkheden om van leverancier te wisselen, meewegen. Daarnaast moeten zij een realistische afweging maken van kosten en baten en vooraf bepalen welke risico’s zij accepteren op het gebied van onder meer privacy, beveiliging, continuïteit en toezicht.
Ook adviseert het AcICT om verantwoordelijkheden en governance rond cloudgebruik duidelijk vast te leggen. De handreiking is gebaseerd op recente onderzoeken en publieke casussen van het adviescollege en kan worden gebruikt bij het opstellen of toetsen van de eigen cloudstrategie.

