computable

131 nieuwsberichten gevonden
Investeerder Main haalt recordbedrag op: 5,25 miljard voor ai-enterprise software
4 uur
Main Capital haalt maar liefst 5,25 miljard euro op voor nieuwe investeringen in enterprise softwarebedrijven. Dit is de grootste private equity buyout-fondsenwerving ooit in Nederland.  De Haagse investeerder mikt vooral op softwarebedrijven die dankzij ai extra groeikansen krijgen. Main is zeer gefocust op de ingrijpende transformatie die ai teweegbrengt in de bedrijfsbrede zakelijke software-industrie. Ai verandert in hoog tempo de manier waarop software wordt ontwikkeld, verkocht en opgeschaald. Daardoor ontstaat een nieuwe golf van groeimogelijkheden in de kern-productmarkten van Main, van healthtech en govtech tot infrastructuur en proptech. ‘We staan op een kantelpunt voor de enterprise software-industrie,’ zegt Charly Zwemstra, oprichter en chief investment officer bij Main. 38 exits Main heeft al meer dan twintig jaar ervaring in overnames van bedrijfssoftware in het lagere middensegment. In de loop van haar geschiedenis heeft de overnamemachine  van Charly Zwemstra 38 exits gerealiseerd met een gewogen gemiddeld bruto rendement van 4,7x en een verliespercentage van ruim onder de 0,5 procent. Main heeft bewezen veel kennis te hebben van de softwaremarkt. De investeerder werkt bovendien nauw samen met de meer dan 55 softwarebedrijven uit zijn portefeuille. Daardoor kan het naar eigen zeggen goed zien waar ai echt waarde toevoegt en kan het deze bedrijven helpen om ai in hun producten en processen te gebruiken. Volgens Main zorgt de combinatie van marktconsolidatie en snelle ai‑innovatie ervoor dat dit moment een van de beste is om te investeren in enterprise software sinds het bedrijf twintig jaar geleden werd opgericht. Investeerders uit VS, Azië en Midden-Oosten De 5,25 miljard euro aan toezeggingen van investeerders zoals pensioenfondsen, verzekeraars en staatsinvesteerders vloeit naar twee nieuwe fondsen: Main Capital IX (4 miljard euro) en Main Foundation III (1,25 miljard euro), wat samen meer dan verdubbeling betekent ten opzichte van hun voorgangers. De totale beheerde activa van Main klimmen hierdoor naar meer dan twaalf miljard euro. Nieuwe investeerders komen voornamelijk uit de Verenigde Staten, Azië en het Midden-Oosten. Main investeert tussen de 5 miljoen euro en 150 miljoen euro in winstgevende, veerkrachtige softwarebedrijven. Het bouwt deze uit tot grotere, schaalbare, grensoverschrijdende softwareconcerns door een combinatie van organische groei en gerichte fusies en overnames. Main blijft zich sterk richten op haar kernregio’s, te weten Benelux, de Duitstalige landen, Scandinavië, Frankrijk en Noord-Amerika. Nieuw is uitbreiding naar het Verenigd Koninkrijk, een van de meest dynamische en volwassen enterprise software-markten.
Spoelstra spreekt: Moeilijk te handhaven
5 uur
COLUMN – Groot-Brittannië gaat het gebruik van social media verbieden voor jongeren onder 16 jaar. In Nederland zouden we dit ook heel graag willen, maar dat kan niet door al die asielzoekers. Dit is natuurlijk niet waar, maar volgens sommige partijen kunnen we dit niet vaak genoeg roepen.  Dat we social media niet verbieden in Nederland komt omdat we niet weten hoe we het moeten handhaven. Dat is met veel wetten zo. We hebben het gehad met het verbod op vuurwerk, de leeftijdsgrens bij alcohol en bij het verbieden van drugs proberen we het niet eens meer. Bij alles roepen we: ‘maar hoe gaan we dat handhaven?’ En dan denk ik, nou dat is bij social media heel gemakkelijk. Want, waarom moet de overheid handhaven? Laat de social media-platforms het zelf doen. De overheid hoeft alleen maar de platforms in de gaten te houden en als te veel minderjarigen op zitten (en te veel is meer dan 0) dan krijgen ze een boete. En bij te veel boete worden ze verboden. Een platform verbieden is namelijk heel gemakkelijk te handhaven. Je hoeft er maar één stekker uit te trekken. Je zult versteld staan hoe snel de platforms overgaan op een strenge leeftijdskeuring. We hebben vaak een probleem met handhaving. Maar ouders kunnen ook handhaven, toch? Of durven we onze prinsjes en prinsesjes niet meer te corrigeren? En ik weet ook wel: corrigeren mag natuurlijk niet meer. We moeten onze prinsjes en prinsesjes nu belonen. Ik weet de beloning al. Met elke dag dat een kind niet op social media zit, verkleint hij of zij de kans een autist met een angststoornis te worden. Ze hoeven niet meer na te denken of ze wel net zo succesvol, slank en rijk zijn als al die andere mensen op social media. Lijkt me een hele mooie beloning. Scheelt ook heel veel ritalin. Jacob Spoelstra is columnist/stand-upcomedian. Kijk voor meer informatie op www.jacobspoelstra.nl.
Kort: Ai straks duurder dan ontwikkelaar, nieuwe index voor soevereiniteit (en meer)
6 uur
Vandaag in het nieuwsoverzicht: Gartner waarschut voor exploderende token-kosten, Accenture biedt nu ook advies aan kleinere bedrijven en  diepe integratie van ai leidt tot meer kans op incidenten. Ai-coderingskosten dreigen salaris van ontwikkelaar te overtreffen Tegen 2028 zullen de kosten van ai-codeertools het gemiddelde ontwikkelaarssalaris overtreffen, voorspelt Gartner. Oorzaak: snel stijgende tokenconsumptie en ondoorzichtige verbruiksgestuurde prijsmodellen. Ontwikkelaars optimaliseren voor snelheid, niet voor kostenefficiëntie, waardoor budgetten sneller slinken dan de productiviteitswinst rechtvaardigt. Gartner adviseert organisaties een strakker beheermodel te hanteren: duidelijke richtlijnen voor ai-inzet, slimme taakroutering naar kleinere modellen, en regelmatige reviews van tokenverbruik. Accenture richt nieuwe businessunit op middelgrote bedrijven Accenture lanceert Accenture Edge, een businessunit speciaal voor mid-marketbedrijven en betreedt daarmee een marktsegment van 240 miljard dollar. Middelgrote organisaties kampen met dezelfde uitdagingen als grote bedrijven zoals verouderde it, cyberrisico’s en ai-adoptie, maar beschikken over minder middelen. Accenture Edge biedt toegang tot Accenture’s expertise, branchekennis en partnernetwerk, waaronder Avanade. Doel: sneller waarde halen uit technologie en ai, tegen een schaal en tempo die passen bij deze organisaties. Bechtle maakt digitale soevereiniteit meetbaar met nieuwe index Bechtle Groep Nederland introduceert de Bechtle Index of Sovereignty (BIoS), een tool die organisaties inzicht geeft in hun digitale soevereiniteit. Via een assessment van kritieke it-processen, gecombineerd met ai-ondersteunde data-analyse en advies van gecertificeerde architecten, brengt de BIoS afhankelijkheden in kaart en volgt hoe die zich ontwikkelen. De tool ondersteunt ook compliance met regelgeving zoals AVG en DORA. De uitrol loopt in Nederland, met pilots in Duitsland, Oostenrijk en Zwitserland. Phishing-aanval bereikt volledige toegang binnen vijf minuten Uit een Red Team-simulatie van Barracuda Research blijkt dat aanvallers na één phishing-e-mail binnen vijf minuten na de eerste klik met ai-tools al permanente toegang weten te krijgen: zo werden inloggegevens gestolen, MFA omzeild en sessiecookies onderschept. Daarna volgen mailboxbeheer, SharePoint-toegang en verborgen backdoors. Geen enkele losstaande beveiligingsmaatregel stopt dit, volgens Barracuda.  Ai-adoptie verhoogt veiligheidsrisico’s: governance wordt urgent Organisaties die ai diep integreren, lopen veertig procent meer kans op incidenten dan early adopters, blijkt uit onderzoek van Jamf onder 687 it- en securityleiders. Bijna driekwart (73 procent) heeft al ai ingevoerd, maar de zichtbaarheid op welke ai er wordt gebruikt blijft achter. Ruim een op de vijf organisaties heeft al een incident meegemaakt rond onverwachte kosten of security. Ai-governance is daarmee een operationele noodzaak.
Rabobank start hub voor versnellen agentic ai
8 uur
De Rabobank heeft een Agentic Hub opgericht. Het gaat om een initiatief dat de eigen engineeringteams helpt om ai-agents sneller, veiliger en effectiever toe te passen in softwareontwikkeling. De Agentic Hub richt zich op de inzet van ai‑agents die engineers binnen vooraf vastgestelde kaders ondersteunen bij software-ontwikkeling. Deze ai-agents kunnen delen van het ontwikkelproces zelfstandig uitvoeren. Ze helpen bijvoorbeeld bij het continu beoordelen, ordenen en bijwerken van de productbacklog (backlog refinement). Daarnaast ontwikkelt de hub ai‑agents voor het genereren van softwarecode en het uitvoeren van code‑reviews en testwerk. Met die centrale plek wil de Rabobank meer grip krijgen op de kwaliteit, veiligheid en compliance van software-ontwikkeling en agentic ai. Het moet voorkomen dat afdelingen op eigen houtje met agentic-ai aan de slag gaan. ‘Met ongeveer 1.100 teams die betrokken zijn bij softwareontwikkeling, vraagt de opschaling van ai om meer dan losse experimenten’, schrijft de bank in een persbericht. De Agentic Hub laat teams voortbouwen op gedeelde kaders, herbruikbare bouwblokken en gevalideerde toepassingen. Ook bundelt de hub de ontwikkeling van technische producten. De hub past binnen een bredere ai-strategie van de bank om ai te ontwikkelen tot een kerncapaciteit. Rabobank hoopt zo succesvolle toepassingen sneller te delen en op grotere schaal in de praktijk brengen. Vonk De Agentic Hub staat onder leiding van Myrna Vonk. Zij is inmiddels twaalf jaar in dienst bij de bank. Ze begeleidde de afgelopen jaren grote transformaties binnen tech- en innovatie-projecten van de bank. Vonk: ‘Ai verandert niet alleen hoe we software bouwen, maar ook hoe engineers samenwerken en hun werk inrichten. Als je die verandering niet bewust organiseert, blijft het bij losse experimenten.’ Volgens haar vraagt ai om scherpere keuzes, andere samenwerking en een vernieuwde manier van ontwikkelen. Cito Rabobank Computable sprak onlangs met Rabobanks chief information technology officer (cito) Alexander Zwart. In dat gesprek kwam ook de Agentic Hub naar voren. Hij vertelde dat de bank eerder met een Digital Hub ervaring opdeed om inzicht te krijgen in hoe werk verandert wanneer de overstap wordt gemaakt naar agile werken. Zwart: ‘Met de Agentic Hub zetten we nu de volgende stap. We willen leren wat het betekent om software te ontwerpen, ontwikkelen, testen en beheren in een wereld waarin ai-agents een integraal onderdeel van het ontwikkelproces worden.’ Volgens hem versnelt de hub de adoptie en opschaling van de mogelijkheden van agentic-ai over de volledige software-ontwikkelingscyclus. De geleerde lessen van de hub worden bovendien vertaald naar het operating model van de hele it‑organisatie van de bank. Bijvoorbeeld door te leren begrijpen hoe werkprocessen, sprintritmes en teamgroottes veranderen door agentic-ai. Het interview met Zwart verschijnt binnenkort op de website van Computable. ING en ABN Amro Ook andere banken zijn bezig met de toekomst van agentic ai en de impact op hun ontwikkelafdeling. In het Analytics Engineering Center of Excellence van ING Bank werken engineers aan het ontwerpen en schalen van geavanceerde software-ontwikkelingsprocessen op basis van agentic ai. ABN Amro werkt met zogenoemde GenAI factories en ai-teams binnen de innovatie-afdeling. Zij experimenteren met ai-agents en bouwen deze ook. Hoewel ze geen specifieke interne hub voor agentic-ai en software-ontwikkeling hebben, zijn ze wel mede-oprichter van The Stack. Dat is een nationale ai-hub die in september 2026 in Amsterdam wordt gevestigd.
Prosus lanceert ai-tools voor ‘niet-it’ers’
11 uur
Tech-investeerder Prosus introduceert twee nieuwe ai-diensten – ToqanClaw en Zapia – waarmee bedrijven en consumenten sneller en eenvoudiger taken moeten kunnen uitvoeren. Volgens ceo Fabricio Bloisi maken deze diensten ai ‘praktisch, bruikbaar en direct inzetbaar’. Gebruikers hebben daarvoor geen technische kennis nodig. Prosus, met hoofdkantoor in Amsterdam en miljardenbelangen in Tencent en Just Eat Takeaway, heeft de ai-tools sterk vereenvoudigd. ToqanClaw is momenteel als bèta beschikbaar en richt zich op de ruim vijf miljoen restauranthouders, winkeliers en ondernemers binnen het Prosus-ecosysteem. Zij kunnen, net als hun medewerkers, zelf apps, dashboards en automatiseringen bouwen door eenvoudig te beschrijven wat zij nodig hebben. In Nederland werken caféketen Lebkov & Sons, de Rotterdamse hamburgerketen Burger & Frites en pokébowl-keten Poke Perfect met de technologie. Zij ontwikkelden respectievelijk een app voor financiële rapportage, een bezorganalyse-agent en een operations assistant. Die laatste is via WhatsApp toegankelijk en vermindert volgens Prosus het aantal routinematige personeelsvragen met zeventig procent, waardoor medewerkers meer tijd overhouden voor klanten. Ceo Fabricio Bloisi. Prosus-topman Bloisi benadrukte tijdens een toelichting in Amsterdam dat toegang tot een ai-model op zichzelf geen concurrentievoordeel meer is. Volgens hem draait het om de manier waarop bedrijven data, context en feedbackloops inzetten om ai daadwerkelijk waardevol te maken. ToqanClaw is gebaseerd op Prosus’ eigen Large Commerce Model (LCM), dat is getraind op data van meer dan een miljard klanten en vijfhonderd miljoen dagelijkse interacties. Door LCM te koppelen aan ToqanClaw kunnen ai-agents niet alleen opdrachten uitvoeren, maar ook voorspellen welke acties een bedrijf nodig heeft. De agents kunnen daardoor anticiperen op behoeften, nog voordat een gebruiker daar expliciet om vraagt. Van bedrijfsprocessen naar persoonlijke assistent De tweede tool, Zapia, is wereldwijd beschikbaar en een ai-assistent die consumenten helpt taken uit te voeren. Volgens Prosus gebruiken meer dan zes miljoen mensen de dienst voor restaurantreserveringen, bestellingen, mailboxbeheer en het plannen van afspraken. Een gebruiker kan bijvoorbeeld vragen: ‘Vind een restaurant in Barcelona voor acht mensen deze zaterdag om negen uur, met vegetarische opties. Zet de shortlist in de familie-WhatsApp, wacht tot iedereen stemt en boek het.’ Zapia geeft dan niet alleen suggesties, maar voert de volledige taak uit. Met ToqanClaw zijn 60.000 agents ontwikkeld, waarvan er 20.000 maandelijks actief zijn. Daarnaast zijn er 13.000 applicaties gebouwd. Volgens Prosus ontwikkelen juist medewerkers zonder softwarekennis, maar met veel domeinkennis, vaak de meest waardevolle toepassingen. Het bouwen van een applicatie kost volgens het bedrijf slechts enkele minuten. Gebruikers kunnen in twee minuten een app ontwikkelen en deze vervolgens in nog eens twee minuten via een website demonstreren. Daarnaast krijgen zij toegang tot een marktplaats waarop collega’s kennis delen, bijvoorbeeld over het schrijven van handleidingen of het verbeteren van processen.
Nextcloud Summit bewijst dat migratie naar soevereine cloud volop plaatsvindt
11 uur
De tijd dat digitale soevereiniteit in Europa vooral een beleidsbegrip was, is voorbij. Tijdens de Nextcloud Enterprise Summit 2026, afgelopen week in München, ging het niet langer over de vraag óf organisaties meer controle over hun digitale werkplek moeten krijgen, maar hóé zij dat aanpakken. Verschillende organisaties lieten tijdens het evenement zien hoe zij zijn gemigreerd naar een Europese soevereine cloudomgeving. Daarnaast presenteerde Nextcloud in München een nieuwe versie van zijn platform voor bestanden, communicatie, kantoorapplicaties, groupware, ai-assistentie en workflowautomatisering. Nextcloud Hub 26 Spring is de jubileumrelease waarmee het bedrijf zijn tienjarig bestaan markeert. De release brengt geen losse verzameling functies, maar versterkt vooral het idee van één modulaire soevereine werkplek. Organisaties kunnen bestanden beheren, documenten gezamenlijk bewerken, chatten, videobellen, agenda’s gebruiken, workflows automatiseren en ai-functionaliteit inzetten binnen één omgeving die zij zelf kunnen beheren of via een Europese partner kunnen afnemen. Een vernieuwing is de introductie van Euro-Office als tweede standaardoptie binnen Nextcloud Office, naast de bestaande Collabora-suite. Daarmee krijgen organisaties meer keuze in de manier waarop zij documenten, spreadsheets en presentaties willen bewerken. Euro-Office richt zich op sterke compatibiliteit met Microsoft Office-bestanden, goede browserprestaties en lagere serverbelasting. Collabora Online blijft beschikbaar voor organisaties die juist maximale compatibiliteit met het Open Document Format belangrijk vinden. Belangrijk voor eindgebruikers Ook in de bestaande kantooromgeving zijn verbeteringen doorgevoerd, vertelde medeoprichter Jos Poortvliet. Zo kunnen gebruikers nu in documenten via een zijbalk met Nextcloud Assistant werken, mits de organisatie deze ai-functionaliteit heeft ingeschakeld. De statusbalk is beter aanpasbaar, presentaties krijgen ondersteuning voor slide-secties en dynamische zoom en spreadsheets zijn uitgebreid met praktische verbeteringen, zoals veiliger omgaan met formules en een flexibeler autofilter. Nextcloud Talk voor videoconferenties kreeg eveneens aandacht in de nieuwe versie. Het ondersteunt nu onder meer privéantwoorden op groepsberichten, Voice Rooms voor doorlopende gesprekken, verbeterde ruisonderdrukking, betere ordening van gesprekken, multi-accountondersteuning in de desktopclient en automatische updates voor die client. Daarmee schuift Talk verder op richting een volwaardig alternatief voor bekende, maar gesloten chat- en vergaderplatformen, binnen een soevereine werkplekomgeving. Het zijn op zichzelf geen spectaculaire functies, maar juist dit soort details bepalen of een alternatief platform dagelijks prettig werkt voor grote groepen gebruikers. Dat is belangrijk, want in de it-wereld is de acceptatie door eindgebruikers vaak bepalend voor het succes van een migratie. Nextcloud Governance Voor grote organisaties is ook Nextcloud Governance relevant. Deze nieuwe enterprise-functionaliteit richt zich op compliance, toegangscontrole en lifecyclebeheer van data en documenten. Denk aan gevoeligheidslabels, legal hold, archiveringsregels en hulpmiddelen om compliance-taken te volgen. Dat is interessant omdat digitale soevereiniteit in de praktijk verder gaat dan alleen data binnen Europa opslaan. Overheden, onderwijsinstellingen, zorgorganisaties en grotere bedrijven moeten ook kunnen aantonen wie toegang heeft tot informatie, hoelang data worden bewaard en welke regels op documenten van toepassing zijn. Tijdens de conferentie kon de aankondiging van Governance dan ook rekenen op opvallend veel enthousiasme vanuit de zaal. ‘Deze summit laat zien dat migreren naar Europese soevereine clouds gewoon mogelijk is. Veel organisaties draaien ook al jaren op Nextcloud als hun veilige en vertrouwde platform’, vertelde ceo Frank Karlitschek. Het Franse ministerie van Onderwijs is daarvan een aansprekend voorbeeld. De Franse onderwijsomgeving draait op Nuage, de Franse benaming van een Nextcloud-infrastructuur die volgens projectmanager Benoît Piédallu op termijn richting 1,2 miljoen gebruikers gaat. Op dit moment zijn er ruim 400.000 actieve accounts. Dat maakt duidelijk dat een soeverein samenwerkingsplatform geen kleinschalig experiment hoeft te blijven. Tegelijk liet de case zien dat de grootste uitdaging niet altijd in de software zit. De groei wordt momenteel bewust afgeremd, omdat uitbreiding van opslagcapaciteit door de huidige hardwaremarkt erg duur is geworden. Realistisch beeld Het Franse voorbeeld laat zien dat migreren kan, maar ook dat soevereiniteit als het ware een keten is. Wie de softwarelaag onder controle brengt, krijgt vervolgens te maken met vragen over hosting, opslag, rekenkracht, beheer, support en hardware. Ook andere cases op de summit wezen in die richting. Nextcloud noemt onder meer een ministerie in Oostenrijk, Amnesty International, Surf (met op termijn waarschijnlijk meer dan een miljoen gebruikers), een Oostenrijks radiostation en Deutsche Telekom als voorbeelden van organisaties of aanbieders die digitale soevereiniteit vertalen naar werkende infrastructuur, migratiepaden en diensten voor eindgebruikers. Deutsche Telekom is hierbij interessant. Het telecomconcern heeft al jaren een voor Duitse burgers bedoelde Nextcloud-omgeving die MagentaCloud heet en die miljoenen gebruikers telt. Tijdens het event werd duidelijk dat Deutsche Telekom inmiddels ook voor grote enterprise-organisaties en op basis van dezelfde technologie grootschalige projecten implementeert. In München ontstond door dit soort voorbeelden een realistisch beeld van migratie. Het gaat niet om een simpele ‘rip and replace’ van Microsoft 365 of Google Workspace, maar om een gefaseerde overgang waarbij techniek, gebruikersacceptatie, beheer en governance samenkomen. Partners als het Duitse Audriga en het Nederlandse Sendent laten zien dat juist bij migratie interoperabiliteit en het behoud van bestaande werkprocessen belangrijk zijn. Veel organisaties kunnen of willen niet van de ene op de andere dag hun werkwijzen aanpassen. Ze zoeken een route waarbij bestanden, e-mail, agenda’s, documenten en communicatie stap voor stap naar een open en meer controleerbare omgeving worden gebracht. De kennis en expertise die daarvoor nodig is, is ruimschoots beschikbaar. Opensourcesoftware op open hardware Nu er tempo kan worden gemaakt, komt ook de combinatie van opensourcesoftware en open hardware weer in beeld. Opensourceplatformen zoals Nextcloud, OpenStack en Kubernetes geven organisaties grip op software, data en beheer. Maar onder die softwarelaag draait nog altijd fysieke infrastructuur: servers, racks, opslag, netwerkcomponenten, voedingen en koeling. Als die laag volledig afhankelijk blijft van gesloten leveranciersmodellen, blijft digitale autonomie beperkt. Open hardware is geen nieuw fenomeen, maar net als bij opensourcesoftware zien we dat veel it-afdelingen en inkoopmanagers jarenlang hebben vastgehouden aan traditionele leveranciers. Open hardware biedt echter interessante mogelijkheden. ScaleUp Technologies kwam naar de summit met de gids Running on Open Hardware. Dit Duitse datacenter- en cloudbedrijf past al regelmatig OCP-hardware toe als fysieke basis voor de clouddiensten die het klanten biedt. In het document wordt uitgelegd welke mogelijkheden hardware op basis van de ontwerpprincipes van Open Compute Project biedt. OCP werkt met open specificaties voor onder meer servers, racks, stroomvoorziening, opslag, netwerkcomponenten en beheerinterfaces. Op basis hiervan leveren inmiddels tientallen hardwareleveranciers – in het geval van ScaleUp onder andere Mitac – voor specifieke taken en workloads geoptimaliseerde hardware. Dat biedt Europa kansen, stelt Christoph Streit, ceo van ScaleUp. Het toepassen van open hardware betekent natuurlijk niet dat Europa ineens al zijn hardware zelf produceert. Het betekent wel dat organisaties minder afhankelijk worden van één leverancier, één firmwaremodel en bijvoorbeeld één productroadmap. Voor digitale soevereiniteit is dat een belangrijk inzicht. De discussie verschuift van één applicatie naar de volledige stack. Een organisatie die Nextcloud gebruikt op Europese infrastructuur, met open source-cloudlagen en daaronder beter controleerbare open hardware, bouwt aan een omgeving waarin juridische, operationele en technische controle dichter bij elkaar komen. Dat maakt open hardware geen wondermiddel, maar wel een interessante volgende stap in digitale soevereiniteit. Volwassen en haalbaar De conclusie van het door meer dan zeshonderd mensen bezochte event in München is concreet: digitale soevereiniteit is volwassen geworden. De functies van Nextcloud Hub maken de soevereine werkplek bruikbaar voor een brede doelgroep. Het platform is beschikbaar voor hosting in een eigen enterprise-datacenter, via colocatie op eigen hardware en in gehoste vorm bij inmiddels tientallen grote en kleine cloudproviders. In Nederland zijn dat onder andere KPN en The Good Cloud, maar er zijn er veel meer. Wie ondersteuning zoekt bij implementatiepartners heeft inmiddels ook een ruime keuze: van Atos tot Centric en gespecialiseerde bedrijven die zich richten op specifieke branches en oplossingen. De cases die in München werden gepresenteerd, tonen aan dat migreren naar soevereine clouds haalbaar is. En de opkomst van open hardware laat zien dat de volgende vraag alweer op tafel ligt: op welke fysieke infrastructuur willen we die soevereine softwarestack eigenlijk laten draaien?
Wie is aansprakelijk?
1 dag
Ivanti-zaak en ketenverantwoordelijkheidEen datalek in het EPMM-systeem van softwareleverancier Ivanti trof onlangs diverse overheidsorganisaties waaronder toezichthouder AP. Wat betekent het lek voor de aansprakelijkheid van partijen in de keten?Aanvallers wisten begin dit jaar misbruik te maken van een kwetsbaarheid in Ivanti Endpoint Manager Mobile (EPMM), dat wordt gebruikt voor het beheer van mobiele apparaten, apps en content, inclusief de beveiliging hiervan. Bij de Autoriteit Persoonsgegevens kregen onbevoegden toegang tot werkgerelateerde gegevens van medewerkers zoals naam, zakelijk e-mailadres en telefoonnummer.De Kamerbrief die Eric van der Burg, staatssecretaris Koninkrijksrelaties en Slagvaardige Overheid, op 27 februari over de Ivanti-zaak naar de Tweede Kamer stuurde, legt de vinger op de zere plek. Van der Burg had laten inventariseren welke overheidsorganisaties getroffen zijn door kwetsbaarheden in het systeem van Ivanti. Hij noemde tien organisaties: zijn eigen Ministerie van Justitie en Veiligheid, de Autoriteit Persoonsgegevens (AP), Dienst Justitiële Inrichtingen (DJI), Dienst Terugkeer en Vertrek, Justitiële ICT Organisatie, Raad voor de Rechtspraak, Ministerie van Volksgezondheid, Welzijn en Sport, College ter Beoordeling van Geneesmiddelen en een gemeente waarvan de naam niet werd genoemd.Van der Burg ging in zijn brief specifieker in op de situatie bij DJI: ‘Ten aanzien van DJI kan ik melden dat werkgerelateerde gegevens van medewerkers, zoals naam, zakelijk e-mailadres, telefoonnummer en locatiegegevens, zijn ingezien door onbevoegden. Nadat het incident is ontdekt, zijn direct maatregelen getroffen. Daarnaast zijn de medewerkers van DJI op de hoogte gebracht en voorzien van een handelingskader.’ Dat laatste kan nauwelijks een geruststelling zijn voor de betrokkenen want een ‘handelingskader’ betekent nog niet dat ze zijn toegerust met effectieve maatregelen. Hoe dan ook: het Nationaal Cyber Security Centrum (NCSC) riep ook andere organisaties die de bewuste software gebruiken op om contact op te nemen. ControlfreakerigIvanti is een Amerikaans producent van software voor onder andere it-beveiliging, servicemanagement, assetmanagement en supply chain management. Het betreffende EPPM-systeem is een platform waarmee klanten alle apparaten die ze in beheer hebben kunnen managen. Denk aan telefoons, laptops, tablets, et cetera. Op afstand kunnen deze apparaten geüpdatet en gewist worden. Een datalek in zo’n systeem is uitermate compromitterend. Het geeft hackers de tools in handen voor het uitvoeren van iets wat lijkt op een ‘openhartoperatie’. Medewerkers worden direct persoonlijk getroffen. De ethische vraag is of we die kant op moeten willen met cybersecurity. Op Tweakers ontstond daarover een felle discussie. Iemand schreef: ‘Worden we nu eigenlijk wel veiliger door dit soort controlfreakerige securityoplossingen die heel diep in je OS en devices geïntegreerd zijn en alle toegang centraliseren? Je probeert een probleem op te lossen, maar je krijgt er andere problemen voor terug.’DJI lijkt de partij met de meeste schade. Het VPRO-radioprogramma Argos meldde dat indringers ‘zeker vijf maanden’ toegang hadden tot de systemen en ongeautoriseerd gegevens van medewerkers konden inzien, zoals e-mailadressen, telefoonnummers en beveiligingscertificaten. Ze konden zelfs mobiele apparaten op afstand beheren. (Op 14 maart werd bekend dat de aanvallers via een kwetsbaarheid in Citrix-software bij de Justitiële ICT Organisatie waren binnengekomen. Door een fout in de interne firewall konden zij mogelijk verder doordringen in de systemen van DJI.) KetenaansprakelijkheidJuridisch is deze zaak interessant in het kader van ketenaansprakelijkheid. Computable liet zich bijpraten door advocaat Martijn Poulus van The Data Lawyers. Poulus houdt zich bezig met privacyrecht, it-recht en alles wat verder met technologie te maken heeft, inclusief datalekken en cybersecurity. Hij procedeert regelmatig over kwesties rond ketenaansprakelijkheid bij de rechter. Poulus was niet betrokken bij de Ivanti-zaak maar is bekend met de problematiek en is bereid de verantwoordelijkheden in de keten toe te lichten. In zijn algemeenheid moeten partijen, zo stelt Poulus, op basis van de Algemene verordening gegevensbescherming (AVG) een overeenkomst sluiten waarin afspraken worden gemaakt over beveiliging. Poulus licht toe: ‘De wetgeving schrijft voor dat je afspraken moet maken zodra je een partij inschakelt die persoonsgegevens voor je verwerkt, de zogenaamde verwerkersovereenkomst. Daarin maken partijen afspraken over verwerking, beveiliging, geheimhouding, auditrechten en bijstand bij incidenten. In praktijk bevat zo’n overeenkomst vrijwel altijd aanvullende afspraken, bijvoorbeeld over aansprakelijkheid en verdeling van financiële risico’s. Zoals: wie betaalt als de AP een boete oplegt?’Niet ieder datalek betekent automatisch: verwijtbare schending van de AVG. Doorslaggevend is onder meer of er technische en organisatorische maatregelen waren getroffen en hoe partijen hun verantwoordelijkheden contractueel en operationeel hebben ingericht. Poulus: ‘In deze zaak gelden de genoemde overheidspartijen in principe als verantwoordelijk voor de verwerking van de persoonsgegevens van hun werknemers. Het door hen inschakelen van Ivanti betekent dat Ivanti in opdracht persoonsgegevens verwerkt. Dat er een data-incident heeft plaatsgevonden, doet vermoeden dat er iets mis is gegaan met de beveiliging bij Ivanti. Bijvoorbeeld dat er een poort is opengezet of updates niet zijn uitgevoerd. Maar dat de beveiliging niet voldoende is geweest, betekent niet automatisch AVG-schending. Ook bij het Odido-datalek, waarvan miljoenen mensen slachtoffer zijn geworden, is het nog maar de vraag of Odido de AVG heeft geschonden en waar de geleden schade kan worden verhaald.’IncidentenbeleidWie is de schuldige? Dat is altijd weer de vraag. De gedupeerden (lees: medewerkers van de betreffende overheidsorganisaties) zijn geneigd zich ‘met hooivorken’ te melden bij Ivanti, de partij die hen dit heeft aangedaan. Maar zo simpel aanwijsbaar is het niet. Poulus: ‘Volgens de AVG kunnen betrokkenen zich uitsluitend melden bij de verwerkingsverantwoordelijke, hun werkgever. Dat is de partij die helemaal boven in de keten staat.’Dan nog een advies. Poulus: ‘Ik zie in de praktijk twee typen organisaties, namelijk die met een incidentenbeleid inclusief stappenplan en organisaties die zo’n beleid niet hebben. De eerste groep volgt bij een hack meteen het stappenplan en neemt contact op met hun jurist en technische dienstverlener. Bij de tweede groep breekt vaak blinde paniek uit, met e-mails midden in de nacht et cetera. Wij adviseren onze cliënten altijd hun incidentenbeleid klaar te hebben voor als ze getroffen worden. Door de ontwikkeling van technologie horen datalekken er anno 2026 helaas gewoon bij. Het is een kwestie van tijd voordat je aan de beurt bent.’Dit artikel staat ook in Computable Magazine 2026 #4.
Nieuwe Baan-generatie geeft met Rappit bedrijven grip op ai-gedreven softwareontwikkeling
1 dag
Het Nederlandse Rappit introduceert vandaag een platform waarmee bedrijven met behulp van ai-agents bedrijfsapplicaties ontwerpen en realiseren. Het softwarebedrijf van de zonen van erp-pionier Jan Baan wil hiermee voorkomen dat organisaties die met ai software ontwikkelen, de grip op die ontwikkeling verliezen.Nu software steeds vaker niet meer volledig door programmeurs wordt geschreven, maar door kunstmatige intelligentie wordt gegenereerd, dreigt het risico dat organisaties het overzicht kwijtraken. Ze weten dan mogelijk niet meer wat er wordt gebouwd, waarom het wordt gebouwd en of de oplossing aansluit op de bedrijfsdoelen.Reden voor een gesprek met Ardjan Baan, ceo van Rappit. Zijn familie heeft een geschiedenis van bijna een halve eeuw in enterprise software. Een groot deel van die kennis en ervaring komt terug in Rappit. Bij het bedrijf uit het Veluwse Putten zijn naast Ardjan ook drie andere familieleden betrokken: Paul Baan (cfo), Bernhard Baan (coo) en kleinzoon Julian Baan (director product design).Rappit, onderdeel van de Vanenburg Group en met wortels in Baan Company (erp) en het later door OpenText overgenomen Cordys, speelt in op deze fundamenteel andere manier van softwareontwikkeling. Rappit AI (RAI) wordt gepositioneerd als een ‘companion’ die bedrijven helpt keuzes te structureren en grip te houden op het ontwikkelproces. De software moet risico’s rond controle, security, onderhoud en schaalbaarheid beperken.Ardjan Baan, ceo Rappit.Johan den Haan, voormalig cto van low-codeleverancier Mendix, is verantwoordelijk voor de productstrategie. Ook Jan Baan, die in de jaren negentig Baan Company uitbouwde tot een grote concurrent van SAP en Oracle, is nog regelmatig betrokken bij de familiebedrijven. Hij benadrukt bij Rappit dat niet het schrijven van code, maar het begrijpen van bedrijfsprocessen centraal moet staan. Zijn nazaten hebben die filosofie verder uitgewerkt in het Rappit Platform, waarmee maatwerksoftware toegankelijker moet worden.Ardjan Baan: ‘De wereld van standaardsoftware voor de systemen die een bedrijf uniek maken, gaat afkalven.’ Volgens hem ligt de toekomst bij maatwerksoftware die aansluit op de specifieke processen van organisaties. Niet voor generieke toepassingen zoals hr en administratie, maar voor systemen waarmee bedrijven zich onderscheiden. ‘Bij unieke processen past unieke software.’Van prompt naar gecontroleerde applicatieontwikkelingDe nieuwe versie van het Rappit-platform is daarom geen standaardpakket of erp 3.0, maar een gereedschapskist. Volgens Baan biedt het platform maatwerk tegen de prijs van een standaardpakket. De lock-in voor de Java-codegeneratie blijft beperkt. Klanten betalen voor het Rappit-platform, de ai-agent-orkestratielaag, op basis van de omvang van applicaties en het aantal betrokken ontwikkelaars. De orkestratie omvat de volledige levenscyclus van softwareontwikkeling. De Java-code die wordt gegenereerd, blijft eigendom van de klant. Dat verschilt van low-codeplatforms die vaak een eigen runtime-omgeving vereisen.Rappit analyseert en transformeert bestaande systemen. Legacy wordt opgeschoond en gemoderniseerd, waarbij nieuwe technologie een plaats krijgt. Volgens het bedrijf bieden low-codeplatforms zoals Mendix en OutSystems hierin beperktere mogelijkheden, terwijl generatieve-ai-tools zoals GitHub Copilot zich vooral richten op het schrijven van code.Ook op het gebied van governance wil Rappit zich onderscheiden. Volgens Baan zijn ai-beslissingen volledig herleidbaar en reproduceerbaar. Cio’s hoeven daardoor niet bang te zijn dat ai een black box wordt.Rappit automatiseert de werkstromen tijdens softwareontwikkeling in plaats van alleen afzonderlijke stappen. Daarbij gaat het om requirements, architectuur, code, testen en uitrol. Ai-gestuurde applicatieontwikkeling betekent volgens het bedrijf een gecontroleerde samenwerking tussen mensen en ai. Het platform laat AI-agents ontwerpen, modellen maken, broncode van software of applicaties herstructureren en applicaties onderhouden.De nieuwe versie die vandaag verschijnt, is een ai-native-platform voor enterprise-applicaties: een modelgedreven basis met een geïntegreerde ai-companion die oplossingen en de bijbehorende complexiteit beheersbaar moet houden. Baan: ‘Alles begint bij de vraag wat je precies wilt bouwen. Die intentie leggen we vast in het design, de blauwdruk voor modernisering. De ai kan naast broncode ook bijvoorbeeld oude screenshots en pdf’s inlezen. Vervolgens vindt de vertaling plaats naar modellen en daarna naar code.’Dat verschilt volgens Baan van het simpelweg geven van een prompt om code te genereren. ‘Wij maken ook de stappen daartussen controleerbaar en valideerbaar. Mensen blijven onderdeel van de cyclus. In alle lagen zit synchronisatie: van de blauwdruk naar het model en uiteindelijk de code. En andersom: van de code via de tussenstappen terug naar de business intent. Dat is een groot verschil met andere ai-tools, zoals die van Claude van Anthropic.’Grip op legacy, cloud en toekomstige groeiVolgens Baan kan legacysoftware op deze manier worden herbouwd naar een moderne, cloud-native architectuur. ‘We werken op een deterministische manier, volgens een vaste structuur. Wanneer code met ai wordt ontwikkeld, wil de structuur nogal eens verschillen. Bij bedrijfskritische applicaties mag dat niet gebeuren. De vangrails zitten bij ons ingebakken. Bij gewone ai-tools ontbreken die vaak.’Deze aanpak maakt het volgens Rappit mogelijk om rekening te houden met de nieuwste technologische ontwikkelingen. Het vergroot de schaalbaarheid en veiligheid en voorkomt dat nieuwe legacy ontstaat. Modellen kunnen bovendien eenvoudiger worden aangepast aan nieuwe versies.Rappit voegt de komende maanden nieuwe functionaliteit toe. De kennis die de Baan-bedrijven in het verleden hebben opgebouwd bij de ontwikkeling van complexe systemen, kan aan de ai worden meegegeven. Deze kennis vormt volgens het bedrijf een belangrijke basis voor de intelligentie van de ai. Baan vergelijkt ai-tools met hamers en zagen: ‘Je hebt ook kennis nodig om die goed te kunnen gebruiken. Daardoor worden de eindoplossingen van klanten beter. Niet alleen onze eigen ai wordt gevoed met meer achtergrond en kennis, gebruikers kunnen het platform ook aanroepen voor andere ai-modellen.’Het platform is bedoeld voor oplossingen die primair gericht zijn op mensen, maar ook slimme ai-agents bevatten die zelfstandig acties kunnen uitvoeren, zoals het opvragen van offertes of het plaatsen van bestellingen.Het Rappit-platform is geoptimaliseerd voor Google Cloud, waarmee al langer wordt samengewerkt. ‘Op het gebied van data en ai geldt Google als een van de koplopers. Bovendien leeft daar de opensourcegedachte,’ verklaart Baan de keuze. In een later stadium kan het platform ook geschikter worden gemaakt voor AWS en Microsoft Azure. Veel potentiële klanten werken met meerdere clouds, waardoor Rappit AI ook binnen die omgevingen toepasbaar moet zijn.Met eerdere versies van Rappit hebben onder meer Solvay (chemie), Valeo (auto-onderdelen), Hoyer (tanktransport), Eijerkamp (meubelen), Omoda (kleding) en Tangelo (software voor duurzaamheidsrapportage) ervaring opgedaan.
Kort: Ai-cloudspelers dagen hyperscalers uit, Nearfield haalt recordbedrag op (en meer) *
1 dag
In dit nieuwsoverzicht: ai stuwt opmars van gespecialiseerde cloudproviders, Nearfield haalt 380 miljoen dollar op voor chiprevolutie, Sigmax verkoopt fieldservice-tak aan PCA, Newion mikt op miljardenstartups met nieuwe koers, en Indaver gaat van Excel naar ai-ready-logistiek. Gartner: ‘neoclouds’ pakken in 2030 vijfde van ai-cloudmarkt Nieuwe gespecialiseerde cloudproviders die zich richten op kunstmatige intelligentie en high-performance computing kunnen in 2030 goed zijn voor twintig procent van de wereldwijde ai-cloudmarkt. Dat voorspelt onderzoeksbureau Gartner, dat de totale marktwaarde tegen die tijd op 267 miljard dollar schat. De opkomst van zogeheten neocloudproviders wordt gedreven door de groeiende vraag naar gpu-capaciteit voor generatieve ai en de beperkingen van traditionele cloudmodellen. Deze aanbieders richten zich op ai-geoptimaliseerde infrastructuur, flexibele implementaties en datalokalisatie. Volgens Gartner dwingen strengere eisen rond datasoevereiniteit en regelgeving, waaronder de Europese AI Act, organisaties om hun cloudstrategie te herzien. Neoclouds kunnen een alternatief bieden voor hyperscalers door meer controle over data, compliance en ai-workloads te leveren. Recordinvestering voor Nederlands deeptechbedrijf Nearfield Instruments, gespecialiseerd in precisie-metrologie voor chipproductie, haalt 380 miljoen dollar op. Nooit eerder wist een Nederlands deeptechbedrijf in één klap zo’n hoge financiering te krijgen. De investeringsronde waardeert het bedrijf op 1,6 miljard dollar.  Geavanceerde meet- en inspectietechnieken zijn essentieel voor nieuwe generaties chips die zijn geoptimaliseerd voor ai-computing. Naarmate ai verder opschaalt, moet de halfgeleiderindustrie aanzienlijk meer rekenkracht leveren, het energieverbruik verlagen en garanderen dat data sneller en efficiënter zijn te verwerken. Het vermogen om chips met atomaire precisie te produceren, wordt een strategische noodzaak Het Rotterdamse Nearfield, een spin-off van TNO, biedt de nauwkeurige, betrouwbare en snelle metingen die nodig zijn om geavanceerde chipfabricage te beheersen. De financiering zal de innovatie-roadmap van het bedrijf versnellen. Nearfield gaat wereldwijde Application Centers of Excellence opzetten, de productiecapaciteit aanzienlijk uitbreiden en de samenwerking op het gebied van r&d met chipfabrikanten verdiepen. PCA koopt fieldservice van Sigmax PCA uit Raalte neemt de activiteiten van Sigmax Field Service Solutions over. De dienstverlener die technische bedrijven helpt om service- en onderhoudsprocessen te verbeteren, haalt hiermee een ervaren team van fieldservice-specialisten binnen. PCA voegt extra capaciteit, specialistische kennis en ontwikkelkracht toe. Sigmax gaat zich volledig richten op de ontwikkeling van software voor handhaving, parkeren en openbaar vervoer. Vooral gemeenten en het openbaar vervoer zijn klant. Het bedrijf uit Enschede wil ook internationaal verder groeien met zijn software voor publieke ruimtes. Newion krijgt nieuwe leiding, wil uitgroeien tot ‘Amerikaanse’ durfkapitalistinvesteerder van Nederland Mathijs de Wit. Venture capital-investeerder Newion heeft Mathijs de Wit (39) benoemd tot managing director. Hij neemt de dagelijkse leiding over van medeoprichter Patrick Polak, die samen met co-founder Frank Claassen zijn aandelen overdraagt aan de nieuwe generatie. De Wit, sinds 2012 actief bij Newion, gaat samen met Pieter Welten (40), afkomstig van Prime Ventures, de investeerder verder uitbouwen. Newion wil versnellen en zich ontwikkelen tot een meer ‘Amerikaanse’ venture capital-partij, met focus op zogeheten fund returners: startups die een volledig fonds kunnen terugverdienen. Het fonds beheert circa 350 miljoen euro en investeerde onder meer in unicorns als Collibra, Deliverect en Parloa. De nieuwe leiding ziet kansen door de groei van digitale technologie en ai. Indaver vervangt Excel-planning door slimme transportsturing met SAP Afvalbeheerbedrijf Indaver heeft zijn logistieke processen verder gedigitaliseerd met SAP S/4Hana Transportation Management. De implementatie maakt deel uit van een bredere SAP S/4Hana-cloudtransformatie en moet de planning van de bijna 120 trucks en externe transportpartners efficiënter maken. Door de overstap van losse Excel-planningen naar een geïntegreerd systeem krijgt Indaver meer inzicht in transportorders, vlootcapaciteit en documentstromen. Daardoor kan het bedrijf eigen voertuigen efficiënter inzetten en beter voldoen aan strenge regelgeving rond afvaltransport. Samen met implementatiepartner Flexso bouwde Indaver een oplossing (video) die aansluit bij de complexe logistieke realiteit van circulair afvalbeheer. De organisatie wil het platform verder uitbreiden, onder meer richting Duitsland, en tegelijk klaar zijn voor toekomstige groei.
OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie
1 dag
Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT-security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen, beperkte beschikbare resources en hoge continuïteitseisen ontstaat pas echte waarde wanneer inzicht wordt omgezet in gerichte maatregelen die risico’s daadwerkelijk verkleinen.OT omgevingen kenmerken zich door voorspelbaar en grotendeels statisch communicatiegedrag. Juist die eigenschap maakt het mogelijk om verder te gaan dan alleen observeren. Wanneer normaal gedrag goed is vastgesteld en monitoring structureel is ingebed in risicomanagement en changemanagement, kan OT security evolueren van detectie naar gecontroleerde mitigatie. Daarmee verschuift de aandacht van reageren op incidenten naar daadwerkelijke risicoreductie en het beperken van eventuele impact.Bescherming als logische vervolgstapBinnen OT is bescherming geen vervanging van monitoring, maar een logisch vervolg daarop. Intrusion Detection Systems (IDS) worden traditioneel ingezet om afwijkingen en aanvalspatronen zichtbaar te maken, zonder actief in te grijpen in het netwerkverkeer. In een volwassenere omgevingen kan die detectie gecontroleerd worden uitgebreid naar preventie, bijvoorbeeld door IDS functionaliteit ook als Intrusion Prevention System (IPS) toe te passen op specifieke zones of bij legacy assets.Deze stap vraagt om discipline en vertrouwen. Automatische bescherming is pas verantwoord wanneer communicatiepatronen stabiel zijn, wijzigingen beheerst plaatsvinden en de onderliggende architectuur hierop is ontworpen. Wanneer aan die voorwaarden wordt voldaan, vermindert bescherming de druk op incidentrespons, beperkt het de potentiële impact van dreigingen en maakt het OT security beter schaalbaar. Denk daarbij aan organisaties met beperkte specialistische capaciteit of om de IT-security beheerkosten in de hand te houden.Monitoring in OT is geen IT-exerciseMonitoring en logging zijn al jarenlang ingeburgerd in IT omgevingen, maar OT vraagt om een andere benadering. Industriële netwerken zijn ontworpen voor continuïteit, voorspelbaarheid en lange levenscycli. Real time communicatie, legacy assets en hoge beschikbaarheidseisen laten weinig ruimte voor verstorende maatregelen. Monitoring mag het primaire proces nooit beïnvloeden en moet aansluiten op bestaande, vaak jarenlange stabiele communicatiepatronen.Waar IT monitoring vaak gericht is op maximale zichtbaarheid en snelle responstijden, draait OT om beheersbare en aantoonbare zichtbaarheid. Meer data verzamelen leidt niet automatisch tot betere beveiliging. Zonder context en structuur kan monitoring juist leiden tot ruis, false positives en operationele onzekerheid. Pagina 2 van 2Duurzame architectuurEffectieve monitoring binnen OT bestaat niet uit één losse sensor of tool, maar uit een samenhangende architectuur. Netwerksensoren analyseren verkeer op strategische punten, zoals binnen zones of op inter zone verbindingen, veelal via passieve methoden zoals SPAN of RSPAN. Hierdoor blijft het primaire datapad onaangetast.Naast netwerksensoren spelen hostsensoren, logging en centrale beheervoorzieningen een cruciale rol. Loggegevens moeten reproduceerbaar en controleerbaar zijn en gedurende een vooraf bepaalde periode beschikbaar blijven. Dit ondersteunt niet alleen analyse en incidentopvolging, maar ook aantoonbaarheid richting audits en compliance eisen.Ontwerpkeuzes bepalen de effectiviteitDe kwaliteit van monitoring en logging wordt in hoge mate bepaald door keuzes die vooraf worden gemaakt. Zonder inzicht in assets, zones en datastromen is gerichte detectie niet mogelijk. Daarnaast vragen gecentraliseerde monitoringscenario’s om voldoende bandbreedte, schaalbaarheid en een doordacht netwerkontwerp.Daarom is passieve monitoring het uitgangspunt binnen OT. Selectieve spiegeling van relevant verkeer zorgt voor beheersbaarheid en voorkomt onnodige belasting van het netwerk. Monitoring wordt zo een stabiel hulpmiddel dat rust en overzicht brengt, in plaats van een systeem dat voortdurend bijgestuurd moet worden.Monitoring als onderdeel van risicomanagementMonitoring en logging zijn geen doelen op zich, maar ondersteunen het bredere risicomanagement binnen OT omgevingen. Wanneer zij zijn afgestemd op vastgestelde risico’s, bekende communicatiepatronen en gecontroleerde wijzigingen, vormen zij een betrouwbare basis voor verdere volwassenheid. Vanuit die stabiele basis kan mitigatie stap voor stap worden toegevoegd, passend bij de operationele context.De bijbehorende whitepaper gaat dieper in op deze benadering en beschrijft architectuurprincipes, ontwerpkeuzes en praktische scenario’s voor monitoring en logging van OT netwerkverkeer.
Dit zijn de grootste blinde vlekken in de it-omgeving
1 dag
Veel organisaties beschikken nog altijd over aanzienlijke blinde vlekken in hun it-omgeving. ‘We zijn als sector steeds beter geworden in het identificeren van kritieke kwetsbaarheden, maar het daadwerkelijk aanpakken ervan blijft een grotere uitdaging.’Dat stelt Dan Schiappa, chief product and services officer bij Arctic Wolf, dat recent het rapport the State of the Cybersecurity Attack Surface uitbracht, gebaseerd op geaggregeerde en geanonimiseerde gegevens van meer dan 800.000 it-assets wereldwijd.Volgens de onderzoekers kampen bedrijven niet alleen met kwetsbaarheden, maar ook met een gebrek aan zicht op systemen, configuraties en beveiligingsmaatregelen. Dit zijn de grootste blinde vlekken.1. Assets buiten patch- en configuratiebeheerVolgens het onderzoek valt 18 procent van de it-assets buiten het patch- en configuratiebeheer. Daardoor bestaat het risico dat bekende kwetsbaarheden niet of te laat worden verholpen.Opvallend is dat voor de tien meest misbruikte kwetsbaarheden in incident response-onderzoeken al een beveiligingspatch beschikbaar was. Het probleem ligt, zo moet blijken uit het onderzoek, vaak niet bij het ontbreken van updates, maar bij het uitrollen ervan.2. Ontbrekende endpointbeveiligingTien procent van de onderzochte it-assets beschikt niet over endpoint security. Dergelijke systemen vormen een aantrekkelijk doelwit voor aanvallers omdat verdachte activiteiten minder snel worden gedetecteerd.Eén onbeveiligd of onbewaakt systeem kan namelijk voldoende zijn om toegang tot een netwerk te verkrijgen. Een voorbeeld is de onbewaakte printer die in het tv-programma Hacked werd misbruikt door hackers. Zij kregen via een slecht beveiligde printer toegang tot het netwerk en wisten van daaruit controle over cruciale systemen te krijgen.3. Verouderde technologieBijna één op de vijf it-assets (19 procent) heeft volgens het onderzoek de end-of-life-status bereikt. Het gaat om hardware of software waarvoor leveranciers geen beveiligingsupdates meer uitbrengen.Hierdoor blijven bekende kwetsbaarheden vaak permanent aanwezig. Vooral in complexe it-omgevingen blijken verouderde systemen lastig te vervangen of uit te faseren.4. Misconfiguraties en vertrouwensrelatiesAanvallers richten zich steeds vaker op verkeerd geconfigureerde systemen en bestaande vertrouwensrelaties binnen it-omgevingen.Het aandeel incidenten waarbij dergelijke technieken werden misbruikt, steeg volgens het onderzoek van minder dan één procent naar acht procent van alle niet-BEC-incidenten (Business Email Compromise). Dit soort risico’s blijft vaak onopgemerkt omdat traditionele vulnerability scanners er beperkt zicht op hebben.5. Onzichtbare systemenNaast de genoemde aandachtspunten blijkt ook dat meer dan 17 procent van de it-assets buiten het bereik van traditionele vulnerability management-oplossingen blijft en daardoor niet wordt gecontroleerd op bekende kwetsbaarheden. Organisaties kunnen risico’s alleen aanpakken als ze weten dat systemen bestaanDe rode draad door het onderzoek is het gebrek aan zichtbaarheid binnen de it-omgeving. Volgens Dan Schiappa van Arctic Wolf zullen organisaties die hun kans op een datalek echt willen verkleinen, moeten investeren in continue zichtbaarheid van hun aanvalsoppervlak. ‘Niet alleen in het reageren op de nieuwste kwetsbaarheden.’
Ai-model met ruim 400 miljard parameters wint Europese ai-competitie
1 dag
Het consortium Europa, onder leiding van het Italiaanse ai-bedrijf Domyn, heeft de Frontier AI Grand Challenge gewonnen. De competitie is opgezet om een hoogwaardig opensource-ai-model te ontwikkelen. De alliantie krijgt gratis rekenkracht voor de training van het model, dat alle 24 officiële EU-talen ondersteunt. De Europese Commissie maakte de winnaar vrijdag bekend. Het doel van de competitie was om Europese ai-bedrijven een systeem met meer dan 400 miljard parameters te laten ontwikkelen. Tot nu toe bereikten vooral modellen uit de Verenigde Staten en China dit niveau. Domyn, dat nauw samenwerkt met Nvidia, wil deze grens doorbreken met efficiënte, modulaire architecturen zoals Mixture-of-Experts (MoE). Het huidige Domyn-Large-model beschikt over een rekenkracht die vergelijkbaar is met 263 miljard parameters. Het nieuwe model moet innovatie stimuleren in sectoren zoals de maakindustrie, gezondheidszorg en autonome systemen. Met het initiatief wil de Europese Commissie de technologische onafhankelijkheid van Europa versterken. De competitie richt zich op zogenoemde ‘frontier ai-systemen’: algemene ai-modellen die zich met beperkte aanpassingen kunnen aanpassen aan verschillende toepassingen. EuroHPCDomyn ontvangt maximaal 2,5 procent van de totale rekenkracht van EuroHPC Joint Undertaking (Europees samenwerkingsprogramma dat zich richt op het bouwen en beheren van supercomputers en een Europese infrastructuur voor high-performance computing) gedurende één jaar en verdeeld over een of meerdere ai-geoptimaliseerde supercomputers. Het project sluit aan op het AI Continent Action Plan van de EU, dat Europa een sterkere positie moet geven op het gebied van ai. Zware industrie Domyn ontwikkelt ai-oplossingen voor gereguleerde sectoren zoals financiële dienstverlening, overheid en zware industrie. Het bedrijf richt zich op beheersbare ai-systemen gebaseerd op een composable ai-architectuur, met onder meer grote taalmodellen, ai-agenten en het Colosseum-platform. De technologie is gericht op controle over de volledige ai-keten, van hardware tot applicatie, met aandacht voor beveiliging, isolatie en governance.
Simplificatie NIS2-richtlijn kan juist leiden tot meer complexiteit
1 dag
Vereenvoudiging van de NIS2-richtlijn kan leiden tot méér complexiteit, precies het tegenovergestelde van wat de Europese Commissie beoogt. Het kabinet waarschuwt voor te zware certificeringsverplichtingen voor de it-markt. Certificering mag geen papieren tijger worden en toezicht niet vervangen. Toezichthouders moeten audits kunnen blijven uitvoeren. Dat blijkt uit antwoorden van minister David van Weel (Justitie en Veiligheid) op Kamervragen. Aanleiding zijn de EU-voorstellen voor de herziening van de Cybersecurity Act (CSA; Europese verordening voor de certificering van it-producten, -diensten en -processen binnen de Europese Unie) en de vereenvoudiging van de NIS2-richtlijn (Europese wetgeving die de digitale en fysieke weerbaarheid van organisaties in vitale sectoren moet versterken). Het kabinet plaatst stevige kanttekeningen bij de risico’s van certificering. Ook dreigen verlies van nationale beleidsruimte, te ruime EU-bevoegdheden en onduidelijke criteria voor risicoleveranciers. Brussel Nationale toezichthouders moeten ruimte houden voor risicogebaseerd toezicht. Nederland wil zich daar in Brussel hard voor maken. Certificering mag daarnaast niet leiden tot onnodige beperkingen van auditbevoegdheden. Het kabinet wil voorkomen dat certificering als extra laag bovenop bestaande nationale toezichtsystemen komt. Concreet zet het kabinet in op een duidelijke samenhang tussen certificering en toezicht, het voorkomen van dubbele verplichtingen – zoals parallelle audits en certificering – en praktische uitvoerbaarheid voor bedrijven, vooral organisaties die in meerdere lidstaten actief zijn. Als certificering wordt ingezet, moet deze aantoonbaar bijdragen aan lagere toezichtlasten en niet leiden tot een stapeling van verplichtingen. Het kabinet benadrukt dat certificering moet aansluiten bij reële dreigingen en risico’s. Het is geen vervanging voor het daadwerkelijk nemen van beveiligingsmaatregelen. Het certificeringsraamwerk moet daarom adaptief en flexibel worden ingericht. Nederland wil dit punt actief inbrengen tijdens de onderhandelingen met de EU. Het kabinet heeft ook bedenkingen bij het voorstel van de Europese Commissie om auditbevoegdheden te beperken wanneer certificering aanwezig is. Certificering kan waardevol zijn, maar dekt niet altijd alle ict-onderdelen, is vaak een momentopname en geeft niet altijd inzicht in actuele risico’s en kwetsbaarheden. Nederland wil daarnaast ruimte houden voor strengere nationale eisen. Het kabinet plaatst kanttekeningen bij maximumharmonisatie: lidstaten moeten bij nationale dreigingen aanvullende eisen kunnen blijven stellen. Bij maximumharmonisatie verliezen lidstaten de mogelijkheid om, zoals nu nog wel kan, aanvullende bepalingen vast te stellen of te handhaven die een hoger cyberbeveiligingsniveau waarborgen. Zorgen over aanwijzen risicoleveranciers In Den Haag bestaan zorgen over de voorgestelde bevoegdheid van de Europese Commissie om landen of leveranciers als ‘hoog risico’ aan te wijzen. Het kabinet vindt de criteria daarvoor onduidelijk, te breed en mogelijk geopolitiek gevoelig. Nederland wil dat lidstaten meer zeggenschap houden. Het aanwijzen van een derde land als geheel kan volgens het kabinet verstrekkende economische, juridische en geopolitieke gevolgen hebben. Het risico hangt sterk af van het specifieke ict-onderdeel, de te beschermen belangen, de geleverde kritieke dienst en de genomen technische en organisatorische maatregelen. PRO (voorheen GroenLinks-PvdA) stelt dat de Cybersecurity Act verschuift van een instrument om cyberveiligheid te vergroten naar een wet die ook wordt ingezet voor Europese economische veiligheid en diplomatieke doeleinden. Volgens de fractie is de herziening niet los te zien van de wens om met name Chinese leveranciers van de Europese markt te weren. Het kabinet erkent dat de herziening van de Cybersecurity Act niet uitsluitend een technisch cybersecurity-instrument is, maar ook een geopolitieke en economische dimensie heeft. Het vindt het legitiem dat de Europese Unie bij cyberveiligheid rekening houdt met die bredere context, maar benadrukt dat voorstellen risicogebaseerd, casusgericht, proportioneel en juridisch houdbaar moeten blijven.
Agent als collega: governance is geen bijzaak
2 dagen
Ciso van CVS Health over do’s and don’ts van agentic aiKunstmatige intelligentie vervangt mensen niet, maar biedt juist ruimte voor menselijk contact. Vooral in de zorgsector is een humane band erg belangrijk. Zo omschrijft Alan Rosa, ciso bij CVS Health, het voordeel van het werken met ai-professionals, agents van ServiceNow die zelfstandig taken kunnen aannemen, analyseren en uitvoeren.CVS Health is een Amerikaanse multinationale zorgonderneming die een uitzonderlijk brede rol speelt in het Amerikaanse zorgsysteem. Het bedrijf combineert apotheken, zorgdiensten, verzekeringen en pharmacy benefit management (pbm) in één geïntegreerde structuur. Pbm is een tussenlaag in het Amerikaanse zorgsysteem die de kosten, toegang en distributie van voorgeschreven medicijnen beheert voor zorgverzekeraars, werkgevers en overheidsprogramma’s.Rosa is ruim drie jaar chief information security officer en svp Infrastructure & Operations bij CVS Health. Hij is te gast bij een webinar van ServiceNow over de autonomous workforce, een nieuwe ai‑architectuur waarin ai‑specialisten functioneren als echte, digitale medewerkers die volledige taken en werkprocessen zelfstandig uitvoeren. Het gaat dus niet om chatbots of losse automatiseringen, maar om rolgebaseerde ai‑’werknemers’ die werk van begin tot eind afhandelen binnen de governance, rechten en processen van een organisatie.Menselijk contact‘Ai is geen vervanging voor menselijk contact, het creëert er juist ruimte voor’, vertelt Rosa. ‘Bij CVS Health hebben we dat heel duidelijk gezien: wanneer we ai inzetten, vermindert dat de verwerking van verwijzingen en de afhandelingstijd van claims. Dat geeft ons de mogelijkheid om ons te richten op de mensen in de frontlinie, met meer oogcontact, meer empathie en meer geïnformeerde gesprekken. Dat is belangrijk in een branche waar mensen centraal staan. Onze patiënten, onze leden, komen niet alleen naar ons toe voor de zorg die we hen bieden, maar ook voor de tijd die we investeren om naar hen te luisteren en te begrijpen wat hen echt dwarszit. Menselijk contact is essentieel in deze branche, want vertrouwen is de valuta van de gezondheidszorg. Dat kun je niet automatiseren. Je kunt er geen ai voor zetten.’Hou het simpel‘We denken ook na over de engineering’, gaat Rosa verder. ‘Als je stabiliteit, veerkracht en veiligheid op bedrijfsniveau wilt, kun je systemen niet complexer maken voor de mensen die er dagelijks op vertrouwen. Eenvoud is de beste aanpak. Wanneer collega’s intuïtieve workflows hebben, krijgen ze snellere ondersteuning en tools die hen daadwerkelijk helpen bij hun werk. Alles wordt beter. Veiligheid, snelheid, service, uiteindelijk de ervaring die onze klanten en patiënten voelen. In de gezondheidszorg is stabiliteit gelijk aan veiligheid. Deze concepten gaan hand in hand. Als de systemen niet stabiel zijn, is er een beveiligingsprobleem. Als de medewerkers niet met deze systemen overweg kunnen, is er zowel een stabiliteits- als een beveiligingsprobleem. Ai speelt hierin een rol. Tools die bijvoorbeeld callcentermedewerkers coachen, aantekeningen van artsen samenvatten of taken in de toeleveringsketen stroomlijnen, verbeteren niet alleen de productiviteit, ze verminderen ook frictie en bieden collega’s een betere werkomgeving, een betere collega-ervaring, wat meestal resulteert in een betere klantervaring of betere financiële resultaten. Ze leiden meestal tot meer vertrouwen.’Red team-testen‘Saai is mooi’, vindt Rosa. ‘Daarmee bedoel ik dat iets voorspelbaar en stabiel moet zijn. Te beginnen met verantwoorde, verklaarbare ai. Geen vooringenomenheid, geen hallucinaties, duidelijke richtlijnen, zodat mensen het begrijpen. En je behandelt ai niet als één monolithische technologie. Je behandelt het als een evoluerende set mogelijkheden die beheerd, getest en continu gevalideerd moet worden. Ik kan dat niet genoeg benadrukken. Er is geen begin, er is geen eindpunt. Bij CVS Health ondergaat elke ai-toepassing een klinische, juridische, privacy- en beveiligingsbeoordeling. Het is vrij standaard in gereguleerde sectoren. Voordat een systeem in productie gaat, testen we het dynamisch, omdat een statische beoordeling niet volstaat wanneer ai leert en zich aanpast. Daarom zijn investeringen in ai-beveiliging zo belangrijk. Denk aan modelgedragsvalidatie en geautomatiseerde red team-testen. Ze geven ons inzicht in hoe deze systemen presteren in de praktijk, zodat we weloverwogen risicobeslissingen kunnen nemen. En dat is een continu proces. Vertrouwen in gereguleerde sectoren is ook niet vanzelfsprekend. Het is de enige manier waarop je kunt werken, en onze basisvaluta is precies dat: vertrouwen.’Geen vangrails achteraf‘Focus op waarde, niet op nieuwigheid’, wil Rosa mensen meegeven die aan de slag gaan met autonomous workforce. ‘Ik bedoel: loop niet achter elke waan van de dag aan. We focussen ons hier op concrete, niet-sexy operationele use cases, de toepassingen met een echte return on investment die een impact hebben op het leven van mensen. Je moet van experimenteren naar impact gaan. Dat betekent dat je echt zeker moet zijn. Dus we beginnen met echte problemen, definieerbare problemen waarvan we weten dat ze impact zullen hebben. Als een use case geen pijnpunt voor een clinicus, een klant, een lid of een frontline-team met zich meebrengt, is het niet de moeite waard om te schalen, want dat vereist investeringen. We bouwen governance in de basis. Het is geen bijzaak. En we voegen geen vangrails achteraf toe. Want dat vertraagt je later. Je meet de resultaten die ertoe doen. Je focust op de ervaring. Je focust op de klinische uitkomst. Als je dat vanaf het begin niet ziet, is de kans groot dat je dat later ook niet zult zien. Je communiceert vroeg en vaak. Je faalt snel. Vertrouwen komt voort uit transparantie en vervolgens uit frequente communicatie. Onthoud dat schaalbaarheid en vertrouwen hand in hand gaan.’Meerdere functiesDe eerste ai-professional van ServiceNow is een level 1 service desk ai-specialist, beschikbaar in het tweede kwartaal van dit jaar. Maar er volgen er nog (veel) meer, meldt John Isian, senior vice president of Product Management. ‘Ditzelfde concept, ditzelfde principe, dit idee van een autonoom personeelsmodel zal zich uitbreiden naar verschillende functies, zoals personeelsdiensten, beveiligingsoperaties, financiën, juridische zaken en meer.’Veel snellerUiteraard gebruikt ServiceNow zelf ook ai-profs. ‘Ons eigen autonome team behandelt momenteel al meer dan 90 procent van de it-verzoeken van medewerkers, waardoor achterstanden worden weggewerkt, de afhandeling wordt versneld en de capaciteit wordt vergroot zonder extra personeel aan te nemen. En ze lossen it-incidenten 99 procent sneller op dan wanneer ze door menselijke medewerkers worden behandeld.’Dit artikel staat ook in Computable Magazine 2026 #4.
Kort: Hack beïnvloedt omzet binnen 24 uur, Oranje-kijkers massaal online (en meer)
2 dagen
In dit nieuwsoverzicht: cyberaanval raakt bedrijfsomzet binnen 24 uur, ot-security vraagt om harde keuzes, Oranje creëert piek in dataverkeer, Check Point en HackShield maken kinderen digitaal weerbaarder en toegang tot geavanceerde ai minder vanzelfsprekend.Cyberaanval raakt omzet bij 43% Nederlandse bedrijven binnen 24 uurCyberaanvallen hebben bij 43 procent van de Nederlandse bedrijven al binnen 24 uur impact op de omzet. Bij zeven procent gebeurt dat zelfs binnen enkele uren. Dat blijkt uit onderzoek van HarfangLab.Ondanks deze directe financiële gevolgen ziet slechts 23 procent cybersecurity als prioriteit voor bedrijfscontinuïteit. Meer dan de helft van de organisaties beschouwt cybersecurity nog vooral als een technisch vraagstuk, terwijl verantwoordelijkheden versnipperd zijn over ceo’s, cio’s en ciso’s. Volgens de studie van de Franse cybersecurityorganisatie duurt herstel gemiddeld ruim vier dagen, terwijl de financiële schade direct optreedt.Ook ai-adoptie gaat sneller dan governance: veel bedrijven investeren in efficiëntie, maar hebben nog beperkte richtlijnen voor veilig gebruik. Volgens HarfangLab is duidelijk eigenaarschap op bestuursniveau nodig om de kloof tussen risico’s en herstelvermogen te verkleinen.Orange Cyberdefense: ot-security vraagt om harde keuzesCyberaanvallen op operationele technologie (ot) kunnen directe gevolgen hebben voor fysieke processen. Volgens Orange Cyberdefense zijn veel ot-omgevingen kwetsbaar door verouderde keuzes, koppelingen met it-systemen en externe toegang voor leveranciers. De organisatie waarschuwt dat de traditionele airgap vaak schijnveiligheid biedt. (De airgap verwijst naar een beveiligingsmaatregel waarbij een computersysteem of netwerk fysiek wordt gescheiden van andere netwerken, zoals internet of een bedrijfsnetwerk, maar in de praktijk blijken ot-systemen regelmatig toch aan andere omgevingen gekoppeld te zijn.)Onderzoek van de cybersecurity-divisie van de Orange Group wijst uit dat cyberafpersingsincidenten met 45 procent zijn toegenomen. Organisaties moeten daarom kritischer kijken naar hun ot-beveiliging. Maatregelen zijn betere segmentatie, beperkte toegangsrechten, controle op leveranciers en duidelijke afspraken over ingrijpen bij incidenten. Ook de menselijke factor blijft cruciaal: technologie helpt, maar medewerkers bepalen uiteindelijk hoe effectief organisaties reageren op cyberdreigingen.Oranje trekt dataverkeer op gang: Nederlanders massaal online tijdens voetbalavondDe voetbalwedstrijd Nederland-Zweden afgelopen zaterdag resulteerde in opvallende pieken op de netwerken van VodafoneZiggo. Tien minuten voor de aftrap schakelden veel Nederlanders over van films en series naar de voetbalwedstrijd. Het mobiele verkeer op het Vodafone-netwerk lag rond de start van de wedstrijd zestig procent hoger dan een week eerder.Tijdens de wedstrijd bleef het mobiele gebruik ruim veertig procent boven een reguliere zaterdagavond. De grootste piek in internetverkeer kwam opvallend genoeg tijdens de officiële rust: toen steeg het verkeer met zestien procent, waarschijnlijk door appen en reacties in groepsgesprekken. Ook de nabeschouwing werd veel bekeken na de 5-1-overwinning.Check Point en HackShield maken kinderen digitaal weerbaarderSteeds meer basisschoolleerlingen ontvangen lessen over digitale veiligheid als gevolg van de samenwerking tussen Check Point Software Technologies en de Nederlandse organisatie HackShield. In de eerste maanden van 2026 kregen ruim 480 kinderen cybereducatie via het programma, waarin zij leren omgaan met online-risico’s zoals phishing, zwakke wachtwoorden en social engineering.Met het HackShield-platform worden kinderen tussen 8 en 12 jaar spelenderwijs opgeleid tot zogenoemde Cyber Agents. Experts van Check Point, een Israëlisch cybersecuritybedrijf, verzorgden inmiddels gastlessen voor meer dan 850 leerlingen. Door de groei van ai-gedreven cyberdreigingen benadrukken beide organisaties het belang van vroegtijdige bewustwording. De samenwerking moet digitale weerbaarheid structureel onderdeel maken van het onderwijs.‘Toegang tot geavanceerde ai wordt minder vanzelfsprekend’De toegang tot de meest geavanceerde ai-modellen is niet langer vanzelfsprekend. Dat stelt expert Johan Traa in reactie op een bericht van de NOS dat de Amerikaanse overheid beperkingen heeft opgelegd aan de toegang tot frontier-modellen van Anthropic, vanwege veiligheidsoverwegingen.Volgens Traa, die als consultant en partner bij het adviesbureau Boer & Croon optreedt, laten drie ontwikkelingen zien dat ai steeds meer een schaars en strategisch goed wordt: security, beperkte rekenkracht en geopolitiek. Frontier-modellen worden eerst getest door vertrouwde partijen, terwijl de benodigde rekenkracht duur en beperkt beschikbaar is. Daarnaast groeit de invloed van overheden op de distributie van ai-technologie.Voor Nederlandse en Europese organisaties betekent dit dat afhankelijkheid van één ai-leverancier risicovol wordt. Traa adviseert om scenario’s uit te werken, alternatieven te verkennen en kritischer te kijken naar strategische afhankelijkheden van Amerikaanse ai-infrastructuur.
Simac wil met Nederlands cloud- en ai-platform weg omhoog inslaan
2 dagen
Het in Veldhoven gevestigde Simac heeft een volgende stap gezet in de ontwikkeling van zijn cloudplatform. Het bedrijf heeft binnen zijn Nederlandse infrastructuur nieuwe technologie voor open virtualisatie en multicloud-orkestratie in gebruik genomen. Daarmee wil Simac een basis leggen voor een nieuwe generatie cloud- en ai-diensten waarbij klanten meer controle houden over data en systemen. Voor het it-huis een belangrijke stap na een aantal moeizaam jaren. Volgens Simac is de ontwikkeling het resultaat van een meerjarig innovatietraject in samenwerking met HPE, IBM en Cisco. De nieuwe opzet combineert open virtualisatie op basis van KVM (Kernel-based Virtual Machine) met een centraal orkestratieplatform voor verschillende omgevingen, zoals virtual machines, containers en ai-toepassingen. Ook koppelingen met publieke cloudomgevingen zijn mogelijk, waardoor workloads tussen infrastructuren kunnen worden verplaatst zonder afhankelijk te zijn van één leverancier. Simac speelt met het platform in op de groeiende vraag naar digitale autonomie. Organisaties willen volgens het bedrijf beter inzicht hebben in waar hun data staan, wie er toegang toe hebben en in hoeverre zij afhankelijk zijn van internationale cloudproviders. Het platform wordt volledig beheerd vanuit Nederlandse datacenters, waarbij ook beheer, governance en servicemanagement in Nederland plaatsvinden. Zelf in beheer De infrastructuur is verdeeld over juridisch gescheiden locaties en verbonden via glasvezelnetwerken die Simac zelf beheert. Het bedrijf kiest daarnaast voor een multi-vendorstrategie, waarbij technologie van verschillende leveranciers wordt gecombineerd. HPE levert componenten voor virtualisatie en orkestratie, terwijl IBM wordt ingezet voor onder meer erp-omgevingen, databasefunctionaliteit en beheeroplossingen. Met Cisco creëert Simac een ai-ready infrastructuur voor de volgende generatie ai-workloads, waarop de Veldhovense it-groep een volledig open ai-stack bouwde: van containers en besturingslaag tot opensource ai-modellen. Met de introductie positioneert Simac zich als alternatief voor organisaties die minder afhankelijk willen zijn van hyperscalers. Het familiebedrijf van de Van Schagens richt zich daarbij op sectoren als detailhandel, industrie, logistiek en zorg, waar het al langer bedrijfskritische it-omgevingen ondersteunt. Positieve omslag Voor Simac is het autonome platform een belangrijke stap om het bedrijf weer in een positieve flow te laten komen. De afgelopen jaren verliepen moeizaam met vorig jaar zelfs een verlies (op een omzet van zo’n 365 miljoen) en werknemers die ontslagen werden (eerder dit jaar nog zo’n vijftig). Simac-baas Maartje van Schagen zei daarover kortgeleden tegen het Eindhovens Dagblad: ‘We zitten nu in de transformatie naar een nieuwe structuur. Ik vind dat het beter moet. Een marge van één of twee procent is voor de lange termijn niet genoeg.’ Halverwege 2025 zorgde een nieuw functiehuis bij Simac voor onrust en ontevredenheid. Een groot deel van het personeel werd teruggezet naar een lagere schaal waarbij een deel van het salaris was omgezet naar een persoonlijke toeslag. Daardoor konden veel van deze medewerkers niet meer groeien in hun schaal. Volgens Simac was het oude functiehuis echter gedateerd en bood de nieuwe opzet betere doorgroeimogelijkheden voor (technische) medewerkers. Diverse ervaren werknemers pakten echter hun biezen en vonden dat van de warme, familiaire sfeer weinig meer overgebleven is. Volgens de directeur, die zegt nog steeds achter de familiewaarden te staan, komt de onrust vooral door de verandering zelf. ‘We moeten ook veranderen om over vijftig jaar nog te bestaan’, benadrukte ze tegen het Eindhovens Dagblad. Voor de reorganisatie heeft het bedrijf ruim vijf miljoen euro uitgetrokken.   Het in 1971 opgerichte Simac is actief in Nederland, België, Luxemburg, Frankrijk en Tsjechië. In totaal werken er circa 1250 mensen.
Copilot Cowork wereldwijd algemeen beschikbaar
2 dagen
Microsoft maakt Copilot Cowork wereldwijd algemeen beschikbaar. Hun agentic systeem moet complexe, langlopende taken met meerdere tools zelfstandig uitvoeren en een afgewerkt resultaat opleveren. Tegelijk zou Microsoft het Chinese DeepSeek overwegen als goedkoper alternatief voor de huidige modellen. Na drie maanden preview in het Frontier-programma gebruikt meer dan de helft van de Fortune 500-bedrijven Copilot Cowork al, samen met onder meer Accenture, Avanade, Capital Group en Zurich Insurance. Toepassingen variëren van het vergelijken van duizenden bestanden tot het analyseren van verkooppijplijnen op risicovolle opportuniteiten. Cowork is, volgens Microsoft, de snelst groeiende functie in de geschiedenis van zijn Frontier-programma. ‘En Cowork behaalt een van de hoogste gebruikerstevredenheidsscores van alle Copilot- of agentervaringen die we ooit hebben uitgebracht’, zegt Charles Lamanna, Executive Vice President Copilot, Agents en Platform bij Microsoft in een blog. Verbruiksgebaseerde facturatie Bij de algemene beschikbaarheid draait Copilot Cowork op Anthropic-modellen, waaronder Opus 4.8 en Sonnet 4.6. Frontier-klanten kunnen ook GPT 5.5 gebruiken. Een eigen model, Cowork 1, moet binnenkort volgen voor kostenefficiëntere taken. Microsoft voegt daarnaast partnerplugins toe. Copilot Cowork vereist een Microsoft 365 Copilot-licentie en wordt daarnaast verbruiksgebaseerd gefactureerd in Copilot Credits, op basis van modelgebruik, context, tools en rekentijd. Bedrijven kiezen tussen pay-as-you-go aan 0,01 dollar per credit of een vooraf vastgelegd volume met korting. In een eigen test claimt Microsoft dat Copilot Cowork 30 tot 40 procent goedkoper uitkomt dan Claude Cowork met Microsoft 365-connector. Die vergelijking werd echter intern uitgevoerd en niet onafhankelijk geverifieerd. Mogelijk goedkoper model van Chinese makelij Volgens Axios overweegt Microsoft om ook een gefinetunede versie van DeepSeek V4 of een ander opensource-model aan te bieden als goedkoper alternatief voor de Anthropic- en OpenAI-modellen die Copilot Cowork vandaag aandrijven.Een definitieve keuze wordt de komende weken verwacht. De stap zou bij Microsoft passen in een bredere multimodel-strategie, maar de toevoeging van een Chinees AI-model kan ook kritiek uitlokken. Een eventuele DeepSeek-optie zou volgens Microsoft optioneel zijn voor klanten en volledig op Azure draaien, binnen de bestaande beveiligings-, compliance- en dataresidentiecontroles van Microsoft. Het bedrijf zegt het model bijkomend te hebben gefinetuned en voorzien van extra waarborgen, onder meer om bias te beperken. Aan Axios verklaarde Lamanna dat onbeperkt gebruik van Cowork niet haalbaar bleek: bij gebruikers die wekelijks honderden taken laten uitvoeren, kunnen ‘de kosten heel hoog’ oplopen. Net die kostendruk ligt aan de basis van de overstap naar verbruiksgebaseerde facturatie.
Wat loopt er mis bij Accenture?
4 dagen
De val van het traditionele consultancy-model Terwijl adviesbedrijf Accenture behoorlijke resultaten presenteert, dendert het aandeel van het bedrijf naar beneden. De reden? Ai, en daardoor de toekomst van consultancy en outsourcing. Al blijft Accenture niet bij de pakken zitten en richt het ook zijn pijlen op softwareplatforms en ot-beveiliging. ‘Ergens moet nieuwe omzet vandaan komen.’Onze professor economie vertelde het al te vaak: de hoogte van een aandeel staat voor de ingeschatte toekomstige waarde van het bedrijf. En als we die wetenschap in het achterhoofd houden, ziet het er op het eerste zicht belabberd uit voor Accenture, een van de vaandeldragers in de wereld van it-outsourcing. In juni verloor het aandeel al 18 procent en zakte het naar het laagste niveau in tien jaar. Groeimotor onder druk Tegelijk rapporteert het bedrijf sterke winstcijfers. Die disconnect is opvallend en vertelt iets cruciaal over hoe consultancy en ai elkaar raken. Want achter de koersdaling zit geen financieel probleem, maar een strategische vraag: hoe groeit een consultancybedrijf als de machine die decennia lang groei genereerde, begint te sputteren?Want als ai uren kan vervangen, dan is het traditionele consultancy-model fundamenteel bedreigd. Klanten betalen Accenture miljoenen voor advies over ai-transformatie. Tegelijk gebruiken diezelfde klanten ai om minder consultants nodig te hebben.Of zoals Chandan Joshi, voormalig managing partner bij EY en andere management consultants het stelt in een LinkedIn post: ‘Als je vooral uren verkoopt, komt ai voor jou.’ Als ai voor jou komt Op papier oogst het nochtans niet verkeerd. Het bedrijf groeit in omzet én in winstgevendheid. Tegelijk bouwt het zijn personeelsbestand af. Dat ziet er elegant uit – betere marges met minder mensen – maar in de praktijk sputtert de traditionele groeimotor, stelt Chandan Joshi vast. ‘Accenture kan niet eeuwig groeien door minder mensen in te zetten en dezelfde omzet te draaien. Ergens moet nieuwe omzet vandaan komen.’Bovendien worden nieuwe ai-bedrijven zelf consultants, haalt hij aan. Waarom zou je Accenture betalen voor ai-advies als Anthropic of OpenAI dat ook perfect kunnen? Inzetten op ot en softwareplatformen Accenture kondigde recent de aankoop van Dragos (meerderheidsbelang), runZero en NetRise aan. Deze drie bedrijven vormen samen het raamwerk van een geïntegreerd ot-cybersecurity-platform gericht op kritieke infrastructuur in energie, industrie en datacenters. Voor die overnames telde het bedrijf 4,2 miljard dollar neer.Het is avast een signaal dat het bedrijf niet op traditionele groei vertrouwt. Het bouwt aan iets anders. Dragos, runZero en NetRise genereren samen ongeveer 208 miljoen dollar jaarlijkse terugkerende inkomsten met 53 procent groei per jaar. Dit is geen traditioneel consultancy-werk, dat zijn softwareplatformen. De boodschap van Accenture is duidelijk: het vertrouwt niet op traditie. Het bouwt aan schaalbare, software-gedreven business modellen. Ot-cybersecurity groeit met 16 procent jaarlijks tot 2031. Kritieke infrastructuur – energienetten, industriële systemen, datacenters – wordt steeds afhankelijker van slimme beveiligingsplatforms. Dit is waar Accenture zijn toekomst ziet. Nu de aandeelhouders nog.
Naar binnen via de ventilatie
4 dagen
Ethisch hacker Alex Verbiest deed het snelOok klimaatinstallaties in gebouwen kunnen kwetsbaar zijn voor cybercrime. Ze worden vaak beheerd door leveranciers en kunnen een blinde vlek zijn voor de it-afdeling.Ethisch hacker Alex Verbiest ondervond ketenrisico’s toen hij via een Heating, Ventilation, Air Conditioning (HVAC)-installatie toegang kreeg tot het computersysteem van een onderwijsinstelling. Door slim te manoeuvreren kon hij ‘alles’ misbruiken wat hij maar wilde. Volgens Verbiest bieden afhankelijkheden in de supply chain nieuwe kansen voor criminelen en hij adviseert organisaties daarom hun rampenplan alvast klaar te hebben.Als ethisch hacker kun je niet zomaar al je troeven prijsgeven. ‘Klanten en kwetsbaarheden koppel je niet en publique aan elkaar’, zo luidt de ongeschreven wet en daar houdt penetratietester Alex Verbiest zich graag aan. Al sinds 2011 test hij bedrijfssystemen op kwetsbaarheden. In het verleden werkte hij voor Fox-IT, Grant Thornton en Capgemini. Over namen van opdrachtgevers en (al dan niet geslaagde) inbraakpogingen geeft hij geen details prijs. Wel is hij bereid in zijn algemeenheid te vertellen over een ‘pentest’ die hij als consultant moest uitvoeren voor een onderwijsinstelling en die hem deed realiseren dat afhankelijkheden in de supply chain hackers nieuwe troefkaarten in handen geven.ZIP-bestanden uitpakkenVerbiest blikt terug op deze opmerkelijke opdracht: ‘Het pand was publiek toegankelijk en aan de muur zat een netwerkaansluiting. Ik plugde mijn laptop in, scande de aanwezige systemen in het netwerk en vond Metasys, een gebouwbeheersysteem van Johnson Controls. Door de onderwijsinstelling was dat systeem volledig over het hoofd gezien omdat het onder de verantwoordelijkheid viel van een leverancier. Het was niet up-to-date gehouden en had een kwetsbaarheid waardoor ik zonder in te loggen gevoelige functionaliteit kon aanroepen. Denk bijvoorbeeld aan het uploaden en uitpakken van ZIP-bestanden.’Eerst zocht hij uit hoe de software werkte, welke functionaliteit werd aangeboden en hoe hij die zou kunnen misbruiken. Daarna schreef hij de benodigde code. Het lukte hem om een kwaadaardig bestand te plaatsen, waarmee hij het gebouwbeheersysteem volledig onder controle kreeg. Via dit systeem kon hij de infrastructuur bereiken van de it-beheerder (een leverancier). Ook daar kon hij kwetsbaarheden misbruiken. Daarmee kon de onderwijsinstelling uiteindelijk worden ‘gecompromitteerd’, zoals Verbiest het noemt. Hij kon ‘alles’ inzien wat hij maar wilde: de financiële administratie, opgeslagen wachtwoorden, e-mailberichten en het personeelssysteem met salarisstroken en contactgegevens. Van begin tot eind duurde zijn interventie ‘enkele uren’.Basis niet op ordeNogal wat onderwijsinstellingen liggen in de vuurlinie van cybercriminelen, zoals blijkt op www.datalekt.nl, een platform dat cyberincidenten in Nederland registreert. In de afgelopen maanden werden de Hogeschool Rotterdam (hack studentenaccounts), Hogeschool Utrecht (e-mailfraude) en Hogeschool Arnhem Nijmegen (ongeoorloofd ai-gebruik door een docent) getroffen. Universiteit Leiden kwam in opspraak door datalekken bij derden (terwijl er in 2021 en 2022 ook al ernstige aanvallen hadden plaatsgevonden) en van drie middelbare scholen in Zeeuws-Vlaanderen werden e-mailaccounts van leerlingen gestolen en gebruikt voor phishing.Terwijl de nieuwste, door ai aangejaagde cyberdreiging al aan de poort rammelt (deepfakes, voicecloning, synthetische identiteiten) hebben veel bedrijven de basis nog niet op orde: het aloude phishing herkennen, multifactor-authenticatie toepassen, updates binnenhalen en sterke wachtwoorden gebruiken. Criminelen kunnen binnenkomen en problemen veroorzaken via slecht beveiligde ketenpartners. Denk bij leveranciers van onderwijsinstellingen aan het hele proces van inkoop, beheer en distributie van middelen, boeken, it-apparatuur en -diensten, facilitaire diensten (zoals HVAC-installaties), lesmateriaal en de schoolinrichting. Als er een dominosteen omvalt, kan dat het begin zijn van een kettingreactie, die uiteindelijk het primaire proces raakt. Ofwel: problemen in de klas.Secure codingOver hackers die ervoor kiezen een doelwit ‘indirect’ te raken, zegt Verbiest dit: ‘Als je een school schade wilt toebrengen, kun je je ook richten op een kwetsbare derde partij waarmee die samenwerkt. In de afgelopen jaren werd ik vaak geconfronteerd met kwetsbaarheden die eenvoudig te voorkomen waren geweest, zoals standaard wachtwoorden, verouderde software (zelfs Windows XP komt nog voor) en onveilig geconfigureerde rechten. Een schrijnend voorbeeld, dat ik nog steeds tegenkom, is dat alle medewerkers volledige toegang krijgen tot alle werkstations.’Springen naar jouw omgevingOnderschatting van supply chain-attacks door cio’s van organisaties zou volgens Verbiest uiterst naïef zijn: ‘Hoe meer inzicht je als cio hebt hoe beter. Wie zijn je leveranciers en hoe brengen die het er vanaf? Monitor bijvoorbeeld nieuwsberichten en het (dark)web op mogelijke incidenten bij jouw leveranciers. Kijk ook waar je leveranciers toegang toe hebben, denk aan een vpn of een systeem waarvandaan beheer wordt uitgevoerd. Welke accounts gebruiken zij en met welke rechten zijn deze geconfigureerd? Zijn die rechten ook echt nodig of kan het met minder? Als een derde partij wordt gehackt die toegang heeft tot jouw systemen, dan bestaat het risico dat cybercriminelen ook naar jouw omgeving (kunnen) springen. Stel processen en procedures op voor als het mis gaat, zodat je snel kunt handelen. Zorg dat je voorbereid bent en laat iemand meedenken met een hackermindset voordat er een handtekening wordt gezet voor belangrijke zaken.’Adviezen voor ketenpartners·     Zorg dat je inzicht krijgt in hoe ‘derde’ partijen aandacht besteden aan het beveiligen van hun producten en dienstverlening.·     Hebben derde partijen bepaalde certificeringen zoals ISO 27001? Laten zij geregeld penetratietesten uitvoeren?·     Zorg ook dat leveranciers bewijs aanleveren voor wat ze beweren.·     Als er nieuwe software wordt ontwikkeld, maken ze dan gebruik van security frameworks?·     Houden ze security-by-design in acht bij het ontwerpen van it-architectuur?·     Houden hun programmeurs zich aan secure coding practices om veilige applicaties te ontwikkelen?·     Een jaarlijkse pentest laten uitvoeren door een onafhankelijke derde partij zou geen gek idee zijn.Dit artikel staat ook in Computable Magazine 2026 #4.
Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen
5 dagen
HPE wil supercomputers en quantumcomputers beter laten samenwerken Rotterdam verstevigt zijn positie als proefomgeving voor quantumveilige communicatie. Het Quantum Communication Fieldlab Rotterdam (QCFR) is donderdag op de innovatiehub RDM Rotterdam gelanceerd. Verder maakte HPE plannen bekend om supercomputers en quantumcomputers beter te laten samenwerken. Dit nieuwe fieldlab is bedoeld om quantumbeveiligde communicatie niet alleen in theorie, maar vooral in de praktijk te testen: in echte netwerken, met echte infrastructuur en met organisaties die deze technologie straks moeten gebruiken. Deelnemers kunnen bekijken hoe deze nieuwe technieken operationeel toepasbaar zijn in kritieke infrastructuur zoals havens, energie, telecom en overheidssystemen. Het fieldlab richt zich vooral op Quantum Key Distribution (QKD). Rotterdam heeft al een stevige basis. In 2024 demonstreerden Havenbedrijf Rotterdam, QBird (quantumveilige technologie) en Cisco en Eurofiber (digitale infrastructuur en datacenters) in de Rotterdamse haven ’s werelds eerste schaalbare quantum-internetverbinding. In 2025 kregen Eurofiber en QBird één miljoen steun voor het Quest‑project, dat QKD in datacenters van Eurofiber mogelijk maakt en commerciële quantumveilige diensten ontwikkelt. In de toekomst kunnen krachtige quantumcomputers delen van de huidige beveiliging van digitale communicatie kraken. Dat betekent dat gevoelige informatie – van bankgegevens tot medische dossiers en overheidscommunicatie – kwetsbaar kan worden. Daarom werken organisaties nu al aan quantumveilige communicatie, zodat systemen klaar zijn voordat de risico’s werkelijkheid worden.  HPE Verder maakte HPE plannen bekend om supercomputers en quantumcomputers beter samen te laten werken. De automatiseerder bouwt aan een systeem waarin klassieke supercomputers en quantumcomputers elkaar aanvullen. Tot de partners behoort onder meer Intel en het Delftse Qblox. Samen ontwikkelen ze een compleet hybride platform, inclusief testomgevingen voor software, algoritmes en prestatietests. HPE brengt verschillende soorten quantumtechnologie samen — zoals neutral atoms, ion traps, superconducting en silicon spin-qubits — en werkt aan systemen die fouten kunnen corrigeren en quantumprocessen kunnen aansturen. Zo kunnen ze onderzoeken welke technologie het beste werkt voor welke toepassing.
Kort: Siemens steekt 6 miljoen in AI4Health, Amsterdam krijgt ai-hub The Stack (en meer)
5 dagen
In dit nieuwsoverzicht: Siemens Healthineers neemt deel aan het nationale AI4Health-programma, samenwerking Afas en Lefebvre Sdu, weinig vertrouwen in ai-apps, ai-hub Th Stack opent Amsterdamse deuren en VS bezorgd over mogelijke levering ASML-machine aan China. Siemens Healthineers stapt in nationaal ai-programma voor zorg Siemens Healthineers Nederland neemt deel aan het nationale AI4Health-programma dat ai-toepassingen in de zorg moet versnellen. Het programma omvat meer dan 35 publieke en private partijen en heeft een totale omvang van 112,6 miljoen euro. Het consortium, onder leiding van het UMC Utrecht, richt zich op de ontwikkeling, validatie en toepassing van ai in onder meer oncologie, neurologie en hart- en vaatziekten. Siemens Healthineers levert een bijdrage van circa zes miljoen euro, onder meer voor een landelijke data-infrastructuur. Daarnaast werkt het bedrijf mee aan ai-toepassingen in vijftien ziekenhuizen via het Digi X-Lab-platform van AI4Health (ontwikkeld door Siemens). Dit moet het mogelijk maken om medische data veilig te gebruiken voor training en implementatie van ai binnen klinische processen. Afas voegt juridische en fiscale ai-kennis toe aan Jonas Afas Software heeft juridische en fiscale kennis geïntegreerd in zijn ai-assistent Jonas. Via een samenwerking met Lefebvre Sdu krijgen gebruikers direct toegang tot de technologie GenIA‑L binnen hun bestaande werkomgeving.   De koppeling moet het voor professionals in onder meer HR, finance en compliance mogelijk maken om vragen te stellen zonder tussen systemen te wisselen. GenIA‑L levert antwoorden, signaleert terugkerende patronen en doet suggesties, zoals standaarddocumenten en controles. Volgens Afas zorgt dit voor minder zoekwerk en snellere besluitvorming. Het softwarebedrijf uit Leusden organiseert met Lefebvre Sdu op 7 juli een webinar over de integratie. Gebruik ai-apps groeit snel, vertrouwen blijft achter Het gebruik van ai-apps in Nederland neemt snel toe, terwijl het vertrouwen van gebruikers achterblijft. Dat blijkt uit het Mobile App Trends Report 2026 van het digital product agentschap Framna. Volgens het onderzoek gebruikt bijvoorbeeld 45,9 procent van de Nederlanders ChatGPT, maar scoort de app onder het marktgemiddelde op vertrouwen in dataverwerking. Van de onderzochte ai-apps blijft het merendeel achter op dit vlak. Alleen Claude scoort boven het gemiddelde, maar die app heeft nog een beperkt bereik onder gebruikers. Framna analyseerde het appgebruik van bijna vierduizend Nederlanders. Daaruit komt ook naar voren dat 85 procent van de apps niet wordt aanbevolen, ondanks regelmatig gebruik. Volgens het bureau verschuift de aandacht naar gepersonaliseerde app-ervaringen, waarbij ai het gebruik en de waardering van apps verder zal beïnvloeden. AI-hub The Stack opent in Amsterdam In Amsterdam opent in september The Stack, een ai-hub waar startups, investeerders en bedrijven samenkomen. Het initiatief is mede opgericht door de Nederlandse ai-ondernemers Lennard Zwart (Ascending AI), Maarten Stolk (Deeploy, Enjins) en Philip Gast (AdamI, The AI Foundry), samen met de investeerders HighBrook en Aroundtown en startup-belangenbehartiger Techleap. De hub krijgt een locatie van 4.500 vierkante meter aan de Jacob Bontiusplaats op het Oostelijk Eiland Oostenburg. Startups als Ubicloud, Dawnguard en Iconic Works behoren tot de eerste huurders. Het initiatief moet de ontwikkeling van ai in Europa stimuleren en minder afhankelijk maken van buitenlandse technologie. The Stack biedt werkplekken, labs en programma’s en richt zich op samenwerking tussen partijen. In het gebouw komt ook een eventruimte voor bijeenkomsten en demonstraties. Het project wordt gefinancierd met meer dan tien miljoen euro aan privaat kapitaal en ondersteund door partners zoals IMC, ABN Amro en Google. Amerikaanse regering verdenkt ASML van levering chipmachine aan China ASML uit Veldhoven ligt onder vuur van de Verenigde Staten na beschuldigingen over mogelijke leveringen aan China. Volgens nieuwsagentschap Bloomberg heeft de Amerikaanse minister van Handel, Howard Lutnick, bij het bedrijf aangegeven dat een van de meest geavanceerde chipmachines mogelijk in China is terechtgekomen.  Amerikaanse functionarissen zeggen aanwijzingen te hebben, maar gaven volgens Bloomberg geen bewijs vrij. Het zou gaan om EUV‑lithografiesystemen, waarop al jaren exportbeperkingen richting China gelden. Als de apparatuur daar inderdaad aanwezig is, kan dat in strijd zijn met de regels. ASML ontkent de aantijgingen en stelt in een reactie aan persbureau Reuters dat het nooit EUV‑machines of onderdelen daarvoor aan China heeft geleverd.
Max Wellings CuspAI hengelt 400 miljoen binnen
5 dagen
CuspAI, in 2024 opgericht door de Amsterdamse machine-learning-specialist Max Welling en de Britse chemicus Chad Edwards, staat op het punt vierhonderd miljoen dollar binnen te halen. Amazon-topman Jeff Bezos, een van de rijkste mensen ter wereld, financiert mee uit zijn privévermogen.  De nieuwe financieringsronde zou het bedrijf waarderen op 2,6 miljard dollar. Dat is meer dan vier keer zoveel als in september vorig jaar, toen het honderd miljoen dollar ophaalde. De Financial Times meldt dit op basis van gesprekken met ingewijden. De deal is zo goed als rond.  Het Brits-Nederlandse CuspAI dat een vestiging in Amsterdam heeft, gebruikt ai om nieuwe baanbrekende materialen en chemie te ontdekken. Max Welling ontwikkelde een moleculaire zoekmachine voor materialen die tien keer sneller werkt dan conventionele methoden. Hij ziet een tijdperk ontstaan waarin materialen ‘on demand’ te maken zijn. Eigenschappen Inmiddels zijn verschillende ai-modellen ontwikkeld, waarvan sommige nieuwe moleculen opleveren met mogelijke nuttige eigenschappen op gebieden als duurzame energie en geavanceerde ai-rekensystemen. Andere modellen controleren deze moleculen vervolgens en voorspellen hoe goed ze in de praktijk zouden werken. ASML, Meta, autofabrikant Hyundai en Kemira (verwijderen van PFAS) behoren tot de klanten die met CuspAI nieuwe materialen ontwikkelen met precies de eigenschappen die voor hun innovaties nodig zijn zoals geleidbaarheid, sterkte en hittebestendigheid.  Max Welling richtte eerder het machine learning-bedrijf Scyfer op, een spin-off van de Universiteit van Amsterdam op gebied van data analytics.  In 2017 nam chipleverancier Qualcomm het hoofdstedelijke Scyfer over, waarna Welling ai-onderzoeker bij Microsoft werd. Twee jaar geleden begon hij met CuspAI weer een eigen bedrijf. Hij slaagde erin om grote namen uit de wereld van ai aan zich te binden. De board, met prominente ai-wetenschappers als Nobelprijswinnaar Geoffrey Hinton en Yann LeCun (ex-Meta). Veel medewerkers komen van Google en ai-dochter DeepMind.  Ook het aantrekken van investeerders gaat hem goed af. Vorig jaar stapten chipmaker Nvidia, Samsung en Hyundai in. Ook Hoxton Ventures, Lightspeed Venture Partners, Giant Ventures, Northzone, NEA en Temasek financieren mee. Durfinvesteerder Kleiner Perkins is nu ook toegetreden. Veel geld is nodig voor de inhuur van voldoende rekencapaciteit bij hyperscalers en de salariëring van medewerkers. CuspAI onthoudt zich van commentaar. 
Gov.nl is in twee à drie jaar terug te verdienen
5 dagen
De rijksoverheid kan een uniforme domeinnaam-extensie zoals .gov.nl vrij snel terugverdienen. Als de bezem door het aantal websites gaat en er één centraal aanlandingspunt komt, heeft het publiek daar het meeste aan. De doorlooptijd bedraagt dan maximaal vijf jaar. En de terugverdientijd wordt geraamd op ongeveer twee tot drie jaar.Staatssecretaris Eric van den Burg (BZK) meldt dat in een brief aan de Tweede Kamer. Alternatief is een meer geleidelijke invoering in maximaal tien jaar, met eenterugverdientijd van ongeveer drie tot vijf jaar. Uit oogpunt van uitvoerbaarheid en beheersbaarheid heeft die graduele implementatie voor de overheid bepaalde voordelen. Een gefaseerde omzetting van eenvoudige naar meer complexe websites maakt de bedrijfsvoering gemakkelijker. Zo blijkt uit een impactanalyse die BZK heeft laten uitvoeren.Technisch is de invoering van gov.nl goed mogelijk, maar er moet rekening worden gehouden met koppelingen, doorverwijzingen, certificaten, vindbaarheid en afhankelijkheden met andere systemen. De organisatorische impact is aanzienlijk, omdat het huidige domeinlandschap versnipperd is. Invoering vraagt daarom om duidelijke kaders voor beleid, uitgifte, beheer, uitzonderingen en toezicht.WildgroeiAlgemene conclusie is dat invoering van een uniforme domeinnaam-extensie haalbaar en inhoudelijk verdedigbaar is. Maar dan moet deze wel stapsgewijs worden ingevoerd en worden ondersteund door heldere governance, duidelijke randvoorwaarden en een gerichte communicatieaanpak. Door een wildgroei aan domeinnamen is een situatie ontstaan waarin het afzenderschap van overheidswebsites (en e-mails) voor het publiek niet altijd duidelijk is. Hierdoor lopen jaarlijks (tien)duizenden Nederlanders het risico schade te ondervinden door phishing, fraude of andere vormen van misleiding. Het ontbreekt aan een uniek en betrouwbaar overheidskenmerk dat niet makkelijk is te kopiëren of na te maken en waaraan een officiële overheidswebsite (of e-mail) direct te herkennen is.DomeinenUit het onderzoek blijkt dat de kosten aanzienlijk dalen als de invoering van gov.nl  wordt gecombineerd met het opschonen van het bestaande webportfolio. Onnodige, dubbele of verouderde websites hoeven dan niet allemaal omgezet te worden. Zo kan 50 procent tot 60 procent van de overheidswebsites van de rijksoverheid worden opgeschoond of samengevoegd.Als alle domeinen één voor één worden omgezet zonder opschoning, bedragen de eenmalige kosten gemiddeld vijftig miljoen euro. Door structureel op te schonen of samen te voegen bedragen de kosten ongeveer de helft.
Universiteit Utrecht claimt schade bij KPN na datacenterbrand
6 dagen
De Universiteit Utrecht (UU) heeft een open schadeclaim ingediend bij KPN naar aanleiding van de recente brand in het datacenter van NorthC in Almere. Die ontregelde de it-systemen waardoor de universiteit ruim een week amper normaal functioneerde. Dit meldt het universiteitsmedium DUB.Afgelopen 7 mei brak in de ochtend een grote brand uit in het datacenter van NorthC Datacenters aan de Rondebeltweg in Almere. De brand woedde aan de achterzijde van het gebouw, waar zich een deel van de technische faciliteiten bevond met onder meer de noodstroomvoorziening. Uit voorzorg werd de stroomtoevoer naar het datacenter volledig afgesloten. Dat zorgde voor grote overlast bij een deel van de klanten, waaronder de Universiteit Utrecht.De universiteit wil nu de schade verhalen op KPN waarmee het sinds 2016 een beheercontract heeft. KPN maakt voor deze dienstverlening gebruik van het datacentrum van NorthC in Almere (dat nog tot in 2019 eigendom was van het ict-concern). Om die reden richt de UU de claim op KPN en niet NorthC. De omvang van de claim wordt nog vastgesteld door schadespecialisten van de UU, zeggen vicevoorzitter Margot van der Starre en it-directeur Jan-Paul van Staalduinen in een online-interview met universiteitsmedium DUB.Momenteel loopt er ook nog een evaluatie van de aanpak van de brand en volgt er nog een tweede evaluatie vanuit het oogpunt van integrale veiligheid. Mogelijk volgt er dan een aanpassing van de uitwijk- en back-upmogelijkheden. De universiteit koos er eerder voor om bij calamiteiten handmatig over te schakelen naar een tweede datacentrum. Aan een setup, die in noodgevallen it-systemen meteen overneemt en alles omleidt, zitten namelijk veel hogere kosten verbonden, melden de twee leidinggevenden aan DUB.KPN en NorthCKPN stopte zijn co-locatiecenters (waaronder die in Almere) in 2016 in een aparte bv (NLDC) en verkocht die in 2019 aan de Duitse investeerder DWS. Die nam dat jaar ook The Datacenter Group over en voegde die twee bedrijven samen tot NorthC. DWS verkocht NorthC eind 2025 aan de Franse investeerder Antin die ook eigenaar is van Eurofiber.Het datacenter van NorthC in Almere bestaat uit twee, functioneel gescheiden delen/datazalen, met aparte noodstroomvoorzieningen. De brand woedde in de technische ruimte van één van die twee delen (‘Almere 1’). De klanten die gebruikmaken van ‘Almere 2’ ondervonden weinig hinder van de brand. Bij NorthC loopt nog een onderzoek naar de exacte oorzaak van de fik. Het hersteltraject ligt op schema, liet het bedrijf eerder weten. Medio juli moet het volledige datacenter weer op de reguliere stroomvoorziening draaien.  
Gelaagde Data-integriteit by Design met een Blockchain in de Applicatie
6 dagen
Chain Engine is een software-engine die blockchain-datatechnologie toepast in bedrijfsapplicaties. Met het principe van gelaagde beveiliging als uitgangspunt wordt de integriteit van historische data op meerdere niveaus gewaarborgd. Chain Engine gebruikt klassieke blockchain-eigenschappen in een ontwerp dat is aangepast aan de bedrijfsomgeving. Dit artikel beschrijft de gelaagde data-beveiliging die komt naast reguliere waarborgen als sleutelbeheer, functiescheiding en code- en data-audits.Event Sourcing als extra pijler van integriteitEvent sourcing houdt in dat de applicatiestatus niet wordt opgeslagen als een mutabele datastructuur (zoals in een traditionele database), maar wordt afgeleid door het afspelen van een onwijzigbare reeks events.Event sourcing draagt niet alleen bij aan datadoelmatigheid, maar vormt ook een belangrijke pijler onder de data-integriteit. De huidige status kan namelijk nooit direct worden aangepast. Wanneer een aanvaller (of insider) een opgeslagen event of bin wijzigt, komt dit alleen tot uiting na een replay in de in-memory status (de Replica). Een dergelijke replay vereist een herstart van de engine.Tijdens deze herstart voert Chain Engine een volledige event-replay uit om de applicatiestatus opnieuw in het geheugen te laden. In deze fase worden meerdere integriteitscontroles uitgevoerd, die verderop in detail worden besproken.Event sourcing fungeert hierdoor als een extra beveiligingslaag: een succesvolle aanval vereist niet alleen schrijftoegang tot de opslag en het kraken van de encryptie van de bins – iets wat al praktisch onuitvoerbaar is. Daar bovenop hebben aanpassingen zonder replay geen effect, en moet een eventuele herstart alle integriteitscontroles tijdens de replay succesvol doorstaan.Event-driven ledger: geen lege binsChain Engine schrijft alleen een nieuwe bin naar de ledger wanneer er in een slot daadwerkelijk events zijn verwerkt. Lege slots resulteren dus niet in lege bestanden op schijf.Deze ontwerpkeuze minimaliseert schrijfruimte en houdt de operationele complexiteit laag. In enterprise-omgevingen komen regelmatig periodes voor met weinig of geen events. Door geen lege bins te schrijven, blijft de ledger compact, efficiënt doorzoekbaar en overzichtelijk.Deze aanpak heeft wel invloed op de structuur van de cryptografische keten. Ook hier wijkt de bedrijfs-blockchain van Chain Engine bewust af van publieke netwerken, die traditioneel voor ieder slot (block) een entry aanmaken, ongeacht activiteit.Intra-bin integriteit met Proof-of-HistoryBinnen de bins maakt Chain Engine gebruik van Proof-of-History (PoH) om zowel de integriteit als de juiste volgorde van de events te waarborgen. Voor elk slot wordt een Merkle root berekend over de events die in dat slot zijn verwerkt. Deze Merkle root wordt opgeslagen in de bin en vormt een cryptografische samenvatting van alle events die in die bin aanwezig zijn.Dit mechanisme zorgt voor direct verifieerbare integriteit binnen een bin. De opgeslagen Merkle root maakt het mogelijk om tijdens een replay te controleren of de events in de bin ongewijzigd zijn. Door de Merkle root opnieuw te berekenen op basis van de events in de bin en deze te vergelijken met de opgeslagen waarde, kan event tampering binnen die specifieke bin worden gedetecteerd.Omdat de Merkle root per bin onafhankelijk wordt berekend en opgeslagen, kan de integriteit van de events binnen een bin worden geverifieerd zonder dat daarbij de cryptografische keten tussen verschillende bins betrokken hoeft te worden. Dit maakt de controle tijdens replay modulair en overzichtelijker.Inter-bin integriteit via expliciete hash-chainingOmdat Chain Engine geen lege bins schrijft, is een continue Proof-of-History-keten over alle slots niet mogelijk. Daarom maakt Chain Engine gebruik van een expliciet inter-bin chaining mechanisme.Bij het aanmaken van een nieuwe bin wordt expliciet de `sequencer_hash’ van de laatst geschreven bin gebruikt als startpunt voor de Proof-of-History van de nieuwe bin. Deze waarde wordt in-memory bijgehouden door de Sequencer. De sequencer is het component dat verantwoordelijk is voor het berekenen en bijhouden van de Proof-of-History. Na het verwerken van de events in de nieuwe bin wordt de resulterende `sequencer_hash` berekend en opgeslagen als uitgangspunt voor de volgende bin.Elke bin bevat daarmee zowel een verwijzing naar de vorige bin als zijn eigen eind-hash. Dit creëert een aaneengesloten keten zoals in een klassieke blockchain: elke bin is cryptografisch verankerd aan de voorgaande, ook zonder lege bins.Wil een aanvaller een eerdere bin wijzigen, dan moet hij niet alleen de inhoud en Merkle root van die bin consistent maken, maar ook alle daaropvolgende bins aanpassen om de hash-keten intact te houden. Dit maakt aanpassingen aanzienlijk complexer.Door de vorige hash expliciet uit de ledger op te zoeken (in plaats van te vertrouwen op de interne sequencer-toestand), wordt de keten bovendien robuuster en minder kwetsbaar voor inconsistente engine-statussen.Integriteitsvalidaties bij herstartBij het opstarten van Chain Engine, zowel bij een koude start als bij een herstart, voert het systeem eerst meerdere integriteitscontroles uit voordat de Replica (in-memory state) wordt opgebouwd. Deze controles garanderen dat de engine nooit start met een inconsistente of gemanipuleerde ledger.De volgende validaties worden uitgevoerd:Consecutive bin check Er wordt gecontroleerd of de bins na de laatste snapshot of vanaf het begin van de ledger volledig aaneengesloten zijn. Ontbrekende of dubbele bins zijn niet toegestaan.Merkle root verificatie Voor elke bin die wordt gereplayed wordt de opgeslagen Merkle root vergeleken met een herberekende Merkle root op basis van de events in die bin. Afwijkingen wijzen op event manipulatie binnen de bin.Sequencer hash chain verificatieDe `sequencer_hash_previous_bin` opgenomen in de huidige bin moet overeenkomen met de `sequencer_hash` van de vorige bin. Dit valideert de ononderbroken cryptografische keten.Volledige Proof-of-History verificatieVoor elke bin (behalve genesis) wordt de sequencer_hash opnieuw berekend op basis van `sequencer_hash_previous_bin`, de Merkle root en het opgeslagen slotnummer. Deze berekende waarde wordt vergeleken met de opgeslagen `sequencer_hash`. Afwijkingen duiden op een probleem met de integriteit van de data.Al deze controles vinden plaats vóórdat de Replica volledig wordt opgebouwd. Bij elke fout treedt het systeem in panic. Dit is een bewuste toepassing van de fail-closed filosofie: bij de minste twijfel start Chain Engine niet.Gelaagde beveiliging maakt auditing eenvoudig en manipulatie extreem moeilijkDe combinatie van event sourcing, bin-encryptie, Merkle-trees, expliciete inter-bin hash-chaining en de strenge integriteitsvalidaties bij herstart zorgt voor een significante verbetering van zowel auditing als data-bescherming.Auditing wordt veel eenvoudiger en effectiever. Naast steekproeven en geautomatiseerde controles met de meegeleverde auditor-tools kan een auditor volledig vertrouwen op de deterministische replay-validaties die bij elke herstart automatisch worden uitgevoerd. Afwijkingen in Merkle roots, sequencer-hash-keten of de consecutive structuur van de bins worden direct en onmiskenbaar gedetecteerd.Voor een aanvaller (inclusief insiders) betekent dit dat meerdere onafhankelijke barrières tegelijk moeten worden doorbroken. Het is niet genoeg om een bin te wijzigen; de hash-keten moet volledig consistent blijven, de manipulatie moet via een herstart in de Replica worden doorgevoerd én alle replay-validaties moeten worden omzeild. Regelmatige, eveneens versleutelde en hash-beveiligde snapshots en de toevoeging van nieuwe events verkleinen het tijdsvenster waarin een aanval kan worden uitgevoerd waardoor manipulatie nog verder bemoeilijkt wordt.Tot slotChain Engine laat zien hoe blockchain-technologie op een pragmatische en enterprise-ready manier kan worden ingezet binnen bedrijfsapplicaties. Door bewust te kiezen voor een gelaagde aanpak wordt succesvolle, onopgemerkte manipulatie van historische data in de praktijk vrijwel onmogelijk.Bedrijven die met Chain Solutions en Chain Engine bouwen, voldoen niet alleen moeiteloos aan strenge regelgeving zoals NIS2 en DORA, maar besparen ook aanzienlijk op data-opslag, compliance en auditing. De herwonnen digitale soevereiniteit biedt bovendien ruimte om te innoveren en onderscheidende producten op de markt te zetten.Benieuwd wat Chain Engine voor jouw organisatie kan betekenen? Vraag een vrijblijvende demo aan en ontdek hoe onze gelaagde data-beveiliging compliance en innovatie combineert. Plan hier je demo.
‘Ai dwingt ons om risico’s opnieuw te definiëren’
6 dagen
Interview | Mandy Andress (ciso Elastic) over fundamentele verschuiving in cybersecurityJarenlang draaide cybersecurity om het implementeren van controles, het naleven van regelgeving en het afvinken van compliance-eisen. Maar volgens Mandy Andress, chief information security officer (ciso) van Elastic, is dat tijdperk niet langer toereikend en staan we op een kantelpunt in cybersecurity. Volgens haar maken ai en autonome ai-agents traditionele beveiligingsmodellen steeds minder effectief en moeten organisaties fundamenteel anders naar risico gaan kijken.Mandy Andress is een van de keynotesprekers op Cybersec Netherlands 2026 (9 en 10 september, Jaarbeurs, Utrecht). Tijdens haar keynote Redefining Risk in the Age of AI: Cybersecurity at a Tipping Point op dag twee zal zij uiteenzetten waarom artificiële intelligentie (ai) organisaties dwingt hun kijk op risico volledig te herzien. ‘Ai is niet langer een opkomende technologie; het is een kracht die vandaag al fundamenteel invloed heeft op het cyberdreigingslandschap. De vraag is niet meer of cybersecurity moet veranderen, maar hoe ingrijpend en hoe snel die verandering moet plaatsvinden.’Die boodschap komt op een moment waarop organisaties wereldwijd worstelen met de impact van ai. Niet alleen omdat medewerkers steeds vaker ai-tools gebruiken, maar ook omdat cybercriminelen dezelfde technologie inzetten om aanvallen sneller, slimmer en op grotere schaal uit te voeren.Fundamentele verschuivingMandy Andress, ciso ElasticVolgens Andress is de huidige ontwikkeling niet vergelijkbaar met eerdere technologische veranderingen binnen cybersecurity. ‘We bevinden ons op een echt omslagpunt. Dit is geen geleidelijke evolutie. Organisaties moeten stoppen met het benaderen van security als een compliance-oefening en het gaan behandelen als een strategische, risicogedreven discipline.’Dat sluit aan bij een bredere ontwikkeling in de markt. De afgelopen jaren lag de focus sterk op regelgeving en aantoonbare beheersmaatregelen. Met de komst van onder meer Nis2, Dora en strengere eisen rondom digitale weerbaarheid investeren organisaties volop in governance, rapportages en compliance-trajecten. Toch groeit binnen de sector het besef dat voldoen aan wet- en regelgeving niet automatisch betekent dat een organisatie voldoende beschermd is. Compliance kijkt immers vaak naar bekende risico’s, terwijl ai juist nieuwe en voortdurend veranderende dreigingen introduceert. Volgens Andress moeten bestuurders, ciso’s en risicomanagers daarom een andere vraag centraal stellen: hoeveel risico is een organisatie werkelijk bereid te accepteren?Cybercriminelen profiteren als eersteDe snelheid waarmee ai zich ontwikkelt, maakt die discussie urgenter dan ooit. Cybercriminelen experimenteren inmiddels volop met generatieve ai voor phishing, social engineering, malwareontwikkeling en geautomatiseerde verkenning van kwetsbaarheden.Waar aanvallen vroeger aanzienlijke voorbereiding vereisten, kunnen kwaadwillenden vandaag de dag veel sneller opereren en hun activiteiten eenvoudiger opschalen. ‘Aanvallers gebruiken ai nu al om sneller, op grotere schaal en met meer verfijning aan te vallen dan traditionele beveiligingsmodellen ooit zijn ontworpen om te kunnen verwerken’, aldus Andress.Volgens haar ligt daar een van de grootste uitdagingen voor organisaties. Securityprogramma’s zijn vaak gebaseerd op een dreigingsbeeld dat relatief stabiel was. Maar de snelheid waarmee ai nieuwe mogelijkheden creëert, zorgt ervoor dat bestaande modellen steeds sneller verouderen. Andress: ‘Vroeger deed ik voorspellingen voor de komende tien jaar. Tegenwoordig is mijn horizon teruggebracht naar vijf jaar en soms zelfs tot één kwartaal. De snelheid van verandering is ongekend.’“Ai-agents creëren volledig nieuwe risicocategorieën waarvoor de meeste organisaties nog geen beoordelingskader hebben ontwikkeld”Naast de dreiging van ai-gedreven aanvallen ziet Andress een tweede ontwikkeling die grote gevolgen zal hebben voor organisaties: de opkomst van ai-agents. Deze systemen gaan verder dan traditionele ai-assistenten. Ze kunnen zelfstandig informatie verzamelen, beslissingen nemen, workflows uitvoeren en acties ondernemen binnen bedrijfsomgevingen.Dat biedt enorme kansen voor efficiëntie en innovatie, maar introduceert tegelijkertijd risico’s die veel organisaties nog nauwelijks in kaart hebben gebracht. ‘Ai-agents creëren volledig nieuwe risicocategorieën waarvoor de meeste organisaties nog geen beoordelingskader hebben ontwikkeld’, waarschuwt Andress.Vragen over autonomie, toegangsrechten, besluitvorming, datagebruik en verantwoordelijkheid worden daardoor steeds belangrijker. Wie is aansprakelijk wanneer een ai-agent een verkeerde beslissing neemt? Hoe monitor je systemen die zelfstandig handelen? En hoe voorkom je dat ai-agents een nieuwe ingang vormen voor aanvallers? Het zijn vraagstukken waarvoor veel bestaande securityframeworks nog geen eenduidig antwoord bieden.Ai is ook de oplossingToch ziet Andress ai nadrukkelijk niet uitsluitend als een bedreiging. Integendeel. Volgens haar kan dezelfde technologie die aanvallers sterker maakt ook een cruciale rol spelen in de verdediging. In security operations centers (soc’s) verschuift ai van experimentele toepassing naar standaard onderdeel van de operatie, waar het wordt ingezet voor het detecteren van afwijkend gedrag, het analyseren van incidenten en het versnellen van respons op dreigingen. Juist in een tijd waarin organisaties kampen met een tekort aan securityspecialisten kan ai helpen om sneller inzicht te krijgen in risico’s en dreigingen.‘Ai is zowel de dreiging als de kans’, zegt Andress. ‘De organisaties die ai actief inzetten als verdedigingsmiddel en deze transitie bewust leiden, zullen uiteindelijk een voorsprong opbouwen.’ Daarmee verschuift cybersecurity volgens haar van een reactieve naar een proactieve discipline. Niet langer draait het uitsluitend om het blokkeren van aanvallen, maar om het continu begrijpen, voorspellen en beheersen van risico’s in een dynamische digitale omgeving.Nieuw tijdperk voor cybersecurityVolgens Andress staan we aan de vooravond van de meest ingrijpende verandering die de cybersecuritysector ooit heeft meegemaakt. Niet alleen technologie verandert, maar ook de manier waarop organisaties naar beveiliging, governance en risicomanagement kijken. ‘Cybersecurity staat aan de vooravond van zijn grootste transformatie ooit’, meent Andress. ‘De organisaties die succesvol zullen zijn, zijn degenen die afstappen van puur compliance-gedreven modellen, AI omarmen als verdedigingsmechanisme en actief richting geven aan deze verandering.’Die boodschap zal centraal staan tijdens haar keynote op Cybersec Netherlands 2026. Want als één conclusie uit de huidige ontwikkelingen kan worden getrokken, dan is het volgens Andress dat de tijd van reactieve cybersecurity ten einde loopt. De toekomst behoort toe aan organisaties die risico’s opnieuw durven te definiëren, en daar vervolgens naar handelen.Bezoek Cybersec Netherlands 2026Ontdek de nieuwste ontwikkelingen in cybersecurity tijdens Cybersec Netherlands op 9 en 10 september 2026 in Jaarbeurs Utrecht. Laat je inspireren door experts, praktijkcases en innovatieve oplossingen.Registreer je gratis via deze link.Meer informatie, klik hier.
Kort: Project Enki bouwt ai-datacenters op zee, netwerken binnen drie jaar aan limiet (en meer)
6 dagen
In dit nieuwsoverzicht: 3,3 miljoen voor Billy Grace, DXC Engineering gestart, Project Enki en Vattenfall werken aan ai-datacenters op zee, Fujitsu  en ServiceNow helpen ECT en bedrijfsnetwerken hebben nog 36 maanden voordat ai de capaciteit overstijgt. Project Enki ontwikkelt samen met Vattenfall ai-datacenters bij windparken op zee Project Enki uit Amsterdam werkt aan ai-datacenters op zee, direct naast offshore windparken. Het bedrijf onderzoekt samen met energieproducent Vattenfall geschikte locaties op de Noordzee. De aanpak moet onbenutte windenergie inzetten voor rekenkracht zonder het elektriciteitsnet te belasten. Door capaciteitstekorten op het net lopen nieuwe datacenters in Europa vaak vertraging op. Tegelijk wordt bij harde wind regelmatig productie van windparken beperkt. Project Enki plaatst datacenters bij de bron van energie en gebruikt zeewater voor koeling. Daarmee is geen aansluiting op het landelijke net nodig. Het bedrijf richt zich op toepassingen van ai-infrastructuur binnen Europa. Project Enki ontwikkelt momenteel een eerste offshore platform en wil dit later uitbreiden naar meerdere locaties. Billy Grace haalt 3,3 miljoen op en richt pijlen op Britse markt Billy Grace uit Amsterdam heeft in een tweede investeringsronde 3,3 miljoen euro groeikapitaal opgehaald bij Fortino Capital en angel-investeerders. De marketingperformancedata-leverancier gebruikt het geld voor uitbreiding in Europa, met het Verenigd Koninkrijk als eerste markt. Het bedrijf richt zich daar op e-commerce, retail, b2c-leadgeneratie en marketingbureaus. De Britse advertentiemarkt omvat jaarlijks circa 29 miljard euro en geldt als belangrijke toegangspoort tot Europa. Billy Grace ontwikkelt een platform voor analyse en aansturing van marketingdata, met nadruk op first-party data, attributiemodellen en Ai. Het platform ondersteunt bedrijven bij het verdelen van budgetten op basis van prestaties. Billy Grace werkt samen met Databricks. DXC bundelt 11.000 engineers in nieuwe divisie DXC Technology brengt 11.000 engineers samen in een nieuwe wereldwijde organisatie: DXC Engineering. De divisie valt onder Consulting & Engineering Services en moet softwaregedreven ontwikkeling versnellen. DXC Engineering is actief in 29 landen en richt zich op het ontwerpen, bouwen en beheren van bedrijfskritische systemen voor sectoren als financiële dienstverlening, automotive, industrie, energie en telecom. De organisatie bouwt voort op bestaande engineeringactiviteiten, waaronder die van Luxoft. De divisie combineert sectorspecifieke kennis, technologiepartnerschappen en expertise op het gebied van ai. Een belangrijk speerpunt is de ontwikkeling van systemen waarin software, hardware en ai samenkomen, zoals in voertuigen en productielijnen. ECT moderniseert it met ServiceNow en Fujitsu Hutchison Ports ECT Rotterdam op de Maasvlakte heeft zijn it-omgeving vernieuwd met ServiceNow, in samenwerking met Fujitsu. De containerterminal wil processen standaardiseren en beter inzicht krijgen in systemen en bedrijfsimpact. ECT verwerkt jaarlijks miljoenen containers en moet voldoen aan strenge beveiligingseisen. Voorheen ontbrak centraal overzicht en waren processen deels handmatig en gebaseerd op ervaring. Informatie was verspreid over systemen en vaak vastgelegd in Excel. Fujitsu startte in mei 2025 met de implementatie van ServiceNow. In 2026 zijn onder meer modules voor it-servicemanagement, operations en risicobeheer uitgerold. Met het platform centraliseert ECT data en automatiseert het processen. Fujitsu blijft betrokken bij beheer en verdere ontwikkeling van de it-roadmap. Ai verdrievoudigt netwerkverkeer en zet capaciteit onder druk Uit onderzoek van Cisco blijkt dat het netwerkverkeer door de opkomst van ai in drie jaar tijd met 235 procent toeneemt. Volgens het onderzoek, uitgevoerd met Foundry, verwacht 73 procent van de organisaties binnen twee jaar de limieten van hun netwerk te bereiken. Vooral zogenoemde agentic ai zorgt voor extra belasting. Deze systemen communiceren op machinesnelheid via grote aantallen api-aanroepen en genereren veel intern dataverkeer tussen systemen. Bestaande netwerken zijn daar vaak niet op ingericht. Daarnaast ontstaan risico’s voor betrouwbaarheid en beveiliging. Organisaties noemen onder meer bandbreedte, latentie en pakketverlies als knelpunten. Ook groeit het aanvalsoppervlak sneller dan beveiligingsmaatregelen kunnen bijbenen. Ondanks budgetbeperkingen zegt het merendeel van de it-leiders dat modernisering noodzakelijk is. Netwerken spelen daarmee een bepalende rol in het realiseren van AI-toepassingen.
AcICT waarschuwt voor it‑risico’s bij vernieuwing Van Brienenoordbrug
6 dagen
Het Adviescollege ICT‑toetsing (AcICT) ziet dat Rijkswaterstaat de industriële automatisering (IA) voor de vernieuwing van de Van Brienenoordbrug degelijk heeft voorbereid, maar waarschuwt dat enkele it‑risico’s nog nadrukkelijk aandacht vragen.  Dat blijkt uit het advies aan minister Vincent Karremans (Infrastructuur en Waterstaat). Het project, dat loopt tot 2035, omvat de vervanging en renovatie van de brug, inclusief de modernisering van de beweegbare delen. Centraal in het project staat de inzet van generieke IA‑bouwblokken. Het gaat om diverse componenten, zoals de Uniforme Werkplek voor de bediening, een routeerbare noodstopsysteem en uniformering van de koppeling met de verkeerscentrales, een bouwblok voor de uitwisseling van data en een bouwblok voor de tech. Belangrijk is het 3B‑bouwblok: het technische hart van bediening, besturing en bewaking van de brug. Deze standaard-componenten zijn eerder succesvol toegepast en sluiten volgens Rijkswaterstaat goed aan op de configuratie van de Van Brienenoordbrug. ‘Het 3B‑bouwblok is al met succes bij drie bruggen ingezet,’ aldus het advies.  Weinig tijd Toch blijven er it‑knelpunten. Zo worden de bouwblokken pas negentien maanden na de start van de werkzaamheden geleverd, waardoor weinig ruimte resteert voor integratietesten. De IA-programmatuur bestaat uit plc’s (programmable logic controller) voor de besturing van de fysieke onderdelen van de brug en een bovenliggend scada-systeem (supervisory control and data acquisition) om de plc’s aan te sturen. Volgens het Adviescollege kunnen updates voor het scada‑gedeelte — cruciaal voor het dichten van cyberkwetsbaarheden — te lang op zich laten wachten. Daarnaast dreigt kennisverlies rond het 3B‑bouwblok, omdat RWS het slechts op zeven bruggen inzet.  Het AcICT adviseert onder meer om bouwblokken eerder te leveren, software-updates te versnellen en het leveranciers‑ en contractmanagement te versterken. Ook moet RWS borgen dat de huidige IA‑onderhoudspartij betrokken blijft tot de vernieuwing start. Ten slotte pleit het college voor een brede evaluatie van de bouwblokken, om te bepalen of standaardisatie op meer bruggen voordelen biedt. Opvolging Rijkswaterstaat herkent zich in het advies. Alle drie de hoofdaanbevelingen worden opgevolgd. De bestaande aanpak van uniformering en standaardisatie wordt verder doorontwikkeld. Op basis van gebruik van de IA-bouwblokken, praktijkvoorbeelden bij vergelijkbare projecten en gesprekken met de markt, zijn de ervaringen vertaald in een set van zogenaamde architectuur-afspraken voor de industriële automatisering. De aanpak sluit goed aan bij internationale afspraken in de markt over industriële automatisering. De set van afspraken en richtlijnen wordt nu geïmplementeerd, inclusief de bouwblokken genaamd modulaire technische architectuur 2.0.
Nederlandse drone-industrie krijgt forse impuls
6 dagen
De Nederlandse drone-industrie gaat voor 250 miljoen euro aan drones leveren aan Oekraïne. Het bonnetje gaat naar het ministerie van Defensie in Den Haag. Het totale nieuwe steunpakket bedraagt vijfhonderd miljoen euro. Minister Dilan Yeşilgöz-Zegerius (Defensie) heeft dit bekend gemaakt tijdens een bezoek van haar Oekraïense ambtgenoot Mykhailo Fedorov. Minister Yeşilgöz: ‘Onze dronebedrijven zijn ontzettend innovatief en leveren materieel dat een direct verschil maakt voor de dappere Oekraïense militairen aan het front. We zijn hiermee een van de koplopers in Europa.’ Volgens de minister profiteert het Nederlandse leger van de schenking aan Oekraïne. ‘Want wij ontvangen ook data en geleerde lessen van de Oekraïners. Vervolgens passen we die ook toe in onze eigen krijgsmacht.’ Het bezoek van minister Fedorov aan Nederland stond voor een groot deel in het teken van innovatie. Beide ministers ondertekenden een ‘Letter of Intent’ op het gebied van innovatie. Met deze intentieverklaring laten Nederland en Oekraïne duidelijk zien gezamenlijke defensie-innovatie te willen stimuleren. Beide landen bundelen zo hun expertise, onderzoeksfaciliteiten en marktmogelijkheden om sneller tot nieuwe oplossingen te komen. Defensiedrone De ontwikkeling van drone-software gaat snel, vooral bij defensiedrones. In de EU zijn er al vijfhonderd à zeshonderd startups op softwaregebied actief, waarvan velen in Nederland. Airhub, Aerosophia, Avular, Dronebotics en Robin Radar Systems behoren tot de koplopers.   De EU heeft negen prioriteitsgebieden aangewezen waarop intensievere Europese defensiesamenwerking noodzakelijk en opportuun is. Nederland heeft een coördinerende en leidende rol bij drones en counter-drone systemen en alsmede bij militaire mobiliteit. Oekraïne heeft enorme aantallen drones nodig, die voor een groot deel uit het land zelf komen. In 2023 waren het er 800.000, een jaar later 2,2 miljoen, in 2025 steeg het tot 4 miljoen. Dit jaar moeten het er 7 miljoen worden. Nederlandse drones zijn een welkome aanvulling. VDL Defentec dat samenwerkt met Greentech Harvest uit Oekraïne, bouwt in de voormalige autofabriek in Born al volop drones die naar het front gaan. 
Aandeel cybersecurity binnen de ict-bestedingen stijgt
1 week
De cybersecurity-incidenten volgen elkaar rap op. Dienst Justitiële Inrichtingen, Clinical Diagnostics (Bevolkingsonderzoek), Odido, Chipsoft … Alle reden om te investeren in digitale veiligheid. Computable vraagt jaarlijks onder haar lezers uit wat de prioriteiten en budgetten zijn voor cybersecurity. Dat het vakgebied aan gewicht toeneemt, blijkt uit de gestaag toenemende budgetten voor cybersecurity binnen de totale ict-bestedingen. De afgelopen drie jaar is er een stijging van vier procentpunt waarneembaar.Er lijkt ook een lichte verschuiving naar hogere budgetten aan de gang te zijn. Meest genoemd worden de categorie 25.000 euro tot een ton en de categorie van een ton tot een half miljoen.BemensingHoeveel personen zijn verantwoorlijk voor de digitale veiligheid in een organisatie? Dat verschilt nogal naar gelang de omvang. Bij het merendeel van de micro- (97 procent), kleine (86 procent) en middelgrote (67 procent) organisaties werken niet meer dan vier fte met een security gerelateerd ict-profiel, en dit is in lijn met voorgaande jaren. Bij grote organisaties zegt 36 procent vier of minder fte voor cybersecurity te hebben. De conclusie is logisch: grote organisaties hebben grotere cybersecurity-afdelingen.Opvallend is dat veel meer respondenten dan voorgaande jaren zeggen dat er gebruik wordt gemaakt van een Security Operations Center (SOC) binnen hun organisatie.Van de organisaties met een SOC laat 37 procent dit bemensen door een externe partij. Dit aandeel is stabiel ten opzichte van vorig jaar. Het SOC met zowel interne als externe bemensing wordt vaker genoemd dan vorig jaar, en komt daarmee weer terug op de niveaus van de jaren daarvoor. De puur interne bemensing van een SOC is dus op zijn retour.Prioriteit bij bestrijding phishing, datalekken, hacking, malware en ransomwareCybersecurity kan volgens het NIST Cybersecurity Framework grofweg verdeeld worden in vijf deelgebieden: Identify, Protect, Detect, Respond en Recover. Net als vorig jaar is volgens de ondervraagden ‘Protect’ de post waar gemiddeld het grootste gedeelte van het securitybudget aan uitgegeven wordt. Overheidsorganisaties zijn de uitzondering. Daar scoort de post Identify het hoogst.De vormen van digitale bedreiging die de meeste angst inboezemen zijn·     phishing;·     datalekken;·     hacking;·     malware;·     ransomware.Opvallend is dat social engineering en helpdeskfraude veel minder vaak genoemd worden, terwijl deze vormen van menselijk contact aan de basis liggen van grote recente incidenten.Rol van het managament cruciaalWe hebben de respondenten ook gevraagd te reageren op een aantal stellingen.Een grote meerderheid van de respondenten onderschrijft de cruciale rol van het management bij de bescherming tegen cyberaanvallen. Ruim 60 procent is het eens met de stelling dat bestuurlijke onderschatting gevaarlijker is dan technologische kwetsbaarheden.Over de vraag of het management cyberdreigingen ziet als strategisch risico zijn de meningen ongeveer fifty-fifty verdeeld.Een ruime meerderheid (60 procent) denkt dat hun organisatie goed op de hoogte is van de wettelijke verplichtingen rondom cybersecurity.Het idee dat de mens de zwakste schakel is in de beveiliging wordt door 65 procent gedeeld.Dat ketenpartners het grootste risico vormen is geen uitgemaakte zaak. Onegveer een derde van de respondenten is het met die stelling eens.Dat criminelen handiger zijn met ai dan de organisatie zelf wordt door een meerderheid van 62 procent erkend. Opvallend is het hoge percentage respondenten dat aangeeft niet te weten wie slimmer met ai is. Hier ligt nog een groot terrein braak voor kennisdeling, bewustwording en opleiding.OnderzoeksverantwoordingDit onderzoek naar de financiering en organisatie van cybersecurity vond voor de vijfde keer plaats. Er is gebruik gemaakt van kwantitatief online onderzoek. De respondenten zijn benaderd via het Computable onderzoeksbestand, waarbij deze verder is gesegmenteerd op basis van functieprofiel (connectie met security) en interesse in Cybersec. Daarnaast is er gebruik gemaakt van de eigen mediakanalen van Computable. Het veldwerk heeft plaatsgevonden van 6 januari t/m 17 februari 2026. De totale steekproef heeft een omvang van 773 personen, waarvan 375 personen de vragenlijst volledig hebben afgerond. Dit komt neer op een afrondingspercentage van 48,51%.Dit artikel staat ook in Computable Magazine 2026 #4.

Pagina's

Abonneren op computable