computable

143 nieuwsberichten gevonden
Kort: Nederlander vertrouwt online niet meer, DSO-data moeilijk toegankelijk (en meer)
3 uur
In dit nieuwsoverzicht: Toegang tot actuele DSO-data grootste uitdaging onder Omgevingswet, de meesten twijfelen aan betrouwbaarheid online informatie, overname Polypoint door Main Capital, Trend Micro wint 2025 Benelux AWS Partner Award, Azure Local ook voor Dell Private. Toegang tot actuele DSO-data grootste uitdaging onder Omgevingswet Sinds de invoering van de Omgevingswet ervaart bijna de helft van de professionals uit overheid, nutsbedrijven, bouw en commerciële sectoren dat toegang tot actuele data binnen het Digitaal Stelsel Omgevingswet (DSO) de grootste uitdaging vormt, concludeert GIS-software-leverancier Esri uit eigen onderzoek. Ook noemt 45 procent integratie van DSO-data met andere bronnen een obstakel en 25 procent wijst op de complexiteit van de wet. Meer dan de helft gebruikt als belangrijkste bron voor DSO-data de kaartomgeving ‘Regels op de kaart’ van het Omgevingsloket. Ongeveer de helft van de ondervraagden zien kansen voor DSO-gebruik in gebiedsontwikkeling, met daar vlak onder vergunningverlening en ruimtelijke ordening. De meesten twijfelen aan betrouwbaarheid online informatie Bijna driekwart (72 procent) van de burgers denkt dat ze dit jaar online informatie hebben gezien die volgens hen niet waar is, zo concludeert het CBS uit eigen onderzoek. In 2023 was dit 67 procent. De twijfel is het grootst over sociale media (63 procent), gevolgd door nieuwswebsites (25 procent). De 25- tot 45-jarigen twijfelen het vaakst (84 procent), 65-plussers het minst (48 procent). Verder twijfelen mannen vaker dan vrouwen (76 tegen 68 procent) en hoger opgeleiden vaker dan lager opgeleiden (83 tegen 59 procent). Van de twijfelaars controleert 68 procent de informatie, meestal door online meer bronnen te raadplegen (84 procent) of de bron te verifiëren (54 procent). Overname Polypoint door Main Capital Main Capital Partners heeft een meerderheidsbelang genomen in Polypoint, een Zwitserse aanbieder van workforce managementsoftware voor de zorgsector. Het bedrijf ondersteunt ziekenhuizen en zorginstellingen bij complexe personeelsplanning en resourceallocatie. Polypoint bedient naast Zwitserland ook klanten in Duitsland, België en Liechtenstein. De software stroomlijnt roostering, werktijdenregistratie en resourcebeheer, wat administratieve lasten verlaagt en operationele efficiëntie verhoogt. Main wil de saas-transformatie versnellen en investeert in ai-gedreven oplossingen voor geautomatiseerde planning, voorspellende allocatie en realtime capaciteitsbeheer. Daarmee moeten zorgaanbieders meer flexibiliteit en compliance krijgen, terwijl personeel meer tijd kan besteden aan patiëntenzorg. Trend Micro wint 2025 Benelux AWS Partner Award Trend Micro is uitgeroepen tot winnaar van de 2025 Benelux AWS Regional Partner Awards, zo meldt het bedrijf. De erkenning geldt voor partners die innovatie stimuleren en oplossingen bouwen op AWS. Trend Micro is al meer dan tien jaar AWS Technology-partner. In 2024 behaalde het bedrijf de AWS Security Incident Response Specialization, waarmee het klanten helpt incidenten snel te identificeren en op te lossen in samenwerking met het AWS Customer Incident Response Team. Azure Local ook voor Dell Private Cloud, PowerStore en PowerScale Organisaties krijgen met Azure Local op Dell Private Cloud, PowerStore en PowerScale een uniforme en schaalbare basis voor hybride cloudbeheer, zo melden beide. Azure-controlplane-services draaien direct op Dell-infrastructuur, terwijl centraal beheer via Azure plaatsvindt. Private Cloud biedt onafhankelijk schaalbare compute en storage, PowerStore levert enterprise-grade storage met continue dataverbetering en PowerScale voor Azure introduceert volledig beheerde, cloud-native bestandsopslag. Belangrijke kenmerken zijn schaalbaarheid tot 8,4 PB in één namespace, ondersteuning voor NFS, SMB en S3, en ultra-lage latency. PowerScale is per direct beschikbaar via Microsoft Marketplace, terwijl Private Cloud en PowerStore in het voorjaar van 2026 beperkt worden aangeboden.
Trend Micro: cybercriminelen in 2026 volledig geïndustrialiseerd
5 uur
Volgend jaar zal het de norm worden dat aanvallers zonder menselijke tussenkomst verkenning, exploitatie en afpersing uitvoeren. Daarmee zullen beveiligingsteams met ongekende snelheid en schaal geconfronteerd worden. ‘Men zal 2026 herinneren als het jaar waarin cybercriminaliteit een volledig geautomatiseerde sector werd,’ beweert it-beveiliger Trend Micro in een nieuw onderzoeksrapport hierover.‘De uitdaging voor verdedigers is niet langer alleen het detecteren van aanvallen, maar ook het bijhouden van het machinegestuurde tempo van dreigingen.’  Eerder dit jaar werden al voorbeelden gepubliceerd hoe ai misleid kan worden door cybercriminelen en kortgeleden vond al de eerste grootschalige staats-ai-cyberaanval plaats door Claude te misleiden en misbruiken, hoewel die aanval door Anthropic, de maker van Claude, werd afgeslagen.Autonomie en automatiseringGeneratieve ai en agentic systemen veranderen de economie van cybercriminaliteit. Autonome inbraakcampagnes die zich realtime aanpassen, polymorfe malware die zichzelf herschrijft en deepfake-gedreven social engineering worden standaard. Bedrijven lopen risico overspoeld te worden met synthetische code, vergiftigde modellen en malafide modules die zich verbergen in legitieme workflows, aldus Trend Micro.Volgens het rapport zullen hybride cloudomgevingen, software-supply-chains en ai-infrastructuren de belangrijkste doelwitten zijn. Aanvalsvectoren variëren van vergiftigde open-sourcepakketten tot kwaadaardige containerimages en misbruik van cloudidentiteiten. Staatsgesponsorde cybercriminelen zetten steeds vaker in op ‘harvest now, decrypt later’-strategieën, anticiperend op de komst van quantumcomputers.Nieuwe aanvalsvectorenRansomware evolueert tot een ai-gestuurd ecosysteem dat zichzelf kan beheren. Het identificeert slachtoffers, exploiteert zwakke punten en onderhandelt via afpersingsbots. Deze campagnes worden sneller, moeilijker te traceren en persistenter, gedreven door data in plaats van enkel encryptie.Het bedrijf adviseert organisaties om proactieve veerkracht centraal te stellen. Dat betekent beveiliging integreren in elke laag van ai-implementatie, cloudactiviteiten en supply chain-beheer. Wie snelheid combineert met governance en ethiek, zal volgens het rapport van Trend Micro de standaard zetten voor vertrouwen en digitale weerbaarheid in een steeds autonomere wereld.
Hoe AI-agents processen versnellen
5 uur
De opmars van autonome digitale collega’s In steeds meer organisaties wordt nagedacht over de inzet van AI-agents om repetitieve processen te versnellen. Deze digitale assistenten kunnen zelfstandig handelen, beslissingen nemen en workflows uitvoeren zonder dat een medewerker elke stap hoeft te bevestigen. Daarmee markeren ze een volgende fase in procesautomatisering: van reactief naar proactief, en van simpel taakbeheer naar autonome uitvoering. Van regels naar intelligent gedrag Waar traditionele automatisering – zoals RPA – vooral draait om vaste regels, combineren AI-agents data-analyse, context en natuurlijke taalverwerking. Ze kunnen zelfstandig context begrijpen, taken prioriteren en actie ondernemen op basis van bedrijfslogica. Een voorbeeld is Zia Agents, onderdeel van de Zoho-suite. Deze AI-laag werkt als een digitale medewerker die toegang heeft tot verschillende applicaties binnen het bedrijfsnetwerk. Een Zia Agent kan bijvoorbeeld automatisch klantaanvragen verwerken, verkoopopvolging starten of interne goedkeuringen versnellen, allemaal binnen de vooraf gedefinieerde kaders en bevoegdheden. Versnelling in de praktijk De waarde van AI-agents ligt in de doorlooptijd: processen die voorheen afhankelijk waren van menselijke hand-overs kunnen continu doorlopen. Dat levert concrete voordelen op: Kortere reactietijden in klantenservice en interne workflows Minder fouten, doordat handmatige invoer en beslissingen grotendeels worden geautomatiseerd Schaalbaarheid: bij piekmomenten kunnen meer taken parallel worden verwerkt zonder extra personeel Hogere medewerkerstevredenheid, omdat repetitief werk afneemt en de focus verschuift naar analytische of klantgerichte taken Volgens marktonderzoek van McKinsey is het potentieel van agent-technologie aanzienlijk: organisaties die AI-agents integreren in hun operationele processen rapporteren gemiddeld 25 tot 40 procent kortere doorlooptijden en tot 30 procent hogere productiviteit. Ervaring uit de praktijk In Nederland begeleiden gespecialiseerde partners de implementatie van dergelijke agent-oplossingen. Mobile XL, bijvoorbeeld, heeft ruime ervaring met het configureren van Zia Agents binnen internationale organisaties. Het bedrijf richt zich op de koppeling van AI-agents met CRM-, helpdesk- en marketingomgevingen, waarbij ook bestaande ERP- en HR-systemen worden geïntegreerd. Volgens de consultants van Mobile XL ligt de sleutel tot succes niet in de technologie zelf, maar in de inrichting van het proces: duidelijke regels, goede datakwaliteit en een doordachte governance-structuur. Zo blijft de controle behouden, terwijl de AI zelfstandig waarde toevoegt. Een praktijkvoorbeeld: een technische dienstverlener automatiseerde met behulp van een Zia Agent het routeren van inkomende tickets. De agent herkende onderwerp en urgentie, koppelde dit aan beschikbare monteurs en genereerde automatisch werkbonnen. De gemiddelde verwerkingstijd daalde van vier uur naar minder dan één. Randvoorwaarden voor succes Hoewel de technologie volwassen is, vraagt de implementatie om aandacht voor drie aspecten: Datakwaliteit – de agent leert van historische gegevens; onnauwkeurige data leiden tot verkeerde beslissingen. Transparantie – gebruikers moeten begrijpen waarom een agent bepaalde keuzes maakt. Adoptie – medewerkers moeten ervaren dat de AI hun werk ondersteunt, niet vervangt. Wacht niet langer met AI AI-agents zoals Zia Agents veranderen de manier waarop organisaties werken. Ze maken processen sneller, consistenter en schaalbaarder. De grootste winst ligt echter in het vrijmaken van menselijk potentieel: meer tijd voor klanten, strategie en innovatie. Met ervaren partners zoals Mobile XL kunnen organisaties deze stap gecontroleerd en efficiënt zetten – van experiment naar structurele versnelling van hun bedrijfsvoering. Benieuwd hoe ZIA Agents jouw organisatie leuker, makkelijker en creatiever kan maken? Mobile XL helpt bij de eerste stap zetten. Meer weten? Neem contact op via info@mobile-xl.nl of bel +31 85 3031346 Bekijk onze website
Frontier agents: het nieuwe tijdperk in ai
5 uur
Event | AWS re:Invent 2025 Tijdens re:Invent in Las Vegas presenteerde AWS-ceo Matt Garman een nieuwe klasse van ai-agents die volgens het bedrijf een structurele sprong voorwaarts betekenen in agentic ai: frontier agents. ‘Ze zijn het pad naar het realiseren van de waarde van ai in jouw business.”Frontier agents verschillen fundamenteel van de klassieke tooling die vandaag ontwikkelaars ondersteunt. Waar bestaande agents vaak taakgericht werken en voortdurend menselijke sturing nodig hebben, zijn frontier agents ontworpen om zich als volwaardige teamleden te gedragen. Ze opereren autonoom, kunnen taken parallel uitvoeren en blijven uren tot dagen actief zonder dat gebruikers ze voortdurend moeten bijsturen.Die combinatie maakt ze volgens AWS geschikter voor complexe, doorlopende werkstromen binnen softwareontwikkeling, beveiliging en operations. ‘De visie voor deze frontier-agenten is om te fungeren als een force multiplier voor elk afzonderlijk team’, zo stelde AWS-ceo Matt Garman tijdens zijn keynote. De eerste frontier agent, Kiro, richt zich op softwareontwikkeling. Het systeem houdt langdurig context vast over repositories, backlog en teamafspraken en leert uit feedback. Daardoor kan Kiro zelfstandig bugs triëren, code verbeteren of wijzigingen doorvoeren over meerdere repositories. Ontwikkelaars bepalen het doel, maar hoeven niet langer elk detail te coördineren. Security & DevOps Daarnaast introduceerde AWS de Security Agent, een virtuele security-engineer die beveiliging systematisch integreert in het ontwikkelproces. De agent beoordeelt ontwerpen, scant pull requests tegen organisatie-specifieke regels en voert on-demand pentests uit. Het verschil met klassieke scanners ligt vooral in de contextgevoeligheid: de agent interpreteert applicatielogica en levert gevalideerde bevindingen aan met concrete remediatievoorstellen.De derde frontier agent, AWS DevOps Agent, ondersteunt operations-teams. Het systeem analyseert logs, metrics, dependencies en deploy-data om incidenten sneller te ontleden. Door kennis op te bouwen over de volledige stack identificeert het in veel gevallen autonoom de onderliggende oorzaak en formuleert het aanbevelingen om structurele betrouwbaarheid te verbeteren. Toekomstbeeld Met deze drie frontier agents schetst AWS een toekomstbeeld waarin ai niet langer enkel taken automatiseert, maar volledige werkstromen overneemt en teams begeleidt naar een stabieler, veiliger en sneller softwareontwikkelingsproces. ‘We denken dat we nog maar aan het begin staan van Frontier Agents’, zegt hij. ‘Frontier agents zijn het pad naar het realiseren van de waarde van ai in jouw business.’
Lenovo start refurbish-dienst voor bedrijven
8 uur
Lenovo heeft Lenovo Certified Refurbishment Services gelanceerd, een nieuwe dienst waarmee organisaties hun bestaande Lenovo-apparaten kunnen laten opknappen en opnieuw inzetten. De service is beschikbaar in België en dertien andere Europese landen, waaronder Nederland, Duitsland, Frankrijk en het Verenigd Koninkrijk.Lenovo biedt drie serviceniveaus aan: een lichte opfrisbeurt, vervanging van kleine onderdelen of display, en volledige refurbishment. Alle processen worden beheerd via het Lenovo Service Connect Portal, wat organisaties volledige zichtbaarheid en controle moet geven.Bedrijven krijgen met deze nieuwe service in het algemeen een derde optie voor hun apparatuur – naast garantieverlenging of nieuwe aankopen – om de levensduur van hun it-vloot te verlengen en elektronisch afval te beperken. Upgraden Voor alle duidelijkheid: de dienst werkt uitsluitend met Lenovo-apparaten en is daarmee niet merkagnostisch, wat de toepasbaarheid voor bedrijven met gemengde it-vloten dus wel enigszins beperkt.Apparaten kunnen ook worden geüpgraded met extra ram-geheugen, waardoor bedrijven de prestaties kunnen verhogen zonder hardware te vervangen. Dit stelt organisaties in staat nieuwe aankopen te reserveren voor medewerkers die veel rekenkracht nodig hebben of voor nieuwe technologieën zoals ai-pc’s, terwijl opgeknapte toestellen zouden moeten blijven voldoen voor alledaagse taken.Datasanering gebeurt volgens de Nist-standaardrichtlijn en de opgeknapte apparaten krijgen vernieuwde garanties. Timing en EU-regelgeving De service sluit aan bij een bredere trend waarbij fabrikanten circulaire diensten ontwikkelen. Voor bedrijven die onder deze rapportageverplichtingen vallen, kan de dienst helpen bij het voldoen aan ESG-disclosure eisen.De lancering komt vlak voor de geplande EU Circular Economy Act, die in 2026 van kracht wordt en bedrijven verplicht hun technologiestrategieën te heroverwegen. De dienst ondersteunt ook doelstellingen zoals de EU Green Deal, die beoogt de uitstoot tegen 2030 met minstens vijftig procent te verminderen, en de eisen van de Corporate Sustainability Reporting Directive.Lenovo haalt nog cijfers aan uit eigen onderzoek. Zo zou 96 procent van de it-beslissers in EMEA de milieuimpact meenemen bij beslissingen over toekomstig ai-gebruik. Bovendien zou het verlengen van de levensduur van elektronica met dertig procent de jaarlijkse uitstoot met maximaal twintig procent doen verminderen.
Rekenkamer: UWV faalt jarenlang met verouderde it-systemen
17 uur
De Algemene Rekenkamer concludeert dat het UWV jarenlang ernstig tekortgeschoten is in de aansturing en controle van zijn it-systemen en processen rond WIA-uitkeringen. Dit leidde tot tienduizenden fouten in uitkeringen, onvoldoende kwaliteitscontroles, en een ‘blinde vlek’ bij zowel het UWV bestuur als het ministerie van Sociale Zaken en Werkgelegenheid. Het UWV werkte met systemen die onvoldoende betrouwbaar waren en niet goed aansloten op de complexe regelgeving. Dit vergrootte de foutgevoeligheid. Naast fundamentele hervorming van betrokken sociale wetgeving is ook modernisering van it-systemen hard nodig om herhaling te voorkomen van drama’s zoals die rond de WIA. Zo blijkt uit een rapport van de Algemene Rekenkamer dat bijzonder pijnlijk is voor de raad van bestuur van UWV en achtereenvolgende ministers van Sociale Zaken. De Rekenkamer noemt naast de ingewikkelde regelgeving de verouderde it-ondersteuning als tweede belangrijke reden voor het enorme foutenfestival bij de uitvoering van de WIA. Vooral de divisie Sociaal Medische Zaken (SMZ) waar de kwaliteit ver beneden peil blijkt, lijdt onder enorme legacy. Handmatige verwerking De medewerkers daar werken met meer dan tien verschillende en deels verouderde of niet bijgewerkte it-systemen. Ze gebruiken de it-systemen vaak tegelijkertijd en moeten steeds tussen systemen schakelen. Ook vallen deze systemen regelmatig uit, waardoor medewerkers ze niet kunnen gebruiken. Een deel van de werkzaamheden vindt handmatig plaats doordat it-systemen niet met elkaar zijn gekoppeld. Hierdoor moeten medewerkers op verschillende momenten in het proces gegevens overtypen. Ook maken ze sommige berekeningen handmatig met (zelfgemaakte) Excel-bestanden omdat de it-systemen deze niet mogelijk maken, aldus de Rekenkamer. Een voorbeeld van een it-systeem dat niet tijdig is bijgewerkt is de dagloonmodule, aldus de Rekenkamer. Procesbegeleiders gebruiken deze module voor de dagloonberekening. Deze module gaf jarenlang signalen om bepaalde gegevens te controleren terwijl dit achteraf niet nodig bleek. Deze ingebouwde signalen waren sinds de bouw van de dagloonmodule niet aangepast aan nieuwe wet- en regelgeving. Alleen al door dagloonfouten kregen van 2020 tot 2024 minimaal 16.385 mensen een te lage WIA-uitkering en minimaal 12.000 te veel geld. Beperkt inzicht De Rekenkamer heeft uitvoerig onderzocht welke signalen er waren over de gebrekkige it-ondersteuning en wat daarmee is gedaan. Al in 2020 was bij UWV bekend dat it-systemen bij de divisie SMZ waren verouderd en regelmatig uitvielen vanwege storingen. Maar UWV had slechts beperkt inzicht in de risico’s van de it-ondersteuning voor de kwaliteit van de WIA-werkprocessen bij SMZ. Deze divisie had ook geen inzicht in waar er welke fouten werden gemaakt. In de periode 2020-2024 zijn wel de beschikbaarheid en de beveiliging van de it-systemen en -processen periodiek gecontroleerd. Er is echter niet gekeken of deze de uitvoering van de WIA voldoende ondersteunden. De organisatiecultuur waarbij elk district binnen de divisie SMZ de regels en werkinstructies anders kan uitvoeren, is de derde grote bron van foutgevoeligheid. De Raad van Bestuur laat toe dat elk district zijn eigen weg kan gaan. Autonoom opererend De gebrekkige kwaliteitsbeheersing krijgt in het rapport veel aandacht. De Rekenkamer noemt het opmerkelijk hoe autonoom deze divisie van UWV kon opereren op dit thema, op alle niveaus. Iedereen vulde het kwaliteitsbeleid naar eigen inzichten in. Deze autonome positie van de divisie SMZ binnen UWV is ook terug te zien bij de it. De divisie heeft namelijk een zelfstandige bevoegdheid om hierop te sturen en te prioriteren. Zij is zelf verantwoordelijk voor de kwaliteit van it-processen en -systemen en de controles daarop. De chief information officer (cio) van UWV gaat alleen over UWV-brede it-onderwerpen, zoals architectuur en de Baseline Informatiebeveiliging Overheid (BIO). Volgens de Rekenkamer wist UWV al in 2016 dat cruciale it-systemen vernieuwing nodig hadden, maar stelde dit uit door beperkte it-capaciteit, hoge werkdruk en prioriteiten elders. Men liet de zaken jarenlang op zijn beloop. Pas sinds 2023 is er UWV-brede, kortcyclische planning en besluitvorming door de rvb, cio en divisiedirecteuren. En In 2024 startte UWV met digitalisering en automatisering van WIA-processen om handmatig werk te verminderen. Wegkijken De Rekenkamer is snoeihard in haar oordeel: UWV heeft door verouderde it systemen, gebrekkige controles en eenzijdige focus op wachtlijsten de betrouwbaarheid van uitkeringen ondermijnd. Het ministerie keek weg en het stelsel zelf is te complex. UWV wist de ernst van de problemen richting opeenvolgende ministers van Sociale Zaken te bedekken. Tegenover Wouter Koolmees (D66), Karien van Gennip (CDA) en Eddy van Hijum (NSC) werd bijna alles gebagatelliseerd of verdoezeld. De ambtenaren van Sociale Zaken werden met een kluitje in het riet gestuurd. Volgens de Rekenkamer vroegen ze ook onvoldoende door. Zij specificeerden ook niet welke informatie de minister nodig heeft. Demissionair minister Mariëlle Paul (Sociale Zaken) kan zich vinden in de bevindingen van de Rekenkamer. Deze ziet zij als een ‘ferme aansporing voor UWV en SZW om het op tal van terreinen beter te doen’. Ook UWV zegt de aanbevelingen ter harte te nemen.
Phishing en verouderde software vormen (nog altijd) grootste risico
22 uur
BLOG – Het afgelopen jaar worden bedreigingen steeds meer geautomatiseerd, opportunistischer en meedogenlozer. Daarom zijn twee basisprincipes van cruciaal belang: bescherming tegen phishing en het up-to-date houden van software. Het ‘2025 Global Threat Landscape Report’ laat zien waarom deze maatregelen de basis zijn én blijven van digitale weerbaarheid.Het rapport, uitgebracht door Fortinet, toont recordstijging in geautomatiseerde cyberaanvallen ten opzichte van het voorgaande jaar. Aanvallers maken steeds vaker gebruik van bots en machinesnelle tools om te scannen op kwetsbaarheden en lanceren op grote schaal phishingcampagnes. Deze verschuiving maakt phishing gevaarlijker dan ooit.Phishing-e-mails, kwaadaardige links en social engineering zijn de effectiefste toegangspunten voor aanvallers, omdat ze misbruik maken van het vertrouwen van mensen. Tegelijkertijd zijn verouderde software, waaronder besturingssystemen, applicaties en plug-ins bewezen zwakke plekken, die aanvallers uitbuiten. Kortom, de doelwitten blijven hetzelfde, de tools veranderen.Phishing: bekende tactieken, groter volumeUit genoemde studie blijkt dat phishing nog steeds de meest gebruikte aanvalsmethode is. Aanvallers hoeven zo geen firewalls te omzeilen of een zero-day-kwetsbaarheden te gebruiken. Het enige dat ze nodig hebben is een medewerker die op een kwaadaardige link klinkt of zijn inloggegevens wil delen. Het afgelopen jaar zijn phishingcampagnes steeds overtuigender geworden. Cybercriminelen doen het volgende:Ze gebruiken generatieve ai om e-mails te maken zonder spelling- en grammaticafouten;Ze gebruiken gestolen merknamen om vertrouwde instellingen na te bootsen;Ze maken een combinatie van e-mail met sms (smishing) en deepfake-telefoontjes (vishing) om het aantal hits te verhogen.Wat phishing echt effectief maakt, is de schaalgrootte. Dankzij nieuwe automatiseringstechnieken kunnen aanvallers miljoenen phishingpogingen tegelijk uitvoeren. Zelfs als slechts een klein deel daarvan slaagt, is de schade enorm.OorzaakHet rapport bevestigt ook wat we allang weten: verouderde software is een oorzaak van inbreuken. Aanvallers maken steeds vaker gebruik van geautomatiseerde tools die het netwerk scannen op bekende kwetsbaarheden. Wanneer ze een ongepatcht systeem vinden, wordt dit vrijwel onmiddellijk misbruikt.Nog gevaarlijker is de combinatie van phishing en verouderde software. Een succesvolle phishing-e-mail kan malware op een apparaat plaatsen. Als dat apparaat ongepatchte software gebruikt, kunnen aanvallers gemakkelijker hun privileges uitbreiden, zich door het netwerk verplaatsen of verdedigingsmechanismen uitschakelen. Het is een fatale combinatie: social engineering opent de deur en verouderde software maakt dat de aanvallers binnen blijven.Daarom blijven software-updates een van de eenvoudigste en effectiefste verdedigingsmechanismen. Patches dichten bekende beveiligingslekken en houden aanvallers buiten de deur. Toch schuiven veel organisaties updates voor zich uit, uit bezorgdheid over downtime, compatibiliteit of kosten. Maar let op: een dag uitstel is een 24-uursuitnodiging voor aanvallers.ActiepuntenHet is zaak tijdig in actie te komen. Daarom twee actiepunten die worden ondersteund door de bevindingen van Fortinet en die we iedereen aanraden:Versterk het bewustzijn rond phishingMedewerkers moeten worden getraind om even na te denken voordat ze op links klikken. Ze moeten leren de gegevens van de afzender te controleren en verdachte berichten te melden. En denk ook aan multi-factorauthenticatie; dit biedt een extra vangnet wanneer inloggegevens zijn gecompromitteerd.Automatiseer software-updates waar mogelijkOrganisaties moeten gecentraliseerd patchbeheer implementeren. Voor individuen helpt het inschakelen van automatische updates op persoonlijke apparaten om de vertraging tussen patchreleases en toepassingen te elimineren.Beide stappen vereisen een omslag in denken. Leiders moeten duidelijk maken dat cyberbeveiliging niet alleen een it-kwestie is, maar een gedeelde verantwoordelijkheid.GebruikersgedragZoals benadrukt in het ‘2025 Global Threat Landscape Report’, spelen cybercriminelen in op veranderende verdedigingsmechanismen, nieuwe technologieën en gebruikersgedrag. Ze zijn voortdurend op zoek naar manieren om filters te omzeilen, vertraagde patches te misbruiken en automatisering te gebruiken om hun inspanningen op te schalen. Maar ondanks deze veranderingen blijven de basisprincipes van verdediging onveranderd: bewustzijn rond phishing en tijdige patches biedt de sterkste eerstelijnsverdediging. Organisaties die consequent het bewustzijn rond phishing versterken en gedisciplineerde softwarehygiëne toepassen, zullen altijd beter bestand zijn tegen opkomende dreigingen.Veerkrachtig blijven te midden van veranderingCybersecurity gaat over de bewustwording en het verbeteren van het gedrag van werknemers. Dit draagt eraan bij dat organisaties beschermd worden tegen de meest voorkomende huidige dreigingen. Uit de gegevens blijkt dat phishing en verouderde software ook in 2025 tot de grootste risico’s behoren. Organisaties die zich inzetten voor bewustwording en het stroomlijnen van updates zijn beter in staat om de voortdurende toename van geautomatiseerde aanvallen te weerstaan.Fortinet blijft inzichten delen om organisaties te helpen cyberdreigingen voor te blijven. Maar de boodschap is duidelijk: vergeet de basis niet, die vormt nog steeds de sterkste verdediging.Derek Manky, chief security strategist & global vp threat intelligence, Fortinet
Waarom AWS een oude server te pletter liet vallen
1 dag
Techgigant gaat legacy te lijf met agentic AI (en vuurwerk) Gespecialiseerde ai-agenten die legacy-systemen moeten moderniseren. Dat is in een notendop AWS Transform, de dienst die techgigant AWS voorstelde op hun gebruikersconferentie AWS re:Invent. Naast mainframes worden Windows-systemen en VMware geviseerd. Om hun boodschap kracht bij te zetten, werd een oude server met een kraan opgehesen en op de grond gegooid – compleet met explosiegeluiden.De zogenaamde technical debt is een probleem dat veel bedrijven kennen. Oude code, verouderde Windows-applicaties, mainframes waaraan niemand meer durft te komen – het houdt zich jarenlang staande omdat modernisering duur en arbeidsintensief is.Volgens AWS besteden bedrijven gemiddeld 30 procent van hun it-tijd aan het in stand houden van oude it. Dat geld en die capaciteit kunnen niet worden ingezet voor nieuwe innovaties. Ai-agenten die samenwerken Nieuw is AWS Transform alvast niet. Volgens AWS hebben klanten de dienst al gebruikt om naar schatting 1,1 miljard regels code te analyseren en meer dan 810.000 uur aan handmatig werk te besparen. Maar nu schakelt AWS een versnelling hoger.De kern van AWS Transform bestaat uit gespecialiseerde ai-agenten om de modernisering van code en applicaties binnen de hele organisatie te versnellen voor alle soorten code, api’s, frameworks, runtimes, architecturen, talen en zelfs bedrijfsspecifieke programmeertalen en frameworks.Met vooraf gebouwde transformaties voor veelvoorkomende patronen (bijvoorbeeld upgrades voor Java, Node.js en Python) en aangepaste transformaties voor organisatiespecifieke taken, voert een gespecialiseerde agent consistente, herhaalbare en hoogwaardige transformaties uit. Drie domeinen Voor een gemiddelde organisatie kan AWS Transform de modernisering van honderden of duizenden applicaties opschalen, waardoor de transformatie tot vijf keer sneller verloopt dan wanneer dit handmatig wordt gedaan. De ai-technologie registreert automatisch feedback en blijft zich in de loop van de tijd verbeteren, zodat elke volgende transformatie betrouwbaarder en efficiënter wordt. Zo moderniseerde Air Canada duizenden Lambda-functies (kleine taken in reactie op gebeurtenissen of triggers) en zou daarmee 80 procent tijdwinst hebben geboekt. Of hoe het bij modernisering dus ook om verouderde cloud-code kan gaan.AWS richt zich met zijn dienst op het Microsoft-ecosysteem. AWS Transform biedt een volledige modernisering van Windows, inclusief .NET-apps, SQL Server, frameworks voor gebruikersinterfaces (UI) en implementatielagen naar open source, cloud-native oplossingen. Waardoor (dure) licenties kunnen worden verlaten. Ook mainframe-omgevingen en VMware-systemen krijgen aandacht. Nieuwe ai-agenten moeten mainframe-applicaties kunnen herontwerpen, terwijl VMware-omgevingen op grotere schaal kunnen worden gemoderniseerd. Spectaculaire afsluiting Om de lancering te onderstrepen, organiseerde AWS een opmerkelijke stunt. De plaatselijke journalisten werden uitgerust met helm, veiligheidsbril en vest om getuige te zijn van de vernietiging van een oude server.Het apparaat werd met een kraan opgehesen en op de grond gegooid, met het nodige klank- en vuurwerk. Journalisten mochten het gebeuren op veilige afstand volgen (en filmen). Alles om het wegwerken van technical debt in de verf te zetten.
Spoelstra Spreekt: Zware jongens
1 dag
COLUMN – Jongeren herkennen online-oplichting minder goed dan ze zelf denken. Dat blijkt uit onderzoek van het ministerie van Justitie en Veiligheid. Dit verbaast mij niks. Uit eigen ervaring weet ik dat jongeren de rotzooi op hun eigen kamer niet eens herkennen. Gelukkig voor deze jongeren herkennen hun leraren op hun beurt weer niet dat hun scriptie is geschreven door ChatGPT. Het is ook wel logisch dat je een oplichter niet herkent. Je zou je ook wel een zeer slechte oplichter zijn als ze aan de buitenkant al kunnen zien dat je een oplichter bent. In de Donald Duck lopen de Zware Jongens in een gevangenisuniform door de straten. Lijkt me ook niet handig. Maar aan de andere kant heeft de gehele familie Duck niet eens een broek aan. Als het halve dorp in de blote kont zou lopen, dan zou ik het ook niet opmerken dat er een paar personen een gevangenisuniform aan hebben. Wij mensen geloven nu eenmaal graag iets Hele groepen onderscheiden de waarheid niet van de leugen. Hele en halve complotten worden moeiteloos verspreid. Het hoeft niet eens geloofwaardig zijn. Je kunt gewoon beweren dat de wereld wordt geregeerd door reptielen en dan word je nog met vijf zetels gekozen in de Tweede Kamer. Wij mensen geloven nu eenmaal graag iets. Herman Finkers zei ooit: ‘Mensen willen zo graag iets geloven dat er zelfs mensen zijn die geloven dat God niet bestaat.’ Wantrouwen Online is echt natuurlijk nog slechter te onderscheiden van niet echt. En met ai wordt dat alleen nog maar erger. Moeten we dan maar alles gaan wantrouwen? Geen beelden op tv of internet meer geloven? Alle mailtjes bij voorbaat in de spam gooien? Dat lijkt me ook niet een fijne wereld. Aan de andere kant, in Duckstad is ook alles nep. Ziet er best gezellig uit. Je moet alleen oppassen voor de Zware Jongens. Jacob Spoelstra is columnist/stand-upcomedian. Kijk hier voor meer informatie.
Kort: Overheid zet meer en meer generatieve ai in, drinkwater met SAP (en meer)
1 dag
In dit nieuwsoverzicht: Overheid ziet sterke groei in gebruik generatieve ai, PWN vernieuwt it met Rise with SAP, PQR behaalt hoogste HPE-partnerstatus, Stedin lanceert E-Klok-app voor slim stroomgebruik, RiskConcile neemt Franse B4Finance over. Overheid ziet toename in gebruik generatieve ai Het aantal toepassingen van generatieve ai (gen-ai) binnen Nederlandse overheidsorganisaties is het afgelopen jaar gestegen van acht naar 81, concludeert TNO uit eigen onderzoek. Van deze toepassingen zijn er 37 onderdeel van de dagelijkse praktijk, vooral bij gemeenten die chatbots inzetten voor informatieverwerking. Agentschappen zoals RVO en het Nationaal Archief gebruiken eveneens gen-ai, onder meer voor archiefassistenten en re-integratiecoaches. 78 procent van de toepassingen ondersteunt interne processen, zeventien procent richt zich op burgers. Veel oplossingen draaien op Amerikaanse modellen, wat zorgen oproept over digitale afhankelijkheid. De onderzoekers adviseren dat gen-ai een middel moet blijven en geen doel. PWN vernieuwt it met Rise with SAP Drinkwaterbedrijf PWN uit Noord-Holland heeft met hulp van Accenture een digitale transformatie doorgevoerd op basis van Rise with SAP, aldus de laatste. Nieuwe systemen zoals S/4HANA Cloud for Utilities, Service Cloud en Field Service Management hebben verouderde it en versnipperde processen vervangen. ‘Onze SAP-omgeving raakte end-of-life. De onderhoudskosten overstegen de ontwikkelkosten, terwijl de behoefte aan innovatie groeide’, aldus het drinkwaterbedrijf. De gefaseerde implementatie leverde tastbare verbeteringen op, zoals foutloze facturatieprocessen en efficiëntere factuurverwerking. Ook projectbeheer van investeringen tot wel tweehonderd miljoen euro verloopt nu beter. De vernieuwing wordt gezien als vertrekpunt voor verdere innovaties en benadrukt dat samenwerking en eigenaarschap centraal staan. PQR behaalt hoogste HPE-partnerstatus PQR uit Utrecht heeft van Hewlett Packard Enterprise de Triple Platinum Plus-status ontvangen binnen het nieuwe Partner Ready Vantage-programma. Daarmee behoort het tot een selecte groep Nederlandse dienstverleners met brede expertise in het volledige HPE-portfolio. De erkenning bevestigt dat PQR infrastructuurdomeinen als storage, compute, networking en virtualisatie integraal kan verbinden, aldus het bedrijf. Stedin lanceert app voor slim stroomgebruik Netbeheerder Stedin heeft de E-Klok-app geïntroduceerd, een digitale versie van het fysieke stroom-stoplicht dat inzicht geeft in de drukte op het elektriciteitsnet. De app toont via groen, oranje en rood wanneer het verstandig is apparaten met hoog verbruik te gebruiken. ‘Met behulp van deze bewustwordingsapp wordt slim omgaan met energie niet ingewikkeld, maar juist makkelijk en inzichtelijk’, aldus het bedrijf. De app bevat ook spelelementen en persoonlijke profielen om betrokkenheid te vergroten. Daarmee hoopt het bedrijf piekdrukte te verminderen en het bestaande net beter te benutten, naast de fysieke uitbreidingen waaraan gewerkt wordt. RiskConcile neemt Franse B4Finance over Het Belgische RiskConcile heeft B4Finance uit Parijs overgenomen, leverancier van digitale onboarding en fondsinschrijvingssoftware. Het bedrijf, opgericht in 2018, bedient bijna tachtig klanten, voornamelijk Franse private-equityfirma’s en vermogensbeheerders. Het platform automatiseert processen zoals KYC/AML-controles en investeerdersregistratie. Door de overname voegt RiskConcile, onderdeel van Main Capital, onboarding en fondsinschrijving toe aan zijn bestaande oplossingen voor compliance-rapportage, risicobeheer en fondsdata. ‘De moderne softwareplatform is een sterke aanvulling op onze bestaande mogelijkheden’, zegt de nieuwe moeder. De transactie versterkt vooral de positie van het bedrijf op de Franse markt.
Atos breidt voetbal-activiteiten uit naar Zuid-Amerika
1 dag
De South American Football Confederation (Conmebol) heeft Atos aangetrokken als it- en innovatiepartner voor de clubcompetities van de aangesloten landen. Het it-bedrijf gaat onder meer nieuwe website- en app-oplossingen ontwikkelen, met als doel de interactie van fans te verbeteren en hun digitale ervaring te verbeteren. Atos gaat als it-partner de belangrijkste voetbalcompetities in Zuid-Amerika ondersteunen, waaronder Conmebol Libertadores, Conmebol Sudamericana, Conmebol Libertadores Femenina, Conmebol Recopa, Conmebol eLibertadores en Conmebol Key Annual Events (KAE). Het Franse concern gaat er prat op het enige internationale it-dienstverlet te zijn met een aparte divisie Sport- en Grote Evenementen, en dat al ruim dertig jaar. Op voetbalgebied is Atos sinds eind 2022 UEFA’s officiële it-partner. Ook werkte het bedrijf al lang samen met de Olympische en Paralympische bewegingen, respectievelijk sinds 1992 en 2002. In 2024 zorgde de it-dienstverlener voor een haast rimpelloze ondersteuning van de succesvolle Olympische en Paralympische Spelen in Parijs. Dat olympische stokje is inmiddels doorgegeven aan Deloitte voor de komende Spelen.
Aceve slaat slag in Benelux met overnames Syntess Group en KPD
1 dag
Aceve kondigt de acquisities aan van Syntess Group in Nederland en KPD in België, twee softwareleveranciers voor installatie-, bouw- en technische servicebedrijven. Samen versterken de overnames de aanwezigheid van Aceve in Noord-Europa. Dit bedrijf uit Zweden is een aanbieder van bedrijfssoftware voor de installatie-, bouw- en technische servicesector. Syntess Group uit Zierikzee brengt al ruim dertig jaar expertise in erp- en field service-software voor installatiebedrijven in Nederland. Het portfolio omvat de merken Syntess Software, ENK Software en Cafca Software, die elk verschillende segmenten van de installatie- en technische servicemarkt in Nederland en België bedienen.   KPD is al meer dan veertig jaar oud en een gevestigde softwareleverancier voor de Belgische bouwsector. Het bedrijf uit Halen bedient aannemers en ontwikkelaars met digitale tools die belangrijke fasen van de projectlevenscyclus ondersteunen. Aceve verwierf Syntess Group van investeerder Nedvest en KPD van Green Park Investment Partners. Het bedrijf werd geadviseerd door White & Case en Axeco. Begin juli nam Aceve ook al Brink Software over, een belangrijke leverancier van calculatiesoftware voor de bouw en infra. Voor de onderneming uit Stockholm, die Europese groeiambities heeft (met ondersteuning van de investeerders EQT en Adelis), betekende deze deal de entree op de Benelux-markt.  Samen met Brink Software hebben Syntess Group en KPD een gezamenlijke omzet van ruim vijftig miljoen euro.
Half miljoen malware bedreigingen per dag
1 dag
Kaspersky zag in 2025 dagelijks vijfhonderdduizend malware-bestanden, zeven procent meer dan in 2024. Vooral password stealers en spyware namen sterk toe. Regionale verschillen zijn groot en de aanvallen worden telkens complexer. Kaspersky detecteerde in 2025 gemiddeld vijfhonderdduizend malware-bestanden per dag, een stijging van zeven procent ten opzichte van het jaar ervoor. Vooral password stealers en spyware namen fors toe, zo concludeert het bedrijf uit eigen onderzoek. De cijfers laten zien dat password stealers wereldwijd met 59 procent groeiden, spyware met 51 procent en backdoors met 6 procent. ‘Vulnerabilities blijven de populairste manier voor aanvallers om binnen te komen, gevolgd door gestolen credentials – vandaar de stijging in password stealers en spyware,’ aldus de beveliger. Windows-gebruikers waren het vaakst doelwit: 48 procent van hen werd aangevallen door uiteenlopende dreigingen. Bij Mac-gebruikers lag dit op 29 procent. Webdreigingen troffen 27 procent van de gebruikers, terwijl 33 procent te maken kreeg met on-device malware, via bijvoorbeeld usb-sticks of complexe installers. Regionale verschillen Interessant zijn verder de grote regionale verschillen. In Latijns-Amerika steeg het aantal backdoors met 24 procent, password stealers met 35 procent en spyware zelfs met 64 procent. In Europa was er een 50 procent toename in backdoors, 48 procent in password stealers en 64 procent in spyware. In de CIS-regio groeiden on-device dreigingen met 19 procent en spyware met 68 procent. In Azië-Pacific was de stijging van password stealers het grootst: maar liefst 132 procent. Afrika kende een 43 procent groei in password stealers en 53 procent in spyware. Het Midden-Oosten zag een 26 procent stijging in password stealers en 37 procent in spyware. Kaspersky concludeert dat deze cijfers illustreren hoe aanvallers hun tactieken regionaal aanpassen en inspelen op lokale kwetsbaarheden. Complexere aanvallen Een opvallende ontwikkeling was de terugkeer van Hacking Team, dat na een rebranding in 2019 opnieuw actief werd. Hun commerciële spyware Dante werd ingezet in de ForumTroll-apt-campagne, waarbij zero-day exploits in Chrome en Firefox werden gebruikt. Supply chain-aanvallen namen ook flink toe, waaronder de eerste grootschalige NPM-worm, ‘Shai-Hulud’. Naast deze voorbeelden zag Kaspersky dat exploits in Europa met 5 procent toenamen, terwijl in de CIS-regio een groei van 10 procent werd gemeten. Ook on-device dreigingen bleven relevant: in de CIS-regio werd een groei van 19 procent geregistreerd, maar in Europa slechts een van 1 procent: aanvallen beperken zich niet tot online vectoren, maar benutten ook meer en meer fysieke en hybride routes.
Van interne tests naar succesvol extern gebruik
1 dag
BLOG – In de wereld van softwareontwikkeling is de druk om snel te leveren enorm. Nieuwe functionaliteit vormt de kern van innovatie en concurrentievoordeel, waardoor bedrijven sneller dan ooit tevoren nieuwe releases van hun producten uitbrengen. In de race naar de markt slaan veel bedrijven niet zelden een cruciale stap over die het succes van nieuwe features kan vergroten: real world-tests. Hoewel nieuwe functionaliteit van producten uitgebreid getest wordt, is het nooit helemaal hetzelfde als het gebruik ervan in de echte bedrijfsomgevingen van klanten. Om impact te maken moeten ontwikkelaars hun rol overstijgen en gebruikers worden van hun eigen producten. Zo kunnen ze nieuwe features testen in realistische scenario’s en authentieke uitdagingen direct aanpakken voordat deze bij de klant terechtkomen. Deze aanpak reikt veel verder dan het identificeren van bugs tijdens testcycli. Het gaat om het aantonen van tastbare waarde en het garanderen van goede gebruikerservaringen. Het transformeert het ontwikkelproces van een lineair proces van bouwen, testen en leveren van oplossingen, naar een dynamische cyclus van continue waardevalidatie. Cyclus Wanneer bedrijven hun eigen software gebruiken komen ze terecht in een cyclus van continue innovatie. Iets wat traditionele testmethoden simpelweg niet kunnen evenaren. Het creëert een omgeving waarin uitdagingen en problemen vroeg worden ontdekt in een omgeving die lijkt op die van klanten. Doordat devops-teams direct bedrijfsinformatie met technische observability-gegevens kunnen combineren, verkrijgen ze een meer holistisch begrip van productprestaties en gebruikerswaarde. Vertrouwen ontstaat niet door geautomatiseerde tests, maar door interne ervaring met het product Naarmate het product verder ontwikkeld wordt, ontstaan er organisch nieuwe interne use-cases en kunnen er functies bestaan omdat interne teams behoeften hebben geïdentificeerd die perfect aansloten bij de eisen van de klant. Bugfixes Het pas ontdekken van problemen na implementatie bij de klant brengt ook aanzienlijke kosten met zich mee die verder gaan dan bugfixes. Het schaadt relaties en reputaties en veroorzaakt schade die maanden kan duren om te verhelpen. Daarbij kunnen klanten een blijvende herinnering vormen aan een negatieve ervaring, vooral als functies onverwacht kapotgaan of operationele verstoring veroorzaken. Als gebruikers vanaf hun allereerste interactie een slechte ervaring hebben, wordt herstel exponentieel uitdagender. Door nieuwe features eerst goed intern te testen kunnen ontwikkelaars de hele gebruikersreis ervaren, van feedback voorzien en optimaliseren. Dit helpt bij het creëren van intuïtieve navigatie en natuurlijke functie-acceptatie. Door het product eerst intern te gebruiken, wordt een beschermde omgeving gecreëerd waarin falen een leermoment is in plaats van een reputatierisico. Functies ondergaan echte stresstests onder authentieke omstandigheden, zonder de gevolgen van publieke blootstelling. Interne stakeholders tonen meer geduld voor iteratie en blijven direct beschikbaar voor feedbacksessies, in tegenstelling tot betalende klanten die problematische functies mogelijk simpelweg laten vallen. Dit interne validatieproces identificeert dus niet alleen functionele problemen, maar ook ervaringsgerichte frictie die bij traditionele testscenario’s misschien nooit aan het licht zouden komen. Vertrouwen Wanneer technologieleveranciers vertrouwen op hun eigen oplossingen voor hun bedrijfsvoering, geeft dat direct vertrouwen. Het communiceert dat het product betrouwbaar genoeg is om het eigen succes op te baseren. Besluitvormers kunnen observeren hoe leveranciers de uitdagingen van hun eigen producten aanpakken en inzicht krijgen in de werkelijke prestaties. Dit leidt niet alleen tot vertrouwen in de mogelijkheden van het product, maar ook in de toewijding van de leverancier aan continue verbetering. En in een b2b-context, waar operationele betrouwbaarheid zakelijke relaties kan maken of breken, resoneert deze authenticiteit sterk bij potentiële klanten. In een tijdperk waarin waarin softwareinkopers deskundiger en sceptischer zijn dan ooit, is vertrouwen essentieel. En het meest overtuigende succesverhaal is dat van de leverancier zelf, verteld door dagelijkse operationele uitmuntendheid. Betekenisvolle stap Het uitrollen van nieuwe functies of oplossingen moet een betekenisvolle stap zijn in het leveren van authentieke waarde aan klanten. Vertrouwen ontstaat niet door geautomatiseerde tests, maar door interne ervaring met het product. Alleen zo begrijpen ontwikkelingsteams de transformerende impact en de praktische beperkingen van een oplossing voordat iemand anders ermee in aanraking komt. Als een organisatie zijn eigen producten niet gebruikt zoals klanten dat zullen doen, is de kans op blinde vlekken en gemiste bugs aanzienlijk. En dat brengt ook kosten met zich mee naarmate de verwachtingen van klanten alsmede het aantal alternatieve oplossingen toeneemt. Bedrijven die hier succesvol in willen zijn, moeten ook hun eigen beste klant zijn. Thomas Reisenbichler, vp delivery, reliability & security, Dynatrace
HP krijgt weer landendirecteuren Benelux
2 dagen
HP versterkt zijn managementteam voor het nieuwe cluster Nordics-Benelux (NBNL).  Per 1 november, het begin van het nieuwe fiscale jaar van HP, is Koen Van Beneden benoemd tot ‘vice president & managing director’ HP Nordics and Benelux. Daarnaast heeft de computerfabrikant Hjalmar van Veen aangesteld als country manager Nederland en Steven Van Pee als country manager Belux. In zijn nieuwe functie is Van Beneden verantwoordelijk voor de aansturing van HP’s activiteiten in zowel de Benelux als de Scandinavië. Hij bekleedde sinds begin 2023 alleen de functie van algemeen directeur HP Benelux, nadat HP de organisatie binnen de Benelux-regio opnieuw inrichtte. Daarbij vervielen de aparte posten van landendirecteur. Nu bijna drie jaar later is, nu het nieuwe, grotere cluster NBNL van start is gegaan, ervoor gekozen om voor Nederland en België weer aparte directeuren te benoemen. Hjalmar van Veen krijgt de functie van country manager Nederland, naast zijn huidige rol als verkoopdirecteur Benelux. Steven Van Pee is benoemd tot country manager Belux en blijft tevens directeur consumer channel Benelux. ‘Ik ben trots op het vertrouwen dat HP in mij stelt en kijk ernaar uit om samen met onze teams in de Nordics en de Benelux verder te bouwen aan duurzame groei’, zegt Van Beneden in een persbericht. ‘Door kennis, innovatie en lokale betrokkenheid te verbinden, willen we onze partners en klanten nog beter ondersteunen in hun digitale transformatie.’ (v.l.n.r.) Koen Van Beneden, Hjalmar van Veen en Steven Van Pee.
Kort: Groen ceo-af bij Just Eat Takeaway, nieuwe naam voor CIS (en meer)
2 dagen
In dit nieuwsoverzicht: Jitse Groen weg als ceo van Just Eat Takeaway, zorgplatform CIS verder als CareCheck, Main Capital verkoopt WeFact aan Visma, TIN Capital stapt in Zwitserse Saporo, en The Source Group doet mee met PromptGorillas. Jitse Groen weg als ceo van Just Eat Takeaway Jitse Groen treedt per 1 januari 2026 terug als ceo van Just Eat Takeaway.com. Hij zal worden opgevolgd door Roberto Gandolfo, die nu voorzitter van de raad van commissarissen en hoofd van Prosus Europe is, zo meldt Prosus. De benoeming moet nog worden goedgekeurd door De Nederlandsche Bank. Sinds de oprichting in 2000 groeide het bedrijf naar zestien landen, met zestig miljoen consumenten, 362.000 partners en 653 miljoen orders ter waarde van negentien miljard euro in 2024. Als founder leidde Groen het bedrijf een kwart eeuw lang. Gandolfo stond eerder aan het roer van IFood en groeide die naar 120 miljoen maandelijkse orders en een netwerk van 400.000 partners met evenveel koeriers. Zorgplatform CIS verder als CareCheck Het zorgplatform Cliënten Informatie Systeem (CIS) van de Zorg Service Groep gaat verder onder een nieuwe naam: CareCheck. Het platform is uitgegroeid tot een volwaardig elektronisch patiëntendossier voor ambulante ggz, jeugdzorg en wmo. Het ondersteunt realtime-registratie en kent een afkeurpercentage van minder dan 0,1 procent bij declaraties. Ruim zeventig instellingen werken dagelijks met het systeem, waarin het afgelopen jaar 58 gebruikerswensen zijn gerealiseerd, aldus het platform. De groep biedt ook een aansluitend e-healthplatform. Main Capital verkoopt WeFact aan Visma De Nederlandse investeerder Main Capital Partners heeft WeFact verkocht aan Visma. WeFact is een Nederlandse aanbieder van pre-accountingsoftware en groeide sinds 2023 naar meer dan 45.000 klanten, met een netwerk van ruim duizend accountantskantoren. Onder Main breidde het bedrijf uit naar België en nam het Factuursturen.nl over. Onder de nieuwe moeder krijgt het bedrijf toegang tot een bredere klantenbasis en diepere product-integraties. Voor Main vormt de transactie de eerste exit uit het Main Foundation I-fonds. TIN Capital stapt in Zwitserse Saporo De Zwitserse cybersecuritystartup Saporo heeft zeven miljoen euro opgehaald in een serie A-ronde geleid door de Nederlandse investeerder TIN Capital, met deelname van onder meer G+D Ventures, CDP Venture Capital en XAnge. Saporo is specialist in hybrid identity security posture management, noteerde honderd procent groei en werd uitgeroepen tot snelstgroeiende startup van Zwitserland. Het platform analyseert miljarden potentiële aanvalspaden en zegt organisaties te helpen om tot tachtig procent van de risico’s in het eerste jaar te elimineren. De investering wordt gebruikt voor uitbreiding van multi-clouddekking, ai-gestuurde automatisering en internationale groei in Europa en de VS. The Source Group doet mee met PromptGorillas Investeerder The Source Group heeft een belang genomen in PromptGorillas uit Rotterdam. De startup groeide twee jaar op rij met driehonderd procent en telt inmiddels twintig medewerkers. Het bedrijf richt zich het mkb en vertaalt ai-trajecten direct naar automatiseringen die bedrijfsprocessen versterken. Met de nieuwe partner krijgt het extra expertise en slagkracht om verder op te schalen. ‘De nieuwe samenwerking is een logische volgende stap in onze ambitie’, aldus de startup. De investeerder richt zich specifiek op begeleide groei van de bedrijven waarin het deelneemt.
Belastingdienst zet door met Microsoft365: ‘geen Europees alternatief beschikbaar’
2 dagen
De Belastingdienst gaat onverminderd door met de overgang van de kantoorautomatisering naar Microsoft365 (M365). De uitdrukkelijke wens van de Tweede Kamer om minder afhankelijk te worden van Amerikaanse leveranciers is volgens staatssecretaris Eugène Heijnen (Financiën) onuitvoerbaar. Heijnen ziet geen geschikt Europees alternatief voor de situatie waarin de fiscus zich nu bevindt. Ook binnen afzienbare tijd ontbreekt zoiets. Zo blijkt uit zijn antwoorden op Kamervragen van Hanneke van der Werf (D66), Barbara Kathmann (GroenLinks-PvdA) en Jesse Six Dijkstra (NSC) van afgelopen 7 oktober. De Tweede Kamer had graag gezien dat zou worden gestopt met de implementatie van M365 ten gunste van Europese oplossingen. Het antwoord van Heijnen maakt duidelijk dat dit niet haalbaar is. De Belastingdienst is sinds 2021 bezig met het vervangen van de werkplekken door de kantoorsoftware Microsoft365 (M365). Toen is bewust gekozen voor M365 en Windows 11. De nieuwe werkplek, in de vorm van nieuwe laptops die zijn ingericht voor het gebruik van M365, is inmiddels uitgerold. M365 is nog niet volledig geïmplementeerd, maar er wordt al wel gewerkt vanaf de nieuwe werkplekken die hiervoor zijn ingericht. Als gevolg daarvan bestaan er nu inefficiënte manieren om met de beperkingen van de oude werkomgeving om te gaan. Deze workarounds resulteren in een geschat productiviteitsverlies van 15 tot 30 minuten per medewerker per dag, stelt de fiscus. Alternatieven De Belastingdienst heeft onlangs een aantal alternatieve scenario’s uitgewerkt, maar deze bieden geen soelaas. Een overstap naar een soevereine cloud kan op de lange termijn een reëel alternatief zijn voor publieke-clouddiensten van externe leveranciers. De realisatie hiervan vereist rijksbrede en/of Europese samenwerking en investeringen. Het is daarom op de korte termijn geen optie, meent het ministerie. Mocht er in de toekomst een geschikt alternatief beschikbaar komen, dan kan de fiscus daar nog niks mee. Want in dat geval kost het nog steeds twee tot drie jaar om dit te implementeren, schrijft Heijnen. Dat zou betekenen dat er in de tussentijd wordt doorgewerkt in de oude omgeving met werkplekken die hiervoor niet zijn ingericht. Productiviteitsverlies is dan onvermijdelijk. Verouderd Voor e-mail en andere kantoorautomatisering maken de Belastingdienst, Toeslagen en Douane momenteel gebruik van HCL Notes (voorheen Lotus Notes van IBM). Deze software is verouderd, is duur en complex in onderhoud, en wordt niet meer actief doorontwikkeld. Bovendien zijn er slechts beperkte functionaliteiten om samen te werken. Het gebruik van Microsofts (publieke) cloud heeft veel voordelen, maar brengt ook risico’s met zich mee voor de continuïteit, beschikbaarheid en vertrouwelijkheid van gegevens. Daarom zijn er aanvullende afspraken gemaakt met Microsoft om tot een acceptabel ‘restrisico’ te komen. Daarnaast is er een exit-strategie uitgewerkt als (plotseling) een vertrek uit de cloud moet plaatsvinden.
Nvidia stopt Synopsys van Aart de Geus twee miljard toe
2 dagen
Nvidia steekt twee miljard dollar in Synopsys, het softwarebedrijf van de Nederlandse Amerikaan Aart de Geus. Samen gaan ze nieuwe software-tools ontwikkelen voor het ontwerpen en testen van producten op basis van artificial intelligence (ai). Op dit gebied is Synopsys uitgegroeid tot een van de meest toonaangevende softwarebedrijven. Behalve chip-circuits worden bijvoorbeeld ook vliegtuigmotoren met zijn tools ontworpen. Deze tools worden voor Nvidia’s grafische chips geoptimaliseerd. Vroeger lagen cpu’s aan de basis van het rekenwerk voor ai, maar nu worden dat de veel krachtigere grafische chips (gpu’s). Nvidia denkt dat deze chips tot een enorme versnelling kunnen leiden van de simulaties bij het ontwerpen van nieuwe producten. Wat nu nog weken duurt, kan met Nvidia’s nieuwste chips straks in een paar uur gebeuren. Volgens Nvidia-topman Jensen Huang biedt dat ongekend grote mogelijkheden. Geen exclusiviteit En Synopsys is voor hem de aangewezen partij om mee in zee te gaan. Want behalve bij ontwerpsoftware heeft Synopsys bij simulatiesoftware veel in de melk te brokkelen. Begin 2024 nam het bedrijf, in 1986 mede opgericht door De Geus, voor 35 miljard dollar simulatie-softwaremaker Ansys over. Synopsys hoeft de twee miljard dollar van Nvidia niet te besteden aan de aankoop van Nvidia-chips. Het concern heeft ook geen exclusiviteit bedongen, aldus persbureau Reuters. Het staat Synopsys vrij om samen te werken met andere chipmakers. Als onderneming met de hoogste beurswaarde ter wereld is Nvidia in staat om een belang te nemen in tal van bedrijven die een strategische rol op gebied van ai spelen. Zo is honderd miljard dollar opzij gelegd voor een investering in ChatGPT-maker OpenAI. Ook in het Amerikaanse ai-bedrijf Anthropic dat grote taalmodellen uitbrengt onder de naam Claude, heeft Nvidia geld gestoken. Aart de Geus droeg begin dit jaar de leiding van Synopsys over aan zijn operationeel directeur Sassine Ghazi. Hij is nu uitvoerend voorzitter. De Geus hielp in het begin van zijn loopbaan de eerste tools te ontwikkelen voor een geautomatiseerd ontwerp van ic’s.
Bird begint prijzenslag tegen CM.com
2 dagen
Bird en CM.com, beiden actief op de markt voor het afhandelen van berichtenverkeer, wacht een harde prijzenoorlog. Nadat CM.com uit Breda een overnamebod van het Amsterdamse Bird had afgeslagen, is ceo Robert Vis met zijn Bird keihard in de aanval gegaan. Topman Vis stelt klanten van CM.com kostenbesparingen van 50 procent op sms- en voice-diensten in het vooruitzicht als ze naar Bird overstappen. En de migratie is bij gebruik van een api in dertig minuten afgerond, belooft Vis. CM.com weigert desgevraagd commentaar. Ook wordt niet ingegaan op het verwijt van Bird dat het bedrijf uit Breda weinig transparant is qua prijzen en verborgen marges hanteert. Voor Vis is het overigens niet de eerste keer dat hij naar het prijswapen grijpt. Ook in de Verenigde Staten deed hij dat in de concurrentiestrijd met Twilio. Bod intrekken Birds agressieve overstapprogramma komt kort na het besluit van het bedrijf om het overnamevoorstel voor CM.com in te trekken. Dit gebeurde nadat het bestuur van CM.com Bird’s bod van 220 miljoen euro (inclusief overname van schulden en geld in kas) had afgewezen. De aandeelhouders werden in totaal 166 miljoen euro aangeboden, maar CM.com vond dat te weinig. Ook trok topman Jeroen van Glabbeek de waarde van de deal voor zijn klanten, personeel en aandeelhouders in twijfel. Vis daarentegen noemde een samengaan in beider voordeel omdat dan vuist kan worden gemaakt tegen de concurrentie.
De impact van ai op supply chain management
2 dagen
Een routebeschrijving langs belofte, realiteit en toekomst Artificiële intelligentie (ai) is in korte tijd uitgegroeid van veelbelovende technologie tot een strategische factor die het bedrijfsleven ingrijpend kan veranderen. Ook in supply chain management – hét zenuwstelsel van de wereldeconomie – zijn de verwachtingen hoog gespannen. Slimmere vraagvoorspelling, dynamische routeplanning, magazijnautomatisering en geavanceerd risicomanagement: de mogelijkheden lijken eindeloos. Maar hoe groot is de impact as we speak? Om die vraag te beantwoorden, spreekt Computable met twee experts die het onderwerp ieder vanuit hun eigen perspectief benaderen. Aan de ene kant van de tafel Jack van der Veen, hoogleraar Supply Chain Management aan Nyenrode Business Universiteit. Hij legt de nadruk op de menselijke en organisatorische factoren die de toepassing van ai vaak afremmen. Aan de andere kant zit John Bakker, director Supply Chain Transformatie bij Capgemini Invent, die vanuit de praktijk ziet hoe technologie verankerd raakt in supply chain-operations. Samen schetsen zij een genuanceerd beeld van de stand van zaken, de beloftes en de toekomst. Wat is supply chain management? Waar supply chain (in het Nederlands toeleveringsketen genoemd) verwijst naar het netwerk van organisaties, mensen, activiteiten, informatie en middelen dat betrokken is bij het maken en leveren van een product of dienst, daar houdt supply chain management (SCM) zich bezig met het beheren en coördineren van die keten. SCM gaat dus niet alleen over logistiek of transport, maar bovenal over het integraal managen van alle schakels in de ketting: van leveranciers en producenten tot distributeurs en klanten. Dat raakt aan verschillende disciplines, zoals inkoop & leveranciersbeheer, productie & operations en logistiek & distributie. Maar ook voorraadbeheer en Informatie- en relatiestromen.Het doel van SCM is waardecreatie door de hele keten heen: producten sneller, goedkoper, duurzamer en betrouwbaarder bij de klant krijgen. Dit leidt niet alleen tot kostenbesparing en efficiëntie, maar ook tot meer wendbaarheid en klantgerichtheid. Waar staan we nu? De eerste vraag die zich opdringt: hoe ver zijn we met ai in de supply chain? Het antwoord hangt samen met het perspectief. Van der Veen is kritisch: ‘Gemiddeld zou ik zeggen dat we nog op een 3 van de 10 zitten. Zeker bij kleinere bedrijven staat digitalisering nog op een laag pitje. Dan voelt ai al snel als een vlag op een modderschuit. De technologie kan veel, maar de praktijk blijft achter. Veranderingsbereidheid, vertrouwen en samenwerking vormen de bottlenecks.’ Bakker ziet het genuanceerder en maakt onderscheid tussen technologische volwassenheid en daadwerkelijke adoptie. ‘Kijk je puur naar de technologie, dan zitten we rond een 7. Ai is niet langer een experiment, maar een strategische pijler in supply chain-transformatie. Maar qua adoptie en opschaling deel ik de mening van Van der Veen, en kom ook ik op een 3. Veel organisaties blijven hangen in pilots. De ommekeer is ingezet, maar nog lang niet gemeengoed.’ Ofwel, de technologie loopt voor, de organisatiestructuur en mindset lopen achter. Beloftes In de literatuur en consultancy worden de beloftes van ai in supply chain vaak samengevat in zeven domeinen, te weten: Van reactief naar voorspellend: vroegtijdig signaleren van patronen en trends; Automatisering van besluitvorming: realtime-beslissingen op basis van data; Slimme magazijnen en robotica: robots aangestuurd door ai voeren taken zoals sorteren, picken en verpakken uit, terwijl ai-algoritmen bepalen hoe goederen op te slaan; Transportoptimalisatie: ai maakt routeplanning efficiënter door rekening te houden met files, weersomstandigheden, brandstofprijzen en realtime-verkeersdata; Transparantie en traceerbaarheid: ai helpt bij het traceren van producten vanaf de bron tot aan de eindgebruiker; Risicomanagement en veerkracht: ai modelleert risico’s, voorspelt verstoringen en beveelt alternatieve scenario’s aan; Personalisatie en klantervaring: ai stemt de supply chain af op individuele klantbehoeften. John Bakker Volgens Bakker zijn de genoemde beloftes grotendeels realistisch. Vooral op het gebied van voorspellende analyses, transportoptimalisatie en risicobeheersing ziet hij concrete toepassingen. ‘Personalisatie daarentegen is vaak overschat. Het volledig afstemmen van supply chains op individuele klantbehoeften klinkt mooi, maar is in veel sectoren te duur en te complex.’ Van der Veen voegt daaraan toe dat veel van deze beloftes allang bestaan. ‘De ideeën zijn niet nieuw. De vraag is: waarom zijn ze nog niet breed gerealiseerd? Het antwoord zit ‘m niet in technologie, maar in samenwerking, leiderschap en het overwinnen van wantrouwen. Zonder dat blijven de beloften grotendeels op papier staan.’ Beide experts zijn het erover eens dat ai niet overal evenveel waarde toevoegt. Het grootste effect zien zij in processen die repeterend, voorspelbaar en data-intensief zijn. Dat moeten we denken aan: Demand forecasting & planning: ai combineert historische data met externe factoren zoals weer, geopolitieke spanningen of sociale trends. Dit verhoogt de nauwkeurigheid en vermindert verspilling; Risicomanagement & veerkracht: door scenario’s te modelleren en alternatieven te berekenen, kunnen organisaties sneller schakelen bij verstoringen; Logistiek & routeplanning: dynamische routes op basis van realtime-verkeers- en weersinformatie reduceren kosten en CO₂-uitstoot; Voorraadbeheer & magazijnautomatisering: ai bepaalt optimale voorraadniveaus en ondersteunt robotica bij orderpicken, sorteren en verpakken. Van der Veen wijst erop dat ai vooral werkt bij gecompliceerde problemen (met duidelijke oorzaak-gevolgrelaties), maar veel minder bij complexe problemen (waar oorzaken en gevolgen niet direct te herleiden zijn). ‘Veel supply chain-uitdagingen zijn inherent complex – denk aan geopolitieke spanningen of onverwachte crises. Daar werkt ai niet als glazen bol. Het advies is: voorspel wat voorspelbaar is, en werk samen om flexibel te reageren op het onverwachte.’ Uitdagingen Ai valt of staat met datakwaliteit. Veel bedrijven hebben nog te maken met legacy-systemen, silo’s en ongestructureerde data. Zonder betrouwbare, actuele en geïntegreerde datasets leveren ai-modellen slechts schijnnauwkeurigheid. Bovendien is het opschalen van succesvolle pilots naar meerdere sites of regio’s vaak lastig door gebrek aan robuuste infrastructuur. Cybersecurity vormt een extra zorg: ai-systemen zijn gevoelig voor aanvallen en datalekken, juist omdat ze vaak externe data en leverancierssystemen integreren. Een tweede aspect is dat ai processen fundamenteel verandert. Dat leidt tot weerstand: medewerkers vrezen baanverlies of voelen zich overvraagd. Ook silo-denken blijft een remmende factor; supply chain raakt immers it, operations, finance én sales. Zonder cross-functionele samenwerking loopt elke transformatie vast. Daar komt bij dat er een tekort is aan professionals die zowel supply chain als ai begrijpen (zie ook kader ‘Rol ict’er in de ai-gedreven supply chain’). Verder starten veel ai-initiatieven bottom-up, zonder duidelijke koppeling met de bedrijfsstrategie. Het risico is dat pilots niet verder komen dan proefballonnetjes. Bovendien is het meten van return of investment lastig, zeker bij indirecte voordelen als klanttevredenheid of risicoreductie. Volgens Bakker vraagt succesvolle implementatie dan ook om een holistische aanpak waarin technologie, processen en mensen in balans worden gebracht. Van der Veen vult aan dat vertrouwen en leiderschap cruciaal zijn. ‘Zolang partijen elkaar niet vertrouwen en data niet willen delen, blijft het dweilen met de kraan open. Ai kan pas echt waarde toevoegen als de keten als geheel transparanter en meer samenwerkend wordt.’ Mensgericht Naast praktische uitdagingen speelt er een fundamenteler vraagstuk: hoe krijgen we het voor elkaar dat ai eerlijk, transparant en mensgericht wordt ingezet? Bakker wijst op drie aandachtsgebieden. Eerst – het woord viel al – weerstand binnen organisaties. Door ai te positioneren als ondersteunend in plaats van vervangend, en medewerkers actief te betrekken in het ontwerp, ontstaat meer draagvlak. Jack van der Veen Wat ook aandacht verdient is ethiek en bias. Zo kunnen algoritmes bevooroordeeld zijn als de trainingsdata scheef zijn. Bedrijven moeten investeren in audits, bias-detectie en diversiteit in datasets. Vanuit hier zijn thema’s als privacy en traceerbaarheid niet ver weg. Omdat ai vaak gevoelige data verwerkt, zijn duidelijke regels rond gebruik en opslag onmisbaar. Blockchain en digitale productpaspoorten kunnen helpen om vertrouwen en transparantie te waarborgen. Van der Veen voegt daar een waarschuwing aan toe: ‘De voordelen van ai zijn evident, maar we lopen het risico dat we ons kritisch denkvermogen uitbesteden aan een black box. Als de ai uitvalt of verkeerde beslissingen neemt, zijn we verloren. Terwijl het doel juist zou moeten zijn om weerbaarder te worden. Daarom blijft menselijk oordeel altijd essentieel.’ Toekomst Gevraagd naar hoe de supply chain er over pakweg vijf tot tien jaar uitziet, reageren beide experts optimistisch, maar ook realistisch. Volgens Bakker zal ai een fundamentele rol spelen in het optimaliseren van end-to-end-supply-chains. ‘Systemen gaan beslissingen autonoom nemen op basis van realtime data en scenario’s, en zich continu aanpassen aan veranderende omstandigheden. Agentic ai – systemen die zelfstandig taken uitvoeren – zal hier een grote rol in spelen. Maar er zal altijd menselijke tussenkomst nodig blijven voor strategische keuzes, ethiek en uitzonderingen. Ai wordt de copiloot, niet de piloot.’ Van der Veen sluit zich daarbij aan. Hij verwacht dat automatisering onmiskenbaar verder zal toenemen, mede door arbeidstekorten. ‘Maar laten we niet vergeten: modellen nemen geen beslissingen, managers doen dat. Kritisch vermogen blijft dé vaardigheid van de toekomst.’ Naast ai zien de experts ook internet of things, sensortechnologie, digital twins, 3d-printen en blockchain als gamechangers die supply chains intelligenter, duurzamer en veerkrachtiger maken. Conclusie De impact van ai op SCM is onmiskenbaar groot – maar de revolutie is volgens beide heren nog niet voltooid. Technologie biedt talloze mogelijkheden, van slimmere vraagvoorspelling tot duurzame logistiek. Toch vormen menselijke, organisatorische en ethische factoren de grootste uitdaging. Of zoals Van der Veen het scherp stelt: ‘De technologie is er. Het probleem zit niet in ai, maar in hoe we samenwerken en beslissingen nemen.’ Bakker vult aan: ‘Wie technologie, processen en mensen in balans brengt, kan met ai enorme waarde creëren. Maar wie die balans mist, blijft steken in pilots.’ Voor organisaties ligt hier een duidelijke opdracht: investeer niet alleen in algoritmes en infrastructuur, maar ook in leiderschap, vertrouwen, datadeling en ethiek. Alleen dan wordt ai geen vlag op een modderschuit, maar de copiloot die supply chains door een steeds complexere wereld navigeert. Rol ict’er in de ai-gedreven supply chain Door de ai-revolutie in supply chains wacht ict-professionals een werkveld vol uitdagingen en kansen. Van data-engineering en cloudarchitectuur tot ai-modellen en cybersecurity: de technologische stack is breed en veelzijdig. Gevraagde vaardigheden zijn:– Kennis van machine learning en data-science; – Ervaring met cloudplatforms (zoals AWS, Azure, GCP);– Integratie van api’s en iot-oplossingen; – Vaardigheid in programmeertalen zoals Python, R of Java; Inzicht in supply chain-processen en logistiek. Tot slot: de samenwerking met andere disciplines is cruciaal. De beste ai-oplossingen ontstaan immers op het snijvlak van technologie, bedrijfsstrategie en menselijke intelligentie. Dit artikel staat ook in Computable Magazine 2025 #7.
Europol schakelt cryptomixer uit
2 dagen
Europol heeft een witwasmachine van het dark web uitgezet. Bij het opdoeken van de Zwitserse cryptomixer is meer dan vijfentwintig miljoen euro aan Bitcoin en twaalf terabyte aan data in beslag genomen.Meer dan vijfentwintig miljoen euro aan Bitcoin is in beslag genomen bij de ontmanteling van een illegale cryptomixer De operatie werd uitgevoerd door Zwitserse en Duitse autoriteiten, met ondersteuning van Europol, en resulteerde in het offline halen van de website cryptomixer.io en het veiligstellen van twaalf terabyte aan data, zo meldt Europol. Tijdens de actie werden verder drie servers in Zwitserland in beslag genomen.De cybercriminelen boden sinds 2016 een hybride-mixing‑platform aan, ook via het dark web. In totaal is er ruim 1,3 miljard euro aan Bitcoin door de dienst gemengd. Het systeem mixte tegoeden via pooling en randomisatie (samengevoegen van tegoeden dat na willekeurige periodes opnieuw verdelen) om transacties te verhullen, waardoor de herkomst van digitale valuta vrijwel ontraceerbaar werd.Naast anonimiteit boden de cybercriminelen zo dus witgewassen cryptovaluta. ‘Cryptomixer was de voorkeursdienst voor cybercriminelen die hun opbrengsten uit ransomware, drugs‑ en wapenhandel of kaartfraude wilden witwassen,’ aldus Europol.J-Cat: Joint Cybercrime Action TaskforceEuropol ondersteunde de operatie via het Joint Cybercrime Action Taskforce (J‑CAT), dat wordt gehost in Den Haag. De organisatie trad op als kennisbroker en faciliteerde de uitwisseling van informatie tussen de betrokken landen. Op de actiedag leverden cybercrime‑experts van Europol forensische assistentie en coördinatie.Naast Europol waren ook Eurojust en Empact betrokken. Empact, het Europese platform tegen zware en georganiseerde criminaliteit, richt zich op het versterken van strategische en operationele samenwerking binnen de EU.Het is niet de eerste keer dat Europol een cryptomixer uitschakelt. In maart 2023 was ChipMixer aan de beurt. Duitse en Amerikaanse autoriteiten, ondersteund door Europol, namen toen vier servers en zeven terabyte aan data in beslag. Daarbij werd ruim 1909 Bitcoins, met een waarde van ongeveer vierenveertig miljoen euro, veiliggesteld. Dat platform had sinds de oprichting zes jaar ervoor zo’n 152.000 Bitcoins ter waarde van 2,73 miljard euro witgewassen, onder andere voor ransomwaregroepen zoals Zeppelin, SunCrypt, Mamba, Dharma en Lockbit.
Kort: Nieuw zorgplatform Mitz niet veilig, feestdagen drukke periode voor cybercrime (en meer)
3 dagen
In dit nieuwsoverzicht: nieuw zorgplatform Mitz beschermt patiëntgegevens niet, SAP lanceert EU AI Cloud voor digitale soevereiniteit, Fortinet waarschuwt voor cybercrime rond feestdagen, Amsterdamse Giga Storage levert honderd MW aan Vattenfall, en Vooruit en Siso verwerken rijksoverheidslaptops. Nieuw zorgplatform Mitz beschermt patiëntgegevens niet, ministerie negeert waarschuwingen Het nieuwe landelijke zorgplatform Mitz maakt grootschalige inzage in patiëntendossiers mogelijk, zo concludeert radioprogramma Pointer op basis van eigen onderzoek. Daarmee wordt het medisch beroepsgeheim aangetast. Stichting Privacy First eist volgens het programma dat het ministerie van VWS de uitrol stopt en wordt daarin gesteund door burgerrechtenorganisaties. ‘Er zijn alternatieven voor goede gegevensdeling in de zorg, maar deze worden door het ministerie stelselmatig genegeerd,’ zei de stichting aan de radiomakers. VWS wil al sinds 2023 dat Mitz de standaard wordt voor toestemming bij gegevensdeling en telt inmiddels circa vijfhonderd aangesloten zorgaanbieders. Patiënten kunnen via DigiD toestemming geven, maar die geldt automatisch voor alle apotheken. Tests lieten zien dat zorgverleners toestemming zelfs zonder patiënt kunnen aanpassen. De systeemrisico’s zouden veel groter zijn dan bij Landelijk Elektronisch Patiëntendossier, een eerder plan dat de Eerste Kamer in 2011 naar de prullenbak verwees. VWS en beheerder VZVZ erkennen misbruikrisico’s, aldus de onderzoekers. Een grote labhack eerder dit jaar liet al zien hoe kwetsbaar voor cybercrime informatie in de Nederlandse zorg is. SAP lanceert EU AI Cloud voor digitale soevereiniteit SAP introduceert EU AI Cloud als full-stack oplossing voor organisaties die Europese dataresidentie en compliance vereisen. Bedrijven kunnen kiezen uit implementatie in Europese datacenters van het bedrijf, on-site beheer of via geselecteerde hyperscalers. De omgeving ondersteunt strikte wettelijke en operationele eisen en biedt flexibiliteit in saas-, paas- en iaas-modellen. Samenwerking met het Canadese Cohere resulteert in integratie van Cohere North in SAP Business Technology Platform, waardoor multimodale ai beschikbaar komt binnen Europese kaders. Ook partners als Mistral AI en OpenAI zijn direct inzetbaar. Via Delos Cloud in Duitsland richt SAP zich specifiek op de publieke sector met nationale eisen voor digitale soevereiniteit. Fortinet waarschuwt voor cybercrime rond feestdagen Ruim 18.000 frauduleuze domeinen werden de afgelopen periode geregistreerd, rapporteert Fortinet. Verder ontdekten diens onderzoekers 1,57 miljoen gestolen accounts voor e-commerceplatforms op het dark web. In de afgelopen drie maanden werden ook nog 2.900 kwaadaardige domeinen gevonden die grote webwinkels imiteren. Deze sites worden ingezet voor phishing, valse cadeaubonnen en dataverzameling. De gestolen gegevens bevatten wachtwoorden, cookies en sessies waarmee cybercrime multi-factorauthenticatie omzeilen en frauduleuze aankopen doen. Het bedrijf signaleert dat ai-tools en kant-en-klare infrastructuur de schaal en snelheid van aanvallen vergroten en adviseert organisaties om platforms en plug-ins bij te werken, multi-factorauthenticatie toe te passen en checkout-pagina’s te verifiëren. Amsterdamse Giga Storage levert honderd MW aan Vattenfall Het Amsterdamse Giga Storage sluit met het Zweedse energiebedrijf Vattenfall een tollingcontract van honderd MW voor het batterijproject Leopard in Delfzijl. Dat is een derde van de totale capaciteit en geldt als het grootste contract voor een standalone batterijopslagsysteem in de Benelux, aldus het bedrijf. Vattenfall krijgt het recht om deze capaciteit te gebruiken voor netstabiliteit, portfolio-balancering en elektriciteitshandel. Leopard, dat twaalfhonderd MWh kan opslaan, bereikte financial close in mei 2025 en is in aanbouw. Het project was het eerste in Nederland met een TDTR-overeenkomst (tijdsduurgebonden transportrecht) met TenneT en moet congestie verminderen en de integratie van hernieuwbare energie versnellen. Vooruit en Siso verwerken rijksoverheidslaptops Vooruit en Siso Sustainable IT Services hebben de openbare overheidsaanbesteding gewonnen om tot laptops van de rijksoverheid te verwerken binnen het programma Allemaal Digitaal. De opdracht combineert circulaire hardwareverwerking met sociale impact. Laptops krijgen een tweede leven en worden verwerkt door mensen met een afstand tot de arbeidsmarkt, zo melden ze. Vooruit is PSO30-gecertificeerd en richt zich op social-returnprojecten, terwijl SISO, al dertig jaar actief in refurbishment, inzet op nul procent e-waste. De samenwerking moet digitale inclusie bevorderen door laptops beschikbaar te maken voor mensen zonder toegang tot digitale middelen, zoals DigiD of schoolwerk.
NIS2: Europese richtlijn maakt cybersecurity topprioriteit, ook voor bestuurders
3 dagen
De Europese NIS2-richtlijn zet cybersecurity definitief op de strategische agenda. Organisaties in vitale sectoren krijgen te maken met strengere eisen rond risicobeheer, ketenbeveiliging en bestuurdersaansprakelijkheid. ‘Cybersecurity is niet langer iets van de IT-afdeling, maar een integraal onderdeel van goed bestuur,’ zegt Miriam Wijermars, lead auditor informatiebeveiliging bij Kiwa. Volgens haar beseffen veel organisaties nog niet dat NIS2 een wettelijke verplichting is en dat tijdig handelen essentieel is om straks compliant te zijn.NIS2 (Network and Information Security Directive 2) is de nieuwe Europese richtlijn voor netwerk- en informatiesystemen. Alle EU-lidstaten moeten deze omzetten in nationale wetgeving. In Nederland gebeurt dat in de Cyberbeveiligingswet (Cbw). ‘NIS2 brengt veel meer uniformiteit in regelgeving en legt nadruk op risicobeheersing en bestuurdersverantwoordelijkheid’, legt Wijermars uit. ‘De dreigingen nemen toe, onder meer door geopolitieke spanningen en steeds slimmere hackers, dus deze wetgeving moet de digitale weerbaarheid in heel Europa versterken.’Wie valt onder NIS2?De richtlijn geldt voor “essentiële en belangrijke entiteiten”. Dat zijn organisaties die vitale processen ondersteunen, zoals energie- en drinkwaterbedrijven, zorg- en betaalinstellingen, transport- en logistieke partijen, maar ook digitale infrastructuur- en ICT-dienstverleners. ‘De overheid heeft in kaart gebracht welke bedrijven een hoog risicoprofiel hebben,’ vertelt Wijermars. Sommige organisaties hebben inmiddels een “vitaal-verklaring” ontvangen, maar omdat onduidelijk is of elk bedrijf actief wordt benaderd, is het verstandig om zélf na te gaan of je onder de richtlijn valt en op basis daarvan maatregelen treffen.’Wat moeten organisaties doen?Bedrijven die onder NIS2 vallen, moeten kunnen aantonen dat ze hun cybersecurity-risico’s beheersen. Dat begint met inzicht. ‘Een selfassessment of GAP-analyse is een logische eerste stap. Daarmee bepaal je hoe volwassen je huidige beveiliging is en waar nog verbeteringen nodig zijn.’ Wie al gecertificeerd is voor ISO 27001 of NEN 7510 heeft een voorsprong, maar is er niet automatisch. ‘NIS2 gaat verder: ook de supply chain moet worden meegenomen, incidenten moeten worden gemeld bij een CSIRT en het management moet aantoonbaar zijn getraind in cybersecurity. Bestuurders zijn zelfs hoofdelijk aansprakelijk als er iets misgaat door nalatigheid.’ De rol van Kiwa en Hudson CybertecAls onafhankelijk specialist op het gebied van testen, inspecteren en certificeren ondersteunt Kiwa organisaties bij het inrichten, toetsen en verbeteren van hun cyberveiligheid. ‘We voeren onder meer gap-analyses, assessments en pre-audits uit en certificeren volgens ISO 27001, NEN 7510 en IEC 62443. Dat helpt bedrijven om aantoonbaar aan hun zorgplicht te voldoen.’ Voor advies en implementatie is er Hudson Cybertec, dat als adviesbureau strikt gescheiden opereert binnen de Kiwa-groep. ‘Hudson Cybertec helpt organisaties met risicobeoordelingen, ketenbeveiliging, beleidsontwikkeling en training van bestuurders en is zo een perfect aanvulling op de certificeringsactiviteiten van Kiwa.’Wat kunnen bedrijven nu al doen?De belangrijkste quick win is bewustwording. ‘Breng je risico’s in kaart, stel een plan op en betrek je management daarbij, want cybersecurity hoort thuis in de boardroom. NIS2 maakt dat niet alleen wenselijk, maar verplicht. Wie tijdig start met een nulmeting of GAP-analyse, heeft straks een voorsprong. Daarmee ontstaat inzicht in waar de organisatie staat en welke stappen nog nodig zijn om te voldoen aan de richtlijn én de Nederlandse wetgeving die daaruit voortvloeit.’ Bedrijven die de juiste balans weten te vinden tussen beleid, techniek en mens bouwen volgens Wijermars niet alleen aan compliance, maar óók aan vertrouwen bij klanten, partners en toezichthouders. ‘NIS2 is daarmee meer dan een verplichting: het is een kans om cybersecurity structureel te verankeren in de bedrijfsvoering.’Meer informatieKijk op de Kiwa-website voor meer informatie over NIS2 en Kiwa’s dienstverlening rondom dit thema.
Cloud repatriation: hoe kiezen tussen publieke en private cloud?
3 dagen
Voortdurend een optimale oplossing nastreven: dat is ook binnen IT de stelregel. In die context duikt de term ‘cloud repatriation’ op. Bedrijven halen data en workloads uit de publieke cloud weg en zetten ze on-prem of in een private cloud. Alles en iedereen naar de publieke cloud? Die tijd lijkt voorbij. “Veel bedrijven kozen destijds voor de publieke cloud om hun kostenstructuur te veranderen”, zegt Filip Marchal, Private Cloud Lead bij Proximus NXT. Dat die kosten doorheen de jaren verder zijn opgelopen, kan een argument zijn om nu opnieuw van de publieke cloud af te stappen. Onverwacht hoge facturen – de zogenaamde bill shock – zijn echter maar één van de mogelijke drijfveren om uit de publieke cloud terug te keren. “Er is ook de wetgeving”, legt Filip uit, “waardoor voor bepaalde bedrijven in het kader van datasoevereiniteit de fysieke locatie van de data groot belang heeft. Denk aan organisaties uit de gezondheidszorg of de farma.” Hybride uitkomst  “Bedrijven hebben vandaag meestal heel wat cloud-native toepassingen in gebruik, waar er nu eenmaal geen on-prem alternatief voor bestaat.” In de praktijk blijft een hybride omgeving meestal de uitkomst. “Meer nog, ook de hyperscalers spelen op die situatie in. Microsoft, bijvoorbeeld, biedt een oplossing waarbij je publieke cloud – Azure – combineert met private cloud en het geheel via Microsoft in één enkele control plane beheert. Verder kan ook performance een reden zijn om deels uit de publieke cloud te stappen. Oplossingen die veel rekenkracht of een locale integratie en een lage latency vereisen, vinden die makkelijker in een private omgeving. Grondige voorbereiding Afstappen van de publieke cloud doe je echter niet zomaar. “Een grondige voorbereiding is absoluut noodzakelijk”, zegt Filip. Die start met de doorlichting van het landschap. “Wat draait waar en hoe complex is dat allemaal? En nogmaals: bestaat er voor elke cloudapplicatie wel een alternatief dat je on-prem kan draaien? Ook dat moet je vooraf goed bestuderen.” “Zo kom je vanzelf uit bij de drijfveren achter de oefening. Daarvan hangt de beslissing uiteindelijk af: ben je op zoek naar lagere kosten, meer flexibiliteit, enzovoort.” Uit die analyse moet blijken of een terugkeer uit de publieke cloud wel de juiste keuze is. Scenario’s doornemen Eigenlijk zou elke onderneming die oefening moeten doen, aldus Filip, zelfs als cloud repatriation vandaag niet op de agenda staat. “Wat als de prijs van je cloudcontract morgen plots met 20% stijgt? Kun je dan makkelijk van de publieke cloud afstappen?” Want ook al bespaar je er mogelijk mee op de lange termijn, de overstap zelf brengt uiteraard ook kosten met zich mee. “Wat als de regelgeving verandert en je de publieke cloud voor specifieke taken niet meer kan gebruiken? Het is een goed idee om over na te denken en een plan voor te bereiden. Zo vermijd je dat je last minute belangrijke beslissingen moet nemen.” Exitstrategie In ieder geval: de stap van de publieke cloud naar on-prem neem je beter niet ondoordacht. “Wie voor de oefening staat, moet de risico’s in kaart brengen en een plan ontwikkelen om die risico’s onder controle te houden. Bij de start van een project in de publieke cloud kan een bedrijf maar beter ook een exitstrategie voorzien: hoe snel kunnen we deze workload en de bijhorende data weer weghalen en wat zal ons dat kosten?” De wetgever helpt daarbij alvast een handje. Er is nieuwe regelgeving op komst die de hyperscalers zal verplichten data-extractie eenvoudiger te maken. Lees het volledige interview met expert Filip Marchal en ontdek of cloud repatriation ook voor jou de juiste strategische zet is.
Atos bouwt Europese supercomputer Alice Recoque
3 dagen
EuroHPC heeft na een aanbesteding Atos Eviden geselecteerd om het systeem van de nieuwe exascale-computer te bouwen. Deze supercomputer kan meer dan een miljard keer een miljard berekeningen per seconde uitvoeren. De computer is vernoemd naar Alice Recoque, een baanbrekende Franse computerwetenschapper. De supercomputer wordt gefinancierd door EuroHPC (het Europese samenwerkingsverband voor supercomputing), Frankrijk en Nederland en wordt gehost en beheerd door het Jules Verne-consortium. Er is een budget van 355 miljoen euro beschikbaar voor de aanschaf, installatie en onderhoud voor het high performance computing (hpc)-systeem. De bouw ervan start in 2026.   Het Jules Verne-consortium bestaat uit de Franse supercomputercoördinator Genci, het atoomagentschap CEA, Surf en Grnt, de Griekse nationale aanbieder van infrastructuur voor onderzoek en technologie. Genci zal de nieuwe supercomputer huisvesten en hosten in Frankrijk. Het systeem wordt deels gebaseerd op Europese hardware- en softwaretechnologieën. Onderzoekers Met Alice Recoque worden grootschalige numerieke simulatie, data-analyse, ai-mogelijkheden en vroege hybride-kwantumcomputermogelijkheden geïntegreerd in één energiezuinige omgeving, stelt Surf, de ict-coöperatie van Nederlandse onderwijs- en onderzoeksinstellingen, in een persverklaring. Dankzij de flexibele architectuur van de supercomputer kunnen onderzoekers enorme datasets verwerken, analyseren en opslaan. Zo kunnen zij sneller rekenen aan grotere wetenschappelijke problemen. Naast wetenschappelijk onderzoek zal de exascale-computer fungeren als ruggengraat voor het Europese netwerk van ai-fabrieken. Zo krijgen Europese startups en kleine en middelgrote ondernemingen de rekenkracht om wereldwijd te concurreren, waarmee de Europese technologische soevereiniteit wordt versterkt. Nederlandse investeringen Nederland is via Surf een van de investeerders in deze supercomputer. Zo kunnen Nederlandse onderzoekers in de toekomst direct gebruik maken van een deel van de rekentijd op Alice Recoque. Dit is een aanvulling op de rekentijd die nu al via Surf is aan te vragen op de nationale supercomputer Snellius en de Europese supercomputer Lumi. De aanbesteding voor deze supercomputer (voorheen de Bull Sequana-activiteiten) is dus gewonnen door Atos Eviden, en wel in het bijzonder de tak die verantwoordelijk is voor big data en advanced computing. Tijdens het reorganisatieproces is Atos met de Franse Staat eerder dit jaar overeengekomen om dit deel rond advanced computing over te nemen. Een woordvoerder laat weten dat de bespreking daarover nog niet zijn afgerond. Wie gunt wat: Veel ict-opdrachten worden verstrekt via een aanbestedingstraject. Computable maakt regelmatig melding van de publiek gemaakte gunningen.
Eén iot-toestel op vijf bevat minstens één kwetsbaarheid
3 dagen
Onderzoekers van cybersecuritybedrijf Palo Alto Networks hebben vastgesteld dat één op vijf iot-toestellen minstens één kwetsbaarheid bevat. Nog zorgwekkender is dat twee procent van die apparaten zogenaamde known and exploited vulnerabilities heeft, beveiligingslekken die al actief door hackers worden misbruikt. Voor hun laatste Device Security Threat Report analyseerde Palo Alto Networks ongeveer 27 miljoen toestellen bij 1.803 bedrijven wereldwijd. Het onderzoek toont aan dat bedrijven gemiddeld 34.075 geconnecteerde toestellen tellen, verspreid over tachtig verschillende types.Terwijl 84 procent daarvan traditionele it-systemen zijn, zoals bedrijfscomputers, servers of virtuele machines, gaat het bij de overige zestien procent om IoT-toestellen zoals slimme camera’s, printers of productiemachines. Videoconferentie-apparatuur meest kwetsbaar Die versnippering van apparaten brengt aanzienlijke uitdagingen met zich mee. ‘Er hangen zoveel toestellen op het netwerk dat manuele opvolging gewoon onmogelijk is’, aldus de onderzoekers. ‘En omdat klassieke it, iot (internet of things) en bring your own device allemaal door elkaar lopen, heeft elk toestel zijn eigen systeem en risico’s. Eén beveiligingsregel voor alles werkt dan simpelweg niet.’ De onderzoekers analyseerden ook de kwetsbaarheid van specifieke toesteltypes. Videoconferentie- en videostreamingapparatuur blijken veruit het meest kwetsbaar. De top drie wordt vervolledigd door netwerkapparatuur zoals routers en firewalls, en persoonlijke computers. Verouderde besturingssystemen vormen risico Ook de besturingssystemen op de toestellen zelf vormen een significant risico. Heel wat apparaten draaien op een verouderde versie. Opvallend genoeg gebruikt bijna acht procent van de Windows-systemen en 26 procent van de Linux-toestellen een end-of-life versie waarvoor geen beveiligingsupdates meer verschijnen. Wat aanvalsdoelwitten betreft, blijven Windows-toestellen veruit het populairst en zijn ze goed voor bijna 98 procent van alle malwareactiviteit. Linux volgt op twee procent en MacOS op amper 0,2 procent.
Bird ziet af van overnamebod CM.com
3 dagen
Bird (voorheen Messagebird) staakt zijn poging om branchegenoot CM.com te willen overnemen. Het Amsterdamse bedrijf bracht begin deze maand nog een bod van 165,8 miljoen euro over uit voor deze beursgenoteerde leverancier van chat- en betalingsdiensten uit Breda. CM.com zag een overname niet zitten. Bird bezit meer dan procent van de aandelen CM.com. Volgens topman Robert Vis kan de combinatie een Europese kampioen worden op het gebied van (ai-) messaging. CM.com ziet zo’n acquisitie niet zitten en wil op eigen kracht groeien. Bovendien vond het het bod te schraal. Als tegenzet ging het bedrijf in zee met de Nederlandse ondernemer Valentijn Rensing. De Rotterdammer die fortuin maakte met de verkoop van Youfone aan KPN, nam voor vijf miljoen euro een belang van 3 procent in CM.com met de bedoeling uit te groeien tot een langetermijninvesteerder. Bird, dat namens directeur Vis eerder al meldde geen heil te zien in een vijandige acquisitie, laat nu weten het overnamevoorstel in te trekken. Later deze week maakt het berichtenbedrijf bekend wat de nieuwe groeiplannen worden. ‘We wensen CM.com veel succes’, zegt het bedrijf in een persverklaring.
Airbus maant: 6.000 A320’s direct aan de grond wegens kritieke softwarefout
5 dagen
Bij liefst zesduizend Airbus A320-vliegtuigen moet de software voor de vluchtbesturing met spoed worden vervangen. Alle luchtvaartmaatschappijen die deze software gebruiken, dienen deze toestellen aan de grond te houden. De Frans-Duitse vliegtuigbouwer uit Toulouse heeft de klanten gemaand onmiddellijk te stoppen met vluchten.Analyse van een incident met een A320 van JetBlue eind vorige maand heeft aangetoond dat intense zonnestraling gegevens kan beschadigen die cruciaal zijn voor de werking van de vluchtbesturing. Via een Alert Operators Transmission (AOT) zijn de klanten op de hoogte gesteld. Bij vijfduizend vliegtuigen zal een software-update, die een paar uur duurt, toereikend zijn. Maar bij ongeveer duizend toestellen is ook vervanging van bepaalde hardware nodig. Volgens het Franse persbureau AFP kan de installatie van een nieuwe Elac-lift/rolroercomputer, geproduceerd door Thales, weken duren. Airbus is zich ervan bewust dat deze aanbevelingen tot flinke operationele verstoringen zullen leiden. Maar veiligheid verdient alle voorrang. Op 30 oktober kreeg een A320 van JetBlue problemen met de besturing als gevolg van een computerstoring. Het toestel begon plotseling sterk naar beneden te hellen. De A320 is het meest verkochte vliegtuig ter wereld. De eerste toestellen van dit type dateren van 1988. Airbus heeft er 12.257 van geleverd. 
Ook Zwitserland wil soevereine cloud
5 dagen
Zwitserse autoriteiten waarschuwen voor groeiende afhankelijkheid van Amerikaanse hyperscalers. Volgens toezichthouder Privatim leidt gebruik van internationale saas-oplossingen tot verlies van controle, juridische onzekerheid en risico’s voor gevoelige data. De Nederlandse overheid heeft veel strenge regels over gegevensbescherming, maar ziet er geen probleem in om alle gegevens van de Belastingdienst en DigiD te delen met Washington, ondanks de breed uitgemeten bezwaren. In Zwitserland maakt men zich nu ook zorgen over die toenemende lokale overheidsafhankelijkheid van Amerikaanse hyperscalers. Hoewel lokale overheden en gemeenten ‘de verwerking aan derden mogen uitbesteden, moeten zij ervoor zorgen dat de bescherming van persoonsgegevens en de informatiebeveiliging gewaarborgd blijven,’ benadrukt de Privatim in een oproep aan de overheid. Deze Zwitserse overheidsorganisatie, die toezicht houdt op gegevensbescherming, stelt dat internationale saas-oplossingen voor gevoelige of geheimhoudingsplichtige data in de meeste gevallen onaanvaardbaar zijn. Belangrijke redenen zijn het ontbreken van end-to-end-versleuteling en het gebrek aan transparantie bij mondiale aanbieders. Dit leidt tot een ‘aanzienlijk verlies van controle’, aldus de organisatie, waarbij publieke organen de kans op schending van grondrechten niet kunnen beïnvloeden. Contractvoorwaarden kunnen bovendien eenzijdig worden aangepast en juridische onzekerheid blijft bestaan over de uitbesteding van geheimhoudingsplichtige gegevens. Een belangrijk technisch probleem is dat de meeste saas-oplossingen geen echte end-to-end-versleuteling bieden, stipt de organisatie aan. Daardoor kan de aanbieder toegang houden tot de data in leesbare vorm. Daarnaast bemoeilijken lange ketens van externe onderaannemers de controle op beveiligingsmaatregelen en release-management. Het gebrek aan transparantie maakt het voor Zwitserse autoriteiten onmogelijk om naleving van contractuele verplichtingen rond privacy en beveiliging te verifiëren. Cloud Act: Washington kijkt al mee Daarbij komt de Amerikaanse Cloud Act uit 2018, die kan aanbieders verplichten gegevens aan Amerikaanse autoriteiten te overhandigen, zelfs wanneer die in Zwitserse datacenters zijn opgeslagen. Daarmee lopen kantons en gemeenten het risico dat gevoelige informatie buiten hun controle raakt. In de praktijk betekent dit bijvoorbeeld dat Amerikaanse ambtenaren al sinds 2018 toegang hebben tot Zwitserse belastinggegevens. Volgens Privatim is gebruik van dergelijke diensten alleen toegestaan ‘wanneer de gegevens door het verantwoordelijke orgaan zelf worden versleuteld en de cloudaanbieder geen toegang heeft tot de sleutel.’ Toch zitten meerdere kantons in bijvoorbeeld de Microsoft-cloud. Voor niet-gevoelige gegevens zoals namen en adressen vormt dit geen probleem, stelt Privatim, maar bij gevoelige data ontbreekt de garantie dat buitenlandse aanbieders bescherming bieden: burgers weten vaak niet dat hun gegevens toegankelijk zijn voor derden, waardoor zij zich niet kunnen verdedigen. Saillant detail dat juist de Zwitserse cloud-aanbieder Proton bekend staat om diens streng versleutelde cloud- en e-mailservice en daarom dreigt het land te moeten verlaten. Ook Zwitserland is een eigen ‘cloud act’ aan het opstellen, maar door de versleuteling zou Proton nooit kunnen voldoen aan de verplichting daarin tot datadeling. Ondanks de kant-en-klare-oplossing in eigen land, blijven de grote kantons – zoals Aargau, Basel, Bern, Zürich en binnenkort mogelijk Luzern – toch liever in de Amerikaanse cloud werken: zelfs in Zwitserland is het gras groener aan overkant!
Nexperia Europa en China praten volledig langs elkaar heen
6 dagen
Nog allerminst geluwd is de ruzie tussen de Europese vestigingen van Nexperia met hoofdkwartier in Nijmegen en eigenaar Wingtech met de Chinese entiteiten achter zich. Beide partijen beschuldigen elkaar ervan een oplossing uit de weg te gaan. De productieketen waarbij Europa en China van elkaar afhankelijk zijn, kan daardoor niet herstellen met dreigende (grote) leveringsproblemen als gevolg. Donderdag 27 november stuurde Nexperia B.V. (Nijmegen) een brief aan de zusterbedrijven in China en diens eigenaar Wingtech om tot een open dialoog te komen. Nijmegen vraagt een weg te vinden naar herstel van de regelmatige levering van chips. Volgens Nexperia B.V. weigert China een constructieve samenwerking. Directe communicatie faalt, zowel formeel als informeel. Tot nog toe is geen zinvolle reactie ontvangen op telefoontjes, e-mails en voorgestelde bijeenkomsten. Diverse aanbiedingen zijn gedaan om samen te werken aan wederzijds voordelige oplossingen. Ook formele correspondentie om de uitvoering van rechten te eisen bleef onbeantwoord. Het Europese management heeft ook aangeboden om een neutrale, professionele derde partij als bemiddelaar in te schakelen, echter zonder resultaat. Escalatie Wingtech op zijn beurt uitte afgelopen zondag ontevredenheid over de wijze waarop de communicatie met het Europese management zich ontwikkelt. Volgens de Chinese eigenaar, heeft Nijmegen geen inhoudelijke reactie gegeven op zijn communicatievoorstel. Wingtech wil snel horen hoe ze weer de controle over Nexperia B.V.  kan krijgen. Zo niet, dan escaleert de zaak. Ook Wang Wentao, de Chinese minister van handel, dringt aan op een spoedige constructieve communicatie. De Chinese autoriteiten beloofden eerder de hervatting van de export vanuit de Chinese vestiging van Nexperia en die van onderaannemers te vergemakkelijken, waardoor de doorstroming van producten naar wereldwijde markten kan worden voortgezet. Maar volgens Nexperia B.V. klagen klanten nog steeds over te weinig leveringen. Buitenspel De Chinese toezegging kwam nadat minister Vincent Karremans (Economische Zaken) beloofde tijdelijk af te zien van een ingreep bij Nexperia B.V. Deze ingreep hield in dat hij beslissingen vanuit China kon tegenhouden als deze potentieel schadelijk zouden zijn voor Nexperia als Nederlands en Europees bedrijf. De bewindsman had daar eerder toe besloten om te voorkomen dat de Chinezen de Europese vestigingen zouden leegzuigen. Wingtech voelde zich hierdoor buitenspel gezet. Verder speelt mee dat Zhang Xuezheng, eigenaar van Wingtech en topman van Nexperia, door de Ondernemingskamer uit zijn functie is gezet. China, waar geen scheiding bestaat tussen rechterlijke macht en de Staat, denkt dat Karremans daar achter zit.

Pagina's

Abonneren op computable