Odido is momenteel eigendom van WP/AP Telecom Holdings IV B.V., een joint‑venture tussen de investeringsmaatschappijen Warburg Pincus en Apax Partners .
Is dat ook al de schuld van Odido?
Momenteel is alles de schuld van Oidido tot anders vermeld wordt.
Met stijgende verbazing lees ik hier sommige posts.
Ach ja, ieder z’n kijk op de zaak. De vraag is wie er in dit verhaal eigenlijk de criminele bende is. Gezien de eerdere posts van Ger en mij is dat misschien Odido zelf wel .
Het slachtoffer van de diefstal door een criminele bende en dat vervolgens gechanteerd wordt had deze doorgaans betrouwbare criminelen moeten afkopen want het slachtoffer is schuldig door nalatigheid.
Hopelijk wordt er nooit een dierbare van @sdequack ontvoerd door een criminele bende. Want ook al zou het losgeld slechts een luttel bedrag zijn, betaald wordt er niet!
Je zult sowieso op je hoede moeten zijn. Moet je altijd zijn.
MAAR: wat moet je met die kennis?
een 'betrouwbare bron' kennen (gelukje)
Ik denk dat dat voor de grote meerderheid van de Odido klanten van toepassing is. Geeft misschien een klein beetje rust.
Kamer wil dat overheid basispakket digitale veiligheid biedtDe hack bij Odido, waarbij persoonsgegevens van 6,2 miljoen buitgemaakt en vervolgens gepubliceerd werden op het darkweb, geeft flink wat kopzorgen in de politiek. Wie is waarvoor verantwoordelijk? Moet Odido flink beboet worden? Maar vooral: hoe zorgen we ervoor dat burgers digivaardiger worden en zichzelf beter beschermen?
Maar vooral: hoe zorgen we ervoor dat burgers digivaardiger worden en zichzelf beter beschermen?
Humor. Daarvoor kunnen ze gewoon op MacFreak terecht. Veel belangrijker (hallo politiek!): hoe zorgen we dat bedrijven die miljoenen gevoelige gegevens beheren hier beter, zorgvuldiger en veiliger mee omgaan? Hoe dwingen we dat af? Hoe beboeten we ze als ze er een potje van maken?
Is ISO 27001 wettelijk verplicht voor bepaalde bedrijven?ISO 27001 is geen directe wettelijke verplichting in Nederland of Europa. Het is een vrijwillige norm voor informatiebeveiliging die organisaties kunnen implementeren om aan te tonen dat ze goed omgaan met informatiebeveiliging. Toch zijn er situaties waarin certificering praktisch gezien wel noodzakelijk wordt.De NIS2-richtlijn verandert dit landschap. Deze Europese richtlijn verplicht bepaalde organisaties in vitale sectoren om passende beveiligingsmaatregelen te nemen. Hoewel NIS2 niet letterlijk ISO 27001 voorschrijft, is deze norm een erkende manier om aan te tonen dat je voldoet aan de beveiligingseisen. Voor NIS2-plichtige organisaties wordt ISO 27001 daarmee een logische keuze.Bij aanbestedingen zie je vaak dat ISO 27001 certificering een voorwaarde is om mee te mogen dingen. Overheidsorganisaties en grote bedrijven eisen dit regelmatig van hun leveranciers. Zonder certificaat kom je dan niet eens in aanmerking, ook al ben je technisch uitstekend in staat om de opdracht uit te voeren.Ook contractuele verplichtingen spelen een rol. Steeds meer bedrijven nemen in hun contracten op dat leveranciers ISO 27001 gecertificeerd moeten zijn. Dit geldt vooral als je toegang hebt tot gevoelige klantdata of systemen. Je klant wil zekerheid dat je informatiebeveiliging op orde is.De praktijk is dus genuanceerd: juridisch gezien hoeft het meestal niet, maar economisch gezien kan het wel nodig zijn om je bedrijf draaiende te houden en te laten groeien.
Hoe beboeten we ze als ze er een potje van maken, liefst vóór het te laat is?