business

1384 nieuwsberichten gevonden
Wie is aansprakelijk?
5 uur
Ivanti-zaak en ketenverantwoordelijkheidEen datalek in het EPMM-systeem van softwareleverancier Ivanti trof onlangs diverse overheidsorganisaties waaronder toezichthouder AP. Wat betekent het lek voor de aansprakelijkheid van partijen in de keten?Aanvallers wisten begin dit jaar misbruik te maken van een kwetsbaarheid in Ivanti Endpoint Manager Mobile (EPMM), dat wordt gebruikt voor het beheer van mobiele apparaten, apps en content, inclusief de beveiliging hiervan. Bij de Autoriteit Persoonsgegevens kregen onbevoegden toegang tot werkgerelateerde gegevens van medewerkers zoals naam, zakelijk e-mailadres en telefoonnummer.De Kamerbrief die Eric van der Burg, staatssecretaris Koninkrijksrelaties en Slagvaardige Overheid, op 27 februari over de Ivanti-zaak naar de Tweede Kamer stuurde, legt de vinger op de zere plek. Van der Burg had laten inventariseren welke overheidsorganisaties getroffen zijn door kwetsbaarheden in het systeem van Ivanti. Hij noemde tien organisaties: zijn eigen Ministerie van Justitie en Veiligheid, de Autoriteit Persoonsgegevens (AP), Dienst Justitiële Inrichtingen (DJI), Dienst Terugkeer en Vertrek, Justitiële ICT Organisatie, Raad voor de Rechtspraak, Ministerie van Volksgezondheid, Welzijn en Sport, College ter Beoordeling van Geneesmiddelen en een gemeente waarvan de naam niet werd genoemd.Van der Burg ging in zijn brief specifieker in op de situatie bij DJI: ‘Ten aanzien van DJI kan ik melden dat werkgerelateerde gegevens van medewerkers, zoals naam, zakelijk e-mailadres, telefoonnummer en locatiegegevens, zijn ingezien door onbevoegden. Nadat het incident is ontdekt, zijn direct maatregelen getroffen. Daarnaast zijn de medewerkers van DJI op de hoogte gebracht en voorzien van een handelingskader.’ Dat laatste kan nauwelijks een geruststelling zijn voor de betrokkenen want een ‘handelingskader’ betekent nog niet dat ze zijn toegerust met effectieve maatregelen. Hoe dan ook: het Nationaal Cyber Security Centrum (NCSC) riep ook andere organisaties die de bewuste software gebruiken op om contact op te nemen. ControlfreakerigIvanti is een Amerikaans producent van software voor onder andere it-beveiliging, servicemanagement, assetmanagement en supply chain management. Het betreffende EPPM-systeem is een platform waarmee klanten alle apparaten die ze in beheer hebben kunnen managen. Denk aan telefoons, laptops, tablets, et cetera. Op afstand kunnen deze apparaten geüpdatet en gewist worden. Een datalek in zo’n systeem is uitermate compromitterend. Het geeft hackers de tools in handen voor het uitvoeren van iets wat lijkt op een ‘openhartoperatie’. Medewerkers worden direct persoonlijk getroffen. De ethische vraag is of we die kant op moeten willen met cybersecurity. Op Tweakers ontstond daarover een felle discussie. Iemand schreef: ‘Worden we nu eigenlijk wel veiliger door dit soort controlfreakerige securityoplossingen die heel diep in je OS en devices geïntegreerd zijn en alle toegang centraliseren? Je probeert een probleem op te lossen, maar je krijgt er andere problemen voor terug.’DJI lijkt de partij met de meeste schade. Het VPRO-radioprogramma Argos meldde dat indringers ‘zeker vijf maanden’ toegang hadden tot de systemen en ongeautoriseerd gegevens van medewerkers konden inzien, zoals e-mailadressen, telefoonnummers en beveiligingscertificaten. Ze konden zelfs mobiele apparaten op afstand beheren. (Op 14 maart werd bekend dat de aanvallers via een kwetsbaarheid in Citrix-software bij de Justitiële ICT Organisatie waren binnengekomen. Door een fout in de interne firewall konden zij mogelijk verder doordringen in de systemen van DJI.) KetenaansprakelijkheidJuridisch is deze zaak interessant in het kader van ketenaansprakelijkheid. Computable liet zich bijpraten door advocaat Martijn Poulus van The Data Lawyers. Poulus houdt zich bezig met privacyrecht, it-recht en alles wat verder met technologie te maken heeft, inclusief datalekken en cybersecurity. Hij procedeert regelmatig over kwesties rond ketenaansprakelijkheid bij de rechter. Poulus was niet betrokken bij de Ivanti-zaak maar is bekend met de problematiek en is bereid de verantwoordelijkheden in de keten toe te lichten. In zijn algemeenheid moeten partijen, zo stelt Poulus, op basis van de Algemene verordening gegevensbescherming (AVG) een overeenkomst sluiten waarin afspraken worden gemaakt over beveiliging. Poulus licht toe: ‘De wetgeving schrijft voor dat je afspraken moet maken zodra je een partij inschakelt die persoonsgegevens voor je verwerkt, de zogenaamde verwerkersovereenkomst. Daarin maken partijen afspraken over verwerking, beveiliging, geheimhouding, auditrechten en bijstand bij incidenten. In praktijk bevat zo’n overeenkomst vrijwel altijd aanvullende afspraken, bijvoorbeeld over aansprakelijkheid en verdeling van financiële risico’s. Zoals: wie betaalt als de AP een boete oplegt?’Niet ieder datalek betekent automatisch: verwijtbare schending van de AVG. Doorslaggevend is onder meer of er technische en organisatorische maatregelen waren getroffen en hoe partijen hun verantwoordelijkheden contractueel en operationeel hebben ingericht. Poulus: ‘In deze zaak gelden de genoemde overheidspartijen in principe als verantwoordelijk voor de verwerking van de persoonsgegevens van hun werknemers. Het door hen inschakelen van Ivanti betekent dat Ivanti in opdracht persoonsgegevens verwerkt. Dat er een data-incident heeft plaatsgevonden, doet vermoeden dat er iets mis is gegaan met de beveiliging bij Ivanti. Bijvoorbeeld dat er een poort is opengezet of updates niet zijn uitgevoerd. Maar dat de beveiliging niet voldoende is geweest, betekent niet automatisch AVG-schending. Ook bij het Odido-datalek, waarvan miljoenen mensen slachtoffer zijn geworden, is het nog maar de vraag of Odido de AVG heeft geschonden en waar de geleden schade kan worden verhaald.’IncidentenbeleidWie is de schuldige? Dat is altijd weer de vraag. De gedupeerden (lees: medewerkers van de betreffende overheidsorganisaties) zijn geneigd zich ‘met hooivorken’ te melden bij Ivanti, de partij die hen dit heeft aangedaan. Maar zo simpel aanwijsbaar is het niet. Poulus: ‘Volgens de AVG kunnen betrokkenen zich uitsluitend melden bij de verwerkingsverantwoordelijke, hun werkgever. Dat is de partij die helemaal boven in de keten staat.’Dan nog een advies. Poulus: ‘Ik zie in de praktijk twee typen organisaties, namelijk die met een incidentenbeleid inclusief stappenplan en organisaties die zo’n beleid niet hebben. De eerste groep volgt bij een hack meteen het stappenplan en neemt contact op met hun jurist en technische dienstverlener. Bij de tweede groep breekt vaak blinde paniek uit, met e-mails midden in de nacht et cetera. Wij adviseren onze cliënten altijd hun incidentenbeleid klaar te hebben voor als ze getroffen worden. Door de ontwikkeling van technologie horen datalekken er anno 2026 helaas gewoon bij. Het is een kwestie van tijd voordat je aan de beurt bent.’Dit artikel staat ook in Computable Magazine 2026 #4.
Nieuwe Baan-generatie geeft met Rappit bedrijven grip op ai-gedreven softwareontwikkeling
6 uur
Het Nederlandse Rappit introduceert vandaag een platform waarmee bedrijven met behulp van ai-agents bedrijfsapplicaties ontwerpen en realiseren. Het softwarebedrijf van de zonen van erp-pionier Jan Baan wil hiermee voorkomen dat organisaties die met ai software ontwikkelen, de grip op die ontwikkeling verliezen.Nu software steeds vaker niet meer volledig door programmeurs wordt geschreven, maar door kunstmatige intelligentie wordt gegenereerd, dreigt het risico dat organisaties het overzicht kwijtraken. Ze weten dan mogelijk niet meer wat er wordt gebouwd, waarom het wordt gebouwd en of de oplossing aansluit op de bedrijfsdoelen.Reden voor een gesprek met Ardjan Baan, ceo van Rappit. Zijn familie heeft een geschiedenis van bijna een halve eeuw in enterprise software. Een groot deel van die kennis en ervaring komt terug in Rappit. Bij het bedrijf uit het Veluwse Putten zijn naast Ardjan ook drie andere familieleden betrokken: Paul Baan (cfo), Bernhard Baan (coo) en kleinzoon Julian Baan (director product design).Rappit, onderdeel van de Vanenburg Group en met wortels in Baan Company (erp) en het later door OpenText overgenomen Cordys, speelt in op deze fundamenteel andere manier van softwareontwikkeling. Rappit AI (RAI) wordt gepositioneerd als een ‘companion’ die bedrijven helpt keuzes te structureren en grip te houden op het ontwikkelproces. De software moet risico’s rond controle, security, onderhoud en schaalbaarheid beperken.Ardjan Baan, ceo Rappit.Johan den Haan, voormalig cto van low-codeleverancier Mendix, is verantwoordelijk voor de productstrategie. Ook Jan Baan, die in de jaren negentig Baan Company uitbouwde tot een grote concurrent van SAP en Oracle, is nog regelmatig betrokken bij de familiebedrijven. Hij benadrukt bij Rappit dat niet het schrijven van code, maar het begrijpen van bedrijfsprocessen centraal moet staan. Zijn nazaten hebben die filosofie verder uitgewerkt in het Rappit Platform, waarmee maatwerksoftware toegankelijker moet worden.Ardjan Baan: ‘De wereld van standaardsoftware voor de systemen die een bedrijf uniek maken, gaat afkalven.’ Volgens hem ligt de toekomst bij maatwerksoftware die aansluit op de specifieke processen van organisaties. Niet voor generieke toepassingen zoals hr en administratie, maar voor systemen waarmee bedrijven zich onderscheiden. ‘Bij unieke processen past unieke software.’Van prompt naar gecontroleerde applicatieontwikkelingDe nieuwe versie van het Rappit-platform is daarom geen standaardpakket of erp 3.0, maar een gereedschapskist. Volgens Baan biedt het platform maatwerk tegen de prijs van een standaardpakket. De lock-in voor de Java-codegeneratie blijft beperkt. Klanten betalen voor het Rappit-platform, de ai-agent-orkestratielaag, op basis van de omvang van applicaties en het aantal betrokken ontwikkelaars. De orkestratie omvat de volledige levenscyclus van softwareontwikkeling. De Java-code die wordt gegenereerd, blijft eigendom van de klant. Dat verschilt van low-codeplatforms die vaak een eigen runtime-omgeving vereisen.Rappit analyseert en transformeert bestaande systemen. Legacy wordt opgeschoond en gemoderniseerd, waarbij nieuwe technologie een plaats krijgt. Volgens het bedrijf bieden low-codeplatforms zoals Mendix en OutSystems hierin beperktere mogelijkheden, terwijl generatieve-ai-tools zoals GitHub Copilot zich vooral richten op het schrijven van code.Ook op het gebied van governance wil Rappit zich onderscheiden. Volgens Baan zijn ai-beslissingen volledig herleidbaar en reproduceerbaar. Cio’s hoeven daardoor niet bang te zijn dat ai een black box wordt.Rappit automatiseert de werkstromen tijdens softwareontwikkeling in plaats van alleen afzonderlijke stappen. Daarbij gaat het om requirements, architectuur, code, testen en uitrol. Ai-gestuurde applicatieontwikkeling betekent volgens het bedrijf een gecontroleerde samenwerking tussen mensen en ai. Het platform laat AI-agents ontwerpen, modellen maken, broncode van software of applicaties herstructureren en applicaties onderhouden.De nieuwe versie die vandaag verschijnt, is een ai-native-platform voor enterprise-applicaties: een modelgedreven basis met een geïntegreerde ai-companion die oplossingen en de bijbehorende complexiteit beheersbaar moet houden. Baan: ‘Alles begint bij de vraag wat je precies wilt bouwen. Die intentie leggen we vast in het design, de blauwdruk voor modernisering. De ai kan naast broncode ook bijvoorbeeld oude screenshots en pdf’s inlezen. Vervolgens vindt de vertaling plaats naar modellen en daarna naar code.’Dat verschilt volgens Baan van het simpelweg geven van een prompt om code te genereren. ‘Wij maken ook de stappen daartussen controleerbaar en valideerbaar. Mensen blijven onderdeel van de cyclus. In alle lagen zit synchronisatie: van de blauwdruk naar het model en uiteindelijk de code. En andersom: van de code via de tussenstappen terug naar de business intent. Dat is een groot verschil met andere ai-tools, zoals die van Claude van Anthropic.’Grip op legacy, cloud en toekomstige groeiVolgens Baan kan legacysoftware op deze manier worden herbouwd naar een moderne, cloud-native architectuur. ‘We werken op een deterministische manier, volgens een vaste structuur. Wanneer code met ai wordt ontwikkeld, wil de structuur nogal eens verschillen. Bij bedrijfskritische applicaties mag dat niet gebeuren. De vangrails zitten bij ons ingebakken. Bij gewone ai-tools ontbreken die vaak.’Deze aanpak maakt het volgens Rappit mogelijk om rekening te houden met de nieuwste technologische ontwikkelingen. Het vergroot de schaalbaarheid en veiligheid en voorkomt dat nieuwe legacy ontstaat. Modellen kunnen bovendien eenvoudiger worden aangepast aan nieuwe versies.Rappit voegt de komende maanden nieuwe functionaliteit toe. De kennis die de Baan-bedrijven in het verleden hebben opgebouwd bij de ontwikkeling van complexe systemen, kan aan de ai worden meegegeven. Deze kennis vormt volgens het bedrijf een belangrijke basis voor de intelligentie van de ai. Baan vergelijkt ai-tools met hamers en zagen: ‘Je hebt ook kennis nodig om die goed te kunnen gebruiken. Daardoor worden de eindoplossingen van klanten beter. Niet alleen onze eigen ai wordt gevoed met meer achtergrond en kennis, gebruikers kunnen het platform ook aanroepen voor andere ai-modellen.’Het platform is bedoeld voor oplossingen die primair gericht zijn op mensen, maar ook slimme ai-agents bevatten die zelfstandig acties kunnen uitvoeren, zoals het opvragen van offertes of het plaatsen van bestellingen.Het Rappit-platform is geoptimaliseerd voor Google Cloud, waarmee al langer wordt samengewerkt. ‘Op het gebied van data en ai geldt Google als een van de koplopers. Bovendien leeft daar de opensourcegedachte,’ verklaart Baan de keuze. In een later stadium kan het platform ook geschikter worden gemaakt voor AWS en Microsoft Azure. Veel potentiële klanten werken met meerdere clouds, waardoor Rappit AI ook binnen die omgevingen toepasbaar moet zijn.Met eerdere versies van Rappit hebben onder meer Solvay (chemie), Valeo (auto-onderdelen), Hoyer (tanktransport), Eijerkamp (meubelen), Omoda (kleding) en Tangelo (software voor duurzaamheidsrapportage) ervaring opgedaan.
Oracle schrapte dit jaar 21.000 banen
6 uur
Oracle heeft in de afgelopen twaalf maanden wereldwijd 21.000 banen geschrapt. Dat staat in het jaarverslag van de techreus. Als directe oorzaak voor de inkrimping noemt Oracle de inzet van AI in zijn bedrijfsprocessen. Naast het verlies van mankracht had deze strategische keuze sterke financiële gevolgen. De reorganisatiekosten liepen namelijk op tot 1,8 miljard dollar, […]
OpenAI pakt open-source kwetsbaarheden aan met ‘Patch the Planet’
8 uur
Maintainers die al veel te weinig tijd hebben om hun open-source projecten veilig te houden, worden overspoeld door veelal nutteloze AI-gegenereerde fixes. Dat probleem kaart OpenAI nu systematisch aan met het Daybreak-initiatief genaamd “Patch the Planet”. Hoe hoopt het de AI-invloed op open-source security eindelijk een positieve draai te geven? OpenAI kent net als Anthropic […]
MIH Group koopt Eurofiber Netz om Berlijns glasvezelnetwerk uit te breiden
9 uur
MIH Management heeft deze week Eurofiber Netz in Berlijn overgenomen. De Duitse ontwikkelaar van glasvezelinfrastructuur koopt daarmee een netwerk dat meer dan 150.000 huishoudens in Berlijn bestrijkt. MIH is van plan het bedrijf te hernoemen tot mih Net Berlin en de focus te verleggen naar actieve commerciële exploitatie van de bestaande infrastructuur. Eurofiber Netz heeft […]
Pas op voor de AI-burn-out
9 uur
CIO’s moeten hoge AI-verwachtingen waarmaken, vaak zonder volledige grip op budget, systemen en medewerkers.
AI-security begint in de boardroom
10 uur
Veel organisaties omarmen AI als motor voor innovatie en efficiëntie. Die focus op kansen gaat voorbij aan een cruciaal punt: wie AI inzet, introduceert ook nieuwe en moeilijk voorspelbare risico’s. Daarmee verschuift AI-security in hoog tempo van een IT-vraagstuk naar een verantwoordelijkheid op bestuursniveau. Die verschuiving gaat sneller dan veel organisaties kunnen bijhouden. Nieuwe generatie […]
Kort: Ai-cloudspelers dagen hyperscalers uit, Nearfield haalt recordbedrag op (en meer) *
10 uur
In dit nieuwsoverzicht: ai stuwt opmars van gespecialiseerde cloudproviders, Nearfield haalt 380 miljoen dollar op voor chiprevolutie, Sigmax verkoopt fieldservice-tak aan PCA, Newion mikt op miljardenstartups met nieuwe koers, en Indaver gaat van Excel naar ai-ready-logistiek. Gartner: ‘neoclouds’ pakken in 2030 vijfde van ai-cloudmarkt Nieuwe gespecialiseerde cloudproviders die zich richten op kunstmatige intelligentie en high-performance computing kunnen in 2030 goed zijn voor twintig procent van de wereldwijde ai-cloudmarkt. Dat voorspelt onderzoeksbureau Gartner, dat de totale marktwaarde tegen die tijd op 267 miljard dollar schat. De opkomst van zogeheten neocloudproviders wordt gedreven door de groeiende vraag naar gpu-capaciteit voor generatieve ai en de beperkingen van traditionele cloudmodellen. Deze aanbieders richten zich op ai-geoptimaliseerde infrastructuur, flexibele implementaties en datalokalisatie. Volgens Gartner dwingen strengere eisen rond datasoevereiniteit en regelgeving, waaronder de Europese AI Act, organisaties om hun cloudstrategie te herzien. Neoclouds kunnen een alternatief bieden voor hyperscalers door meer controle over data, compliance en ai-workloads te leveren. Recordinvestering voor Nederlands deeptechbedrijf Nearfield Instruments, gespecialiseerd in precisie-metrologie voor chipproductie, haalt 380 miljoen dollar op. Nooit eerder wist een Nederlands deeptechbedrijf in één klap zo’n hoge financiering te krijgen. De investeringsronde waardeert het bedrijf op 1,6 miljard dollar.  Geavanceerde meet- en inspectietechnieken zijn essentieel voor nieuwe generaties chips die zijn geoptimaliseerd voor ai-computing. Naarmate ai verder opschaalt, moet de halfgeleiderindustrie aanzienlijk meer rekenkracht leveren, het energieverbruik verlagen en garanderen dat data sneller en efficiënter zijn te verwerken. Het vermogen om chips met atomaire precisie te produceren, wordt een strategische noodzaak Het Rotterdamse Nearfield, een spin-off van TNO, biedt de nauwkeurige, betrouwbare en snelle metingen die nodig zijn om geavanceerde chipfabricage te beheersen. De financiering zal de innovatie-roadmap van het bedrijf versnellen. Nearfield gaat wereldwijde Application Centers of Excellence opzetten, de productiecapaciteit aanzienlijk uitbreiden en de samenwerking op het gebied van r&d met chipfabrikanten verdiepen. PCA koopt fieldservice van Sigmax PCA uit Raalte neemt de activiteiten van Sigmax Field Service Solutions over. De dienstverlener die technische bedrijven helpt om service- en onderhoudsprocessen te verbeteren, haalt hiermee een ervaren team van fieldservice-specialisten binnen. PCA voegt extra capaciteit, specialistische kennis en ontwikkelkracht toe. Sigmax gaat zich volledig richten op de ontwikkeling van software voor handhaving, parkeren en openbaar vervoer. Vooral gemeenten en het openbaar vervoer zijn klant. Het bedrijf uit Enschede wil ook internationaal verder groeien met zijn software voor publieke ruimtes. Newion krijgt nieuwe leiding, wil uitgroeien tot ‘Amerikaanse’ durfkapitalistinvesteerder van Nederland Mathijs de Wit. Venture capital-investeerder Newion heeft Mathijs de Wit (39) benoemd tot managing director. Hij neemt de dagelijkse leiding over van medeoprichter Patrick Polak, die samen met co-founder Frank Claassen zijn aandelen overdraagt aan de nieuwe generatie. De Wit, sinds 2012 actief bij Newion, gaat samen met Pieter Welten (40), afkomstig van Prime Ventures, de investeerder verder uitbouwen. Newion wil versnellen en zich ontwikkelen tot een meer ‘Amerikaanse’ venture capital-partij, met focus op zogeheten fund returners: startups die een volledig fonds kunnen terugverdienen. Het fonds beheert circa 350 miljoen euro en investeerde onder meer in unicorns als Collibra, Deliverect en Parloa. De nieuwe leiding ziet kansen door de groei van digitale technologie en ai. Indaver vervangt Excel-planning door slimme transportsturing met SAP Afvalbeheerbedrijf Indaver heeft zijn logistieke processen verder gedigitaliseerd met SAP S/4Hana Transportation Management. De implementatie maakt deel uit van een bredere SAP S/4Hana-cloudtransformatie en moet de planning van de bijna 120 trucks en externe transportpartners efficiënter maken. Door de overstap van losse Excel-planningen naar een geïntegreerd systeem krijgt Indaver meer inzicht in transportorders, vlootcapaciteit en documentstromen. Daardoor kan het bedrijf eigen voertuigen efficiënter inzetten en beter voldoen aan strenge regelgeving rond afvaltransport. Samen met implementatiepartner Flexso bouwde Indaver een oplossing (video) die aansluit bij de complexe logistieke realiteit van circulair afvalbeheer. De organisatie wil het platform verder uitbreiden, onder meer richting Duitsland, en tegelijk klaar zijn voor toekomstige groei.
OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie
10 uur
Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT-security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen, beperkte beschikbare resources en hoge continuïteitseisen ontstaat pas echte waarde wanneer inzicht wordt omgezet in gerichte maatregelen die risico’s daadwerkelijk verkleinen.OT omgevingen kenmerken zich door voorspelbaar en grotendeels statisch communicatiegedrag. Juist die eigenschap maakt het mogelijk om verder te gaan dan alleen observeren. Wanneer normaal gedrag goed is vastgesteld en monitoring structureel is ingebed in risicomanagement en changemanagement, kan OT security evolueren van detectie naar gecontroleerde mitigatie. Daarmee verschuift de aandacht van reageren op incidenten naar daadwerkelijke risicoreductie en het beperken van eventuele impact.Bescherming als logische vervolgstapBinnen OT is bescherming geen vervanging van monitoring, maar een logisch vervolg daarop. Intrusion Detection Systems (IDS) worden traditioneel ingezet om afwijkingen en aanvalspatronen zichtbaar te maken, zonder actief in te grijpen in het netwerkverkeer. In een volwassenere omgevingen kan die detectie gecontroleerd worden uitgebreid naar preventie, bijvoorbeeld door IDS functionaliteit ook als Intrusion Prevention System (IPS) toe te passen op specifieke zones of bij legacy assets.Deze stap vraagt om discipline en vertrouwen. Automatische bescherming is pas verantwoord wanneer communicatiepatronen stabiel zijn, wijzigingen beheerst plaatsvinden en de onderliggende architectuur hierop is ontworpen. Wanneer aan die voorwaarden wordt voldaan, vermindert bescherming de druk op incidentrespons, beperkt het de potentiële impact van dreigingen en maakt het OT security beter schaalbaar. Denk daarbij aan organisaties met beperkte specialistische capaciteit of om de IT-security beheerkosten in de hand te houden.Monitoring in OT is geen IT-exerciseMonitoring en logging zijn al jarenlang ingeburgerd in IT omgevingen, maar OT vraagt om een andere benadering. Industriële netwerken zijn ontworpen voor continuïteit, voorspelbaarheid en lange levenscycli. Real time communicatie, legacy assets en hoge beschikbaarheidseisen laten weinig ruimte voor verstorende maatregelen. Monitoring mag het primaire proces nooit beïnvloeden en moet aansluiten op bestaande, vaak jarenlange stabiele communicatiepatronen.Waar IT monitoring vaak gericht is op maximale zichtbaarheid en snelle responstijden, draait OT om beheersbare en aantoonbare zichtbaarheid. Meer data verzamelen leidt niet automatisch tot betere beveiliging. Zonder context en structuur kan monitoring juist leiden tot ruis, false positives en operationele onzekerheid. Pagina 2 van 2Duurzame architectuurEffectieve monitoring binnen OT bestaat niet uit één losse sensor of tool, maar uit een samenhangende architectuur. Netwerksensoren analyseren verkeer op strategische punten, zoals binnen zones of op inter zone verbindingen, veelal via passieve methoden zoals SPAN of RSPAN. Hierdoor blijft het primaire datapad onaangetast.Naast netwerksensoren spelen hostsensoren, logging en centrale beheervoorzieningen een cruciale rol. Loggegevens moeten reproduceerbaar en controleerbaar zijn en gedurende een vooraf bepaalde periode beschikbaar blijven. Dit ondersteunt niet alleen analyse en incidentopvolging, maar ook aantoonbaarheid richting audits en compliance eisen.Ontwerpkeuzes bepalen de effectiviteitDe kwaliteit van monitoring en logging wordt in hoge mate bepaald door keuzes die vooraf worden gemaakt. Zonder inzicht in assets, zones en datastromen is gerichte detectie niet mogelijk. Daarnaast vragen gecentraliseerde monitoringscenario’s om voldoende bandbreedte, schaalbaarheid en een doordacht netwerkontwerp.Daarom is passieve monitoring het uitgangspunt binnen OT. Selectieve spiegeling van relevant verkeer zorgt voor beheersbaarheid en voorkomt onnodige belasting van het netwerk. Monitoring wordt zo een stabiel hulpmiddel dat rust en overzicht brengt, in plaats van een systeem dat voortdurend bijgestuurd moet worden.Monitoring als onderdeel van risicomanagementMonitoring en logging zijn geen doelen op zich, maar ondersteunen het bredere risicomanagement binnen OT omgevingen. Wanneer zij zijn afgestemd op vastgestelde risico’s, bekende communicatiepatronen en gecontroleerde wijzigingen, vormen zij een betrouwbare basis voor verdere volwassenheid. Vanuit die stabiele basis kan mitigatie stap voor stap worden toegevoegd, passend bij de operationele context.De bijbehorende whitepaper gaat dieper in op deze benadering en beschrijft architectuurprincipes, ontwerpkeuzes en praktische scenario’s voor monitoring en logging van OT netwerkverkeer.
Oekraïne ontsluit slagvelddata via cloud aan defensiepartners
10 uur
Oekraïne ontsluit voor de tweede keer in korte tijd een immense hoeveelheid data uit het slagveld. Het doel: defensiepartners optimaal informeren om verdedigingsmateriaal te ontwikkelen. Vandaag gaat het om het TrophyLab-platform dat binnenkort online gaat aan geselecteerde gebruikers. Te denken valt aan bedrijven, overheden en onderzoeksinstellingen. Zij krijgen toegang tot een zee aan data over militair materiaal dat op het slagveld is verzameld en gecatalogiseerd. Van elk brokje wordt technische specificaties gedeeld, foto’s, schema’s en op verzoek worden samples verzonden. “Je kunt er vijandelijke systemen analyseren, hun ontwerp bestuderen, zwakke punten vinden en effectieve tegenmaatregelen ontwikkelen”, schrijft de site van het ministerie van Defensie. Enkele weken geleden publiceerde Oekraïne een vergelijkbare dataset via een cloudomgeving, maar dan specifiek rondom drones en andere realtime dynamieken vanaf het slagveld. Het doel is om externe partners daarmee hun AI-modellen te laten trainen, zoals het land zelf doet met zijn DELTA-systeem.
IBM haalt OpenAI binnen voor dienst tegen softwarelekken
10 uur
IBM gaat de cyberbeveiligingsmodellen van OpenAI inzetten om bedrijven sneller kwetsbaarheden in software te laten opsporen en beoordelen. De samenwerking maakt deel uit van het OpenAI Daybreak Cyber Partner Program en bouwt voort op Project Lightwell, het beveiligingsinitiatief waarvoor IBM en Red Hat eerder een investering van 5 miljard dollar aankondigden. De nieuwe dienst richt […]
Dawn Technology benoemt Rogier Stroband tot Sales Director
10 uur
Dawn Technology heeft zijn commerciële team versterkt met Rogier Stroband, die afgelopen maand is gestart als Sales Director. Rogier Stroband brengt uitgebreide commerciële ervaring mee uit de wereld van softwarebedrijven en digitale bureaus.
Minister Sjoerdsma onderhandelt in VS over gevoelige wet voor ASML
10 uur
Minister Sjoerd Sjoerdsma van Buitenlandse Handel is in Washington om met zijn Amerikaanse collega Howard Lutnick te praten over de Match Act. Die wet zal de VS in staat stellen exportrestricties buiten de eigen landsgrenzen op te leggen. ASML, het chipbedrijf uit Veldhoven, staat daarin nadrukkelijk in het vizier. Minister Sjoerd Sjoerdsma van Buitenlandse Handel […]
Micron investeert in Anthropic en levert geheugen voor AI-infrastructuur
11 uur
Micron Technology en Anthropic hebben een strategische samenwerking aangekondigd rond AI-infrastructuur. De chipfabrikant gaat geheugen- en opslagtechnologie leveren voor de systemen waarop Anthropic zijn AI-modellen ontwikkelt en uitrolt. Daarnaast neemt Micron deel aan de meest recente investeringsronde van het AI-bedrijf. De overeenkomst onderstreept volgens Reuters hoe belangrijk gespecialiseerde hardware is geworden voor de ontwikkeling van […]
Nederlands ToqanClaw is Europees OpenClaw-alternatief
11 uur
Prosus lanceert vandaag ToqanClaw, een no-code AI-platform voor meer dan vijf miljoen restaurants, merchants en ondernemers. Het bedrijf is daarmee het eerste in Europa dat deze mogelijkheid op schaal uitrolt. Als Europees OpenClaw-alternatief kan het een optie zijn die zorgen over data privacy wegneemt. Te lang wachten op de IT-afdeling, te weinig technisch personeel, te […]
Grootste webbrowsers maken vuist tegen captcha’s
11 uur
Cloudflare heeft Mozilla, Google en Microsoft achter een nieuw protocol gekregen dat moet aantonen dat webverkeer te vertrouwen is, zónder de gebruiker te identificeren of te volgen. De technische partijen gaan samen het zogeheten Private Access Control Tokens-systeem ontwikkelen. Kortweg: PACT. Het doel daarvan is tweeledig. Enerzijds het irritante klikwerk van captcha’s wegnemen uit de werel van de internetgebruiker. En aan de andere kant de verborgen praktijken van fingerprinting overbodig maken. Het achterliggend idee is simpel. Een site die een gebruiker goed kent, kan een anoniem token uitgeven. Een soort muntje dat bevestigt een soort vriend van een vriend te zijn. De webbrowser toont dat token aan andere sites om te bewijzen dat er een mens aan de knoppen zit. Die sites kunnen er niemand mee volgen of herleiden naar surfgedrag. Maar de wetenschap dat het geen script of bot is, is voldoende om geen technische drempels op te werpen. Het feit dat naast Google Chrome ook Shopify ook meedoet, vergroot de poel met ‘bekende gebruikers’ aanzienlijk. De techniek bouwt voort op Privacy Pass, dat Cloudflare al sinds 2017 gebruikt en dat als RFC is vastgelegd. Apple draait er met zijn Private Access Tokens al jaren op, maar de browsers bleven achter. Recente cijfers van Cloudflare laten zien, dat websites tegenwoordig meer bezoekersverkeer krijgen van AI-bots dan van mensen. Foto: Adil Edin / Unsplash
VS blokkeert AI-model Anthropic Fable: wat betekent dit voor Europa?
11 uur
De Verenigde Staten hebben voor het eerst een geavanceerd AI-model geblokkeerd voor niet-Amerikaanse gebruikers, wat grote gevolgen heeft voor Europese bedrijven en ontwikkelaars. Anthropic’s Fable-model, een beperkte versie van het krachtige Mythos-model, mag vanaf nu alleen nog gebruikt worden door Amerikaanse staatsburgers. Deze beslissing markeert een historisch moment in de AI-industrie, waarbij AI-technologie voor het […]
De Cyberbeveiligingswet herschrijft de spelregels van IT-sourcing
11 uur
De Cyberbeveiligingswet (Cbw) herschrijft de spelregels van IT-sourcing, en de meeste contracten zijn er nog niet klaar voor. Dit creëert een structurele spanning in de kern van IT-outsourcing, schrijven experts van Metri Consulting.
GMB versterkt financiële basis voor verdere groei met hulp van Orchard Finance
11 uur
Om de aanhoudende groei en investeringsambities te faciliteren, had GMB behoefte aan een fundamentele herziening van de interne financieringsstructuur. Met ondersteuning van Orchard Finance wist het familiebedrijf een toekomstbestendige en flexibele kredietfaciliteit af te sluiten.
Cloudflare en browsers lanceren PACT tegen botmisbruik
12 uur
Cloudflare, Mozilla Firefox, Google Chrome, Microsoft Edge en Shopify kondigen samen PACT aan, voluit Private Access Control Tokens. Het is een privacyvriendelijk protocol dat websites helpt onderscheid te maken tussen mensen, legitieme bots en kwaadaardig geautomatiseerd verkeer, zonder invasieve tracking of hinderlijke captcha’s. Jarenlang hebben website-eigenaren geworsteld met een lappendeken van verdedigingsmechanismen (captcha’s, gedwongen logins, […]
Mkb onderschat nieuwe cyberrisico’s door AI
12 uur
Veel ondernemers missen nog basismaatregelen zoals AI-beleid, responsplannen en regelmatige risicoanalyses.
Dit zijn de grootste blinde vlekken in de it-omgeving
12 uur
Veel organisaties beschikken nog altijd over aanzienlijke blinde vlekken in hun it-omgeving. ‘We zijn als sector steeds beter geworden in het identificeren van kritieke kwetsbaarheden, maar het daadwerkelijk aanpakken ervan blijft een grotere uitdaging.’Dat stelt Dan Schiappa, chief product and services officer bij Arctic Wolf, dat recent het rapport the State of the Cybersecurity Attack Surface uitbracht, gebaseerd op geaggregeerde en geanonimiseerde gegevens van meer dan 800.000 it-assets wereldwijd.Volgens de onderzoekers kampen bedrijven niet alleen met kwetsbaarheden, maar ook met een gebrek aan zicht op systemen, configuraties en beveiligingsmaatregelen. Dit zijn de grootste blinde vlekken.1. Assets buiten patch- en configuratiebeheerVolgens het onderzoek valt 18 procent van de it-assets buiten het patch- en configuratiebeheer. Daardoor bestaat het risico dat bekende kwetsbaarheden niet of te laat worden verholpen.Opvallend is dat voor de tien meest misbruikte kwetsbaarheden in incident response-onderzoeken al een beveiligingspatch beschikbaar was. Het probleem ligt, zo moet blijken uit het onderzoek, vaak niet bij het ontbreken van updates, maar bij het uitrollen ervan.2. Ontbrekende endpointbeveiligingTien procent van de onderzochte it-assets beschikt niet over endpoint security. Dergelijke systemen vormen een aantrekkelijk doelwit voor aanvallers omdat verdachte activiteiten minder snel worden gedetecteerd.Eén onbeveiligd of onbewaakt systeem kan namelijk voldoende zijn om toegang tot een netwerk te verkrijgen. Een voorbeeld is de onbewaakte printer die in het tv-programma Hacked werd misbruikt door hackers. Zij kregen via een slecht beveiligde printer toegang tot het netwerk en wisten van daaruit controle over cruciale systemen te krijgen.3. Verouderde technologieBijna één op de vijf it-assets (19 procent) heeft volgens het onderzoek de end-of-life-status bereikt. Het gaat om hardware of software waarvoor leveranciers geen beveiligingsupdates meer uitbrengen.Hierdoor blijven bekende kwetsbaarheden vaak permanent aanwezig. Vooral in complexe it-omgevingen blijken verouderde systemen lastig te vervangen of uit te faseren.4. Misconfiguraties en vertrouwensrelatiesAanvallers richten zich steeds vaker op verkeerd geconfigureerde systemen en bestaande vertrouwensrelaties binnen it-omgevingen.Het aandeel incidenten waarbij dergelijke technieken werden misbruikt, steeg volgens het onderzoek van minder dan één procent naar acht procent van alle niet-BEC-incidenten (Business Email Compromise). Dit soort risico’s blijft vaak onopgemerkt omdat traditionele vulnerability scanners er beperkt zicht op hebben.5. Onzichtbare systemenNaast de genoemde aandachtspunten blijkt ook dat meer dan 17 procent van de it-assets buiten het bereik van traditionele vulnerability management-oplossingen blijft en daardoor niet wordt gecontroleerd op bekende kwetsbaarheden. Organisaties kunnen risico’s alleen aanpakken als ze weten dat systemen bestaanDe rode draad door het onderzoek is het gebrek aan zichtbaarheid binnen de it-omgeving. Volgens Dan Schiappa van Arctic Wolf zullen organisaties die hun kans op een datalek echt willen verkleinen, moeten investeren in continue zichtbaarheid van hun aanvalsoppervlak. ‘Niet alleen in het reageren op de nieuwste kwetsbaarheden.’
AlpSemi haalt 17 miljoen op voor datacenter power switches
12 uur
Het Franse AlpSemi heeft een financieringsronde van 17 miljoen euro afgesloten. Investeerders Yotta Capital, SE Ventures, Navitas Semiconductor en Cycle Group steunen de industrialisatie van solid-state circuit breaker (SSCB) power switches in gebouwen en 800V DC AI-datacenters. Solid-state circuit breakers vervangen traditionele elektromechanische systemen door halfgeleidertechnologie met digitale aansturing. Dat maakt realtime beveiliging en betere […]
OTTO Group sluit strategisch AI-pact met Google
12 uur
Een van Europa’s grootste retailers, OTTO Group, sluit een strategische samenwerking met Google om diens AI-diensten groepsbreed af te nemen. In een tijdsgewricht waarin soevereiniteit een hot topic is, gaat OTTO Group volledig voor een AI-cloud van Google. De bedrijven kondigden vorige week een samenwerkingsverband aan voor de merken Crate & Barrel, Bonprix en OTTO. De Duitsers zien AI niet als een van de vele digitale grillen, maar schatten het in als drijver van vernieuwing in de retailsector. “Met een bewezen staat van dienst in het succesvol managen van elke grote verandering in de retailsector gedurende decennia, slaat de Otto Group nu de weg in naar AI-commerce. Het bedrijf beschouwt AI-commerce als een bepalende verandering die een AI-gerichte denkwijze vereist en technologie een integraal onderdeel maakt van het denken, de besluitvorming en de werkwijze van de organisatie.” Concreet betekent dit, dat de retailgroep zijn medewerkers gaat trainen op een AI-first denk- en werkwijze. “Technologie is een integraal onderdeel van het denken, de besluitvorming en de werkwijze van de organisatie.” De Google-investering is onderdeel van een breder pakket waarbij het bedrijf 350 miljoen euro investeert in vernieuwende IT. De eerste zichtbare AI-initiatieven uit het Google-kamp zijn: een digitale shopping agent bij Crate & Barrel die de ’kenmerkende gastvrijheid en hoogwaardige selectie van het merk’ overbrengt en, als tweede, productontwikkeling bij Bonprix. Daar loopt momenteel een pilot die de eerste fases dekt: trendontdekking, passendheid bij het eigen assortiment en productdesign. En bij het merk OTTO zelf krijgt diens app en tekst- en spraakinteractie in combinatie met kennis over de volledige productcatalogus.
Qualcomm aast op AI-infrastructuurspeler Modular
13 uur
Qualcomm staat op het punt een nieuwe stap te zetten in zijn AI-strategie. Volgens bronnen die bekend zijn met de onderhandelingen voert de chipfabrikant exclusieve gesprekken over de overname van Modular, een relatief jonge speler die software ontwikkelt voor AI-infrastructuur. De beoogde overnamesom zou rond de 4 miljard dollar liggen. Hoewel de gesprekken zich in […]
MKB wendbaarder dan grootbedrijf met digitale afhankelijkheid
13 uur
Kleinere Nederlandse bedrijven zijn vaker dan grote concerns al deels overgestapt op Europese cloud- en software-oplossingen. Waar 17 procent van het MKB de stap richting Europese aanbieders al heeft gezet, blijft het grootbedrijf op 12 procent steken. Dat blijkt uit het Cybertrends-rapport 2026 van ABN AMRO dat vanochtend verschijnt. Dat is opvallend, omdat grote bedrijven op andere punten betere scoren. Ze hebben vaker responsplannen klaarliggen voor een cyberaanval (49 tegenover 26%), oefenen vaker en investeren een hoger deel van de omzet in beveiliging. Het MKB is meer praktisch dan strategisch ingesteld en kijkt vooral naar de prijs, wat cyberveiligheid als IT-investering kost. Volgens de schrijvers van het rapport is de verklaring voor de sterkere EU-focus van kleine bedrijven eenvoudig: ze schakelen sneller. Maar ook: een groter concern heeft vaak een complex contract met Microsoft-achtige groep. Overstappen is een een langdurig proces van processen ontvlechten. Bijna de helft van de Nederlandse bedrijven is deels of zelfs heel sterk afhankelijk van Amerikaanse cloud- en AI-aanbieders. Het gaat om 35 procent van de zzp’ers, 46 procent van het MKB en 60 procent van het grootbedrijf. De cloudmarkt is voor zo’n 70 procent in handen van Amerikaanse techreuzen. Wel stelt het rapport dat inmiddels tweederde van de organisaties actie onderneemt om die afhankelijkheid te verkleinen door alternatieven te onderzoeken. Begin april overhandigde de Open Cloud Alliantie, een initiatief van Centric, Info Support, Intermax, KPN, Nebul, Previder en Uniserver, een manifest waarin ze het kabinet en de Tweede Kamer oproepen een voorkeur uit te spreken voor Nederlandse en Europese cloudoplossingen bij overheidsopdrachten. Naast soevereiniteit geeft het onderzoek ook ruim aandacht voor digitale veiligheid in bredere zin. Het aandeel bedrijven uit midden- en kleinbedrijf dat door cyberboeven werd benaderd, daalde van 72 naar 60 procent. Onder zzp’ers ging dat van 57 naar 48 procent en het deel van de bedrijven dat daadwerkelijk schade leed zakte van 20 naar 15 procent. ABN AMRO ziet daarin echter geen reden tot gerustheid. De daling komt vooral voort uit verbeterde basishygiëne: e-mailbeveiliging die phishing tegenhoudt en endpoint-monitoring die verdachte activiteit in de kiem smoort en sneller optreden bij dreiging. Daar staat tegenover dat aanvallen sneller en geloofwaardiger worden en makkelijker op te schalen.
De ongemakkelijke waarheid
13 uur
Te lang hebben we het ongemak van principiële keuzes weggemoffeld.
AI wordt pas echt slim als je relaties toevoegt
13 uur
Hoe je AI veel slimmer wordt van jouw eigen data, zonder die af te staan aan een techreus.
Operationele inefficiënties en verouderde IT vertragen organisaties in de zakelijke dienstverlening
14 uur
Bedrijven in de zakelijke dienstverlening opereren in een steeds complexere omgeving. Om hun concurrentievermogen te vergroten, wenden ze zich steeds vaker tot intelligente automatisering en moderne bedrijfsprocessen.
‘Gebrek aan samenhang vormt het grootste obstakel voor organisatieontwikkeling’
14 uur
Organisaties lopen zelden vast door een gebrek aan strategie, maar meestal door een gebrek aan samenhang in de uitvoering en besturing. Paul Joore, bedenker van het ICR Organizational Operating System, legt uit hoe een geïntegreerd operating system zorgt voor voorspelbare executie en schaalbare organisatiekracht.

Pagina's

Abonneren op business