computable

103 nieuwsberichten gevonden
Bluetron IT verkoopt tapereparatie-divisie aan Sprague
1 week
Bluetron IT maakt bekend dat het zijn ’tape-repair’-divisie heeft verkocht aan Sprague Europe uit Wijchen. De betreffende afdeling houdt zich vooral bezig met de reparatie van IBM LTO tape devices. Zowel het management als de gespecialiseerde tapetechnici, die actief waren binnen deze divisie van Bluetron IT, maken de overstap naar Sprague. Dit bedrijf uit Wijchen (bij Nijmegen) is opgericht in 1999, begon ooit met Digital/Compaq-tape-reparaties en is tegenwoordig gespecialiseerd in de reparatie en service van data-opslagapparatuur, waaronder dus tape-devices. De verkoop past binnen de strategische koers van Bluetron IT om zich geheel te richten op zijn kernactiviteit: it-infrastructuurdiensten voor bedrijfskritische omgevingen (server, storage en netwerken). Dit omvat het volledig levenscyclusbeheer van it-hardware. Bluetron IT is hiermee onder meer actief voor de publieke sector, de zorg en grootzakelijke klanten. Daarnaast repareert het bedrijf uit Veenendaal hightech-it-componenten en assembleerde het mainframes voor ASML. Bluetron beschikt over diverse clean-rooms, esd (electrostatic discharge testing) -labs en een divisie voor reserve-onderdelendivisie. Detron ‘Onze tape-repair-divisie heeft jarenlang een belangrijke rol gespeeld binnen de dienstverlening,’ zegt Bart van Mierlo, bestuurder van Bluetron IT. ‘We zijn ervan overtuigd dat Sprague, met zijn ervaring en toewijding, de ideale partij is om deze dienstverlening voort te zetten.’ Van Mierlo is een ervaren it-ondernemer. Hij was eerder oprichter/bestuurder van Unified (in 2021 overgenomen door het Odin-onderdeel Previder). Afgelopen mei bereikte Van Mierlo overeenstemming met de curator om met Bluetron een doorstart te maken met een man of twintig. Het bedrijf, eerder actief onder de naam Detron Lifecycle Services en sinds januari 2021 als Bluetron, ging afgelopen april failliet, onder meer door het afhaken van een belangrijke klant.
Your.Cloud bouwt aan Europees msp-collectief
1 week
Behoud identiteit overgenomen bedrijven staat centraal Your.Cloud, voorheen bekend als TSH (Total Specific Hosting), heeft zich in de afgelopen jaren middels overnames gepositioneerd als een belangrijke speler in de Nederlandse markt voor managed service providers (msp’s). Het portfoliobedrijf uit Amsterdam, onderdeel van Strikwerda Investments, wil nu in Europa verder groeien en kiest er bewust voor binnengehaalde bedrijven zoveel mogelijk zelfstandig te laten voortbestaan. Kruisbestuiving levert meer op dan integratie, is de overtuiging. Your.Cloud rondde begin augustus de overname van Comm-Tech Voice & Data af, een telecom- en it-dienstverlener uit Norwich in het oosten van Engeland. Het bedrijf telt ruim dertig man en wil onder de vlag van Your.Cloud verder groeien. Het betekent de tweede acquisitie in het Verenigd Koninkrijk van de Nederlandse investeerder in msp. Begin dit jaar nam Your.Cloud ook HDUK over, een leverancier van hosted-desktopoplossingen voor de Britse accountancysector. Eind vorig jaar zette de investeerder de eerste stap naar internationalisatie met de overname van de Duitse Microsoft-specialist Abtis. De ambitie is om uit te groeien tot een platform voor msp’s in Europa. Your.Cloud zette in deze markt rond 2016 de eerste schreden met de inlijving van Vancis, een ict-dienstverlener in onderzoek, onderwijs, zorg en zakelijke dienstverlening (toentertijd onderdeel van universitair ict-infrastructuurdienstverlener Sara). Die deal werd nog uit naam van moedermaatschappij Strikwerda Investments gedaan. Strikwerda richtte daarna de vennootschap Total Specific Hosting (TSH) om Vancis en de daaropvolgende msp-acquisities in Nederland onder te brengen. TSH groeide in de jaren erna uit tot een conglomeraat van meer dan twintig bedrijven met ongeveer 1.500 medewerkers en een omzet van circa 350 miljoen euro. Bekende labels zijn naast Vancis onder andere NEH, OfficeGrip, Eshgro, KNNS/Nxtoffice, Store Utica en Solid Partners. Internationale koers In 2024 koos Strikwerda Investments voor een nieuwe, internationale rebranding: TSH werd Your.Cloud en viel voortaan onder de paraplu Your.World, dat nog een ander portfoliobedrijf kent: Your.Online (voor webhosting, digitale marketing en digital trust services). Begin dit jaar ontving Your.World een investering van achthonderd miljoen euro van de Amerikaanse investeerders Ares Management Credit Funds en Carlyle om de groeistrategie middels overnames te ondersteunen. Dat de keuze op Duitsland viel voor de eerste buitenlandse overname (Abtis) was ingegeven door een drietal overwegingen. Ten eerste de technologische achterstand. Zo loopt Duitsland qua cloudadoptie achter op Nederland, wat kansen biedt voor versnelling. Dan de marktomvang: de Duitse markt is groot en biedt ruimte voor decennialange groei. Tot slot de culturele bekendheid, wat zoveel betekent dat Nederlandse bedrijven veel ervaring hebben met Duitse partners en de toetreding dus vergemakkelijkt. Decentraal ondernemerschap als fundament Daarnaast is het decentrale model een belangrijk kenmerk van de strategie. Your.Cloud kiest nadrukkelijk niet voor integratie van overgenomen bedrijven in één uniforme organisatie. In plaats daarvan blijft de identiteit van elk bedrijf behouden, inclusief naam, cultuur en autonomie voor de lokale ondernemer. Dit model is geïnspireerd op de aanpak van de Canadese software-investeerder CSI en het onderdeel Total Specific Solutions (een Nederlandse software-investeringsgroep waar Strikwerda Investments minderheidsaandeelhouder is), en staat haaks op het Angelsaksische integratiemodel. Computable sprak eerder met algemeen directeur John Reynders, die afgelopen juli bij Your.Cloud is vertrokken, over de voordelen van dit model. Die zijn volgens hem evident: het behouden van het klantvertrouwen (klanten kiezen voor lokale ondernemers, niet voor een groot, anoniem concern), het voorkomen van een hoog personeelsverloop (medewerkers blijven loyaal aan hun oorspronkelijke bedrijfscultuur) en de focus blijft op de klant in plaats van interne processen (geen tijdverlies aan backoffice-integraties). Het decentrale model sluit tevens goed aan bij lokale marktdynamieken. Daarnaast wees Reynders op de gemeenschapszin en kennisdeling als groeiversnellers. Binnen de Your.Cloud-familie wordt sterk ingezet op ‘community building’. Ondernemers en specialisten worden aan elkaar gekoppeld om van elkaar te leren en best practices worden geïdentificeerd, getest en breed gedeeld. Bovendien is er veel aandacht voor klanttevredenheid en medewerkerstevredenheid, waarvoor specifieke playbooks (draaiboeken) zijn ontwikkeld. Deze aanpak moet er voor zorgen dat bedrijven sneller kunnen groeien en hun dienstverlening kunnen verbeteren. Selectieve marktbenadering Voor Your.Cloud geldt dan ook dat de voorkeur bij overnames uitgaat naar ondernemingen waar het bestaande leiderschap of management na de overname gewoon door wil gaan binnen het bedrijf, vanuit een geest van ondernemerschap en groei. De investeringsgroep richt zich daarbij met name op kleine en middelgrote msp’s. Hoewel de focus nu ook op het buitenland ligt, is de Nederlandse markt nog lang niet verzadigd. Afgelopen juni nam Your.Cloud nog Becs IT Services en Wetec Enterprise IT uit Zuid-Nederland en Contict uit Oldenzaal over. De overall-strategie van het bedrijft blijft dus tweeledig: versterken van de positie in bestaande markten én uitbreiden naar nieuwe. Met dus een decentrale aanpak, gericht op samenwerking, kennisdeling en behoud van identiteit.
Grote taalmodellen en de aha-erlebnis
1 week
BLOG – Er wordt vaak gezegd dat grote taalmodellen slecht zijn in het oplossen van nieuwe problemen. Maar stel je deze vraag: als ik een praktijkvoorval tot de essentie kan reduceren, dus kan ontdoen van omstandigheidsfactoren, waarom kan een large language model (llm) dat dan niet? Mijn denken werkt zo: ik abstraheer door een voorkomende situatie te ontdoen van zijn specifieke context. Ik zoek naar dingen die zich ook in andere situaties laten toepassen. Daarmee breng ik het terug tot een principeconcept. Je kunt het zien als het uitvoeren van niet-omkeerbare compressie: abstraheren betekent dat je ziet wat overblijft als je alles weghaalt dat niet essentieel is. Dit lijkt iets wat een taalmodel ook eenvoudig zou moeten kunnen. Het heeft toegang tot enorme hoeveelheden informatie. Maar toch ontbreekt het llm’s kennelijk tot nu toe aan het belang van het waarom en waartoe van reductie: het heeft geen intrinsieke motivatie tot veralgemenisering ofwel het domein-overstijgend maken van een principe. Zoals gezegd, als een mens abstraheert, voelt hij of zij intuïtief aan welke factoren genegeerd moeten worden om tot het generieke model van iets te komen. Een llm kan patronen herkennen als deze vaak in de trainingsdata voorkwamen, maar zijn compressie is niet gericht op principevorming. Doelen bereikt hebben waar nog geen methode voor was? Doordat een llm het aan deze intrinsieke motivatie ontbreekt, is het vermoedelijk daardoor ook relatief slecht in het oplossen van geheel nieuwe problemen. Met name problemen die impulsieve ideeën verlangen. Soms als ingang tot een redeneertrant met voor de hand liggende vervolgstappen, en soms zelfs een keten van impulsieve ideeën. Maar is dit een blijvende beperking? Waarschijnlijk niet. De kans is groot dat we binnen enkele jaren llm’s hebben die doelgericht kunnen schakelen tussen gespecialiseerde abstractie- en redeneringsbibliotheken. Denk aan een taalmodel dat direct een wiskundige toolbox, ‘theorem prover‘ of ‘causale analysemodule’ raadpleegt omdat het heeft geleerd welk gereedschap wanneer is in te zetten. Zelfs dan blijft de menselijke aha-sprong misschien nog moeilijk te vangen in een ai-model. De magie zit niet alleen in het vinden van bekende abstracties, maar ook in het bedenken van geheel nieuwe, onverwachte verbanden. Iets wat we zelf ook niet dagelijks ervaren. Het lijkt desondanks waarschijnlijk dat een llm juist op dit punt ook de mensheid dramatisch zal gaan overtreffen. Rob Koelmans, directeur MetaMicro Automatisering
Cruijffiaanse blik op cybersecurity: je ziet het pas als je het doorhebt
1 week
Event | Cybersec Netherlands De geopolitieke spanningen van vandaag de dag spelen zich niet alleen af in diplomatieke vergaderzalen en het slagveld, maar ook in het digitale domein. Tijdens Cybersec Netherlands neemt Pim Takkenberg, general manager bij Northwave Cyber Security, bezoekers mee in een keynote over hoe statelijke en criminele dreigingsactoren hun tactieken verleggen van datadiefstal naar digitale sabotage. In deze security-zomerreeks horen we in de aanloop naar Cybersec Netherlands de visie van enkele securityexperts en keynote-sprekers. Het event vindt dit jaar plaats op 10 en 11 september in het congresgebouw Koninklijke Jaarbeurs in Utrecht. Inschrijven kan hier en is gratis. Pim Takkenberg spreekt vanuit jarenlange ervaring aan de frontlinie van de digitale strijd. Als voormalig hoofd van het Nationaal High Tech Crime Team en leider van het Cyber Intelligence Team bij de AIVD werkte hij aan het ontmantelen van internationale cyberbendes en het neutraliseren van cyberspionage door statelijke actoren.Die achtergrond stelt hem in staat de verborgen verbanden tussen geopolitiek, cybercriminaliteit en sabotage scherp te duiden. Kat en muis Pim Takkenberg. Het bestrijden van cyberdreigingen is een kat-en-muisspel dat we al eeuwen kennen in het leven, oppert Takkenberg. ‘Leer van het verleden en gebruik het om in de toekomst te handelen.’ Volgens hem zal dit spel nooit verdwijnen, maar wel versnellen door technologische vooruitgang. Aan de hand van praktijkvoorbeelden – van Russische cybercriminelen tot Chinese spionagecampagnes – laat hij zien dat de grootste gevaren vaak buiten het zicht liggen. En dat gevaar is intussen zo goed als wetteloos. Zo worden Russische cybercriminelen nauwelijks gehinderd door juridische restricties. ‘De Russische overheid juicht digitale aanvallen op – in hun ogen – anti-Russische doelen juist toe’, stelt hij. ‘Daardoor hebben de hackers in zekere zin de vrije hand om hun aanvallen te plegen en westerse economieën en samenlevingen te schaden.’ Dreigingsintelligentie Cruciaal daarbij is volgens Takkenberg het ontwikkelen van échte dreigingsintelligentie: niet alleen reageren op incidenten, maar anticiperen op wat komen gaat. Of zoals hij, in navolging van Johan Cruijff, stelt: je ziet het pas als je het doorhebt. Met de toenemende verwevenheid van digitale aanvallen en geopolitieke agenda’s is de boodschap volgens hem helder: organisaties die nu niet investeren in diepgaand inzicht, lopen straks achter de feiten aan. Takkenbergs presentatie, ‘The bear awakens from hibernation: how threat actors evolve into sabotage‘, staat gepland op de Main Stage om 12.40 uur.
Kort: Nieuwe ai-oplossingen van Netsuite en Xebia, data-analyse voor wielersport (en meer)
1 week
Netsuite komt met eigen ai-tooling, net als Xebia. Team Picnic PostNL gaat met IG&H beter wielrennen, en Wireless Logic neemt Zipit Wireless over. Dat zijn de onderwerpen van dit nieuwsbericht. Netsuite komt met eigen ai-tooling Erp-softwarebedrijf NetSuite heeft AI Connector Service aangekondigd, een ‘protocolgestuurde integratieservice die het model context protocol ondersteunt,’ wat zich ‘ontpopt tot een cruciale standaard voor gestructureerde communicatie tussen llm-gestuurde agents en andere systemen.’ Met de nieuwe toepassing kunnen ontwikkelaars exact definiëren wat hun ai-systeem kan zien en doen, meerdere assistenten en agentplatforms ondersteunen op een standaardgebaseerde manier, complexe ai-erp-integraties omzetten in modulaire, herbruikbare SuiteApps, en ai-integraties afstemmen op het bestaande uitbreidingsmodel van NetSuite. Verder stelt het partners en isv’s in staat om ai-gestuurde SuiteApps te bouwen, en gebruikers om met NetSuite-gegevens te werken via de gebruikersinterfaces van populaire ai-assistenten. Ook Xebia komt met nieuwe ai-oplossingen Ict-consultancybedrijf Xebia heeft een nieuwe portfolio ontwikkeld van direct inzetbare ai-oplossingen voor bedrijven. ‘De oplossingen zijn al getest en toegepast bij Fortune 500-bedrijven en leveren direct meetbare resultaten,’ aldus het van oorsprong Nederlandse bedrijf, dat zegt in te spelen op de groeiende kloof tussen ai-experimenten en daadwerkelijke bedrijfstoepassing. Het portfolio omvat ‘ai-native software-engineering voor versnelling over de gehele ontwikkelketen en agentic ai-assistenten die in bedrijfscontext data analyseren en taken uitvoeren.’ Daarnaast beschikt het over ai-gedreven casemanagement voor snellere afhandeling van complexe dossiers, een oplossing voor hyper-gepersonaliseerde dienstverlening voor banken, en tooling voor het snel omzetten van ongestructureerde naar gestructureerde data. Team Picnic PostNL gaat werken met IG&H Wielerteam Picnic PostNL kondigt een nieuw partnership aan met het Nederlandse consulting- en technologiebedrijf IG&H. Het is de bedoeling geavanceerde data-analyse en de ontwikkeling van op maat gemaakte applicaties te gaan gebruiken om trainings- en voedingsstrategieën verder te verbeteren. ‘Binnen het project worden individuele trainingsplannen samengebracht, voortgang van renners gevolgd en gepersonaliseerde voedingsprogramma’s ontwikkeld. Dit stelt zowel experts als sporters in staat om dagelijkse keuzes beter te onderbouwen en zo de prestaties te optimaliseren,’ aldus de twee partijen. De programma’s worden gebouwd op OutSystems-technologie en ontwikkeld door de OutSystems-developers en data & analytics-experts van de consultant. Wireless Logic neemt Zipit Wireless over Het Britse Wireless Logic, aanbieder van iot-connectiviteitsplatforms, heeft het Amerikaanse Zipit Wireless overgenomen, een specialist in multi-carrier iot-connectiviteit en abonnementsfacturatie. ‘Het is de eerste overname van een bedrijf met een hoofdkantoor in de Verenigde Staten en een belangrijke stap in de internationale groeistrategie van Wireless Logic,’ reageert de koper. Met de overname vergroot Wireless Logic zijn aanwezigheid in Noord-Amerika en breidt het de technologische mogelijkheden verder uit, met name op het gebied van facturatie, multi-tier-modellen en abonnementsbeheer. De facturatieoplossing van Zipit heeft meer dan 45 miljoen dollar aan abonnementsinkomsten voor oem-klanten gegenereerd.
Phishingtrend: oplichters zetten correcte boekingsgegevens in
1 week
Een opkomende vorm van ‘vakantie-phishing’ bedreigt zowel reizigers als de hospitality-sector. De aanvalsmethode onderscheidt zich door het misbruik van authentieke boekingsgegevens van hotels of andere verblijfsaccommodaties. De nationale cyberbeveiligingsautoriteit in België, het Centrum voor Cybersecurity België (CCB), meldt een toename van geraffineerde aanvallen waarbij criminelen valse betaalverzoeken versturen naar hotelgasten, met vermelding van correcte reisinformatie. Criminelen hebben soms toegang tot gehackte accounts van verblijfsaccommodaties, zoals hotels en B&B’s. Vanuit deze gecompromitteerde systemen versturen ze berichten die legitieme details bevatten, zoals aankomstdatum, gastnaam en reserveringsnummer. ‘Dat maakt het bijzonder geloofwaardig en moeilijk te herkennen’, aldus het CCB. Zelfs cybersecurity-bewuste gebruikers herkennen de valstrik niet. Bescherming voor reizigers Het CCB adviseert reizigers om alert te zijn bij onverwachte betaalverzoeken. ‘Betaal nooit via verdachte links in e-mails, WhatsApp-berichten of sms’jes.’ Bij twijfel neem je volgens de autoriteit contact op met je verblijf om te controleren of ze het bericht daadwerkelijk gestuurd hebben. ‘Maar gebruik geen contactgegevens uit het verdachte bericht of van hun website op dat moment. Ook die kunnen gehackt zijn’, klinkt het. Ofwel, vertrouw als reiziger alleen op gegevens die je eerder ontving via bevestigingsmails of je oorspronkelijke boeking. Reputatieschade Voor uitbaters is de nieuwe aanvalsvector een vervelende ontwikkeling. Naast directe financiële verliezen door gecompromitteerde accounts, dreigt ook reputatieschade wanneer gasten denken dat het hotel zelf achter de fraude zit. Kritieke indicatoren voor een hoteluitbater voor een actieve aanval zijn ongeautoriseerde berichten in accounts of gewijzigde toegangsrechten. En vaak nemen gasten zelf contact op met vragen over betalingen die je niet hebt gevraagd. Het CCB raadt aan om zowel gasten als overheidsinstanties te verwittigen. ‘Bij compromittering moeten uitbaters onmiddellijk tweestapsverificatie activeren op alle systemen, beginnend met hun e-mailinfrastructuur.’
Microsoft schaft volumekortingen af
1 week
Grote klanten betalen tot 12 procent meer voor online diensten Microsoft schrapt de kortingen die grotere afnemers op abonnementen voor Online Services zoals Microsoft 365 (M365) en Dynamics 365 (D365) genieten. Dit betekent voor de grootste klanten (Level D-klanten) een prijsstijging van 12 procent, aldus Kevin Pastor, managing partner bij licentie-adviesbureau Be Sharp Experts. Een treetje lager gaan de prijzen voor Level C-klanten 9 procent omhoog, terwijl Level B-klanten 6 procent meer kwijt zijn. De staffels binnen de contractvormen Enterprise Agreement (EA) en Microsoft Products and Services Agreement (MPSA) worden afgeschaft. Zo heeft Microsoft aangekondigd. Iedereen betaalt vanaf 1 november aanstaande dezelfde prijs, ongeacht de grootte van de organisatie of het volume. Azure blijft buiten schot. Voor die dienst hanteerde Microsoft al een consistent prijsmodel. Ook de on-premises-prijzen blijven ongewijzigd. Onderwijsklanten zijn uitgesloten van deze wijziging. Volgende verlengingen of aanschaffingen van nieuwe online-services vallen vanaf 1 november onder het nieuwe prijsmodel. Deze stap is opnieuw een beweging richting Microsofts nieuwe contractvorm MCA-E (Microsoft Customer Agreement for Enterprise). Pastor: ‘Omdat MCA-E geen prijsniveaus kent, maakt deze wijziging het voor Microsoft makkelijker om klanten naar dit model over te zetten.’ Door nu ook binnen EA en MPSA één uniforme prijs te hanteren, lijkt het verschil met MCA-E kleiner. Zogenaamde vereenvoudiging Microsoft ‘verkoopt’ de verandering als een vereenvoudiging van de licentiestructuur. Maar in feite is er sprake van een prijsverhoging. Veel diensten zoals Teams Phone-service, Power BI Pro en Power BI Premium zijn afgelopen april al fors duurder geworden. Ook het licentiebeleid wijzigt. Vanaf begin dit jaar kunnen bepaalde cloud-Enterprise-Agreements (EA) niet meer worden verlengd. Dit dwingt bedrijven om over te stappen naar andere licentiemodellen, zoals MCA-E en CSP, die over het algemeen minder gunstige voorwaarden hebben. Leveranciers zoals Microsoft wijzigen hun licentiemodellen regelmatig, waardoor klanten gedwongen worden over te stappen op duurdere modellen. In Computable Magazine geeft BeSharp Experts praktische tips om beter een weg te vinden in het labyrint van licentievoorwaarden.
Ex-Rodeo-topman Pieter Vos persoonlijk failliet na bewezen miljoenenfraude
1 week
Pieter Vos, ex-directeur en oprichter van Rodeo Software, is persoonlijk failliet verklaard. NRC bericht dat de Amsterdamse rechtbank daartoe heeft besloten. De hoofdstedelijke leverancier van software voor projectmanagement in de creatieve sector was al vorig jaar april financieel onderuit gegaan.  Voormalig software-miljonair Vos werd eerder veroordeeld tot terugbetaling van 63 miljoen euro aan Canopus, waarachter investeerder PSG Equity steekt. De Amerikanen namen voor 61 miljoen euro een belang van 30 procent in Rodeo in de veronderstelling dat het saas-bedrijf geweldig liep.  Vos beweerde 17.162 klanten te hebben met een jaarlijkse inkomstenstroom van 56,9 miljoen euro. In werkelijkheid had Rodeo in februari 2024 slechts 92 klanten, terwijl de jaarlijks terugkerende inkomstenstroom uit abonnementen onder de kwart miljoen euro lag. De rechtbank achtte misleiding en fraude door Vos bewezen. Verder leende hij miljoenen van vrienden, die nog steeds op terugbetaling wachten.  Nu Vos persoonlijk failliet is verklaard, hopen de vele gedupeerden toch nog iets van hun geld terug te krijgen. Een curator krijgt controle over Vos’ persoonlijke financiën. Een  deel van het geleende geld gebruikte de gevallen software-ondernemer om voor zichzelf een huis in Amsterdam-Zuid, dure auto’s en kunst te kopen.
‘Clinical Diagnostics betaalde losgeld aan Nova-criminelen’
1 week
Het gehackte laboratorium Clinical Diagnostics uit Rijswijk heeft na een aanval losgeld betaald aan de cybercriminelen. Dat bevestigt de Nova-groep, die verantwoordelijk is voor de hack met ransomware, aan RTL Nieuws.Het laboratorium hoopt met de betaling dat niet nog meer gestolen data en medische gegevens van Nederlanders op het dark web worden gepubliceerd. Het lab wil er niets over kwijt. De criminelen hebben 300 gigabyte aan data gestolen, zo meldt RTL. Er zou nu zo’n 100 megabyte aan data, van ruim 53.000 patiënten, op het dark web staan.Z-Cert, het expertisecentrum voor cybersecurity in de zorg, bevestigt in een verklaring dat naast Bevolkingsonderzoek Nederland ook andere zorginstellingen zijn geraakt door ditzelfde datalek bij het laboratorium. Volgens het ANP hebben de digitale aanvallers onder meer gegevens gestolen van ongeveer een half miljoen vrouwen die hebben meegedaan aan het bevolkingsonderzoek naar baarmoederhalskanker. Het gaat niet alleen om namen en adressen, maar bij een onbekend aantal vrouwen ook om de uitslag van het uitstrijkje.Verder zijn naast deze gestolen gegevens ook data ontvreemd van huid-, urine-, en penis-, anus-, en wondvochtonderzoek. Daaronder zitten ook data van honderden gevangenen bij wie lichaamsmateriaal is afgenomen voor onderzoek. Volgens de Landelijke Huisartsen Vereniging zijn gegevens van huisartsen eveneens gestolen. Ziekenhuizen onderzoeken of ook informatie van hun patiënten getroffen is, aldus het ANP.Z-CertOmdat Z-Cert, in afwachting van de invoering van de Cyberbeveiligingswet, nog geen wettelijk mandaat heeft om partijen te dwingen tot actie is gekozen voor een zorgvuldige aanpak: eerst de leverancier wijzen op hun (keten)verantwoordelijkheid. Toen informatie en communicatie vanuit Clinical Diagnostics NMDL (Eurofins) uitbleef, heeft het centrum besloten om zelf deelnemers te informeren. Dit gebeurde op basis van zogeheten metadata (bestandsnamen).Uit respect voor de privacy van patiënten is niet meer informatie ingezien dan nodig is om deelnemers en overige zorginstellingen te identificeren en de aard van het lek te duiden. Hierdoor was de beschikbare informatie beperkt, maar kon toch een aantal zorginstellingen worden gewaarschuwd. Ook is er een waarschuwing uitgegaan naar de eerstelijnszorg, met name huisartsen, hoewel zij geen deelnemer zijn van Z-Cert.
‘Zodra je stopt met leren loop je achter’
1 week
Interview met Jim Goodnight, ceo van SAS Ook na vijftig (!) jaar blijft Jim Goodnight als ceo van SAS trouw aan zijn principes: een unieke werkomgeving creëren waar innovatie hand in hand gaat met persoonlijk welzijn. Het heeft hem geen windeieren gelegd, want vandaag de dag staat het bedrijf aan de top met artificiële intelligentie (ai) en analytische software met een omzet van meer dan drie miljard dollar en een personeelsverloop van minder dan 4 procent. SAS is een geval apart, op allerlei vlakken. Statistical Analysis System (SAS) Institute werd in 1976 opgericht door Jim Goodnight en John Sall toen zij vaststelden dat er een grote vraag bestond naar de statistische software voor de landbouwsector die Goodnight als student statistiek aan de North Carolina State University ontwikkeld had. Het was de start van een succesverhaal van ongebreidelde groei en dito winst – SAS heeft sinds 1976 elk jaar zijn omzet zien stijgen en winst gemaakt. Het software-aanbod reikt nu van analytics en statistische analyse over systeembeheer tot een waaier van verticale oplossingen voor bankfraude, gezondheidszorg, verzekeringen enzovoorts. Het bedrijf telt meer dan tachtigduizend klanten en is een van de grootste niet-beursgenoteerde softwarebedrijven ter wereld. ‘En dat betekent dat wij nog altijd een kwart van onze omzet opnieuw in onderzoek en ontwikkeling kunnen investeren zonder verantwoording te moeten afleggen aan aandeelhouders’, zegt Goodnight trots tijdens een gesprek op SAS Innovate 2025 in Las Vegas. Unieke bedrijfscultuur Als er één rode lijn door de geschiedenis van SAS loopt, dan is het wel de aandacht die Goodnight aan zijn personeel besteedt. ‘Elke avond verlaat 95 procent van mijn kapitaal het bedrijf en het is mijn taak een werkomgeving te creëren die ervoor zorgt dat die mensen de volgende ochtend terugkomen’, benadrukt de topman. En dat heeft hij met verve gedaan, getuige de diverse onderscheidingen die zijn bedrijf de voorbije decennia heeft gehaald waaronder meermaals ‘The best place to work’. Het resultaat van een volgens hem unieke bedrijfscultuur waarin eindeloos veel voordelen zitten voor de werknemers: van een onbeperkt aantal (betaalde) ziektedagen, een kliniek op de campus die permanent bemand is met geneesheren en verpleegsters, het terugbetalen van 90 procent van de medische kosten, een fitnesscenter (‘want fitte mensen presteren beter’), kinderopvang on-premises, etcetera. Gevolg: een personeelsverloop van nog geen vier procent, dat erg weinig is in een sector waar 20 procent de norm is, én constant honderden sollicitaties van nieuwe kandidaat-werknemers. Jim Goodnight heeft ook altijd veel aandacht besteed aan opleiding, niet alleen binnen zijn bedrijf maar ook daarbuiten. Vooral voor het lager en middelbaar onderwijs steunt hij veel initiatieven rond ‘STEM’ (science, technology, engineering and mathematics), onder meer via de oprichting van de Cary Academy (samen met John Sall) en de Goodnight Educational Foundation met als doel het creëren van een modelschool voor het integreren van technologie in alle facetten van de opvoeding. SAS is ook altijd een promotor geweest van programma’s in het hoger onderwijs die jonge mensen voorbereiden op een loopbaan in ‘business analytics’ waarbij het studenten – heel slim – gratis toegang geeft tot zijn software. Onder de knie Goodnight heeft een uitgesproken mening over it-opleidingen: ‘Wie voor een carrière in de it gaat, moet op de eerste plaats wiskunde en statistiek onder de knie hebben. Data leren begrijpen en gebruiken zal altijd een belangrijke troef blijven. Let wel: de technologie evolueert snel, maar als je nieuwe tools blijft aanleren, dan zul je altijd relevant zijn. Daarom moet je een levenslange student blijven want zodra je stopt met leren loop je achter. En trap niet in de val die nu met ai op ons afkomt: bouw geen ai omwille van kunstmatige intelligentie maar concentreer je op belangrijke problemen, zoals gezondheidszorg, klimaat, opvoeding, en los die op met behulp van ai.’ Dat concept zit ook ingebakken in het dna van SAS. Goodnight: ‘Wij hebben onze technologie constant aangepast om de grootste problemen van onze klanten op te lossen door advanced analytics, machine learning en kunstmatige intelligentie in te zetten voor ‘data-driven decision-making’. En vergis je niet: SAS is al jaren bezig met wat de markt nu ai noemt, lang vóór er sprake was van ai. Wij laten al bijna vijftig jaar advanced statistical modelling, machine learning en decision support tools los op data, en ons werk met regressie, decision trees en optimaliseringsalgoritmen vormt in feite de basis voor moderne ai-technieken. Door deep learning, computer vision en natural language processing in ons ai- en analytics-platform SAS Viya te integreren zijn wij perfect mee geëvolueerd. Wij gebruiken kunstmatige intelligentie al meer dan twintig jaar met neurale netwerken en machine learning in onze oplossingen voor fraude met kredietkaarten.’ De ceo beklemtoont dat SAS er altijd voor gezorgd heeft om ai en analytics verantwoord in te zetten. ‘Ik heb wel mijn bedenkingen bij de nieuwe hype rond generative ai want in onze producten wordt dit uiteindelijk ingezet om code te genereren. Zou het niet veel eenvoudiger zijn om een grafische interface te gebruiken en gewoon te klikken op wat je gedaan wil hebben in plaats van veel geld uit te geven aan een oplossing die gewoon taal in code omzet?’ En dan de beurs… De voorbije jaren doken met de regelmaat van een klok berichten op dat SAS ernstige plannen had om naar de beurs te trekken, maar Goodnight hield de boot altijd af vanuit het idee dat hij het geld niet nodig had en dat hij zijn onafhankelijkheid niet wilde prijsgeven. Er waren ook enkele overnamepogingen maar die liepen snel vast op de overnameprijs. Toch, zo bleek tijdens dit gesprek, krijgt het idee van een beursintroductie nu stilaan vorm. ‘Wij zijn dat nu al een jaar of vijf aan het voorbereiden’, verduidelijkt Goodnight. ‘Intern beginnen we nu al als een beursgenoteerd bedrijf te werken door de procedures en systemen te standaardiseren waaraan zo’n bedrijf moet beantwoorden – en die zijn toch wel wat verschillend van een private onderneming, denk alleen al aan klantencontracten en rapportering. De officiële timing zal afhangen van wanneer we intern klaar zijn en vooral ook van het optimale moment op de markt. We hebben in elk geval een uitstekende uitgangspositie want we hebben geen schulden – en dus kunnen we onze eigen tijdslijn bepalen.’ Gaat dat een effect hebben op de managementstijl? ‘Nee, onze cultuur zal niet veranderen wanneer we naar de beurs gaan, daarvoor zitten onze kernwaarden te sterk en te diep ingebakken. En iedereen van hoog tot laag is daarvan doordrongen’, aldus Goodnight. Geen wonder dat Forbes Magazine hem enkele jaren geleden nog eerde met de titel van ‘The Ultimate Entrepreneur’… SAS ziet een grote toekomst voor synthetische dataZoals elke andere grote it-conferentie tegenwoordig was artificiële intelligentie de rode draad doorheen SAS Innovate 2025, de recente jaarlijkse gebruikersconferentie van analyticsreus SAS. Met daarin voor het eerst speciale aandacht voor synthetic data om het probleem met privacy in veel sectoren op te lossen.Private persoonlijke informatie zoals gezondheidsgegevens wordt doorgaans zorgvuldig afgeschermd. Toch hebben we ze nodig om ai-modellen te kunnen creëren en simulaties op te zetten. Probleem: het gaat hier over gevoelige data die niet zomaar voor iedereen te grabbel kan gegooid worden. Softwareleveranciers hebben daarom systemen uitgewerkt met artificiële data die gegenereerd worden door algoritmen om echte ‘organische’ data na te bootsen. In praktische toepassingen zoals statistische analyses en data analytics moeten ze dan gelijkaardige resultaten opleveren – zonder gevaar voor de privacy. Van synthetisch naar echtSAS had vorig jaar al een dergelijke oplossing rond synthetic data in een ‘private preview’ getoond, SAS Data Maker, maar nu komt deze ook echt beschikbaar in het derde kwartaal van dit jaar. ‘Ik heb me wel lang afgevraagd of er echt vraag is naar synthetische data want we investeren er flink wat geld en tijd in’, geeft ceo Jim Goodnight toe. ‘Neem nu financiële fraude, daar kunnen we immers probleemloos echte data gebruiken voor simulaties bijvoorbeeld. Natuurlijk, gezondheidszorg en banking zijn een ander paar mouwen want daar moet klanteninformatie nauwkeurig bewaakt worden. En als je dan een dozijn of wat programmeurs hebt die op dezelfde tabellen werken, dan bestaat de kans dat er wel wat uitlekt. Hier kan het dan ook bijzonder handig zijn om reële data te vervangen door synthetische waar geen echte namen en adressen in voorkomen. En als je dan modellen hebt gebouwd met behulp van synthetische data kan je die modellen loslaten op echte gegevens om te kijken hoe goed ze zijn.’Voor bedrijven komt het er dus op aan met de juiste algoritmes te werken om kwaliteitsvolle data te genereren, en daar wil SAS met zijn Data Maker op inspelen. De overname van het Britse Hazy eind vorig jaar, een pionier in synthetische-data-technologie, heeft dat initiatief een flinke boost gegeven om meer robuuste en beveiligde ai-toepassingen te ontwikkelen, inclusief integratie in het SAS Via-platform. Volgens Bryan Harris, technologiedirecteur van SAS, zullen bedrijven in staat zijn om met synthetic data diepgaander research te doen door gegevens te gebruiken die voorheen onbereikbaar waren. En een bijkomend voordeel: met synthetic data kunnen ze strenge wetten omzeilen zoals de GDPR (General Data Protection Regulation) in Europa of de HIPAA (Health Insurance Portability and Accountability Act) in de VS die het gebruik van persoonlijke gezondheidsgegevens streng reguleren. Dit interview staat ook in Computable Magazine 2025 #4.
Rubrik lanceert ‘undo’-tool voor ai-agents
1 week
De nieuwe tool Agent Rewind van Rubrik zou organisaties in staat moeten stellen om ongewenste acties van ai-agenten op een veilige manier ongedaan te maken. Databeheerspecialist Rubrik heeft Agent Rewind gelanceerd. Hiermee kunnen organisaties ‘fouten van agentische ai ongedaan maken door inzicht te bieden in de acties van agents en bedrijven in staat te stellen die wijzigingen in applicaties en data terug te draaien,’ aldus het bedrijf. Onvoorspelbare en moeilijk traceerbare acties zijn een belangrijke uitdaging voor het veilige gebruik van ai-agents. ‘Wanneer bedrijven overwegen te investeren in ai, houden ze vaak geen rekening met de fouten die ai-agenten kunnen en zullen maken’, legt Rubrik uit. Met artificiële intelligentie (ai) kunnen weliswaar kosten worden bespaard, maar ai-agents maken net als mensen fouten. Zulke niet-menselijke fouten moeten ook gemonitord worden om zo ‘mogelijk catastrofale fouten van agentische ai te kunnen corrigeren. Want ‘naarmate ai-agents meer autonomie krijgen en resultaten optimaliseren, kunnen onbedoelde fouten leiden tot bedrijfsuitval.’ Ai agenten controleren, traceren en corrigeren Recente incidenten met fouten van ai-agents belichten een scala aan situaties, variërend van technische storingen en juridische kwesties tot zelfs het verwijderen van volledige productiedatabases. Agent Rewind moet voorheen ondoorzichtige ai-acties zichtbaar, controleerbaar en omkeerbaar maken, en creëert een audittrail en onveranderlijke snapshots die een veilige terugdraaiing mogelijk maken. Huidige observatietools laten alleen zien wát er is gebeurd, maar niet waaróm, of hoe risicovolle acties ongedaan kunnen worden gemaakt, aldus Rubrik. De nieuwe tool moet agentgedrag, toolgebruik en impact in kaart brengen, ‘terwijl elke actie in context wordt geplaatst en teruggebracht tot de hoofdoorzaak, van prompts tot plannen tot tools, om nauwkeurig herstel mogelijk te maken wanneer er iets misgaat.’ Daarbij biedt het een ‘veilige rollback’ waarbij wijzigingen teruggedraaid worden vanuit een securitycloud.
Kort: GitHub-ceo zwaait af, Perplexity jaagt op Google’s Chrome (en meer)
1 week
GitHub-ceo gaat iets anders doen, KVK gaat SBI-codes aanpassen, Perplexity will Google’s Chrome kopen, Microsoft OAuth-applicaties voor phishing misbruikt en DNB keurt betaaldiensten Privalgo goed. Dat zijn de onderwerpen van dit nieuwsbericht. GitHub-ceo vertrekt om iets anders te starten Thomas Dohmke heeft aangekondigd af te treden als ceo van het in 2018 door Microsoft overgenomen ontwikkelplatform GitHub. Hij was directeur sinds november 2021. De Duitser verkocht in 2014 zijn startup Hockeyapp aan Microsoft en wil zich opnieuw in een startersavontuur storten, deelt hij mee in een persoonlijke boodschap. ‘Na al die tijd begonnen mijn startup-roots aan me te trekken. GitHub en het managementteam zullen hun missie voortzetten als onderdeel van Microsofts CoreAI-organisatie.Ik blijf tot eind 2025 om de transitie te begeleiden en vertrek met een diep gevoel van trots op alles wat we hebben opgebouwd.’ KVK gaat SBI-codes aanpassen, foute code kan geld kosten De Kamer van Koophandel (KVK) heeft aangekondigd dat het van 5 tot en met 7 september de huidige SBI-codes gaat veranderen ‘waar dat nodig is’ door een of meerdere nieuwe. SBI staat voor Standaard Bedrijfsindeling; elk bedrijf dat zich inschrijft in het Handelsregister krijgt één of meer SBI-codes om aan te geven wat de activiteit van een bedrijf of organisatie is. De KVK raadt organisaties aangeraden om te controleren of de omschrijving van hun activiteiten en SBI-codes nog kloppen. ‘Als je wilt kun je daar ook zelf een voorstel doen voor een passende SBI-code.’ De KVK waarschuwt dat een verkeerde SBI-code gevolgen kan hebben voor subsidies, verplichte pensioendeelname, het afsluiten van leningen en hoogte van verzekeringspremies. Google en Perplexity, van concurrent naar collega? Het ai-zoekmachine en chatbotplatform Perplexity heeft ongevraagd 34,5 miljard dollar geboden voor Google’s Chrome-browser. Dat is bijna het dubbele van de beurswaardering van de bieder zelf. Het bod ‘komt op een cruciaal moment voor beide bedrijven: Perplexity onthulde vorige maand zijn eigen ai-native zoekbrowser, Comet genaamd, een duidelijke poging om de strijd aan te gaan met Google Chrome. Ondertussen is het lot van Google zelf onzeker, aangezien een federale rechter overweegt welke maatregelen moeten volgen op de uitspraak uit 2024 dat Google de zoekmarkt illegaal had gemonopoliseerd,’ reageert Fortune op het bod. Fictieve Microsoft OAuth-applicaties imiteren merken voor phishing Een phishing-campagne maakt gebruik van fictieve Microsoft OAuth-applicaties om zo multifactorauthenticatie te omzeilen en Microsoft 365-accounts te compromitteren. Dat concludeert cyberbeveiliger Proofpoint uit eigen onderzoek, die ‘meer dan vijftig geïmiteerde applicaties en bijna drieduizend pogingen tot accountcompromittering heeft waargenomen in meer dan negenhonderd Microsoft 365-omgevingen’ aldus de beveiliger. Het is opvallend dat de onechte Microsoft OAuth-applicaties bekende merken imiteren, ‘zoals Adobe, DocuSign en SharePoint’. De beveiliger verwacht dat recente updates van Microsoft voor de standaardinstellingen voor toegang tot apps van derden en verouderde authenticatieprotocollen, die van juli tot augustus 2025 zijn uitgerold, deze aanvalsmethoden ‘aanzienlijk verstoren’. DNB keurt betaaldiensten Privalgo goed De Britse Privalgo-groep voor valuta- en betalingsdiensten heeft van DNB een vergunning ontvangen als elektronische geldinstelling (EMI), conform de Europese Richtlijn voor Elektronisch Geld (EMD2) en de Richtlijn Betalingsdiensten (PSD2). Daarmee mag de Nederlandse dochter van het bedrijf, Privalgo B.V., elektronisch geld uitgeven, betaalrekeningen aanbieden en betalingstransacties uitvoeren. ‘Het Europese hoofdkantoor van de groep wordt gevestigd in Amsterdam,’ aldus het bedrijf,’ Het bedrijf ‘opereert op een schaalbaar, eigen platform en biedt maatwerkoplossingen op het gebied van valuta en digital wallet oplossingen voor bedrijven en vermogende particulieren.’
 Wie wordt het it-talent van 2025?
1 week
Wat is er bijzonder aan de categorie IT-talent van de Computable Awards? Hoofdjury-lid Jasper Wognum (BrainCreators) licht dat toe in deze video. Een groep van 21 Computable-experts heeft de 26 voordrachten in de categorie IT-talent digitaal beoordeeld. Hun oordeel vormde de basis waaraan de hoofdjury van de Computable Awards 2025 wegingen toekende om zo de tien genomineerden te kunnen bepalen. Wie komt er in aanmerking? Bekijk de video met de toelichting van hoofdjury-lid Jasper Wognum: De tien genomineerden in de categorie IT-talent zijn: Aslanoglou, Wesley (Senior Developer Belastingdienst) Barry, Amadou (Datawarehouse Platform Engineer Stedin) Bekkers, Jeremy (Functioneel Beheerder Autoriteit Consument & Markt (ACM)) Bössenecker, Giulia (Strategisch Adviseur AI Rijks ICT Gilde (RIG)) Bron, Hylke (Lead Android Engineer Achmea) Doulis, Lisa (Adoptie Consultant en Transformatie Proces & Project Manager Cegeka) Dziwornu, Melissa (Software Engineer Centraal Justitieel Incassobureau (CJIB)) Fluiter, Laura de (.Net-ontwikkelaar Belastingdienst) Vrijer, Herbert de (UX-designer Nederlandse Spoorwegen (NS)) Walters, Johan (Developer SureSync by Visma) Meer info over deze genomineerden is op deze pagina te vinden. Stemmen Het stemproces voor de Computable Awards 2025 is geopend en loopt tot 5 oktober 2025. Publieksstemming bepaalt voor vijftig procent de winnaar. Breng uw stem hier uit. https://awards.computable.nl/stem/. Ook buigen de betrokken juryleden zich over de genomineerden per categorie, een gemiddeld oordeel dat voor de helft de winnaar bepaalt. Op 18 november worden per categorie de winnaars aangewezen. Dit gaan we doen in De Polar bij Jaarbeurs in Utrecht. Het thema van de avond wordt ‘Rebooting Reality’ waarmee we bij de Computable Awards 2025 speciale aandacht hebben voor de noodzaak om onze digitale wereld opnieuw te doordenken in een tijd waarin geopolitieke spanningen, ai, energiecrises en informatieoorlogen alles op scherp zetten. In een wereld waarin de werkelijkheid steeds minder vanzelfsprekend is, moeten we opnieuw kiezen wat we écht belangrijk vinden. ‘Rebooting Reality’ is een uitnodiging om de digitale samenleving van de toekomst opnieuw op te starten – bewuster, veiliger, menselijker. Partner worden van de Computable Awards 2025?Wilt u partner worden van de Computable Awards 2025, het belangrijkste, jaarlijkse festijn in de Nederlandse ict-markt? Verbind dan uw naam aan dit evenement en woon op op 18 november as de spectaculaire uitreiking bij!
Intel-topman Tan overleeft confrontatie met Trump
1 week
Kritiek op chipstrategie zwelt wel aan Intel-topman Lip-Bu Tan moet redelijk opgelucht te zijn teruggekeerd van zijn ontmoeting met Donald Trump. Nadat de Amerikaanse president vorige week nog liet weten dat Tan het beste meteen kon opkrassen en zijn ontslag had geëist vanwege vermeende banden met China, lijkt het voorlopig weer koek en ei tussen Tan en Trump. Na het treffen afgelopen maandag laat, meldde Trump op sociale media een zeer interessant gesprek met de Intel-ceo te hebben gevoerd. ‘Het succes en de opkomst van de Intel-topman is een verbazingwekkend verhaal,’ voegde Trump nog toe. Maar Lip-Bu Tan is nog niet helemaal van Trump af. Volgende week zal hij suggesties doen die de president gunstig moeten stemmen. De Intel-topman dient dan aan te geven hoe zijn bedrijf kan zorgen voor de versterking van het Amerikaanse leiderschap als het gaat om technologie en (chip)productie. Ondanks miljardensubsidies vanuit Washington is daar tot nog toe weinig van terecht gekomen. De bouw van fabrieken in Arizona, Ohio en New Mexico verloopt weinig voorspoedig.  Maar Trumps grootste frustratie is dat Tan als investeerder en adviseur jarenlang Chinese bedrijven bijstond. Intel bracht na het overleg met Trump een korte verklaring uit waarin niet werd gerept over Trumps zorgen dat Tan Chinese bedrijven te veel in de kaart zou spelen.  Gebrek aan kapitaal Ook intern ontmoet Tan kritiek. Zijn strategie is niet iedereen even helder. De toezichthoudende board voelt op dit punt steeds meer frustraties, aldus de New York Times. Werknemers zijn bovendien weinig onder de indruk van Tans communicatieve vaardigheden. Met name over zijn plan om banen te schrappen zou de ceo duidelijker moeten zijn. Ook voormalig Intel-ceo en -chairman Craig Barrett roert zich. Op de site van zakenmedium Fortune uit hij zijn zorgen over het vermogen van Intel weer de meest hoogwaardige chips te kunnen maken. Volgens Barrett breekt een gebrek aan kapitaal Intel op. De eens zo leidende chipfabrikant heeft ongeveer veertig miljard nodig om concurrerend te kunnen blijven. Barrett suggereert dat acht van Intels grootste klanten waaronder Apple, Google en Nvidia ieder vijf miljard dollar moeten schuiven. Alleen dan maakt Intel een goede kans. Barrett is ook verbijsterd over Tans opmerking dat Intel investeringen in de geavanceerde 14A-chiptechnologie (gebaseerd op ASML’s High-NA EUV Lithografie)uitstelt totdat klanten hiervoor orders hebben toegezegd. Hij noemt dat ‘een grap’. Barrett vindt dat Intel zich daarmee als volger in plaats van als leider opstelt.  Speculatieve verkenningOok de van Intel afkomstige ‘innovator’ en opiniemaker Tal Horowitz, momenteel werkzaam bij het Chinese semi-staatsbedrijf Huawei en dus een concurrent, valt in een blog Lip-Bu Tan aan. In een speculatieve verkenning vraagt hij zich af of de sinds maart aan het roer staande Intel-topman zijn bedrijf kan redden.
Tech Tribes laat oog vallen op OpenValue Group
1 week
Tech Tribes Nederland wil de OpenValue Group overnemen. Daarvoor heeft eigenaar SHV Holdings via het vennootschap NPM Capital een goedkeuringsverzoek bij de Autoriteit Consument en Markt (ACM) ingediend. Het Belgisch/Nederlandse Tech Tribes bestaat uit een aantal it-bedrijven (’tribes’) met verschillende disciplines die oplossingen bieden voor digital strategie, softwareontwikkeling, kwaliteitsbeheer, infrastructuur, devops, cloud, architectuur, projectmanagement en opensource. Tech Tribes heeft zo’n 750 digitale experten in dienst, verspreid over zes locaties in de Benelux (Antwerpen, Gent, Mechelen, Amsterdam, Almere en Utrecht). De tribes zijn: Axxes, Euricom, HCS Company, Kangaroot en Xifeo. De Nederlandse investeringsmaatschappij NPM Capital stapte begin 2024 in bij deze it-groep en nam het meerderheidsaandeel over van het fonds Bencis. De groeistrategie middels overnames om in de Benelux uit te groeien tot een toonaangevend it-huis, wordt onder NPM voortgezet. De nieuwe loot aan de stam wordt, mits de ACM de overname goedkeurt, de OpenValue Groep. Deze Java-specialist uit Utrecht verleent drie soorten it-diensten, namelijk rond advies, migratie en opleiding & training. Het in 2017 opgerichte bedrijf bestaat uit de onderdelen OpenValue, Code Nomads, JPoint, Yoink, FrontValue en OpenStaffing. Er werken ruim 160 man in kantoren in Nederland, Oostenrijk, Duitsland en Zwitserland.
Cybersecurity-pro of toch liever bij de politie?
1 week
Er is een flink tekort aan cybersecurity-professionals. Kandidaten moeten naast technische vaardigheden ook steeds meer beschikken over andere kennis en skills. Vier trends in de arbeidsmarkt voor cybersecurity-pro’s. Heuse jobbeurzen zijn Cybersec Europe en Cybersec Netherlands (10-12 september in Utrecht) nog niet. Op deze vakbeurzen voor iedereen die met cybersecurity bezig is, komt het loopbaanaspect wel prominenter dan voorheen naar voren. 1. Cybersecurity is oorlog om talent Meer dan vier miljoen security professionals. Zoveel zijn er volgens het World Economic Forum wereldwijd tekort. En dus werd er her en der op de stands van Cybersec Europe in Brussels Expo eind mei af en toe ook wel voorzichtig gepolst naar een job- of carrièreswitch. Cybersecurityprofessionals behoren nu eenmaal tot de knelpuntberoepen: de vraag naar goed opgeleide experts is veel groter dan het beschikbare aanbod. Het vakgebied vereist diepgaande technische kennis, voortdurende bijscholing en een scherp analytisch vermogen, wat de instapdrempel verhoogt. In 2024 waren security engineers, volgens de Amerikaanse vakvereniging CyberSN, de meest gevraagde cyberbeveiligingsfunctie, gevolgd door analisten en DevSecOps-professionals. Dit zijn bekende titels, rollen die lang als essentieel zijn beschouwd voor het bouwen en onderhouden van veilige systemen. Maar het momentum is aan het verschuiven op de security jobmarkt. Technische functies vallen wat terug in de vacaturecijfers. In de afgelopen drie jaar zijn de vacatures voor DevSecOps-functies bijvoorbeeld met bijna de helft gedaald. Deze evolutie reflecteert volgens CyberSN een bewuste herijking van hoe bedrijven hun teams structureren. 2. Cybersecurity is niet-technisch De tijd dat cybersec-profielen vooral technisch georiënteerd waren, lijkt voorbij. Het inhuren van beveiliging is ook meer en meer gericht op niet-technische vaardigheden en profielen. Zo speelt de invloed van de zogenaamde grc (= governance, compliance en risk management) een grote rol. Van alle onderzochte categorieën in cybersecurity groeiden dergelijke grc-functies het sterkst in 2024. Directies en toezichthouders verwachten van cyberbeveiligingsleiders dat ze risico’s meten en rapporteren in termen van bedrijfsimpact. Dat vraagt om professionals die beveiligingsactiviteiten kunnen verbinden met corporate governance-frameworks. Het gaat naast security readiness ook om audit readiness. Of het nu gaat om interne controles, SOC 2, Hipaa, NIS2, Cyber Resilience Act, GDPR of andere: bedrijven staan onder druk om hun maturiteit op het gebied van cyberbeveiliging en data­pri‌vacy te documenteren, te verdedigen en aan te tonen. Voor dergelijke grc-functies worden, volgens CyberSN, mensen aangezocht met een divers profiel zoals voormalige risicomanagers of consultants. Ook speelt de toenemende impact rond automatisering een rol. Nu beveiligingsplatforms slimmer worden, kunnen veel taken waarvoor vroeger speciaal personeel nodig was, zoals logfileanalyse, bedreigingsdetectie en incidenttriage, steeds meer worden gestroomlijnd. Ook op Cybersec Europe was kunstmatige intelligentie een prominent thema, zowel op de beursvloer als op de main stage. 3. Cybersecurity is new collar In cybersecurity zijn de zogenaamde new collar-profielen belangrijk: professionals die vaak via alternatieve leerwegen — zoals korte gespecialiseerde opleidingen, certificeringen of praktijkgerichte bootcamps — hun vaardigheden opdoen in plaats van via een klassieke academische opleiding. In tegenstelling tot white collar-functies, die meestal een diploma vereisen, en blue collar-banen, die vooral fysieke arbeid vragen, combineren new collar-werknemers technische expertise met praktische ervaring, wat goed aansluit bij de snel evoluerende en praktische aard van cybersecurity. Of hoe deze new collar workers zichzelf waardevol maken in een sector waar actuele kennis en probleemoplossend denken cruciaal zijn. New collar-profielen zijn belangrijk: professionals die via alternatieve leerwegen hun vaardigheden opdoen Toch is er ondanks de aandacht rond cybersecurity, bij jongeren soms minder bewustwording om in dat domein ook effectief aan de slag te gaan. Kinderen willen misschien wel vaak politieman worden als ze later groot zijn, maar cybersecurity professional komt (nog) minder in hen op, gaf Fleur van Leusden, chief information security officer (ciso) bij de Nederlandse Kiesraad onlangs mee in een podcast: ‘Ik ken niet veel kinderen en jongeren die opgroeien en zeggen: ‘Ik wil een ciso worden als ik groot ben’. Dat is niet iets waar mensen naar streven, ze komen gewoon in de job terecht’. Aandacht voor een job in cybersecurity is dus steeds aan de orde. Tijdens Cybersec Europe was er bijvoorbeeld een zogenaamde Capture The Flag-event waar ruim honderd (jonge) talenten zich op inschreven. 4. Cybersecurity is well-being En dan is er nog de menselijke kant van de job. In de securitywereld is de toenemende druk op bestaande beveiligingsteams een issue. Burn-outs bij security professionals zijn een toenemend fenomeen. Het verloop in security-teams is vaak best hoog. Vooral dan onder professionals in het midden van hun carrière, die vaak de grootste last dragen zonder de duidelijkste groeipaden. Dikwijls trekken deze profielen niet naar de concurrentie, maar verlaten ze gewoon de job en gaan ze professioneel iets totaal anders doen. Ook hier werd naar gepolst op Cybersec Europe. Tijdens een anonieme poll op een apart ciso-panel op de beurs gaf 40 procent aan ‘betrokken te zijn en ook op lange termijn bij hun organisatie te willen blijven’. Ruim een kwart was neutraal tegenover hun job. En 14 procent gaf aan het ciso-beroep volledig willen te verlaten. Dit artikel staat ook in Computable Magazine 2025 #4.
Waterflessen en backups: wat fysieke en digitale noodpakketten gemeen hebben
1 week
BLOG – Wat eind april in Spanje en Portugal als een lokale stroomstoring begon, legde uiteindelijk beide landen plat. Geen stroom, geen internet, geen digitaal betalingsverkeer. Ook in Nederland waren stoomstoringen die tienduizenden huishoudens in het donker zetten. Het onderstreept de noodzaak om een noodpakket in huis te halen, zodat je voorbereid bent op dit soort situaties en de eerste dagen doorkomt. Maar terwijl burgers worden gevraagd om een fysiek noodpakket samen te stellen, vergeten organisaties de digitale variant. Zo ontbreekt het in één op de vijf organisaties aan adequate it-maatregelen om it-falen te voorkomen, laat onderzoek zien. Hoe hou je jouw systemen in de lucht als alles op zwart gaat? Ook jouw it-omgeving heeft een survivalpakket nodig. Sterker, de inhoud van een it-survivalpakket lijkt veel op die van een fysiek noodpakket. Dit zijn de vijf onderdelen die het moet bevatten: Noodzakelijke basisbenodigdheden Het wordt steeds belangrijker dat je de eerste 72 uur zelfstandig kunt overleven tijdens een noodsituatie. Dat betekent dat je voldoende basisvoorzieningen zoals water en voedsel in huis moet hebben. Voor je it-systemen geldt hetzelfde: je hebt kernvoorzieningen nodig om continuïteit te verzekeren. Water voor de mens staat gelijk aan elektriciteit voor servers. Je wilt dus beschikken over een noodstroomvoorziening, zoals een ups of een aggregaat. Daarnaast is het belangrijk om een actuele backup of andere herstelprocedure achter de hand te hebben. Ook een redundante infrastructuur, bijvoorbeeld met een fallback-server of failover, voorkomt dat jouw it-diensten niet direct platliggen wanneer één server uitvalt. Zie het als een veilig onderkomen of schuilkelder.   EHBO en hygiëne Een EHBO-kit met verbandmiddelen en desinfecterende doekjes mag niet ontbreken in een survivalpakket. Hiermee behandel je kleine verwondingen en voorkom je infecties. Ook jouw it-omgeving heeft zo’n verbanddoos nodig om voorbereid te zijn op noodsituaties. Aan de ene kant betekent dit het up-to-date houden van securitypatches en antivirussoftware. Die voorkomen dat kleine kwetsbaarheden, vergelijkbaar met fysieke wondjes, grote infecties of datalekken veroorzaken. Aan de andere kant zijn monitoring en logging onmisbaar. Met goede waarschuwingssystemen kun je bugs of ongeautoriseerde toegang vroegtijdig opsporen, isoleren en verhelpen nog voordat ze schade aanrichten. Navigatie en communicatie Bij een stroomstoring vallen navigatie en internet vaak weg. Dan ben je aangewezen op een fysieke kaart of een simpel fluitje om je weg te vinden of contact met elkaar te houden. In de it-wereld zijn escalatieprocedures je kaart of kompas. Wie bel je bij een storing? Wie heeft daarbij welke verantwoordelijkheden? Leg dat digitaal én fysiek op papier vast zodat je ook in een crisissituatie weet welke kant je op moet. En het metaforische fluitje? Dat is een intern of (waar nodig) extern communicatiekanaal waarmee je bij een incident direct een sms of spraakbericht naar alle verantwoordelijken stuurt. Betrouwbare en flexibele verpakking Een goed survivalpakket is water- en stofbestendig en kan tegen een stootje. Je weet immers nooit wanneer je het nodig hebt. Hetzelfde geldt voor je backups: sla ze op een veilige plaats op. Ergens waar ze beschermd zijn tegen fysieke schade zoals brand en overstromingen, én tegen digitale dreigingen. Bijvoorbeeld met encryptie en toegangsbeperkingen. Tegelijkertijd betekent een flexibele verpakking ook dat je moet kunnen opschalen. Extra cloudresources helpen je om snel extra capaciteit toe te voegen. Deze schaal- en draagbaarheid houden je it-omgeving veilig op de lange termijn. Afgestemd op jouw behoeften Maar net als bij een noodpakket in huis, gaat het er niet alleen om wat erin zit, maar vooral of het past bij wat je nodig hebt. De basis van het survivalpakket is voor iedereen ongeveer gelijk, maar vaak moet je het aanvullen met persoonlijke zaken zoals medicijnen. Voor je it-survivalpakket werkt het net zo: je stemt het af op wat voor jouw organisatie cruciaal is. Denk aan specifieke herstelplannen voor kritieke processen. Niet elk bedrijf heeft hierin dezelfde compliance-eisen of prioriteiten. Wat voor een ziekenhuis essentieel is, is dat voor een productiebedrijf misschien niet. Net zoals je zonder de juiste medicatie in je survivalpakket in de problemen komt, kan een te generiek it-survivalpakket tekortschieten als het erop aankomt. Maak het dus geen standaardpakket, maar kies voor maatwerk dat past bij jouw risico’s en processen. Zandzakken voor je server Een doordacht it-survivalpakket is als een zandzak voor de deur wanneer het water stijgt. Het beschermt je it-infrastructuur en helpt je snel en doeltreffend reageren bij storingen. Wacht dus niet tot de stroom uitvalt of systemen onbereikbaar zijn, maar stel je it-noodpakket op tijd samen. Vooruitdenken is geen luxe, maar een noodzaak voor de continuïteit van je bedrijf, het vertrouwen van je klanten en de bescherming van je reputatie. Kor Gerritsma, strategie consultant Strict
Kort: Phishing-criminelen geduldiger, CGI en Atabix winnen gunning ANVS (en meer)
1 week
Phishing wordt indirecter, Atabix en CGI Nederland monitoren stralingsbescherming, Fujitsu en Acer Medical vinden dementie en Parkinson met ai, ABN Amro gaat live met Infosys, en Rubrik en Sophos pakken ransomware aan. Dat zijn de onderwerpen in dit nieuwsoverzicht.Phishing wordt indirecterPhishing is nog steeds de belangrijkste methode is om toegang te krijgen tot laptops en computers, hoewel het aandeel is gedaald van 50 naar 30 procent’, zo vat Cisco Talos zijn analyse van cyberincidenten in het tweede kwartaal van 2025 samen. De daling ‘komt vermoedelijk doordat de prominente voice-phishing-campagne uit het eerste kwartaal nu minder aanwezig was. In driekwart van de phishing-campagnes werden vertrouwde maar gecompromitteerde e-mailaccounts gebruikt om beveiligingscontroles te omzeilen.’ Phishing-aanvallen via legitieme accounts hadden dit kwartaal vooral tot doel ‘om nog meer legitieme inloggegevens buit te maken. Via phishing stuurt men slachtoffers naar valse inlogpagina’s waar ze dan zowel de gebruikersgegevens als de tokens voor multifactorauthenticatie onderscheppen. Nadien proberen ze via spearphishing de gegevens van nog andere medewerkers te ontfutselen.’ De afwezigheid van een betalingsverzoek maakt zulke e-mails minder verdacht, waardoor de kans op een succesvolle aanval mogelijk toeneemt.Rubrik en Sophos beschermen Microsoft 365 tegen ransomwareDatabeheerspecialist Rubrik heeft aangekondigd met Sophos samen te gaan werken. Samen brengen ze de eerste ‘managed detection and response’ (mdr)-geoptimaliseerde back-up- en hersteloplossing voor Microsoft 365 die volledig is geïntegreerd in het Central-beveiligingsplatform van Sophos. ‘De oplossing ondersteunt it- en cybersecurityteams en biedt een wereldwijd uniform platform om de weerbaarheid te versterken tegen ransomware,’ zo melden ze. Bijna de helft van de organisaties die getroffen zijn door ransomware heeft losgeld betaald om hun gegevens terug te krijgen. Toch vertrouwde slechts 54 procent van de getroffen bedrijven op back-ups om hun gegevens te herstellen, wat wijst op een aanhoudende kloof in effectieve cyberweerbaarheidspraktijken, aldus Rubrik en Sophos.ABN Amro begint livegang Infosys-platformInfosys gaat de volgende fase in van de implementatie en livegang van het nCino-platform voor ABN Amro, zo meldt de softwareleverancier. ‘Dit project was gericht op strategische transformatie van het kredietverstrekkings- en onderpandbeheerproces van de bank door meerdere bestaande systemen te consolideren tot één uniform platform.’ Er zijn meer dan honderdduizend records gemigreerd uit meerdere legacy-systemen, gedurende elf maanden. Het nieuwe platform is bedoeld voor onboarding- en kredietverstrekkingsprocessen en compliance. ‘De cloudgebaseerde, configureerbare oplossing biedt kant-en-klare kredietworkflows met api-gestuurde integraties en mogelijkheden voor datakwaliteit/migratie.’ ‘De overgang naar het nCino-platform, heeft een aanzienlijke verandering teweeggebracht in de manier waarop we ons kredietproces beheren,’ zegt de bank.Fujitsu en Acer Medical zetten ai in voor opsporing dementie en ParkinsonFujitsu en Acer Medical maken bekend samen te gaan werken in het project ‘aiGait powered by Uvance’. Hierin wordt ai gebruikt om afwijkingen in het looppatroon van ouderen te detecteren. ‘Die subtiele veranderingen kunnen wijzen op aandoeningen zoals dementie of de ziekte van Parkinson, vaak nog vóór de eerste duidelijke symptomen optreden,’ stellen de twee. ‘Zorgverleners krijgen via een gebruiksvriendelijke app op hun smartphone of tablet meteen een duidelijk rapport over de bewegingsanalyse van een patiënt. Wijkt het looppatroon af van wat normaal is voor de leeftijd? Dan geeft het systeem automatisch het advies om verder medisch onderzoek te doen. Zo kunnen aandoeningen mogelijk in een vroeger stadium ontdekt en behandeld worden.’ Het project is al gestart met een testfase in Taiwan.CGI Nederland en Atabix monitoren stralingsbeschermingCGI Nederland en het Nederlandse saas-leverancier Atabix gaan samenwerken in het nieuwe ‘Primair Proces Platform’ voor de Autoriteit Nucleaire Veiligheid en Stralingsbescherming (ANVS). ‘CGI is verantwoordelijk voor de technische implementatie, integratie en het beheer van dit moderne systeem, dat ANVS een flexibele en toekomstbestendige oplossing biedt voor Vergunningverlening, Toezicht en Handhaving. Atabix levert hierbij het product, verzorgt de inrichting en draagt de benodigde kennis over,’ aldus de twee. De ANVS stelt regels op over en verleent vergunningen voor de nucleaire veiligheid en stralingsbescherming in Nederland, ziet toe op naleving ervan en kan handhavend optreden. Het contract met CGI en Atabix heeft een looptijd van maximaal twaalf jaar en een geraamde waarde die in ieder ligt tussen de 4,5 en 10,2 miljoen euro gedurende de eerste acht jaar van de overeenkomst.
Lab-hack: honderdduizenden Nederlanders doelwit phishing
1 week
Geen versleuteling, geen netwerkscheiding, geen spoedalarm? Ransomware-aanval op het lab van Eurofins toont zwakke plek Nederlandse gezondheidszorg en het nieuwe normaal voor diens cliënten: wantrouw élk contact van je zorgaanbieders. De ransomware-hack in juli bij een Nederlands lab van het Franse Eurofins, Clinical Diagnostics LCPL, die gisteren pas bekend werd gemaakt, heeft juist daarom veel stof doen opwaaien. Wat vooral ook steekt is de ‘inadequate encryptie van gevoelige gegevens. De aanvallers kregen toegang tot namen, adressen en medische testresultaten. Dit is een ernstige tekortkoming op het gebied van gegevensbeveiliging. Wanneer je met gezondheidsdata werkt, moet je alle gegevens goed versleutelen,’ reageert Marijus Briedis, Chief Technology Officer bij NordVPN. Vooral bij screeningsdata van kankeronderzoeken gaat het om uiterst vertrouwelijke informatie. ‘Door persoonlijke gegevens te combineren met medische resultaten ontstaat de ideale situatie voor gerichte phishing-aanvallen. Deze criminelen hebben nu genoeg informatie om zich geloofwaardig voor te doen als zorgverleners’, stelt Briedis. ‘Het grootschalig stelen van gezondheidsdata komt steeds vaker voor, omdat de zorgsector niet snel genoeg meebeweegt met moderne beveiligingsmaatregelen.’ Dat de gegevensdiefstal veel verder ging dan het bevolkingsonderzoek was al bekendgemaakt. Nu beginnen ook andere getroffen organisaties details te geven. ‘Het feit dat zowel persoonlijke als medische informatie eenvoudig toegankelijk was, wijst erop dat Clinical Diagnostics belangrijke beveiligingsprincipes, zoals netwerkscheiding, niet goed heeft toegepast. Dit is een fundamenteel probleem in hun systeemontwerp,’ aldus Briedis. Zorgsector heeft een probleem Eerder meldde Computable al dat meer dan vijftigduizend medische apparaten in Nederland die in verbinding staan met internet zeer slecht beveiligd zijn. In sommige gevallen gebruiken deze systemen helemaal geen authenticatiemethoden of zeer zwakke wachtwoorden (admin, demo, secret, 123456, 123456789). Ook bleek dat patches niet altijd werden toegepast. Of dat ook de ingang was van deze aanval, wil of kan Eurofins nog niet zeggen. Het lijkt er verder op dat er bij het lab geen gegevens zijn gewijzigd, ‘voor zover bij ons bekend zijn de gegevens ingezien en gekopieerd,’ zegt het bedrijf tegen Computable. De hack ‘onderstreept pijnlijk hoe kwetsbaar onze zorgsector is voor digitale dreigingen. Het gaat hier niet alleen om gestolen gegevens, maar om een directe aantasting van de persoonlijke levenssfeer en het vertrouwen van honderdduizenden,’ reageerde Anouck Teiller, chief strategy officer bij het Europese cybersecuritybedrijf HarfangLab. ‘Uit recente cijfers blijkt dat de zorg de afgelopen zes maanden de hardst getroffen sector is, met gemiddeld 3.138 aanvallen per week.’ ‘Kritieke infrastructuur, waaronder ziekenhuizen en laboratoria in heel Europa, is steeds vaker doelwit van zowel criminele als geopolitiek gemotiveerde actoren,’ voegde Teiller er nog aan toe. Verwacht phishing & spoofing‘De gestolen gegevens zijn voor criminelen langdurig waardevol, waardoor het risico op identiteitsdiefstal of frauduleuze activiteiten niet snel verdwijnt,’ zo waarschuwt NordVPN. Daarom moeten de honderdduizenden personen van wie de data gestolen kan zijn ‘ervan uitgaan dat elke medische communicatie verdacht is, tenzij het via officiële kanalen wordt bevestigd.’ Slachtoffers wordt aangeraden ‘meteen tweefactorauthenticatie in te stellen voor al hun zorggerelateerde accounts, zoals die van hun huisarts of ziekenhuisportalen. Daarnaast moeten ze altijd rechtstreeks contact opnemen met hun zorgverlener, en nooit via (verdachte) links of telefoonnummers. Ook is het belangrijk dat ze hun verzekeringsafschriften goed in de gaten houden voor frauduleuze medische claims.’
Forse krimp ict-detachering tweede kwartaal
1 week
In het tweede kwartaal van 2025 daalde de omzet van Nederlandse detacheerders met 6,7 procent ten opzichte van dezelfde periode vorig jaar. Ook het aantal gedetacheerden nam af. In de ict-branche was de krimp fors (-12,8 procent). Dit blijkt uit de kwartaalmonitor van de Vereniging van Detacheerders in Nederland (VvDN). Nog steeds kampt de detacheringsbranche met krimp, maar de omzetdaling van 6,7 procent (gecorrigeerd voor werkbare dagen) in het tweede kwartaal van dit jaar is minder groot dan in het eerste kwartaal (-7,6 procent), stelt de VvDN. Ten opzichte van het eerste kwartaal van dit jaar is de gemiddelde omzetdaling ‘slechts’ 4 procent. Desondanks zijn de verschillen tussen sectoren groot. In de ict-branche was de krimp fors (-12,8 procent), net als in de juridische sector (-13,1 procent). Daar kozen mensen er vaker voor in dienst te gaan bij opdrachtgevers. Engineering, het grootste vakgebied waarin detacheerders actief zijn, kende een relatief bescheiden krimp (-5,8 procent). Een verklaring voor de omzetdaling van detacheerders is dat organisaties meer kostengedreven zijn en projecten bij overheden vanwege bezuinigingen on hold staan.
Diploma, cv en brief niet meer zaligmakend
1 week
Recruiter zoekt skills Door krapte op de arbeidsmarkt moeten it-recruiters die personeel zoeken uit andere vaatjes tappen. Schapen met vijf poten, het juiste diploma en het perfecte cv zijn niet meer te vinden. Dat vraagt om een andere wervingsstrategie. Recruiters willen vooral weten wat iemand werkelijk kan en werven dus op skills. Voor zij-instromers, schoolverlaters zonder diploma en mensen met een afstand tot de arbeidsmarkt ontstaan nieuwe kansen. Een verouderd concept’, noemt Lucienne de la Haije, managing director van IQsearch, het curriculum vitae. ‘Ik gebruik nog wel cv’s als eerste schifting, vooral bij starters. Je moet toch ergens beginnen als recruiter. Je hebt geen tijd om met iedere kandidaat koffie te gaan drinken. Maar ik hecht veel meer waarde aan empathisch vermogen, communicatieve vaardigheden, leercapaciteit en analytisch vermogen, want die zijn veel lastiger bij te spijkeren dan technische vaardigheden.’ Werkgevers anno 2025 zetten alle deuren open in hun werving en selectie van nieuw personeel. Goodzo biedt betaalde it-traineeships aan voor mensen zonder diploma of vooropleiding. Bij House of Bèta kun je kosteloos een master volgen zonder vooropleiding. Bij Defensie moet je ‘minstens Havo’ hebben gehad voor een baan als ict’er aan boord van een marineschip. Talent&Pro zoekt mensen die ‘net iets te laat’ hebben bedacht dat ze de it in willen maar ‘best handig’ zijn met computers en data (en alles willen weten over BI-tooling, data-analyses en procesoptimalisaties). Als dank voor onbewezen diensten krijgen ze een tekenbonus, opleidingsbudget, auto van de zaak én fiets van de zaak. De juiste vinkjes Hoewel de vraag naar it-talent is afgenomen, geeft volgens een recent rapport van Manpower nog steeds 17 procent van de werkgevers aan moeite te hebben met het invullen van vacatures. Maar liefst 43 procent van de it-werkgevers verwachtte in het eerste kwartaal van 2025 nieuw personeel aan te zullen gaan nemen. De vraag is natuurlijk waar je ze vandaan haalt. Werkgevers proberen met omscholing van personeel zonder ervaring en vervanging (door ai) van personeel met ervaring de personeelsbehoefte in te vullen. Vervolgens voltrekt zich Het Grote Zoeken en juist daarin is een significante verandering zichtbaar. Vacatureteksten bevatten minder vaak overbekende zinsneden als ‘alleen mensen met een diploma kunnen reageren’ of ‘schrijf alleen een brief als je de juiste startkwalificaties hebt’. Steeds meer recruiters omarmen competentiegericht werven, dat gefocust is op skills en vaardigheden, niet op diploma’s, cv’s en sollicitatiebrieven. Bureaus als IQ Search, Skills Based, Hire Heroes, Equalture, Exactpi, Profield en Swipe4Work haken daarop aan. Ze willen weten wat kandidaten ‘in huis’ hebben en zijn minder geïnteresseerd in het zetten van ‘de juiste vinkjes’. Voor zij-instromers, schoolverlaters zonder diploma en mensen met een afstand tot de arbeidsmarkt ontstaan nieuwe kansen (zie kadertekst). Ik vraag nooit naar de sollicitatiebrief – Lucienne de la Haije (IQsearch) IQ Search, het bureau van Lucienne de la Haije, werft met name voor werkgevers in de consultancy, it, retail en financiële dienstverlening. ‘Werkgevers nemen contact met ons op voor vacatures waar ze nauwelijks respons op krijgen’, vertelt De la Haije. Zij noemt met name cloud- en security-specialisten, data scientists en it’ers die de vertaalslag kunnen maken van mensenwerk naar automatisering, zoals business-consultants en customer journey-experts. De la Haije: ‘Om specialisten te vinden, kijken we zo breed mogelijk, dus minder naar technische vaardigheden en meer naar leercapaciteit, hoe ze functioneren en of ze in staat zijn snel nieuwe vaardigheden aan te leren.’ De aandacht voor diploma’s en cv’s neemt af, ziet De la Haije. De sollicitatiebrief noemt ze ‘overgewaardeerd’ en eigenlijk nauwelijks functioneel ‘We krijgen heel vaak dezelfde brieven, gemaakt door ChatGPT. De brief is een moetje. Ikzelf kijk vooral naar drive en potentiële bijdrage aan het team en de strategie van de organisatie. Waar is iemand echt naar op zoek? Wat kan iemand worden? Dat zijn de vragen die ertoe doen. Ik vraag nooit naar de sollicitatiebrief want ik vind dat die nauwelijks toegevoegde waarde heeft.’ Knippen en plakken Mede-oprichter Marten de Vries van Skills Based constateert dat de markt voor werving en selectie niet meer functioneert: ‘Vooral voor starters op de arbeidsmarkt is het momenteel een grote puinhoop’, zegt De Vries. ‘De verwachtingen van kandidaten en bedrijven liggen mijlenver uit elkaar. Cowboy-recruiters, die de business helemaal niet snappen, zijn vooral handig in het schuiven met cv’s en het maken van ChatGPT-vacatureteksten. Inderdaad, knippen en plakken. Negentig procent van alle vacatures zijn gewoon kopieën. Kandidaten worden overspoeld met reclames en lokkertjes, zoals een laptop van de zaak. Zo worden heel veel clicks gegenereerd maar de juiste kandidaat wordt niet gevonden.’ Skills Based zegt het anders te doen. De Vries: ‘Wij draaien het om. We zorgen dat bedrijven starters weer gaan zien als hun grootste kracht en dat starters met plezier naar hun werk gaan. Met een uitgebreide intake krijgen we een goed beeld van de kans op een match. Wat gaat de kandidaat doen? Valt het werk te leren? Wat moet iemand nou écht kunnen? Best veel functies zijn redelijk makkelijk te leren on the job. Ook de bedrijfscultuur brengen we in kaart om te beoordelen of het gaat werken. We plaatsen geen vrije geesten in een team geleid door een micromanager. Te veel werk wordt in de schoenen geschoven van mensen die dat helemaal niet kunnen.’ Streng algoritme Ook de makers van de app Swipe4Work vinden het belang van diploma’s, cv’s en motivatiebrieven niet doorslaggevend meer. ‘Is iemand goed? Dát willen we weten’, aldus medeoprichter Mattheus Nubé, die Swipe4Work zo laagdrempelig mogelijk heeft laten bouwen: ‘Bij ons hoef je alleen een vragenlijst in vullen. Of je je opleiding hebt afgemaakt vinden we minder belangrijk.’ De app richt zich op 20- tot 40-jarige generalisten in de it, techniek, sales, marketing en financiële dienstverlening. Nubé beroept zich op ‘het strenge algoritme’ dat Swipe4Work een voorsprong geeft op algemene jobboards als Indeed, Monsterboard en Linkedin. De procedure is snel afgehandeld. Nubé: ‘Werkzoekenden hoeven alleen onze app te downloaden en vragen in te vullen over hun werkervaring, opleidingsniveau, soft skills, hard skills, werkgebied en persoonlijke eigenschappen. Met hun ingevulde profiel zorgen wij binnen vijf minuten voor een select aantal gerichte vacatures. Onze aanpak werkt. Wekelijks downloaden 500 tot 1.000 mensen de app, waaronder dus mensen die aan geen enkele startkwalificatie voldoen.’   Ondernemers zijn net mensen. Het zijn gewoontedieren – Mattheus Nubé (Swipe4Work) De grote vraag is waarom werkgevers toch nog steeds zoeken naar de ideale kandidaat? Nubé weet het wel: ‘Ondernemers zijn net mensen. Het zijn gewoontedieren.’ De Vries: ‘Veel partijen houden tegen beter weten in vast aan het oude vertrouwde. Om het echt anders te doen, moeten meerdere mensen in de organisatie op één lijn komen: de directeur, hiring manager, hr-manager en recruiter. Er is lef voor nodig om dat te veranderen. Het is makkelijker om de verantwoordelijkheid buiten jezelf te leggen en de krappe arbeidsmarkt de schuld te geven dan risico’s te nemen.’ De grote kunst is het beschikbare talent te benutten. Ofwel: afrekenen op resultaat. De Vries: ‘Als er minder nadruk ligt op aanwezigheid en meer op resultaat, zie je dat werknemers meer vrijheid ervaren om hun werk op een manier te organiseren die bij hen past. Dit leidt vaak tot een hogere productiviteit, meer werkplezier en een betere balans tussen werk en privé. Dan hoef je ook minder energie in werving en selectie te steken. Bedrijven die sturen op resultaten in plaats van op aanwezigheid, creëren een cultuur van vertrouwen en verantwoordelijkheid. Dat is niet alleen aantrekkelijk voor jong talent maar draagt ook bij aan het behoud van ervaren medewerkers.’ Gemiste kansenBijna zeven op de tien (68 procent) hr-professionals ondervinden problemen bij het werven van nieuwe medewerkers volgens het ‘HR-Trendonderzoek 2025’ van adviesbureau Berenschot onder 1.000 professionals. Kunstmatige intelligentie, robotisering, digitalisering en de inzet van zij-instromers en mensen met een afstand tot de arbeidsmarkt kunnen de personeelskrapte oplossen maar worden in de praktijk onvoldoende benut.De uitdagingen zijn het grootst in de ict, techniek, onderhoudsbranche en bij productiebedrijven. Hans van der Spek, manager Mens & Organisatie van Berenschot, stelt dat bedrijven die zich verder willen ontwikkelen innovatieve oplossingen moeten overwegen: ‘Als je blijft doen wat je altijd deed, krijg je niet meer wat je altijd kreeg.’Van der Spek ziet in de praktijk ‘best wel mogelijkheden’ met nieuwe technologie, zoals de metselrobot in de bouw, qr-codes in de horeca en apps voor het plaatsen van bestellingen. Ook binnen administratieve processen kunnen routinematige handelingen door intelligente software worden overgenomen. Daarnaast wijst hij op de inzet van mensen met een afstand tot de arbeidsmarkt: ‘Deze optie wordt vaak over het hoofd gezien of te ingewikkeld gevonden. Traditioneel denken zit de oplossing van het personeelstekort in de weg. Als werk anders wordt ingericht, is er veel mogelijk.’ Dit artikel staat ook in Computable Magazine 2025 #4.
Hack Bevolkingsonderzoek onderdeel van grotere ransomware-aanval
1 week
De hack bij het lab Clinical Diagnostics NMDL, waarbij persoonsgegevens van 485.000 deelnemers aan het Bevolkingsonderzoek werden gestolen, heeft ook huisartsen getroffen. De hack waardoor de gegevens van alleen al 485.000 deelnemers van het Bevolkingsonderzoek Nederland zijn gelekt is veel groter dan gedacht. Bovendien is het een ransomware-aanval, zo meldt Z-Cert, het cybersecuritycentrum van de zorg: ‘Op basis van door de hackersgroep gedeelde samples hebben wij kunnen vaststellen dat ook de eerstelijnszorg, waaronder huisartspraktijken, is geraakt.’ De aanval was gericht op een Nederlandse vestiging van het Franse, beursgenoteerde laboratoriumconglomeraat Eurofins, Clinical Diagnostics LCPL. Die doet voor veel instellingen laboratoriumonderzoek. ‘Zodra de melding bij ons binnenkwam, zijn onmiddellijk technische maatregelen genomen om verdere risico’s te beperken, waaronder het isoleren van de betrokken omgeving en het intensiveren van monitoring,’ aldus het bedrijf. Als voorzorgsmaatregel waren ook de werkzaamheden in dat lab stilgelegd. Die zijn inmiddels weer hervat, ‘nadat kon worden vastgesteld dat alle systemen veilig konden opereren.’ Belangrijkste persoonsgegevens gestolen De hack gaat veel verder dan die van vorige week bij KLM. Zo is van patiënten alle informatie gestolen om officiële handelingen te verrichten: naam, geslacht, geboortedatum, adres, BSN, en de naam van de zorgverzekeraar. Ook bedrijfsgegevens zijn gestolen: organisatienaam, AGB-code, contactgegevens en gegevens over het aangevraagde onderzoek. ‘Alle betrokken systemen zijn veiliggesteld en weer volledig functioneel. We hebben op korte termijn extra maatregelen getroffen binnen ons hele netwerk om het risico op herhaling van dergelijke incidenten te minimaliseren,’ aldus het lab. De hack vond plaats tussen 3 en 6 juli, maar de getroffen organisaties, zoals Bevolkingsonderzoek Nederland, zijn pas een maand later, op 6 augustus inhoudelijk erover geïnformeerd. Vandaag is het pas doorgegeven aan de media. Afgezien van de toegang die de cybercriminelen hadden, is ook vastgesteld dat persoonsgegevens gekopieerd zijn. Desgevraagd wilde het lab nog geen verdere details geven.
Kort: Broncode Belastingdienst wellicht openbaar, VS verdient extra aan China’s ai (en meer)
1 week
De Belastingdienst moet inzicht geven in broncode, AVM is Fritz! gaan heten, China betaalt VS 15 procent extra voor ai-chips, en cryptowallettrojan Efimer maakt zo’n vijfduizend slachtoffers. Dat zijn de onderwerpen in dit nieuwsoverzicht. Belastingdienst moet wellicht broncode vrijgeven De Rechtbank Gelderland heeft beslist dat de staatssecretaris opnieuw moet bekijken welke broncode van de Belastingdienst van het BTW-systeem wordt vrijgegeven. In januari 2023 was via de Wet open overheid (Woo) gevraagd om informatie over de backend -, frontend/management applicaties, de ci/cd-configuraties voor automated testing en dergelijke, configuratiebestanden die geen geheimen bevatten, en maatwerktooling die dit alles onderhouden. Dat werd eerst afgewezen, maar die afwijzing is nu in beroep weer teruggefloten, omdat de staatssecretaris niet duidelijk heeft willen maken waarom die gegevens geheim zouden moeten blijven. Partijen hebben nu twaalf weken om tot een vergelijk te komen. AVM heet nu Fritz! Het Berlijnse AVM heeft bekend gemaakt dat het verder gaat onder de merknaam Fritz!. ‘Met deze naamsverandering speelt het bedrijf in op de grote populariteit en sterke merkbekendheid van Fritz!.’ Enkel de bedrijfsnaam wijzigt. ‘Met een merkbekendheid van ongeveer 80 procent in Duitsland is Fritz! uitgegroeid tot een van de sterkste namen in de sector van thuisnetwerken, internet en smart home. De merknaam AVM was daarentegen veel minder bekend,’ zo legt het bedrijf de stap uit. VS krijgt 15 procent exporttarief voor China’s ai-groei Nvidia en AMD willen 15 procent van de exportomzet betalen aan de VS om hoogwaardige chips aan China te mogen leveren, zo meldt NOS op basis van Amerikaanse mediaberichten. Het betreft onder andere de exportvergunning voor de H20-computerchips, die Nvidia vorige maand wist te regelen. Deze worden toegepast voor artificiële intelligentie (ai), en juist daarom stelde Washington bang te zijn dat China ze gaat inzetten om een technologische en militaire voorsprong op de VS te krijgen’, aldus de nieuwssite. Efimer-trojan maakt meer dan 5000 slachtoffers Kaspersky Security Network heeft berekend dat tussen oktober 2024 en juli 2025 meer dan vijfduizend gebruikers slachtoffer zijn geworden van de Efimer-trojan, die zowel particulieren als organisaties belaagt. De trojan is ontworpen om adressen van cryptovalutawallets te stelen en te vervangen. ‘De eerste versies van Efimer verschenen in oktober 2024 en werden verspreid via gecompromitteerde WordPress-websites. In juni 2025 begon de malware zich echter ook via phishingmails te verspreiden. Vermomd als een advocatenkantoor stuurden de aanvallers e-mails waarin ze ontvangers bedreigden met rechtszaken wegens vermeende schendingen van domeinnaampatenten, om hen ertoe te verleiden de malware te downloaden.’ ‘Deze trojan valt op door zijn dubbele aanpak: hij richt zich op zowel individuele gebruikers als op bedrijfsomgevingen met verschillende tactieken. Voor particuliere gebruikers gebruiken aanvallers torrentbestanden die zich voordoen als populaire films om slachtoffers te lokken, terwijl ze in zakelijke omgevingen vertrouwen op frauduleuze e-mails met juridische bedreigingen. Cruciaal is dat in beide gevallen een inbreuk alleen plaatsvindt als de gebruiker het schadelijke bestand actief downloadt en uitvoert,’ legt Kaspersky uit.
Bemoeienis Witte Huis vergroot onrust bij Intel
2 weken
De hersteloperatie van Intel dreigt te worden vertraagd, nu Donald Trump het hoofd eist van CEO Lip-Bu Tan. De man die de chipfabrikant na een lange periode van neergang er weer bovenop moet helpen, heeft het volkomen verbruid bij de Amerikaanse president.  Trump stoort zich aan de Chinese connecties van Tan die een half jaar geleden Pat Gelsinger opvolgde. Hij beschuldigt de in Maleisië geboren Intel-topman van belangenverstrengeling. Trump stelt op sociale media dat ‘er geen andere oplossing’ is dan zijn ontslag. En wel onmiddellijk. Trump verwijt Tan de Chinese chipindustrie te veel op het zadel te hebben geholpen. Vier decennia lang investeerde de man, die in de chipwereld bekend staat als ‘Mr. Chip’, in honderden Chinese techbedrijven.  Republikeinen Terwijl Tan zijn handen vol heeft aan de turn-around bij Amerika’s voormalige chipkampioen, begonnen enkele Republikeinen onlangs zijn positie bij Intel te ondergraven. Blijft Trump vrij vaag over zijn beweegredenen het ontslag van Tan te eisen, senator Tom Cotton is meer concreet.  De Republikein uit Arkansas vond het nodig om een brief naar de Intel board te sturen waarin om opheldering wordt gevraagd over Tan’s banden met Chinese bedrijven. Cotton meent dat deze relaties de veiligheid en integriteit van Intels activiteiten in gevaar brengen. Hij heeft geen vertrouwen meer in Tan, leider van een bedrijf dat in grote mate drijft op Amerikaanse overheidssteun.  Ook stelt Cotton Tan’s rol in een strafzaak tegen Cadence Design aan de orde. Bij die laatste leverancier van software voor het ontwerpen van chips was Tan van 2008 tot eind 2021 CEO. Onder Tan’s leiding verkocht Cadence verboden technologie aan een Chinese universiteit die daarmee militaire en nucleaire simulaties zou doen. Volgens persbureau Reuters heeft Cadence inmiddels schuld bekend en kwam tot een schikking van 140 miljoen dollar.  Geconfronteerd met deze kwesties stuurde Tan afgelopen donderdag het Intel-personeel een nogal vlakke brief. Allereerst stelt hij dat de Verenigde Staten al veertig jaar zijn thuisbasis is. Volgens Tan geniet hij de volledige steun van de Board bij de transformatie van Intel. Verder vindt hij dat er veel misinformatie wordt verspreid over zijn rol bij zijn investeringsmaatschappij Walden International en Cadence. Hij zegt altijd de hoogste juridische en ethische standaarden in acht te hebben genomen. Durfkapitaal Volgens persbureau Reuters heeft hij als verschaffer van durfkapitaal investeringen gedaan in honderden Chinese bedrijven, waarvan sommigen banden zouden hebben met het Chinese leger. Het is Amerikaanse burgers overigens toegestaan om belangen te hebben in Chinese bedrijven, tenzij die op een lijst staan van leden van het Chinese militair-industriële complex. Maar Reuters heeft geen bewijs kunnen vinden dat Tan direct heeft geïnvesteerd in een bedrijf dat op die zwarte lijst staat.  In 1993 vroeg de regering in Beijing zijn investeringsmaatschappij Walden het concept van risicokapitaal in het land te introduceren, stelt de Wall Street Journal. Een jaar later richtte Walden een China-fonds op. Walden behoorde tot de eerste investeerders in SMIC, het Chinese antwoord op het Taiwanese TSMC, ‘s werelds grootste chipfabrikant.  Tan zat 18 jaar lang in Board van SMIC en ondersteunde de voortgang die het bedrijf maakt bij de productie van chips. SMIC groeide uit tot China’s grootste chipfabrikant. Ook andere Amerikaanse investeerders knoopten destijds banden aan met China. Ook Nvidia en Qualcomm richtten de blik op China.  Volgens de Britse chipindustrie-analist Patrick Moorhead bedreigt Trump met het ondergraven van Tan’s positie bij Intel de stabiliteit van een belangrijk Amerikaans techbedrijf. Het zou Moorhead niet verbazen dat Tan op een heel ander gebied Trump voor het hoofd heeft gestoten. Een meningsverschil over importtarieven op materialen en componenten die Intel uit het buitenland haalt, is denkbaar.  Overcapaciteit Ook wil Trump mogelijk druk zetten op Intel om nog meer in Amerika te investeren. Maar Intel kan dat moeilijk doen, nu tal van investeringsplannen te ambitieus bleken. Financieel heeft Intel weinig ruimte. De vraag ligt beneden de verwachtingen. Overcapaciteit ligt op de loer, zo bleek onlangs tijdens een toelichting op de laatste kwartaalcijfers. Door nieuwe chipfabrieken in Duitsland (Maagdenburg) en Polen (Wroclaw) heeft Intel al een streep moeten zetten, terwijl de bouw van een foundry in Ohio wordt vertraagd tot 2030.  Moorhead houdt er eveneens rekening mee dat personeelsreducties bij Intel in de VS kwaad bloed bij Trump hebben gezet. Wereldwijd wacht 24.000 werknemers ontslag, waarvan velen in Amerika. Ook de geringe voortgang bij de onderhandelingen tussen Intel en TSMC over de overname van Amerikaanse ‘foundries’ van Intel kunnen een rol hebben gespeeld. 
Geavanceerde backdoor in Linux gesloten met ai
2 weken
Een infectie met Auto-Color malware in Linux-systemen is tegengehouden door ai-gedreven detectie. Het besmette apparaat kon gewoon doorgaan met dagelijkse activiteiten. Vermoedelijk via SAP NetWeaver hebben cybercriminelen misbruik weten te maken van CVE-2025-31324, een kritieke kwetsbaarheid waarmee men bestanden kan uploaden naar de applicatieserver en remote code kan uitvoeren. ‘De aanval verliep in meerdere fasen,’ zo legt ontdekker Darktrace uit, die in Den Haag een R&D team heeft. ‘Via een downloadlink werd een shellscript binnengehaald, dat vervolgens leidde tot communicatie met bekende command-and-control (C2) infrastructuur. Uiteindelijk werd de Auto-Color malware gedownload, een remote access trojan (RAT) die zich richt op Linux-systemen.’ ‘Auto-Color is ontworpen om onder de radar te blijven. De malware controleert eerst of het systeem root-toegang biedt. Als dit het geval is, implanteert Auto-Color zichzelf diep in het systeem door gebruik te maken van de preload-functie in Linux en zichzelf te hernoemen naar een logmap-achtige locatie: /var/log/cross/auto-color. De malware probeert vervolgens verbinding te maken met een hardcoded IP-adres via TLS op poort 443. Alleen wanneer deze verbinding slaagt, activeert de malware zijn volledige functionaliteit – waaronder het stelen van gegevens, uitvoeren van opdrachten en zelfverwijdering. Wanneer de verbinding mislukt, blijft de malware passief om analyse te bemoeilijken.’ Ai-cybersecurity vermindert down-time De ai-gedreven beveiligingssoftware detecteerde de eerste verdachte activiteit snel, door ongebruikelijk verkeer naar kwetsbare SAP-componenten. De daadwerkelijke exploitatie begon kort daarna, met een reeks downloads en scripts die de aanval voorbereidden. Toen het systeem uiteindelijk probeerde de Auto-Color malware binnen te halen, dwong de beveiligingssoftware het getroffen apparaat in een ‘pattern of life’: het systeem mocht uitsluitend bekende, normale activiteiten uitvoeren en geen enkele afwijkende verbinding opzetten. Dit voorkwam dat de malware succesvol contact kon leggen met zijn command-and-controlserver, een cruciale stap in de aanvalsketen, terwijl het apparaat zelf de normale taken kon blijven uitvoeren, aldus Darktrace. ‘Gedurende zes uur probeerde Auto-Color alsnog verbinding te maken via versleutelde communicatie (TLS over poort 443), maar alle pogingen werden automatisch geblokkeerd. Omdat de malware afhankelijk is van die C2-verbinding om zijn volledige functionaliteit te activeren — zoals bestandsinjectie, proxyconfiguraties of zelfverwijdering — schakelde deze over naar ‘slaapmodus’.’ De beperkingen werden verlengd, zodat de beheerder van het apparaat tijd had om de dreiging te analyseren en te verhelpen. ‘Dankzij deze combinatie van autonome verdediging en menselijke ondersteuning werd de aanval vroegtijdig ingedamd, nog vóórdat de malware zich volledig kon nestelen in het systeem.’
Superkrachten, geen monkey tasks
2 weken
Ai helpt taken betere te doen Moeten werknemers vrezen voor hun baan nu ai veel taken kan overnemen? Niet volgens de it-leiders van Lidl, Booking.com en Orange Business. ‘We willen elke baan, elke interactie met klanten en elk netwerk superkrachten geven met ai.’ Las Vegas was eerder dit jaar het decor voor de gebruikersconferentie van software-leverancier ServiceNow. Het workflow-platform investeert zoals zoveel software-partijen fors in agentic ai: kunstmatige intelligentie die autonoom complexe, meerstapsproblemen kan oplossen met geavanceerde redenering en iteratieve planning. Dure termen, maar hoe werkt agentic ai in de praktijk? René Sandführ, hoofd Service & Support bij Schwarz Gruppe, de it-organisatie van retailers Lidl en Kaufland, geeft in een van de sessies op de conferentie een voorbeeld: ’Ai helpt onze 7500 it-medewerkers snel vast te stellen wat er fout gaat. Zoals kortgeleden bij de stroomstoring in Spanje. We hielpen onze winkels om te begrijpen wat er aan de hand is en niet zoveel tijd te besteden aan het opsporen van fouten in de systemen. We halen alle informatie uit de systemen met behulp van ai. Daarmee voorkomen we dat de systemen handmatig moeten worden gecontroleerd.’ Automatisch resetten Sandführ vertelt verder dat de retailer in een overgangsfase zit. Het bedrijf werkt al dertien jaar met ServiceNow, aanvankelijk voor it-servicemanagement en hr, maar nu ook voor alle processen die te maken hebben met governance, risk en compliance (grc). ’Wij willen alle mogelijkheden van agentic ai gebruiken, zodat onze mensen zich kunnen concentreren op de dingen die ze zelf moeten doen. Met agentic ai komen we af van wat wij ‘monkey tasks’ noemen, dingen die mensen niet willen doen. Zo krijgen mensen meer tijd om met onze klanten in de winkels om te gaan in plaats van achter een pc te zitten. Stel dat er wordt gemeld dat het wifi-toegangspunt voor de kassa’s niet werkt. Dit is iets dat automatisch kan worden opgelost door bepaalde instellingen te resetten en dat kan agentic ai zelfstandig uitvoeren. We willen onze medewerkers in de winkels dwingen om meer tijd met onze klanten door te brengen. Dus alles wat it daarvoor kan betekenen, is erg belangrijk voor ons. We introduceren agentic ai via ServiceNow en workflows in de verschillende systemen.’ We willen mensen duidelijk te maken dat het niet gaat om het vervangen van hen, maar om het vrijmaken van tijd zodat ze zich kunnen concentreren op belangrijkere aspecten – Paul McDonald van Booking.com Paul McDonald is verantwoordelijk voor ServiceNow bij Booking.com in Amsterdam. Hij wil niet meegaan met de hype rond agentic ai, zo vertelt hij in de gebruikerssessie: ’Wij kijken naar de werkelijke impact. We hebben onlangs voorspellende intelligentie en virtuele agents geïntroduceerd, wat voor ons een echte gamechanger is op het gebied van boekingen. We zitten midden in een pilot met Now Assist, de ai-gestuurde functie van ServiceNow. Daarmee proberen we de kennis en de oplostijden voor onze it- en hr-agents te verbeteren. We zijn hier pas twee weken mee bezig, maar de feedback tot nu toe en de acceptatie zijn erg goed. We hebben hier echt goede resultaten mee behaald. We hebben veel aandacht besteed aan het beheer en de kwaliteit van de gegevens die ten grondslag liggen aan kunstmatige intelligentie, en ik denk dat verantwoord gebruik ook erg belangrijk is. We begrijpen hoe het kan worden gebruikt en, nog belangrijker, hoe het niet moet worden gebruikt. Fundamenteel denk ik dat ai voor ons een aanvulling moet zijn en mensen niet moet vervangen.’ Ai is een aanvulling McDonald ziet dat sommige bedrijfsonderdelen bij Booking.com terughoudend zijn om ai volledig te omarmen. ‘We hebben veel interne capaciteit opgebouwd en ik denk dat mensen dat zien als een risico voor hun dagelijkse werk, bij gebrek aan een betere omschrijving. Dus we proberen mensen duidelijk te maken dat het niet gaat om het vervangen van hen, maar om het vrijmaken van tijd zodat ze zich kunnen concentreren op de grotere, belangrijkere aspecten van het bedrijf. Het is een proces. Sommige mensen staan er meer voor open dan anderen; zij omarmen het vanaf dag één en helpen ons daadwerkelijk, zorgen ervoor dat we positieve stemmen achter ons krijgen en dat gebruiken we om het bedrijf duidelijk te maken dat dit echt belangrijk is.’ We willen elke baan, elke interactie met klanten en elk netwerk superkrachten geven met ai – Hriday Ravindranath, Chief Digital and Information Officer bij Orange Business Een ander voorbeeld van ai-toepassingen geeft Hriday Ravindranath, Chief Digital and Information Officer bij Orange Business. De onderneming is actief in tientallen landen. ‘Wij geven veel informatie aan de 13.000 Orange-winkels. Ai helpt ons bij vertalingen en bij automatisering. We willen mensen niet vervangen, want voor ons neemt de hoeveelheid werk toe met het aantal winkels en met het aantal medewerkers dat getraind moet worden. Ai helpt ons al bij het samenvatten van tickets. We krijgen ook de geautomatiseerde routering van tickets in het ITSM-gedeelte. Hr gebruikt ai om documenten aan personeel beschikbaar te stellen zonder ernaar te hoeven zoeken. Eigenlijk is het heel eenvoudig. We willen elke baan, elke interactie met klanten en elk netwerk superkrachten geven met ai. Het is een ambitie voor 2030. En we geloven dat we dat gaan halen.’ Hij geeft aan de komende jaren dankzij ai honderden miljoenen euro’s aan waarde te willen vrijmaken. De juiste data Alle drie onderstrepen dat (agentic) ai alleen kan slagen als een organisatie beschikt over de juiste data. Sandführer: ‘Het hebben van goede masterdata is uitermate belangrijk voor agentic ai. We besteden veel tijd en geld aan het correct maken van onze gegevens en aan het correct maken van alle asset- en configuratiedatabases. En volgend jaar willen we daar de vruchten van plukken. Om ervoor te zorgen dat dit allemaal goed werkt, is het voor ons uiteindelijk ook belangrijk dat we dit in onze eigen cloud kunnen doen. We hebben het gespecificeerd als onze eigen hyperscaler, een softwarecloud voor Europa. Volgend jaar zullen we al die zaken naar onze eigen cloud verhuizen, zodat we onze eigen provider zijn voor alle mensen in Duitsland en de rest van Europa.’ Dit artikel staat ook in Computable Magazine 2025 #4.
OpenAI’s GPT-5 beschikbaar in Microsoft 365 Copilot
2 weken
OpenAI’s nieuwste versie, GPT-5, is in omloop gebracht door Microsoft en al beschikbaar in Copilot en andere producten. Het nieuwe model GPT-5 van OpenAI vervangt het vroegere ‘modelkiezer’-systeem: nu bepaalt de tool automatisch of een antwoord snelle reacties, complex redeneren of gespecialiseerde taken vereist. Verder is GPT-5 onder meer doorontwikkeld als ‘coding collaborator‘, een assistent bij het programmeren. Vanuit één natuurlijke taalprompt kan het model software, apps of spelletjes genereren. GPT-5 is per direct beschikbaar in onder meer Microsoft 365 Copilot, GitHub Copilot en Azure AI Foundry. De nieuwe versie onderscheidt zich door ‘zijn vermogen om complexe taken zelfstandig uit te voeren en tegelijk creatieve, snelle ondersteuning te bieden in alledaagse situaties. Zo helpen we gebruikers slimmer, efficiënter én veiliger te werken – ongeacht hun rol of omgeving,’ aldus Microsoft Nederland. Gebruikers met een Microsoft 365 Copilot-licentie kunnen de nieuwe versie al inzetten via de nieuwe knop ‘Probeer GPT-5’ in Copilot Chat. Dat wordt dan voor die sessie gedaan. Licentiehouders krijgen voorrang bij toegang tot versie 5, ‘inclusief meer voorspelbare kwaliteit en prestaties,’ zegt het bedrijf. Voor de anderen komt de nieuwe versie gedurende de komende weken beschikbaar, maar hun toegang is afhankelijk van de servicecapaciteit en kan gedurende de dag variëren. Als de capaciteit niet beschikbaar is, krijgen gebruikers een melding in het product, maar taken die al in uitvoering zijn, worden gewoon doorgezet. Researcher en Analyst blijven beschikbaar in Copilot Chat en maken ook gebruik van versie 5. In Copilot Studio is versie 5 ook al beschikbaar om te selecteren als primair model voor agents. GitHub Copilot en Visual Studio Code bieden alle betalende gebruikers toegang tot de versie, voor het schrijven, testen en uitrollen van code. ‘Via de Azure AI Foundry-extensie in VS Code kunnen ontwikkelaars ai-agents bouwen zonder de editor te verlaten.’ Verder stelt Azure AI Foundry alle GPT-5 modellen beschikbaar, ‘via een ai-gestuurde model-router, die automatisch het optimale model kiest op basis van complexiteit, performance en kostenefficiëntie.’ Eerder deze week stelde OpenAI twee open, aanpasbare modellen gratis beschikbaar. Deze zijn al direct toegepast in platforms van derden.
Kort: Heel veel medische apparatuur cyber-onveilig, 5 miljoen voor R&D (en meer)
2 weken
Meer dan 50.000 Nederlandse medische apparaten zijn zo lek als een zeef, Amista neemt Alluvion over, ALSO Nederland gaat Toughphones verkopen en Perspectief stelt tot 5 miljoen beschikbaar voor R&D. Dat zijn de onderwerpen in dit nieuwsoverzicht. Meer dan 50.000 medische apparaten in Nederland zeer slecht beveiligd Veel medische apparaten met een internetverbinding, in Nederland alleen al meer dan 50.000, zijn verkeerd geconfigureerd, waardoor privé-informatie online toegankelijk is. ‘Vertrouwelijke medische beelden, waaronder MRI-scans, röntgenfoto’s en zelfs bloedonderzoeksresultaten van ziekenhuispatiënten wereldwijd, worden online blootgesteld vanwege cyberbeveiligingsproblemen in zorgnetwerken en -apparaten,’ zo concludeert de Haagse cyberbeveiliger Modat op basis van eigen onderzoek. Doordat scanners niet veilig waren geconfigureerd, ontdekte en identificeerde Modat bijvoorbeeld hersenscans, compleet met de namen van patiënten en scandata. ‘Met dezelfde methode kregen we toegang tot een reeks andere medische beelden: oogonderzoeken van opticiens, röntgenfoto’s van het gebit, bloedtestresultaten en zelfs gedetailleerde MRI-scans van de longen die vaak worden gebruikt om patiënten met longkanker te helpen.’ In sommige gevallen gebruiken deze systemen helemaal geen authenticatiemethoden of zeer zwakke wachtwoorden (admin, demo, secret, 123456, 123456789). Ook bleek dat patches niet altijd werden toegepast, ‘vooral in medische omgevingen, waar het onmogelijk lijkt om systemen offline te halen om een update uit te voeren.’ Amista neemt Alluvion over De Belgische SAP-specialist Amista heeft collega Alluvion overgenomen, zo melden de twee. De nieuwe aanwinst is ‘een snelgroeiend consultancybedrijf dat gespecialiseerd is in master data governance’. Beide managing partners blijven werkzaam bij het bedrijf. Investeerder Capital A, het ooit verzelfstandigde participatiefonds van ABN Amro, is voor de helft eigenaar van de moeder, de andere helft is in handen van de werknemers van de verschillende bedrijven die al in de loop der tijd zijn overgenomen. ALSO Nederland wordt Europese distributeur van JCB Phone Het Britse JCB Phone heeft het Nijmeegse ALSO Nederland benoemd om het volledige assortiment van het Britse bedrijf te distribueren in continentaal Europa, zo melden de twee vandaag.  Dankzij de overeenkomst krijgt JCB Phone, die robuuste mobiele apparaten zoals Toughphone maakt, toegang tot het uitgebreide reseller-, VAR- en retailnetwerk van ALSO, ‘wat zorgt voor een bredere beschikbaarheid in de bouw, logistiek, landbouw en andere veeleisende sectoren.’ De Zwitserse moeder ALSO is een ict-toeleverancier die actief is in onder andere 31 Europese landen met tienduizenden resellers. Perspectief opent een nieuwe financieringsronde Het NWO-programma Perspectief heeft de deuren weer geopend voor onderzoeksvoorstellen. Deze kunnen tot en met 7 oktober worden ingediend. ‘Deze Call voor proposals is gericht op onderzoekers van universiteiten, hogescholen en TO2-instellingen, bedrijven en maatschappelijke organisaties die gezamenlijk willen werken aan de ontwikkeling van technologische innovaties,’ aldus de oproep. Voor elk van de zeven toe te kennen projecten is 2 tot 5 miljoen euro beschikbaar. Ze mogen tot zes jaar duren. Verder zijn er een aantal kleine wijzigingen in de aanpak ten opzichte van de vorige.
De controleparadox: keerzijde van moderne it-infrastructuren
2 weken
BLOG – Elke organisatie streeft naar grip. Grip op data, infrastructuur, compliance en bedrijfscontinuïteit. Zeker in de (semi-)publieke sector is die controle essentieel. Maar wat als je die controle verliest… door te kiezen voor oplossingen die bedoeld zijn om te ontzorgen?Die paradox zien we vandaag de dag steeds vaker. Hoe moderner en schaalbaarder de it-omgeving wordt ingericht, met backup -as-a-service, security-as-a-service of cloud-firststrategieën, hoe groter de afhankelijkheid van derden. En hoe moeilijker het wordt om in te grijpen als het misgaat. We noemen dat de controleparadox: het gevoel dat alles geregeld is, terwijl je in werkelijkheid steeds minder zelf in handen hebt.KeerzijdeDe massale overstap naar as-a-service-modellen en cloud-first backups lijkt logisch. Het biedt schaalbaarheid, flexibiliteit en minder druk op interne it. Bovendien heb je minder personeel en kennis nodig. Maar dat gemak kent een keerzijde. Je levert ongemerkt controle in op drie vlakken:JuridischJe data vallen vaak onder een andere jurisdictie, wat betekent dat overheden of toezichthouders toegang kunnen afdwingen, zelfs als de data fysiek in Europe staan. Sterker, zouden ze op verzoek van de overheid toegang tot data en applicaties kunnen blokkeren.OperationeelAls je backup, e-mail of herstelstrategie volledig extern is geregeld, kun je op cruciale momenten vaak niet direct zelf ingrijpen. Denk aan netwerkstoringen, sancties of wijzigingen in service-level agreements (sla’s).TechnischCloudproviders helpen met certificeringen en contractuele garanties bij wetgeving zoals NIS2 en Dora. Maar dat betekent niet dat je zelf directe controle hebt. Je weet doorgaans niet of de infrastructuur altijd up-to-date is met de gewenste beveiligingsmaatregelen, of wanneer een kritieke patch wordt doorgevoerd. Je vertrouwt op de beloften van je leverancier, terwijl je zelf geen zicht of invloed hebt op hoe data precies wordt opgeslagen, beschermd of hersteld. Immutability, airgap-opslag en fysieke redundantie zijn zelden transparant ingericht, laat staan aantoonbaar onder je eigen regie.ScenarioDe controleparadox is geen hypothetisch scenario. Ze is realiteit en treft organisaties rechtstreeks. In 2021 werd het Duitse Ahrtal getroffen door zware overstromingen. Een ziekenhuis in het rampgebied verloor de toegang tot alle patiëntgegevens, omdat de volledige medische administratie in de cloud stond en de internetverbinding dagenlang uitviel. De zorg kwam letterlijk stil te liggen. Geen toegang betekent geen controle.Ook op juridisch niveau is controleverlies een tastbare dreiging. In mei 2025 blokkeerde Microsoft op verzoek van de Amerikaanse overheid de mailbox van de hoofdaanklager van het Internationaal Strafhof. Vier rechters van deze instelling staan inmiddels op de Amerikaanse sanctielijst. Amerikaanse technologiebedrijven mogen aan hen geen diensten meer leveren, inclusief toegang tot e-mail en documenten. Wat vandaag software raakt, kan morgen de infrastructuur treffen.Geen toegang betekent geen controleDat het ook anders kan, bewijst een casus uit Düsseldorf. In 2020 werd een ziekenhuis getroffen door een ransomware-aanval die vrijwel alle systemen platlegde. Toch bleven 400 terabyte aan patiëntdata onaangetast, opgeslagen op lokale, hardwarematige worm-systemen van Europese makelij. Dankzij deze onveranderbare en fysiek gescheiden opslagoplossing bleef kritieke informatie veilig en beschikbaar, zelfs toen de rest van het netwerk onbruikbaar was.BewustwordingHoe voorkom je de paradox binnen jouw organisatie? Het antwoord ligt in bewustwording en in de keuzes die je maakt bij het inrichten van je infrastructuur. Organisaties hoeven zeker niet terug naar een volledig on-prem model, maar moeten wel kritisch kijken naar de balans tussen uitbesteden en controle houden. Enkele concrete stappen zijn:Hybride infrastructuren combineren cloudvoordelen met lokale controle;Immutability en airgap-opslag beschermen data tegen ransomware en menselijke fouten;Transparantie in toegang en locatie leiden tot aantoonbare compliance;Europese oplossingen voorkomen afhankelijkheid van buitenlandse wetgeving en leveranciers, en resulteren in kortere levertijden en snellere service.CheckboxSteeds meer organisaties realiseren zich dat datasoevereiniteit niet ophoudt bij een contract of een checkbox in een sla. Het vraagt om structurele grip. De manier waarop je data opslaat, beveiligt en kunt herstellen, zegt alles over je weerbaarheid – en dus je geloofwaardigheid als publieke of gereguleerde organisatie.De controleparadox is geen nieuw probleem, maar wordt urgenter naarmate onze afhankelijkheid van cloud- en serviceplatformen toeneemt. Wie de regie terug wil nemen, begint met zicht. En eindigt met keuzes die echte controle mogelijk maken.Axel Bootink, ceo Comex
Unit4 volgend jaar mogelijk in de etalage
2 weken
De Nederlandse software-reus Unit4 gaat mogelijk wellicht verkocht worden voor zo’n vier miljard euro. TA Associates overweegt om Unit4 van de hand te doen, meldt Bloomberg. De investeringsmaatschappij zou een waardering van ongeveer vier miljard euro na kunnen streven voor de verkoop die dan waarschijnlijk volgend jaar zal plaatsvinden. Men zou al aan het praten zijn met banken die het proces kunnen gaan begeleiden. Unit4 werd in 2021 gekocht van Advent voor meer dan twee miljard dollar. Ofschoon dat een verdubbeling in vijf jaar betekent, is de groei ten opzichte van het S&P500-gemiddelde matig en ver achter dat van de Magnificent Seven. Advent op zijn beurt kocht het bedrijf in 2014 voor 1,2 miljard dollar. Unit4 levert cloud-gebaseerde erp-software en financiële prognose-, salarisadministratie- en inkoopsystemen en heeft meer dan 4700 klanten wereldwijd. Onlangs nog haalde het de gemeente Breda binnen.

Pagina's

Abonneren op computable