Congres
SURF Security- en Privacyconferentie

De SURF Security- en Privacyconferentie is de jaarlijkse conferentie waarin je alles hoort over actuele security- en privacyonderwerpen in onderwijs en onderzoek. Er is aandacht voor zowel technische als beleidsmatige en juridische aspecten. In 2024 zijn we te gast bij Hogeschool Rotterdam.

Logo SPC 2024

Keynotes SURF Security- en Privacyconferentie

Lees meer over de keynotes van de Security- en Privacyconferentie.

Keynote: This is fine; hoe ga je om met externe beveiligingsmeldingen?

Fleur van Leusen

"Jij bent toch CISO bij de Kiesraad? Ik heb volgens mij iets gevonden in jullie software."

Dankzij een gesprek via X direct messages werd een belangrijke beveiligingsbevinding in de Nederlandse verkiezingen-software opgelost. Meldingen van externe experts kunnen waardevolle informatie bevatten, maar de experts worden nog vaak bedreigd of staan voor een dichte deur. Sommigen worden onder druk gezet om eeuwige geheimhoudingsverklaringen te tekenen of krijgen geen enkele dank voor hun melding, terwijl zij toch belangrijke beveiligingsproblemen aankaarten. 

In deze keynote vertelt Fleur van Leusden, CISO bij de Kiesraad, hoe de Kiesraad omging met een melding van buitenaf en wat zij anderen kunnen meegeven om daarvan te leren.

Fleur van Leusden is CISO bij de Kiesraad. De Kiesraad is verantwoordelijk voor onder meer de software die gebruikt wordt tijdens de Nederlandse verkiezingen. Met haar jarenlange ervaring in het securitydomein maakt zij de podcast 'CISO praat' over security-gerelateerde onderwerpen en haar visie daarop.
 

Wanneer: 27 juni | 13.30 uur

Keynote: AI & AVG.

“So you think you can prompt?”

Sooner or later every Privacy Officer will come face to face with an AI hungry for input.  In this talk, technologist Jacob Gursky and senior advisor Sjoera Nas from Privacy Company will discuss the relationship between the AI Act and the GDPR, based on insights from recent research into generative AI. Some of the privacy risks resulting from the use of generative AI are familiar, but there are also novel risks. These novel risks require novel rights, and a novel approach by privacy officers.

Drs. Sjoera Nas is a senior privacy consultant at Privacy Company in The Hague. She worked for almost 12 years at the Dutch Data Protection Authority as lead of the internet team. Sjoera has conducted a large number of Data Protection Impact Assessments (DPIAs) on cloud services from Big Tech for SURF, such as on Google Workspace, Microsoft and Zoom, and works with colleagues on Human Rights Impact Assessments. Sjoera publishes summaries of the reports in blogs at
https://www.privacycompany.eu, and publishes updates at https://www.linkedin.com/in/sjoera

Jacob Gursky is a consultant at Privacy Company with a degree in Privacy Engineering from Carnegie Mellon University and a background studying computational propaganda at the University of Texas at Austin.

Wanneer: 27 juni | 10.15 uur