Samsung heeft zijn nieuwste Galaxy-smartphone gepresenteerd met extra focus op veiligheid en privacy. Het toestel komt wereldwijd op de markt en is direct relevant voor Nederlandse en Europese gebruikers. De fabrikant belooft langere ondersteuning en nieuwe verdedigingslagen tegen misbruik. Dat maakt heimelijk meeluisteren en datadiefstal lastiger, met duidelijke Europese digitalisering gevolgen bedrijfsleven en overheid.
Beveiliging in de chip
De telefoon krijgt Samsung Knox Vault, een aparte chip die gevoelige sleutels en data afschermt. Zo’n beveiligde omgeving, ook wel “secure enclave”, staat los van het besturingssysteem. Bij een aanval blijft sleutelmateriaal daardoor uit handen van indringers. Dit verkleint de kans op identiteitsfraude en het klonen van toegangsmiddelen zoals passkeys.
Naast de kluis gebruikt het toestel opstartbeveiliging die controleert of het systeem is aangepast. Alleen vertrouwde software kan starten. Dit heet “secure boot” en voorkomt dat malware zich diep in het apparaat nestelt. De gebruiker merkt daar weinig van, maar profiteert wel van een schone start.
Verder zijn bestanden standaard versleuteld. Versleuteling betekent dat gegevens onleesbaar zijn zonder de juiste sleutel. Zelfs als een telefoon kwijtraakt, blijven privéfoto’s, werkdocumenten en gezondheidsdata beschermd. Dat is belangrijk voor consumenten én voor organisaties die onder de AVG werken.
Updates zeven jaar lang
Samsung zegt op het moment van schrijven tot zeven jaar beveiligings- en Android-updates te leveren voor het nieuwe topmodel. Langere ondersteuning dicht kwetsbaarheden en houdt functies actueel. Voor criminelen wordt het moeilijker om bekende fouten in oude software te misbruiken. Voor bedrijven scheelt dit kosten en risico’s in het beheer.
Deze belofte sluit aan bij Europese wetgeving die veiligheid “by design” eist. De aankomende Cyber Resilience Act vraagt om structurele kwetsbaarheidsafhandeling en heldere updateprocedures. Langere support past ook bij inkoopeisen van overheden in Nederland, waar minimale updatetermijnen steeds vaker een harde voorwaarde zijn. Zo groeit de druk op de hele keten om apparaten langer veilig te houden.
Belangrijk om te weten: het exacte beleid kan per model verschillen. Controleer daarom altijd de officiële lifecycle-informatie voordat je aanschaft. Voor organisaties is het verstandig om contractueel vast te leggen hoe lang updates komen. Dat biedt zekerheid bij meerjarig gebruik.
Bescherming tegen spionagesoftware
De telefoon bevat Samsung Message Guard, dat verdachte afbeeldingen in berichtenapps in een veilige “zandbak” opent. Een zandbak is een afgeschermde omgeving waar code geen toegang heeft tot je systeem. Zo worden zogenoemde zero-click aanvallen, waarbij je niets hoeft aan te tikken, vroegtijdig geblokkeerd. Dit verkleint de kans dat spyware ongemerkt binnenkomt via mms, chat of sociale media.
Ook voorkomt een instelling dat apps buiten de officiële winkel ongemerkt worden geïnstalleerd. Deze functie, samen met Google Play Protect, houdt onbetrouwbare pakketten tegen. Daarnaast toont Android duidelijke indicatoren als microfoon of camera actief zijn. Dat geeft de gebruiker direct zicht op mogelijk misbruik.
Voor gevoelige data is er Secure Folder, een versleutelde werkruimte op het toestel. Je kunt bestanden, foto’s en apps daarin afschermen met een extra pincode. Met Private Share deel je documenten tijdelijk en met beperkingen, zoals geen screenshots. Zo houd je controle over wie wat ziet en hoe lang.
Data vaker lokaal verwerkt
Verschillende Galaxy AI-functies draaien deels op het toestel zelf. On-device verwerking betekent dat data niet standaard naar de cloud gaan. Dat past bij het AVG-principe van dataminimalisatie: alleen verwerken wat nodig is. Voor gebruikers biedt dit snellere reacties en meer privacy.
Bij functies die wel online hulp gebruiken, geeft Samsung meer keuzeknoppen. Je kunt cloudverwerking uitzetten of beperken, en opgeslagen gegevens verwijderen. Duidelijke meldingen leggen uit welke data waarvoor worden gebruikt. Dat helpt consumenten en bedrijven om bewuste keuzes te maken.
Voor organisaties met strikte compliance-eisen is dit nuttig. Denk aan zorginstellingen, gemeenten of leveranciers onder NIS2. Zij kunnen on-device opties standaarderen via beheerprofielen. Zo blijft gevoelige informatie binnen de eigen grenzen.
“De AVG vereist dataminimalisatie: verwerk niet meer persoonsgegevens dan nodig is voor het beoogde doel.”
Praktijk in Nederland en EU
Bedrijven kunnen de telefoon opnemen in hun MDM-beleid via Samsung Knox Manage of andere beheersystemen. Profielen dwingen versleuteling, pincodebeleid en updateregels af. Dit ondersteunt ISO 27001-controles en DPIA-uitkomsten in sectoren met hoge eisen. Het verlaagt de kans op datalekken via mobiele endpoints.
Voor Nederlandse consumenten is langere ondersteuning goed nieuws. Toestellen blijven veiliger bruikbaar en behouden restwaarde. Webbankieren, DigiD en werkmail kunnen daardoor langer verantwoord op één apparaat. Dat past bij duurzaamheid en lagere total cost of ownership.
Ook voor Europese wetgever is dit een stap in de gewenste richting. Sterkere basisbeveiliging ontslaat gebruikers niet van zorg, maar verhoogt de lat voor aanvallers. Minder kwetsbare apparaten betekenen minder incidenten en minder maatschappelijke schade. Dat is precies waar nieuwe EU-regels op sturen.
Grenzen en aandachtspunten
Niet elke functie is in elk land of op elk model beschikbaar. Controleer regionale beschikbaarheid en providerondersteuning. Sommige AI-functies gebruiken alsnog de cloud als je die inschakelt. Lees daarom de privacy-instellingen en pas ze aan op je risicoprofiel.
Langere ondersteuning geldt doorgaans voor nieuwe topmodellen. Middensegment en oudere toestellen krijgen vaak kortere support. Bij aanschaf loont het om de totale gebruiksduur mee te nemen. Wat je meer betaalt aan de voorkant, win je vaak terug in veiligheid en levensduur.
Beveiliging blijft gedeelde verantwoordelijkheid. Zet automatische updates aan, gebruik een sterke pincode en activeer “Zoek mijn apparaat”. Met die basis en de nieuwe lagen van Samsung wordt misbruik merkbaar lastiger, ook voor goed georganiseerde aanvallers.
