business

1419 nieuwsberichten gevonden
SaaS-platform Viamanta digitaliseert onderhoudscoördinatie in transport en logistiek
10 uur
In de transport en logistiek wordt onderhoudscoördinatie nog vaak geregeld via telefoontjes, Excel-sheets en ad-hoc planning. Viamanta brengt daar verandering in met een innovatief SaaS-platform dat processen digitaliseert en stroomlijnt.
Vier domeinen waar AI nu al waarde toevoegt in HR
10 uur
De opkomst van kunstmatige intelligentie (AI) verandert het HR-landschap sneller dan ooit tevoren. Marc-André Malo van HR Path zet vier belangrijke domeinen uiteen, waar AI vandaag al concrete meerwaarde creëert voor de HR-functie.
HillFive verwelkomt Bart Jacobs als senior consultant
10 uur
HillFive heeft zijn team versterkt met een nieuwe senior consultant: Bart Jacobs. In zijn nieuwe rol gaat hij organisaties ondersteunen bij business- en IT-transformaties en verbeterprogramma’s. Bart Jacobs brengt ruime ervaring mee op het gebied van organisatieverandering, agile werken en procesverbetering.
Dropbox breidt dataopslag in de EU uit
10 uur
Dropbox kondigt de uitbreiding van zijn Europese infrastructuur aan met nieuwe locaties in Parijs en Frankfurt. Dat doen de Amerikanen vanwege een merkbaar toenemende vraag naar lokale dataopslag en -beheer. De locaties komen in Parijs en Frankfurt. “Door een eigen infrastructuur in Europa te beheren, versterkt Dropbox ook zijn vermogen om op de lange termijn strategisch nieuwe diensten in de regio uit te rollen.”, aldus Eric Webster van Dropbox. Het thema digitale soevereiniteit stond vorige week ook hoog op de agenda op Vivatech in Parijs. In een aparte track waren er tientallen sprekers over het onderwerp, vooral gericht op het creëren van bewustwording over het thema. Overigens voorkomt het op Europese grond hosten door een Amerikaanse provider nog steeds niet dat VS-inlichtingendiensten geen toegang hebben tot die data. Voor de Cloud Act is locatie van de data niet relevant. Elk Amerikaans bedrijf moet zijn overheid op verzoek toegang geven, ook al gelden daar wel strikte procedures voor. Niettemin is dat een proces dat achter gesloten deuren plaatsvindt. Dropbox heeft wereldwijd 700 miljoen gebruikers. Op het Europese vasteland bestaan meerdere alternatieven van eigen bodem voor het opslaan en delen van bestanden. Daaronder: Proton Drive, Tresorit en Swisstransfer. Vorige maand maakte oprichter Drew Houston bekend dat hij Dropbox gaat verlaten. Hij is zijn opvolger aan het inwerken.
Prosus lanceert ai-tools voor ‘niet-it’ers’
11 uur
Tech-investeerder Prosus introduceert twee nieuwe ai-diensten – ToqanClaw en Zapia – waarmee bedrijven en consumenten sneller en eenvoudiger taken moeten kunnen uitvoeren. Volgens ceo Fabricio Bloisi maken deze diensten ai ‘praktisch, bruikbaar en direct inzetbaar’. Gebruikers hebben daarvoor geen technische kennis nodig. Prosus, met hoofdkantoor in Amsterdam en miljardenbelangen in Tencent en Just Eat Takeaway, heeft de ai-tools sterk vereenvoudigd. ToqanClaw is momenteel als bèta beschikbaar en richt zich op de ruim vijf miljoen restauranthouders, winkeliers en ondernemers binnen het Prosus-ecosysteem. Zij kunnen, net als hun medewerkers, zelf apps, dashboards en automatiseringen bouwen door eenvoudig te beschrijven wat zij nodig hebben. In Nederland werken caféketen Lebkov & Sons, de Rotterdamse hamburgerketen Burger & Frites en pokébowl-keten Poke Perfect met de technologie. Zij ontwikkelden respectievelijk een app voor financiële rapportage, een bezorganalyse-agent en een operations assistant. Die laatste is via WhatsApp toegankelijk en vermindert volgens Prosus het aantal routinematige personeelsvragen met zeventig procent, waardoor medewerkers meer tijd overhouden voor klanten. Ceo Fabricio Bloisi. Prosus-topman Bloisi benadrukte tijdens een toelichting in Amsterdam dat toegang tot een ai-model op zichzelf geen concurrentievoordeel meer is. Volgens hem draait het om de manier waarop bedrijven data, context en feedbackloops inzetten om ai daadwerkelijk waardevol te maken. ToqanClaw is gebaseerd op Prosus’ eigen Large Commerce Model (LCM), dat is getraind op data van meer dan een miljard klanten en vijfhonderd miljoen dagelijkse interacties. Door LCM te koppelen aan ToqanClaw kunnen ai-agents niet alleen opdrachten uitvoeren, maar ook voorspellen welke acties een bedrijf nodig heeft. De agents kunnen daardoor anticiperen op behoeften, nog voordat een gebruiker daar expliciet om vraagt. Van bedrijfsprocessen naar persoonlijke assistent De tweede tool, Zapia, is wereldwijd beschikbaar en een ai-assistent die consumenten helpt taken uit te voeren. Volgens Prosus gebruiken meer dan zes miljoen mensen de dienst voor restaurantreserveringen, bestellingen, mailboxbeheer en het plannen van afspraken. Een gebruiker kan bijvoorbeeld vragen: ‘Vind een restaurant in Barcelona voor acht mensen deze zaterdag om negen uur, met vegetarische opties. Zet de shortlist in de familie-WhatsApp, wacht tot iedereen stemt en boek het.’ Zapia geeft dan niet alleen suggesties, maar voert de volledige taak uit. Met ToqanClaw zijn 60.000 agents ontwikkeld, waarvan er 20.000 maandelijks actief zijn. Daarnaast zijn er 13.000 applicaties gebouwd. Volgens Prosus ontwikkelen juist medewerkers zonder softwarekennis, maar met veel domeinkennis, vaak de meest waardevolle toepassingen. Het bouwen van een applicatie kost volgens het bedrijf slechts enkele minuten. Gebruikers kunnen in twee minuten een app ontwikkelen en deze vervolgens in nog eens twee minuten via een website demonstreren. Daarnaast krijgen zij toegang tot een marktplaats waarop collega’s kennis delen, bijvoorbeeld over het schrijven van handleidingen of het verbeteren van processen.
Nextcloud Summit bewijst dat migratie naar soevereine cloud volop plaatsvindt
11 uur
De tijd dat digitale soevereiniteit in Europa vooral een beleidsbegrip was, is voorbij. Tijdens de Nextcloud Enterprise Summit 2026, afgelopen week in München, ging het niet langer over de vraag óf organisaties meer controle over hun digitale werkplek moeten krijgen, maar hóé zij dat aanpakken. Verschillende organisaties lieten tijdens het evenement zien hoe zij zijn gemigreerd naar een Europese soevereine cloudomgeving. Daarnaast presenteerde Nextcloud in München een nieuwe versie van zijn platform voor bestanden, communicatie, kantoorapplicaties, groupware, ai-assistentie en workflowautomatisering. Nextcloud Hub 26 Spring is de jubileumrelease waarmee het bedrijf zijn tienjarig bestaan markeert. De release brengt geen losse verzameling functies, maar versterkt vooral het idee van één modulaire soevereine werkplek. Organisaties kunnen bestanden beheren, documenten gezamenlijk bewerken, chatten, videobellen, agenda’s gebruiken, workflows automatiseren en ai-functionaliteit inzetten binnen één omgeving die zij zelf kunnen beheren of via een Europese partner kunnen afnemen. Een vernieuwing is de introductie van Euro-Office als tweede standaardoptie binnen Nextcloud Office, naast de bestaande Collabora-suite. Daarmee krijgen organisaties meer keuze in de manier waarop zij documenten, spreadsheets en presentaties willen bewerken. Euro-Office richt zich op sterke compatibiliteit met Microsoft Office-bestanden, goede browserprestaties en lagere serverbelasting. Collabora Online blijft beschikbaar voor organisaties die juist maximale compatibiliteit met het Open Document Format belangrijk vinden. Belangrijk voor eindgebruikers Ook in de bestaande kantooromgeving zijn verbeteringen doorgevoerd, vertelde medeoprichter Jos Poortvliet. Zo kunnen gebruikers nu in documenten via een zijbalk met Nextcloud Assistant werken, mits de organisatie deze ai-functionaliteit heeft ingeschakeld. De statusbalk is beter aanpasbaar, presentaties krijgen ondersteuning voor slide-secties en dynamische zoom en spreadsheets zijn uitgebreid met praktische verbeteringen, zoals veiliger omgaan met formules en een flexibeler autofilter. Nextcloud Talk voor videoconferenties kreeg eveneens aandacht in de nieuwe versie. Het ondersteunt nu onder meer privéantwoorden op groepsberichten, Voice Rooms voor doorlopende gesprekken, verbeterde ruisonderdrukking, betere ordening van gesprekken, multi-accountondersteuning in de desktopclient en automatische updates voor die client. Daarmee schuift Talk verder op richting een volwaardig alternatief voor bekende, maar gesloten chat- en vergaderplatformen, binnen een soevereine werkplekomgeving. Het zijn op zichzelf geen spectaculaire functies, maar juist dit soort details bepalen of een alternatief platform dagelijks prettig werkt voor grote groepen gebruikers. Dat is belangrijk, want in de it-wereld is de acceptatie door eindgebruikers vaak bepalend voor het succes van een migratie. Nextcloud Governance Voor grote organisaties is ook Nextcloud Governance relevant. Deze nieuwe enterprise-functionaliteit richt zich op compliance, toegangscontrole en lifecyclebeheer van data en documenten. Denk aan gevoeligheidslabels, legal hold, archiveringsregels en hulpmiddelen om compliance-taken te volgen. Dat is interessant omdat digitale soevereiniteit in de praktijk verder gaat dan alleen data binnen Europa opslaan. Overheden, onderwijsinstellingen, zorgorganisaties en grotere bedrijven moeten ook kunnen aantonen wie toegang heeft tot informatie, hoelang data worden bewaard en welke regels op documenten van toepassing zijn. Tijdens de conferentie kon de aankondiging van Governance dan ook rekenen op opvallend veel enthousiasme vanuit de zaal. ‘Deze summit laat zien dat migreren naar Europese soevereine clouds gewoon mogelijk is. Veel organisaties draaien ook al jaren op Nextcloud als hun veilige en vertrouwde platform’, vertelde ceo Frank Karlitschek. Het Franse ministerie van Onderwijs is daarvan een aansprekend voorbeeld. De Franse onderwijsomgeving draait op Nuage, de Franse benaming van een Nextcloud-infrastructuur die volgens projectmanager Benoît Piédallu op termijn richting 1,2 miljoen gebruikers gaat. Op dit moment zijn er ruim 400.000 actieve accounts. Dat maakt duidelijk dat een soeverein samenwerkingsplatform geen kleinschalig experiment hoeft te blijven. Tegelijk liet de case zien dat de grootste uitdaging niet altijd in de software zit. De groei wordt momenteel bewust afgeremd, omdat uitbreiding van opslagcapaciteit door de huidige hardwaremarkt erg duur is geworden. Realistisch beeld Het Franse voorbeeld laat zien dat migreren kan, maar ook dat soevereiniteit als het ware een keten is. Wie de softwarelaag onder controle brengt, krijgt vervolgens te maken met vragen over hosting, opslag, rekenkracht, beheer, support en hardware. Ook andere cases op de summit wezen in die richting. Nextcloud noemt onder meer een ministerie in Oostenrijk, Amnesty International, Surf (met op termijn waarschijnlijk meer dan een miljoen gebruikers), een Oostenrijks radiostation en Deutsche Telekom als voorbeelden van organisaties of aanbieders die digitale soevereiniteit vertalen naar werkende infrastructuur, migratiepaden en diensten voor eindgebruikers. Deutsche Telekom is hierbij interessant. Het telecomconcern heeft al jaren een voor Duitse burgers bedoelde Nextcloud-omgeving die MagentaCloud heet en die miljoenen gebruikers telt. Tijdens het event werd duidelijk dat Deutsche Telekom inmiddels ook voor grote enterprise-organisaties en op basis van dezelfde technologie grootschalige projecten implementeert. In München ontstond door dit soort voorbeelden een realistisch beeld van migratie. Het gaat niet om een simpele ‘rip and replace’ van Microsoft 365 of Google Workspace, maar om een gefaseerde overgang waarbij techniek, gebruikersacceptatie, beheer en governance samenkomen. Partners als het Duitse Audriga en het Nederlandse Sendent laten zien dat juist bij migratie interoperabiliteit en het behoud van bestaande werkprocessen belangrijk zijn. Veel organisaties kunnen of willen niet van de ene op de andere dag hun werkwijzen aanpassen. Ze zoeken een route waarbij bestanden, e-mail, agenda’s, documenten en communicatie stap voor stap naar een open en meer controleerbare omgeving worden gebracht. De kennis en expertise die daarvoor nodig is, is ruimschoots beschikbaar. Opensourcesoftware op open hardware Nu er tempo kan worden gemaakt, komt ook de combinatie van opensourcesoftware en open hardware weer in beeld. Opensourceplatformen zoals Nextcloud, OpenStack en Kubernetes geven organisaties grip op software, data en beheer. Maar onder die softwarelaag draait nog altijd fysieke infrastructuur: servers, racks, opslag, netwerkcomponenten, voedingen en koeling. Als die laag volledig afhankelijk blijft van gesloten leveranciersmodellen, blijft digitale autonomie beperkt. Open hardware is geen nieuw fenomeen, maar net als bij opensourcesoftware zien we dat veel it-afdelingen en inkoopmanagers jarenlang hebben vastgehouden aan traditionele leveranciers. Open hardware biedt echter interessante mogelijkheden. ScaleUp Technologies kwam naar de summit met de gids Running on Open Hardware. Dit Duitse datacenter- en cloudbedrijf past al regelmatig OCP-hardware toe als fysieke basis voor de clouddiensten die het klanten biedt. In het document wordt uitgelegd welke mogelijkheden hardware op basis van de ontwerpprincipes van Open Compute Project biedt. OCP werkt met open specificaties voor onder meer servers, racks, stroomvoorziening, opslag, netwerkcomponenten en beheerinterfaces. Op basis hiervan leveren inmiddels tientallen hardwareleveranciers – in het geval van ScaleUp onder andere Mitac – voor specifieke taken en workloads geoptimaliseerde hardware. Dat biedt Europa kansen, stelt Christoph Streit, ceo van ScaleUp. Het toepassen van open hardware betekent natuurlijk niet dat Europa ineens al zijn hardware zelf produceert. Het betekent wel dat organisaties minder afhankelijk worden van één leverancier, één firmwaremodel en bijvoorbeeld één productroadmap. Voor digitale soevereiniteit is dat een belangrijk inzicht. De discussie verschuift van één applicatie naar de volledige stack. Een organisatie die Nextcloud gebruikt op Europese infrastructuur, met open source-cloudlagen en daaronder beter controleerbare open hardware, bouwt aan een omgeving waarin juridische, operationele en technische controle dichter bij elkaar komen. Dat maakt open hardware geen wondermiddel, maar wel een interessante volgende stap in digitale soevereiniteit. Volwassen en haalbaar De conclusie van het door meer dan zeshonderd mensen bezochte event in München is concreet: digitale soevereiniteit is volwassen geworden. De functies van Nextcloud Hub maken de soevereine werkplek bruikbaar voor een brede doelgroep. Het platform is beschikbaar voor hosting in een eigen enterprise-datacenter, via colocatie op eigen hardware en in gehoste vorm bij inmiddels tientallen grote en kleine cloudproviders. In Nederland zijn dat onder andere KPN en The Good Cloud, maar er zijn er veel meer. Wie ondersteuning zoekt bij implementatiepartners heeft inmiddels ook een ruime keuze: van Atos tot Centric en gespecialiseerde bedrijven die zich richten op specifieke branches en oplossingen. De cases die in München werden gepresenteerd, tonen aan dat migreren naar soevereine clouds haalbaar is. En de opkomst van open hardware laat zien dat de volgende vraag alweer op tafel ligt: op welke fysieke infrastructuur willen we die soevereine softwarestack eigenlijk laten draaien?
ChatGPT in Cannes tegen reclamebranche: ‘We komen er aan’
12 uur
OpenAI toont zich deze dagen prominent aan de Europese reclame-industrie op het reclamefestival in Cannes. De boodschap is, dat de Amerikanen opgelijnd staan om zijn reclameproduct internationaal uit te rollen. Wanneer dat exact is, houden ze voor zich. Maar het bedrijf laat er geen misverstand over bestaan dat het een stevige reclamebusiness wil optuigen. Aan investeerders zou zijn verteld, dat het streven is om tegen 2030 een bruto advertentie-omzet te genereren van 100 miljard dollar. Hoe groot dat ook klinkt, zo onrealistisch is het wellicht niet eens. Ter vergelijking: Google noteerde over de eerste drie maanden van dit jaar een omzet van 77 miljard dollar. En ChatGPT heeft vandaag de dag tegen de één miljard gebruikers per week, van wie twintig procent een vraag stelt met commerciële intentie. Het wordt de kunst om het gat tussen zoekvraag en antwoordsuggestie zo klein mogelijk te maken. Zelf zegt OpenAI dat ze met een reclameproduct komen dat nog niet bestaat op de markt. Hoe dat eruit gaat zien, lichtte Dave Dugan in zijn presentatie niet toe. Wel is duidelijk wíe reclame te zien krijgt bij het gebruik van ChatGPT. Dat zijn de mensen die de gratis versie van de chat-app inzetten en houders van het goedkoopste abonnement. OpenAI bereidt de lancering van nieuwe producten voor die strategisch afstand nemen van ChatGPT als kernproduct. De chatbot zal worden doorontwikkeld richting een super-app die codingtools en AI-agents combineert. Met een slimme chatbot alleen gaat OpenAI de spreekwoordelijke oorlog niet winnen, omdat Claude, Gemini en ook Grok wel al meer bieden dan alleen dat. Foto: Bruno Ngarukiye / Unsplash
WPP: ‘Niet mens maar machine neemt aankoopbeslissing’
12 uur
Reclamereus WPP verwacht dat reclamebudgetten in de komende vijf jaar radicaal anders worden uitgegeven. Reclame verschuift van media- naar commerce-omgevingen, een setting waar machines serieuze beslissers zullen worden. De Engelse groep publiceert zijn herziene marktcijfers, met daarin verwachtingen hoe wereldwijd reclamebudgetten zullen worden uitgegeven. Daarin drie wezenlijke krachten die mediaplanners tot scherpte dwingen. Ten eerste: “De tijd die consumenten besteden aan sociale platforms zal naar verwachting stabiliseren of afnemen.” Vervolgens: “Leeftijdsgebonden toegangsbeperkingen worden wereldwijd van kracht” en: “AI-chatbots ontpoppen zich als concurrerende platforms waarop consumenten steeds meer tijd doorbrengen.” Dat laatst leidt ertoe dat adverteerders meer geld zullen uitgeven aan reclame bij de ChatGPT-achtigen. WPP rekent voor dat dat over zes jaar zelfs meer dan 100 miljard dollar zou kunnen zijn, versus nu 100 miljoen. Maar de Britten maken wel een kanttekening daarbij. “De commercie, met name de detailhandel, vormt steeds meer de basis waarop de reclame-industrie is gebouwd. Commerciële boodschappen die gericht zijn op mensen om hun gedrag te beïnvloeden, zijn mogelijk niet langer voldoende in een tijdperk waarin een aanzienlijk deel van de commercieel relevante beslissingen wordt genomen door niet-menselijke systemen, zoals AI-agenten.” Merkbouwende reclame zal vanuit dat perspectief moeten plaatsvinden buiten de transactionele kanalen een meer op moderne massamedia. “Je bouwt geen merk met een chatbot of een socialvideo van twee seconden. Dat gebeurt wel in omgevingen die tot interactie dwingen, context bieden en vertrouwen geven. Dat zijn kanalen als streaming TV, live sport, premium publishing, buiten- en bioscoopreclame en wellicht nieuwe dragers zoals connected vehicles, AR en robots.“ Foto: Doon _MUC / Unsplash
Extra DGTS - Chad Regetti en Prof. Charles Marcus: 'Risico's rond Post-Quantum Cryptografie zijn angstzaaiing'
12 uur
Quantumcomputers worden juist ontwikkeld door deskundigen en instanties over de hele wereld, maar twee absolute iconen in deze hoek van de sector komen (zoals het gros van digitale technologie, met name AI) toch 'gewoon' uit de VS. In deze extra aflevering van De Grote Tech Show spreken we achter elkaar met Chad Rigetti, eerder oprichter en CEO van het beursgenoteerde Rigetti Computing en nu quantum-ontwikkelaar voor AI-datacenters Sygaldry, en professor Charles Marcus, toonaangevend academicus verbonden aan onder meer de Universiteit van Washington en het Niels Bohr Institure in Kopenhagen. Beiden zijn tevens betrokken bij Groud State Ventures, het quantum-investeringsfonds dat afgelopen week een event organiseerde waar deze interviews zijn opgenomen, door Ben van der Burg en Joe van Burik. Vragen, opmerkingen of suggesties? Mail ons! Op: degrotetechshow@bnr.nl De Grote Tech ShowDe Grote Tech ShowTech verandert onze wereld, in De Grote Tech Show (DGTS) hoor je hoe. Joe van Burik en Ben van der Burg spreken met innovatieleiders en analyseren de techwereld, van AI tot cybersecurity en social media tot quantumcomputers. TechpodcastDe Grote Tech Show (DGTS) is dé techpodcast (en radioshow) voor iedereen die technologie en innovatie echt wil begrijpen. Over AI (of: kunstmatige intelligentie), chips, cloud, cyberveiligheid, social media, quantum en entertainment. Hier hoor je hoe technologie de wereld verandert en wat dat betekent voor bedrijven, investeerders en iedereen in de samenleving. Bij DGTS krijg je de analyses, inzichten en interviews die ertoe doen. Met diepgaande gesprekken en scherpe analyses brengen we de belangrijkste technologische ontwikkelingen in kaart. InnovatiesElke week spreken we kopstukken in de techwereld: ceo's, hoogleraren, ondernemers en investeerders die werken aan de innovaties van morgen. Wat betekenen de nieuwste AI-modellen voor werk en creativiteit? Hoe blijven Europese startups concurreren met het nog altijd machtige Silicon Valley en het ondoorzichtige China? Dit zijn geen oppervlakkige interviews, maar diepgaande gesprekken waarin we de hoofdrolspelers spreken die écht impact maken. De technologische revolutie is in volle gang en beïnvloedt elk aspect van ons leven—van de manier waarop we werken en communiceren tot de geopolitieke machtsverhoudingen. Daarom brengen we niet alleen de technologische kant in beeld, maar ook de economische en maatschappelijke implicaties ervan. Naast de grote innovaties kijken we naar de bedrijven die deze ontwikkelingen vormgeven. Wat is de strategie van big tech-bedrijven zoals Google, Apple, Microsoft en Meta? Hoe verandert de concurrentiestrijd tussen Nvidia, AMD en Intel de chipmarkt? Wat betekenen nieuwe wetten en regels in Europa en de VS voor de toekomst van technologie? AnalysesDaarnaast hoor je bij De Grote Tech Show, exclusief als extra podcast elke week, hoe Joe van Burik en Ben van der Burg de week in tech doornemen. Ze analyseren het laatste nieuws, plaatsen de ontwikkelingen in perspectief en geven scherpe inzichten over wat er écht speelt. Van de doorbraken in AI / kunstmatige intelligentie en de opkomst van nieuwe sociale mediaplatformen tot de impact van geopolitieke spanningen op de halfgeleiderindustrie. Regelmatig schuift een gast uit het netwerk aan om extra expertise te bieden en het debat te verdiepen. Door de combinatie van journalistieke scherpte, technische kennis en een kritische blik ontstaat een programma dat verder gaat dan de headlines en technologie in een bredere context plaatst. AIOf het nu gaat om de risico’s en kansen van AI-technologie of de positie van Europa in de wereldwijde technologische concurrentiestrijd, De Grote Tech Show biedt de achtergrond, de nuance en de inzichten die nodig zijn om deze ontwikkelingen echt te begrijpen. Dit maakt het programma onmisbaar voor professionals in de techsector, beleggers die strategische beslissingen willen nemen en iedereen die wil weten welke innovaties onze toekomst vormgeven. Met de combinatie van exclusieve interviews, deskundige duiding en een kritische kijk op innovatie biedt DGTS een unieke mix van diepgang en actualiteit. Over de makers:Joe van Burik volgt en analyseert de belangrijkste ontwikkelingen in tech, met scherpte, tempo en humor. Je hoort hem dagelijks op BNR Nieuwsradio met het belangrijkste nieuws in de Tech Update en hij presenteert De Grote Tech Show. In het bijzonder volgt Joe al twee decennia de wereld van videogames, waarover hij met bevlogen collega's en gasten praat in de podcast All in the Game. Eerder werkte hij als auto(sport)journalist voor diverse andere media en schreef het boek Formule 1 voor Dummies. Ben van der Burg is techondernemer en voormalig topschaatser. Ben is bezeten door technologie en wordt enthousiast van gadgets, elektrische auto's, goede businessmodellen en de toekomst. Naast De Grote Tech Show is hij ook wekelijks te horen als presentator van De Technoloog. Ook schuift hij regelmatig aan bij Vandaag Inside, Goedemorgen Nederland en andere talkshows, om te praten over het laatste nieuws rond technologie. Rosanne Peters is redacteur van De Grote Tech Show en De Technoloog. Ook is zij te horen in de Tech Update tijdens De Ochtend- en Avondspits. Daniël Mol is redacteur en samensteller van De Grote Tech Show. Hij presenteert zelf bij BNR de Cryptocast en maakt ook De Technoloog. Tevens is hij de vaste vervanger van Ben in De Grote Tech Show; Joe wordt bij afwezigheid vervangen door Iwan Verrips, co-host en eindredacteur van de Ochtendspits met Bas van Werven op BNR Nieuwsradio.See omnystudio.com/listener for privacy information.
Wie is aansprakelijk?
1 dag
Ivanti-zaak en ketenverantwoordelijkheidEen datalek in het EPMM-systeem van softwareleverancier Ivanti trof onlangs diverse overheidsorganisaties waaronder toezichthouder AP. Wat betekent het lek voor de aansprakelijkheid van partijen in de keten?Aanvallers wisten begin dit jaar misbruik te maken van een kwetsbaarheid in Ivanti Endpoint Manager Mobile (EPMM), dat wordt gebruikt voor het beheer van mobiele apparaten, apps en content, inclusief de beveiliging hiervan. Bij de Autoriteit Persoonsgegevens kregen onbevoegden toegang tot werkgerelateerde gegevens van medewerkers zoals naam, zakelijk e-mailadres en telefoonnummer.De Kamerbrief die Eric van der Burg, staatssecretaris Koninkrijksrelaties en Slagvaardige Overheid, op 27 februari over de Ivanti-zaak naar de Tweede Kamer stuurde, legt de vinger op de zere plek. Van der Burg had laten inventariseren welke overheidsorganisaties getroffen zijn door kwetsbaarheden in het systeem van Ivanti. Hij noemde tien organisaties: zijn eigen Ministerie van Justitie en Veiligheid, de Autoriteit Persoonsgegevens (AP), Dienst Justitiële Inrichtingen (DJI), Dienst Terugkeer en Vertrek, Justitiële ICT Organisatie, Raad voor de Rechtspraak, Ministerie van Volksgezondheid, Welzijn en Sport, College ter Beoordeling van Geneesmiddelen en een gemeente waarvan de naam niet werd genoemd.Van der Burg ging in zijn brief specifieker in op de situatie bij DJI: ‘Ten aanzien van DJI kan ik melden dat werkgerelateerde gegevens van medewerkers, zoals naam, zakelijk e-mailadres, telefoonnummer en locatiegegevens, zijn ingezien door onbevoegden. Nadat het incident is ontdekt, zijn direct maatregelen getroffen. Daarnaast zijn de medewerkers van DJI op de hoogte gebracht en voorzien van een handelingskader.’ Dat laatste kan nauwelijks een geruststelling zijn voor de betrokkenen want een ‘handelingskader’ betekent nog niet dat ze zijn toegerust met effectieve maatregelen. Hoe dan ook: het Nationaal Cyber Security Centrum (NCSC) riep ook andere organisaties die de bewuste software gebruiken op om contact op te nemen. ControlfreakerigIvanti is een Amerikaans producent van software voor onder andere it-beveiliging, servicemanagement, assetmanagement en supply chain management. Het betreffende EPPM-systeem is een platform waarmee klanten alle apparaten die ze in beheer hebben kunnen managen. Denk aan telefoons, laptops, tablets, et cetera. Op afstand kunnen deze apparaten geüpdatet en gewist worden. Een datalek in zo’n systeem is uitermate compromitterend. Het geeft hackers de tools in handen voor het uitvoeren van iets wat lijkt op een ‘openhartoperatie’. Medewerkers worden direct persoonlijk getroffen. De ethische vraag is of we die kant op moeten willen met cybersecurity. Op Tweakers ontstond daarover een felle discussie. Iemand schreef: ‘Worden we nu eigenlijk wel veiliger door dit soort controlfreakerige securityoplossingen die heel diep in je OS en devices geïntegreerd zijn en alle toegang centraliseren? Je probeert een probleem op te lossen, maar je krijgt er andere problemen voor terug.’DJI lijkt de partij met de meeste schade. Het VPRO-radioprogramma Argos meldde dat indringers ‘zeker vijf maanden’ toegang hadden tot de systemen en ongeautoriseerd gegevens van medewerkers konden inzien, zoals e-mailadressen, telefoonnummers en beveiligingscertificaten. Ze konden zelfs mobiele apparaten op afstand beheren. (Op 14 maart werd bekend dat de aanvallers via een kwetsbaarheid in Citrix-software bij de Justitiële ICT Organisatie waren binnengekomen. Door een fout in de interne firewall konden zij mogelijk verder doordringen in de systemen van DJI.) KetenaansprakelijkheidJuridisch is deze zaak interessant in het kader van ketenaansprakelijkheid. Computable liet zich bijpraten door advocaat Martijn Poulus van The Data Lawyers. Poulus houdt zich bezig met privacyrecht, it-recht en alles wat verder met technologie te maken heeft, inclusief datalekken en cybersecurity. Hij procedeert regelmatig over kwesties rond ketenaansprakelijkheid bij de rechter. Poulus was niet betrokken bij de Ivanti-zaak maar is bekend met de problematiek en is bereid de verantwoordelijkheden in de keten toe te lichten. In zijn algemeenheid moeten partijen, zo stelt Poulus, op basis van de Algemene verordening gegevensbescherming (AVG) een overeenkomst sluiten waarin afspraken worden gemaakt over beveiliging. Poulus licht toe: ‘De wetgeving schrijft voor dat je afspraken moet maken zodra je een partij inschakelt die persoonsgegevens voor je verwerkt, de zogenaamde verwerkersovereenkomst. Daarin maken partijen afspraken over verwerking, beveiliging, geheimhouding, auditrechten en bijstand bij incidenten. In praktijk bevat zo’n overeenkomst vrijwel altijd aanvullende afspraken, bijvoorbeeld over aansprakelijkheid en verdeling van financiële risico’s. Zoals: wie betaalt als de AP een boete oplegt?’Niet ieder datalek betekent automatisch: verwijtbare schending van de AVG. Doorslaggevend is onder meer of er technische en organisatorische maatregelen waren getroffen en hoe partijen hun verantwoordelijkheden contractueel en operationeel hebben ingericht. Poulus: ‘In deze zaak gelden de genoemde overheidspartijen in principe als verantwoordelijk voor de verwerking van de persoonsgegevens van hun werknemers. Het door hen inschakelen van Ivanti betekent dat Ivanti in opdracht persoonsgegevens verwerkt. Dat er een data-incident heeft plaatsgevonden, doet vermoeden dat er iets mis is gegaan met de beveiliging bij Ivanti. Bijvoorbeeld dat er een poort is opengezet of updates niet zijn uitgevoerd. Maar dat de beveiliging niet voldoende is geweest, betekent niet automatisch AVG-schending. Ook bij het Odido-datalek, waarvan miljoenen mensen slachtoffer zijn geworden, is het nog maar de vraag of Odido de AVG heeft geschonden en waar de geleden schade kan worden verhaald.’IncidentenbeleidWie is de schuldige? Dat is altijd weer de vraag. De gedupeerden (lees: medewerkers van de betreffende overheidsorganisaties) zijn geneigd zich ‘met hooivorken’ te melden bij Ivanti, de partij die hen dit heeft aangedaan. Maar zo simpel aanwijsbaar is het niet. Poulus: ‘Volgens de AVG kunnen betrokkenen zich uitsluitend melden bij de verwerkingsverantwoordelijke, hun werkgever. Dat is de partij die helemaal boven in de keten staat.’Dan nog een advies. Poulus: ‘Ik zie in de praktijk twee typen organisaties, namelijk die met een incidentenbeleid inclusief stappenplan en organisaties die zo’n beleid niet hebben. De eerste groep volgt bij een hack meteen het stappenplan en neemt contact op met hun jurist en technische dienstverlener. Bij de tweede groep breekt vaak blinde paniek uit, met e-mails midden in de nacht et cetera. Wij adviseren onze cliënten altijd hun incidentenbeleid klaar te hebben voor als ze getroffen worden. Door de ontwikkeling van technologie horen datalekken er anno 2026 helaas gewoon bij. Het is een kwestie van tijd voordat je aan de beurt bent.’Dit artikel staat ook in Computable Magazine 2026 #4.
Nieuwe Baan-generatie geeft met Rappit bedrijven grip op ai-gedreven softwareontwikkeling
1 dag
Het Nederlandse Rappit introduceert vandaag een platform waarmee bedrijven met behulp van ai-agents bedrijfsapplicaties ontwerpen en realiseren. Het softwarebedrijf van de zonen van erp-pionier Jan Baan wil hiermee voorkomen dat organisaties die met ai software ontwikkelen, de grip op die ontwikkeling verliezen.Nu software steeds vaker niet meer volledig door programmeurs wordt geschreven, maar door kunstmatige intelligentie wordt gegenereerd, dreigt het risico dat organisaties het overzicht kwijtraken. Ze weten dan mogelijk niet meer wat er wordt gebouwd, waarom het wordt gebouwd en of de oplossing aansluit op de bedrijfsdoelen.Reden voor een gesprek met Ardjan Baan, ceo van Rappit. Zijn familie heeft een geschiedenis van bijna een halve eeuw in enterprise software. Een groot deel van die kennis en ervaring komt terug in Rappit. Bij het bedrijf uit het Veluwse Putten zijn naast Ardjan ook drie andere familieleden betrokken: Paul Baan (cfo), Bernhard Baan (coo) en kleinzoon Julian Baan (director product design).Rappit, onderdeel van de Vanenburg Group en met wortels in Baan Company (erp) en het later door OpenText overgenomen Cordys, speelt in op deze fundamenteel andere manier van softwareontwikkeling. Rappit AI (RAI) wordt gepositioneerd als een ‘companion’ die bedrijven helpt keuzes te structureren en grip te houden op het ontwikkelproces. De software moet risico’s rond controle, security, onderhoud en schaalbaarheid beperken.Ardjan Baan, ceo Rappit.Johan den Haan, voormalig cto van low-codeleverancier Mendix, is verantwoordelijk voor de productstrategie. Ook Jan Baan, die in de jaren negentig Baan Company uitbouwde tot een grote concurrent van SAP en Oracle, is nog regelmatig betrokken bij de familiebedrijven. Hij benadrukt bij Rappit dat niet het schrijven van code, maar het begrijpen van bedrijfsprocessen centraal moet staan. Zijn nazaten hebben die filosofie verder uitgewerkt in het Rappit Platform, waarmee maatwerksoftware toegankelijker moet worden.Ardjan Baan: ‘De wereld van standaardsoftware voor de systemen die een bedrijf uniek maken, gaat afkalven.’ Volgens hem ligt de toekomst bij maatwerksoftware die aansluit op de specifieke processen van organisaties. Niet voor generieke toepassingen zoals hr en administratie, maar voor systemen waarmee bedrijven zich onderscheiden. ‘Bij unieke processen past unieke software.’Van prompt naar gecontroleerde applicatieontwikkelingDe nieuwe versie van het Rappit-platform is daarom geen standaardpakket of erp 3.0, maar een gereedschapskist. Volgens Baan biedt het platform maatwerk tegen de prijs van een standaardpakket. De lock-in voor de Java-codegeneratie blijft beperkt. Klanten betalen voor het Rappit-platform, de ai-agent-orkestratielaag, op basis van de omvang van applicaties en het aantal betrokken ontwikkelaars. De orkestratie omvat de volledige levenscyclus van softwareontwikkeling. De Java-code die wordt gegenereerd, blijft eigendom van de klant. Dat verschilt van low-codeplatforms die vaak een eigen runtime-omgeving vereisen.Rappit analyseert en transformeert bestaande systemen. Legacy wordt opgeschoond en gemoderniseerd, waarbij nieuwe technologie een plaats krijgt. Volgens het bedrijf bieden low-codeplatforms zoals Mendix en OutSystems hierin beperktere mogelijkheden, terwijl generatieve-ai-tools zoals GitHub Copilot zich vooral richten op het schrijven van code.Ook op het gebied van governance wil Rappit zich onderscheiden. Volgens Baan zijn ai-beslissingen volledig herleidbaar en reproduceerbaar. Cio’s hoeven daardoor niet bang te zijn dat ai een black box wordt.Rappit automatiseert de werkstromen tijdens softwareontwikkeling in plaats van alleen afzonderlijke stappen. Daarbij gaat het om requirements, architectuur, code, testen en uitrol. Ai-gestuurde applicatieontwikkeling betekent volgens het bedrijf een gecontroleerde samenwerking tussen mensen en ai. Het platform laat AI-agents ontwerpen, modellen maken, broncode van software of applicaties herstructureren en applicaties onderhouden.De nieuwe versie die vandaag verschijnt, is een ai-native-platform voor enterprise-applicaties: een modelgedreven basis met een geïntegreerde ai-companion die oplossingen en de bijbehorende complexiteit beheersbaar moet houden. Baan: ‘Alles begint bij de vraag wat je precies wilt bouwen. Die intentie leggen we vast in het design, de blauwdruk voor modernisering. De ai kan naast broncode ook bijvoorbeeld oude screenshots en pdf’s inlezen. Vervolgens vindt de vertaling plaats naar modellen en daarna naar code.’Dat verschilt volgens Baan van het simpelweg geven van een prompt om code te genereren. ‘Wij maken ook de stappen daartussen controleerbaar en valideerbaar. Mensen blijven onderdeel van de cyclus. In alle lagen zit synchronisatie: van de blauwdruk naar het model en uiteindelijk de code. En andersom: van de code via de tussenstappen terug naar de business intent. Dat is een groot verschil met andere ai-tools, zoals die van Claude van Anthropic.’Grip op legacy, cloud en toekomstige groeiVolgens Baan kan legacysoftware op deze manier worden herbouwd naar een moderne, cloud-native architectuur. ‘We werken op een deterministische manier, volgens een vaste structuur. Wanneer code met ai wordt ontwikkeld, wil de structuur nogal eens verschillen. Bij bedrijfskritische applicaties mag dat niet gebeuren. De vangrails zitten bij ons ingebakken. Bij gewone ai-tools ontbreken die vaak.’Deze aanpak maakt het volgens Rappit mogelijk om rekening te houden met de nieuwste technologische ontwikkelingen. Het vergroot de schaalbaarheid en veiligheid en voorkomt dat nieuwe legacy ontstaat. Modellen kunnen bovendien eenvoudiger worden aangepast aan nieuwe versies.Rappit voegt de komende maanden nieuwe functionaliteit toe. De kennis die de Baan-bedrijven in het verleden hebben opgebouwd bij de ontwikkeling van complexe systemen, kan aan de ai worden meegegeven. Deze kennis vormt volgens het bedrijf een belangrijke basis voor de intelligentie van de ai. Baan vergelijkt ai-tools met hamers en zagen: ‘Je hebt ook kennis nodig om die goed te kunnen gebruiken. Daardoor worden de eindoplossingen van klanten beter. Niet alleen onze eigen ai wordt gevoed met meer achtergrond en kennis, gebruikers kunnen het platform ook aanroepen voor andere ai-modellen.’Het platform is bedoeld voor oplossingen die primair gericht zijn op mensen, maar ook slimme ai-agents bevatten die zelfstandig acties kunnen uitvoeren, zoals het opvragen van offertes of het plaatsen van bestellingen.Het Rappit-platform is geoptimaliseerd voor Google Cloud, waarmee al langer wordt samengewerkt. ‘Op het gebied van data en ai geldt Google als een van de koplopers. Bovendien leeft daar de opensourcegedachte,’ verklaart Baan de keuze. In een later stadium kan het platform ook geschikter worden gemaakt voor AWS en Microsoft Azure. Veel potentiële klanten werken met meerdere clouds, waardoor Rappit AI ook binnen die omgevingen toepasbaar moet zijn.Met eerdere versies van Rappit hebben onder meer Solvay (chemie), Valeo (auto-onderdelen), Hoyer (tanktransport), Eijerkamp (meubelen), Omoda (kleding) en Tangelo (software voor duurzaamheidsrapportage) ervaring opgedaan.
Oracle schrapte dit jaar 21.000 banen
1 dag
Oracle heeft in de afgelopen twaalf maanden wereldwijd 21.000 banen geschrapt. Dat staat in het jaarverslag van de techreus. Als directe oorzaak voor de inkrimping noemt Oracle de inzet van AI in zijn bedrijfsprocessen. Naast het verlies van mankracht had deze strategische keuze sterke financiële gevolgen. De reorganisatiekosten liepen namelijk op tot 1,8 miljard dollar, […]
OpenAI pakt open-source kwetsbaarheden aan met ‘Patch the Planet’
1 dag
Maintainers die al veel te weinig tijd hebben om hun open-source projecten veilig te houden, worden overspoeld door veelal nutteloze AI-gegenereerde fixes. Dat probleem kaart OpenAI nu systematisch aan met het Daybreak-initiatief genaamd “Patch the Planet”. Hoe hoopt het de AI-invloed op open-source security eindelijk een positieve draai te geven? OpenAI kent net als Anthropic […]
MIH Group koopt Eurofiber Netz om Berlijns glasvezelnetwerk uit te breiden
1 dag
MIH Management heeft deze week Eurofiber Netz in Berlijn overgenomen. De Duitse ontwikkelaar van glasvezelinfrastructuur koopt daarmee een netwerk dat meer dan 150.000 huishoudens in Berlijn bestrijkt. MIH is van plan het bedrijf te hernoemen tot mih Net Berlin en de focus te verleggen naar actieve commerciële exploitatie van de bestaande infrastructuur. Eurofiber Netz heeft […]
Pas op voor de AI-burn-out
1 dag
CIO’s moeten hoge AI-verwachtingen waarmaken, vaak zonder volledige grip op budget, systemen en medewerkers.
AI-security begint in de boardroom
1 dag
Veel organisaties omarmen AI als motor voor innovatie en efficiëntie. Die focus op kansen gaat voorbij aan een cruciaal punt: wie AI inzet, introduceert ook nieuwe en moeilijk voorspelbare risico’s. Daarmee verschuift AI-security in hoog tempo van een IT-vraagstuk naar een verantwoordelijkheid op bestuursniveau. Die verschuiving gaat sneller dan veel organisaties kunnen bijhouden. Nieuwe generatie […]
Kort: Ai-cloudspelers dagen hyperscalers uit, Nearfield haalt recordbedrag op (en meer) *
1 dag
In dit nieuwsoverzicht: ai stuwt opmars van gespecialiseerde cloudproviders, Nearfield haalt 380 miljoen dollar op voor chiprevolutie, Sigmax verkoopt fieldservice-tak aan PCA, Newion mikt op miljardenstartups met nieuwe koers, en Indaver gaat van Excel naar ai-ready-logistiek. Gartner: ‘neoclouds’ pakken in 2030 vijfde van ai-cloudmarkt Nieuwe gespecialiseerde cloudproviders die zich richten op kunstmatige intelligentie en high-performance computing kunnen in 2030 goed zijn voor twintig procent van de wereldwijde ai-cloudmarkt. Dat voorspelt onderzoeksbureau Gartner, dat de totale marktwaarde tegen die tijd op 267 miljard dollar schat. De opkomst van zogeheten neocloudproviders wordt gedreven door de groeiende vraag naar gpu-capaciteit voor generatieve ai en de beperkingen van traditionele cloudmodellen. Deze aanbieders richten zich op ai-geoptimaliseerde infrastructuur, flexibele implementaties en datalokalisatie. Volgens Gartner dwingen strengere eisen rond datasoevereiniteit en regelgeving, waaronder de Europese AI Act, organisaties om hun cloudstrategie te herzien. Neoclouds kunnen een alternatief bieden voor hyperscalers door meer controle over data, compliance en ai-workloads te leveren. Recordinvestering voor Nederlands deeptechbedrijf Nearfield Instruments, gespecialiseerd in precisie-metrologie voor chipproductie, haalt 380 miljoen dollar op. Nooit eerder wist een Nederlands deeptechbedrijf in één klap zo’n hoge financiering te krijgen. De investeringsronde waardeert het bedrijf op 1,6 miljard dollar.  Geavanceerde meet- en inspectietechnieken zijn essentieel voor nieuwe generaties chips die zijn geoptimaliseerd voor ai-computing. Naarmate ai verder opschaalt, moet de halfgeleiderindustrie aanzienlijk meer rekenkracht leveren, het energieverbruik verlagen en garanderen dat data sneller en efficiënter zijn te verwerken. Het vermogen om chips met atomaire precisie te produceren, wordt een strategische noodzaak Het Rotterdamse Nearfield, een spin-off van TNO, biedt de nauwkeurige, betrouwbare en snelle metingen die nodig zijn om geavanceerde chipfabricage te beheersen. De financiering zal de innovatie-roadmap van het bedrijf versnellen. Nearfield gaat wereldwijde Application Centers of Excellence opzetten, de productiecapaciteit aanzienlijk uitbreiden en de samenwerking op het gebied van r&d met chipfabrikanten verdiepen. PCA koopt fieldservice van Sigmax PCA uit Raalte neemt de activiteiten van Sigmax Field Service Solutions over. De dienstverlener die technische bedrijven helpt om service- en onderhoudsprocessen te verbeteren, haalt hiermee een ervaren team van fieldservice-specialisten binnen. PCA voegt extra capaciteit, specialistische kennis en ontwikkelkracht toe. Sigmax gaat zich volledig richten op de ontwikkeling van software voor handhaving, parkeren en openbaar vervoer. Vooral gemeenten en het openbaar vervoer zijn klant. Het bedrijf uit Enschede wil ook internationaal verder groeien met zijn software voor publieke ruimtes. Newion krijgt nieuwe leiding, wil uitgroeien tot ‘Amerikaanse’ durfkapitalistinvesteerder van Nederland Mathijs de Wit. Venture capital-investeerder Newion heeft Mathijs de Wit (39) benoemd tot managing director. Hij neemt de dagelijkse leiding over van medeoprichter Patrick Polak, die samen met co-founder Frank Claassen zijn aandelen overdraagt aan de nieuwe generatie. De Wit, sinds 2012 actief bij Newion, gaat samen met Pieter Welten (40), afkomstig van Prime Ventures, de investeerder verder uitbouwen. Newion wil versnellen en zich ontwikkelen tot een meer ‘Amerikaanse’ venture capital-partij, met focus op zogeheten fund returners: startups die een volledig fonds kunnen terugverdienen. Het fonds beheert circa 350 miljoen euro en investeerde onder meer in unicorns als Collibra, Deliverect en Parloa. De nieuwe leiding ziet kansen door de groei van digitale technologie en ai. Indaver vervangt Excel-planning door slimme transportsturing met SAP Afvalbeheerbedrijf Indaver heeft zijn logistieke processen verder gedigitaliseerd met SAP S/4Hana Transportation Management. De implementatie maakt deel uit van een bredere SAP S/4Hana-cloudtransformatie en moet de planning van de bijna 120 trucks en externe transportpartners efficiënter maken. Door de overstap van losse Excel-planningen naar een geïntegreerd systeem krijgt Indaver meer inzicht in transportorders, vlootcapaciteit en documentstromen. Daardoor kan het bedrijf eigen voertuigen efficiënter inzetten en beter voldoen aan strenge regelgeving rond afvaltransport. Samen met implementatiepartner Flexso bouwde Indaver een oplossing (video) die aansluit bij de complexe logistieke realiteit van circulair afvalbeheer. De organisatie wil het platform verder uitbreiden, onder meer richting Duitsland, en tegelijk klaar zijn voor toekomstige groei.
OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie
1 dag
Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT-security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen, beperkte beschikbare resources en hoge continuïteitseisen ontstaat pas echte waarde wanneer inzicht wordt omgezet in gerichte maatregelen die risico’s daadwerkelijk verkleinen.OT omgevingen kenmerken zich door voorspelbaar en grotendeels statisch communicatiegedrag. Juist die eigenschap maakt het mogelijk om verder te gaan dan alleen observeren. Wanneer normaal gedrag goed is vastgesteld en monitoring structureel is ingebed in risicomanagement en changemanagement, kan OT security evolueren van detectie naar gecontroleerde mitigatie. Daarmee verschuift de aandacht van reageren op incidenten naar daadwerkelijke risicoreductie en het beperken van eventuele impact.Bescherming als logische vervolgstapBinnen OT is bescherming geen vervanging van monitoring, maar een logisch vervolg daarop. Intrusion Detection Systems (IDS) worden traditioneel ingezet om afwijkingen en aanvalspatronen zichtbaar te maken, zonder actief in te grijpen in het netwerkverkeer. In een volwassenere omgevingen kan die detectie gecontroleerd worden uitgebreid naar preventie, bijvoorbeeld door IDS functionaliteit ook als Intrusion Prevention System (IPS) toe te passen op specifieke zones of bij legacy assets.Deze stap vraagt om discipline en vertrouwen. Automatische bescherming is pas verantwoord wanneer communicatiepatronen stabiel zijn, wijzigingen beheerst plaatsvinden en de onderliggende architectuur hierop is ontworpen. Wanneer aan die voorwaarden wordt voldaan, vermindert bescherming de druk op incidentrespons, beperkt het de potentiële impact van dreigingen en maakt het OT security beter schaalbaar. Denk daarbij aan organisaties met beperkte specialistische capaciteit of om de IT-security beheerkosten in de hand te houden.Monitoring in OT is geen IT-exerciseMonitoring en logging zijn al jarenlang ingeburgerd in IT omgevingen, maar OT vraagt om een andere benadering. Industriële netwerken zijn ontworpen voor continuïteit, voorspelbaarheid en lange levenscycli. Real time communicatie, legacy assets en hoge beschikbaarheidseisen laten weinig ruimte voor verstorende maatregelen. Monitoring mag het primaire proces nooit beïnvloeden en moet aansluiten op bestaande, vaak jarenlange stabiele communicatiepatronen.Waar IT monitoring vaak gericht is op maximale zichtbaarheid en snelle responstijden, draait OT om beheersbare en aantoonbare zichtbaarheid. Meer data verzamelen leidt niet automatisch tot betere beveiliging. Zonder context en structuur kan monitoring juist leiden tot ruis, false positives en operationele onzekerheid. Pagina 2 van 2Duurzame architectuurEffectieve monitoring binnen OT bestaat niet uit één losse sensor of tool, maar uit een samenhangende architectuur. Netwerksensoren analyseren verkeer op strategische punten, zoals binnen zones of op inter zone verbindingen, veelal via passieve methoden zoals SPAN of RSPAN. Hierdoor blijft het primaire datapad onaangetast.Naast netwerksensoren spelen hostsensoren, logging en centrale beheervoorzieningen een cruciale rol. Loggegevens moeten reproduceerbaar en controleerbaar zijn en gedurende een vooraf bepaalde periode beschikbaar blijven. Dit ondersteunt niet alleen analyse en incidentopvolging, maar ook aantoonbaarheid richting audits en compliance eisen.Ontwerpkeuzes bepalen de effectiviteitDe kwaliteit van monitoring en logging wordt in hoge mate bepaald door keuzes die vooraf worden gemaakt. Zonder inzicht in assets, zones en datastromen is gerichte detectie niet mogelijk. Daarnaast vragen gecentraliseerde monitoringscenario’s om voldoende bandbreedte, schaalbaarheid en een doordacht netwerkontwerp.Daarom is passieve monitoring het uitgangspunt binnen OT. Selectieve spiegeling van relevant verkeer zorgt voor beheersbaarheid en voorkomt onnodige belasting van het netwerk. Monitoring wordt zo een stabiel hulpmiddel dat rust en overzicht brengt, in plaats van een systeem dat voortdurend bijgestuurd moet worden.Monitoring als onderdeel van risicomanagementMonitoring en logging zijn geen doelen op zich, maar ondersteunen het bredere risicomanagement binnen OT omgevingen. Wanneer zij zijn afgestemd op vastgestelde risico’s, bekende communicatiepatronen en gecontroleerde wijzigingen, vormen zij een betrouwbare basis voor verdere volwassenheid. Vanuit die stabiele basis kan mitigatie stap voor stap worden toegevoegd, passend bij de operationele context.De bijbehorende whitepaper gaat dieper in op deze benadering en beschrijft architectuurprincipes, ontwerpkeuzes en praktische scenario’s voor monitoring en logging van OT netwerkverkeer.
Oekraïne ontsluit slagvelddata via cloud aan defensiepartners
1 dag
Oekraïne ontsluit voor de tweede keer in korte tijd een immense hoeveelheid data uit het slagveld. Het doel: defensiepartners optimaal informeren om verdedigingsmateriaal te ontwikkelen. Vandaag gaat het om het TrophyLab-platform dat binnenkort online gaat aan geselecteerde gebruikers. Te denken valt aan bedrijven, overheden en onderzoeksinstellingen. Zij krijgen toegang tot een zee aan data over militair materiaal dat op het slagveld is verzameld en gecatalogiseerd. Van elk brokje wordt technische specificaties gedeeld, foto’s, schema’s en op verzoek worden samples verzonden. “Je kunt er vijandelijke systemen analyseren, hun ontwerp bestuderen, zwakke punten vinden en effectieve tegenmaatregelen ontwikkelen”, schrijft de site van het ministerie van Defensie. Enkele weken geleden publiceerde Oekraïne een vergelijkbare dataset via een cloudomgeving, maar dan specifiek rondom drones en andere realtime dynamieken vanaf het slagveld. Het doel is om externe partners daarmee hun AI-modellen te laten trainen, zoals het land zelf doet met zijn DELTA-systeem.
IBM haalt OpenAI binnen voor dienst tegen softwarelekken
1 dag
IBM gaat de cyberbeveiligingsmodellen van OpenAI inzetten om bedrijven sneller kwetsbaarheden in software te laten opsporen en beoordelen. De samenwerking maakt deel uit van het OpenAI Daybreak Cyber Partner Program en bouwt voort op Project Lightwell, het beveiligingsinitiatief waarvoor IBM en Red Hat eerder een investering van 5 miljard dollar aankondigden. De nieuwe dienst richt […]
Dawn Technology benoemt Rogier Stroband tot Sales Director
1 dag
Dawn Technology heeft zijn commerciële team versterkt met Rogier Stroband, die afgelopen maand is gestart als Sales Director. Rogier Stroband brengt uitgebreide commerciële ervaring mee uit de wereld van softwarebedrijven en digitale bureaus.
Minister Sjoerdsma onderhandelt in VS over gevoelige wet voor ASML
1 dag
Minister Sjoerd Sjoerdsma van Buitenlandse Handel is in Washington om met zijn Amerikaanse collega Howard Lutnick te praten over de Match Act. Die wet zal de VS in staat stellen exportrestricties buiten de eigen landsgrenzen op te leggen. ASML, het chipbedrijf uit Veldhoven, staat daarin nadrukkelijk in het vizier. Minister Sjoerd Sjoerdsma van Buitenlandse Handel […]
Micron investeert in Anthropic en levert geheugen voor AI-infrastructuur
1 dag
Micron Technology en Anthropic hebben een strategische samenwerking aangekondigd rond AI-infrastructuur. De chipfabrikant gaat geheugen- en opslagtechnologie leveren voor de systemen waarop Anthropic zijn AI-modellen ontwikkelt en uitrolt. Daarnaast neemt Micron deel aan de meest recente investeringsronde van het AI-bedrijf. De overeenkomst onderstreept volgens Reuters hoe belangrijk gespecialiseerde hardware is geworden voor de ontwikkeling van […]
Nederlands ToqanClaw is Europees OpenClaw-alternatief
1 dag
Prosus lanceert vandaag ToqanClaw, een no-code AI-platform voor meer dan vijf miljoen restaurants, merchants en ondernemers. Het bedrijf is daarmee het eerste in Europa dat deze mogelijkheid op schaal uitrolt. Als Europees OpenClaw-alternatief kan het een optie zijn die zorgen over data privacy wegneemt. Te lang wachten op de IT-afdeling, te weinig technisch personeel, te […]
Grootste webbrowsers maken vuist tegen captcha’s
1 dag
Cloudflare heeft Mozilla, Google en Microsoft achter een nieuw protocol gekregen dat moet aantonen dat webverkeer te vertrouwen is, zónder de gebruiker te identificeren of te volgen. De technische partijen gaan samen het zogeheten Private Access Control Tokens-systeem ontwikkelen. Kortweg: PACT. Het doel daarvan is tweeledig. Enerzijds het irritante klikwerk van captcha’s wegnemen uit de werel van de internetgebruiker. En aan de andere kant de verborgen praktijken van fingerprinting overbodig maken. Het achterliggend idee is simpel. Een site die een gebruiker goed kent, kan een anoniem token uitgeven. Een soort muntje dat bevestigt een soort vriend van een vriend te zijn. De webbrowser toont dat token aan andere sites om te bewijzen dat er een mens aan de knoppen zit. Die sites kunnen er niemand mee volgen of herleiden naar surfgedrag. Maar de wetenschap dat het geen script of bot is, is voldoende om geen technische drempels op te werpen. Het feit dat naast Google Chrome ook Shopify ook meedoet, vergroot de poel met ‘bekende gebruikers’ aanzienlijk. De techniek bouwt voort op Privacy Pass, dat Cloudflare al sinds 2017 gebruikt en dat als RFC is vastgelegd. Apple draait er met zijn Private Access Tokens al jaren op, maar de browsers bleven achter. Recente cijfers van Cloudflare laten zien, dat websites tegenwoordig meer bezoekersverkeer krijgen van AI-bots dan van mensen. Foto: Adil Edin / Unsplash
VS blokkeert AI-model Anthropic Fable: wat betekent dit voor Europa?
1 dag
De Verenigde Staten hebben voor het eerst een geavanceerd AI-model geblokkeerd voor niet-Amerikaanse gebruikers, wat grote gevolgen heeft voor Europese bedrijven en ontwikkelaars. Anthropic’s Fable-model, een beperkte versie van het krachtige Mythos-model, mag vanaf nu alleen nog gebruikt worden door Amerikaanse staatsburgers. Deze beslissing markeert een historisch moment in de AI-industrie, waarbij AI-technologie voor het […]
De Cyberbeveiligingswet herschrijft de spelregels van IT-sourcing
1 dag
De Cyberbeveiligingswet (Cbw) herschrijft de spelregels van IT-sourcing, en de meeste contracten zijn er nog niet klaar voor. Dit creëert een structurele spanning in de kern van IT-outsourcing, schrijven experts van Metri Consulting.
GMB versterkt financiële basis voor verdere groei met hulp van Orchard Finance
1 dag
Om de aanhoudende groei en investeringsambities te faciliteren, had GMB behoefte aan een fundamentele herziening van de interne financieringsstructuur. Met ondersteuning van Orchard Finance wist het familiebedrijf een toekomstbestendige en flexibele kredietfaciliteit af te sluiten.
Cloudflare en browsers lanceren PACT tegen botmisbruik
1 dag
Cloudflare, Mozilla Firefox, Google Chrome, Microsoft Edge en Shopify kondigen samen PACT aan, voluit Private Access Control Tokens. Het is een privacyvriendelijk protocol dat websites helpt onderscheid te maken tussen mensen, legitieme bots en kwaadaardig geautomatiseerd verkeer, zonder invasieve tracking of hinderlijke captcha’s. Jarenlang hebben website-eigenaren geworsteld met een lappendeken van verdedigingsmechanismen (captcha’s, gedwongen logins, […]
Mkb onderschat nieuwe cyberrisico’s door AI
1 dag
Veel ondernemers missen nog basismaatregelen zoals AI-beleid, responsplannen en regelmatige risicoanalyses.

Pagina's

Abonneren op business