<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>esif.nl: nieuwe begrippen en gidsen</title><description>Nieuwe begrippen en gidsen over security en intelligence op esif.nl.</description><link>https://www.esif.nl/</link><language>nl-nl</language><item><title>Werken bij de AIVD of MIVD: wat doet een inlichtingendienst</title><link>https://www.esif.nl/gidsen/aivd-mivd-werken-inlichtingendienst/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/aivd-mivd-werken-inlichtingendienst/</guid><description>Werken bij de AIVD vraagt de Nederlandse nationaliteit en een A+-veiligheidsonderzoek van minimaal 8 weken. De AIVD heeft ruim 2.000 medewerkers.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cyberbeveiligingswet: val ik eronder en wat moet ik regelen (met checklist)</title><link>https://www.esif.nl/gidsen/cyberbeveiligingswet-checklist/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/cyberbeveiligingswet-checklist/</guid><description>Checklist Cyberbeveiligingswet: ruim 8.000 organisaties in 18 sectoren vallen eronder. Registreer bij het NCSC, meld significante incidenten binnen 24 uur.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cyberbeveiligingswet voor het mkb: voor wie, verplichtingen en deadlines</title><link>https://www.esif.nl/gidsen/cyberbeveiligingswet-mkb/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/cyberbeveiligingswet-mkb/</guid><description>De Cyberbeveiligingswet geldt sinds 15 augustus 2026 voor mkb-bedrijven in 18 sectoren vanaf 50 fte. Leveranciers krijgen eisen via hun klanten.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cybersecurity studeren: mbo 4, Ad, hbo en wo vergeleken</title><link>https://www.esif.nl/gidsen/cybersecurity-studeren/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/cybersecurity-studeren/</guid><description>Cybersecurity studeren kan op mbo 4, Ad, hbo en wo. Een Ad duurt 2 jaar, een hbo-bachelor 4 jaar. Het wettelijk collegegeld 2026-2027 is € 2.694.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Ethical hacker worden: opleidingen, certificeringen en bug bounty</title><link>https://www.esif.nl/gidsen/ethical-hacker-worden/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/ethical-hacker-worden/</guid><description>Ethical hacker worden kan via opleiding, CEH-certificering en bug bounty. Zonder toestemming is hacken computervredebreuk, met maximaal 2 jaar celstraf.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Gehackt, wat nu? Stappen voor particulieren en organisaties</title><link>https://www.esif.nl/gidsen/gehackt-wat-nu/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/gehackt-wat-nu/</guid><description>Gehackt? Wijzig wachtwoorden vanaf een ander apparaat, zet 2FA aan en doe aangifte. In 2024 meldde 12 procent van de hackslachtoffers het bij de politie.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>10 gouden regels voor informatiebeveiliging</title><link>https://www.esif.nl/gidsen/gouden-regels-informatiebeveiliging/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/gouden-regels-informatiebeveiliging/</guid><description>Er is geen officiële lijst met 10 gouden regels voor informatiebeveiliging. Deze 10 regels volgen uit de 5 basisprincipes van het NCSC, elk met bron.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>ISMS opzetten in 8 stappen (met voorbeeld)</title><link>https://www.esif.nl/gidsen/isms-opzetten/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/isms-opzetten/</guid><description>ISMS opzetten in 8 stappen, van scope en risicoanalyse tot audit. ISO/IEC 27001 bevat 93 beheersmaatregelen; het NCSC adviseert klein te beginnen.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>MDR, XDR, EDR en SIEM: wat is het verschil</title><link>https://www.esif.nl/gidsen/mdr-xdr-edr-siem-verschil/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/mdr-xdr-edr-siem-verschil/</guid><description>EDR, XDR en SIEM zijn technologie, MDR is een dienst. EDR ziet edge devices vaak niet, zo bleek bij ten minste 20.000 gehackte FortiGate-systemen.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>OSINT leren: waar begin je, tools en cursussen</title><link>https://www.esif.nl/gidsen/osint-leren/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/osint-leren/</guid><description>OSINT leren begint bij zoektechniek en de AVG. De AP beboette Clearview AI in 2024 met 30,5 miljoen euro voor het scrapen van foto&apos;s van internet.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Pentest laten uitvoeren: soorten, aanpak en wat je krijgt</title><link>https://www.esif.nl/gidsen/pentest-laten-uitvoeren/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/pentest-laten-uitvoeren/</guid><description>Een pentest laten uitvoeren gaat in 8 stappen: scope, testperspectief, testplan, test, rapport en hertest. Met soorten pentests en wat de prijs bepaalt.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Phishing herkennen: 12 voorbeelden uit Nederland</title><link>https://www.esif.nl/gidsen/phishing-herkennen-voorbeelden/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/phishing-herkennen-voorbeelden/</guid><description>12 phishing voorbeelden uit Nederland, van nep-ABN AMRO tot Booking.com via WhatsApp. De Fraudehelpdesk kreeg in de eerste helft van 2026 15.106 meldingen.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Privacy officer worden: opleiding, taken en salaris</title><link>https://www.esif.nl/gidsen/privacy-officer-worden/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/privacy-officer-worden/</guid><description>Een privacy officer helpt organisaties de AVG na te leven. Nederland telt ongeveer 10.000 FG&apos;s; de AP ziet privacy officer en FG in 1 persoon als risico.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Wat verdient een cybersecurity specialist in 2026</title><link>https://www.esif.nl/gidsen/salaris-cybersecurity/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/salaris-cybersecurity/</guid><description>Adviseurs informatiebeveiliging en netwerkspecialisten verdienden in 2025 een mediaan bruto uurloon van € 34,90 (CBS). Bij het Rijk: schaal 11 of hoger.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Security awareness programma opzetten: van 0 naar meetbaar</title><link>https://www.esif.nl/gidsen/security-awareness-programma/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/security-awareness-programma/</guid><description>Security awareness programma in 7 stappen, van 0-meting tot KPI&apos;s. In 18 procent van de datalekmeldingen ging een e-mail met persoonsgegevens mis.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Welke security-certificering past bij mij? CISSP, CISM, CEH, Security+ en ISO 27001 LI vergeleken</title><link>https://www.esif.nl/gidsen/security-certificeringen-vergelijken/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/security-certificeringen-vergelijken/</guid><description>Security certificeringen vergeleken: CISSP en CISM vragen 5 jaar ervaring, CEH 2 jaar of officiële training, Security+ heeft geen verplichte ervaringseis.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Hoe word je security officer (mbo, hbo, certificeringen)</title><link>https://www.esif.nl/gidsen/security-officer-worden/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/security-officer-worden/</guid><description>Een rijksvacature voor information security officer vraagt in 2026 hbo, 3 jaar ervaring en CISM of CISSP. Salaris: schaal 11, € 4.132 tot € 6.275.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Security uitbesteden: MSSP, SOC-as-a-service of eigen team</title><link>https://www.esif.nl/gidsen/security-uitbesteden/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/security-uitbesteden/</guid><description>Security uitbesteden via MSSP, SOC-as-a-service of MDR: in 2023 besteedde 45 procent van bedrijven met 10 tot 50 werkzame personen ICT-beveiliging uit.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Zero trust in de praktijk voor kleine organisaties</title><link>https://www.esif.nl/gidsen/zero-trust-kleine-organisaties/</link><guid isPermaLink="true">https://www.esif.nl/gidsen/zero-trust-kleine-organisaties/</guid><description>Zero trust in het mkb begint bij 1 identiteit met tweefactorauthenticatie. In 2024 gebruikte 57% van de bedrijven met 2 tot 10 werkzame personen 2FA (CBS).</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>2FA (tweefactorauthenticatie)</title><link>https://www.esif.nl/begrippen/2fa/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/2fa/</guid><description>2FA staat voor tweefactorauthenticatie: een manier van inloggen waarbij je met 2 verschillende factoren bewijst wie je bent. Naast je wachtwoord gebruik je bijvoorbeeld een code uit een app op je telefoon of je vingerafdruk. Een gestolen wachtwoord is dan niet genoeg om in je account te komen, omdat de aanvaller ook de tweede factor nodig heeft.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Adware</title><link>https://www.esif.nl/begrippen/adware/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/adware/</guid><description>Adware is software die ongevraagd advertenties toont op je computer, telefoon of in je browser. Adware komt vaak mee met gratis software en verandert soms je startpagina of zoekmachine. Veel adware houdt ook bij welke websites je bezoekt, om advertenties te richten. Adware is een vorm van malware en is vaak lastig te verwijderen.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>API</title><link>https://www.esif.nl/begrippen/api/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/api/</guid><description>API staat voor application programming interface: een vaste set afspraken waarmee 2 softwareprogramma&apos;s gegevens en functies uitwisselen. Een app vraagt via een API bijvoorbeeld het weer, een adres of de status van een betaling op bij een andere dienst. Omdat API&apos;s rechtstreeks toegang geven tot gegevens, zijn ze een geliefd doelwit van aanvallers.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>API key</title><link>https://www.esif.nl/begrippen/api-key/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/api-key/</guid><description>Een API key is een unieke geheime code waarmee een programma zich bij een API bekendmaakt. De API gebruikt de sleutel om te bepalen welke applicatie een verzoek doet, wat die applicatie mag en hoeveel verzoeken ze mag sturen. Een API key hoort geheim te blijven: wie hem in handen krijgt, kan de API gebruiken alsof hij die applicatie is.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>API-security</title><link>https://www.esif.nl/begrippen/api-security/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/api-security/</guid><description>API-security is het beveiligen van API&apos;s: de koppelingen waarmee apps, websites en systemen gegevens uitwisselen. Het doel is dat alleen bevoegde gebruikers en systemen precies bij de gegevens en functies kunnen die voor hen bedoeld zijn. Belangrijke maatregelen zijn authenticatie, autorisatie per object, versleuteling, limieten op gebruik en een actueel overzicht van alle API&apos;s.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>APT (advanced persistent threat)</title><link>https://www.esif.nl/begrippen/apt/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/apt/</guid><description>APT staat voor advanced persistent threat: een aanvaller met veel kennis en middelen die langdurig en gericht probeert binnen te dringen in een organisatie en daar ongemerkt te blijven. Meestal gaat het om groepen die voor een staat werken en uit zijn op spionage of het voorbereiden van sabotage. Met APT wordt ook de aanvalsgroep zelf bedoeld, zoals APT28.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>BIA (business impact analyse)</title><link>https://www.esif.nl/begrippen/bia/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/bia/</guid><description>BIA staat voor business impact analyse: een analyse die vaststelt welke bedrijfsprocessen kritiek zijn, van welke systemen en mensen ze afhangen en welke schade ontstaat als ze uitvallen. De uitkomst bepaalt hoe snel processen na een incident terug moeten zijn en hoeveel dataverlies acceptabel is. De BIA is de basis van een bedrijfscontinuïteitsplan.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>BIO (Baseline Informatiebeveiliging Overheid)</title><link>https://www.esif.nl/begrippen/bio/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/bio/</guid><description>BIO staat voor Baseline Informatiebeveiliging Overheid: het basisnormenkader voor informatiebeveiliging van Rijk, gemeenten, provincies en waterschappen. De huidige versie, BIO2, is gebaseerd op ISO 27001 en ISO 27002 en stelt risicomanagement centraal. Sinds 15 augustus 2026 is een groot deel van de BIO2 wettelijk verankerd via de Cyberbeveiligingswet.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Botnet</title><link>https://www.esif.nl/begrippen/botnet/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/botnet/</guid><description>Een botnet is een netwerk van computers en andere apparaten die zonder dat de eigenaar het weet besmet zijn met malware. Een crimineel bestuurt al die apparaten, de bots, op afstand via een centrale server. Botnets worden gebruikt om spam te versturen, DDoS-aanvallen uit te voeren, gegevens te stelen en ransomware te verspreiden.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Brute-force-aanval</title><link>https://www.esif.nl/begrippen/brute-force-aanval/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/brute-force-aanval/</guid><description>Een brute-force-aanval is een aanval waarbij een aanvaller automatisch zoveel mogelijk wachtwoorden of codes uitprobeert, totdat hij de juiste vindt. Software test daarbij in korte tijd enorm veel combinaties, dus korte en voorspelbare wachtwoorden zijn het eerst aan de beurt. Lange wachtwoorden, een limiet op mislukte inlogpogingen en multifactorauthenticatie maken zo&apos;n aanval veel moeilijker.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Bug bounty</title><link>https://www.esif.nl/begrippen/bug-bounty/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/bug-bounty/</guid><description>Een bug bounty is een beloning die een organisatie geeft aan iemand die een kwetsbaarheid in haar systemen vindt en die vertrouwelijk meldt. De organisatie publiceert vooraf de regels: welke systemen getest mogen worden, wat niet is toegestaan en hoe hoog de beloning is. Zo worden lekken gedicht voordat criminelen ze misbruiken.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Business continuity</title><link>https://www.esif.nl/begrippen/business-continuity/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/business-continuity/</guid><description>Business continuity is het vermogen van een organisatie om haar belangrijkste processen door te laten gaan tijdens en na een ernstige verstoring, zoals een cyberaanval, brand, stroomuitval of storing bij een leverancier. In een bedrijfscontinuïteitsplan (BCP) legt de organisatie vooraf vast welke processen voorgaan, wie wat doet en hoe zij blijft communiceren.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cardtrapping</title><link>https://www.esif.nl/begrippen/cardtrapping/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cardtrapping/</guid><description>Cardtrapping is een vorm van betaalpasfraude waarbij je pas in een geprepareerde pinautomaat achterblijft. Criminelen kijken ondertussen je pincode af, vaak terwijl ze zich voordoen als behulpzame omstander. Zodra je wegloopt, halen ze de pas uit de automaat en nemen ze geld op. Blijf daarom altijd bij de automaat en bel direct je bank.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CIA-triade</title><link>https://www.esif.nl/begrippen/cia-triade/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cia-triade/</guid><description>De CIA-triade is het model met de 3 kernprincipes van informatiebeveiliging: confidentiality (vertrouwelijkheid), integrity (integriteit) en availability (beschikbaarheid). Informatie mag alleen zichtbaar zijn voor bevoegden, moet juist en volledig blijven en moet beschikbaar zijn wanneer je haar nodig hebt. In Nederland heet hetzelfde model vaak BIV: beschikbaarheid, integriteit en vertrouwelijkheid.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CIO</title><link>https://www.esif.nl/begrippen/cio/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cio/</guid><description>CIO staat voor chief information officer: de bestuurder die eindverantwoordelijk is voor de informatievoorziening en IT van een organisatie. De CIO bepaalt de IT-strategie, bewaakt budgetten en grote projecten en zorgt dat technologie de doelen van de organisatie ondersteunt. Informatiebeveiliging valt vaak onder de CIO, maar ligt in de dagelijkse praktijk meestal bij een aparte CISO.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CLOUD Act</title><link>https://www.esif.nl/begrippen/cloud-act/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cloud-act/</guid><description>De CLOUD Act is een Amerikaanse wet uit 2018 waarmee Amerikaanse opsporingsdiensten gegevens kunnen opvragen bij aanbieders van communicatie- en clouddiensten die onder Amerikaans recht vallen. Dat geldt ook als de gegevens buiten de Verenigde Staten staan, bijvoorbeeld in een Europees datacenter. Voor Europese organisaties kan dat botsen met de AVG.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cloud security</title><link>https://www.esif.nl/begrippen/cloud-security/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cloud-security/</guid><description>Cloud security is de beveiliging van gegevens, applicaties en accounts die bij een cloudleverancier draaien in plaats van op eigen servers. De leverancier beveiligt de infrastructuur, de klant blijft verantwoordelijk voor onder meer toegangsrechten, instellingen en de eigen gegevens. Denk aan multifactorauthenticatie, versleuteling, back-ups, monitoring en goede afspraken met de leverancier.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Credential stuffing</title><link>https://www.esif.nl/begrippen/credential-stuffing/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/credential-stuffing/</guid><description>Credential stuffing is een aanval waarbij criminelen gebruikersnamen en wachtwoorden die bij een eerder datalek zijn gestolen, automatisch uitproberen bij andere websites en systemen. De aanval werkt omdat veel mensen hetzelfde wachtwoord op meerdere plekken gebruiken. Een uniek wachtwoord per account en multifactorauthenticatie maken gelekte inloggegevens grotendeels waardeloos.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cross-site scripting (XSS)</title><link>https://www.esif.nl/begrippen/cross-site-scripting/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cross-site-scripting/</guid><description>Cross-site scripting (XSS) is een aanval waarbij een aanvaller kwaadaardige code, meestal JavaScript, via een kwetsbare website bij bezoekers laat uitvoeren. De browser vertrouwt de code omdat die van de website zelf lijkt te komen. Zo kan de aanvaller bijvoorbeeld sessiegegevens stelen, de inhoud van de pagina veranderen of bezoekers doorsturen naar een nepwebsite.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CTF (capture the flag)</title><link>https://www.esif.nl/begrippen/ctf/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/ctf/</guid><description>CTF staat voor capture the flag: een wedstrijd in cybersecurity waarin deelnemers alleen of in teams beveiligingspuzzels oplossen. Elke opgeloste opdracht levert een geheime tekst op, de flag, die punten waard is. CTF&apos;s gebruiken opzettelijk kwetsbare systemen, zodat deelnemers legaal kunnen oefenen met hacken, cryptografie en digitaal sporenonderzoek.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE (Common Vulnerabilities and Exposures)</title><link>https://www.esif.nl/begrippen/cve/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cve/</guid><description>CVE staat voor Common Vulnerabilities and Exposures: een openbare catalogus waarin elke bekende kwetsbaarheid in software of hardware een uniek nummer krijgt, zoals CVE-2021-44228. Met dat nummer weten leveranciers, beheerders en securitytools precies over welke kwetsbaarheid ze het hebben. Een CVE-nummer zegt zelf niets over de ernst; daarvoor wordt CVSS gebruikt.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVSS (Common Vulnerability Scoring System)</title><link>https://www.esif.nl/begrippen/cvss/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cvss/</guid><description>CVSS staat voor Common Vulnerability Scoring System: een internationale methode om de ernst van een kwetsbaarheid uit te drukken in een score van 0 tot 10. Hoe hoger de score, hoe ernstiger de kwetsbaarheid. Een score van 9,0 of hoger heet kritiek. CVSS meet de technische ernst en niet het risico voor een specifieke organisatie.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cyber</title><link>https://www.esif.nl/begrippen/cyber/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cyber/</guid><description>Cyber is een voorvoegsel dat verwijst naar computers, netwerken en de digitale wereld, zoals in cybersecurity, cyberaanval en cybercriminaliteit. Het woord is afgeleid van cybernetica, de wetenschap van besturing en communicatie die Norbert Wiener in 1948 introduceerde. Die term gaat terug op het Griekse kubernètès, dat stuurman betekent.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cyber Resilience Act (CRA)</title><link>https://www.esif.nl/begrippen/cyber-resilience-act/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cyber-resilience-act/</guid><description>De Cyber Resilience Act (CRA) is een Europese verordening die cybersecurity-eisen stelt aan producten met digitale elementen, zoals slimme apparaten, software en apps. Fabrikanten moeten hun producten veilig ontwerpen, kwetsbaarheden verhelpen en beveiligingsupdates leveren. De meldplicht geldt sinds 11 september 2026; alle eisen gelden vanaf 11 december 2027.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cyber threat intelligence</title><link>https://www.esif.nl/begrippen/cyber-threat-intelligence/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cyber-threat-intelligence/</guid><description>Cyber threat intelligence (CTI) is verzamelde, verrijkte en geanalyseerde informatie over dreigingen in het digitale domein. Het gaat om aanvallers, hun werkwijze en de sporen die ze achterlaten. Een CTI-team maakt die informatie, deelt het met partners via afspraken zoals het Traffic Light Protocol en zorgt dat security-teams er tijdig maatregelen op nemen.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cyberaanval</title><link>https://www.esif.nl/begrippen/cyberaanval/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cyberaanval/</guid><description>Een cyberaanval is een opzettelijke poging om via computers of netwerken systemen, diensten of gegevens te verstoren, te stelen, te wijzigen of te vernietigen. Aanvallers gebruiken technieken als phishing, ransomware, DDoS-aanvallen en misbruik van kwetsbaarheden in software. Het doel is meestal geld, spionage, sabotage of politieke aandacht.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cybersecurity</title><link>https://www.esif.nl/begrippen/cybersecurity/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cybersecurity/</guid><description>Cybersecurity is het beschermen van computernetwerken, systemen, programma&apos;s en gegevens tegen ongeoorloofde toegang, gebruik of wijziging. Het gaat om techniek, processen en mensen samen: aanvallen voorkomen, ze op tijd ontdekken en er goed op reageren. Organisaties doen dat met maatregelen als multifactorauthenticatie, updates, back-ups, monitoring en training van medewerkers.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Cyberverzekering</title><link>https://www.esif.nl/begrippen/cyberverzekering/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/cyberverzekering/</guid><description>Een cyberverzekering is een verzekering voor schade door cyberincidenten, zoals een ransomware-aanval, een hack of een datalek. Afhankelijk van de polis vergoedt de verzekeraar kosten voor herstel van systemen en data, inhuur van specialisten, bedrijfsschade en claims van gedupeerden. Veel polissen bieden ook hulp bij een incident. Dekking, voorwaarden en premie verschillen per verzekeraar.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Dark web</title><link>https://www.esif.nl/begrippen/dark-web/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/dark-web/</guid><description>Het dark web is het deel van internet met websites die alleen bereikbaar zijn via speciale software zoals Tor. Die software verbergt wie een website bezoekt en waar de website staat. Het dark web wordt gebruikt door mensen die toezicht of censuur willen ontwijken, maar ook voor handel in drugs, gestolen gegevens en hacktools.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Dark web monitoring</title><link>https://www.esif.nl/begrippen/dark-web-monitoring/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/dark-web-monitoring/</guid><description>Dark web monitoring is het doorlopend zoeken naar gestolen gegevens van een persoon of organisatie op plekken waar criminelen die verhandelen, zoals fora, marktplaatsen en gelekte datasets. Duikt een e-mailadres, wachtwoord of klantbestand op, dan volgt een melding. De dienst voorkomt geen lek, maar helpt sneller te reageren op misbruik.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Data security</title><link>https://www.esif.nl/begrippen/data-security/</link><guid isPermaLink="true">https://www.esif.nl/begrippen/data-security/</guid><description>Data security is het beschermen van digitale gegevens tegen ongeoorloofde toegang, wijziging, diefstal en verlies, gedurende hun hele levenscyclus. Het richt zich op de data zelf, waar die ook staat: op een server, in de cloud of op een laptop. Bekende maatregelen zijn versleuteling, toegangsbeheer, labeling van vertrouwelijke informatie en back-ups.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item></channel></rss>