business

805 nieuwsberichten gevonden
Van carve-out tot cloud: De IT-transformatie van DPS
1 week
Na de fusie tussen DSM en Firmenich werd DSM Pension Services (DPS) losgekoppeld van het nieuwe DSM Firmenich. Binnen een jaar moest DPS worden getransformeerd tot een zelfstandige pensioenuitvoerder – een megaklus, zowel digitaal als fysiek.
Atliassian koopt browser Arc verkocht voor 610 miljoen
1 week
De maker van ontwikkelaartools Atlassian neemt The Browser Company over, de maker van de webbrowsers Arc en Dia. Daarvoor betalen ze 610 miljoen dollar in contanten. Het idee achter de overname is het best te omschrijven als de functie die Chrome voor Google speelt: een wegwijzer naar alle andere diensten van de eigenaar. Het verschil zit in het feit dat Atlassian zich niet op de hele wereld richt, maar op ontwikkelaars van software, sites en apps. Webbrowser Dia moet namelijk een soort werkplaats worden voor digitale bouwers waar ze al hun digitale tools en trucs plaatsen en kunnen pakken wanneer nodig. Dat zijn die van Atlassian zelf, zoals Jira, Trello of Loom, maar ook AI-tools van derde partijen. The Browser Company heeft nog een andere browser, Arc. Dat was zijn eerste product tot de pivot naar het AI-gerichte Dia. Arc echter is onder zijn gebruikers, een tanende groep, nog zeer populair vanwege de geraffineerde features. Door gebrek aan support stappen steeds meer gebruikers over naar de open source-tegenhanger Zen. Voor Arc wordt binnenkort een plan voor de lange termijn gepresenteerd. Dat houdt mogelijk een verkoop in of wellicht afsplitsing naar een opensource omgeving. Beleggers lijken ongeroerd door het overnamenieuws. Het aandeel eindige gisteren een half procent hoger. De CEO en oprichter van Klarna heeft zo zijn twijfels over het nut van tools als die van Atlassian op lange termijn. Sebastian Siemiatkowski slaagde er al in om Salesforce helemaal uit zijn organisatie te knippen en te vervangen door AI-tools. Voor de Jira- en Bitbucket-achtigen verwacht hij eenzelfde lot. “AI kan enorm veel als we standaardiseren, als we onze data consolideren, als we de complexiteit wegnemen. Sterker nog, het maakt ons mensen ook productiever en ons werk veel leuker. Ten slotte, als je data op orde is, als je ze hebt uitgesplitst uit de eigen datamodellen, workflows et cetera dan kun je alles consolideren.” Atlassian noteerde over het recent afgesloten boekjaar een omzet van 5,2 miljard dollar en een netto verlies van 257 miljoen.
‘Groei Amazon Prime-abonnees blijft achter’
1 week
Hoewel Amazon zijn Prime Day dit jaar heeft uitgebreid naar vier dagen, bleef het aantal nieuwe Prime abonnees achter bij de verwachtingen. Dat stelt Reuters op basis van interne documentatie. In totaal registreerde Amazon 5,4 miljoen nieuwe Prime-aanmeldingen in de VS gedurende de 21-daagse periode rond het Prime Day-evenement (van 8 tot en met 11 juli). Dat zijn ongeveer 116.000 minder dan in dezelfde periode in 2024, en ongeveer 106.000 minder dan het eigen streefcijfer – een daling van zo’n 2 procent in beide gevallen. Zelf sprak Amazon over een record aantal aanmeldingen in de 25 dagen rond Prime Day, maar gaf geen specifieke cijfers. Tijdens het vierdaagse evenement kreeg Amazon er 1,6 miljoen nieuwe Prime-leden, bij wat 6 % boven het interne doel lag (87.000 extra aanmeldingen). Maar in de drie weken voorafgaand aan Prime Day werden slechts 3,9 miljoen nieuwe leden binnengesleept, 185.000 minder dan in dezelfde periode in 2024 en 193.000 onder de doelstelling (ongeveer 5 % lager). Prime is strategisch zeer belangrijk voor Amazon, stelt analist Colin Sebastian (R.W. Baird). Prime-leden besteden gemiddeld veel meer dan niet0leden: in 2024 lag de jaarlijkse bestedingen in de VS op 1.170 dollar, tegenover 570 dollar voor niet-leden — bijna het dubbele. Ondanks de tegenvallende groei in de VS, blijft Prime waardevol: in de eerste helft van 2025 leverde het $23,9 milliard aan abonnementsinkomsten op, waarmee het een belangrijke inkomstenmotor voor Amazon blijft.
Zero-day in TP-Link routers ontdekt
1 week
Een nieuw ontdekt zero-day lek in de CWMP-implementatie van TP-Link routers vormt een ernstig beveiligingsrisico voor duizenden gebruikers wereldwijd.  Het lek werd in januari 2025 geïdentificeerd via geautomatiseerde taint-analyse en op 11 mei gemeld aan TP-Link. Patches ontbreken nog steeds, waardoor het gevaar actueel en concreet blijft. CWMP, ook bekend als TR-069, stelt providers in […]
2026 wordt kanteljaar voor Intels Foundry
1 week
Intel maakte donderdag tijdens de Citi 2025 Global TMT Conference duidelijk dat 2026 een beslissend jaar wordt voor de toekomst van zijn productietechnologie.  Volgens financieel directeur Dave Zinsner moet dat jaar uitwijzen of het bedrijf klaar is om de stap te zetten naar het geavanceerde 14A-proces, een cruciaal onderdeel van de langetermijnstrategie waarmee Intel opnieuw […]
Achteraf: Datalek Clinical Diagnostics toont waarom transparantie cruciaal is voor digitale veiligheid
1 week
Deze week blikt Erik de Geus, Sr. Director Next Generation Security bij Palo Alto Networks terug op het nieuws.
Bol prikt tweede shopfestijn in aanloop naar Sint
1 week
Na Amazon komt ook Bol met een tweede shoppingfestijn in de aanloop naar Sinterklaas en Kerst. Tot eind 2025 is vrijwel elke dag ergens wel een kortingsfeestje gaande bij webwinkels. Elk jaar houdt Bol ergens in september een zeven- of tiendaagse. Daarbij regent het zorgvuldig geselecteerde koopjes die per mail, app en site worden geplugd. Dit jaar vindt de Bol 7 daagse plaats van 22 tot en 28 september. Daarnaast vindt er voor het eerst het zogeheten Select Deal-festival plaats, tussen 20 oktober en 27 oktober. Select Deals zijn acties voor leden van het Select-abonnement. Daar wordt in de een na laatste week van oktober nu een hele week mee gevuld. Amazon zal vermoedelijk in diezelfde maand zijn jaarlijkse Prime Day houden, ook een koopjesfestijn. Die ene dag duurt praktisch gezien drie dagen of misschien wel, toen diezelfde actieperiode in juli 2025 viel: vier dagen. In Duitsland houdt Amazon voor het eerst een shoppingevent rondom tweedehandsjes. Dat loopt nu en duurt tot eind volgende week. Dit soort actieperiodes draaien net als Black Friday om het wegzetten van hoge volumes producten tegen gereduceerde tarieven. Korting moet veel kopende klanten opleveren. Voor winkels is het belangrijk om producten te selecteren waar ze dan in elk geval netto geen verlies op draaien. Die balans is lastig te vinden en voor veel webwinkels reden om koopjesfestijnen te mijden of slechts met een relatief klein aanbod mee te doen. Foto: Mustafa Turhan, Unsplash
Wordt OpenAI zelfredzaam met eigen AI-chip?
1 week
Een AI-processor ontworpen met hulp van Broadcom moet OpenAI afhelpen van een voortdurend probleem: afhankelijkheid. Nvidia, Google Cloud en voorheen Microsoft golden als faciliteerders voor de opkomst van de AI-specialist, maar dat moet voorbij zijn. Het gaat vermoedelijk echter nog lang duren. De chip, waarvan het bestaan is bevestigd aan de Financial Times, moet in […]
Microsoft stelt ISO-release Windows 11 25H2 uit
1 week
Microsoft meldt dat de ISO-bestanden van Windows 11 versie 25H2 later beschikbaar komen dan gepland.  In de officiële blogpost over de release naar het Release Preview-kanaal werd eerder nog aangegeven dat de downloadbare installatiebestanden deze week zouden verschijnen, maar op 4 september werd daar een update aan toegevoegd. Daarin staat dat de ISO’s vertraagd zijn […]
‘AI begint Amerikaanse arbeidsmarkt te raken’
1 week
Werksferen waar veel met generatieve AI wordt gewerkt zijn slecht voor starters op de arbeidsmarkt. De inzet van technologie leidt tot dertien procent minder werkgelegenheid. Deze situatie geldt alleen voor mensen die net op de arbeidsmarkt zijn, dus ergens tussen de 22 en 25 jaar, zo constateren onderzoekers aan Stanford University. Zij deden onderzoek naar de effecten van GenAI op werkgelegenheid en publiceerden daar vorige week over. Andere groepen werknemers in situaties met veel of weinig AI zien geen noemenswaardige afwijkingen in werkgelegenheid. Ook in lonen zit geen wezenlijk verschil. “Hoewel de werkgelegenheid in de hele economie blijft groeien, is de groei van de werkgelegenheid voor jonge werknemers gestagneerd.” Jonge werknemers in softwareontwikkeling en klantenservice zijn typisch de mensen die wél last hebben van AI op de werkplek. “De daling van de werkgelegenheid concentreert zich in beroepen waar AI eerder menselijke arbeid automatiseert dan aanvult.” De onderzoekers concluderen dat AI een merkbare impact begint te hebben bij werknemers aan het begin van hun carrière. Het is niet voor het eerst dat technologische vernieuwingen de arbeidsmarkt wezenlijk beïnvloeden. Uiteindelijk ontstaat er een nieuwe balans waarbij de ‘overbodige’ werknemers ruimte innemen op plaatsen waar nieuwe banen ontstaan omdat technologie tot meer vraag leidt op de arbeidsmarkt. Vorige week publiceerde techbedrijf Fastly de resultaten van een peiling onder softwareontwikkelaars die aansluiten bij het Stanford-onderzoek. In de steekproef komt namelijk naar voren dat ervaren ontwikkelaars met AI-tools 2,5 keer meer softwarecode uitbrengen dan junioren met hetzelfde gereedschap. Foto: Vitaly Gariev, Unsplash
EDAY: nieuw tijdperk in de pediatrische hemato-oncologie, dankzij AI
1 week
Agentische AI luidt een nieuw tijdperk in de pediatrische hemato-oncologie in, waarbij het niet alleen draait om precisie, maar ook om rechtvaardigheid. Dr. Ilan, AI-lead bij het Máxima Innovation Center van het Prinses Máxima Centrum voor kinderoncologie, vertelt er op 2 oktober meer over op EDAY. Hemato-oncologie is het medische specialisme dat zich bezighoudt met de studie, diagnose, behandeling en preventie van kankers van het bloed, de lymfeklieren en het beenmerg, zoals leukemie, lymfoom en multipel myeloom. Het combineert hematologie (bloedziekten) en oncologie (kanker) Uri Ilan – die geneeskunde studeerde aan de Hebreeuwse Universiteit van Jeruzalem – ontwikkelt AI-gestuurde tools ter ondersteuning van klinische besluitvorming, waaronder Capricorn, een geavanceerd literatuurzoekplatform gebouwd in samenwerking met Google. Door complexe patiëntgegevens om te zetten in gestructureerde PubMed-zoekopdrachten, maakt Capricorn sneller toegang tot relevante literatuur mogelijk, waardoor instellingen met beperkte onderzoekscapaciteit beter kunnen meekomen. EDAY vindt 2 oktober plaats in de Kromhouthal in Amsterdam Noord. Het volledige programma vind je hier. De Early Bird Tickets zijn helaas al uitverkocht, een regulier kaartje kost 695 euro.
Back to the cybersecurity-basics: zo voorkom je dat je achter de feiten aan blijft lopen
1 week
De ernst van een dreiging inzien is stap één. Daarna komt het begrijpen van je eigen infrastructuur en hoe je deze het beste beveiligd.
Een derde van de HR-afdelingen gebruikt nog geen enkele vorm van AI
1 week
AI-toepassingen ontwikkelen zich razendsnel, maar binnen HR blijven veel organisaties opvallend achter. Ongeveer 35 procent van de HR-afdelingen gebruikt momenteel nog helemaal geen AI. Dit blijkt uit onderzoek van Visma YouServe onder ruim 500 HR-professionals. Van de ondervraagden geeft 22 procent aan AI te gebruiken voor het opstellen van functieprofielen, terwijl negentien procent AI inzet voor het automatisch genereren van standaarddocumenten of het verwerken van mutaties. Geavanceerdere toepassingen, zoals het automatisch screenen van cv’s (13%) of het uitvoeren van voorspellende analyses op verloop en welzijn van medewerkers (33%) worden nog maar mondjesmaat toegepast. Toch zien veel HR-professionals kansen voor zogenaamde ‘AI-assistenten’: de behoefte ligt vooral op het vlak van efficiëntieverbetering en het borgen van compliance. Het merendeel ziet mogelijkheden in toepassingen zoals automatische updates van HR-beleid (41%), ondersteuning binnen Self Service-processen (39%) en het analyseren van data over medewerkerstevredenheid en verloop (33%). Slechts een zeer kleine groep, negen procent, zegt geen enkele AI-toepassing interessant te vinden.
Nederlanders bezorgd over inzet van algoritmen door overheid
1 week
Nederlandse burgers zijn zich in toenemende mate bewust van de rol van algoritmen binnen de overheid, maar ervaren tegelijkertijd een gebrek aan grip en transparantie. Dat blijkt uit onderzoek van Highberg in samenwerking met onderzoeksbureau No Ties.
Het inkopen van inburgeringsonderwijs: Balans tussen grip en vertrouwen
1 week
Vier jaar geleden waren gemeenten voor de eerste keer bezig met het aanbesteden van het taalonderwijs voor inburgeraars. Nu, vier jaar later, lopen de eerste contracten met de taalaanbieders af en beginnen veel gemeenten opnieuw met aanbesteden.
Delftse securitybedrijf Fox Crypto gaat verder als Sentyron
1 week
Fox Crypto heet voortaan Sentyron. De nieuwe naam legt de nadruk op de belangrijke rol die de leverancier van cryptografische beveiligingsoplossingen speelt in het bewaken van Europa’s meest kritieke data en systemen.
ImpactWork versterkt team met Joost Bruggeman
1 week
ImpactWork heeft het team versterkt met Joost Bruggeman, die is benoemd tot Lead Employee Experience & Wellbeing Advisory. In zijn nieuwe rol brengt hij zijn jarenlange ervaring in op het gebied van organisatieontwikkeling, talent- en employee experience.
MCH Consultancy eerste gecertificeerde trainingspartner van Kotter in de Benelux
1 week
MCH Consultancy heeft een bijzondere mijlpaal bereikt: het boetiek veranderbureau is de eerste trainingspartner van Kotter in de Benelux geworden. Kotter is een van de meest gerenommeerde instituten ter wereld op het gebied van verandermanagement.
EBBEN Partners verwelkomt Berend Snijders als Senior Consultant
1 week
EBBEN Partners, een bureau gespecialiseerd in forensisch onderzoek en integriteitsvraagstukken, heeft het team uitgebreid met Berend Snijders. In zijn nieuwe rol houdt Berend Snijders zich vooral bezig met integriteitsonderzoek binnen de publieke sector.
Cybersec Netherlands 2025: samenwerking als wapen tegen digitale dreigingen
1 week
Cyberdreigingen stoppen niet bij de grenzen van een organisatie, sector of land. Juist daarom staat samenwerking centraal tijdens Cybersec Netherlands 2025, dat op 10 en 11 september plaatsvindt in de Jaarbeurs Utrecht. Een selectie uit het aanbod rond het thema ‘samenwerking’. Twee dagen lang draait het programma om de vraag: hoe kunnen we samen digitale dreigingen beter het hoofd bieden? Bezoekers kunnen terecht op de talloze stands op de beursvloer, en het inhoudelijke programma biedt ook deze aandachtstrekkers. Keynotes: samenwerking als noodzaak De openingslijnen worden uitgezet op de main stage van Cybersec Netherlands. Cybersecurity-expert Bert Hubert benadrukt er onder meer dat digitale verdediging alleen kans van slagen heeft wanneer organisaties verantwoordelijkheid delen. Kelvin Rorive en Anthonie Drenth laten telkens in hun keynote zien hoe veerkracht juist ontstaat door netwerken van vertrouwen en gedeelde verantwoordelijkheid.Vanuit Europees perspectief presenteert Hans de Vries (ENISA) het nieuwe EU Cyber Crisis Management Ecosystem: een gecoördineerd raamwerk dat lidstaten en instellingen samenbrengt bij grootschalige cybercrises. En Max Heinemeyer en Onur Kurucu leggen uit waarom samenwerking tussen technologie, ethiek en innovatie cruciaal is om risico’s te beheersen. Praktijk: samenwerking in actie Extra aandacht is er voor de invulling op het terrein. In een ciso-panel vertellen vertegenwoordigers van NS, Air France-KLM, Schiphol en de gemeente Haarlemmermeer hoe zij gezamenlijk de cyberveiligheid rond de recente NAVO-top in Den Haag waarborgden. Het panel illustreert hoe organisaties met totaal verschillende belangen een gedeelde strategie ontwikkelen, informatie realtime uitwisselen en gezamenlijk besluiten nemen onder druk. Speciaal wordt het ook op de main stage bij Ruben van Vreeland, die bezoekers midden in een gesimuleerde cyberoorlog plaatst. Het publiek bepaalt zelf de intensiteit van een aanval op Nederlandse infrastructuur. Stronger Together Partner Dome: branche-overstijgende verbinding Naast de plenaire sessies vormt de Stronger Together Partner Dome een aparte ontmoetingsplek waar brancheorganisaties, kennisinstellingen en ook de politie hun visie koppelen aan het hoofdthema. De Partner Dome onderstreept dat samenwerking niet stopt bij bedrijven of sectoren, maar dat ook beleid en onderwijs integraal deel uitmaken van een veilige digitale samenleving. Zo presenteert Mark Drost hoe Brightlands een Cybersecurity Experience Center en Academy opbouwt om de volgende generatie cyberprofessionals klaar te stomen.Daarnaast vormt Cybersec Netherlands het decor voor de officiële afsluiting van de actiedag ‘Echt niet vandaag’, een initiatief van politie, gemeenten, het bedrijfsleven en maatschappelijke partners om digitale criminaliteit tegen te gaan. Tijdens deze sessie wordt teruggeblikt op de activiteiten, de impact en de lessen van de dag. Utrecht als knooppunt Met keynotes, panels, de Partner Dome en de beursvloer zet Cybersec Netherlands 2025 samenwerking breed en tastbaar op de kaart. Op 10 en 11 september wordt de Jaarbeurs Utrecht de plaats van afspraak waar strategie, technologie en praktijk samenkomen – met als doel: samen sterker tegen digitale dreigingen. Praktisch: 👉 Ontdek het programma 👉 Bekijk de exposantenlijst 👉 Registreer je gratis Cybersec Netherlands vindt gelijktijdig plaats met Data Expo in de hal ernaast. 
‘Regel je beveiliging onafhankelijk van je technologie’
1 week
De ene mega-hack volgt op de andere. De OM-hack was er zo een, vooral om de verstrekkende gevolgen voor de dagelijkse continuïteit van justitie. Wat ging er fout en wat kunnen we ervan leren? Computable sprak erover met cybersecurityspecialist Erik de Jong. Via een kwetsbaarheid in Citrix Netscaler kregen cybercriminelen toegang tot de systemen van het Openbaar Ministerie (OM). Wat er ingezien of gestolen was, was niet direct duidelijk. Maar omdat er sprake was van ongeoorloofde toegang, werd deze OM-hack zo ernstig gevonden, dat alles volledig offline ging. Waarom kon het fout gaan en hoe had het voorkomen kunnen worden? Computable vroeg het aan Erik de Jong, Chief Research Officer bij cybersecuritybedrijf Tesorion. Hoe kwamen ze binnen bij het OM? ‘De backdoor – de vermoedelijk misbruikte kwetsbaarheid – was een herhaalbaar maar onvoorspelbaar geheugenlek. Wat dan af en toe gelekt wordt van de server, dat kan ook een session-cookie zijn. Dus als je dat lek maar vaak genoeg activeert, dan komt er op een gegeven moment een session-cookie terug. Dat betekent dat de hacker dan niet alleen die gelekte data heeft, maar dat vanaf dat moment die session-cookie gebruikt kan worden om zo feitelijk toegang te krijgen, via Citrix NetScaler, tot het hele account dat bij die session-cookie hoort. Zo eenvoudig was het eigenlijk: als je eenmaal weet wat je moet doen om dat geheugenlek te triggeren, is het daarna niet zo moeilijk meer en gewoon een kwestie van vaak proberen en hopen dat je wat nuttigs terugkrijgt.’ Dus de schuld ligt bij Citrix? ‘Op het moment dat je software installeert, dan ga je akkoord met de terms and conditions. En daar staat gewoon in, het is ‘as-is’. Als het dan niet doet wat je wil, tja, dan heb je eigenlijk pech gehad. Daar is uiteraard wel discussie over. Want wanneer is er in welke mate een bepaalde verantwoordelijkheid voor de leverancier? Bijvoorbeeld om te zorgen dat patches er op tijd zijn, of dat die misschien wel automatisch geïnstalleerd kunnen worden. Dat zijn allemaal dingen die beter kunnen. Maar op papier gezien ligt het heel simpel: de verantwoordelijkheid ligt bij de eindgebruiker. Het is ook heel moeilijk als overheid dat te reguleren, want het is onmogelijk om foutloze software te maken. Langzamerhand komen er meer eisen voor leveranciers van hardware en software. Denk aan de Cyber Resilience Act, de Europese verordening die specifiek gericht is op het verbeteren van beveiliging van digitale producten en diensten.’ Had het OM dan beter andere software kunnen gebruiken? ‘Eigenlijk is dat niet de goede vraag. Tuurlijk kan je overstappen naar een concurrent, maar daar kunnen óók kwetsbaarheden in zitten. Dus de vraag die je jezelf moet stellen is: hoe maak ik mijn organisatie weerbaar? Als bestuurder en als beslisser moet je in een omgeving opereren waarin je aandacht besteedt aan wéten wat je hebt, daar begint het mee. Van al die zaken moet je op de hoogte blijven. En jezelf er vragen over stellen, zoals ‘moet ik op risico gebaseerde keuzes maken om patches te installeren’. Als dat als een goed proces draait, dan is de kans dat er wat fout gaat gewoon lager. Het kan nog steeds een keer fout gaan natuurlijk. Dus je moet ook zorgen dat je dat snel merkt en dan in actie komt: probeer zoveel mogelijk te voorkomen, maar monitor ook je infrastructuur. Kortom: preventie, detectie, response. De productkeuze is niet per se het probleem.’ Mensenwerk dus? ‘Precies, wij spreken altijd over ppt: people, process, technology. Eigenlijk geldt: regel je beveiliging onafhankelijk van je technologie. Dat gaat dus veel meer over mens en processen, dan over technologie. Dat is ook waar wij onze klanten over informeren: we proberen uiteraard te voorkomen dat er iets fout gaat, maar er kan altijd íets fout gaan en als dat gebeurt, dan moet je goed optreden. Daar komt weer het weten wat je hebt om de hoek kijken. Want als je niet eens weet wat je hebt, dan kan je daar ook geen beheersing op hebben. Je moet dus in kaart hebben gebracht welke assets je hebt, en uiteraard geldt dat ook voor je ict-leverancier./ Wanneer moet je cybersecurity in-house doen? ‘Voor de meeste organisaties die niet heel groot zijn is uitbesteden van de meeste zaken heel gangbaar, en ook de beste keuze. Die zullen niet in staat zijn om het beheer en de beveiliging van al die systemen zelf te doen, tenzij ze een serieuze ict-organisatie hebben. Het nadeel van uitbesteden is dat men er zelf niet zo veel verstand van heeft en dat men daarom niet zo goed weet of er goed bediend wordt. Dat is best lastig, je kan second opinions vragen natuurlijk. Maar het beste is ervoor te zorgen dat je iets van kennis in huis hebt, zodat je ook kan beoordelen of je een goede dienstverlening krijgt. Verder kan je het goed vergelijken met gewone beveiliging. Een organisatie gaat ook niet even zelf camera’s overal ophangen en zelf surveillanten en een 24/7 meldkamer optuigen. Dat besteed je uit. Ik denk dat je dat pas zelf kan gaan doen vanaf vijf- tot achtduizend man.’ Wat kan een organisatie voor beveiliging het beste intern doen? ‘Bottom line: je moet weten wat je hebt en dat moet je up-to-date houden. Dat is echt één van de belangrijkste maatregelen om te zorgen dat je het risico op een hack verkleint. En daarnaast, dat wat je niet kan tegenhouden, dat moet je gaan zien in je infrastructuur. Dus als beslisser moet je daarover nadenken: investeer ik voldoende in preventie, maar investeer ik ook in detectie en reageren. Als die een beetje in balans zijn, dan is je organisatie al een stuk weerbaarder. Want zolang je bedrijf aan internet hangt, blijft een hack een risico dat je elke dag kan overkomen. Alleen is dat iets wat toch vaak een beetje wegzakt in de operatie, omdat er gelukkig bij de meeste bedrijven niet vaak wat fout gaat. Het gevaar is dat je daar een beetje laks van wordt. Wat dat betreft is goed om dit op het bureau van de cfo of de risk officer te leggen, die snappen risico. Als je het bij de ict-afdeling legt, dan zie je te vaak dat men bij het kiezen tussen nu die patch doen, of al die andere dingen waar direct merkbaar effect van te zien is, men voor dat tweede kiest.’ De nieuwste ontwikkelingen op cybersecurity gebied komen aan de orde op de Cybersec Netherlands beurs. Het event vindt dit jaar plaats op 10 en 11 september in het congresgebouw Koninklijke Jaarbeurs in Utrecht. Inschrijven kan hier en is gratis.
Smart home markt stijgt naar €6,5 miljard
1 week
De markt voor smart home producten in Nederland groeide in een jaar tijd van 6,3 miljard euro naar 6,5 miljard. Het bezit daalde licht. Nederlanders associëren de winkelketen MediaMarkt het meest met smart home producten. Dit blijkt uit de negende editie van de Smart Home Monitor, een grootschalig onderzoek van Multiscope onder ruim 7.400 Nederlanders. Met een totale besteding van bijna 4 miljard heeft de categorie ‘huishouden en comfort’, net als vorig jaar, het grootste marktaandeel (61%). Ook dit jaar staan de productcategorieën ‘beveiliging en veiligheid’ en ‘verlichting en schakelaars’ op de tweede en derde plek. In totaal zijn bijna 4,7 miljoen Nederlandse huishoudens in het bezit van minimaal één smart home product. Dat komt neer op 56 prcocent van alle huishoudens. Hiermee is het bezit gedaald met 5%-punt ten opzichte van vorig jaar (61%). Opvallend is dat de totale markt wél groeide, vooral dankzij hogere gemiddelde bestedingen aan slimme verlichting, slimme huishoudelijke apparatuur en slimme speakers. Van alle winkels wordt MediaMarkt door ruim een kwart van de Nederlanders (27%) het vaakst geassocieerd met smart home producten. Coolblue volgt met 25% en op grote afstand volgt bol met 11%. IKEA (7%) en Amazon (5%) maken de top vijf compleet. Coolblue is de meest voorkomende associatie onder 18- tot en met 34-jarigen (31%) en 35- tot en met 49-jarigen (29%). Nederlanders van 50 jaar of ouder associëren bol (13%) en Conrad (5%) vaker met smart home producten dan de jongere leeftijdsgroepen.
‘Digitale economie veert op, maar infrastructuur blijft zorgenkind’
1 week
De Nederlandse digitale economie liet in het tweede kwartaal van 2025 een herstel zien. Dat blijkt uit de nieuwste editie van de Kwartaalmonitor Digitale Economie, samengesteld door Pb7 Research, Rabobank, Dutch Cloud Community en Dutch Data Center Association. De Digitale Economie Index Nederland (DEIN) steeg met vijf punten naar 116. Daarmee is de neerwaartse trend van begin dit jaar doorbroken. Maar er blijven zorgen. De zakelijke uitgaven aan publieke cloud groeiden met 13 tot 2,6 miljard euro, waarvan IaaS met 20 procent tot bijna 900 miljoen. AI wordt steeds meer ingebed in werk en studie: inmiddels gebruikt 36 procent van de Nederlanders AI dagelijks. Het aantal ICT-banen bleef stabiel rond de 570.000, maar de spanning op de arbeidsmarkt blijft groot. De toegevoegde waarde van de digitale sector steeg met 4 procent ten opzichte van een jaar eerder en overtrof daarmee ruim de rest van het bedrijfsleven. Ook de werkgelegenheid groeide met 3,8%. Het aantal zelfstandigen nam fors toe (+38%), terwijl het aantal werknemers licht daalde. Bedrijven kijken positief vooruit, met een verwacht groeisaldo van +9,6% in de komende maanden. De infrastructuur laat voor het eerst duidelijke stagnatie zien. Dataverkeer via AMS-IX groeide nog slechts 5% en de colocatiecapaciteit nam op jaarbasis amper toe (+0,5%). Netcongestie, vergunningstrajecten en beperkt draagvlak remmen verdere groei, waardoor Nederland terrein d In juli werd de Nationale Digitaliseringsstrategie aan de Kamer aangeboden, met nadruk op cloud, AI, data en weerbaarheid. Ook publiceerde de overheid samen met decentrale overheden een eerste gezamenlijke visie op cloudsoevereiniteit. Ondertussen waarschuwde de Europese Commissie in haar State of the Digital Decade dat Nederland risico loopt achter te raken bij AI, infrastructuur en talent.
Cloud-soc stelt nieuwe eisen aan teams, tools en processen
1 week
BLOG – De razendsnelle adoptie van clouddiensten dwingt cybersecurityprofessionals tot belangrijke keuzes. Cloudmigraties vergroten het aanvalsoppervlak en voegen technische complexiteit toe, terwijl traditionele detectietools tekortschieten in de dynamische, schaalbare aard van cloud-omgevingen. Ook werken veel security operations center-teams nog met verouderde tools en draaiboeken. Dat vraagt om een nieuwe aanpak voor beveiliging, incidentrespons en dreigingsdetectie in de cloud. Traditionele soc-modellen zijn niet ontworpen voor cloud-omgevingen. Zo blijven meldingen vaak geïsoleerd, wordt onderzoek handmatig uitgevoerd en is prioriteren lastig, terwijl een cloud-infrastructuur juist voortdurend context en technische expertise vraagt voor effectieve detectie en respons. Het gevolg? Traagheid, incidenten die onder de radar blijven en een overbelast secops-team. Dat is waar cloud detection and response (cdr) in beeld komt. Cdr is niet zomaar een nieuwe set tools, maar een fundamenteel andere benadering. Het maakt gebruik van cloudspecifieke informatie, zoals identity activity monitoring en runtime-signalen, die worden verrijkt met extra context, bijvoorbeeld uit ci/cd-pijplijnen. Zo is er beter in te spelen op gebeurtenissen in de verschillende lagen van een moderne cloud-omgeving: van identiteiten en data tot netwerken, infrastructuur en saas-diensten. De transitie naar cloudsecurity is geen tooling-vraagstuk maar een strategische shift Daarnaast draait cdr om samenwerking. Het leidt ertoe dat security niet alleen meer een taak is van het secops-team, maar dat de verantwoordelijkheid gedeeld wordt met cloud- en ontwikkelteams. Om cdr goed in te zetten is het daarom belangrijk dat organisaties hun mensen, processen en technologie opnieuw tegen het licht houden. Blokkade De grootste blokkade bij de transformatie naar een cloud-soc is niet de technologie, maar de mensen. Er is een tekort aan professionals die cloud-architectuur én beveiliging begrijpen. Soc-analisten die als eerste dreigingen te zien krijgen, moeten meer kunnen dan meldingen escaleren. Ze hebben technische kennis nodig om onderzoek te doen in dynamische cloud-omgevingen, zoals het doorzoeken van logboeken of het analyseren van identiteits- en toegangspatronen. In tegenstelling tot traditionele on-premise omgevingen met één in- en uitgang, hebben cloud-omgevingen daarnaast veel ‘zachte perimeters’. Denk aan api’s, publieke buckets, verkeerd geconfigureerde services en datalekken. Zonder training en tooling blijft bij soc-teams een groot deel van de dreigingen simpelweg onzichtbaar, of het wordt te laat opgemerkt. Drie fronten Een moderne cdr-aanpak raakt niet alleen technologie, maar ook governance en cultuur. Dat vraagt om een integrale aanpak op drie fronten. MensenEffectieve cloudbeveiliging vraagt om multidisciplinaire teams die expertise op het gebied van infrastructuur, ontwikkeling en security samenbrengen. Daarvoor is een nauwe samenwerking tussen cloud-, detectie- en incident responsteams noodzakelijk. Organisaties kunnen kiezen voor het bijscholen van soc-medewerkers of het opzetten van gespecialiseerde cloudbeveiligingsteams. In beide gevallen is afstemming essentieel en zijn ontwikkelaars en security professionals samen verantwoordelijkheid voor de beveiliging. ProcessenKlassieke draaiboeken en siem-regels werken niet voor containers die in een kwestie van seconden starten en stoppen. Teams hebben geïntegreerde inzichten nodig uit cloud-, SaaS- en runtime-signalen, verrijkt met gedragsanalyse en anomaliedetectie. Belangrijk daarbij is context zoals signalen uit identiteitsbeheer, infrastructuurbeheer (zoals Kubernetes of Terraform), ontwikkelactiviteiten en datalekken. Deze informatie moet structureel worden meegenomen in prioritering, escalatie en onderzoek. Cloud-native soc’s moeten daarbij ingericht worden voor proactieve detectie, om hardnekkige en lastig te detecteren dreigingen te kunnen identificeren. PrioriteitenOm meldingmoeheid te voorkomen moeten soc’s hun detectie afstemmen op specifieke cloudrisico’s, zoals misbruik van identiteiten, verkeerd ingestelde machtigingen en laterale beweging tussen cloud-accounts. Door veelvoorkomende configuratiefouten automatisch op te lossen kunnen teams zich richten op strategische verdediging in plaats van het blussen van brandjes. Lift-and-shift Zowel bij een lift-and-shiftstrategie, waarbij een on-premise omgeving in een keer naar de cloud wordt overgezet, als bij cloud-native strategieën ontstaan unieke uitdagingen op het gebied van detectie en respons. Zo brengen lift-and-shift-omgevingen vaak verouderde securitytools mee naar de cloud, terwijl cloud-native teams vaak voorrang geven aan snelheid en innovatie boven consistente security. In beide gevallen ontbreekt het aan consistent en actueel inzicht. In beide gevallen is uniforme zichtbaarheid daarom de oplossing. Platformen die cloudsignalen in realtime kunnen correleren bieden houvast, ongeacht de gekozen cloudstrategie. Vier pijlers Er zijn vier basale stappen die organisaties kunnen zetten om een soc te moderniseren voor de cloud: Investeer in een detectiestrategie die is afgestemd op de cloud, met ruimte om detectielogica aan te passen en gebruik te maken van cloud-native draaiboeken; Ontwikkel trainingsprogramma’s voor soc-analisten om cloudkennis op te bouwen, met name op het gebied van toegangsbeheer, logging en runtime-signalen; Kies voor een geïntegreerd detectie- en responsplatform dat real-time inzicht biedt, meldingen automatisch correleert en context toevoegt voor effectief onderzoek; Stuur niet alleen op het aantal waarschuwingen maar stuur ook op concrete resultaten als kortere gemiddelde detectietijd (mttd), gemiddelde responstijd (mttr) en totale oplostijden. De transitie naar cloudsecurity is geen tooling-vraagstuk maar een strategische shift. Door mensen op één lijn te brengen, processen te moderniseren en te investeren in de juiste technologie, kunnen organisaties een sterk programma voor clouddetectie en -respons opzetten. Zo worden silo’s doorbroken, vaardigheidskloven gedicht en profiteren organisaties van een toekomstbestendig soc. Bart van de Burgt, area vice president EMEA Central & North Wiz
Atlassian koopt The Browser Company: nieuwe browser voor kenniswerker
1 week
Atlassian neemt The Browser Company over om Dia te ontwikkelen tot de browser voor kenniswerkers. De acquisitie moet browsertechnologie veranderen van passief surfen naar actief werken in het AI-tijdperk. Atlassian richt zich met deze acquisitie op een specifieke doelgroep: kenniswerkers die een op hen toegesneden browser nodig hebben. De verwachting is dat Dia niet voor […]
Cisco, NVIDIA en VAST Data ontwikkelen architectuur voor agentic AI
1 week
Cisco en NVIDIA presenteren samen met VAST Data een nieuwe architectuur voor agentic AI in ondernemingen. De samenwerking richt zich op het verbeteren van de infrastructuur waarmee bedrijven AI-agents kunnen inzetten die complexe taken zelfstandig uitvoeren. Het project, dat Cisco Secure AI Factory met NVIDIA heet, combineert netwerk- en servertechnologie van Cisco met versnelde rekenkracht […]
’81% Nederlandse bedrijven is gevaarlijk afhankelijk van VS-technologie’
1 week
Een nieuw rapport van Proton onthult dat 81 procent van de beursgenoteerde bedrijven in Nederland gevaarlijk afhankelijk is van technologie uit de VS. Deze bevindingen maken deel uit van een breder onderzoek naar de groeiende afhankelijkheid van Europa van Amerikaanse technologie. Ter vergelijking: dit is 58 procent van de beursgenoteerde bedrijven in Duitsland, 68 procent in Zwitserland en 59 procent in Oostenrijk. Om de diepte van de afhankelijkheid van Amerikaanse technologieën te meten, heeft Proton de e-mailproviders geïdentificeerd die door bedrijven in verschillende sectoren worden gebruikt. Het onderzoek richtte zich op e-maildiensten, omdat dit een kernonderdeel is van de technische infrastructuur van elk bedrijf en van vitaal belang is voor communicatie, gegevensopslag en identificatie van medewerkers. Daarnaast is het vaak zo, dat als een provider de e-mailinfrastructuur levert er makkelijk wordt opgeschaald naar andere diensten, zoals cloudhosting en tegenwoordig AI. De leverancier van de e-mailinfrastructuur heeft hierdoor onevenredig veel macht over haar klanten. Ditzelfde onderzoek, dat eerder in juli werd gepubliceerd, onthult even alarmerende afhankelijkheden in buurlanden: 88 procent in het VK, 93 procent in Ierland, 66 procent in Frankrijk, 72 procent in Portugal en 74 procent in Spanje. Deze afhankelijkheid strekt zich uit over verschillende sectoren, hoewel de mate van afhankelijkheid per sector varieert. In Nederland is een alarmerend aantal sectoren volledig (100%) afhankelijk van e-mailproviders uit de VS. Dit zijn onder andere: Banken, Commerciële en professionele dienstverlening, Distributie en detailhandel in duurzame consumentengoederen, Consumentendiensten, Verzekeringen, Detailhandel, Technologische hardware en apparatuur en Transport. Een andere zeer belangrijke sector, Software en Diensten, is een van de meest afhankelijke sectoren, waarbij 97 procent van hen vertrouwt op e-mailproviders uit de VS, gevolgd door de sector Materialen (90%) en de sector Media en Entertainment met 88 procent. Zorgwekkend is dat deze afhankelijkheid ook kritieke sectoren treft, zoals Energie (83%), Farmaceutica, Biotechnologie en Levenswetenschappen (86%) en Halfgeleiders en halfgeleiderapparatuur (83%). Raphaël Auphan, Chief Operating Officer van Proton, zegt in een persbericht: “Jaren van zelfgenoegzaamheid hebben geleid tot het wijdverbreide gebruik van Amerikaanse technologie in Europa, wat onze digitale soevereiniteit en autonomie in gevaar brengt. Te lang hebben we gekozen voor gemak boven controle, waardoor buitenlandse entiteiten ons technologische landschap konden dicteren. Deze afhankelijkheid beperkt ons vermogen om onze gegevens te beschermen, lokale innovatie te stimuleren en onze strategische belangen te beschermen.” “Het wordt tijd dat Europa doortastende maatregelen neemt om zijn digitale lot terug te winnen. We moeten investeren in lokale technologieën, nationale expertise bevorderen, onze kwetsbaarheid voor externe invloeden verminderen en Europa op de eerste plaats zetten, anders zal Europa snel verouderd raken, een overblijfsel uit het verleden.” Foto: Olesia Libra, Unsplash
Wat is de impact van AI op de productiviteit van IT-teams?
1 week
Steeds meer organisaties integreren AI-oplossingen in hun dagelijkse IT-processen. Denk aan AI-tools die ondersteunen bij coderen, chatbots die automatisch IT-tickets oplossen, IT-problemen voorspellen of taken aan de juiste teams toewijzen. Dat AI de rol van IT-teams verandert, is zeker. Maar wat is de impact van AI op de productiviteit van IT-teams? Willem Meints, Chief AI […]
Microsoft lost bug op in Windows Server 2025 die installer verstoorde
1 week
Microsoft bevestigt dat er een probleem bestaat in de recente beveiligingsupdate KB5063878. Het gaat specifiek om een fout die optreedt bij het uitvoeren van reparaties van applicaties die gebruikmaken van Windows Installer (MSI).  Volgens de officiële documentatie kan dit leiden tot onverwachte User Account Control prompts wanneer een gebruiker zonder administratorrechten een MSI-reparatie uitvoert. Bekende […]

Pagina's

Abonneren op business