business

1081 nieuwsberichten gevonden
Parkinson-database vraagt om strakke regie op security
1 uur
Een open source-onderzoeksdatabase voor Parkinson klinkt in eerste instantie als een wetenschappelijk project. Maar er gaat ook een technisch en organisatorisch vraagstuk achter schuil. Hoe verzamel je jarenlang medische data van honderden deelnemers via wearables, scans, klinische metingen en lichaamsmateriaal, zonder dat privacy en beveiliging in het gedrang komen? En hoe geef je onderzoekers wereldwijd toegang tot die data, zonder de controle kwijt te raken? Precies met die vragen houdt het Expertisecentrum Parkinson en Bewegingsstoornissen van het Radboudumc zich al jaren bezig. Binnen de zogeheten Personalized Parkinson Project-studie worden deelnemers sinds 2017 langdurig gevolgd. Die studie begon als een grote observationele cohortstudie, waarin 520 mensen met Parkinson gedurende twee tot drie jaar werden gemonitord. Zij kwamen jaarlijks naar het ziekenhuis voor een brede reeks metingen, van motorische en cognitieve testen tot bloedafname, ECG’s en MRI-scans. Tegelijk droegen zij thuis continu een studiehorloge dat data verzamelde over hun dagelijks functioneren. Privacy, beveiliging en governance Volgens Elbrich Postma, senior onderzoeker ‘Leefstijl en Parkinson’, was al vroeg duidelijk dat zo’n studie om meer vraagt dan alleen een goede onderzoeksopzet. De ambitie was namelijk niet alleen om de data in eigen huis te gebruiken, maar ook om die beschikbaar te maken voor andere onderzoekers in binnen- en buitenland. ‘Omdat dit project heel veel data oplevert en er bovendien expertises zijn die wij niet persé in huis hebben, maar die andere onderzoekers wel hebben’, zegt Postma. Daarmee ontstond direct een complex speelveld van privacy, beveiliging en governance. Die wens klinkt logisch, maar maakt de technische architectuur ingewikkeld. Zeker omdat het hier niet gaat om één type gegevens, maar om een combinatie van klinische data, continue metingen via wearables, MRI-scans, ECG’s en materiaal uit een biobank. Inmiddels is de onderzoeksomgeving uitgegroeid tot een dataset van circa 52 terabyte. Dat volume zegt iets over de schaal. De combinatie van verschillende databronnen maakt de omgeving bovendien extra gevoelig. Juist daardoor is volledige anonimisering volgens Postma niet realistisch. Pseudonimisering in plaats van anonimisering ‘We hebben het nooit over anonieme data, want met dit soort datasets kan dat niet. Er moet een link bijven met de individuele deelnemer’, zegt zij. Daarom is gekozen voor pseudonimisering. Dat verschil is cruciaal. De data zijn voor onderzoekers of externe partijen niet rechtstreeks herleidbaar tot een persoon, maar de koppeling tussen verschillende datastromen blijft binnen een streng gecontroleerd systeem wel mogelijk. Zonder die koppeling zou het wetenschappelijke nut van de database grotendeels verdwijnen. De technische basis daarvoor is gelegd in een systeem dat samen met een team van de Radboud Universiteit is ontwikkeld: PEP, voluit Polymorphic Encryption and Pseudonymization. Dat is als database-omgeving de centrale schakel in het project en is bovendien als open source beschikbaar. In plaats van alle gegevens onder één direct herkenbare deelnemerscode op te slaan, werkt het systeem met aparte pseudoniemen per datastroom. Klinische gegevens krijgen dus een andere code dan horlogedata, MRI-data of biomateriaal. Pas binnen de database-omgeving worden die verschillende codes gekoppeld aan één centrale PEP-ID. Dit betekent dat de centrale database de enige plek is waar alle losse datastromen technisch samenkomen. Het systeem weet welke gegevens bij dezelfde deelnemer horen, maar doet dat zonder dat alle betrokken partijen zicht hebben op de identiteit van die deelnemer. Dat is vooral relevant vanwege de samenwerking met Verily, voorheen bekend als Google Life Sciences. Dit zusterbedrijf van Google leverde de studiehorloges. Koppeling met persoonsgegevens De horloges werden door het studieteam van het Radboudumc uitgegeven. Daardoor wist alleen dat team welke deelnemer welk horloge droeg. Verily zag volgens Postma uitsluitend de horlogenummers en de bijbehorende binnenkomende meetgegevens. De directe koppeling met persoonsgegevens bleef dus buiten bereik van de leverancier van de wearables. Ook de route van de data is zo opgezet dat er geen rechtstreekse lijn loopt van horloge naar de centrale onderzoeksdatabase van Radboud. De horlogedata gingen eerst naar de omgeving van Verily en werden van daaruit actief geüpload naar de PEP-database. Volgens Postma gebeurde dat bovendien niet via een gewone smartphonekoppeling, maar via een speciale hub die bij de deelnemer thuis stond. Dat verkleint de kans dat data via allerlei consumentenelektronica gaan zwerven. De hub zorgde onder andere voor de versleuteling van de data. De beveiliging van de data rust op een end-to-end encryptiearchitectuur. Data wordt al aan de bron versleuteld voordat deze het systeem binnenkomt en pas weer ontsleuteld aan de kant van de onderzoeker die daarvoor geautoriseerd is. In de opslagomgeving blijft de data dus permanent versleuteld. De sleutelstructuur is bovendien opgesplitst over twee onafhankelijke componenten: een zogeheten Transcryptor en een Access Manager. Beide zijn op verschillende locaties ondergebracht en zijn gezamenlijk nodig om toegang tot de data mogelijk te maken. De encryptie- en decryptiesleutels bevinden zich daarmee nooit bij de cloudopslagprovider zelf. Voor het ontsleutelen van data zijn altijd twee afzonderlijke sleutelsegmenten nodig die bij verschillende partijen worden beheerd. Dit ontwerp moet het risico op datalekken verder beperken, omdat toegang tot de opslagomgeving op zichzelf nog geen toegang tot leesbare data oplevert. De data worden opgeslagen in Google Cloud, mede omdat die hosting onderdeel was van de samenwerking rond de horloges. Maar opslag betekent in dit geval zeker geen bruikbare toegang. ‘De opslag daar is versleuteld’, zegt zij. ‘Als je de bucket waarin de data is opgeslagen opent, kun je niks met die gegevens.’ Twee-ogen-principe De data kunnen alleen via de gebruikersinterface van de database worden gedownload. Dit kan alleen wanneer een onderzoeker daarvoor eerst een sleutel ontvangt. Daarmee komt governance nadrukkelijk in beeld. Onderzoekers krijgen niet zomaar toegang tot de volledige dataset. Zij moeten eerst een onderzoeksvoorstel indienen waarin staat welke data zij nodig hebben en met welk doel. Daarbij wordt niet alleen gekeken naar de wetenschappelijke relevantie van het voorstel, maar ook naar de manier waarop de aanvrager met de data wil omgaan. Zo bevat het aanvraagproces ook een sectie over data hosting en security. Onderzoekers moeten toelichten waar zij de data opslaan, wie erbij kan en hoe de technische omgeving is ingericht. Na goedkeuring volgt een overeenkomst, de zogeheten Qualified Researcher Agreement, waarin voorwaarden staan over gebruik, opslag, delen en verwijdering van de data. Ze mogen de data bijvoorbeeld niet doorgeven aan anderen en moeten die na afloop van het werk verwijderen. Daarna volgt nog een extra stap. Het team dat de database technisch beheert, moet de sleutel verstrekken waarmee de data daadwerkelijk kunnen worden gedownload en gebruikt. Daarmee is het proces bewust opgeknipt. Het onderzoeksteam kan niet op eigen houtje toegang geven zonder betrokkenheid van de beheerders. Postma spreekt in dat verband van een ’twee-ogen-principe’. Uitgeven en ontvangen Ook intern is de toegang strak georganiseerd. Per gebruikersgroep wordt bijgehouden wie toegang heeft, tot welke data en tot wanneer. Dat gebeurt via registratieformulieren die gedeeld worden tussen het Radboudumc en het universiteitsteam. Periodiek wordt gecontroleerd of toegangsrechten nog actueel zijn, bijvoorbeeld wanneer medewerkers uit dienst zijn of projecten zijn afgerond. Dat proces is volgens Postma deels nog handwerk, maar wel beheersbaar. Daarnaast wordt ook beheertoegang geregistreerd. Als het technische team van de Radboud Universiteit in de database moet zijn om iets te controleren, wordt dat teruggekoppeld en vastgelegd. Daarmee ontstaat niet alleen operationele controle, maar ook bestuurlijke verantwoording over wie wanneer in de omgeving is geweest en waarom. Interessant is dat de database niet alleen is ingericht voor het uitgeven van data, maar ook voor het terugontvangen ervan. Onderzoekers die bijvoorbeeld analyses uitvoeren op lichaamsmateriaal kunnen hun resultaten weer uploaden naar de database. Via de juiste pseudonimisatiecode worden die uitkomsten vervolgens opnieuw gekoppeld aan de bestaande klinische en biologische data. Dat voorkomt dat schaarse samples onnodig worden gebruikt en maakt de dataset in de loop van de jaren rijker. Openheid in combinatie met duidelijke grenzen Het project laat daarmee zien dat open science in de medische wereld alleen werkt als openheid gepaard gaat met stevige technische en organisatorische grenzen. Niet iedereen krijgt alles te zien, niet elke dataset verlaat zonder meer de omgeving en niet elke onderzoeker mag zelf bepalen hoe lang data blijven circuleren. Juist die combinatie van pseudonimisering, versleuteling, gecontroleerde sleuteluitgifte, contractuele afspraken en toegangsbeheer maakt deze infrastructuur werkbaar, vertelt Postma. Volledig risicoloos is geen enkel systeem. Zeker niet wanneer onderzoekers wereldwijd met gevoelige medische data werken. Maar de Parkinson-database van Radboudumc laat wel zien waar het in de praktijk op aankomt: niet op één enkele securitymaatregel, maar op een keten van technische, juridische en organisatorische controles van deelnemer tot onderzoeker.
Cloudflare krijgt nieuwe features voor bouwen en delpoyen agents
2 uur
Met Dynamic Workers, Sandboxes, Artifacts en het Think-framework wil het bedrijf dat AI-agents evolueren van experimenten op lokale laptops naar volwaardige workloads op het Cloudflare-netwerk. “De manier waarop mensen software ontwikkelen, verandert fundamenteel. We betreden een wereld waarin agents de code schrijven en uitvoeren”, zegt Matthew Prince, CEO van Cloudflare. “Maar agents hebben een omgeving […]
1000 zero-days in een week
3 uur
AI-expert Jarno Duursma over het gevaar van Mythos. 'Eén fout bestand en Mythos is al gevaarlijk.’
Hoe AI securityonderzoek van een niche tot een focus maakt
3 uur
Net als quantum computing dwingt AI ons om cybersecurity te heroverwegen. Meer rekenkracht en automatisering betekenen simpelweg grotere risico’s. Kwaadwillenden, van scriptkiddies tot nation-states, buiten dit volop uit. De vraag is nu: zetten we AI-for-good in als verdediging? Kunnen we hiermee een nieuwe standaard voor autonome misdaadonderzoeken neerzetten? Jarenlang lag de focus van enterprise security […]
Commvault lanceert AI-tools voor veilig agentic AI-tijdperk
3 uur
Commvault kondigt drie nieuwe AI-functies aan voor Commvault Cloud: Data Activate, AI Protect en AI Studio. De tools helpen data veilig te activeren voor AI-toepassingen, AI-agents te beheren en herstelworkflows te automatiseren. Data Activate stelt organisaties in staat data uit beschermde backup-kopieën te classificeren en te cureren. De tool bereidt datasets voor in formaten zoals […]
AI implementeren in de praktijk: van data tot hyper-effectief
5 uur
Veel organisaties willen ‘iets met AI’, maar weten niet waar te beginnen. Anton de Nijs, oprichter van Brainstax, deelt in deze Techzine Talks hoe AI-implementatie er in de praktijk uitziet bij Nederlandse bedrijven. In tegenstelling tot softwareleveranciers die AI-producten bouwen, zit Brainstax aan de andere kant van de tafel: zij rollen AI dagelijks uit bij […]
Celonis en Oracle gaan samen automation- en AI-kansen identificeren
5 uur
Het Celonis Process Intelligence Platform is voortaan beschikbaar op Oracle Cloud Infrastructure (OCI) en integreert dieper met Oracle Fusion Cloud Applications. Gezamenlijke klanten kunnen hiermee end-to-end bedrijfsprocessen in finance en supply chain analyseren en optimaliseren en AI-agents van de operationele context voorzien die ze nodig hebben. Daarnaast kunnen processen, benchmarken en risico’s verlagen bij migraties […]
Kort: Hack bij Basic-Fit, innovatiebox spekt ASML en Booking (en meer)
5 uur
In dit nieuwsoverzicht: Basic-Fit meldt een groot lek, de innovatiebox blijkt vooral een snoepdoos voor ASML en Booking.com, de Open Universiteit ziet senioren als trendsetters van innovatie. En volgens SAP krijgt ai pas nut bij koppeling aan erp.  Basic-Fit Basic-Fit is slachtoffer geworden van een hack waarbij gegevens van 200.000 Nederlandse leden in verkeerde handen zijn gekomen. Ook in andere landen waar de keten sportscholen bezit, zijn (persoonlijke) gegevens buitgemaakt. Zo heeft Basic-Fit vandaag laten weten. Aanvallers hebben ongeautoriseerde toegang gekregen tot het systeem dat de bezoeken van leden aan de sportclubs bijhoudt. De gestolen gegevens omvatten  namen, adressen, email gegevens, telefoonnummers, verjaardagen en bankgegevens. Wachtwoorden zijn niet gekaapt. Basic-Fit bewaart ook geen id-documenten.  Tijdens het monitoren heeft de sportschoolketen het lek ontdekt. Enkele minuten daarna is de toegang afgesneden. Betrokken leden zijn van de hack op de hoogte gesteld. Bij de Autoriteit Persoonsgegevens (AP) is het lek aangemeld.  Innovatiebox Meer dan negentig procent van alle fiscale voordeel uit de innovatiebox kwam vorig jaar terecht bij chipmachinemaker ASML, Booking.com en farmareus MSD. Dit betekent dat dit trio techbedrijven zeker 2,6 miljard euro heeft kunnen besparen. De rest van het voordeel (ongeveer 300 miljoen) kwam terecht bij 2.700 vooral kleinere bedrijven.  Zo blijkt uit onderzoek van FD en Trouw. Het ministerie van Financiën geeft toe dat het voordeel van de innovatiebox vooral landt bij een zeer select groepje internationaal opererende bedrijven. In het coalitie-akkoord is afgesproken dat deze fiscale regeling binnen de vennootschapsbelasting behouden blijft. Hiermee betalen bedrijven een sterk verlaagd belastingtarief (effectief negen procent) over winst die voortkomt uit eigen innovatie. Open Universiteit  Ouderen zijn geen digibeten, maar trendsetters van innovatie. Dat stelt prof. dr. ir. Alexander Peine, hoogleraar Cultuur, innovatie en communicatie in zijn oratie. Hij houdt die op vrijdag 24 april a.s. bij de Open Universiteit in Heerlen.  Ouderen worden vaak gezien als digibeten die technologie lastig of zelfs bedreigend vinden. ‘Een hardnekkig en bovendien discriminerend stereotype dat niet strookt met de praktijk,’ stelt Peine. Hij laat in zijn oratie zien dat ouderen juist vaak voorop lopen in technologische vernieuwing. Voorbeeld is de adoptie van de e-bike. Peine roept technologiebedrijven en beleidsmakers op om ouderen niet langer te benaderen als hulpbehoevenden die zorgkosten opdrijven, maar als volwaardige gebruikers, mede-ontwerpers en aanjagers van innovatie. SAP  Veel organisaties experimenteren met ai, maar halen er nog weinig structurele bedrijfswaarde uit. Volgens SAP komt dat omdat ai-toepassingen vaak losstaan van de systemen waarin bedrijfsprocessen plaatsvinden. ‘Waardecreatie ontstaat pas wanneer je inzichten terugkoppelt naar je bedrijfsprocessen. Die feedbackloop ontbreekt vaak.’ Dat stelt Stef De Mulder, Chief Revenue Officer bij SAP. Oracle’s Neil Sholay liet zich in het e-Zine van Computable in soortgelijke bewoordingen uit. Erp blijft bij SAP de stabiele ruggengraat van enterprise‑it, al evolueert de rol ervan: van een puur registrerend ‘system of record’ naar een geautomatiseerd, resultaatgedreven platform. Om stabiliteit te waarborgen plaatsen bedrijven ai bewust bovenop de transactionele laag, zodat innovatie mogelijk is zonder risico voor kritieke processen. Tegelijk legt ai de zwakke plekken in het datalandschap bloot: veel organisaties ontdekken dat hun data onvoldoende gestructureerd of gedocumenteerd zijn. Daarom investeren ze opnieuw in datakwaliteit, semantiek en integratie. Volgens SAP is een sterke data-fundering noodzakelijk om ai op schaal te benutten en te evolueren naar ‘intelligent erp’, waarbij systemen niet alleen registreren maar actief waarde creëren.
Uitrol AI in netwerken stokt terwijl druk op infrastructuur stijgt
6 uur
De inzet van AI binnen netwerkomgevingen komt minder snel van de grond dan veel organisaties eerder verwachtten. Tegelijk nemen de eisen aan de infrastructuur snel toe.  Dat blijkt uit het onderzoek AI in Networking 2026 van IDC, waarin een duidelijke kloof zichtbaar wordt tussen plannen en uitvoering. ComputerWoche schrijft hierover. Veel bedrijven hebben de afgelopen jaren […]
AI-investeringen gaan drie keer over de kop komende jaren, voorspelt Deloitte
6 uur
Bedrijven gaan fors meer investeren in rekendracht om AI-toepassingen te laten draaien.
Adobe patcht kwetsbaarheid die data steelt via PDF’s
7 uur
Onderzoeker Haifei Li, oprichter van het exploit-detectieplatform EXPMON, ontdekte een geavanceerde aanval waarbij PDF-bestanden worden ingezet om gebruikers van Adobe Reader te bespioneren en mogelijk te compromitteren. De aanval maakt misbruik van een tot voor kort onbekende kwetsbaarheid, waardoor het openen van een ogenschijnlijk onschuldig document al voldoende kan zijn om gevoelige informatie te verzamelen […]
Lidl stapt in mobiele telefonie
8 uur
Lidl wordt telecomaanbieder in meer dan twintig nieuwe landen. Hiertoe sluit moederbedrijf Schwarz Gruppe een samenwerking met leverancier 1Global uit Amsterdam. Dat levert de systemen waarmee partijen als Revolut en N26 aan hun respectievelijke klanten telecomdiensten kunnen bieden als marketingvehikel. In welke landen Lidl operator zal worden, is nog niet bekend. De Financial Times spreekt in elk geval van het VK, Frankrijk, Spanje en de VS naast de reeds bestaande markten Duitsland, Oostenrijk en Zwitserland. Klanten van de supermarkt kunnen aantrekkelijk tarieven verwachten om te bellen en internetten. Waarschijnlijk zal de retailer ook apps en andere diensten uit eigen stal, zoals de Lidl Plus-app, via de telefoon aanbieden om het klantcontact te verstevigen. Het De FT en de Duitse krant Handelsblatt melden dat Schwarz Gruppe een belang van tien procent heeft verworven in 1Global voor zo’n tachtig miljoen euro. Foto: K. Mitch Hodge / Unsplash
Cisco wil AI-agents veiliger maken met beoogde overname Astrix
8 uur
Cisco lijkt zijn positie in AI-beveiliging verder te willen versterken met een mogelijke overname van de Israëlische startup Astrix Security.  Volgens berichtgeving van The Information, waarover Reuters schrijft, zou Cisco in gesprek zijn over een deal die kan oplopen tot enkele honderden miljoenen dollars. Met een mogelijke waardering tussen de 250 en 350 miljoen dollar […]
Rust betreedt de Linux-kernel, maar de adoptie ervan stagneert
8 uur
Een mijlpaal voor Rust: versie 7.0 van de Linux-kernel is uitgebracht met officiële ondersteuning voor de programmeertaal. Tegelijkertijd zou de populariteit van Rust juist wat afvlakken, zo concludeert de CEO van de TIOBE Index. Rust is ontworpen om geschikt te zijn voor kernel development. Het is memory-safe, in tegenstelling tot eerbiedwaardigen als C, maar kent […]
Veel klachten over intimidatie fototrol Rights Control
9 uur
Er zijn veel klachten over Sucré Salé sas, een Frans fotobureau gespecialiseerd in culinaire foto’s. Hun vertegenwoordiger Rights Control spoort foto’s op die zonder toestemming zijn gebruikt en confronteert consumenten met torenhoge claims. Dat bleek zaterdag uit het consumentenprogramma Kassa. Ontvangers krijgen een standaardmail van Rights Control, ondertekend door een medewerker die zich presenteert als Aad van Dijk. In deze mail staat dat zij binnen vijf dagen moeten reageren op een schikkingsvoorstel tegen een gereduceerd tarief; anders worden incassokosten in rekening gebracht. Een van de beeldbanken waarvoor het bedrijf optreedt is Stockfood, gespecialiseerd in foto’s van eten en drinken. Rights Control stelt dat de rechten van de fotografen overgedragen aan Sucré Salé SAS, waardoor het bedrijf bij vermeende auteursrechtinbreuk schade zou kunnen verhalen. De claims bestaan uit een optelsom van bedragen zoals ‘inbreuk auteursrecht, boetes, juridische kosten en opsporingskosten’. De berekende toeslagen zijn buiten iedere proportie: bijvoorbeeld 100% opslag voor auteursrechtinbreuk, 100% opslag voor schending van persoonlijkheidsrechten (ontbreken van naamsvermelding) en 1.000 euro aan kosten juridische bijstand. Wanneer mensen niet willen betalen, wordt het dossier door Rights Control doorgestuurd naar het bedrijf Micta van jurist Douglas Mensink uit Groningen. In Kassa vertelt Anita van Eijk dat zij begin dit jaar een claim kreeg van bijna 4.000 euro. Ze is voedingsdeskundige en had een Facebookpagina waar ze gratis gezonde recepten op deelde. Zo’n 14 jaar geleden haalde drie algemene plaatjes van eten van het internet en plaatste die ter illustratie op haar pagina. Ze deed een tegenvoorstel voor het betalen van 750 euro, maar dat werd afgewezen. Ook een seniorenvereniging uit Veghel kreeg onlangs een claim van 1.500 euro. De vereniging had in 2021 een kleine afbeelding gebruikt bij een artikel over vaccinatie in de coronaperiode. Ook zij laten weten er niet bij stil te hebben gestaan dat hiervoor betaald moest worden. De vereniging maakte 85 euro over, maar dat werd niet geaccepteerd. Martine Bakx, die gedupeerden bijstaat en een website heeft vol met voorbeelden van claims, zegt dat sinds eind 2024 ongeveer dertig meldingen over Rights Control bij haar zijn binnengekomen. Geen van haar cliënten heeft betaald aan Sucré Salé of Micta. Er volgde geen rechtszaak. Sterker nog: Als de discussie voor jurist Mensink wat te lastig wordt, en gevraagde contracten met fotografen niet eens kunnen worden overlegd, wordt de claim niet zelden fors verlaagd. Kennelijk wil Mensink, die wijselijk iedere toelichting aan de media uit de weg gaat, verdere jurisprudentie over te hoge vergoedingen voorkomen. Soortgelijke bureaus zijn al eens veroordeeld voor oneerlijke handelspraktijken. De organisatie die namens het ANP auteursrechtclaims afhandelt en foto-inbreuken opspoort, heeft inmiddels meerdere naamsveranderingen ondergaan na reputatieschade. Permission Machine had online een zeer slechte naam opgebouwd door agressieve claimpraktijken, waarbij hoge schikkingsvoorstellen werden gestuurd voor vaak kleine inbreuken. Permission Machine is later Visual Rights Group geworden en opereert inmiddels onder de naam Copyright Agent Benelux. Advocaat Marjolein Driessen zegt dat zou goed zijn als de claimpartijen eens echt kritisch gaan kijken naar hun handelen. ‘Goed voor hun eigen naam en goed voor de bedrijven en individuen die ten onrechte met hoge claims worden geconfronteerd. Het is naar mijn mening volkomen terecht dat er betaald moet worden voor het zonder toestemming gebruiken van foto’s. Fotografen hebben simpelweg recht op een vergoeding voor gebruik van hun werk. Maar alleen als het een marktconforme vergoeding is en als niet een van de wettelijke uitzonderingen van toepassing is.’
Beveiligingsperikelen blijven Booking.com achtervolgen
9 uur
Het reisplatform Booking.com is opnieuw slachtoffer van cybercriminelen. Onbevoegde derden kregen toegang tot boekingsgegevens van klanten zoals namen, adressen en telefoonnummers. ‘Alle informatie die je mogelijk met de accommodatie hebt gedeeld, kan geraadpleegd zijn’. Het is niet de eerste keer dat het reisplatform in opspraak komt rond beveiliging.Zondagavond bevestigde Booking.com dat er een beveiligingsincident heeft plaatsgevonden. Getroffen klanten ontvingen een e-mail waarin het bedrijf meedeelde dat ‘onbevoegde derden mogelijk toegang hebben gehad tot bepaalde boekingsgegevens.’Volgens Booking.com is het probleem inmiddels onder controle en zijn de betrokken gasten geïnformeerd. Over de exacte timing van de aanval en het aantal getroffenen blijft het bedrijf vaag. Het bedrijf reageert ook niet op mails van klanten via hun Klantenservice, die ‘24/7 bereikbaar is’.Uit de officiële communicatie van Booking.com naar klanten blijkt dat de reikwijdte van het lek – inzake gecompromitteerde data – alvast aanzienlijk kan zijn. Het bedrijf schrijft naar klanten dat ‘de geraadpleegde gegevens kunnen bestaan uit boekingsdetails, naam of namen, e-mailadressen, fysieke adressen en telefoonnummers die aan de boeking zijn gekoppeld, en alle overige informatie die je mogelijk met de accommodatie hebt gedeeld.’Lastig it-parcoursAls directe maatregel heeft Booking.com de pincodes van getroffen reserveringen gereset. Klanten worden gewaarschuwd waakzaam te zijn voor phishing: het bedrijf benadrukt dat het nooit zal vragen om creditcard-gegevens via e-mail, telefoon, sms of WhatsApp, en ook niet om afwijkende bankoverschrijvingen. Het is zeker niet het eerste incident bij het reisplatform. Een tijdje geleden was Booking.com als platform al prominent doelwit van cybercriminelen die hotels op het platform infecteerden met malware, phishingkits bouwden specifiek gericht op de dienst, en zelfs valse accommodaties aanmaakten. Toen benadrukte het bedrijf dat de hack niet rechtstreeks bij hen plaatsvond. Deze keer heeft Booking het over ‘verdachte activiteiten die van invloed zijn op een aantal reserveringen’.Inzake it en security lijkt Booking.com alvast een lastig it-parcours. Onlangs ondervond het bedrijf ook al ernstige problemen bij het upgraden van de backend-systemen.Toen waren de moeilijkheden zo groot dat het online-platform maanden niet in staat was om een deel van de verhuurders van accommodaties te betalen.
HR-afdelingen lopen achter met digitale transformatie en AI-implementatie
9 uur
Wereldwijd verloopt de digitale transformatie bij veel HR-afdelingen traag. Dat blijkt uit onderzoek van Boston Consulting Group, uitgevoerd in samenwerking met brancheorganisatie WFPMA. Voor hun studie ondervroegen het adviesbureau en de brancheorganisatie wereldwijd meer dan 7.
Snelgroeiende Europese batterijmarkt in het vizier van investeerders
9 uur
Het conflict in het Midden-Oosten versterkt de aandacht voor energieopslagsystemen. Volgens Oaklins-topman Frank de Hek groeit de interesse in batterijen zowel bij bedrijven als bij investeerders. De overgang naar duurzame energie is al jaren in gang, waarbij opslagoplossingen algemeen worden gezien als een cruciale pijler voor het succes van de energietransitie.
Berenschot pleit voor fundamenteel andere aanpak gemeentelijke schuldhulpverlening
9 uur
De schuldenproblematiek in Nederland groeit, maar het huidige systeem van schuldhulpverlening werkt slechts voor een fractie van de mensen die hulp nodig hebben. Berenschot pleit voor een nieuwe aanpak: het combimodel zet niet alleen in op het wegwerken van schulden, maar bovenal op het duurzaam versterken van de financiële weerbaarheid van kwetsbare inwoners.
Is verandermanagement ‘dure praat’? Een simpele rekensom voor de sceptische directeur
9 uur
Verandermanagement wordt doorgaans gezien als de ‘zachte’ kant van een IT-implementatie, maar de business case is volgens Valid keihard: een investering in verandermanagement betaalt zichzelf dubbel en dwars terug.
Roy Hoven en Gijs van den Hombergh lanceren subsidieadviesbureau Noventes
9 uur
Roy Hoven en Gijs van den Hombergh hebben samen Noventes opgericht, een nieuw innovatie- en subsidieadviesbureau met standplaats in Venlo. De nieuwste startup in de advieswereld ondersteunt startups, scale-ups en mkb-bedrijven bij het binnenhalen van subsidies.
Adviesbureau DTV onderzoekt miljoenenverbouwing van Hilversumse winkelstraat
9 uur
In Hilversum is een winkelstraat voor bijna €3,5 miljoen verbouwd. Maar niet iedereen is even tevreden over het eindresultaat. Daarom heeft de gemeente adviesbureau DTV ingeschakeld voor een evaluatie van de herinrichting.
Casper Hoes en Joris Schalken starten bij Lux Consulting
9 uur
Lux Consulting heeft het team versterkt met twee nieuwe consultants: Casper Hoes en Joris Schalken. Joris Schalken is gestart als Business Consultant. Met een technische achtergrond en een sterke interesse in energie- en duurzaamheidsvraagstukken brengt hij analytisch vermogen en een gestructureerde aanpak mee naar het team van energieconsultancy Lux Consulting.
Booking.com bevestigt datalek, is spaarzaam met details
10 uur
Een datalek bij Booking.com heeft boekingen van klanten blootgelegd. “Onbevoegde derden” verkregen toegang tot deze informatie, maar het is niet bekend hoe groot het lek is of wanneer het plaatsvond. Wel hoopt het bedrijf klanten gerust te stellen door te concluderen dat het probleem inmiddels verholpen is. Zondagavond bevestigde Booking.com het lek. In een mail […]
Snap ziet kansen bij WK: ‘Fans shiften naar digitaal want kunnen niet samen kijken’
10 uur
Het WK voetbal begint op 11 juni en loopt tot en met 19 juli. Voor adverteerders een aantrekkelijk periode, maar wel lastig te benutten. De wedstrijden van het Nederlands elftal zijn namelijk meestal ’s nachts. Matthijs Jaakke ziet daarin een opening. Jaakke, agencylead Benelux bij Snap, zegt tegen Emerce: “Mensen shiften naar digitaal om emotie en beleving te delen. Snap zit precies in die sweetspot. Je kijkt misschien niet op een plein of met een vriendengroep thuis naar WK-wedstrijden, maar via onze app kun je supermakkelijk sensaties delen.” Waar andere platforms starten met een tijdlijn, opent Snap altijd met de camera. Niet met een timeline om doorheen te scrollen. Gebruikers worden zo uitgenodigd om een foto of video te maken, om te delen. Dat maakt het platform volgens Jaakke bij uitstek geschikt voor de spontane, emotionele reacties die bij live sport horen. Alle grote adverteerders die je verwacht bij een dergelijk groot sportevenement staan al opgelijnd met hun Snap-campagnes. “We hoeven geen evangeliewerk meer te doen. We staan standaard in de mediaplannen.” Snap rapporteert jaar op jaar dertig procent groei in actieve adverteerders, ook in Nederland. Volgens het Nationale Social Media Onderzoek 2026 zijn er in Nederland drie miljoen dagelijkse Snap-gebruikers. Het maandbereik ligt op zes miljoen. Merken die op Snap willen adverteren tijdens het WK, werken vaak met een combinatie van videoformaten, creators en augmented reality-lenzen. Die lenzen, grappige of sfeervolle filters die gebruikers over hun beelden kunnen leggen, verlagen de drempel om content te delen. Ze worden zowel door communities als door merken ingezet. Een lens is daarbij zelden het enige middel. “Het is een sterk onderdeel van een campagne, maar niet het enige.” De inzet hangt af van wat een merk wil overbrengen, welke beleving het wil versterken. “Wie het goed wil doen, moet de gebruiker niet verstoren maar aanvullen.” Jaakke noemt nog een opvallend kenmerk van dit WK: het is het toernooi met de meeste landen ooit en in Nederland vertaalt die diversiteit zich direct naar de samenleving. Landen als Curaçao en Ghana spelen mee en ook die gemeenschappen zijn een doelgroep. “Om fans van deze landen aan te spreken, liggen samenwerkingen met hen bekende creators voor de hand. Zij spreken hun eigen achterban aan op een manier die merkadvertenties zelden lukt. Contextueel targeten en dagdeelspecifieke advertentieposities, zoals de volledige overname van de Snap-app gedurende een dag of dagdeel, bieden daarvoor technische mogelijkheden. De dagdeeloptie wordt komende zomer pas ingevoerd. Laat op de avond, als de wedstrijd voorbij is en de groepschats vollopen, is Snap ook beschikbaar als plek voor merken om aanwezig te zijn. Jaakke is niet bekend met merken die op Snap groepen onderhouden, maar officiële merkkanalen die groepschats “faciliteren en niet domineren” zouden logisch zijn. De zichtbaarheid van WK-campagnes op Snap begint al in mei, enkele weken voor de aftrap. Greg Tee (cc)
Kabinet trapt af voor slagvaardigere overheid
11 uur
Minder regels, betere dienstverlening Staatssecretaris Eric van der Burg (VVD), verantwoordelijk voor een (meer) slagvaardige overheid, is gestart met de aanpak voor een effectievere publieke organisatie: minder regels, minder loketten en minder gedoe. Hij besprak hoe de overheid sneller, eenvoudiger en beter kan werken voor mensen en bedrijven.  De VVD-politicus deed dat samen met minister-president Rob Jetten, de secretarissen-generaal, ondernemers, bestuurders en andere betrokkenen. Zijn inzet voor de komende jaren is helder: werken aan een overheid die doet wat ze belooft. Een overheid die luistert, levert en problemen niet doorschuift. Daarbij richt de staatssecretaris zich op vier actielijnen: fundamentele vereenvoudiging van beleid en regelgeving; vernieuwing en productiviteitsverhoging van de rijksdienst; doorbreken van de Haagse muren; uitstekende digitale dienstverlening. Dit komt neer op minder regels, beter en slimmer samenwerken, en betere dienstverlening. Volgens Van der Burg lukt dit alleen als overheden, publieke dienstverleners, ondernemers en maatschappelijke partners de handen ineen slaan. En a.u.b. niet nog een stapel rapporten erbij. Partijen moeten praktisch aan de slag met wat mensen in de praktijk nodig hebben. Mislukken Maar volgens professor Daan Rijsenbrij, tweevoudig oud-hoogleraar it, is elke aanpak gedoemd te mislukken als wordt verzuimd de gebrekkige digitalisering van de overheid aan te pakken. Allereerst moeten in zijn ogen de bedrijfsprocessen binnen de overheid beter worden georganiseerd. Nu is veelal sprake van chaos en overmatige complexiteit. Met het digitaliseren daarvan schiet de overheid niets op, want dat leidt alleen maar tot een gedigitaliseerde wanorde en nog meer ingewikkelde digitale systemen. Rijsenbrij: ‘Omdat de winkel open moet blijven tijdens de verbouwing, is er een samenhangende transformatie nodig tussen bedrijfsprocessen en de gedigitaliseerde ondersteuning.’  Volgens Rijsenbrij vereist deze samenhang de inzet van door de wol geverfde digitale architecten die onafhankelijk en onpartijdig zijn, bij voorkeur uit de private sector. ‘Die mensen moeten in samenwerking met business-strategen en organisatiedeskundigen uit de overheid de nieuwe gedigitaliseerde overheid ontwerpen.’
‘Merkconsistentie geen design-, maar een organisatieprobleem’
12 uur
Het Nederlandse Tokens Studio ziet een fundamentele verschuiving in hoe grote merken hun visuele identiteit beheren. AI verandert de markt zo snel dat het een strategisch probleem is en organisaties dwingt anders te werken, zegt mede-oprichter Marcel van Zwieten. Het is wat hij dagelijks ziet bij de gebruikers van de producten van Tokens Studio, een onderdeel van het Goudse bedrijf Hyma. Voor het idee: meer dan 322.000 designers hebben hun Figma-plug-in gebruikt, van wie rond de veertigduizend dagelijks. Elke dag komen er sinds 2022 drie- tot vierhonderd nieuwe gebruikers bij. Merken die AI inzetten voor contentproductie, campagnemateriaal, apps of websites, lopen tegen een muur aan die ze niet verwachtten. Niet een technische muur, maar een organisatorische. Wanneer AI-tools en designers tegelijkertijd werken aan merkuitingen, zonder gedeelde en eenduidige bron, ontstaan inconsistentie en vertraging. In Nederland lijkt dit besef nog minder ver doorgedrongen dan internationaal. Dat heeft alles te maken met hoe merken traditioneel zijn ingericht. Een merkidentiteit was altijd de interpretatie van een creatief of designer, iets wat in het hoofd van een handjevol mensen zat, en daarmee ook kwetsbaar was. “Wie die mensen verloor, verloor een stuk merkkennis. In een wereld waar niet alleen designers maar ook AI-systemen aan merkmaterialen werken, houdt die aanpak geen stand. Een merk moet data worden”, legt Van Zwieten aan Emerce uit, “niet afhankelijk zijn van de interpretatie van een creatief.” Dat is precies waar Tokens Studio op inspeelt. Het platform legt merkidentiteit vast als gestructureerde data, als design tokens die agnostisch zijn ten opzichte van het gereedschap. Of een team nou werkt in Adobe, Figma of straks in een AI-gestuurde omgeving als Lovable of Claude: de merkdefinitie blijft de single source of truth. Naar het idee van Van Zwieten is een nieuwe visie op design in de bedrijfsprocessen noodzakelijk en veel tijd daar over na te denken is er niet. Anders ontstaan er brokken. Het Nederlandse bedrijf, alhoewel: het team werkt internationaal volledig remote, werkt voor de grootste tech- en consumentenmerken ter wereld. Op grond van hun inzichten en processen waarschuwt de ondernemer de markt. Hoe serieus zijn werk en perspectief wordt genomen? Merken als Adobe, Pinterest, Spotify en Heineken draaien al lang op hun producten. De praktische impact van een nieuwe tokengestuurde aanpak is aanzienlijk. Een merkwijziging die bij een concern voorheen weken in beslag nam, kan nu in één dag worden doorgevoerd. Compliant worden met een nieuwe accessibilitywet, dat vroeger maanden van handmatig werk vergde, is met een druk op de knop geregeld. Rollen en rechten worden vastgelegd door de eigenaar van de organisatie, documentatie is altijd live en actueel. “Dat raakt ook de werklast van designteams: in plaats van processen inrichten en design system engineers aansturen, kunnen professionals zich richten op kwaliteit en creativiteit.” De urgentie is het grootst bij merken waar digitaal kanaalmanagement of compliance zwaar weegt. Fast-moving consumergoods kunnen nog een tijdje op de oude voet verder, maar agencies die internationaal opereren en intensief AI inzetten, zien de noodzaak al scherper. Grote bureaus die voor zulke merken werken, begrijpen dat een merk niet langer alleen een visuele vorm is, maar een systeem dat je als systeem moet vormgeven. “Veel agencies, vooral de grote die internationaal zijn georiënteerd, zien die verandering al aankomen”, aldus Van Zwieten. Hyma telt zes medewerkers, vooral gericht op innovatie, en Token Studio 25. Het bedrijf groeide tot nu toe op eigen kracht, maar dat zal niet tot in de eeuwigheid kunnen. In de loop van dit jaar staat een besluit over een financieringsronde op de planning. Ondertussen wordt er hard gewerkt aan de roadmap: de volgende fase van het platform omvat niet alleen visuele merkidentiteit maar ook gedragingen, toon en voice, alles wat een merk tot meer maakt dan zijn uiterlijk. Het SaaS-platform is beschikbaar vanaf 169 euro per maand, schaalbaar tot enterprise. De Figma plug-in start al gratis en is opensource. Dat onderscheid is bewust: een plug-in kiezen is voor een designer een individuele beslissing, maar een SaaS-systeem adopteren betekent dat een organisatie zijn merkbeheer serieus gaat systematiseren. Dat is een diepte-investering.
Gratis NY Times-app voor reizigers Delta Air Lines
12 uur
Meer dan honderd miljoen passagiers van Delta Air Lines krijgen tijdens en kort na hun vluchten gratis toegang tot het nieuws en de archieven NY Times. Voor beide partijen een haakje om publiek te binden. Wie lid is van het klantenprogramma SkyMiles van Delta Air Lines krijgt in de 24 uur rondom de vlucht toegang tot het hele digitale aanbod van de nieuwsuitgever. Naast nieuws gaat het daarbij bijvoorbeeld ook om spelletjes, podcasts en koken. De wifi-dienst Sync wordt aangeboden op de 1.200 vliegtuigen waar wifi aan boord is. Momenteel is het T-Mobile dat voor draadloos internet zorgt, maar Delta tekende net een contract om breedband af te nemen van satellietprovider Amazon Leo. Dat loopt vanaf 2028. Delta vervoert jaarlijks rond de 200 miljoen passagiers, van wie iets meer dan de helft ooit intekende op het klantenprogramma. Naar schatting zijn daadwerkelijk 25 miljoen reizigers echt actief gebruiker. Delta Air Lines biedt SkyMiles-leden verschillende premium content-aanbiedingen aan. Naast de NY Times-content valt daar ook onder; YouTube Premium, Paramount+ en Crunchyroll. Deze bundels moeten het aantrekkelijk maken om met Delta te reizen, want: premium vertier. Wifi is gratis voor leden van het klantenprogramma. Amazon Leo biedt makkelijk snelheden van honderden megabit per seconde, aanmerkelijk minder dan wat KLM gaat bieden op zijn Europese vluchten.
Benelux-consortium brengt soeverein ai-platform
1 dag
Een consortium van Tech Tribes, UbiOps en Y.digital heeft het ai‑platform Deltaworks AI geïntroduceerd. Het platform is ontwikkeld voor organisaties die ai willen toepassen binnen de kaders van Europese wet- en regelgeving en tegelijkertijd controle willen houden over data en infrastructuur.Deltaworks AI richt zich met name op sectoren met hoge compliance-eisen, zoals overheid, financiële dienstverlening en veiligheid.Het Belgisch/Nederlandse Tech Tribes en de Nederlandse bedrijven UbiOps en Y.digital combineren in het platform expertise op het gebied van private ai, data engineering en orkestratie. Deltaworks AI ondersteunt on‑premises-, hybride en multicloud-implementaties en sluit aan op bestaande zakelijke omgevingen via opensource en open standaarden.Afgeschermde infrastructuurVolgens de betrokken partijen maakt het platform het mogelijk om ai-modellen, waaronder llm’s (large language models), lokaal of binnen een afgeschermde infrastructuur te draaien. Gevoelige data hoeven daarbij niet naar publieke cloudomgevingen of externe diensten te worden verplaatst. Dit moet organisaties helpen te voldoen aan regelgeving zoals de AI Act, GDPR, Dora en NIS2.Deltaworks AI werkt met bestaande Kubernetes‑omgevingen, waaronder Red Hat OpenShift en Suse Rancher. Toepassingen variëren van geautomatiseerde documentverwerking en metadatering tot ai‑assistenten die grote documentcollecties doorzoekbaar maken, inclusief bronverwijzing en audittrail. Het platform is per direct beschikbaar voor Europese organisaties, stellen de initiatiefnemers.
Wereldwijd alarm over Anthropic Mythos
3 dagen
De Federal Reserve Board, toezichthouder op de Amerikaanse banken, slaat alarm over het nieuwe ai-model Anthropic Mythos. Ook de CISO Community Nederland waarschuwt tegen deze nieuwe generatie ai-modellen die pijlsnel kwetsbaarheden in it-infrastructuren kunnen vinden. Volgens Dimitri van Zantvliet, voorzitter van de CISO Community Nederland, kan Mythos een enorme ontwrichtende kracht hebben. Extra angstaanjagend is dat een model zwakke plekken kan misbruiken met een snelheid die voor menselijke beveiligingsteams onmogelijk bij te benen is. Amerikaanse toezichthouders hebben afgelopen dinsdag vooraanstaande bankiers bijeengeroepen om de nieuwe cybersecurity-risico’s te bespreken. Zo meldt persbureau Bloomberg. Mythos kan niet alleen in een handomdraai de zwakke plekken in software blootleggen, maar ook heel ingenieuze manieren bedenken om die te misbruiken. De FED vreest dat hiermee nieuwe systemische risico’s in het bancaire stelsel sluipen. Fundamenteel Het bestuur van de CISO Community Nederland richt zich met een direct advies tot directies en raden van bestuur. Volgens Van Zantvliet kan cybersecurity niet langer worden gedelegeerd als een ‘it-probleem voor beneden’; het is een fundamentele bestuurlijke verantwoordelijkheid. Ai heeft het tijdperk van eenvoudige tekstgeneratie achter zich gelaten. Nieuw is ai die zelfstandig actie onderneemt. Kwaadwillenden kunnen hiermee kritieke infrastructuur aanvallen. Van Zantvliet: ‘Als deze technologie vandaag in de verkeerde handen valt, wordt het extreem moeilijk om de achterstand in te halen.’ Hij vreest dat deze software binnen enkele maanden wordt gerepliceerd in opensource-modellen (al beweert ontwikkelaar Anthropic het Mythos-model niet publiekelijk uit te brengen). Dan komen deze mogelijkheden wereldwijd beschikbaar voor elke actor. Het grote gevaar zijn snellere zero-day-aanvallen: de tijdspanne tussen de ontdekking en de exploitatie van een kwetsbaarheid krimpt van dagen naar uren. Menselijk fouten Zoals recente datalekken hebben aangetoond, blijven menselijke fouten in configuratiebeheer een kritieke aanvalsvector. Organisaties moeten de detectie van verkeerde saas- en cloudconfiguraties automatiseren. Beveiligingsteams moeten ai-gestuurde verdedigingstools inzetten om de overweldigende hoeveelheid signalen te filteren en hun meest kritieke assets te beschermen voordat geautomatiseerde open-sourcetools ze als eerste vinden. Van Zantvliet wijst op het Mythos-datalek, veroorzaakt door een simpele configuratiefout. ‘Als we de omgeving rondom ai niet kunnen beveiligen, wordt ai zelf onze grootste kwetsbaarheid.’ Onlangs werd een interne blogpost van Anthropic per ongeluk openbaar. Daarin stonden details over het nieuwe, extreem krachtige ai model Claude Mythos. Door een configuratiefout in het contentmanagementsysteem stond de concepttekst tijdelijk openbaar toegankelijk.

Pagina's

Abonneren op business