business

1259 nieuwsberichten gevonden
Digitale transformatie begint bij vertrouwen
4 dagen
Over geloofwaardig leiderschap en het vermogen van organisaties om te leren.
AI-agents zijn in 2028 meer dan vijf keer zo duur, voorspelt Gartner
4 dagen
Het onderzoeksbureau noemt dat de inference paradox: goedkope tokens zorgen voor dure AI-agents.
Tech-overnamemarkt: Nederland koelt af, België in de lift
4 dagen
De Benelux-techmarkt bleef in het tweede kwartaal van 2026 stabiel. Met 143 geregistreerde transacties lag het aantal deals vrijwel gelijk aan het voorgaande kwartaal. Toch gaat achter die stabiliteit een fundamentele verschuiving schuil. Add-on-overnames zijn uitgegroeid tot de dominante dealvorm, private-equitypartijen stellen exits uit en België ontwikkelt zich tot de meest dynamische markt van de regio. Dat blijkt uit het overzicht van deals dat financieel adviesbureau CFI met Computable samenstelde.‘Het aantal deals stortte niet in, maar de markt ziet er fundamenteel anders uit dan een jaar geleden’, zegt Randy de Visser, director binnen het Benelux Technology-team van CFI. ‘Kopers bleven actief, maar investeren vooral in bestaande platformen. De grote verandering zit aan de verkoopkant van de markt.’Add-ons voeren de boventoonDe belangrijkste ontwikkeling van het tweede kwartaal is de verdere opmars van add-on-overnames. Van de 143 geregistreerde transacties (zie de te downloaden overzichten onderaan het artikel) waren er 68 bedoeld om bestaande portefeuillebedrijven uit te bouwen. Daarmee vertegenwoordigen add-ons bijna de helft van alle deals in de Benelux, het hoogste aandeel in drie kwartalen.Dat laat volgens De Visser zien dat investeerders nog altijd bereid zijn kapitaal in te zetten, maar vooral binnen bedrijven die zij al kennen. ‘Veel investeerders kiezen ervoor om bestaande deelnemingen sterker te maken in plaats van nieuwe platformen op te zetten. Dat voelt in de huidige markt simpelweg beter beheersbaar.’Voorbeelden zijn er in Nederland volop. Main Capital bouwde verder aan zijn softwareportfolio, terwijl partijen als Your.Cloud, Smizer, Odin Groep (voor Previder) en Total Specific Solutions onverminderd actief bleven met vervolgovernames.De aantrekkingskracht van add-ons is eenvoudig te verklaren. Dergelijke transacties kunnen vaak worden gefinancierd vanuit bestaande platformbedrijven en zijn eenvoudiger te rechtvaardigen dankzij schaalvoordelen, kostenbesparingen en uitbreiding van expertise of klantenbestanden. Daardoor zijn ze minder gevoelig voor discussies over waarderingen dan volledig nieuwe investeringen.Private equity koopt wel, maar verkoopt nauwelijksWaar de koopzijde relatief actief bleef, liet de verkoopkant een heel ander beeld zien. Het aantal secondary buy-outs, waarbij een investeerder een bedrijf verkoopt aan een andere investeerder, zakte naar slechts één transactie in het hele kwartaal. Daarmee viel een belangrijke exitroute vrijwel stil.Volgens De Visser ligt de verklaring vooral bij de veranderde financieringsmarkt. De renteverhoging van de ECB naar 2,25 procent afgelopen juni zorgde ervoor dat kopers en verkopers anders tegen waarderingen aankijken. Veel transacties worden daardoor niet afgeblazen, maar uitgesteld. ‘Zowel kopers als verkopers kijken naar een markt die in korte tijd is veranderd. Daardoor ontstaat discussie over prijs.’Die terughoudendheid is ook zichtbaar in de cijfers rond private-equityverkopers. Hun aandeel daalde fors ten opzichte van een jaar eerder. Tegelijkertijd bleven ondernemers en oprichters verantwoordelijk voor het overgrote deel van de verkopen. Bij vier van de vijf transacties waren de betrokken bedrijven nog grotendeels in handen van hun oprichters.Opmerkelijk genoeg is er geen sprake van een gebrek aan geld. Integendeel. In het tweede kwartaal sloten Main Capital en Waterland nieuwe fondsen van ieder vier miljard euro, terwijl Main Foundation III nog eens 1,25 miljard euro ophaalde. Kapitaal is volop beschikbaar, maar investeerders wachten nog op gunstiger omstandigheden om echt te kopen.België verrast met sterke groeiDe opvallendste geografische ontwikkeling speelt zich af in België. Jarenlang werd de Benelux-overnamemarkt gedomineerd door Nederland, maar in 2026 laat België de sterkste groei zien.Belgische bedrijven waren in het tweede kwartaal van 2026 doelwit bij 33 transacties, tegenover 21 een jaar eerder. Ook Belgische kopers werden aanzienlijk actiever. Het aantal transacties tussen twee Belgische partijen bereikte zelfs het hoogste niveau van de afgelopen jaren.De investering van Apheon in software- en managed-servicesbedrijf Easi springt daarbij in het oog. Ook de combinatie van Dynamate met Van Roey ICT Group vormde een belangrijke consolidatieslag binnen de Belgische it-sector. Dat blijkt onder meer uit deals zoals de overname van 3Point door Cegeka, van AXS Guard door Approach Cyber en van het Amerikaanse Root.io door Aikido Security. ‘België was jarenlang de stille helft van het Benelux-verhaal’, zegt De Visser. ‘Maar Belgische softwarebedrijven en it-dienstverleners hebben inmiddels voldoende schaal bereikt om zelf actief te consolideren. Dat zien we nu terug in de cijfers.’Volgens hem gaat het inmiddels om meer dan een tijdelijke opleving. Al drie kwartalen op rij neemt de activiteit toe, zowel aan de koop- als aan de verkoopzijde. Dat wijst op een structurele versterking van het Belgische technologielandschap.Nederland blijft grootste markt, maar koelt afTegenover de Belgische groei staat een afname van de Nederlandse activiteit. Nederlandse bedrijven waren doelwit bij 73 transacties, tegen 87 in het eerste kwartaal en 86 een jaar eerder. Ook het aantal transacties tussen Nederlandse partijen liep terug.Dat betekent niet dat de Nederlandse markt zwak is geworden. Nederland blijft nog altijd veruit de grootste technologiesector binnen de Benelux. Wel lijkt de uitzonderlijke dynamiek van de afgelopen jaren tijdelijk af te nemen.Een duidelijke oorzaak is lastig aan te wijzen, vindt De Visser van CFI. Mogelijk speelt mee dat veel aantrekkelijke overnamekandidaten de afgelopen jaren al onderdeel zijn geworden van grotere consolidatieplatforms. Ook kan sprake zijn van uitgestelde verkooptrajecten als gevolg van de onzekerheid rond waarderingen en financieringskosten. De komende kwartalen moeten uitwijzen of hier sprake is van een tijdelijke dip of een structurele ontwikkeling.Grensoverschrijdende deals namen afEen tweede geografische verschuiving betreft de richting van de grensoverschrijdende deals. Transacties over de grens waren goed voor tachtig van de 143 deals, oftewel 56 procent van het volume, in lijn met recente kwartalen.De samenstelling van die stroom draaide echter om. Inkomende transacties, waarbij een buitenlandse koper een Benelux-bedrijf overneemt, kwamen uit op 35, tegen veertig in het eerste kwartaal van 2026. Uitgaande transacties, waarbij een Benelux-koper een bedrijf in het buitenland koopt, stegen van 23 naar 34, een toename van 48 procent ten opzichte van het vorige kwartaal. De regio verschoof van een duidelijke netto-importeur van overnamekapitaal naar iets dat bijna in evenwicht is.De bestemmingen van de uitgaande deals zijn veelzeggend: Amerikaanse doelwitten scoorden het hoogst met acht transacties, gevolgd door onder andere het Verenigd Koninkrijk, Frankrijk, Spanje, Italië en Duitsland. Amerikaanse overnames van Benelux-bedrijven daalden juist, van twaalf in het eerste kwartaal naar zeven in het tweede kwartaal. De euro werd in de loop van het kwartaal zwakker tegenover de dollar, van een piek rond 1,20 in januari naar ongeveer 1,14 halverwege juni. ‘Dat gaat regelrecht in tegen wat we in onze eerstekwartaalanalyse verwachtten’, zegt De Visser. ‘Een sterkere dollar maakt Europese bedrijven goedkoper voor Amerikaanse kopers, en toch daalde de Amerikaanse interesse in plaats van te stijgen. De rem op trans-Atlantische deals is op dit moment strategische selectiviteit, niet de wisselkoers.’Kwaliteit bepaalt de prijsIn de sectorverdeling bleef software met afstand de belangrijkste overnamedoelgroep. Ruim vier op de tien transacties betroffen softwarebedrijven. It-dienstverlening volgde op enige afstand, terwijl fintech en cybersecurity duidelijk aan terrein wonnen.Achter die cijfers gaat nog een andere ontwikkeling schuil. ‘Het onderscheid tussen een uitstekend softwarebedrijf en een gemiddeld softwarebedrijf is groter geworden’, zegt De Visser. ‘Kopers kijken verder dan groei alleen. Ze willen weten of een bedrijf ook over drie of vijf jaar nog relevant is in een markt waarin ai een steeds grotere rol speelt. Kwalitatief hoogwaardige softwarebedrijven blijven meerdere geïnteresseerde kopers trekken en realiseren nog altijd hoge waarderingen. Voor bedrijven met een minder overtuigend groeiverhaal geldt het tegenovergestelde.’Daardoor verliest de gemiddelde marktwaardering steeds meer betekenis. Waar vroeger naar sectorbrede multiples werd gekeken, draait het nu vooral om kwaliteit, schaalbaarheid en toekomstbestendigheid, aldus De Visser.VooruitblikOp weg naar de tweede helft van 2026 is de rem op de Benelux tech-M&A niet zozeer verdwenen als wel van vorm veranderd. De waarderingsvraag die het eerste kwartaal van 2026 domineerde, uit zich nu via het verkoopkanaal: waar koper en verkoper het niet eens worden over de prijs, worden deals niet opnieuw geprijsd maar uitgesteld, constateert De Visser.Maar dat betekent geen afstel, nuanceert hij. ‘Verkooptrajecten mislukten niet in het tweede kwartaal, kopers wachtten, en het daaruit ontstane stuwmeer is nu zichtbaar in de pijplijn voor de komende maanden. De opdrachtenstroom van CFI wijst op een aanzienlijk volume aan verkopen door private-equity- en durfkapitaalpartijen dat in de tweede jaarhelft naar de markt komt, met België als onevenredig grote leverancier. Het verkoopkanaal is niet structureel kapot; het is verstopt, en die verstopping bouwt al twee kwartalen op.’Opmerkelijke deals in NederlandNog een tiental opvallende Nederlandse transacties uit het tweede kwartaal van 2026 (zie voor de gehele lijst het te downloaden overzicht onderaan dit kader):IG&H, een consultancy- en technologiebedrijf gevestigd in Utrecht, nam in april cloudspecialist CloudNation uit Bunnik over van de Atomic Group. Met de overname krijgt IG&H er ruim zestig cloud- en ai-specialisten bij en breidt het zijn dienstverlening op het gebied van AWS en Microsoft Azure uit, onder andere gericht op de financiële sector, zorg en detailhandel. Kort daarna kocht het eveneens het zorgplatform Alii. Met deze overname breidt IG&H zijn activiteiten in de zorg uit met ai-ondersteunde besluitvorming voor zorgprofessionals.In het tweede kwartaal was er opnieuw een aantal transacties met durfkapitaal (venture capital): risicodragend geld dat investeerders steken in jonge startups en scale-ups met een hoog groeipotentieel. Twee voorbeelden uit mei: Graduate Ventures stapte in bij FrostByte, een quantum-startup gevestigd in Delft. FrostByte ontwikkelt cryogene chips die de besturing van quantumcomputers dichter bij de kern van het systeem brengen. De investering viel samen met het vijfjarig bestaan van het Rotterdamse Graduate Ventures dat zich richt op deeptech-startups met een universitaire oorsprong. En het in Eindhoven gevestigde Avendar haalde 2,2 miljoen euro aan seedfinanciering op. De investering is geleid door venturecapitalfonds Lumo Labs en de Brabantse Ontwikkelingsmaatschappij (BOM). Met het geld wil de startup de ontwikkeling en uitrol versnellen van zijn ai-platform voor opsporing, toezicht en intelligence binnen de publieke sector.Centric liet in mei zijn oog vallen op OrtaX, een WOZ-softwareleverancier en onderdeel van Ortec Finance uit Rotterdam. Met de overname breidt Centric zijn aanbod voor het belastingdomein bij lokale overheden uit. OrtaX blijft als zelfstandige entiteit binnen de groep opereren, met behoud van personeel en werkwijze. De software ondersteunt gemeenten bij het uitvoeren van WOZ-waarderingen.Eset uit Bratislava haalde medio mei de Cyber Defense Group binnen. Dit bedrijf van algemeen directeur Dave Maasland is al jarenlang de vertegenwoordiger van Eset in Nederland en handelt onder de naam Eset Nederland. Met deze stap krijgt het Slowaakse cybersecbedrijf officieel een eigen vestiging in Nederland. Eset wil zich internationaler duidelijker profileren. Naast de Nederlandse overname opent het bedrijf eigen kantoren in Frankrijk en India. Maasland zelf blijft in zijn huidige rol betrokken bij de nieuwe Eset-organisatie.In mei nam investeringsmaatschappij EyeTi SiSo Computers uit Almere over van Greendelta Corporate Investments. Met de overname wil EyeTi zijn positie als investeerder op de markt van duurzame en circulaire it versterken. SiSo richt zich op it-lifecyclemanagement, van aanschaf tot verwerking van apparatuur. Het bedrijf bestaat 35 jaar en levert diensten rond hergebruik en afvoer van hardware.Valid Managed Services (VMS), gevestigd in Eindhoven, werd in mei ingelijfd door it-dienstverlener Datagroup uit Pliezhausen, Duitsland. Met de overname sluit VMS zich aan bij een internationale organisatie die actief is in meerdere Europese landen. Het is voor Datagroup de eerste acquisitie buiten het moederland. Bij deze groep werken zo’n vierduizend man; de omzet ligt op ruim 560 miljoen euro. Na de afronding van de overname van VMS gaat Valid zich volledig focussen op de doorontwikkeling en groei van zijn consultancyactiviteiten.Zig blijft maar uitbreiden. In juni kocht het vastgoed- en corporatiesoftwarebedrijf Provadie, een Nederlandse leverancier van saas-oplossingen voor vastgoedwaardering en taxaties. De acquisitie betekent de zevende uitbreiding van Zig sinds de samenwerking met investeerder Main Capital Partners in 2021. De transactie daarvoor vond plaats in mei en betrof de fusie met de Deense branchegenoot Unik (eveneens een Main-deelneming). Deze samengestelde groep telt meer dan vijfhonderd medewerkers en bedient ruim duizend klanten in de Benelux, Scandinavië, de Dach-regio en Frankrijk op de markt van woningcorporaties en commercieel vastgoed (‘proptech’). Aan het einde van dit jaar zal Unik de naam veranderen naar Zig.Investeerder BB Capital Investments uit Den Haag nam in juni een meerderheidsbelang in Logis.P uit Zwolle, een softwareleverancier voor logistieke en administratieve processen in de zorg. Logis.P ontwikkelt modulaire software voor onder meer afspraakplanning, wachtrijsturing en zorgdeclaraties. De oplossingen worden gebruikt door ziekenhuizen, laboratoria en ggz-instellingen in Nederland en Duitsland. Met de investering wil het in 2011 opgerichte bedrijf de volgende groeifase ingaan, gericht op professionalisering en schaalvergroting.Hr-softwareleverancier BCS uit Den Haag, ondersteund door Main Capital, liet in juni weer van zich horen door het Noorse workforce-managementbedrijf Timegrip over te nemen. Timegrip bedient meer dan 1.100 klanten in ruim dertig landen met oplossingen voor personeelsplanning, urenregistratie en hr-kostenbeheersing. Met de overname ontstaat volgens de betrokken partijen een pan-Europees platform voor human capital management, payroll en workforce-management.Eind juni nam SLTN-eigenaar Eugène Tuijnman het minderheidsaandeel van ING Corporate Investments over. De investeerder stapte in september 2019 in. Toen verkocht Rabo Investments zijn meerderheidsbelang van 60 procent in de Hilversumse automatiseerder aan topman Tuijnman en ING Corporate Investments. Tuijnman verwierf daarmee een ‘zeer ruim’ meerderheidsbelang in het bedrijf dat hij in 1997 oprichtte. Nu neemt hij ook het resterende belang van ING over.Computable NL Q2 2026DownloadenOpmerkelijke deals in BelgiëNog een aantal andere opvallende Belgische transacties uit het tweede kwartaal van 2026 (zie voor de gehele lijst het te downloaden overzicht onderaan dit kader):Investeerder Main Capital Partners nam in juni softwarespecialist Ferranti over. Het vijftig jaar oude bedrijf uit Antwerpen levert software voor onder meer energieleveranciers, netbeheerders en waterbedrijven. De nieuwe aandeelhouder wil inzetten op verdere productontwikkeling, internationale uitbreiding en de overname van aanvullende softwarebedrijven.In mei kocht it-dienstverlener Cegeka het Zwitserse Lean Projects, een softwarebedrijf dat erp-oplossingen levert voor de print- en verpakkingsindustrie op basis van Microsoft Dynamics 365. Met de overname breidt de it-dienstverlener uit Hasselt zijn aanbod in industrie-oplossingen uit en zet het in op verdere internationale groei.Het Mechelse bedrijf Dokapi, specialist in e-facturatie en financiële documentverwerking, lijfde in april het product en merk Peppoledge in. Met de deal versterkt Dokapi zijn Peppol-expertise en zet het gericht in op expansie naar Frankrijk en Duitsland. Dokapi ontstond in 2018 als IxorDocs, een onderdeel van digitaal bedrijf Ixor, en werd begin 2025 als zelfstandig platform gelanceerd. Vandaag bedient het platform naar eigen zeggen meer dan honderdduizend bedrijven voor de verwerking en uitwisseling van facturen, bestelbonnen, loonfiches en belastingaangiften.Het Gentse Solvice, specialist in ai-gestuurde optimalisatietechnologie, werd in april overgenomen door het Amerikaanse softwarebedrijf Quickbase. Solvice (opgericht in 2015) ontwikkelt api’s waarmee bedrijven routeplanning en personeelsscheduling automatisch kunnen optimaliseren. Die technologie is vandaag al ingebed in grote platformen voor field service management, last-mile delivery en logistiek wereldwijd. Quickbase is een Amerikaans saas-platform dat organisaties helpt bij het beheren van complexe, multi-site operaties door data, workflows en teams samen te brengen.Computable BE Q2 2026Downloaden
Kaspersky MDR koppelt gelekte inloggegevens aan alerts
4 dagen
Kaspersky heeft zijn Managed Detection and Response-dienst uitgebreid met Digital Footprint Intelligence. De MDR-omgeving koppelt data over gelekte inloggegevens voortaan in real time aan securityevents. Daarnaast komen er meldingen over de status van beschermde assets en ondersteuning voor Kaspersky Embedded Systems Security for Linux 4.0. De update draait vooral om één probleem: aanvallers die op […]
Kort nieuws: Mistral gaat regionaal, Dynatrace koopt Arize, SpaceX rondt Cursor-deal af (en meer)
4 dagen
In dit nieuwsoverzicht: Nieuwe regionale ai-diensten van Mistral, inferentiekosten agentic workflows stijgen vijfvoudig, Stripe neemt OpenRouter over, Dynatrace koopt ai-observability-bedrijf Arize en SpaceX rondt overname Cursor af. Mistral lanceert regionale ai-diensten De Franse llm-aanbieder Mistral AI introduceert regionale inference-endpoints. Gebruikers kunnen daarmee kiezen waar ze de ai-toepassing willen laten draaien: in Europa of de VS. Daarnaast stelt het bedrijf haar platform open voor taalmodellen van derde partijen Gartner: inferentiekosten agentic workflows stijgen vijfvoudig De inferentiekosten van ai per agentic workflow zullen tot en met 2028 meer dan vijfvoudig stijgen, voorspelt Gartner. De kostenefficiëntie van foundation models verbetert snel, die efficiëntie maakt juist de inzet van krachtigere en duurdere modellen mogelijk voor geavanceerdere toepassingen, en die geavanceerdere workflows verbruiken veel meer tokens dan simpele chatbotinteracties. Waar een chatbot een vraag leest en snel een waarschijnlijk antwoord geeft, moet een ai-agent voortdurend redeneren, onderhandelen en zichzelf bevragen. Het routeren van een taak naar een agentic reasoning-model verhoogt de inferentiekosten bij providers met minstens een factor vijf ten opzichte van een basaal chatbotgesprek, en vaak veel meer naarmate de complexiteit toeneemt. Stripe koopt OpenRouter Betaaldienst Stripe zou voor ruim 7 miljard dollar ai-gateway-startup OpenRouter hebben overgenomen, meldt Techcrunch. Stripe zelf wil niet reageren. OpenRouter geeft klanten via één platform toegang tot meer dan 400 ai-modellen en zou 8 miljoen gebruikers hebben. De gerapporteerde overnamesom steekt schril af tegen de waardering van 1,3 miljard dollar die het bedrijf in mei nog kreeg bij een Series B-ronde. Dynatrace haalt Arize binnen Dynatrace neemt ai-observability-marktleider Arize over voor 915 miljoen dollar in contanten en aandelen. De combinatie moet klanten volledige observability over de ai-levenscyclus bieden, van modelevaluatie tot gedrag in productie. SpaceX rondt overname Cursor af SpaceX heeft de overname van ai-codeerplatform Cursor (Anysphere) afgerond, in een aandelendeal van ongeveer 60 miljard dollar. Cursor krijgt daarmee toegang tot SpaceX’ datacenters om krachtigere en goedkopere modellen te ontwikkelen.
Waarom herstelmogelijkheden in het AI-tijdperk bepalend zijn voor sterke cyberweerbaarheid
4 dagen
Doordat aanvallers met AI steeds snellere, grootschaligere en geavanceerdere cyberaanvallen kunnen uitvoeren, kunnen organisaties niet langer uitsluitend vertrouwen op Human-in-the-Loop (HITL) -processen of traditionele perimeter security. Organisaties moeten op een fundamenteel andere manier kijken naar cybersecurity, waarbij cyberweerbaarheid niet langer wordt beschouwd als een uitdaging die met één product, platform of een steeds hogere digitale […]
‘Stripe koopt AI-tolpoort OpenRouter’
4 dagen
Betaalbedrijf Stripe heeft naar verluidt het techbedrijf OpenRouter overgenomen voor een prijs die vijf keer hoger ligt dan wat investeerders in mei ervoor gaven. Stripe legt naar informatie van persbureau Bloomberg zeven miljard dollar op tafel, waar investeerders het in mei nog waardeerden op 1,3 miljard. OpenRouter is een bedrijf dat als een soort tolpoort optreedt in de wereld van gebruikers van AI-modellen. Makkelijk gezegd kan een gebruiker aangeven welke taak hij door welk model wil laten uitvoeren. Ter vergelijking: grond vervoerend doe je met een aanhangwagen, niet met een Bugatti. OpenRouter kiest de juiste vehikels bij de taken. Het biedt de API- en routeringslaag voor ontwikkelaars. Het nut van zo’n systeem is tweeledig. Ontwikkelaars en andere techneuten hoeven maar één API in hun software te verwerken om met meerdere modellen overweg te kunnen. Business rules bepalen welk model wat wanneer mag doen. Een tweede motief is er meer een voor de cfo. Een slimme verkeersregelaar voorkomt billshocks. Stripe is in zekere zin ook een verkeersregelaar, maar dan voor betaalsystemen. Het bedrijf uit Ierland laat bedrijven betalingen ontvangen en geldstromen kunnen beheren uit meerdere betaalplatformen. Het wordt vooral gebruikt in webshops, apps, SaaS-diensten en online marktplaatsen. De overname van het techbedrijf zou een nieuw product binnenshuis brengen dat qua werking conceptueel vergelijkbaar is met wat ze al doen. Maar dan voor AI-modellen. Daarnaast heeft Stripe een product om LLM-gebruik te meten en te tariferen. Op dat punt biedt OpenRouter een verdieping in het assortiment. Geen van betrokken partijen heeft de overname Stripe, met OpenAI, is een van de oprichters van het Agentic Commerce Protocol. Een systeem dat betaalstromen in transactionele AI-omgevingen moeten faciliteren. E-commerce in AI-sferen kan alleen bestaan als er standaaarden bestaan voor het afwikkelen van betalingen. Daar is ACP er een van. Foto: Rosemarie Voegtlie (cc)
Anthropic mikt met oog op beursgang op 200 miljard omzet
4 dagen
Anthropic rekent voor 2028 op een omzet van 190 tot 200 miljard dollar. Dat cijfer zou de basis zijn waarop bankiers en investeerders de aanstaande beursgang van het AI-bedrijf waarderen. Wall Street kijkt daarmee twee jaar vooruit, iets wat bij IPO’s ongebruikelijk is. Dat stellen bronnen van Reuters. Het bedrijf zelf communiceerde in mei nog […]
Nieuw Linux-botnet maakt van routers proxyservers
4 dagen
Een nieuw Linux-botnet richt zich op routers en andere apparaten aan de rand van bedrijfsnetwerken. Evooo1Bot kan geïnfecteerde systemen niet alleen inzetten voor DDoS-aanvallen, maar ook gebruiken als proxy voor ander internetverkeer. Daarmee kunnen aanvallers hun activiteiten via het IP-adres van slachtoffers laten verlopen. Dit meldt BleepingComputer. Onderzoekers van Fortinet volgen de malware sinds juli. […]
Ook webshop About You getroffen door datalek bij CEVA
4 dagen
Eerder werd al bekend dat onder meer de Bijenkorf en bol.com last hebben van het incident.
Microsoft stelt Exchange-update uit door AI
4 dagen
Microsoft heeft nog altijd geen releasedatum voor de eerste grote cumulatieve update van Exchange Server Subscription Edition (SE). Opvallend genoeg speelt het toenemende gebruik van AI voor het opsporen van kwetsbaarheden daarbij een rol. De beveiligingsproblemen die deze tools aan het licht brengen, leveren het Exchange-team zoveel extra werk op dat CU1 moet wachten. Exchange […]
‘AI is niet het grootste obstakel voor een AI-toepassing in de zorg’
4 dagen
4 lessen over AI in de zorg van Kirill Sokol, oprichter van huidmonitoringsapp Skinive.
Google komt met AI-agents voor advertenties en analytics
4 dagen
Google gaat nieuwe functies op basis van kunstmatige intelligentie (AI) en AI-agents uitrollen voor Google Ads en Google Analytics. Daarmee wil het bedrijf adverteerders helpen sneller taken uit te voeren en inzichten uit hun gegevens te halen. Nieuwe dashboards maken het mogelijk om veranderingen in Google Ads te bekijken en te analyseren. Een vergelijkbaar dashboard voor Google Analytics volgt binnenkort. Adverteerders kunnen daarmee de prestaties van campagnes beter beoordelen. Google Ads en Google Analytics krijgen AI-dashboards waarmee adverteerders op basis van eenvoudige opdrachten in natuurlijke taal visuele rapportages kunnen maken. De systemen zetten ruwe gegevens om in overzichtelijke grafieken en andere visualisaties. Elk rapport genereert bovendien automatisch een realtime samenvatting waarin wordt uitgelegd waarom bepaalde veranderingen in de gegevens optreden. Daarmee moeten adverteerders gemakkelijker inzicht krijgen in de prestaties van hun campagnes en onderbouwen waarom een nieuwe campagne nodig is. Google introduceert ook nieuwe AI-functies die zijn gebaseerd op Gemini, de multimodale generatieve AI-assistent van Google DeepMind. De functies zijn bedoeld om herhalende werkzaamheden te verminderen, werkprocessen te vereenvoudigen en het opzetten van campagnes te versnellen. Daarnaast moeten ze helpen bij het analyseren van gegevens, het verbeteren van targeting, het efficiënter inzetten van advertentiebudgetten en het verbeteren van campagneprestaties. Google Analytics krijgt bovenaan de startpagina een overzicht van belangrijke veranderingen sinds de vorige keer dat een gebruiker heeft ingelogd. Dat kan bijvoorbeeld gaan om seizoensgebonden pieken in verkopen of veranderingen in het websiteverkeer. Marketeers kunnen daardoor sneller bepalen welke ontwikkelingen aandacht vereisen en welke vervolgstappen nodig zijn. Ook Google Ads krijgt bovenaan de startpagina een door AI gegenereerd overzicht met gepersonaliseerde inzichten. Daarnaast introduceert Google in Analytics een nieuwe benchmarkfunctie waarmee adverteerders toegang krijgen tot prestatiegegevens. Deze informatie wordt gekoppeld aan Ask Advisor, de AI-agent van Google die in mei werd aangekondigd. Hierdoor kunnen adverteerders hun advertentieprestaties vergelijken met die van concurrenten. Ask Advisor koppelt onder meer Google Ads, Google Analytics, Merchant Center en Google Marketing Platform aan aanbevelingen. Zo kunnen marketeers inzichten omzetten in concrete strategieën voor hun campagnes.
Linux 7.2 verschijnt na hectische slotweek
4 dagen
Linux 7.2 is officieel beschikbaar. Linus Torvalds (foto) heeft de nieuwe kernelversie uitgebracht na een relatief drukke laatste ontwikkelweek. Daarbij werden onder meer wijzigingen aan de GPU-scheduling op het laatste moment teruggedraaid omdat deze voor problemen zorgden. Torvalds schrijft in zijn aankondiging dat de laatste week opnieuw meer wijzigingen opleverde dan hij graag had gezien. […]
Emerce Talks: Regie houden onder de nieuwe AI Act
4 dagen
Sinds 2 augustus 2026 geldt de Europese AI Act en daarmee is een nieuwe realiteit aangebroken voor bedrijven in de digitale sector. Toch weten veel organisaties nauwelijks waar de wet precies over gaat, welke rechten en plichten eruit voortvloeien en hoe ze die in de praktijk moeten toepassen. In een video-interview op Emerce Talks bespreken experts Stijn Boonstra van OneTrust en Ed van der Molen van Ed GPT precies dit dilemma. Het gesprek begint met vaste tafelgast Jaap Kooij die eerst de paaltjes duidelijk om het speelveld laat zetten. Waar gaat de AI Act eigenlijk over? De centrale uitdaging volgens Boonstra en Van der Molen is om innovatie niet te remmen, terwijl de organisatie wel overzicht houdt over wat er met AI gebeurt. “Mensen zijn nog steeds in de aftastende fase”, aldus Van der Molen. Veel bedrijven proberen van alles uit of hebben simpelweg geen idee welke tools hun medewerkers precies gebruiken. Bij grotere organisaties speelt daarnaast de druk van zware investeringen in AI. Business teams willen de nieuwe mogelijkheden benutten, maar stuiten aan het einde van de rit op de vraag of de data wel binnen de interne kaders mag worden verwerkt. Die onduidelijkheid leidt tot risico’s. Medewerkers zoeken soms zelf naar snellere of betere oplossingen. Ze sturen data via WhatsApp naar hun telefoon om die vervolgens in een eigen model te gooien of ze gebruiken tools die buiten de bedrijfsomgeving vallen. “Het is een wilde westen”, zegt Van der Molen. Tegelijkertijd circuleert er veel misinformatie. “Mensen denken bijvoorbeeld dat ze bij elke kleine AI-aanpassing, zoals een filter op een foto, moeten vermelden dat er AI is gebruikt. Dat is niet zo. Volledig AI-gegenereerde content, bijvoorbeeld een advertentie met een synthetische bekende persoon, moet wel duidelijk als zodanig worden aangeduid.” Wanneer een mens de output nog substantieel bewerkt, is die verplichting er niet. Boonstra benadrukt dat de AI Act vooral bedoeld is om fundamentele rechten te beschermen en verantwoordelijk gedrag te stimuleren. Het is een aanvulling op de AVG, geen vervanging. De wet dwingt organisaties om na te denken over de data die in systemen belandt en over de risico’s die daaraan kleven. “Het gaat om inzicht geven dat we er verantwoordelijk mee omgaan”, zegt hij. Voor bestuurders en directeuren van online businessbedrijven, zo betogen de tafelgasten, is de opdracht helder. Zet de AI Act en de interne implicaties ervan bovenaan de strategische agenda. Wacht niet tot handhaving volledig op stoom is, maar begin nu met heldere interne afspraken en beleid over het gebruik van AI-tools. Bekijk hier: ‘Grip op AI-gebruik zonder af te remmen‘
Provincie Noord-Holland kiest consortium voor integrale beleidsopgaven
4 dagen
Een consortium bestaande uit Infram en Tetra Tech – met Earth en Birch als partners – is door provincie Noord-Holland geselecteerd om de komende jaren te ondersteunen bij complexe en integrale beleidsvraagstukken.
Van reservebank naar basisopstelling: PSV maakt van HR een strategische speler
4 dagen
PSV boekt niet alleen op het veld progressie. Achter de schermen maakte de club, samen met accountants- en adviesorganisatie Crowe, van HR een strategische motor in plaats van een puur ondersteunende functie.
‘De levensader van de eilanden’: AT Osborne over de unieke aanbesteding van de Waddenveerconcessies
4 dagen
De veerverbindingen naar de Waddeneilanden zijn meer dan een ov-voorziening: ze vormen de levensader van de eilanden. Voor bewoners, ondernemers en bezoekers zijn ze de enige verbinding met het vasteland.
Brokking Groep creëert financiële ruimte voor groei met flexibele groepsfinanciering
4 dagen
Koninklijke Brokking Groep is al meer dan honderd jaar actief in de agribusiness. Vanuit verschillende ondernemingen richt de familiegroep zich op de handel in kunstmest, ingrediënten voor diervoeding en datagedreven toepassingen voor de landbouw.
Van Dam Datapartners: ‘AI legt extra bestuurlijke druk op gemeentesecretaris’
4 dagen
AI maakt de rol van de gemeentesecretaris bestuurlijk zwaarder. Dat komt onder meer doordat kunstmatige intelligentie steeds vaker raakt aan politieke afwegingen, publieke waarden en juridische verantwoordelijkheid, schrijft Van Dam Datapartners in een nieuwe whitepaper.
Ontwikkelen vanuit autonomie: Marie-josé van Asseldonk is helemaal op haar plek bij Proven Partners
4 dagen
Begin dit jaar sloot Marie-josé van Asseldonk zich aan bij Proven Partners. Als Sherpa zet ze haar dertig jaar ervaring als coach en therapeut nu in om medewerkers, teams en organisaties te helpen in hun ontwikkeling.
OT-patchmanagement herzien: beheersing van het risico boven snelheid van patching
4 dagen
Kwetsbaarheden in software en firmware zijn onvermijdelijk, ook binnen OT-omgevingen. De manier waarop organisaties hiermee omgaan, bepaalt echter of die kwetsbaarheden daadwerkelijk leiden tot verhoogd risico. Waar in IT omgevingen snelheid van patching vaak centraal staat, geldt in OT een ander uitgangspunt: niet hoe snel een patch wordt geïnstalleerd is doorslaggevend, maar of het risico aantoonbaar wordt beheerst zonder de operatie te verstoren. OT-omgevingen kennen lange levenscycli, beperkte onderhoudsvensters en directe afhankelijkheid van fysieke processen. Het ongecontroleerd of versneld doorvoeren van patches kan daarmee grotere risico’s introduceren dan de kwetsbaarheid zelf. Tegelijkertijd nemen dreigingen toe en stellen wet- en regelgeving, zoals NIS2 en de Cyber Resilience Act (CRA), steeds hogere eisen aan aantoonbare risicobeheersing. Dat vraagt om een herijking van patch en kwetsbaarhedenbeheer binnen OT. Patchen is een middel, geen doel Een veelvoorkomend misverstand is dat kwetsbaarheden automatisch verdwijnen door zo snel mogelijk te patchen. In OT ligt dat genuanceerder. Direct patchen kan impact hebben op beschikbaarheid, veiligheid en procesbetrouwbaarheid. Daarom draait kwetsbaarhedenbeheer in OT niet om vaste update cycli, maar om risico gestuurde besluitvorming. Daarbij is het essentieel onderscheid te maken tussen generieke IT componenten, zoals Windows systemen, OT specifieke componenten zoals PLC’s, industriële netwerkapparatuur en embedded systemen. IT systemen kennen doorgaans frequente updates, terwijl OT updates minder vaak beschikbaar zijn en eerst door leveranciers moeten worden gevalideerd voor specifieke configuraties. Een uniforme patchaanpak is daardoor niet realistisch. Verschuivende verantwoordelijkheden in de keten Onder invloed van regelgeving zoals de CRA verschuift een groter deel van de verantwoordelijkheid naar fabrikanten en leveranciers. Van hen wordt verwacht dat zij kwetsbaarheden structureel identificeren, analyseren, oplossen en communiceren. Eindgebruikers mogen daarbij rekenen op tijdige security advisories, context over de impact in OT-omgevingen en praktische mitigerende maatregelen wanneer patching niet direct mogelijk is. Tegelijkertijd blijft de eindgebruiker verantwoordelijk voor het nemen van beslissingen binnen de eigen operationele context. Dat vereist inzicht in assets, softwareversies en afhankelijkheden, maar ook het vastleggen van besluiten: wordt een kwetsbaarheid gepatcht, gemitigeerd of tijdelijk geaccepteerd? Van patchmanagement naar risicoreductie Wanneer patching niet direct uitvoerbaar is, spelen compenserende maatregelen een sleutelrol in het beheersen van risico. (Micro-)segmentatie, beperking van communicatie en versterkte monitoring verminderen de blootstelling van kwetsbare systemen. Een belangrijke aanvullende maatregel is virtual patching, waarbij kwetsbaarheden worden afgedekt zonder het onderliggende OT systeem te wijzigen. Virtual patching maakt gebruik van IDS- en IPS-functionaliteit om kwaadaardig of afwijkend verkeer te detecteren en (indien gewenst) preventief te blokkeren. Hierdoor kan bescherming sneller worden aangepast dan met traditionele patchcycli. Patchmanagement en virtual patching vullen elkaar aan: patches blijven noodzakelijk, maar risico’s kunnen in de tussentijd aantoonbaar worden beperkt. Voor legacy- of end-of-life systemen, waarvoor geen patches meer beschikbaar zijn, is deze benadering vaak essentieel. Het voorkomt hoge investeringen en enorme operationele impact bij overhaaste vervangingen. Het maakt het mogelijk om migraties zorgvuldig te plannen binnen de lange termijn van OT-architecturen. Aantoonbare beheersing in plaats van patchtempo Het doel van OT-patchmanagement is geen maximale patchgraad, maar een beheersbare en aantoonbare risicopositie. Door patching, monitoring en compenserende maatregelen in samenhang te organiseren, ontstaat grip op kwetsbaarheden zonder de operatie onder druk te zetten. Besluitvorming is controleerbaar, maatregelen zijn verdedigbaar richting audits en incidentrespons wordt voorspelbaar. De bijbehorende whitepaper gaat dieper in op deze benadering en beschrijft hoe kwetsbaarheden, patchmanagement en mitigatie in samenhang kunnen worden ingericht binnen de realiteit van OT-omgevingen. Dit artikel is een derde publicatie in aanloop naar Cybersec Netherlands 2026. De publicatie in mei gaat over OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie. Kun je niet wachten, neem dan contact op met Stefan Barten | Improving Operational Resilience | van MODELEC Data-Industrie.
Meta: 750.000 socialaccounts Australische kinderen verwijderd
4 dagen
Facebook en Instagram hebben sinds december 2025 750.000 accounts verwijderd van kinderen onder zestien jaar in Australië. Sinds die maand geldt er in het land namelijk een wettelijk verbod op het maken en aanhouden van een account bij sociale netwerken voor die leeftijdscategorie. Socialmedia is een gezondsheidsgevaar voor hen en daarom verboden voor de jongsten. Er zijn 462.000 accounts bij Instagram verwijderd en 294.000 bij Facebook. In Australië wonen naar schatting 5,1 miljoen kinderen jonger dan 16 jaar. Dat is circa negentien procent van de bevolking. Andere digitale terreinen die offlimits zijn: Snap, TikTok, X, YouTube, Reddit en Twitch. Het verbod lijkt vooralsnog weinig effect te sorteren. De meeste kinderen gaan nog steeds dagelijks online, veelal vanuit hun eigen account. Dat blijkt uit een eerste observatie van socialmediagebruik door kinderen, gepubliceerd in The British Medical Journal. Foto: mohamad azaam / Unsplash
Grootste softwaredeal ooit in de maak: Silver Lake wil Workday inlijven
4 dagen
De grote Amerikaanse techinvesteerder Silver Lake aast op Workday, leverancier van ai-gedreven cloudsoftware voor personeelszaken, payroll, financiën en it. Mocht het tot een deal komen, dan wordt het een van de grootste overnames uit de geschiedenis van de software-industrie. Persbureau Reuters meldde als eerste de besprekingen over de overname. De beurswaarde van Workday lag vóór het overnamebericht rond de 43 miljard dollar. Nadat het aandeel afgelopen donderdag zo’n achttien procent steeg, liep de beurswaarde op tot circa 51,1 miljard dollar. Beide partijen hebben de overnamegesprekken maandenlang geheim kunnen houden. Zowel Silver Lake als Workday onthouden zich van commentaar. Reuters meldt op basis van zijn bronnen dat een deal nog niet helemaal zeker is. Als het wel lukt, kan dat veel impact hebben. Begin dit jaar leken leveranciers van traditionele software het moeilijk te gaan krijgen. Geavanceerde ai-tools zouden hen kunnen wegblazen. Er werd zelfs gevreesd voor een saas-pocalypse. Maar als grootmachten als Silver Lake kapitaal in saas-bedrijven steken, wordt de soep kennelijk niet zo heet gegeten. Dat kan een ommekeer in het denken over leveranciers van grote, complexe softwaresystemen inluiden. Die zijn niet zo gemakkelijk na te bouwen. Bovendien blijkt de kwaliteit van met ai ontwikkelde software heel gemiddeld of zelfs matig. Zeker veelomvattende software die, zoals bij Workday, naast hr ook financiën omvat, moet zeer betrouwbaar functioneren. Silver Lake is zich ervan bewust dat Workday met zijn uitgebreide productsuite een sterke positie kan innemen. Bovendien biedt Workday ook ai-agenten. Met Sana brengt het bedrijf een conversatiegerichte ai-ervaring naar zijn platform voor hr- en financiële processen. Tot de partners van Workday behoort ook Randstad Digital, naast Accenture, Deloitte, PwC en KPMG. Onlangs breidde Workday zijn value-added reseller-programma uit naar de EMEA-regio, waaronder Nederland. Silver Lake had een jaar geleden al meer dan 110 miljard dollar aan activa onder beheer. De bedrijven waarin het investeert, zijn gezamenlijk goed voor een jaaromzet van 260 miljard dollar. Het private-equitybedrijf deed eerder – succesvol – investeringen in Dell, VMware en Electronic Arts.
Salesforce neemt Contentful over
5 dagen
Salesforce neemt techbedrijf Contentful uit Berlijn over om diens API-first en headless contentmanagementplatform. Financiële details zijn niet bekendgemaakt. Contentful is vooral bekend bij ontwikkelaars, digitale bureaus en grote internationale merken. Met zijn headless CMS kunnen gebruikers content centraal beheren en via API’s publiceren naar websites, apps en webshops. Volgens het bedrijf gebruiken meer dan 4.000 organisaties het platform, waaronder ongeveer 30 procent van de Fortune 500. Met de overname wil Salesforce zijn Headless 360-aanbod versterken met een enterprise-contentlaag. Contentful moet daarbij worden geïntegreerd in Customer 360 en de AI-agenten van Agentforce. Salesforce was via zijn venturetak al mede-eigenaar van Contentful. Andere externe investeerders zijn onder meer Tiger Global, Base10 Partners, Tidemark, General Catalyst, Benchmark en Balderton Capital. Foto: Sebastian Herrmann / Unsplash
TUI: AI in boekingsproces brengt 28% uplift
5 dagen
Reisbedrijf TUI Group heeft zijn semantische zoekfunctie uitgerold naar alle Britse websitebezoekers en meet daarbij een stijging van 28 procent in de search-to-book-conversie. In plaats van te klikken door zoekmenu’s en filtervinkjes te plaatsen, vertellen Britten hoe hun ideale vakantie eruit ziet. De touroperator zoekt vervolgens de beste vakanties erbij. Die resultaten zijn in de eerste proeven zo goed, dat 28 procent van de zoekers daadwerkelijk overgaat tot boeken, Dat vertelde TUI vorige week bij de publicatie van de financiële cijfers over het derde kwartaal van boekjaar 2026. Tijdens de telefonische toelichting op de cijfers zei het management dat semantic search ook in de app is geïntegreerd en komende maanden naar de overige markten wordt uitgerold. Dit is slechts een van AI-initiatieven waar TUI over sprak. Kunstmatige intelligentie levert ook al merkbare kostenbesparingen op. Het versnelt bijvoorbeeld softwareontwikkeling en verandert de samenstelling van IT-teams. TUI is daar niet enig in, maar kan het zich ook niet permitteren niet mee te gaan in deze ontwikkeling. AI kan volgens directievoorzitter Sebastian Ebel veel impact gaan hebben. Hij doelt dan met name op het punt dat consumenten direct via ChatGPT reizen gaan boeken en Google daarvoor links laten liggen. Dat kost TUI allereerst minder geld, maar het stelt het bedrijf ook in staat om meer reizen op maat aan te bieden. Daarmee bedoelt Ebel dat hij dat de reisgroep een bredere productmix aan kan, of eigenlijk: moet, aanbieden. Twee jaar geleden bestond ongeveer 45 procent van het aanbod uit gedifferentieerde producten. Dit jaar mikt TUI op 60 tot 65 procent, met 80 procent als einddoel. Meer eigen hotels, merken en vluchten betekent minder vergelijkbaarheid, hogere marges en een grotere kans dat een taalmodel TUI boven een onbekende concurrent zet. Hoe groter het aanbod, hoe groter de vindbaarheid van een passend reisproduct. Naast semantische search breidde TUI de integratie in ChatGPT uit. Die koppeling, aangekondigd in mei 2026, kreeg extra functies zoals een kaartweergave van hotels en zoeken naar meerdere bestemmingen. De digitale beloftes klinken mooi, maar beleggers kijken enkel naar de cijfers onder de streep. Op dat punt had Ebel een minder rooskleurig verhaal. De daalde met vijf procent tot 5,8 miljard euro en de winst voor belasting kromp met negentig miljoen tot 235 miljoen euro. TUI wijdt de tegenvallende resultaten aan geopolitieke tegenwind.
SpaceX rondt overname Cursor af
1 week
SpaceX heeft de overname van Cursor definitief afgerond. De deal, ter waarde van 60 miljard dollar, werd in april aangekondigd als samenwerking rond modeltraining. Cursor krijgt nu toegang tot de GPU-capaciteit van SpaceX en belooft daarmee sterkere en goedkopere modellen. De overname is officieel rond. Cursor, de codeeromgeving van Anysphere, maakt vanaf nu deel uit […]
Voldoen aan NIS2 is niet hetzelfde als voorbereid zijn
1 week
Vanaf morgen (15 augustus) geldt in Nederland de Cyberbeveiligingswet, de Nederlandse vertaling van de Europese NIS2-richtlijn. Zo’n achtduizend organisaties moeten eraan voldoen: zorg-, meld- en registratieplicht. De meeste bedrijven pakken dat aan zoals ze dat bij elke wet doen. Ze checken de vereisten af, kopen mogelijk een extra tool aan, halen een certificaat en zetten een vinkje: job done. Andere Europese landen, waaronder België, begonnen twee jaar geleden al met de implementatie van de wet. Die ervaring leert: je komt er niet met een vinkje. Een certificaat bevestigt dat je op de dag van de audit aan de vereisten voldeed. Het zegt niets over hoe snel je reageert op de dag dat het misgaat. Risicobeheer is een proces, geen rapport. Een bestuur dat cybersecurity afvinkt op basis van wat it aanlevert, doet wat de wet wil vermijden De Cyberbeveiligingswet vraagt in de kern iets anders dan een opsomming van genomen maatregelen. Ze vraagt dat een organisatie haar eigen kritieke processen kent, weet welke risico’s het zwaarst wegen en kan aantonen dat iemand daarvoor verantwoordelijk is. Niet één keer per jaar bij een audit, maar doorlopend. Dat klinkt eenvoudig. In de praktijk is het meestal het punt waarop trajecten vastlopen. Niet op de techniek. Firewalls en backups regelen bedrijven doorgaans wel. Maar op een eenvoudigere vraag: wie is er eigenaar van, vandaag en morgen? De keten tekent mee Dat eigenaarschap stopt niet bij de eigen muren. Artikel 21 van de NIS2-richtlijn maakt supply-chainsecurity verplicht onderdeel van het risicobeheer. Het risico van je leverancier is voortaan ook jouw risico. Cybersecurity is op die manier zoals een verbouwing. Je kunt voor elektriciteit, sanitair en isolatie elk een andere aannemer inschakelen. Maar als er iets misgaat, vraagt niemand welke onderaannemer de fout maakte. De vraag luidt: wie voerde de regie? Een klant die zelf onder de wet valt, stelt jou diezelfde vraag, in een aanbesteding of bij een contractverlenging. Wie daar geen antwoord op heeft, verliest tijd of de opdracht zelf. Aansprakelijkheid klimt omhoog De wet maakt van cybersecurity ook uitdrukkelijk een bestuurskwestie. Bestuurders moeten toezicht houden en voldoende kennis hebben om risico’s zelf te beoordelen. Bij nalatigheid kunnen ze persoonlijk worden aangesproken. Een bestuur dat cybersecurity enkel afvinkt op basis van wat it aanlevert, doet precies wat de wet wil vermijden: risico’s beheren zonder ze zelf te doorgronden. Geen enkele tool vervangt ervaren eigenaarschap Als cybersecuritybedrijf begeleiden we al bijna twee jaar organisaties in andere landen, waaronder België, die met dezelfde wetgeving worstelen. Het patroon is steeds hetzelfde: niet de bedrijven met de duurste tools komen er goed door, maar de bedrijven die weten wie beslist, wie opvolgt en wie het merkt zodra er iets verandert. Stel jezelf daarom niet de vraag of je compliant bent. Stel jezelf daarentegen de vraag: als het morgen misgaat, in de eigen organisatie of bij de belangrijkste leverancier, wie weet dan wat er moet gebeuren? En hoeveel tijd is daarvoor nodig? Wouter Decruy, managing director Acen
Mistral gaat externe modellen hosten, Chinees Z.ai debuteert
1 week
Mistral zet drie stappen richting wat het AI-soevereiniteit noemt. Het Franse AI-bedrijf maakt Regional Endpoints algemeen beschikbaar, introduceert een Priority Tier met SLA en gaat voor het eerst open modellen van derden ondersteunen. Dat begint met GLM-5.2 van het Chinese Z.ai. Tot nu toe draaide je bij Mistral alleen Mistral-modellen. Daar komt verandering in: klanten […]
Helft organisaties mist deadline registratie Cyberbeveiligingswet (NIS2)
1 week
Minder dan de helft van de acht- à tienduizend organisaties die in Nederland onder de Cyberbeveiligingswet (Cbw) vallen, heeft zich geregistreerd. Gisteren aan het begin van de avond stond de teller op 2.942 registraties in het Cbw-entiteitenregister.Dat meldt het Nationaal Cyber Security Centrum (NCSC) desgevraagd. Worden de verbonden organisaties meegeteld, dan komt het bereik op 4.144 organisaties. Met verbonden organisaties worden organisaties bedoeld die afzonderlijke organisaties zijn, maar door bijvoorbeeld eigendom of zeggenschap nauw met elkaar verweven zijn. Die verbondenheid kan meewegen bij de vraag of een organisatie onder de Cyberbeveiligingswet valt.In werkingMorgen (15 augustus) treedt de langverwachte wet eindelijk in werking. Dan gelden nieuwe verplichtingen op het gebied van cyberbeveiliging. Circa negenduizend Nederlandse organisaties moeten voldoen aan strengere maatregelen voor de beveiliging van hun netwerk- en informatiesystemen. De normen voor cybersecurity gaan flink omhoog.Maar in weerwil van de naderende deadline voor registratie laat het aantal aanmeldingen deze maand tot nog toe geen grote piek zien. In augustus staat de teller op 653 registraties, waarmee juli (599) is ingehaald, met nog dertien werkdagen te gaan. Op basis van de huidige cijfers, van vóór het ingaan van de wet en de registratieplicht, is het nog te vroeg om te zeggen welke sectoren qua aantallen registraties vooroplopen en welke achterblijven.De implementatie van de Europese NIS2-richtlijn in Nederland is van toepassing op organisaties die essentiële of belangrijke diensten verlenen. De wet ziet toe op organisaties uit achttien sectoren, waaronder energie, drinkwater, digitale infrastructuur, gezondheidszorg, overheid en vervoer.InschrijvingEen van de eerste stappen voor organisaties is het registreren bij het Nationaal Cyber Security Centrum (NCSC). Inschrijving in het nationaal entiteitenregister is per 15 augustus verplicht. Organisaties moeten toetsen of ze onder de Cyberbeveiligingswet vallen. Elk bedrijf is zelf verantwoordelijk voor tijdige registratie én voor het actueel houden van alle gegevens.Het klantcontactcentrum van het NCSC krijgt regelmatig vragen over de registratie, zegt woordvoerder Roger Kaemingk. Die gaan over verschillende onderwerpen, zoals complexe bedrijfsmodellen en niet in Nederland gevestigde bedrijven zonder KvK-nummer die zich hier willen inschrijven. Het NCSC biedt organisaties in dit soort situaties maatwerk en actieve ondersteuning.Volgens Thomas Margner, technisch directeur bij TrendAI, nemen veel organisaties een afwachtende houding aan. Een groot aantal heeft nog niet vastgesteld of het onder de Cyberbeveiligingswet valt. Dat geldt met name voor organisaties die niet eerder met dit type toezicht te maken hebben gehad. Margner: ‘Uit onderzoek van Grant Thornton blijkt dat slechts een derde van de mkb-bedrijven die onder de Cyberbeveiligingswet vallen daadwerkelijk actief met compliance bezig is, wat aansluit bij wat wij in de praktijk zien: ruim de helft staat nog aan het begin.’Nieuw in de wet is dat managers persoonlijk aansprakelijk zijn te stellen voor tekortkomingen in de cybersecurity, zoals een gebrek aan training. De verantwoordelijkheid voor het beheersen van cyberrisico’s komt daarmee daadwerkelijk op bestuursniveau te liggen.Michel Woudstra, partner account manager bij Rohde & Schwarz Networks & Cybersecurity, stelt dat cybersecurity met de officiële inwerkingtreding van NIS2 nu definitief van de serverruimte naar de bestuurskamer is verhuisd. ‘Te vaak wordt digitale veiligheid nog gezien als een verantwoordelijkheid van de it-afdeling. NIS2 daarentegen legt duidelijk de persoonlijke aansprakelijkheid van de bedrijfsleiding vast.’De directie kan niet meer op afstand blijven. Volgens Christian Boertje, directeur van Boem Cybersecurity, kunnen toezichthouders bij ernstig falen maatregelen richting bestuurders zelf nemen. Het begint bij aanwijzingen en het opleggen van verbetermaatregelen. Daarna volgen bestuurlijke boetes, waarbij de bedragen voor essentiële entiteiten hoger liggen dan voor belangrijke entiteiten.Delegeren mag; de verantwoordelijkheid overdragen niet. Boertje raadt aan om besluiten ter verbetering van de weerbaarheid met datum, onderbouwing en naam vast te leggen.RisicobeheerDe wettelijke verplichting bestaat uit drie delen. Het leidinggevend orgaan keurt de maatregelen voor risicobeheer goed, ziet toe op de uitvoering daarvan en volgt scholing, zodat het de risico’s en beheersmaatregelen daadwerkelijk kan beoordelen. Volgens Boertje wordt dat laatste vaak onderschat. Het gaat niet om technische kennis, maar om het vermogen om een risicoafweging te lezen, er kritische vragen bij te stellen en een besluit te nemen dat je later kunt uitleggen.Bestuurders moeten beschikken over voldoende kennis en vaardigheden om cyberrisico’s en de genomen maatregelen te kunnen beoordelen. Ze krijgen daarvoor twee jaar de tijd. Om die reden bevat de wet ook een trainingsplicht voor bestuurders.Volgens Martin Krämer, ciso advisor bij KnowBe4, lijkt die periode van twee jaar ruim, maar het opbouwen van echte competentie op bestuursniveau kost meer tijd dan veel bestuurders denken. Met het volgen van een awareness-training en het behalen van een deelnamecertificaat kom je er niet. ‘Bestuurders moeten cyberrisico’s en de manier waarop deze worden beheerst kunnen identificeren, evalueren en beoordelen. Ze moeten vooral begrijpen welke impact deze risico’s op de organisatie kunnen hebben. Dat betekent dat zij actief betrokken moeten zijn bij beslissingen over risicomanagement.’Als je bedrijf wordt gehackt, ben je niet automatisch schuldig. Volgens Christian Boertje ben je pas strafbaar of aansprakelijk als je vooraf je best niet hebt gedaan.Regels in het kort:Pech hebben mag; was de beveiliging goed, maar kwamen de hackers er toch doorheen? Dan is het domme pech.Niets doen mag niet; heeft de directie nooit naar de beveiliging gekeken of gevraagd? Dan heeft het bedrijf een probleem.De overheid verwacht niet dat je honderd procent onkwetsbaar bent. De controleur stelt vooral deze vragen:Wist je wat de digitale risico’s van je bedrijf waren?Was de directie op de hoogte van deze risico’s?Is er bewust gekozen welke risico’s wel en niet werden aangepakt?Is er geluisterd naar eerdere waarschuwingen?Het gevaarlijkste is waarschuwingen negeren. Heb je een rapport gekregen waarin staat dat de beveiliging slecht is en heb je daar niets aan gedaan? Dan is dat rapport achteraf het bewijs dat je wist van het probleem, maar weigerde om het op te lossen. Een cyberverzekering kan schade dekken, maar neemt de wettelijke verantwoordelijkheid niet weg. Bestuurlijke boetes zijn bovendien vaak uitgesloten van dekking.BoetesWanneer boetes worden gegeven en hoe hoog die uitvallen, zal in de praktijk moeten blijken. Gilles van Heijst, transformation lead bij YaWorks (digitale infrastructuur), stelt dat het onduidelijk is waar de lat precies komt te liggen. ‘Dat zal waarschijnlijk pas blijken bij de eerste boetes. Wacht daar niet op: de wet kent geen overgangsperiode en bestuurders worden persoonlijk aansprakelijk als de beveiligingsmaatregelen niet op orde zijn.’ Zijn indruk is dat veel organisaties basisprocessen zoals identiteits- en toegangsbeheer, het intrekken van oude accounts of het uitfaseren van verouderde systemen nog onvoldoende hebben geborgd.Ook bedrijven die niet onder de Cyberbeveiligingswet vallen, kunnen hiermee te maken krijgen. Cindy Wubben, ciso bij Visma, verwacht dat deze wet een vergelijkbaar effect zal hebben als de AVG. ‘Natuurlijk moeten de organisaties die onder de wet vallen de juiste maatregelen implementeren, maar door de ketenverantwoordelijkheid zullen ook bedrijven die momenteel buiten de directe reikwijdte vallen uiteindelijk via de klantvraag aan de eisen gaan voldoen. Dat geldt bijvoorbeeld voor veel mkb-bedrijven en toeleveranciers die diensten leveren aan grotere organisaties die wel rechtstreeks onder de wet vallen. Het toezicht verloopt in die gevallen niet via de formele toezichthouder, maar via klantrelaties en contractuele afspraken.’Aan value added resellers, it-adviseurs en dergelijke biedt het expliciet neerleggen van eindverantwoordelijkheid en aansprakelijkheid bij het bestuur nog een unieke kans. Michel Woudstra: ‘Ze kunnen het gesprek over digitale weerbaarheid nu rechtstreeks op directieniveau voeren.’ Volgens hem kan dit leiden tot een betere afstemming tussen it-strategie en bedrijfsdoelstellingen, het vrijmaken van noodzakelijke budgetten en een organisatiebrede veiligheidscultuur. Een maatschappelijk en zakelijk voordeel hiervan is dat bedrijven niet langer reactief branden blussen, maar proactief hun bedrijf beschermen tegen kostbare uitval, datalekken en reputatieschade.Meer te weten komen over NIS2? Kom naar Cybersec Netherlands (9+10 september, Jaarbeurs Utrecht)👉🏼 Registreer nu gratis …

Pagina's

Abonneren op business