business

758 nieuwsberichten gevonden
Gaten in cybersecurity door blindelings vertrouwen in softwareoplossingen
1 week
Het aanschaffen van nieuwe software geeft teveel vertrouwen dat het direct alle problemen oplost.
Honderdduizenden Grok-chats onbedoeld gepubliceerd
1 week
Elon Musks AI-startup xAI heeft honderdduizenden gesprekken met chatbot Grok openbaar gemaakt en doorzoekbaar laten indexeren door Google. Daarbij kwamen persoonlijke gegevens en expliciete instructies voor illegale activiteiten zonder duidelijke waarschuwing beschikbaar voor iedereen met een zoekmachine. De oorzaak ligt bij Groks deelfunctie. Zodra gebruikers op de knop delen klikten, werd een unieke URL aangemaakt […]
Britse overheid schrapt eis voor iCloud-backdoor bij Apple
1 week
De Britse regering heeft – in nauwe afstemming met de Amerikaanse autoriteiten – de eis laten vallen dat Apple een zogenoemde backdoor in zijn clouddiensten iCloud moeten inbouwen. Dat maakte de Amerikaanse Director of National Intelligence Tulsi Gabbard bekend via X. Eerder dit jaar meldde The Washington Post dat de Britse autoriteiten Apple hadden opgeroepen toegang te verschaffen tot end-to-end versleutelde iCloud-back-ups. Standaard zijn iCloud-back-ups niet end-to-end versleuteld: Apple én autoriteiten kunnen daar dus bij. Alleen via de optie ‘Advanced Data Protection voor iCloud’ kan een gebruiker dergelijke back-ups extra beveiligen, maar die instelling staat niet automatisch aan. Na de berichtgeving schrapte Apple de beschikbaarheid van Advanced Data Protection voor nieuwe gebruikers in het Verenigd Koninkrijk. Bestaande gebruikers in het VK moesten die functie op termijn kunnen uitschakelen. Apple had al aangekondigd in beroep te gaan tegen de eis voor een iCloud-backdoor. De hoorzitting daarvoor zou begin volgend jaar plaatsvinden. Maar waarschijnlijk gaat de zaak niet meer door nu de Amerikanen druk hebben uitgeoefend.
Google onthult uitgebreide methodologie voor berekening ecologische voetafdruk van Gemini AI
1 week
Google heeft een uitgebreide methodologie gepubliceerd voor het berekenen van de ecologische voetafdruk van zijn Gemini AI-modellen. Uit de analyse blijkt dat de gemiddelde Gemini Apps-tekstprompt aanzienlijk minder energie verbruikt, minder CO₂ uitstoot en minder water gebruikt dan veel publieke schattingen tot nu toe aannamen. Een gemiddelde Gemini Apps-tekstprompt verbruikt slechts 0,24 Wh, stoot 0,03 gCO₂e uit en gebruikt 0,26 ml water (ongeveer vijf druppels). Dit staat gelijk aan minder dan negen seconden tv-kijken. In de afgelopen 12 maanden daalde de energie- en CO₂-voetafdruk van de gemiddelde prompt met een factor 33 en 44, terwijl de outputkwaliteit verder toenam. De verbeteringen zijn mogelijk gemaakt door Googles geïntegreerde aanpak van AI-ontwikkeling, waaronder: Efficiëntere modelarchitecturen (Transformer, Mixture-of-Experts), geoptimaliseerde algoritmen en kwantificeringsmethoden en de inzet van datacenters gericht op CO2 vrije energie en wateraanvulling,  
Alibaba brengt dochter voor autonome voertuigen naar beurs in Hongkong
1 week
Alibaba Group is van plan om zijn onderdeel Banma Network Technology af te splitsen via een beursgang in Hongkong. Op die manier kan verdere financiering worden gegarandeerd voor de autonome rijtechnologie. Het bedrijf heeft van de Hong Kong Stock Exchange in principe groen licht gekregen voor de beoogde beursgang van Banma, aldus Alibaba in een verklaring. Na de beursgang zal het belang van Alibaba in Banma dalen van 44,72 naar 30 procent.  De details van de spin-off zijn nog niet definitief. Het hele plan moet nog goedgekeurd worden door de regelgevende instanties in zowel Hongkong als China.  Eerder werd een spin-off van het logistieke bedrijf Cainiao in maart 2024 afgeblazen.  Banma begon in 2016 met de integratie van Alibabas besturingssysteem AliOS in slimme voertuigen voor autonoom rijden.
Meta sluit megadeal van 10 miljard met Google Cloud
1 week
De komende zes jaar kan Meta terecht bij Google Cloud voor haar compute-wensen. Na geleidelijk de eigen datacentercapaciteit te hebben afgebouwd, is het bedrijf van CEO Mark Zuckerberg alsnog bereid om zelf AI-infrastructuur uit te bouwen. Meta heeft onlangs 2 miljard dollar aan datacenter-infrastructuur afgestoten. Daarvoor moest er ruimte komen voor andere investeringen. Nu is […]
Zoekmachine Ecosia wil Chrome overnemen, opbrengsten naar klimaat
1 week
Ecosia, de duurzame zoekmachine uit Berlijn, wil de Chrome-browser van Google overnemen zonder er voor te betalen. In plaats daarvan zou Ecosia 60 procent van de inkomsten willen benutten voor klimaatprojecten, terwijl de rest naar Google gaat. Volgens Ecosia mag Google dan het intellectueel eigendom blijven behouden en zou Google zelfs de standaard zoekmachine mogen blijven leveren. Ecosia wil enkel het beheer van de browser voor een periode van tien jaar op zich nemen, daarna zou er opnieuw over nagedacht worden. Het huidige ontwikkelingsteam zou blijven bestaan. Ecosia zegt dat het voorstel gericht is aan de rechter die verantwoordelijk is voor de beslissing over de toekomst van Chrome, om te laten zien dat alternatieven voor verkoop mogelijk zijn. Het voorstel komt voort uit een lopende rechtszaak van het Amerikaanse ministerie van Justitie (DOJ) en diverse staten, die Google beschuldigen van machtsmisbruik. Google zou via betalingen aan fabrikanten van apparaten en browsers ervoor gezorgd hebben dat hun zoekmachine standaard werd ingesteld, wat als onrechtmatige concurrentiebeperking wordt gezien. Justitie wil dat Google Chrome verzelfstandigd. Of het ooit zover zal komen is de vraag, Google zal zich ertegen verzetten en de juridische procedures zullen mogelijk jaren voortslepen. Eerder werd al een bod uitgebracht door Perplexity AI, dat Chrome volledig wil overnemen voor 34,5 miljard dollar en Search.com, dat nog iets meer biedt. Ecosia is dus de derde bieder. De zoekmachine stopt alle verdiensten direct in het aanplanten van bomen. Vorig jaar bracht het zijn eigen op Chromium gebaseerde ‘groene’ webbrowser uit.
Jongeren switchen, ouderen blijven trouw op breedbandmarkt
1 week
De Nederlandse breedbandmarkt is sterk gesegmenteerd naar leeftijd. In de jongste volwassenengroep (24-35 jaar) blijkt dat Odido en Budget bovengemiddeld populair zijn als internet- en TV-provider, terwijl Ziggo hier duidelijk minder voorkomt. Dit blijkt uit onderzoek van Telecompaper. Bij ouderen in de leeftijdsgroep van 55-68 jaar daarentegen groeit de populariteit van Ziggo, terwijl KPN een sterke positie heeft bij overstapplannen. Kortingen zijn hier minder relevant; betrouwbaarheid van het netwerk is bij deze leeftijdsgroep belangrijker. Qua snelheid kiezen ze vaker voor 51–100 Mbps, terwijl hun breedband- en TV-uitgaven bovengemiddeld zijn, vaak tussen EUR 60 en 80 of zelfs boven de EUR 90. Waar jongeren vooral prijsbewuste overstappers zijn, hecht de leeftijdsgroep 35-55 jaar zowel aan prijs als kwaliteit. Deze groep kiest vaker voor Odido en minder voor Ziggo. KPN heeft binnen de 35-55 groep een goede positie in gezinnen. De kosten blijven belangrijk, maar ook downloadsnelheid speelt een grotere rol dan bij de jongste groep. Deze consumenten gebruiken bovengemiddeld vaak providerwebsites en doen minder aankopen in fysieke winkels. Qua snelheid zitten ze vaker in de 1 Gbps+-categorie, terwijl hun uitgaven aan breedband en TV gemiddeld tot hoog zijn. Wel zijn ze duidelijk overstapbereid binnen twee jaar, waarbij Odido vaak als volgende provider wordt genoemd. De oudste groep (68+) vertrouwt vooral op fysieke winkels, kent een hoog aandeel Ziggo-klanten en kiest bovengemiddeld voor Budget. Kortingen en hoge snelheden zijn minder relevant, met een voorkeur voor 51–100 Mbps. In de breedband- en TV-markt vallen zij het vaakst in het uitgavenbereik van 70–80 euro per maand. Wel nemen zij relatief vaak mobiele telefonie als extra dienst. Loyaliteit is groot en overstapintentie zeer beperkt. De resultaten maken duidelijk dat er niet één Nederlandse breedbandconsument bestaat. Waar jongere generaties prijsbewust en flexibel zijn, vertrouwen oudere consumenten meer op gevestigde namen, fysieke winkels en en stabiliteit.
Op deze vier paarden zet Google Cloud in
1 week
Google Cloud is een van de grote drie hyperscalers, maar zeker in de Benelux speelt het een kleinere rol naast concurrenten als AWS en Microsoft. Bovendien krijgt het te maken met ai-specialisten als OpenAI. Toch ziet Joost Smit, sinds een klein jaar eindverantwoordelijk voor Google Cloud in de Benelux, duidelijke groeikansen. En het gaat snel. ‘In januari sprak bijna niemand over agentic ai, nu heeft iedereen het erover.’ In een gesprek met Computable legt Joost Smit uit hoe Google Cloud zich wil onderscheiden door in te zetten op vier speerpunten. Volgens hem zijn dit niet zomaar modewoorden, maar bepalende thema’s die de komende jaren ook bij klanten nog meer aan belang zullen winnen. 1. Ai ‘Ai is echt de next wave of massive change. Het is vergelijkbaar met de introductie van internet of de mobiele telefoon’, zegt Smit. ‘Veel bedrijven hebben er inmiddels mee geëxperimenteerd, maar het is vooral de snelheid van de ontwikkeling die iedereen verbaast. Dat maakt het uitdagend, maar ook buitengewoon boeiend.’ Concreet wijst hij op Veo 3, een tool die laat zien hoe eenvoudig het is om video’s van hoge kwaliteit te genereren. Maar de meerwaarde toont zich in bedrijven vooral in klantcases. Zo hielp Google Cloud samen met Accenture en Radisson om marketing relevanter en klantinteractie sterker te maken met behulp van ai. Bij Omoda, een retailer met 150 jaar geschiedenis, ondersteunt ai klanten alsof ze een persoonlijke kledingadviseur hebben: van advies voor een trouwoutfit tot dagelijkse kledingkeuze. Bij Just Eat Takeaway lag de focus meer op efficiëntie: Ai maakt hun digitale folders sneller en foutloos. ‘Wat we nu overal zien is dat customer service een van de belangrijkste domeinen wordt waarin ai impact maakt. Uit onze studies blijkt dat dit heel hoog op de agenda staat bij bedrijven.’ En daar is agentic AI Opkomende ontwikkelingen als agentic ai – waarbij ai-systemen zelfstandig taken uitvoeren en beslissingen nemen – ziet Smit als een volgende stap. ‘In januari sprak bijna niemand erover, nu praat iedereen erover.’‘Met onze eigen Agentspace kunnen bedrijven informatie ophalen en verwerken op basis van hun bestaande autorisatieprofielen. Dat kan leiden tot een advies, analyse of verhaal – in enkele minuten in plaats van uren. En dat werkt ook met niet-Google technologie, zoals Outlook. Dit is hoe ai een echte partner kan worden in het bedrijfsleven.’ 2. Soevereiniteit Een tweede speerpunt is data soevereiniteit. ‘Dé soevereiniteit bestaat niet. Er zijn verschillende vormen’, legt Smit uit. Projecten met onder meer Proximus tonen volgens hem dat er concrete oplossingen zijn. Ook in Luxemburg werken partijen als CSSF en CTIE al met Google Cloud-oplossingen. De vraag naar soevereiniteit is toegenomen door geopolitieke spanningen en veranderingen in de Amerikaanse administratie. ‘Een deel is ook sentiment, en dat mogen we niet negeren. Maar wij hebben de technologie om hiermee om te gaan.’ Google Cloud biedt daarom verschillende niveaus. Op het hoogste niveau is er Google Distributed Cloud air-gapped: volledig afgesloten en zonder verbinding met de publieke cloud. ‘Dat wekt veel interesse, maar het is complex. Ontwikkelingen komen er later beschikbaar, en ondersteuning kan alleen fysiek ter plaatse gebeuren.’ Een niveau lager is Google Cloud Dedicated, terwijl klanten met regional data kunnen kiezen waar hun data wordt opgeslagen – in Nederland, België, de Benelux of West-Europa, vaak via onafhankelijke operators. Het instapniveau is Google Cloud Data Boundary, waarbij klanten controle hebben over encryptie en toegangsrechten. ‘Soevereiniteit blijft een serieus onderwerp. Bedrijven en organisaties kijken hier heel nauwkeurig naar’, erkent Smit. ‘En ja, we krijgen soms de vraag: wat als de Amerikaanse overheid bepaalde beslissingen neemt? Dat is een complexe discussie, vol hypotheses. Maar de vraag leeft absoluut.’ 3. Openheid Voor Google Cloud is openheid geen nieuwe marketingstrategie, benadrukt Smit. ‘Nog voordat we met cloudinfrastructuur naar de markt gingen, waren we al open. Er zijn talloze voorbeelden.’ Zo kan Agentspace samenwerken met Outlook, en binnen Vertex AI – het platform dat de kern van Google’s AI vormt – is er ruimte voor niet-Google modellen. ‘DeepSeek kan bijvoorbeeld ook op Vertex draaien. En als je dat lokaal doet, gaat er geen data naar China. Dat is pas openheid.’ 4. Security Tot slot wijst Smit op het belang van security. ‘Dat wordt steeds belangrijker, zeker ook in België, waar we de afgelopen jaren genoeg incidenten gezien hebben.’ Zo lijfde zijn bedrijf, vaak na een intensieve onderhandelingsrace, onder meer Mandiant in – gespecialiseerd in incident response – en het in geavanceerde cloudbeveiliging gespecialiseerde Wiz. Google Cloud heeft met andere woorden zijn beveiligingsportfolio versterkt. ‘Die zetten we in om bedrijven beter te beschermen tegen steeds complexere dreigingen.’
Databeveiliging in de zorg: NEN 7510 en de lab-hack
1 week
Het Eurofins–lab, waar persoonsgegevens van honderdduizenden Nederlanders werden gestolen, was niet geaccrediteerd voor NEN 7510, de norm voor informatiebeveiliging bij zorgorganisaties. Computable start een miniserie over inhoud, toepassing en handhaving van deze norm. De storm rond de gegevensdiefstal bij het lab Clinical Diagnostics LCPL, een dochter van het beursgenoteerde Franse Eurofins, gaat voorlopig niet liggen. Zelfs adresgegeven, bsn, en medische onderzoeksresultaten van politici blijken op straat te liggen. Met zulke persoonlijke data kunnen hackers grootschalige phishing-campagnes opzetten: Nederlanders moeten daarom de komende jaren elk bericht van zorgaanbieders wantrouwen en dubbel controleren. Hoe de hackers zijn binnengedrongen, waarom het zo lang duurde voor ze gestopt werden, hoe het kan dat ze zo snel zoveel gegevens konden stelen en waarom die gegevens niet versleuteld waren: het zijn allemaal terechte vragen waar iedereen zich druk om maakt. NEN 7510 Veel van die zaken zijn bij wet geregeld. Speciaal voor de zorg is er NEN 7510, de norm voor informatiebeveiliging bij zorgorganisaties. Het lab geeft zelf heel duidelijk aan dat het niet geaccrediteerd is voor die norm, ofschoon het wel zegt te werken aan de implementatie ervan.  NEN 7510 beschrijft ‘de eisen en maatregelen die zorginstellingen en andere beheerders van persoonlijke gezondheidsinformatie moeten treffen om op adequate wijze met persoonlijke gezondheidsinformatie om te gaan.’ Vanwege het belang van die gegevens is die norm niet vrijblijvend: zorginstellingen en andere beheerders van persoonlijke gezondheidsinformatie zijn wettelijk verplicht om aantoonbaar aan NEN 7510 te voldoen. Laks met databeveiliging? De vraag die zich dan ook aandient is of en hoe de hack teruggeleid kan worden naar NEN 7510. Wat houden die normen en regels in? Kun je zonder accreditatie voldoen aan de wettelijke normen? Is er extern toezicht? Mag en vooral wil je persoonsgegevens delen met een instantie die zelf aangeeft niet geaccrediteerd te zijn? Waarom zijn zoveel meer gegevens gedeeld dan op het eerste gezicht noodzakelijk zijn? Vanaf volgende week praat Computable over de inhoud, toepassing en handhaving van NEN 7510, met: Z-Cert, de officiële organisatie voor het voorkomen en/of tijdig oplossen van cyberincidenten in de zorg. NEN, de officiële organisatie die de normen opstelt. Het Bevolkingsonderzoek, een van de slachtoffers, die de gegevens van honderdduizenden personen deelde met het lab. De Inspectie Gezondheidszorg en Jeugd, de toezichthouder op navolging van de wettelijke normen. Cybersec Netherlands De recente ontwikkeling op het gebied van cybersecurity komen ruim aan bod komen tijdens Cybersec Netherlands. De vakbeurs vindt dit jaar plaats op 10 en 11 september in het congresgebouw Koninklijke Jaarbeurs in Utrecht. Inschrijven kan hier en is gratis.
Rusland verplicht staatsberichten-app MAX op nieuwe telefoons en tablets
1 week
Vanaf 1 september 2025 moeten álle in Rusland verkochte mobiele telefoons en tablets vooraf worden voorzien van de berichtendienst MAX, een door de staat ontwikkelde tegenhanger van WhatsApp. MAX is ontwikkeld door het door de staat gecontroleerde techbedrijf VK en wordt geïntegreerd met overheidsdiensten. De Russische overheid wil zo meer controle uitoefenen op de digitale ruimte, onder meer vanwege de aanhoudende spanningen met het Westen over Oekraïne. Critici vrezen dat MAX gebruikt zou kunnen worden voor surveillance, maar de staatsmedia ontkennen dit en stellen dat de app minder machtigingen nodig heeft dan WhatsApp of Telegram. Daarnaast wordt vanaf dezelfde datum het nationale app-platform RuStore, dat tot nu toe op Android-apparaten verplicht was, ook verplicht op Apple-apparaten. Verder geldt vanaf 1 januari 2026 dat alle in Rusland verkochte smart-tv’s de app LIME HD TV, waarmee gratis de staatszenders bekeken kunnen worden, aan boord moeten hebben. Het gebruik van WhatsApp en Telegram is daarentegen aan banden gelegd, met name spraakoproepen. Volgens gegevens van juli had WhatsApp in Rusland ongeveer 97,3 miljoen gebruikers, Telegram 90,8 miljoen, terwijl VK’s MAX recent ongeveer 18 miljoen downloads bereikte. Foto Simon Berger (Pexels)
Breakfast start consultancy voor complexe digitale transformaties
1 week
Een nieuw consultancybedrijf wil organisaties helpen bij een van de grootste uitdagingen van digitale transformaties: het succesvol integreren van nieuwe technologie in bestaande bedrijfsprocessen. Breakfast richt zich specifiek op de allervroegste fase van dit soort trajecten. Drie weken geleden gingen Michiel Tielemans en Gijs Edelbroek van start met hun Breakfast. Gisteren maakten ze het via LinkedIn officieel bekend aan de buitenwereld. Ze zijn al bij meerdere klanten actief, maar kunnen daar nog geen namen van noemen. “Elk hebben we twintig jaar ervaring in de benen. We zien steeds hetzelfde: organisaties worstelen met dezelfde problemen bij digitale transformaties. Budgetten lopen uit en planningen worden niet gehaald. Het probleem is niet de technologie zelf, maar de manier waarop organisaties die integreren,” legt hij uit in een telefonisch interview met Emerce. Focus op organisatie, niet op tools Het nieuwe consultancybedrijf onderscheidt zich door niet alleen naar de technische oplossing te kijken, maar in combinatie met de organisatorische context. “Mensen zoeken vaak de oplossing in de tool, niet in hoe de organisatie eromheen is georganiseerd,” aldus Tielemans. “Wij bekijken de vraag achter de vraag en kijken wat er verkeerd gaat bij de inzet van een tool.” Het duo helpt organisaties bij het in kaart brengen van requirements en doelen, nog voordat er concrete technologiekeuzes worden gemaakt. “We willen heel vroeg in de oriëntatiefase zitten. Requirements en doelen heel vroeg achterhalen. Wij zijn de objectieve onafhankelijke buitenstaanders die vanaf het prille begin van de oriëntatiefase meekijken. Wat we het liefst doen is dingen losmaken en patronen doorbreken.” Tielemans en Edelbroek doen al het klantwerk zelf, om er zo zeker van te zijn dat hun ervaring ter plekke beschikbaar is. “De focus ligt op consumentgerichte technologieën zoals CMS’en, e-commerceplatformen, zoekfunctionaliteiten en PIM-systemen.” Zakelijke back-endsystemen zoals CRM en ERP vallen buiten het werkgebied van het consultancybedrijf. Tijdelijke versterking zonder bouwteam Het bedrijfsmodel van Breakfast verschilt van traditionele IT-consultancy. Het team begeleidt organisaties vanaf de oriëntatiefase tot aan de technologieselectie en architectuurkeuzes en tijdens de realisatie. “De kern van ons werk zit in de strategische eerste fase, het advies. Het liefst zijn we echter pas klaar als het opgeleverd is. Daarom leveren wij ook versterkende rollen in de klantteams die soms zelf gaan bouwen, of een bouwbureau inhuren.” Deze aanpak is bewust gekozen. Volgens de oprichter hebben bedrijven het meestal moeilijk om de verandering die nieuwe bedrijfskritische software met zich meebrengt te internaliseren is. “Wij helpen bij die verandering, zijn de senior die dat al echt vaak hebben gedaan. Voor de acquisitie van nieuwe klanten zet de kantoorloze start-up in op kennisdeling en vroege betrokkenheid bij heroriëntatieprocessen. Het bedrijf richt zich voornamelijk op chief digital officers, IT-manager en hoofden marketing binnen middelgrote en grote organisaties. “Veel praten en veel kennis delen dus. Je moet heel vroeg in het proces zitten van oriëntatie op de markt”, legt Tielemans uit. Edelbroek en hij werkten hiervoor met elkaar samen bij Lab Digital als respectievelijk strategy en managing director. Samengevat • Breakfast is een nieuw consultancybedrijf dat zich richt op de vroege fase van digitale transformaties, met de focus op organisatorische uitdagingen rondom technologie-integratie. • Het bedrijf onderscheidt zich door niet alleen naar technische oplossingen te kijken, maar vooral naar de organisatorische context en veranderingsprocessen bij de implementatie van nieuwe technologieën. • Breakfast begeleidt organisaties tot aan de technologieselectie en architectuurkeuzes, maar bouwt zelf niet, en richt zich specifiek op consumentgerichte technologieën zoals CMS, e-commerce en zoekfunctionaliteiten.
IGEL profiteert van VMware- en Windows 10-aardverschuivingen
1 week
Hoe sterk IT-security ook is, infiltraties door cyberaanvallers zijn bijna niet te voorkomen. IGEL stelt dat endpoints alsnog preventief te verdedigen zijn. Van OT-omgevingen tot webapps en Windows-endpoints, de architectuur van IGEL moet management vereenvoudigen, downtime voorkomen en apparaten langer laten voortleven. We spreken met John Walsh, Field CTO bij IGEL en Senior Technology Evangelist […]
‘Als we data veilig willen houden, moeten we ons haasten’
1 week
Interview | Jan-Pieter D’Anvers, postdoctoraal onderzoeker KU Leuven Tijdens Cybersec Europe in Brussel trok Jan-Pieter D’Anvers, postdoctoraal onderzoeker aan KU Leuven, veel aandacht met zijn betoog dat post-quantumcryptografie en volledig homomorfe encryptie geen puur academische topics meer zijn. Reden om de Belgische researcher te vragen of we ons zorgen moeten maken. Quantumcomputers zijn straks krachtig genoeg om traditionele encryptiemethoden te kraken zoals de asymmetrisch encryptiealgoritme RSA en elliptische curvecryptografie. Dit betekent dat gevoelige bedrijfsgegevens, financiële informatie en intellectueel eigendom kwetsbaar zijn voor cyberaanvallen. Al geruime tijd wordt gewaarschuwd voor deze dreiging. Wat is de afgelopen jaren op dit gebied veranderd? Jan-Pieter D’Anvers: ‘We weten inderdaad al heel lang dat de komst van quantumcomputers tot ernstige cybersecurityrisico’s kan leiden. Als dit snelle rekentuig in verkeerde handen komt, worden versleutelde data kwetsbaar. Nu al worden op grote schaal gevoelige gegevens verzameld om deze later te ontcijferen. Dit maakt het noodzakelijk voor bedrijven om nu al over te stappen op post-quantumcryptografie (PQC). Deze technologie kan draaien op klassieke computers en servers. Anders dan quantumcryptografie heb je er geen dedicated systems voor nodig.’ Hoe groot is de urgentie van de quantumdreiging? ‘Groot. Er is geen reden meer om achterover te leunen. De technologie van quantumcomputers vordert snel. Experts verwachten in de komende tien jaar een doorbraak op dit gebied. In die tijd moeten we niet alleen al onze systemen upgraden, wat tot wel vijf jaar kan duren, we willen ook dat data die versleuteld worden, lang veilig blijven. Het probleem is dat data in die vijf jaar dat de migratie duurt, nog met oude technieken zijn beveiligd en dus valt te ontcijferen vanaf het moment dat quantumcomputers krachtig genoeg zijn. Als we data voor langere tijd veilig willen houden, moeten we dus snel zijn. Dit betekent dat afwachten geen optie meer is. Sterker, haast is geboden.’ Kunnen bedrijven zich al voorbereiden op de komst van quantumcomputers? En hoe staat het met de ontwikkeling van post-quantumcryptografie? ‘Het uittesten van post-quantumcryptografie kan nu al beginnen. Want sinds vorig jaar bestaan hiervoor National Institute of Standards and Technology (NIST)-standaarden. Deze zijn al geïntegreerd in cryptografie ‘libraries’ (bijvoorbeeld open-SSL); softwarepakketten waar encryptie in zit. Het NIST begon hiervoor in 2017 een procedure die 85 schema’s voor encryptie opleverde. Vijf jaar later kwam het tot vier finalisten, waaronder een encryptietechniek van de KU Leuven. Cybersec Netherlands De recente ontwikkeling op het gebied van cybersecurity komen ruim aan bod komen tijdens Cybersec Netherlands. De vakbeurs vindt dit jaar plaats op 10 en 11 september in het congresgebouw Koninklijke Jaarbeurs in Utrecht. Inschrijven kan hier en is gratis. Uiteindelijk werd het Belgische encryptie-algoritme Saber niet tot de NIST-post-quantumstandaard verkozen, maar we konden wel het proces meemaken. Op basis van onze aanbevelingen zijn ook aanpassingen gedaan aan de standaard voordat die definitief werd. Het resultaat is een standaard met het niveau van security dat ook als doel was gesteld. ML-KEM is een cryptografisch algoritme dat is gestandaardiseerd door NIST als een post-quantumveilige sleutel-inkapseling methode (KEM). Aan ML-KEM ging Kyber vooraf. Ja, we hebben veel vertrouwen in die nieuwe standaard.’ Zijn er landen waar een einddatum is vastgesteld voor de transitie van nationale veiligheidssystemen? ‘Ja, in de VS is het National Security Memorandum gepubliceerd. Dit vormt een leidraad voor overheidsinstellingen die bezig zijn met de transitie van cryptografische systemen naar quantumbestendige cryptografie. Het Witte Huis heeft overheidsinstanties instructies gegeven om te beginnen met de migratie naar post-quantumcryptografie. Daarbij worden duidelijke deadlines meegegeven. In 2035 moeten alle nationale security-systemen volledig zijn gemigreerd.’ Hoe bereiden bedrijven zich voor op de komst van quantumcomputers en daarmee gepaard gaande dreigingen? ‘Start met een cryptografischeinventarisatie. Bepaal welke encryptiemethodes in je organisatie worden gebruikt en waar je gevaar loopt. Vervolgens moet iemand worden vrijgemaakt om een plan te maken voor de implementatie van quantumveilige cryptografie.  Vraag ook leveranciers naar hun plannen en welke cryptografie ze gebruiken voor hun systemen en applicaties. Geef voorrang aan de bescherming van intellectueel eigendom, klantgegevens en andere langlevende data. En kijk naar de richtlijnen en aanbevelingen van organisaties als het Nationaal Cyber Security Centrum.  Bedrijven kunnen nu aan de slag gaan als dat nodig is. De technologie achter quantumveilige cryptografie is klaar. De software is er. Nu komt het aan op het trainen en opleiden van it-teams en medewerkers. Soms zal ook een upgrade van producten en hardware nodig zijn zoals bijvoorbeeld smartcards en smartwatches met verouderde encryptie. Met name de financiële sector en de zorg moeten aan de bak. Continu monitoren en updaten zullen nodig zijn.  Het is essentieel om de vooruitgang in quantum computing en cryptografische technieken scherp te volgen en de beveiligingsmaatregelen voortdurend te verbeteren en bij te werken.’ Volledig homomorfe encryptie?Voor een doorbraak staat de volledig homomorfe encryptie (FHE). Net als ai kan deze techniek (waarmee berekeningen zijn uit te voeren op versleutelde data zonder deze eerst te hoeven ontsleutelen) vleugels krijgen met de komst van efficiënte hardware.De eigenaar van data versleutelt de gegevens, waarna slechts één aangewezen partij de boel kan ontsleutelen. Dit betekent dat gevoelige informatie versleuteld kan blijven tijdens de verwerking, waardoor privacy en beveiliging worden gewaarborgd, zelfs in niet-vertrouwde omgevingen. D’Anvers ziet deze techniek doorbreken in de financiële wereld, zorg, industrie (digital twins) en machine learning/ai.Vertrouwelijke offloading naar de cloud behoort tot de mogelijkheden. Ook bij het maken van statistieken is de vertrouwelijkheid gewaarborgd. Verder is collaboratieve gegevensuitwisseling mogelijk zonder dat data kunnen weglekken. Ook het zoeken in databases kan confidentieel blijven.Tot nog toe vergde het werken met FHE veel technische kennis, stelt D’Anvers. Maar nieuwe tools zoals Google Heir en Zama libraries verlagen de drempel. Daarnaast zijn de kosten een punt. FHE werkt tienduizend keer langzamer dan klassieke encryptie. FHE is post-quantumveilig. Van begin tot eind is het vertrouwelijke karakter gewaarborgd. Nieuwe applicaties zijn mogelijk. Uit data zijn extra waarde te halen, terwijl privacy en security gegarandeerd zijn. KU Leuven werkt aan de verdere verbetering van de efficiëntie bij deze encryptie-methode.
Gemini 2.5 Pro beschikbaar voor betalende GitHub Copilot-gebruikers
1 week
Wie betaalt voor GitHub Copilot Pro, Pro+, Business of Enterprise heeft vanaf nu toegang tot Google’s Gemini 2.5 Pro-model. De vraag is of gebruikers er enthousiast van worden. Ondanks het feit dat Gemini 2.5 Pro Google’s krachtigste model is, lijkt de algemene consensus dat Claude Sonnet 4 sneller, slimmer en consistenter presteert als het om […]
Datalek Orange Belgium toont spanningsveld tussen transparantie en reputatiebeheer
1 week
De cyberaanval bij Orange Belgium heeft geleid tot de ongeoorloofde toegang tot de gegevens van zo’n 850.000 klanten. Hieronder namen, telefoonnummers, sim-kaartnummers, puk-codes en tariefplannen. Intussen navigeert Orange Belgium in zijn communicatie tussen transparantie en reputatiebeheer.Het bedrijf stelt in een online mededeling dat het eind juli de aanval ontdekte, onmiddellijk zijn noodplan activeerde en de bevoegde autoriteiten verwittigde. Ook de betrokken klanten werden via sms of e-mail geïnformeerd.Schade beperkt, maar risico’s reëelGevoelige data zoals adressen, e-mailadressen, wachtwoorden of financiële informatie zouden niet geraakt zijn. Hoewel dergelijke data dus niet in de buitgemaakte dataset zouden zitten, zijn de gelekte sim- en puk-codes niet zonder waarde. Ze kunnen, in combinatie met andere persoonsgegevens, gebruikt worden voor eventuele sim-swaps of social engineering-aanvallen.Daarmee lopen slachtoffers het risico dat criminelen toegang krijgen tot hun sms-verkeer of accounts die met sms-verificatie beveiligd zijn. Orange Belgium zelf benadrukt dat klanten waakzaam moeten blijven voor phishing, maar dat er geen reden is tot paniek.Volgens het telecombedrijf werd de toegang tot het getroffen systeem meteen geblokkeerd en zijn de beveiligingsmaatregelen aangescherpt. Het bedrijf stelt dat de hack geïsoleerd werd en dat de getroffen systemen intussen extra beveiligd zijn.Bekende patronen in communicatieOpvallend is dat Orange Belgium meermaals haar publieke boodschap bijstelde. Waar in eerste instantie werd gesteld dat er ‘geen aanwijzingen waren dat de data verspreid was’, verdween die boodschap later van de website, om nadien opnieuw toegevoegd te worden.Ethisch hacker Inti De Ceukelaire is, mede hierdoor, kritisch over die communicatiewijze. Volgens hem is de (klassieke) ‘geen bewijs’-formulering bovendien een vaak gebruikte communicatiestrategie bij data-inbreuken. ‘Bedrijven benadrukken graag dat er op het moment van de bekendmaking geen indicatie is dat er data verspreid zijn. Maar grondig onderzoek naar de daadwerkelijke impact kost tijd en ligt vaak niet in het belang van het bedrijf zelf’, zegt hij in een reactie.Volgens De Ceukelaire is het ook misleidend om de nadruk te leggen op wat níét gebeurd of gelekt is. ‘Dat soort framing geeft klanten een vals gevoel van geruststelling, terwijl het risico op misbruik van de gelekte gegevens wel degelijk reëel is.’Cybersec Netherlands De recente ontwikkeling op het gebied van cybersecurity komen ruim aan bod komen tijdens Cybersec Netherlands. De vakbeurs vindt dit jaar plaats op 10 en 11 september in het congresgebouw Koninklijke Jaarbeurs in Utrecht. Inschrijven kan hier en is gratis.
Colt erkent dat data gestolen is, veiling op darkweb gestart
1 week
Colt Technology Services heeft toegegeven dat data gestolen is bij een cyberincident. Eerder weigerde het dat te doen, terwijl hackersgroep Warlock al duidelijk maakte dat het de buitgemaakte klantgegevens verkoopt aan de hoogste bieder. De gevolgen van de aanval zijn nog altijd te merken. De klantportaal Colt Online en het Voice API-platform zijn buiten gebruik […]
Omzet opensource blogsoftware Ghost: 136 miljoen
1 week
De maker van opensource publicatiesoftware Ghost ging afgelopen jaar over de 136 miljoen dollar bruto omzet heen. Het allergrootste deel daarvan werd uitgekeerd aan de publicisten die de software gebruiken om hun eigen sites en nieuwsbrieven mee uit te geven. Een kwart kwam uit managed hosting. Dat blijkt uit cijfers die oprichter en directeur van Ghost vorige week bekendmaakte John O’Nolan. Zijn non-profit bedrijf is in private handen. “Een tijdje leek het erop dat het hele web zich naar grote, gecentraliseerde platforms bewoog. Maar naarmate de abonnementsmarkt groeit, zien we steeds vaker dat mensen hun eigen platform willen beheren en volledige controle willen hebben.” De voormalig hoofddesigner van WordPress concurreert tegenwoordig met zijn voormalig werkgever en doet dat met kennelijk succes. De groei van zijn publicatiesoftware bevindt zich van jaar op jaar in de dubbele cijfers. Qua filosofie komen de platformen ruwweg overeen. Een credo van O’Nolan: “De persvrijheid is alleen gegarandeerd voor degenen die [een pers] bezitten.” Met Ghost is het makkelijk om als mediamaker verschillende abonnementsvormen toe te passen. Daarnaast zit er in het systeem standaard een e-mailnieuwsbriefsysteem ingebakken. In die zin concurreert het direct met een succespaard als Substack, al haalt laatstgenoemde afgelopen dagen schijnbaar wel de wrevel van zijn gebruikers op de schouders. Foto: Amr Taha, Unsplash
Thoma Bravo neemt Dayforce over voor 12,3 miljard dollar
1 week
Investeringsmaatschappij Thoma Bravo haalt Dayforce van de beurs voor 12,3 miljard dollar. Dayforce specialiseert zich in human capital management. Thoma Bravo koopt elk aandeel af voor 70 dollar, 32 procent meer dan wat aandeelhouders op de beurs hadden ontvangen op 15 augustus. HCM mikt (ook) op AI Net als bij elke andere tech-overname van formaat […]
Vibe coding: een kans om DevOps te democratiseren of een dreiging voor beveiliging?
1 week
AI is, net als elke andere technologie, niet inherent goed of slecht. Dat hangt af van wie het gebruikt en waarvoor. Het is wel zo dat AI zich sneller ontwikkelt dan regelgeving en dat wetgevers moeite hebben om dit tempo bij te benen. Deze ongekend snelle technologische ontwikkeling en het vaak achterlopen van wetten en […]
Duitse concerns lanceren AI- en cloudhub
1 week
Schwarz Digits en Deutsche Bahn richten, samen met partners, Datahub Europe op, een Europees data- en AI-platform. De bedrijven maakten dit gisteren bekend. Het nieuwe initiatief positioneert zich tegenover zijn Amerikaanse tegenhangers, zoals Amazon, Google en Microsoft. In een persbericht lichten de partijen toe: “Het platform zal een ​​modulair dienstenportfolio aanbieden. Een kerncomponent is een zeer veilige dataroom waarmee bedrijven en organisaties data kunnen uitwisselen in overeenstemming met de AVG.” “Als aanvulling hierop biedt de Data & AI Workbench een uitgebreide digitale infrastructuur: het fungeert als een ‘digitale gereedschapskist’ en biedt gemeenschappelijke standaarden, gespecialiseerde toolsets, deskundige kennis en schaalbare computerbronnen waarmee AI-projecten efficiënt kunnen worden ontwikkeld, getest en productief kunnen worden geïmplementeerd.” “Het doel is om innovatiecycli te versnellen, ontwikkelingskosten te verlagen en datagedreven samenwerking tussen bedrijven, onderzoek en overheid te bevorderen.“ De eerste externe partner die zich aansluit is Helaba. Het hoofdkwartier van Datahub Europe bevindt zich in het Duitse Heilbronn. Foto: Ansgar Scheffold on Unsplash
Meta bevriest werving AI-personeel na miljardenuitgaven
1 week
Meta Platforms heeft de werving van personeel binnen zijn AI-divisie bevroren na een maandenlange periode waarin in totaal meer dan vijftig onderzoekers en ingenieurs werden aangetrokken, onder wie talent van OpenAI, Google, Apple, xAI en Anthropic.  Volgens de Wall Street Journal werd deze maatregel afgelopen week van kracht en gaat die gepaard met een reorganisatie […]
Kort: QR-phishing evolueert, opbrengst gen-ai valt tegen, bril nu security risk (en meer)
1 week
Quishing nu ook gesplitst en genest, Prosus blijft groeien, gen-ai stagneert alleen officieel, zorgen om ai-beveiliging en always-on ai-bril is het nieuwste security risico. Dat zijn de onderwerpen van dit nieuwsoverzicht. Quishing evolueert, nu ook gesplitst en genest Quishing, phishing met QR-codes, evolueert snel. De nieuwste aanpak van cyberciminelen is om QR-codes te splitsen of te nesten. Bij splitsen wordt ‘de schadelijke QR-code in twee afzonderlijke afbeeldingen gesplitst, die vervolgens naast elkaar in een phishing-e-mail worden gezet. Zo lijkt het dan één enkele QR-code. Wanneer traditionele e-mailsecurityoplossingen dit bericht scannen, zien ze twee afzonderlijke en onschuldig ogende afbeeldingen in plaats van één complete QR-code,’ waarschuwt security-expert Barracuda. Bij nesting staat de schadelijke QR-code rond een legitieme QR-code. ‘Deze techniek is waarschijnlijk ontworpen om het voor scanners moeilijker te maken deze dreiging te detecteren, omdat de resultaten niet eenduidig zijn.’ Prosus blijft groeien De in Amsterdam genoteerde tech-investeerder Prosus ligt op koers om dit boekjaar een omzet van rond de 9,5 miljard dollar te halen, met een aangepaste EBITDA van zo’n 1,4 miljard dollar. In het eerste kwartaal groeide de omzet al met 15 procent en de aangepaste EBITDA met 54 procent. Prosus heeft een belang in Tencent. Dat Chinese tech-bedrijf ‘bleef de marktverwachtingen overtreffen en presenteerde indrukwekkende resultaten voor het tweede kwartaal van 2025: de omzet steeg met 15 procent, de brutowinst met 22 procent en de operationele winst met 18 procent, ruim boven de consensus.’ Het bedrijf wil tegen 2028 de omzet hebben verdubbeld en de EBITDA hebben verdrievoudigd. Gen-ai stagneert officieel, maar is onofficieel een succes Terwijl de officiële ai-implementatie bij bedrijven stagneert, groeit het onofficiële gebruik ervan juist flink. Dat is volgens Fortune de belangrijkste conclusie van een recent ai-onderzoek door MIT. Vrijwel alle bedrijven (95%) melden, ondanks investeringen tot 40 miljard dollar in gen-ai-initiatieven, dat er geen enkele impact op de winst-en-verliesrekening van formele ai-investeringen zichtbaar is. Werknemers wachten echter niet op zulke officiële initiatieven en maken dagelijks gebruik van ‘persoonlijke ChatGPT-accounts, Claude-abonnementen en andere ai-tools voor consumenten om taken te automatiseren. Deze activiteit is vaak onzichtbaar voor it-afdelingen en directies.’ ‘Deze ‘schaduw-ai’ levert vaak een betere roi op dan formele initiatieven.’ Zorgen om ai-beveiliging, merendeel bezig met implementatie NIS2 Hoewel meer en meer bedrijven in de Benelux gebruikmaken van ai op de werkvloer, geeft een kwart van de onderzochte organisaties aan moeite te hebben met het beheersen van data­stromen binnen ai-tools, zo concludeert het Zwitserse SoftwareOne uit eigen onderzoek in de Benelux. ‘Hoewel ai enorme kansen biedt voor efficiëntie en productiviteit, maken veel it-managers zich zorgen over databeveiliging. It-managers willen vooral inzicht in waar informatie wordt opgeslagen en wie er toegang toe heeft,’ zo stelt het bedrijf. ‘Driekwart van de organisaties werkt met meerdere security vendors. Producten zoals Windows Server, SQL Server, Sentinel, Defender en de Microsoft 365 E5-suite worden veelvuldig genoemd. Fortinet-oplossingen, waaronder FortiGate, zijn ook populair, net als in mindere mate aanbieders zoals Zscaler, CrowdStrike, Nessus en TrendMicro.’ Ruim vier op de tien organisaties maakt gebruik van een SOC- of SIEM-oplossingen, ook weer meestal via een externe securitypartner. Meer dan de helft werkt al actief aan de implementatie van de NIS2-richtlijn. ‘Daarbij zijn het vooral de zorginstellingen die volledig in lijn met de richtlijnen werken.’ Nieuw security risico, de always-on-bril Startup Halo lanceert een ‘always-on’ ai-bril die ‘elk gesprek beluistert, opneemt en transcribeert en vervolgens relevante informatie in realtime aan de drager toont’, meldt Techcrunch. ‘De ai luistert naar elk gesprek dat je voert en gebruikt die kennis om je te vertellen wat je moet zeggen,’ en kan helpen ‘te spieken bij alles, van sollicitatiegesprekken tot examens.’ ‘Als iemand een ingewikkeld woord zegt of je een vraag stelt, zoals: ‘Wat is 37 tot de macht drie?’ of zoiets, dan verschijnt dat op de bril,’ zei een van de founders tegen de site. Er was een miljoen dollar opgehaald om de bril te ontwikkelen, die nu voor 249 dollar te bestellen is. Beide founders, AnhPhu Nguyen en Caine Ardayfio, zorgden onlangs voor ophef toen ze een gezichtsherkenningsapp ontwikkelden voor Meta’s smartbril om te bewijzen dat de technologie gebruikt kan worden om mensen te doxen. De nieuwe smartbril, Halo X, heeft géén externe indicator om mensen te waarschuwen voor de opnames van hun klanten, en is daarmee het nieuwste security risico.
Nieuwe AI-browsers zijn een security-ramp in wording
1 week
Met de opkomst van AI-browsers is digitale dievengilde waarschijnlijk erg blij. De AI's trappen in trucs die niet meer op mensen werken.
Microsoft onderzoekt problemen met SSD’s na Windows 11-update
1 week
Microsoft heeft bevestigd dat het onderzoek doet naar meldingen van gegevenscorruptie en uitval van SSD’s na de installatie van de cumulatieve update KB5063878 voor Windows 11 versie 24H2. De update, die sinds 12 augustus beschikbaar is, zou onder bepaalde omstandigheden leiden tot het verdwijnen van schijven of het onbruikbaar worden van partities. Gebruikers melden dat […]
Thesio overgenomen door Hoppinger
1 week
Strategische digitaal bureau Hoppinger uit Rotterdam kondigt de overname aan van Thesio. Met deze overname ontstaat een zelfstandige agency met team van rond de 100 digitale specialisten. Over de waardering en wijze van financiering van de overname vertellen de partijen niets. Thesio blijft opereren vanuit De Bilt, bij Utrecht. De partijen zullen komende maanden werken aan een geleidelijke integratie van elkaars diensten en processen. Gerard Pastwa, CEO van Hoppinger, zegt: “Er is een gedeelde visie op digitale impact, met een wederzijdse aanvulling op het gebied van sectorkennis en expertise.” Kortom, hij vergroot de slagkracht van zijn organisatie naar de markt. Met meer mensen kan hij meer en grotere projecten aan. Door de overname wordt ook de domeinkennis vergroot in onder andere educatie, zorg, huisvesting en maakindustrie. “Wij geloven sterk in het opbouwen van diepgaande sectorkennis, want op die manier kunnen wij een strategische partner zijn voor onze klanten die echt het verschil maakt”, zegt Redmer de Vries, die vanuit Thesio toetreedt tot de directie van Hoppinger als commercieel directeur.
Confluent introduceert Streaming Agents voor realtime AI-agents
1 week
Confluent lanceert Streaming Agents, een nieuwe functionaliteit die realtime AI-agents mogelijk maakt met toegang tot actuele data. De oplossing combineert datastreaming met AI-workflows om enterprise-grade agentic AI te realiseren. De uitdaging ligt niet in de technologie zelf, maar in de implementatie. AI-agents hebben potentieel, maar organisaties worstelen met de praktische toepassing. Het probleem zit vooral […]
DeepSeek V3.1 is uit: verdubbelt tokens en 2,5x sneller
1 week
DeepSeek heeft stilletjes versie 3.1 uitgebracht. Deze Chinese AI-assistent belooft aanzienlijke verbeteringen ten opzichte van concurrenten en is volledig gratis te gebruiken. Het model heeft een verdubbeld contextvenster en is tot 2,5 keer sneller dan zijn voorganger. De nieuwe versie introduceert een hybride architectuur die denken en zoeken ondersteunt. Gebruikers hoeven niet langer handmatig te […]
Mirror of Humanity: AI en kunst ontmoeten elkaar op SAIL Amsterdam 2025
1 week
Van 20 tot en met 24 augustus vindt SAIL Amsterdam plaats. Historische zeilschepen uit de hele wereld varen door onze hoofdstad en zorgen voor een maritiem spektakel voor jong en oud. Tijdens SAIL presenteren &samhoud en kunstenaar Jimmy Nelson de campagne Mirror of Humanity.
OpenAI onderzoekt AI-infrastructuurdiensten als verdienmodel
1 week
OpenAI onderzoekt de mogelijkheid om in de toekomst AI-infrastructuurdiensten aan te bieden aan andere bedrijven. CFO Sarah Friar liet in een interview weten dat het bedrijf de kennis die het heeft opgedaan in het ontwerpen en inrichten van datacenters commercieel wil inzetten. Volgens Friar kan de opgebouwde expertise worden gebruikt om workloads voor kunstmatige intelligentie […]

Pagina's

Abonneren op business