computable

129 nieuwsberichten gevonden
Kort: Online-zwendel explodeert, Microsoft silent drops lopen spuigaten uit (en meer)
4 weken
In dit nieuwsoverzicht: Bankfraude stijgt 65 procent en smishing vertienvoudigt, Oracle zet vol in op ai en multicloud, Nederlandse industrie investeert in slimme supply chains, TCS integreert Gemini Enterprise van Google Cloud en Microsofts stille mailblokkades. Bankfraude stijgt met 65 procent, smishing vertienvoudigt Het aantal fraudepogingen bij banken is wereldwijd met 65 procent gestegen in één jaar, concludeert het Israëlische BioCatch. Vooral vishing (voice phishing), dating- en investeringsfraude zijn toegenomen. Smishing steeg zelfs tienvoudig. Aankoopfraude is wereldwijd het meest voorkomend en nam toe met veertien procent. De Global Anti-Scam Alliance schat het jaarlijkse verlies door oplichting op zo’n biljoen dollar. Organisaties als The Knoble en Operation Shamrock waarschuwen dat complete steden draaien op fraude. BioCatch zag bij zijn klanten een daling van vijftien procent in identiteitsfraude, mede dankzij gedragsanalyse. In juli lanceerde het bedrijf Scams360, een tool om diverse vormen van oplichting beter te detecteren. Oracle zet vol in op ai en multicloud Tijdens Oracle AI World presenteerde het bedrijf meerdere innovaties. Het nieuwe AI Data Platform koppelt generatieve ai aan bedrijfsdata en workflows. OCI Zettascale10, een cloudsupercomputer met honderdduizenden Nvidia-gpu’s, vormt de kern van Stargate, een supercluster ontwikkeld met OpenAI. Oracle wordt ook lanceringspartner voor een supercluster met vijftigduizend AMD MI450-gpu’s, gepland voor het derde kwartaal van 2026. Daarnaast werd AI Database 26ai geïntroduceerd, een ai-native database met vectorsearch en agentic workflows. Verder breidt Oracle zijn cloudintegraties uit met AWS, Microsoft Azure en Google Cloud. Deze bieden nu onder meer ai-functionaliteit, bredere beschikbaarheid en nieuwe partnerprogramma’s voor snellere innovatie en lagere kosten. Nederlandse industrie investeert in slimme supply chains Vrijwel alle Nederlandse industriële bedrijven, 96 procent, ervaren supply chain-problemen, concludeert het Duitse Reichelt Elektronik uit eigen onderzoek onder 250 bedrijven. Toch is 57 procent positiever over de eigen economische situatie dan vorig jaar. Bedrijven vergroten hun veerkracht via lokale leveranciers (46 procent), diversificatie (39 procent, met 54 procent in planning) en cyberveiligheid (40 procent). Automatisering blijft hoog op de agenda staan: 46 procent investeerde vorig jaar, 39 procent wil dat komend jaar doen. Voorraadbeheer is het meest geautomatiseerd (65 procent), gevolgd door orderverwerking (50 procent) en planning (42 procent). Obstakels zijn afhankelijkheid van leveranciers (30 procent), integratieproblemen (27 procent) en organisatorische weerstand (25 procent). TCS integreert Gemini Enterprise van Google Cloud Tata Consultancy Services (TCS) breidt zijn samenwerking met Google Cloud uit en gaat gebruikmaken van Gemini Enterprise, een agentic-ai-platform. Hiermee wil het bedrijf de ontwikkeling en inzet van ai-agents versnellen voor medewerkers en klanten. Gemini Enterprise ondersteunt zowel eigen agents als integratie met bestaande agents. De samenwerking sluit aan bij het TSC-ai-initiatief, dat ai-vaardigheden binnen de organisatie versterkt, aldus het bedrijf. In Nederland helpt het klanten in sectoren als logistiek, industrie en financiën bij digitale transformatie. De ai-agents zijn geïntegreerd met Google Cloud-infrastructuur, waaronder BigQuery. Microsofts stille mailblokkades Op LinkedIn circuleren berichten dat Microsoft Outlook en Hotmail complete ip‑ranges van Europese providers als Hetzner en Scaleway blokkeren. Mails verdwijnen zonder bounce of spamfolder, waardoor legitieme servers onbereikbaar zijn (technisch gezien accepteert de mailserver in zo’n silent drop het bericht, maar verwijdert het daarna zonder een non‑delivery report of bounce terug te sturen). Commerciële spelers in e‑mailmarketing zoals UseBouncer, Mailgun, AtData en Certera waarschuwden al dat Microsoft sinds 2025 strengere authenticatie‑eisen hanteert en berichten stilletjes kan droppen. Microsoft reageert erop, maar in hun Q&A klagen bedrijven, onder andere omdat er geen delisting mogelijk is. Overigens filteren Gmail en Yahoo ook, maar blokkeren zelden hele ranges. Daarbij speelt mee dat Hetzner in onderzoeken vaak als bron van spam wordt genoemd, omdat goedkope cloudservers nu eenmaal vaker misbruikt worden. Tegelijkertijd heeft Hetzner strikte abuse‑procedures en id‑checks, waardoor blanket blocks volgens de critici op LinkedIn disproportioneel zijn en Europese aanbieders harder lijken te raken dan Amerikaanse giganten.
Barco introduceert nieuw vergadersysteem: de ClickShare Hub
4 weken
Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten vanaf de laptop, met gebruik van de audio en video van de vergaderzaal. Nu lanceert Barco de ClickShare Hub, een room system waarbij deelnemers de meeting starten met een klik op de control panel in de vergaderingruimte, met Teams als videoplatform gelinkt aan de vergaderruimte.“Er wordt onevenredig veel tijd gespendeerd aan het opstarten van vergaderingen,” weet Oliver Van Camp, Product Director Meeting Experience bij Barco. “Iedereen herkent de ongemakkelijke eerste minuten met chaos aan het begin van een vergadering: kabels verwisselen, laptops opnieuw opstarten, voor de derde keer vragen “Kan je nu mijn scherm zien?”. Daarmee gaat niet alleen waardevolle discussietijd verloren, maar ook de focus van de groep.”Barco biedt voor dit probleem al 13 jaar een oplossing aan met de unieke vergadertool ClickShare. “Deze oplossing bestaat uit twee delen”, vertelt Van Camp. “Enerzijds is er de Base Unit waarop de audiovisuele apparatuur in de vergaderruimte is aangesloten, zoals scherm, camera’s en speakers. Anderzijds is er de ClickShare Button, een dongel die deelnemers in de USB-poort van hun laptop steken. Deze zet automatisch en via een eigen wifi-kanaal een draadloze verbinding op met de Base Unit. Als je op deze Button klikt, kan je de videoconferentie starten met de Teams, Zoom of GoogleMeet-applicatie op je laptop, terwijl je de audio en video van de vergaderzaal gebruikt. In face-to-face vergaderingen kan je met ClickShare gemakkelijk delen wat er op je laptopscherm staat op het scherm in de vergaderzaal. Hierdoor is er geen gedoe meer met kabels en stekkers.”Hybride werken, deels fysiek en deels op afstand, is het nieuwe normaal. Microsoft Teams is hiervoor inmiddels een veel gebruikt platform. Van Camp: “Microsoft Teams is een applicatie voor individuele gebruikers die vanaf hun eigen computer of mobiele apparaat deelnemen aan videogesprekken. Het verlengde daarvan in de vergaderruimte is Microsoft Teams Rooms, die de traditionele vergaderruimte transformeert tot een slimme, geïntegreerde omgeving voor naadloze communicatie en samenwerking. Denk aan het starten van vergaderingen via de one-touch join-functie. De ClickShare Hub is een toestel waarop zo’n Microsoft Teams Rooms draait.”Microsoft Teams Rooms vraagt om een licentie die gekoppeld is aan vergaderzalen. “De oplossing werkt dus niet vanaf de laptop, maar via een touchscreen-paneel om meetings mee te starten en beheren”, zegt Van Camp. “Deelnemers in de vergadering kunnen vanaf hun eigen laptop gemakkelijk iets presenteren dankzij de ClickShare Button. Dat is uniek voor onze oplossing. De ClickShare Hub is de enige oplossingen die draadloos presenteren in een Microsoft Teams Rooms aanbiedt.”ClickShare heeft altijd al beveiliging en data- en privacybescherming hoog in het vaandel gedragen. Van Camp: “We voorzien ClickShare van verschillende security-lagen zodat het compliant is met de Europese regels voor data- en privacybescherming zoals de AVG, de Cyber Resilience Act en NIS2. Maar we leggen de lat minstens zo hoog als het gaat om klantenservice en gebruiks- en beheergemak. Onze oplossing is eenvoudig te gebruiken voor deelnemers aan vergaderingen, maar ook eenvoudig te installeren en te configureren voor IT-managers. Dat maakt ons tot de uitgelezen oplossing om in een Microsoft Teams Rooms efficiënte vergaderingen te realiseren. Zonder gedoe.”
Minister vreest Chinese spelletjes om Nexperia vleugellam te maken
4 weken
Bescherming van Europa’s economie is voor minister Vincent Karremans (Economische Zaken) de belangrijkste reden geweest om in te grijpen bij Nexperia. De bewindsman eist het recht op om beslissingen binnen de chipfabrikant tegen te houden of terug te draaien als die Nederland schaden. In een brief aan de Tweede Kamer zegt hij dat de toekomst van Nexperia als Nederlands en Europees bedrijf op het spel staat. Ook cruciale kennis van chiptechnologie en de productie dreigen te verdwijnen door Chinese machinaties. Als Karremans geen actie zou ondernemen dan dreigen de Europese auto-industrie en consumentenelektronica sterk afhankelijk te worden van China. Als de productie van de Nexperia-chips uit Europa verdwijnt, ontstaat een ernstig veiligheidsprobleem. Ook de defensiesector loopt dan grote kans met handen en voeten aan China te worden gebonden. In een conflictsituatie heeft Europa dan het nakijken. Assets overhevelen Wingtech, de Chinese eigenaar van Nexperia, en diens topman Zhang Xuezheng, waren hard bezig om productiecapaciteit, kapitaal en intellectuele eigendomsrechten bij Nexperia in Nijmegen weg te halen. Ze hevelden die ‘assets’ over naar een ander bedrijf van Zhang dat niet aan Nexperia is verbonden. Om die reden acht Karremans de inzet van de Wet beschikbaarheid goederen (Wbg) gerechtvaardigd. De bewindsman tekent hierbij aan dat dit bevel op basis van de Wbg, zonder ruggenspraak met de Verenigde Staten of een ander land, is genomen. Het bevel is tijdelijk voor de duur van maximaal één jaar. Ondernemingskamer Karremans onderstreept dat zijn ingrijpen los staat van de enquêteprocedure die een aantal topmanagers van Nexperia bij de Ondernemingskamer waren gestart tegen hun eigen ceo, Zhang Xuezheng. De schorsing van Zhang komt Karremans goed uit. Maar anders dan de Chinezen denken, is de rechter volledig onafhankelijk. De bewindsman weet van de export-controlemaatregel die de Chinese overheid aan alle locaties van Nexperia in China heeft opgelegd. Maar Karremans wil alleen kwijt dat hierover gesprekken gaande zijn met China. Nexperia produceert in Europa jaarlijks zo’n honderd miljard halfgeleiders. De assemblage vindt vervolgens in Maleisië, de Filippijnen en China plaats. China heeft hierin een aandeel van vijftig miljard stuks.
Europese soevereiniteitsambities botsen met realiteit
4 weken
De Europese Unie zet in 2026 vol in op digitale soevereiniteit en vereenvoudiging van regelgeving. Maar in weerwil van forse investeringen en nieuwe wetgeving zal de afhankelijkheid van Amerikaanse technologiebedrijven voorlopig nauwelijks afnemen.Forrester voorziet in zijn rapport ‘Predictions 2026: Europe’ dat de inspanningen van de EU de dominante positie van Amerikaanse technologiebedrijven voorlopig niet wezenlijk zullen aantasten. Analisten doen in het document voorspellingen voor 2026 over de impact van geopolitieke spanningen, regelgeving en de rol van dominante Amerikaanse techbedrijven.‘De EU doet een geconcentreerde poging om meer soevereiniteit te bereiken over haar middelen, technologiestack en digitale diensten’, aldus het rapport. De EU probeert zo grip te krijgen op de digitale economie door regelgeving te vereenvoudigen en tegelijk de technologische basis te versterken. Een belangrijk initiatief zijn de zogenoemde Omnibus-pakketten, bedoeld om de naleving van CSRD, GDPR en de Data Act te verlichten. Volgens de consultant wil de EU hiermee ‘de naleving voor kleinere bedrijven vergemakkelijken’. Toch blijft de impact beperkt, want ‘deze en bredere besparingen zullen niet ontstaan, omdat de verplichtingen voor grote ondernemingen niet veranderen’. Daarnaast wordt fors geïnvesteerd in kritieke infrastructuur. Navo-leden, waaronder veel EU-landen, hebben afgesproken de defensie-uitgaven te verhogen naar vijf procent van het bbp, waarvan anderhalve procent naar digitale infrastructuur gaat. Publieke instellingen en exploitanten van kritieke infrastructuur zullen hun technologie­budgetten met twintig procent zien stijgen, gefinancierd door EU-programma’s zoals Readiness 2030 en het 150 miljard euro kostende Security Action For Europe-programma, stelt Forrester vast.VerdubbelenHet dagelijkse gebruik van ai door consumenten zal in de meeste Europese landen volgend jaar verdubbelen, verwachten de analisten. Verder moet de invoering van de AI Act zorgen voor een betrouwbaar en ethisch verantwoord kader. Maar de wetgeving richt zich vooral op ‘verboden en hoog-risico toepassingen’. Bovendien blijft de adoptie van generatieve ai in Europa achter: ‘Europese bedrijven zullen tien procent achterlopen op hun Amerikaanse tegenhangers bij de meeste gen-ai-usecases in volledige productie.’Ook in de cloudmarkt verandert er weinig, ondanks de roep om digitale soevereiniteit. ‘Geen enkel Europees bedrijf zal volledig overstappen van Amerikaanse hyperscalers.’ De schaal, innovatiekracht en enterprise-ondersteuning van aanbieders als AWS, Azure en Google Cloud blijven voorlopig onmisbaar.De consultant concludeert dat de Europese inspanningen rond vereenvoudiging van regelgeving en digitale soevereiniteit niet zullen leiden tot een wezenlijke vermindering van de afhankelijkheid van Amerikaanse technologiebedrijven.
Informatiebeveiliging in de zorg: waarom het beter moet
4 weken
De ransomwareaanval op Clinical Diagnostics, waarbij vertrouwelijke gegevens van zo’n miljoen Nederlanders werd geroofd, legt pijnlijk bloot hoe versnipperde systemen, onduidelijke verantwoordelijkheden en gebrekkige naleving de zorgsector kwetsbaar maken. Hoe kan en moet het beter? Dit is het negende en laatste deel van de Computable-serie over informatiebeveiliging in de zorg. De omvangrijke datadiefstal bij Clinical Diagnostics Nederland heeft de discussie over informatiebeveiliging in de zorg opnieuw op scherp gezet. De wettelijke normen NEN 7510 en NEN 7512 moeten waarborgen dat persoonsgegevens veilig worden verwerkt en uitgewisseld. Om dat nog sterker te laten zijn, kunnen organisaties zich daarvoor laten certificeren.Uit gesprekken die Computable had met betrokken partijen – van toezichthouders en normontwikkelaars tot zorgaanbieders en juristen – blijkt dat naleving, toezicht en verantwoordelijkheden vaak diffuus zijn. Of zoals Z-Cert, het expertisecentrum voor cybersecurity in de zorg, het verwoordt: ‘Wij zijn de aangewezen Cert (Computer Emergency Response Team – red.) voor de gehele zorgsector, maar hebben nog geen wettelijk mandaat om partijen te dwingen tot actie.’ Hieronder het overzicht van alle acht gesprekken.Z-CertT over normen en zorgplichtDe datadiefstal toont hoe belangrijk NEN 7510 en NEN 7512 zijn voor zorgorganisaties. Alle zorgaanbieders die persoonsgegevens verwerken moeten aantoonbaar voldoen aan deze normen. Certificering is niet verplicht, maar maakt de aantoonbaarheid eenvoudiger. ‘Aantoonbaar betekent in dit geval bijvoorbeeld certificering of een onafhankelijke audit’, aldus Z-Cert bij monde van woordvoerder Tim Heijltjes.NEN 7510 sluit aan bij internationale standaarden zoals ISO27000 en geeft invulling aan de zorgplicht uit NIS2. Ook leveranciers van medische hulpmiddelen en farmaceutische producten zullen vallen onder de nieuwe Cyberbeveiligingswet. De hack laat echter zien dat naleving in de praktijk vaak tekortschiet. Want hoewel Z-Cert de aangewezen Cert is voor de gehele zorgsector, was geen enkel lab van Eurofins daar deelnemer van.NEN over certificering en auditsNEN ontwikkelt de normen en certificatieschema’s, maar de verantwoordelijkheid voor implementatie ligt bij de zorgorganisaties zelf. Certificering onder accreditatie biedt zekerheid dat een organisatie daadwerkelijk voldoet, maar is wettelijk niet verplicht. Onafhankelijke audits zijn wel verplicht en moeten de werking van het informatiebeveiligingsmanagementsysteem toetsen.‘De wetgever stelt dat er aantoonbaar aan voldaan moet worden, maar geeft daar geen duidelijke handvatten voor’, zegt Irma Timmerman, woordvoerster van NEN. In mei 2025 waren 920 organisaties gecertificeerd, waarvan 191 zorginstellingen en 729 leveranciers. Naast NEN 7510 is ook NEN 7512 verplicht. Dat richt zich specifiek op veilige gegevensuitwisseling en verplicht aansluiting bij een erkende Cert.Bevolkingsonderzoek Nederland over datadelingBevolkingsonderzoek Nederland, BVO NL, deelde gegevens van bijna een miljoen Nederlanders met het gehackte lab. Van minstens 715.000 personen zijn gevoelige gegevens buitgemaakt, waaronder bsn en testresultaten. De instantie stelt dat de beveiliging contractueel was vastgelegd en gecontroleerd.‘Wij delen de gegevens die noodzakelijk zijn voor het uitvoeren van de tests met het lab’, meldt Elma van der Vlis namens Bevolkingsonderzoek Nederland. Ze benadrukt dat de gegevensuitwisseling voldoet aan wet- en regelgeving, maar onderzoekt hoe de hack en de datadiefstal konden plaatsvinden. Het incident laat zien hoe kwetsbaar ketensamenwerking is, zelfs met formele afspraken en aanbestedingsprocedures.IGJ over toezichtDe Inspectie Gezondheidszorg en Jeugd (IGJ) ziet toe op naleving van NEN 7510 en 7512. Zorgaanbieders moeten aantonen dat hun informatiebeveiliging werkt en beschikken over een onafhankelijke beoordeling. Certificering is niet verplicht, maar kan dienen als bewijs.‘Onze inspecteurs zien vaak dat zorgaanbieders hun informatiebeveiliging nog niet hebben opgezet volgens de wettelijke norm’, licht Karly Tánczos toe. Volgens de woordvoerster van de IGJ moeten rapporten inzicht geven in beleid, processen en bewijsvoering. De IGJ werkt niet samen met certificerende instellingen, maar accepteert hun rapporten wel als onafhankelijke beoordeling.Inmiddels zijn er tien door de Raad voor Accreditatie goed bevonden certificerende instellingen voor NEN 7510. Die hebben in het register van NEN bijna de helft van de gecertificeerde zorgorganisaties, zo’n 450, aangemeld. Nederland telt echter duizenden zorgorganisaties. Van de 35 Nederlandse Eurofins-dochters is er daar geen een geregistreerd.Eurofins over cybersecurityClinical Diagnostics Nederland is een dochter van het beursgenoteerde miljardenbedrijf Eurofins. Dat had toen 63.000 werknemers en meer dan 950 laboratoria in meer dan zestig landen. In Nederland had het 35 vestigingen, veelal bv’s, ongeveer de helft daarvan labs. De beursreus zegt te investeren in cybersecurity, maar wil of kan weinig details geven over de aanval. Vooral de lange duur tussen ontdekking van de aanval en melding daarvan door het bedrijf is bij velen verkeerd gevallen.‘Wij vinden het afschuwelijk dat dit incident heeft plaatsgevonden en beseffen dat dit bij betrokkenen zorgen en vragen oproept’, verklaart Maureen Veurman, die als woordvoerst van Eurofins’ dochter optreedt. Het bewaren van uitgebreide datasets, inclusief bsn, wordt gerechtvaardigd met wettelijke bewaarplichten. Voor zover bekend zijn gegevens alleen ingezien en gekopieerd, niet gewijzigd. Toch blijft de beperkte transparantie van Eurofins vragen oproepen over verantwoordelijkheid en beveiliging.Advocatuur over aansprakelijkheid en schadeclaimsDe hack kan gaan leiden tot schadeclaims van in totaal wel 125 miljoen euro. Normaal is alleen het lab aansprakelijk, maar ook Eurofins of Bevolkingsonderzoek Nederland kunnen medeaansprakelijk zijn bij gezamenlijke verantwoordelijkheid of nalatigheid. Ook de bestuurders zijn aansprakelijk te stellen bij wanbeleid of onvoldoende beveiligingsmaatregelen.‘Normaal gesproken is alleen de onderliggende bv aansprakelijk. Er zijn echter uitzonderingen denkbaar’, aldus Stephan Mulders, advocaat bij Blenheim. Claims zijn juridisch complex en lastig te bewijzen, zeker waar het gaat om de verhouding tussen NEN-normen en de AVG. Artikel 32 daarvan verplicht verwerkingsverantwoordelijken tot het nemen van ‘passende maatregelen’ om persoonsgegevens te beveiligen. Omdat het laboratorium zeer gevoelige gegevens verwerkte, mocht een hoog beveiligingsniveau worden verwacht.Cloud provider over digitale autonomie in de zorgDe zorgsector kampt structureel met datalekken en bijna zevenduizend meldingen in 2024. Digitale autonomie kan instellingen helpen sneller te reageren en de impact van incidenten te beperken. Maatregelen zoals centrale opslag, strikte toegangscontrole, real-time monitoring en duidelijke governance vergroten de weerbaarheid.‘Zonder autonomie zullen instellingen achter de feiten blijven aanlopen, ongeacht hoeveel vinkjes er op de compliance-checklist staan,’ aldus Pim Kerstens, director Healthcare bij Uniserver, een Nederlandse provider van soevereine cloud voor onder andere de zorg. Leveranciers moeten transparant zijn en data binnen Europese jurisdictie houden om vertrouwen te behouden. Autonomie en soevereiniteit zijn daarmee geen luxe, maar randvoorwaarden voor vertrouwen in de zorg.Hoe nu verder?Wat zeiden de onafhankelijk audits bij het lab? Waarom had Eurofins de zaak niet op orde? Het was immers niet de eerste keer dat dit ze is overkomen. Het lab had nota bene op de website gezet dat het niet is gecertificeerd voor de minimale normen. Waarom ging het Bevolkingsregister dan toch met ze in zee? En hoe kan het dat de bsn-gegevens en het bsn zelf gezamenlijk waren opgeslagen? De kracht van het bsn als sleutel ging zo verloren en een miljoen Nederlanders en zorgorganisaties moeten daarom de komende jaren elke zorgmail of -app behandelen als phishing.Als alle forensische onderzoeken zijn afgerond, krijgen we hopelijk een antwoord op die prangende vragen. Hoe dan ook, deze Computable-serie maakt duidelijk dat informatiebeveiliging in de zorg niet alleen een kwestie is van voldoen aan normen of certificaten. Het gaat om meer dan lijstjes afvinken. Het gaat om structurele verantwoordelijkheid, transparantie en regie over data. Zonder heldere afspraken, onafhankelijke toetsing en meer digitale autonomie blijven zorgorganisaties kwetsbaar. De hack bij Eurofins is daarmee niet alleen een incident, maar een signaal dat de sector fundamenteel moet investeren in weerbaarheid en vertrouwen.
Onverantwoord gedrag kostte Chinese bestuurder Nexperia de kop
4 weken
Mede door roekeloos gedrag van de Chinese eigenaar Wingtech en de daarvan afkomstige topman Zhang Xuezheng staat de Nijmeegse chipfabrikant Nexperia er zo slecht voor dat de Ondernemingskamer wel móést ingrijpen. Dit blijkt uit de vandaag gepubliceerde uitspraak. De Amsterdamse rechter heeft Zhang Xuezheng geschorst als bestuurder van Nexperia, omdat de chipfabrikant slachtoffer dreigt te worden van tegenstrijdige belangen. Gerede twijfels zijn ontstaan aan het beleid van deze ceo. De Chinees probeerde WSS, een ander bedrijf van hem, te redden door Nexperia dit jaar zeer grote orders voor wafers te laten plaatsen in een omvang die het Nijmeegse bedrijf niet nodig heeft. Hij gaf opdracht om voor tweehonderd miljoen dollar aan wafers te bestellen terwijl de behoefte van de business slechts orders van zeventig à tachtig miljoen dollar rechtvaardigde. Volgens medewerkers zouden die bestelde wafers al verouderd zijn voordat ze gebruikt kunnen worden. Dit betekent dat de wafers feitelijk vernietigd zouden worden. Onverantwoorde transacties Bovendien moest Nexperia ver vooruitbetalen. De rechter spreekt van transacties die zakelijk niet verantwoord zijn en de chipfabrikant uit de Waalstad financieel schaden. De financieel directeur van Nexperia en twee andere financiële functionarissen waaronder de ‘group treasurer’, hadden zich nog tegen het beleid van hun baas verzet. Prompt daarop werden hun bankvolmachten ingetrokken. In hun plaats werd een bankvolmacht verleend aan drie personen zonder bijzondere financiële ervaring. Onder hen is een persoon die geen werknemer van Nexperia is, alsmede een medewerker met een ESG-achtergrond. De cfo waarschuwde nog voor het risico op fouten als het financiële beheer in handen zou komen van personen zonder financiële ervaring. Ook de directeur juridische zaken sprak zijn ernstige zorgen uit, echter zonder resultaat. Een paar dagen later kregen de critici hun ontslag aangezegd. Volgens de rechter grenst deze handelwijze van Zhang aan roekeloosheid. Governance aan laars gelapt Een tweede grond voor twijfel aan een juist beleid en een juiste gang van zaken is het niet opvolgen van toezeggingen aan de Nederlandse Staat om de governance van Nexperia te wijzigen. Afgesproken was een onafhankelijke raad van commissarissen met belangrijke goedkeuringsrechten aan te stellen. Voor het ministerie van Economische Zaken waren de ‘reserved matters’ een belangrijk onderdeel; dat wil zeggen besluiten van Nexperia Holding die zouden worden onderworpen aan goedkeuring door de raad van commissarissen. Maar de Chinese aandeelhouder in de persoon van Zhang zette nagenoeg geen stappen in het belang van Nexperia. Amerikaanse sanctie Ook niet toen afgelopen juni duidelijk werd dat er een aanzienlijke kans was dat de Amerikaanse ‘vijftigprocentregel’ zou worden ingevoerd, waardoor ook Nexperia direct door handelsbeperkingen uit de Verenigde Staten zou worden geraakt. Deze regel houdt in dat Amerikaanse handelssancties ook gelden voor vennootschappen waarvan de aandelen voor 50 procent of meer worden gehouden door Chinese (rechts)personen op de zogeheten Entity List. Wingtech staat op die lijst. Afgelopen 30 september bleek deze sanctie inderdaad ook voor Nexperia te gelden. Dat zou een grote negatieve impact op de chipfabrikant kunnen hebben. Op dezelfde dag gaf minister Vincent Karremans (Economische Zaken) het bevel tot bevriezing van de productiemiddelen van Nexperia om verder onheil te voorkomen. Geschorst Het kabinet stoort zich eraan dat eerdere toezeggingen tot een betere governance niet worden nagekomen, terwijl dit van groot belang is om de Amerikaanse autoriteiten ervan te overtuigen dat Nexperia buiten de Chinese invloedssfeer valt. Zowat het enige wat Zhang deed, was zijn zuster uit de ondernemingsleiding te halen. Om al deze redenen heeft de Ondernemingskamer Zhang geschorst als bestuurder. In zijn plaats is Guido Dierick (oud-directeur NXP Nederland) tot niet-uitvoerende bestuurder van Nexperia benoemd, met een beslissende stem. De aandelen in Nexperia Holding zijn met uitzondering van één aandeel als beheerder overgedragen aan mr. drs. A.R.J. Croiset van Uchelen. China boosChina is ‘not amused’ over de gang van zaken. De Chinese regering legde Nexperia op 4 oktober een exportverbod op vanuit het Aziatische land. Volgens De Gelderlander houdt dat in dat Nexperia China en onderaannemers bepaalde volledig afgewerkte componenten en halffabricaten niet mogen uitvoeren. Nexperia zegt in gesprek te zijn met de Chinese autoriteiten om van de beperkingen af te komen.
Kort: Nieuwe cybersecurity voor Surf, ai-risico bij gemeenten, firewalls achterhaald (en meer)
4 weken
In dit nieuwsoverzicht: DTX en Defion winnen cybersecurityaanbesteding Surf, gebruik ai door gemeenten risicovol, TP-Link brengt Wifi 8, Firewalls en vpn’s achterhaald, zero-trust moet nieuwe norm worden, en via schermreconstructies Google Authenticator-gegevens stelen. DTX en Defion winnen Surf-cybersecurityaanbesteding De Nederlandse cybersecuritybedrijven DTX en Defion hebben een meerjarige overeenkomst gesloten met Surf voor managed detection & response en security consultancy. ‘Tot dusver lag het accent van de dienstverlening voornamelijk op analyse van log- en netwerkverkeer. De leden van de Surf hebben aangegeven behoefte te hebben aan een integrale aanpak, om sneller en gerichter te kunnen reageren op aanvallen,’ aldus de ict-coöperatie van de Nederlandse onderwijs- en onderzoeksector. Vanaf 2026 krijgen ruim 75 onderwijs- en onderzoeksinstellingen directe ondersteuning bij het afweren van cyberaanvallen. DTX levert een 24/7-soc en expertise in ai-gedreven siem-oplossingen, terwijl Defion incident response-specialisten en ethical hackers inzet via zijn Research Labs. Uiteindelijk zullen naar verwachting ruim honderd organisaties worden aangesloten. Gebruik ai door gemeenten niet zonder gevaar Iets meer dan de helft van de gemeentemedewerkers gebruikt ai-tools zonder formele richtlijnen. Dat is de conclusie van een onderzoek van het Alkmaarse Uniserver. ‘Het ai-gebruik groeit sneller dan het beleid. In gemeenteland zien we ai-toepassing vaak bottom-up ontstaan: snel, creatief, maar ongecontroleerd’, aldus het bedrijf. Dat leidt volgens Uniserver tot kansen, maar ook tot risico’s. Zeker als burgerdata in systemen belandt die buiten de controle van de organisatie vallen. Slechts 55 procent van de gemeenten heeft beleid opgesteld. Een gelijk percentage biedt trainingen. Negentig procent van de gemeentelijke it-beslissers vreest datalekken of onvoldoende dataveiligheid, terwijl 63 procent geen inzicht heeft in hoe ai met burgerdata omgaat. Ook twijfelt 81 procent of het gebruik voldoet aan wetgeving zoals de EU AI Act. Zestig procent van de gemeenten wil eerst grip op data en wetgeving voordat ai breder wordt uitgerold. Veel gemeenten onderzoeken de gevolgen van de EU AI Act en plannen audits van bestaande systemen. TP-Link brengt Wifi 8 TP-Link heeft de nieuwe Wifi 8-connectiviteit gepresenteerd. De demonstratie valideerde zowel het baken als de gegevensdoorvoer en bevestigde de haalbaarheid van de nieuwe standaard (IEEE 802.11bn). Wifi 8 richt zich niet op hogere pieksnelheden, maar op betrouwbaarheid, lagere latentie en stabielere prestaties bij hoge belasting. Nieuwe functies zijn distributed ru, enhanced long range, unequal modulation en dynamic sub-band operation. Ook introduceert technologie multiple access points-coördinatie en verbeterd naadloos roamen. De technologie moet consistente verbindingen in drukke netwerken en betere dekking in woningen garanderen. Beschikbaarheid hangt af van certificering en regionale regelgeving. Firewalls en vpn’s achterhaald, zero-trust moet norm cybersecurity worden Firewalls en vpn’s hebben hun nut hebben verloren, was de boodschap van Zscaler-ceo Jay Chaudhry tijdens de XChange Best of Breed Conference, aldus CRN. Recente zero-day-aanvallen op Cisco-firewalls en eerdere kwetsbaarheden in vpn’s tonen volgens hem aan dat netwerkbeveiliging zélf een zwakke schakel is geworden. Chaudhry pleit voor een zero-trust-architectuur die alleen noodzakelijke en gevalideerde verbindingen toestaat. Daarmee verschuift de focus van cybersecurity voor netwerken naar databeveiliging. Partners zoals Aqueduct Technologies noemen Zscaler inmiddels de de facto standaard voor security service edge. Het bedrijf wil zijn zero-trust-aanpak uitbreiden naar ai-agents. Volgens Chaudhry kan adoptie van zero-trust tachtig procent van de huidige beveiligingsproblemen wegnemen. Via schermreconstructies Google Authenticator-gegevens stelen Onderzoekers van onder meer UC Berkeley en Carnegie Mellon hebben een aanvalstechniek ontwikkeld waarmee een Android-app pixels kan uitlezen uit andere apps, zo meldt The Register. De aanval, Pixnapping genoemd, gebruikt een gpu-sidechannel (GPU.zip) en overlay-technieken om scherminformatie te reconstrueren. Daarmee zijn gevoelige gegevens zoals 2fa-codes uit Google Authenticator te stellen. De kwetsbaarheid is geregistreerd als CVE-2025-48561 en werkt op toestellen zoals Google Pixel 6 tot en met 9 en Samsung Galaxy S25 met Android 13–16. Google bracht in september een gedeeltelijke patch uit en werkt aan aanvullende fixes. De aanval is traag (0,6–2,1 pixels per seconde) maar effectief genoeg voor codeherstel.
Digitale Denen wijzen de weg
4 weken
De Nordics lopen in Europa voorop als het gaat om innovatie, digitalisering en autonomie, waarbij we vooral van de Denen kunnen leren. Nederland blijft vooral achter op het vlak van private investeringen.   Uit een vergelijking van de diverse ‘Nationale strategische routekaarten voor het digitale decennium’ blijkt dat Denemarken, Zweden en Finland het goed doen op digitaal gebied. Nederland komt daar vlak achteraan. De lidstaten moeten bij de Europese Commissie nationale stappenplannen indienen met een gedetailleerde beschrijving van de acties die zij van plan zijn uit te voeren om gezamenlijk de doelstellingen van het digitale decennium 2030 te verwezenlijken. Microsoft 365 Denemarken is een gidsland op het gebied van digitale autonomie en overheidsdigitalisering. Zo is onlangs het Deense ministerie van Digitale Zaken overgestapt van Microsoft 365 naar open source software (LibreOffice). Niet vanwege prijs. Maar vanwege digitale autonomie, zo blijkt uit een interview met digitaliseringsminister Caroline Stage in het dagblad Politiken van 9 juni 2025. Ook Kopenhagen en Aarhus gaan het open source pad op. Overigens speelt prijs wel een rol. De uitgaven aan Microsoft-software zijn in Kopenhagen gestegen van 41,9 miljoen euro (313 miljoen DKK) in 2018 naar 72,1 miljoen euro (538 miljoen DKK) in 2023—aanzienlijk meer dan verwacht. Dat Denemarken afstapt van Microsoft 365 heeft op LinkedIn wel wat discussie losgemaakt. Velen vinden het een begrijpelijke en moedige stap, maar wijzen erop dat het niet zozeer gaat om Big Tech versus open source. Elke organisatie moet voor zichzelf beoordelen wat bij haar past. Anderen geven aan dat internet altijd al op open source draaide en dat nu de beurt is aan kantoorsoftware. In elk geval is het een transitie die begint bij anders denken over autonomie en dan zoeken welke technologie daarbij past. Overigens hanteert de Nederlandse overheid het principe ‘open, tenzij’ sinds 2020. Er zijn succesvolle voorbeelden (OpenZaak, NLX en Common Ground), maar dan gaat het vooral over infrastructurele werken; niet om productiviteitstools. Wat wij verder kunnen leren van Denemarken: ·     Elke Deen heeft toegang tot MitID, waarmee ze veilig kunnen inloggen op zowel publieke als private diensten. Denk aan belastingaangifte, bankzaken, gezondheidszorg en zelfs het inschrijven van kinderen voor school. In vergelijking met DigiD is MitID breder inzetbaar (ook voor banken en bedrijven) en technisch moderner. DigiD is eenvoudiger in gebruik, maar beperkter in reikwijdte en nog in transitie naar Europese standaarden. ·     Wat Denemarken uniek maakt, is het hoge niveau van vertrouwen tussen burgers en overheid (77%). Dat vertrouwen is cruciaal geweest voor de acceptatie van digitale diensten. ·     Volgens het ‘Denemarken-rapport’ heeft Denemarken met zes miljoen inwoners een ambitieuze digitale roadmap met 67 maatregelen en een budget van meer dan 1 miljard euro (ongeveer 0,25 procent van het BBP). De focus ligt op infrastructuur, digitale vaardigheden, innovatie en het verkleinen van de kloof tussen grote en kleine bedrijven. Overigens investeert de Nederlandse overheid (althans op papier) 0,46 procent van het BBP. ·     Deense digitalisering is niet alleen technologisch gedreven, maar ook mensgericht. Het doel is om inclusieve, democratische en toegankelijke digitale diensten te bieden. Nederland in vogelvlucht In 2025 is het vertrouwen van Nederlandse burgers in de overheid duidelijk onder druk komen te staan. Volgens het Sociaal en Cultureel Planbureau (SCP) geeft slechts ongeveer de helft van de bevolking de regering of Tweede Kamer nog een voldoende. Vooral onder hoger opgeleiden is het vertrouwen gedaald: van 60 procent in 2024 naar 52 procent begin 2025. Er zijn minder cijfers bekend over het vertrouwen dat het bedrijfsleven heeft, maar vertrouwen hangt samen met voorspelbaar beleid en digitale dienstverlening. Daar zijn verbeterpunten. Zo werkte staatssecretaris voor Koninkrijksrelaties en Digitalisering Zsolt Szabó (PVV) aan de actualisering van de Nederlandse Digitaliseringstrategie , maar door de val van het kabinet is nog onduidelijk wat hiermee gaat gebeuren. Als we kijken naar het landenrapport over Nederland dan valt op dat ons land een aantal positieve punten heeft: ·     Sterke digitale infrastructuur: Nederland heeft uitstekende breedbanddekking en 5G-diensten. De connectiviteit is dus dik in orde. ·     Digitale vaardigheden: Het land scoort bovengemiddeld op digitale vaardigheden. In 2024 had 6,9 procent van de beroepsbevolking een ict-baan, ruim boven het EU-gemiddelde van 4,8 procent. ·     Grote investeringen: De digitale roadmap bestaat uit 59 maatregelen met een totaalbudget van €5,25 miljard, waarvan €5,22 miljard uit publieke middelen komt (ongeveer 0,46 procent van het bbp). De minpunten zijn: ·     Nederlandse bedrijven investeren relatief weinig in onderzoek en ontwikkeling vergeleken met landen als Duitsland of Zuid-Korea. Vooral het mkb blijft achter. ·     Nederland moet meer inzetten op opkomende technologieën zoals quantumtechnologie, fotonica, kunstmatige intelligentie en waterstof. Deze gebieden zijn cruciaal voor toekomstige economische groei. ·     Innovatiedistricten zoals Strijp-S, de Amsterdam Life Sciences District en het Leiden Bio Science Park zijn veelbelovend, maar worstelen soms met focus en samenwerking. Een scherpere profilering en betere verbinding tussen kennisinstellingen en bedrijven zijn nodig. ·     Veel kleine en middelgrote bedrijven hebben moeite om digitale en technologische innovaties te implementeren. Denk aan ai, automatisering of circulaire productieprocessen. ·     Hoewel er publieke steun is, blijft de beschikbaarheid van durfkapitaal voor langdurige innovatieprojecten een knelpunt. Investeringen blijven achter De Nederlandse private investeringen in innovatie blijven achter. Terwijl landen als Duitsland (3,1 procent van het bbp) en België (3,5 procent) fors investeren in R&D, blijft Nederland steken op 2,3 procent. Vooral het mkb ervaart belemmeringen door regeldruk en financieringsproblemen, volgens de Europese Commissie. Op wereldschaal staat Nederland qua R&D-uitgaven (2,23 procent van BBP in 2025) ver achter op landen als Zuid-Korea (4,9 procent) en de VS. Grote Nederlandse bedrijven zoals ASML investeren wel, maar Nederland heeft geen vertegenwoordiging in de wereldwijde top 50 van private R&D-investeerders.
Ondersteuning Windows 10 gestopt; problemen in zicht
4 weken
De ondersteuning voor Windows 10 stopt op 14 oktober 2025. Een studie van Panasonic Toughbook toont aan dat organisaties die traag overstappen naar Windows 11, geconfronteerd worden met groeiende risico’s op het gebied van beveiliging, compatibiliteit, prestaties, kosten en naleving van regelgeving.Het onderzoek van Panasonic vond eerder dit jaar plaats onder tweehonderd it- besluitvormers uit het Verenigd Koninkrijk en Duitsland. Een van de grootste zorgen onder de onderzochte organisaties is de beveiliging: 98 procent overweegt gebruik te maken van Microsofts programma voor Extended Security Updates (ESU) als hun overstap naar Windows 11 niet vóór oktober 2025 is afgerond.Meer dan de helft (58 procent) twijfelt eraan of zij de veiligheid van hun apparaten kunnen waarborgen zonder migratie of ESU. De grootste gevaren die zij zien: ransomware en malware (94 procent), datalekken (93 procent), het ontbreken van updates voor nieuwe bedreigingen (91 procent), complianceproblemen (89 procent) en reputatieschade (88 procent).Hogere kostenOok de financiële gevolgen zijn aanzienlijk, stelt Panasonic. Twee op de drie organisaties verwachten hogere kosten, waarvan 55 procent specifiek op het gebied van cybersecurity. Microsoft schat dat een bedrijf met duizend apparaten tot ongeveer 370.000 euro aan ESU-kosten zal betalen over drie jaar – een reëel en direct effect van uitstel.Daarnaast voorziet 48 procent stijgende supportkosten en verwacht 46 procent negatieve gevolgen voor de bedrijfscontinuïteit. Onderhoud (40 procent) en hardware-upgrades (38 procent) worden eveneens als kostenposten genoemd.ProductiviteitsverliesOok betekent een software-upgrade hardwarevervanging en productiviteitsverlies. Gemiddeld beheren de organisaties vierduizend apparaten. Daarvan moet 62 procent worden vervangen of geüpgraded om Windows 11 te kunnen draaien – in grote organisaties (vijfduizend+ werknemers) loopt dit zelfs op tot 76 procent, aldus het Panasonic-onderzoek.Bijna de helft (45 procent) ziet het verlies van productiviteit tijdens de upgrades als een grote uitdaging. Daarom kiest 75 procent voor een gefaseerde aanpak. Een kwart stelt software-updates uit totdat ook hardware wordt vervangen. Compatibiliteitsproblemen met bedrijfsspecifieke software worden genoemd door 47 procent van de respondenten.De meeste organisaties combineren remote upgrades (46 procent) met on-site installaties (54 procent), en 64 procent verwacht sterk te moeten rekenen op de ondersteuning van hun hardwareleverancier.

Pagina's

Abonneren op computable