Witold Kepinski - 10 januari 2026

Instructure scherpt privacy Canvas LMS aan na onderzoek SURF

Nederlandse onderwijsinstellingen kunnen het leersysteem Canvas LMS veilig blijven gebruiken. Na een uitgebreid privacyonderzoek (DPIA) door SURF heeft leverancier Instructure toegezegd belangrijke beveiligingsmaatregelen door te voeren om de gegevens van studenten en medewerkers beter te beschermen.

Instructure scherpt privacy Canvas LMS aan na onderzoek SURF image

Uit het onderzoek van SURF kwamen aanvankelijk drie hoge en negen gemiddelde privacyrisico’s naar voren. Deze hadden onder meer betrekking op een gebrek aan transparantie bij het inloggen als een andere gebruiker (masquerading) en onvoldoende controle over datatransfers. Instructure heeft inmiddels nauw samengewerkt met SURF om deze kwetsbaarheden aan te pakken.

Verbeteringen in 2026

Hoewel een deel van de maatregelen al is doorgevoerd, heeft de leverancier toegezegd dat alle significante risico's uiterlijk in 2026 zijn weggenomen. SURF zal in november 2026 een controle-onderzoek uitvoeren om te bevestigen dat alle afspraken zijn nagekomen.

Dankzij de coöperatieve houding van Instructure en de gemaakte afspraken adviseert SURF dat universiteiten, hogescholen en mbo-instellingen het platform voorlopig kunnen blijven gebruiken. Voor de resterende kleine risico's biedt het rapport praktische handvatten waarmee instellingen zelf aanvullende maatregelen kunnen treffen.

Visma DIC Awards 2026 BW + BN Flex-IT Dutch IT Channel Awards 2026 BW + BN
Visma DIC Awards 2026 BW + BN