Cyberaanval op Canvas

Canvas is betrokken bij een wereldwijde cyberaanval waarbij privégegevens van studenten, docenten en medewerkers zijn gestolen. Het gaat hierbij om namen, e-mailadressen, studentennummers en berichtenverkeer van gebruikers. Instructure (de leverancier...

Geüpdatet op
mei 5, 2026

Tussentijdse update memo DPIA Osiris | aanvullingen mbo

We willen je informeren dat SURF Vendor Compliance een tussentijdse update memo heeft gepubliceerd over de uitbreiding van de DPIA Osiris met mbo-specifieke scenario’s. Wij hebben hiertoe besloten omdat er...

Geüpdatet op
april 13, 2026

OSIRIS

Update DPIA Xedule 

Naar aanleiding van de DPIA op Xedule van juli 2025 is het tijd om een update te geven. Xedule heeft aangegeven inmiddels het merendeel van de mitigerende maatregelen geïmplementeerd te...

Geüpdatet op
maart 31, 2026

Xedule

SURF rondt DPIA af op Adobe Creative Cloud en Document Cloud for Education

SURF en Privacy Company hebben een data protection impact assessment (DPIA) uitgevoerd op Adobe Creative Cloud en Document Cloud for Education. SURF bevestigt dat onderwijsinstellingen deze producten kunnen blijven gebruiken, omdat Adobe heeft toegezegd mitigerende maatregelen door te voeren voor...

Geüpdatet op
februari 16, 2026

Adobe

Zoom Education en Enterprice

TOPdesk voert verbeteringen privacy door na DPIA SURF 

Instellingen kunnen het gebruik van TOPdesk voortzetten, dat blijkt uit de DPIA van SURF. SURF heeft 9 hoge risico’s en 3 lage risico’s gevonden. TOPdesk heeft al 4 van de hoge risico’s gemitigeerd. Ook de resterende hoge risico’s zal TOPdesk binnenkort mitigeren.  TOPdesk is een platform voor servicemanagement, gebruikt door mbo’s, hogescholen...

Geüpdatet op
januari 15, 2026

TOPdesk

Security assessment pilot op Xedule is afgerond

SURF Vendor Compliance heeft een security assessment pilot op Xedule afgerond. Deze assessment is een gezamenlijk initiatief geweest welke beide partijen veel relevante kennis heeft opgeleverd. Xedule Xedule heeft SURF...

Geüpdatet op
januari 12, 2026

Xedule

Privacyrisico’s Osiris aangepakt in samenwerking met SURF

SURF heeft een data protection impact assessment (DPIA) laten uitvoeren op Osiris. Het voorlopige advies is dat instellingen het gebruik van dit studenteninformatiesysteem kunnen voortzetten wanneer ze zelf een aantal...

Geüpdatet op
september 15, 2025

OSIRIS