business

1030 nieuwsberichten gevonden
Kort: LemmaBase opent aanval op ondoorzichtige ai, phisher misbruikt vertrouwen in populaire cloudplatforms (en meer)
1 uur
In dit nieuwsoverzicht: Nederlandse startup maakt ai-besluiten controleerbaar, Kaspersky waarschuwt voor phishing via Cloudflare en GitHub, IBM wil kloof tussen ai-uitgaven en opbrengsten dichten, Delmic automatiseert nanometingen met ai en robotica, en financiële sector ziet golf van ai-gestuurde cyberaanvallen.Nederlandse startup lanceert opensourcetaal voor betrouwbare aiDe Nederlandse startup LemmaBase introduceert de opensourceprogrammeertaal Lemma, waarmee organisaties wet- en regelgeving en bedrijfsregels controleerbaar kunnen vastleggen. De taal is gebaseerd op het principe ‘rules as code’ en moet een tegenwicht bieden aan de veelal ondoorzichtige ai-systemen.Lemma scheidt beslislogica van operationele systemen en maakt inzichtelijk welke regels tot een bepaalde uitkomst leiden en hoe die regels veranderen. Daardoor kunnen organisaties ai  inzetten voor processen waarbij controleerbaarheid en voorspelbaarheid belangrijk zijn. Toepassingen zijn onder meer kredietbeoordeling, toeslagen, vergunningverlening, zorgvergoedingen en douaneregels.Volgens LemmaBase verschuift de aandacht van ai-mogelijkheden naar ai-governance. De specificatie en broncode van Lemma zijn inmiddels als open source beschikbaar. De startup positioneert de taal als een standaard voor organisaties die ai willen gebruiken zonder de controle over besluitvorming uit handen te geven.Kaspersky ziet 390.000 phishingaanvallen via legitieme cloudKaspersky waarschuwt voor een sterke toename van phishing via legitieme cloudplatforms. Volgens onderzoek zijn de afgelopen twaalf maanden meer dan 390.000 aanvallen uitgevoerd via diensten als Cloudflare Workers, Vercel, Netlify, GitHub Pages en InterPlanetary File System (protocol voor het opslaan en delen van bestanden via internet).Aanvallers misbruiken het vertrouwen in deze platforms voor meerstapsaanvallen die zelfs multi-factorauthenticatie (mfa) kunnen omzeilen. In een onderzochte campagne worden slachtoffers via een valse captcha naar een nagemaakte Microsoft 365-inlogpagina geleid. Met de browser-in-the-browser-techniek lijkt deze pagina op een authentiek Office 365-venster. Ingevoerde gebruikersnamen, wachtwoorden, mfa-codes en sessiecookies worden vervolgens onderschept.Kaspersky meldt dat legitieme clouddiensten aantrekkelijk gevonden vanwege hun reputatie, gratis abonnementen en beschikbare ontwikkeltools. De beveiligingsspecialist adviseert extra alert te zijn op onverwachte inlogverzoeken en verdachte captcha’s.Delftse Delmic automatiseert voorbereiding nanometingenDe Delftse scale-up Delmic presenteert op het International Microscopy Congress in Liverpool (31 augustus t/m 4 september) nieuwe technologie om nanometingen te versnellen. Met ai, robotica en fluorescentiemicroscopie automatiseert het bedrijf stappen die onderzoekers nu nog grotendeels handmatig uitvoeren.Bij cryo-elektronenmicroscopie lokaliseert Delmics zogeheten Meteor-systeem eiwitten en celstructuren, waarna het automatisch op de juiste plek dunne plakjes kan uitsnijden. Ook de selectie van meetlocaties bij cathodoluminescentie (analysetechniek om materiaaldefecten of afwijkingen aan het licht te brengen) wordt geautomatiseerd met een nieuwe generatie Sparc-technologie. Daarmee zijn onder meer materialen voor chips, elektrische voertuigen, leds en datacenters op nanoschaal te onderzoeken.Volgens Delmic-ceo Sander den Hoedt vormt handwerk rond de microscoop steeds vaker de bottleneck. Delmic, een spin-off van TU Delft, levert inmiddels aan ruim 220 onderzoeksinstituten in meer dan dertig landen.Negen op tien financiële instellingen ziet meer ai-cyberaanvallenVan de wereldwijd ondervraagde financiële instellingen ziet 89 procent het aantal ai-gebaseerde cyberaanvallen toenemen. Dat blijkt uit onderzoek van TrendAI, onderdeel van het Japanse cybersecuritybedrijf Trend Micro. Aanvallers zetten ai in om phishing, fraude en ransomware op grotere schaal en met hogere snelheid uit te voeren.Volgens het onderzoek gaat 67 procent van de instellingen bovendien gebukt onder zogenoemde counter incident response. Aanvallers proberen tijdens een lopende aanval actief beveiligingsteams te hinderen, bijvoorbeeld door logbestanden te verwijderen of endpoint detection and response-systemen uit te schakelen. Ook api-aanvallen nemen toe: 55 procent meldt hiervan een stijging.TrendAI signaleert daarnaast het gebruik van ai-agents, steganografie en promptinjectie. Iets meer dan de helft van de ondervraagde organisaties krijgt ondanks de toenemende dreiging geen extra cybersecuritybudget.IBM koppelt ai-kosten aan bedrijfsresultaatIBM introduceert Apptio AI Value & ROI, waarmee organisaties ai-uitgaven koppelen aan meetbare bedrijfsresultaten. De functionaliteit biedt it-, financiële en ai-governanceleiders één overzicht van onder meer tokenverbruik, kosten en de opbrengsten van ai-initiatieven.De oplossing bouwt voort op IBM Apptio Costing Standard, de financiële basis voor het analyseren en toewijzen van it-kosten, en Apptio AI TCO & Usage. Die laatste functionaliteit brengt specifiek de totale kosten en het gebruik van ai in kaart, waaronder uitgaven voor modellen, cloudinfrastructuur, tokens en personeel. Apptio AI Value & ROI koppelt deze kosten vervolgens aan indicatoren voor omzet, kosten, snelheid, productiviteit en risico. Organisaties kunnen zo per ai-initiatief doelstellingen en gerealiseerde resultaten volgen.IBM stelt de software beschikbaar als public preview (publiek beschikbare testversie) voor klanten van Apptio Costing Standard en Apptio AI TCO & Usage. Algemene beschikbaarheid staat gepland voor het derde kwartaal van 2026.
Groei streaming compenseert daling lineaire tv RTL Group
1 uur
RTL Group zag het aantal streamingabonnees met 20 procent stijgen tot 8,7 miljoen. De kijktijd op de thuismarkt steeg met zes procent. Streaming is operationeel winstgevend geworden. Volgens ceo Clément Schwebig compenseert de stijging in streaminginkomsten de daling die de Europese mediagroep ondergaat bij lineaire televisie. RTL Nederland is geen onderdeel meer van deze groep, maar gebruikt nog wel het RTL-merk. Vanochtend publiceerde het Duitse bedrijf de financiële cijfers over het tweede kwartaal. Daaruit komt naar voren dat de jarenlange investeringen in de digitale business hun vruchten beginnen af te werpen. Digitaal neemt ook in deze televisiewereld het stokje over van analoog in, wat lijkt, een financieel duurzame transitie. Op groepsniveau steeg de omzet met dertig procent tot acht miljard euro, de winst steeg een paar procenten naar 61 miljoen. De groei komt mede door de overname van Sky Deutschland. De streamingbusiness leverde in het tweede kwartaal een omzet van 299 miljoen euro op (+27%) en een bedrijfsresultaat van 31 miljoen. Een jaar geleden moest hier nog geld bij, nu levert het geld op. Streaming zal naar verwachting honderd miljoen euro (ebitda) bijdragen aan de jaarwinst. Migratie van RTL+ Duitsland, vergelijkbaar met ons Videoland, naar het Bedrock-platform werd afgerond in april 2026. Dat is eigen streamingtechnologie, afkomstig van de Franse dochter M6.
Alibaba Cloud vermindert LLM-gebruik bij afhandeling supporttickets
2 uur
Alibaba Cloud heeft een systeem ontwikkeld dat technische supportvragen sneller moet afhandelen door grote taalmodellen alleen in te zetten wanneer dat daadwerkelijk nodig is. Voor veelvoorkomende problemen gebruikt het bedrijf vooraf gecontroleerde oplossingen. De aanpak heet DualLane en wordt beschreven in de paper ‘DualLane: Fast and Reliable LLM Agents for Interactive AIOps via Dual-Path Planning’. […]
Everpure brengt direct-flash naar tweede hyperscaler
2 uur
“Het is een kwestie van tijd voordat de andere ook overstag gaan”, schreven we begin vorig jaar toen we het hadden over de eerste hyperscaler die de direct-flash-technologie van Everpure (toen nog Pure Storage) ging inzetten. Ruim anderhalf jaar later is er nu nummer twee , eveneens een hyperscaler uit de top 5 waarvan we […]
OpenAI remt Astra af vanwege veiligheidsrisico’s
2 uur
Het nieuwe AI-model zou zelfstandig zero-days kunnen opsporen en misbruiken.
Intel benut koersrally voor miljardenemissie
2 uur
Intel wil de sterke stijging van zijn beurskoers gebruiken om nieuw kapitaal op te halen voor de uitbreiding van zijn chipproductie. Het bedrijf kondigt een aandelenuitgifte van 15 miljard dollar aan, terwijl de uiteindelijke opbrengst mogelijk nog aanzienlijk hoger uitvalt. De timing is gunstig voor Intel. Het aandeel is dit jaar bijna verdrievoudigd en sinds […]
Gartner: uitgaven aan AI-geoptimaliseerde IaaS groeien 96% in 2026
3 uur
In 2026 overtreffen de wereldwijde uitgaven aan inference ($23,3 miljard) die aan training ($19 miljard).
Veel interesse beursgang robotmaker Unitree
4 uur
De Chinese robotmaker Unitree mag zich verheugen in overweldigende interesse van beleggers voor zijn beursgang. Volgende week begint de handel op de Shanghai Stock Exchange. Gezien de beperkte internationale toegang zullen het vooral Chinese beleggers zijn die een stukje kunnen oppikken van de tien procent aandelen die naar de markt worden gebracht. Met de beursgang haalt Unitree naar verwachting zo’n 780 miljoen euro op uit de markt. De opbrengst wordt voornamelijk als volgt besteed: 259 miljoen aan de ontwikkeling van robotmodellen en AI, 142 miljoen voor robotlichamen, 57 miljoen gaat naar nieuwe producten en 80 miljoen naar de bouw van een nieuwe productiebasis. Unitree is een fabrikant van viervoetige en humanoïde robots. Ze realiseren zestig procent van hun omzet op de thuismarkt. De sterkte van het bedrijf is dat ze het grootste deel van hun productie in huis realiseren en dus weinig van derde partijen inkopen. Door sterke controle van de kosten en verticale integratie weten ze een winstgevend bedrijf te draaien. De belangrijkste onzekerheid is niet de productie, maar de vraag waarvoor klanten de robots structureel nodig hebben. Sinds gisteren kunnen beleggers intekenen op de nieuwe aandelen.
KPMG: ‘Organisaties maken onvoldoende gebruik van biodiversiteitsdata’
4 uur
Wereldwijd maken organisaties onvoldoende gebruik van de beschikbare hoeveelheid biodiversiteitsdata. Dat blijkt uit een studie van accountants- en advieskantoor KPMG en onderzoeksinstituut Naturalis Biodiversity Center.
Euronext Amsterdam profiteert van herstel Europese IPO-markt
4 uur
De markt voor beursgangen liet in de eerste helft van 2026 een voorzichtig herstel zien. Amsterdam lijkt aan populariteit te winnen onder bedrijven die een beursnotering overwegen, blijkt uit een analyse van Oaklins.
Digital Power opnieuw ambassadeur van Data Expo
4 uur
Digital Power heeft zich opnieuw verbonden als ambassadeur aan de Data Expo. “Vanuit die rol zetten we onze kennis en ons netwerk in om bedrijven en individuen te inspireren en enthousiasmeren”, zegt René de Boer, CEO van Digital Power.
Van visie naar impact: Positieve waarde creëren voor mens en natuur met impactmanagement
4 uur
Veel organisaties zoeken naar manieren om positieve waarde te creëren voor mens en natuur – denk aan het vergroten van kansengelijkheid of het verduurzamen van de leefomgeving. De weg van visie naar daadwerkelijke impact is echter lang en uitdagend.
Désirée van Boxtel verbindt zich als partner aan CFO Capabel
4 uur
Désirée van Boxtel heeft zich per 1 augustus als partner verbonden aan CFO Capabel en zusterlabel CEO Capabel. Als oprichter en voormalig CEO van investeringsmaatschappij Karmijn Kapitaal brengt Van Boxtel uitgebreide ervaring in investeringen, buy-and-build, groei en waardecreatie mee naar CFO Capabel.
Nvidia komt met nieuw megabedrag van 500 miljard voor AI-compute
4 uur
Nvidia werkt samen met zes financiële instellingen aan financieringsplatformen die meer dan 500 miljard dollar (433 miljard euro) aan kapitaal van derden moeten losmaken voor AI-infrastructuur. De chipmaker sloot maandag intentieverklaringen met Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs en KKR. Zij zetten onafhankelijke financieringsplatformen voor AI-infrastructuur binnen het Nvidia-ecosysteem. In plaats van dat bedrijven GPU’s […]
OVHcloud waarschuwt: prijsverhoging tot 87% door geheugentekort
5 uur
OVHcloud verhoogt de prijzen van een deel van zijn bare-metal- en public-cloudaanbod. Bij recente bare-metalservers lopen de verhogingen op tot 87 procent. CEO Octave Klaba wijst vooral naar de sterk gestegen prijzen van RAM en opslag als gevolg van de AI-boom. Volgens Klaba werkt de vraag naar AI-infrastructuur steeds sterker door in reguliere serverhardware. Geheugenfabrikanten […]
Oekraïense aanvallen veroorzaken mogelijk 5 miljard dollar schade bij Russische Wildberries
5 uur
Bij recente aanvallen op logistieke centra van de Russische webwinkel Wildberries zijn voorraden met een totale waarde van maximaal 5 miljard dollar vernietigd. De toekomst van de zwaar met schulden beladen Russische onlinehandelaar zou daardoor ‘op het spel staan’. Dat schrijft de Wall Street Journal, op basis van analyses van marktonderzoeksbureau Data Insight en andere bronnen. Wildberries zou bij Russische banken voor meer dan 10 miljard dollar aan leningen hebben afgesloten. Mede daarom wordt gesproken over plannen voor een reddingsoperatie. Die zou verstrekkende gevolgen kunnen hebben voor de Russische economie. Wildberries werd in 2004 opgericht door Tatjana Kim, die tot 2024 bekendstond als Tatjana Bakaltschuk. Het bedrijf groeide vervolgens uit tot wat de Amerikaanse krant omschrijft als het Amazon van Rusland. De onlinewinkel heeft volgens de Wall Street Journal de afgelopen jaren sterk geprofiteerd van het vertrek van Europese en Amerikaanse bedrijven uit Rusland. Die bedrijven staakten hun activiteiten nadat Rusland in 2022 een grootschalige oorlog tegen Oekraïne was begonnen. Deze zomer werd Wildberries echter zelf doelwit van Oekraïense aanvallen. Oekraïne begon gericht logistieke centra van het bedrijf met drones aan te vallen. De Oekraïense president Volodymyr Zelensky verklaarde dat Wildberries betrokken zou zijn bij de levering van onderdelen voor drones, navigatietechnologie en andere apparatuur aan de Russische strijdkrachten. Volgens Data Insight, dat zich daarbij baseert op informatie waarover de Wall Street Journal bericht, hebben de droneaanvallen inmiddels meer dan één miljoen vierkante meter aan opslagruimte getroffen. Die opslaglocaties worden niet alleen door Wildberries gebruikt. Net als Amazon stelt het bedrijf een deel van zijn logistieke infrastructuur beschikbaar aan andere onlinewinkels. Sommige van deze bedrijven zouden een schadevergoeding aangeboden hebben gekregen. Zij mogen hun goederen echter niet uit onbeschadigde magazijnen ophalen. Juist vanwege deze sterke verwevenheid met de Russische onlinehandel zou de overheid kunnen besluiten tot een financiële reddingsoperatie om grotere economische gevolgen te voorkomen. Het is echter nog onduidelijk of zo’n reddingsoperatie er daadwerkelijk komt en hoe die eruit zou zien. Foto Artyom Vasilyev (cc)
Nieuw fonds Index Ventures: 3,5 miljard
6 uur
De Amerikaanse venture kapitalist Index Ventures komt met een nieuw fonds. Met 3,5 miljard dollar richten ze zich komende jaren specifiek op AI. Dat is een hele generieke definitie van technologie die begint door te dringen tot in de haarvaten van het bedrijfsleven. De omvang van het fonds stelt Index ook in de gelegenheid om niet specifiek te zijn. “AI verkort de tijd van idee tot product en stelt complete sectoren open voor disruptie, van infrastructuur en cybersecurity tot fintech, gezondheidszorg, productiviteit en consumententoepassingen.” Index Ventures investeert over de hele wereld, onder meer in de Nederlandse ondernemingen Adyen, Cradle, DataSnipper, Otrium, Tebi, Weaviate en Wonderful. De nieuwe 3,5 miljard dollar wordt opgehakt in stukjes en verdeeld over fondsen seed (400 miljoen), venture (900 miljoen) en growth (2,2 miljard). Hiermee kunnen ze instappen bij het kleinste bedrijven en ook uit eigen middelen doorinvesteren in de allergrootste. Foto: Invest Europe / Unsplash
Hoe verbeter je ot-security?
6 uur
Vind je route naar een weerbare kritieke omgeving op Cybersec Netherlands 2026Wanneer een cyberaanval een fabriek, brug, kerncentrale of andere operationele technologie (ot)-omgeving raakt, gaat het al snel over meer dan data en systemen. Dan staat ook fysieke veilgheid op het spel. Hoe beheers je die risico’s? Op Cybersec Netherlands vind je antwoorden als je onderstaande route volgt langs workshops en stands. Moderne ot-omgevingen worden steeds sterker verbonden met it-netwerken, cloudplatformen, externe leveranciers en remote beheeroplossingen. Daardoor groeit het aanvalsoppervlak, terwijl systemen vaak niet zomaar kunnen worden stilgelegd, vervangen of gepatcht.Wie op 9 en/of 10 september naar Cybersec Netherlands 2026 in Jaarbeurs Utrecht gaat, kan die uitdaging vanuit verschillende invalshoeken bekijken: van netwerkisolatie en segmentatie tot supply-chain security, toegangsbeheer en monitoring. Samen vormen ze een route naar de vraag die er uiteindelijk toe doet: hoe maak je kritieke infrastructuur weerbaarder zonder de operatie zelf in gevaar te brengen?Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.Security mag de operatie niet brekenIn een klassieke it-omgeving kun je een kwetsbaar systeem vaak patchen, vervangen of tijdelijk offline halen. Bij ot-security ligt dat anders. Een systeem kan onderdeel zijn van een productieproces, laboratorium of andere kritieke omgeving die permanent beschikbaar moet blijven.Beveiligen betekent hier daarom niet simpelweg zo veel mogelijk maatregelen implementeren. Het draait om de balans tussen vertrouwelijkheid, integriteit en beschikbaarheid. Vooral die laatste is in kritieke omgevingen een voorwaarde voor de bedrijfsvoering. De centrale vraag is dan ook niet hoe je een omgeving maximaal dichtzet, maar hoe je de weerbaarheid verhoogt zonder de continuïteit in gevaar te brengen.Stap 1: breng eerst in kaart wat je moet beschermenIedere ot-securitystrategie begint met de vraag welke assets, installaties en verbindingen eigenlijk onderdeel uitmaken van de operationele omgeving. Een logische eerste stop is de sessie ‘Securing critical infrastructures through open-source network isolation’ (10 september van 15.30 tot 16.00 uur in Tech Theatre 6). Rogier Spoor, productmanager bij Surf, kijkt daarin naar de bescherming van kritieke infrastructuur vanuit netwerkisolatie. Encryptie, identity federation en open-source tooling worden gecombineerd om onder meer operationele technologie (ot) en onderzoeksinfrastructuur af te schermen van publieke netwerken en externe dreigingen. Dat brengt de discussie terug naar de fundamentele securityvraag van welke verbindingen een kritieke omgeving eigenlijk nodig heeft.Armis Security Netherlands sluit daar goed op aan (stand 11.C082). De organisatie richt zich op asset intelligence en het inzichtelijk maken van apparaten, systemen en hun onderlinge risico’s. Voordat je beveiligingsmaatregelen kunt bepalen, moet je immers weten wat er daadwerkelijk in de omgeving aanwezig is en hoe onderdelen met elkaar verbonden zijn.Wat levert deze stop op?Een scherper beeld van de kritieke infrastructuur die je moet beschermen en van verbindingen die noodzakelijk zijn versus verbindingen die vooral extra risico opleveren.Stap 2: maak van netwerkisolatie geen eilandOt-omgevingen volledig isoleren klinkt aantrekkelijk, maar in de praktijk moeten productieomgevingen communiceren met leveranciers, engineers en onderhoudspartijen. Het gaat daarom niet alleen om of een netwerk is afgeschermd, maar vooral om hoe verkeer tussen verschillende omgevingen wordt gecontroleerd.Compumatica secure networks past hier goed bij (stand 11.C024). De organisatie richt zich op netwerkbeveiliging en beveiligde communicatie en biedt daarmee een praktische invalshoek op de vraag hoe noodzakelijke verbindingen beschikbaar blijven zonder de operationele omgeving onnodig bloot te stellen.De sessie ‘Maximale uptime in een zero trust wereld: hoe balanceer je tussen cybersecurity en efficiënte service’ (9 en 10 september, 10.15 – 10.45 uur, OT Security Dome 1) sluit hier direct op aan. Stefan van Dooren, productmanager bij IXON Cloud, schetst de spanning tussen het beperken van externe verbindingen en het beschikbaar houden van toegang voor machinebouwers en onderhoudspartners. Zero trust betekent in een ot-omgeving niet dat alle externe verbindingen worden geblokkeerd, maar dat toegang gerechtvaardigd en gecontroleerd wordt ingericht.Wat levert deze stop op?Een concreter beeld van hoe je kritieke systemen kunt isoleren zonder ze onbereikbaar te maken voor de mensen en systemen die ze nodig hebben.Stap 3: kijk ook buiten je eigen netwerkEen goed beveiligde ot-omgeving staat niet op zichzelf. Leveranciers van machines, industriële software, onderhoud en remote support maken tegenwoordig onderdeel uit van dezelfde digitale keten. Een leverancier met toegang tot een kritieke omgeving kan daarmee een aanvalspad vormen dat buiten de directe controle van de organisatie ligt.L2P sluit aan bij dit deel van de route (stand 11.C018). De organisatie richt zich op informatiebeveiliging, risicomanagement en compliance en benadert security daarmee ook als een kwestie van governance en aantoonbare beheersing.De sessie ‘Chain resilience in practice: making cybersecurity work for SMEs’ (9 september, 13.55 – 14.15 uur, Mainstage) sluit hierop aan. Anne Visser, senior programmamanager cybersecurity- en weerbaarheid bij Security Delta (HSD), kijkt naar cyberweerbaarheid vanuit het perspectief van organisaties die onderdeel zijn van complexe ketens. Leveranciers, serviceproviders en technologiepartners zijn geen losse schakels. De beveiliging van de ene organisatie heeft direct invloed op de weerbaarheid van andere partijen.Wat levert deze stop op?Een bredere kijk op cyberrisico, want niet alleen de eigen systemen tellen mee, maar ook de leveranciers, technologie en verbindingen waarvan de continuïteit afhankelijk is.Stap 4: houd toegang tot kritieke systemen onder controleEen kritieke omgeving kan nog zo goed zijn gesegmenteerd, uiteindelijk moeten mensen en externe partijen er toegang toe hebben. Juist in ot-omgevingen is remote access vaak noodzakelijk voor machinebouwers, integrators en onderhoudspartijen. Daardoor is toegangsbeheer een van de belangrijkste ot-securityvraagstukken.De sessie ‘Identity at the core: building cyber resilience for 2026 and beyond’ (9 september, 10.15 – 10.45 uur, Masterclass theater 4) sluit hierop aan. Vivin Sathyan, chief technology evangelist bij ManageEngine, benadert identity als een belangrijk onderdeel van de security perimeter. De vraag is niet alleen wie toegang heeft, maar wat er gebeurt wanneer een aanvaller met gestolen inloggegevens, te ruime rechten of via een onbeheerd endpoint toegang krijgt.Uniqkey sluit hier als exposant goed op aan (stand 11.C041). De organisatie richt zich op password- en access management en biedt inzicht in toegangen, het beheren van rechten en het snel intrekken daarvan. Daarmee raakt Uniqkey aan het praktische vraagstuk achter least privilege: wie krijgt toegang tot welke systemen en wanneer moet die toegang weer verdwijnen?Wat levert deze stop op?Meer grip op de digitale voordeur van de kritieke omgeving, want wie heeft toegang, waarom en hoe snel kun je die toegang weer intrekken?Stap 5: bewijs dat de beveiliging ook in de praktijk werktUiteindelijk komt iedere securitystrategie uit bij dezelfde ongemakkelijke vraag: werkt het ook? Een architectuur kan er op papier uitstekend uitzien, maar wat gebeurt er wanneer een aanvaller daadwerkelijk probeert binnen te komen? En hoe snel merkt de organisatie dat er iets misgaat?Monitoring en periodiek testen zijn daarom noodzakelijk. Kritieke omgevingen veranderen voortdurend. Nieuwe PLC’s, HMI’s, sensoren en industriële verbindingen veranderen de ot-omgeving continu, waardoor periodieke validatie essentieel blijft. Een beveiligingsmaatregel die vandaag effectief is, kan daardoor morgen minder effectief zijn.De sessie ‘Live risk, real security: bridging the gap between SecOps and GRC’ (10 september, 11.00 – 11.30 uur, Masterclass theater 2) sluit hierop aan. Berry Rijnbeek en Diederik Schouten, senior security solutions engineers bij Rapid7, laten zien hoe security operations en governance, risk en compliance dichter bij elkaar kunnen worden gebracht. Door actuele dreigingsinformatie te koppelen aan assets, exposure en security controls ontstaat een continu beeld van risico’s en van de vraag of beveiligingsmaatregelen daadwerkelijk effectief zijn.Ook Fox-IT sluit goed aan bij deze laatste stap van de route  (stand 11.E037). Met expertise in cybersecurity, incident response en onderzoek naar digitale aanvallen biedt de organisatie een praktische aanvulling. Daarbij gaat het niet alleen om de vraag welke maatregelen nodig zijn, maar ook om wat er gebeurt wanneer die maatregelen worden omzeild of tekortschieten.Wat levert deze stop op?Een praktische manier om van ‘we hebben beveiliging ingericht’ naar ‘we weten dat onze kritieke omgeving daadwerkelijk weerbaar is’ te komen.Weerbaarheid zonder stilstandWie deze route volgt, ziet dat ot-security veel verder gaat dan het beveiligen van industriële netwerken. Het begint met inzicht in de ot-omgeving en de verbindingen met it, leveranciers en externe partijen. Daarna volgen netwerkisolatie, veilige verbindingen tussen it en ot, supply-chain security en gecontroleerde toegang. Monitoring en toetsing maken de cirkel rond.Cyberweerbaarheid betekent uiteindelijk niet dat er nooit iets misgaat. Het betekent dat een organisatie een aanval waar mogelijk kan voorkomen, snel kan detecteren wanneer dat niet lukt en de impact op kritieke processen beheersbaar kan houden.Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.
Gevallen wonderkind pompt 400 miljoen dollar extra in ASML-uitdager
6 uur
Situational Awareness investeert vierhonderd miljoen dollar bovenop de honderd miljoen dollar die het Amerikaanse hedgefonds eerder stak in Source Foundry. Deze startup uit Silicon Valley neemt de handschoen op tegen ASML met een hele nieuwe manier van chipproductie. Zo berichten de Amerikaanse zakenkrant Wall Street Journal en persbureau Bloomberg. Source Foundry richt zich op geavanceerde materialen, nanofabricage en lithografie-apparatuur – de productiestappen voorafgaand aan de productie van silicium. Nu zijn er wel meer jonge techbedrijven die een alternatief voor ASML’s EUV-machines zeggen te ontwikkelen, maar het in juli 2025 opgerichte Source Foundry trekt zeer veel aandacht. Dat komt niet in de laatste plaats door de 25-jarige oprichter van Source Foundry’s geldschieter Situational Awareness, Leopold Aschenbrenner. De Amerikaanse zakenkrant Wall Street Journal verhaalt hoe de Duitse knaap met zijn fonds eind juli aan de rand van de afgrond stond. Zijn hedgefonds crashte bijna. In een maand verloor hij een dikke dertig miljard dollar, bijna twee derde van het kapitaal dat onder zijn beheer stond.  Riskante posities Aschenbrenner had met enorme hoeveelheden geleend geld zeer riskante posities in techbedrijven ingenomen. Hij kocht massaal aandelen in bedrijven op het gebied van ai-infrastructuur, terwijl met verkoopopties in saas-bedrijven werd gespeculeerd op een koersval. Toen de markt nerveus werd over het te verwachten rendement in de ai-sector en klassieke softwaremakers zich herstelden van eerdere koersdalingen, kwam Situational Awareness in gevaar. De banken die hem geld hadden geleend, vroegen meer onderpand en extra zekerheden.  Het gevallen wonderkind was gedwongen een groot deel van de aandelenportefeuille te gelde te maken. Hij verkocht een enorme hap belangen in ai -bedrijven zoals OpenAI aan een ander hedgefonds. Zijn rivaal Ken Griffin Citadel verwierf dit aandelenpakket tegen een korting van tien procent. Situational Awareness bleek voldoende geld over te hebben om Source Foundry vierhonderd miljoen dollar toe te stoppen. Hierbij gaat het om een gok op de lange termijn. Want naast de speculaties in tech-aandelen die Aschenbrenner bijna de kop hadden gekost, investeerde de Duitser ook in zeer jonge bedrijven die weinig verder zijn dan een eerste idee of prototype.  Stealth phase Source Foundry is, zoals ook uit de LinkedIn-profielen van de oprichters blijkt, in de ‘stealth phase’. Er is nagenoeg geen publieke informatie over de technologie die de startup ontwikkelt. Evenmin geeft het bedrijf details prijs over de alternatieve natuurkundige principes waarmee de huidige complexiteiten rondom ASML’s extreme ultraviolette techniek (EUV) worden omzeild. Source Foundry claimt een aanzienlijk goedkoper en eenvoudiger systeem te ontwikkelen, maar van validatie in een chipfabriek is geen sprake. Scepsis is op zijn plaats als zowel wetenschappelijk als industrieel de grenzen moeten worden opgezocht.  Om ASML’s complexe EUV-generatie met gesmolten tin te omzeilen, is een volledig nieuwe, stabiele lichtbron nodig die in staat is om structuren op angstrom-schaal te printen. Hardware-startups in Silicon Valley die alternatieve methoden proberen te gebruiken (zoals zachte röntgenstralen) stuiten historisch gezien op catastrofale technische obstakels met betrekking tot stralingsschade, materiaaldegradatie en nauwkeurige uitlijning.  Ook qua toeleveringsketen wacht Source Foundry een gigantische klus: ASML’s machines zijn afhankelijk van een enorm, exclusief netwerk van duizenden gespecialiseerde wereldwijde leveranciers, zoals Zeiss voor optica. Source Foundry moet een alternatieve toeleveringsketen helemaal opnieuw opbouwen.  Geloofwaardig En dan is er nog een gebrek aan validatie door Source Foundry: Om haar beweringen echt geloofwaardig te maken, zou een grote fabrikant zoals TSMC of Samsung in de toekomst kapitaal moeten investeren in hun apparatuur. Totdat een klant met een goede reputatie hun systeem in een cleanroom valideert, blijft de waardering van vijf miljard dollar van Source Foundry een gok op de theorie van een team in plaats van een fysieke realiteit. Dat team wordt geleid door twee voormalige onderzoekers van Stanford University, Abdulmalik Obaid en Joe Burg. Dit duo is er in ieder geval in geslaagd een aantal investeerders zoals Sequoia Capital (stapte ook vroeg in Google, Apple en Stripe) over de streep te trekken. Maar technisch is de uitdaging zo groot dat het nog vele jaren kan duren voordat hun chipmachines rijp voor de markt zijn, aldus de Wall Street Journal. Ook Amerikaanse start-ups als xLight, Substrate en Inversion proberen ASML’s monopolie te doorbreken. 
Utonomy lanceert Upod: browserextensie moet cookiebanner van het web verdrijven
7 uur
Het Nederlandse Utonomy rolt Upod breed uit, een soort gratis datakluis met bijbehorende browserextensie die cookiebanners herkent en automatisch wegklikt op basis van vooraf ingestelde voorkeuren. Talpa Network en Consent Studio, leverancier van cookiebanners aan zo’n drieduizend Nederlandse sites, zijn de eerste partners. Voor het einde van het jaar wil het bedrijf minimaal vijf verschillende soorten partijen hebben aangesloten, usescases met een sterke focus op e-commerce. Dat vertelt mede-oprichter Arno Otto aan Emerce. Eind mei ging de eerste toepassing al in stille modus live bij Talpa. Nu volgt de formele lancering en de uitrol richting consumenten. “Eigenlijk is het geen datakluis, maar de vastlegging van je persoonlijk profiel. ‘Datakluis’ is de naam voor de fysieke opslag.” De werking van het systeem is simpel. Gebruikers maken eenmalig een persoonlijke datakluis aan, de Upod, waarin datakaarten zitten: een basisprofiel en bijvoorbeeld een shoppingprofiel. Daaraan is nu een cookieprofiel toegevoegd, dat vastlegt of iemand cookies accepteert, weigert of beperkt toestaat. De browserextensie herkent vervolgens de cookiebalk van aangesloten websites en handelt die af volgens die voorkeur. “Dat scheelt uren per jaar en je bent van de cookiebanner af”, aldus Otto. De extensies van Chrome, Edge en Firefox zijn live, aan Safari wordt gewerkt. Otto: “Die browserextensies zijn de echte noviteit. Uit testen weten we dat gebruikers gemak en controle willen. De consentagent geeft ze dat gemak op alle sites. Met een Upod neem je stap voor stap controle over je eigen data terug.” Otto benadrukt het verschil met een adblocker. Die weigert simpelweg alles. De Upod bemiddelt namens de gebruiker. Alleen partijen die toestemming krijgen én de technologie ondersteunen, mogen per sessie profielgegevens inzien. Websites hoeven aan hun kant slechts enkele regels code toe te voegen. Daarin schuilt ook het verdienmodel. Utonomy positioneert Upod als wapen tegen wat Otto ‘consenterosie’ noemt. Uitgevers en webshops hebben zich volgens hem neergelegd bij massale opt-outs, gebruikers die cookies weigeren. Maar dat hoeft dus niet, betoogt de ondernemer. Uitgevers kunnen met toestemming weer advertenties gaan tonen, webshops kunnen passender producten leveren. In iemands shoppingprofiel zitten bijvoorbeeld kledingmaten. Die landen nooit bij de winkel zelf. Ze mogen enkel een keer kijken. Klanten hoeven die maten niet meer per bestelling op te geven, wat volgens Otto de conversie verhoogt en retouren terugdringt. Deze zomer komt er ook een gezinsprofiel bij, gericht op onder meer de reismarkt. Ben je alleenreiziger of ga je altijd met een gezin met een x-aantal kinderen op pad? Dat is allemaal in de digitale profiel vastgelegd. Onlangs kreeg Stichting Nederlandse Datakluis (SNDK) van de ACM nog het formele stempel (PDF) een aanbieder van databemiddelingsdiensten te zijn. Dat is de formele erkenning dat het een onafhankelijk intermediair zonder commercieel belang en geen data doorverkoopt. Een gatekeeper. SNDK is de onafhankelijke, non-profit technologiepartij waar het commerciële Utonomy zijn platform van betrekt. Utonomy maakt de technologie benaderbaar. De consument bereikt Utonomy indirect via de partners, zoals uitgevers en webshops. En direct via de browserextensies. Het bedrijf Consent Studio bouwt de vraag ‘Wil je nooit meer een cookiebanner zien?’ ergens rondom zijn bestaande banners in. Bij Talpa verschijnt de Upod-registratie vóór de consentbanner. Onder de motorkap draait Upod op het Solid-protocol van web-uitvinder Tim Berners-Lee. Hij betoogt dat gebruikers horizontaal door databestanden moeten kunnen bewegen in plaats van vast te zitten in verticale silo’s per aanbieder. Otto plaatst het initiatief nadrukkelijk in het bredere debat over digitale soevereiniteit: “Je kunt niet onafhankelijk van big tech worden als zij jouw data blijven oogsten. De rechten daarvoor heeft men al via de AVG, maar men kon ze niet echt uitoefenen. Met de Upod en deze infrastructuur kan dat wel.” Dat het Europese besef groeit dat de cookiebanner is doorgeschoten, speelt het bedrijf daarbij in de kaart. Brussel werkt aan versoepeling van de regels. Foto: Martino Pietropoli / Unsplash
Klaviyo ziet omzet 26% groeien tot 371 miljoen
7 uur
Klaviyo, een in e-commerce populair platform voor e-mailmarketing en CRM, zag de omzet met een kwart stijgen tot 371 miljoen dollar. Het bedrijf uit Boston publiceerde kort voor het weekend de cijfers over het tweede kwartaal. De verkopen buiten de thuismarkt Amerika stegen met 35 procent. Toen Klaviyo vorige maand een nieuwe CFO aanstelde reageerden beleggers positief, wat resulteerde in een koersstijging. Nu ze de omzetverwachting voor het jaar opschroeven, daalde de koers juist. Dat heeft vermoedelijk te maken met de stevige investeringen die ze doen in AI, specifiek de overname (PDF) van het bedrijf Agency. Dat drukt de winstcijfers. Onder de streep schrijft het bedrijf een verlies van 8,8 miljoen dollar, versus een verlies van 24,3 miljoen een jaar geleden. Ceo Elias Torres van Agnecy wordt bij zijn nieuwe werkgever chief product officer. Klaviyo maakte afgelopen kwartaal een tactische, technische koppelingen met Claude en Figma en werd partner bij Shopify Sidekick en Stripe Projects.
Omzetdaling detacheerders vlakt af, maar personeelsbestand krimpt verder
7 uur
Het gemiddelde verkooptarief steeg met 4,5% naar € 81,02 per uur.
Microsoft mikt op honderdduizenden Maia 300 AI-chips
21 uur
Microsoft bereidt de onthulling van zijn Maia 300-chip voor. Die zou dit najaar volgen, mogelijk al volgende maand. Het bedrijf onderhandelt met TSMC over productiecapaciteit voor ruim 300.000 exemplaren, met levering in 2027. Dat meldde The Information maandag op basis van bronnen met directe kennis van de plannen. Microsoft wil de productie fors opschalen en […]
‘Nederlands bedrijfsleven is digitaal niet gezond’
23 uur
Conclusie van een Europees onderzoek, een verklaring geeft het rapport niet.
Cybersec keynote: Ashish Shrestha over leiderschap tijdens cybercrises
23 uur
Iedere organisatie heeft een crisisplan voor een cyberincident. Draaiboeken liggen klaar, crisisteams worden geactiveerd en technische specialisten weten welke stappen ze moeten zetten zodra het alarm afgaat. Maar vrijwel geen enkele organisatie bereidt de persoon voor die tijdens zo’n crisis de belangrijkste beslissingen moet nemen: de ciso. De organisatie heeft een crisisplan’, zegt Ashish Shrestha, ‘maar niemand bereidt de leider voor die uiteindelijk de verantwoordelijkheid draagt.’ Voormalig groeps-ciso van Jaguar Land Rover Shrestha stond aan het roer tijdens een van de meest spraakmakende cybercrises van de afgelopen jaren.Ashish Shrestha op Cybersec Netherlands 2026Tijdens Cybersec Netherlands 2026 verzorgt Ashish Shrestha de keynote over de menselijke kant van cyberleiderschap: When the alarm sounds: the call no leader wants – The human side of being a CISO (based on true events). Daarnaast neemt hij deel aan een paneldiscussie over de mentale belastbaarheid van ciso’s en de vraag hoe organisaties hun cyberleiders beter kunnen ondersteunen tijdens en na een crisis.Ontdek de nieuwste ontwikkelingen in cybersecurity tijdens Cybersec Netherlands op 9 en 10 september 2026 in Jaarbeurs Utrecht. Laat je inspireren door experts, praktijkcases en innovatieve oplossingen.👉🏼 Registreer je gratis!Het is een uitspraak die de kern vormt van zijn verhaal. Wie hem spreekt, merkt al snel dat hij nauwelijks over technologie begint. Natuurlijk, hij werkte bijna twintig jaar in de internationale cybersecuritywereld en bekleedde sleutelposities bij onder meer Shell en Jaguar Land Rover. Tegenwoordig is hij ceo en medeoprichter van Zyn Global. Maar als Shrestha terugkijkt op zijn carrière, spreekt hij liever over mensen dan over systemen. ‘Cybersecurity is niet langer uitsluitend een technologievraagstuk’, zegt hij. ‘Het is steeds vaker een vraagstuk van besluitvorming met diep menselijke gevolgen.’Juist hij zou kunnen vertellen over ransomware, geavanceerde dreigingsactoren of de nieuwste ai-aanvallen. Toch kiest hij bewust een andere invalshoek. ‘Technologie blijft zich ontwikkelen. De menselijke natuur verandert veel langzamer. Uiteindelijk zijn het mensen die de kwaliteit bepalen van de beslissingen die onder onzekerheid worden genomen.’Geen rechte lijnWie denkt dat Shrestha al vroeg wist dat hij chief information security officer (ciso) zou worden, heeft het mis. Zijn loopbaan ontwikkelde zich niet volgens een strak uitgestippeld plan. ‘Ik heb nooit gezegd: ik wil ooit groeps-ciso worden. Mijn ambitie was altijd om betekenisvol werk te doen en telkens de volgende uitdaging aan te gaan.’Die houding bracht hem in uiteenlopende internationale omgevingen, waar hij leerde dat cybersecurity veel verder gaat dan firewalls en detectiesystemen. Vooral zijn jaren bij Shell vormden daarin een belangrijk fundament. ‘Je leert daar omgaan met een enorme complexiteit. Verschillende landen, verschillende culturen, verschillende risico’s. Maar vooral leer je dat veiligheid nooit alleen een technisch vraagstuk is. Uiteindelijk draait het altijd om mensen.’Juist daar ontstond zijn fascinatie voor leiderschap. ‘In het begin van je carrière denk je vooral na over oplossingen. Later realiseer je je dat de echte uitdaging niet zit in de techniek, maar in het meenemen van mensen.’De nieuwe cisoVolgens Shrestha verandert de rol van de ciso fundamenteel. Wat vroeger vooral een it- en gegevensbeveiligingsdiscipline was, verschuift nu naar het bieden van een veilige, betrouwbare en onderling verbonden ervaring, een stabiele wereldeconomie en het beschermen van onze manier van leven in de digitale paradigmaverschuiving waarin we ons nu bevinden.‘De vraag is niet langer of een organisatie bescherming nodig heeft en wat we moeten beschermen, maar iets fundamentelers: waarom is deze bescherming eigenlijk belangrijk? Wie beschermen we? Wat proberen we te behouden en wat is de impact als we dit verkeerd aanpakken?’‘Technische kennis blijft belangrijk, maar het onderscheid wordt steeds minder gemaakt op basis van wie de beste techneut is.’ Volgens hem worden andere vaardigheden steeds belangrijker. ‘Kun je complexe risico’s begrijpelijk uitleggen? Kun je vertrouwen opbouwen? Kun je mensen meenemen in moeilijke beslissingen? Kun je rust brengen wanneer iedereen naar jou kijkt? Dat zijn uiteindelijk leiderschapskwaliteiten. Geen technische.’OordeelsvermogenOpvallend genoeg denkt Shrestha niet dat organisaties een tekort hebben aan informatie. Integendeel. ‘We hebben steeds meer data, dashboards en ai. Tijdens een crisis ontbreekt het zelden aan informatie.’‘Goed oordeelsvermogen.’ Hij formuleert het bijna als een levensles: ‘Meer informatie leidt niet automatisch tot betere beslissingen.’ Juist daar ziet hij de grootste uitdaging voor de komende jaren. ‘Ai kan ons helpen patronen te herkennen en cognitieve belasting te verminderen. Maar context, ethiek en verantwoordelijkheid blijven menselijke eigenschappen.’Die overtuiging vormt ook de basis van Zyn Global. ‘We moeten technologie gebruiken om mensen betere beslissingen te laten nemen. Humans must lead. Technology must augment.’Jaguar Land RoverHalverwege het gesprek komt Jaguar Land Rover ter sprake. Als Group CISO in de afgelopen twee decennia heeft Shrestha enkele van de meest complexe cybercrises van de afgelopen jaren geleid. Hij vermijdt bewust operationele details.‘Uit respect voor mijn voormalige werkgevers en professionele vertrouwelijkheid ga ik niet in op operationele details.’ Toch bevestigde die periode de leiderschapsprincipes waar hij al lang in geloofde. ‘Tijdens een crisis verandert je rol volledig. Mensen kijken niet meer naar je functie; ze kijken naar jou.’Voor Shrestha draait leiderschap op zulke momenten niet om het hebben van alle antwoorden. ‘Leiderschap betekent voor mij duidelijkheid creëren wanneer onzekerheid overheerst, kalm blijven wanneer anderen onrust voelen en mensen helpen samen goede beslissingen te nemen. Ik heb leiderschap altijd gezien als een vorm van dienstbaarheid. Als mensen een moeilijke situatie verlaten met meer vertrouwen, meer verbondenheid en meer handelingsperspectief dan toen ze binnenkwamen, heb je als leider je werk goed gedaan.’Eenzame verantwoordelijkheidVoor veel buitenstaanders eindigt een cybercrisis op het moment dat systemen weer online komen. Voor de ciso begint dan vaak pas de verwerking. ‘De druk verdwijnt niet zodra de technische respons op gang komt’, zegt Shrestha. ‘Sterker nog, voor de leider begint het dan pas.’Organisaties investeren miljoenen in business continuity, disaster recovery en crisismanagement. Maar wie bereidt de leider voor die onder grote tijdsdruk beslissingen moet nemen waarvan de gevolgen soms pas maanden of jaren later duidelijk worden? ‘We bereiden organisaties voor op operationeel herstel, maar nauwelijks op de menselijke tol die zo’n crisis vraagt van de mensen die de verantwoordelijkheid dragen.’Rust uitstralenAshish Shrestha zal op de eerste dag van Cybersec Netherlands 2026 (9 en 10 september, Jaarbeurs Utrecht) het podium betreden als keynotespreker om zijn praktijkervaring en thought leadership te delen over de menselijke kant van cyberleiderschap en cyberweerbaarheid. ‘De meeste ciso’s herkennen dit onmiddellijk. Tijdens een crisis staat alles in dienst van de organisatie. Je adrenaline neemt het over. Je slaapt nauwelijks, leeft op koffie en beslissingen en probeert tegelijkertijd rust uit te stralen naar je team, de directie, toezichthouders en externe partners.’Maar zodra de crisis voorbij is, volgt vaak iets waar niemand het over heeft. ‘Dan verwacht iedereen dat je gewoon weer doorgaat.’ Hij noemt het één van de grootste blinde vlekken binnen het vakgebied. ‘We hebben het veel over cyberweerbaarheid. Maar hoe weerbaar zijn de mensen die die weerbaarheid moeten organiseren?’Vertrouwen opbouwenOp de vraag welke eigenschap een goede ciso onderscheidt van een uitstekende ciso hoeft Shrestha niet lang na te denken. ‘Vertrouwen.’ Niet technologie. Niet certificeringen. Niet ervaring. Vertrouwen. ‘Vertrouwen bouw je vóór een crisis. Tijdens een crisis wordt het getest.’Juist daarom besteedt hij zoveel aandacht aan relaties met bestuurders, collega’s en teams. Niet omdat dat ‘zacht’ leiderschap zou zijn, maar omdat vertrouwen volgens hem de belangrijkste versneller is tijdens een incident. ‘Wanneer bestuurders je vertrouwen, hoef je tijdens een crisis niet eerst je geloofwaardigheid te bewijzen. Dan kunnen alle gesprekken gaan over de juiste beslissingen.’Volgens Shrestha wordt de kwaliteit van een ciso uiteindelijk niet bepaald door het aantal aanvallen dat wordt tegengehouden. ‘Je wordt beoordeeld op de kwaliteit van je leiderschap wanneer de druk maximaal is.’ Dat vraagt volgens hem om iets wat in cybersecurity nog te weinig wordt ontwikkeld: oordeelsvermogen. ‘Cybersecurity is geen wedstrijd waarin je alle antwoorden hebt. Integendeel. Juist tijdens een crisis beschik je zelden over volledige informatie.’ Daarom gelooft hij ook niet dat organisaties vooral meer data nodig hebben. ‘We hebben behoefte aan betere besluitvorming, niet aan meer dashboards.’Misvatting over cybersecurityTijdens het gesprek komt Shrestha zelf met een onderwerp dat hij graag aan het interview wilde toevoegen. ‘Als ik één misvatting zou mogen wegnemen’, zegt hij, ‘dan is het dat cybersecurity nog steeds te vaak wordt gezien als een technisch probleem.’ Volgens hem ligt de echte uitdaging ergens anders. ‘Cybersecurity gaat uiteindelijk over menselijk gedrag. Over vertrouwen. Over samenwerking. Over verantwoordelijkheid.’Hij ziet nog steeds organisaties die cybersecurity behandelen als een afdeling in plaats van een gezamenlijke verantwoordelijkheid. ‘Zolang medewerkers denken dat cybersecurity iets is van ‘de security-afdeling’, lopen we achter de feiten aan.’ Hij hoopt dat de sector de komende jaren een fundamentele omslag maakt. ‘We beschermen niet alleen organisaties, maar ook de samenleving die steeds afhankelijker wordt van digitale infrastructuur. Cybersecurity is uitgegroeid tot een maatschappelijke verantwoordelijkheid.’Vijf loopbaanlessen van Ashish ShresthaBouw vertrouwen voordat je het nodig hebt.Leer het bedrijf kennen, niet alleen de technologie.Zoek actief feedback, juist wanneer het ongemakkelijk is. En blijf nieuwsgierig en adaptief.Laat je functietitel nooit belangrijker worden dan je doel.Onthoud dat leiderschap draait om dienen, niet om status.Je doel bepaal je zelfNa bijna twintig jaar in internationale leidinggevende functies richtte Shrestha Zyn Global op. ‘Ik wilde iets bouwen waarmee we leiders helpen betere beslissingen te nemen.’Juist daarom spreekt hij tegenwoordig veel over leiderschap met een duidelijk doel. ‘Verwar je functietitel nooit met je doel.’ Dat is misschien wel de belangrijkste loopbaanles die hij zelf heeft geleerd. ‘Een titel krijg je van een organisatie. Je doel bepaal je zelf.’Leider van morgenTot slot vraagt Computable hem welk advies hij jonge cybersecurityprofessionals zou willen meegeven. ‘Blijf nieuwsgierig, investeer in communicatie, leer luisteren en zoek bewust mensen op die anders denken dan jij. Verlies nooit uit het oog waarom je dit werk doet.’Technologie blijft zich volgens Shrestha ontwikkelen. ‘De menselijke natuur verandert veel langzamer. Daarom wordt de toekomst van cybersecurity niet gevormd door technologie alleen, maar door leiders die vertrouwen bouwen, oordeelsvermogen versterken en mensen samenbrengen rond een gedeeld doel.’De ciso van morgenVolgens Ashish Shrestha worden dit de belangrijkste competenties voor toekomstige cybersecurityleiders:Strategisch denkvermogen om commerciële en organisatorische context op te bouwenOordeelsvermogen en kwaliteit van besluitvormingCommunicatie om vertrouwen en snellere besluitvorming te bevorderenEmpathie en emotionele intelligentie zijn essentieel om effectief leiding te gevenInvloed die wordt bereikt door vertrouwen, samenwerking en een gedeeld doel, niet door autoriteitNieuwsgierigheid en levenslang leren, afleren en herleren‘Technologie blijft belangrijk, maar uiteindelijk zullen organisaties het verschil maken met leiders die mensen weten te verbinden.’
Meta brengt Muse Glimmer uit als open lokaal agent-model
1 dag
Muse Glimmer is een model van 30 miljard parameters onder de Apache 2.0-licentie. Het model is gebouwd voor lokale agent-workflows en draait op een pc of Mac met één consumenten-GPU. Het model richt zich op wat Meta ‘always-on’ lokale agents noemt. Denk aan function calling, lokaal programmeren en LLM-as-a-judge-evaluaties. Alles draait op het apparaat zelf, […]
OpenAI scherpt beveiliging toekomstig Astra-model aan
1 dag
OpenAI heeft aanvullende beveiligingsmaatregelen ingevoerd rond Astra, een nog niet uitgebracht AI-model. Recente interne tests laten volgens het bedrijf zulke sterke cybercapaciteiten zien dat niet kan worden uitgesloten dat Astra de hoogste risicodrempel uit het eigen Preparedness Framework bereikt. De evaluaties van de afgelopen dagen wijzen volgens OpenAI op aanzienlijke vooruitgang bij agentic coding en […]
Europa vergrijst en software is het antwoord
1 dag
De demografische verschuiving die op ons afkomt, laat ons weinig keus.
Kort: OpenAi pauzeert Astra, ai-iaas groeit 96%, nieuwe CRA quick scan en gesimuleerde vishing
1 dag
In dit nieuwsoverzicht: vraag naar ai-geoptimaliseerde infrastructuur groeit naar 42 miljard dollar, Northwave lanceert nieuwe CRA Quick Scan, KnowBe4 traint organisaties tegen vishing en OpenAi pauzeert de ontwikkeling van het model Astra wegens cybersecurity-gevaren. Gartner: uitgaven aan ai-optimised iaas groeien 96% De wereldwijde uitgaven aan ai-geoptimaliseerde infrastructure as a service (iaas) groeien tot en met 2026 met 96 procent naar 42 miljard dollar, meldt onderzoeksbureau Gartner. Voor 2027 wordt een verdere stijging naar 66 miljard dollar voorzien, een groei van 56,5 procent. Volgens senior analist Hardeep Singh van Gartner wordt de groei vooral gedreven door de vraag naar infrastructuur voor het trainen van large language models en de snelle inzet van ai in bedrijfsapplicaties. Daarbij verschuift het zwaartepunt van training naar inference: in 2026 overtreffen de wereldwijde inference-uitgaven (23,3 miljard dollar) voor het eerst die aan training (19 miljard dollar). Inference is dan goed voor 55 procent van de ai-iaas-uitgaven, oplopend tot 59 procent in 2027. Singh wijst erop dat de opkomst van agentic ai de rekenintensiteit vergroot doordat autonome systemen meerdere stappen zelfstandig uitvoeren, wat de vraag naar ai-geoptimaliseerde infrastructuur verder aanjaagt. Northwave lanceert CRA Quick Scan tegen onduidelijkheid over Cyber Resilience Act Cybersecuritybedrijf Northwave introduceert de CRA Quick Scan, een assessment waarmee organisaties snel inzicht krijgen in hun volwassenheid, risico’s en benodigde stappen om te voldoen aan de Cyber Resilience Act (CRA). Volgens Northwave weten veel bedrijven die producten met digitale componenten ontwikkelen nog niet goed of en hoe de wetgeving op hen van toepassing is. De CRA geldt voor vrijwel alle producten met digitale elementen op de Europese markt, van industriële systemen en iot-apparaten tot software zoals besturingssystemen en wachtwoordmanagers. De scan kijkt organisatiebreed, met gesprekken tussen onder meer engineering, productmanagement, security, compliance en management, en resulteert in een actieplan met een inschatting van benodigde tijd en investeringen. KnowBe4 introduceert gesimuleerde vishing tegen telefonische oplichting KnowBe4 lanceert een nieuwe functionaliteit voor gesimuleerde vishing, waarmee organisaties medewerkers kunnen trainen tegen telefonische phishingaanvallen. Vishing groeit snel: het CrowdStrike Global Threat Report 2025 meldt een toename van 442 procent tussen de eerste en tweede helft van 2024, en volgens het Verizon Data Breach Investigations Report 2026 lopen medewerkers 40 procent vaker in telefonische simulaties dan in traditionele e-mailphishingtests. ‘Een dringend telefoontje van iemand die zich voordoet als de it-afdeling of een directielid zet medewerkers direct onder druk. Cybercriminelen maken daarbij steeds vaker gebruik van AI-gegenereerde stemklonen om hun oproepen bijzonder geloofwaardig te maken’, zegt Greg Kras, Chief Product Officer bij KnowBe4. OpenAI pauzeert ai-model Astra vanwege mogelijk ‘kritieke’ cybercapaciteiten OpenAI pauzeert bepaalde interne activiteiten met zijn nog niet uitgebrachte ai-model Astra, nadat interne tests aanzienlijke vooruitgang lieten zien op het gebied van agentic coding en cybersecurity, aldus  The Hacker News. Het bedrijf zegt niet te kunnen uitsluiten dat Astra een ‘kritiek’ niveau van cybercapaciteiten heeft bereikt volgens zijn eigen Preparedness Framework. Dat is het punt waarop een model zelfstandig functionele zero-day exploits kan vinden, of end-to-end aanvalsstrategieën kan bedenken en uitvoeren. Als reactie voert OpenAI extra beveiligingsmaatregelen in voor krachtigere modellen, waaronder geïsoleerde testomgevingen, beperkte netwerk- en toolstoegang, versterkte bescherming en encryptie van modelgewichten, extra monitoring en sandboxed uitvoering.
CDA stelt kamervragen over de 'gluurbrillen' van Meta en Ray Ban
1 dag
Autoriteit Persoonsgegevens is ongerust, brillen op sommige plekken al verboden.

Pagina's

Abonneren op business