Softwareontwikkeling

AI bouwt sneller dan Quality Assurance kan testen

AI versnelt softwareontwikkeling enorm: 82% van developers besteedt dankzij AI minder tijd aan het schrijven code. QA blijft echter achter, omdat parallel ontwikkelde AI-features botsingen, veranderende testdata en inconsistente testomgevingen veroorzaken. Tests met meer dan vier features tegelijk blijken snel minder betrouwbaar, waardoor gefaseerd testen belangrijker wordt. Organisaties moeten QA daarom zien als een continu […]

Compliance en Wetgeving Cybersecurity NIS2

NIS2 vraagt om samenwerking, maar Nederland blijft versnipperd

De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]

AI Cybersecurity Incident Response Ransomware

AI wordt de nieuwe copiloot van cybercriminelen

Gambit Security onderzocht drie echte aanvallen waarin cybercriminelen AI inzetten voor scripts, exploit-tools, DevOps-taken en interactieve aanvallen. AI blijkt niet alleen aanvallen te versnellen, maar kan ook bepalen welke bedrijfsdata en systemen voor een slachtoffer het meest kritiek zijn. In één aanval bracht AI zelfs back-ups, herstelpunten en recovery-processen in kaart, waarmee de stap van […]

Compliance en Wetgeving Data Protection DORA NIS2 Sovereiniteit

Europese e-mailsoevereiniteit blijkt na controle vaak een illusie

80% van Europese bedrijven denkt controle te hebben over e-mail, terwijl circa de helft afhankelijk is van niet-Europese providers. 56% vreest dat bedrijfsdata toegankelijk kan worden via extraterritoriale wetgeving zoals de Amerikaanse CLOUD Act. Dataopslag in Europa betekent niet automatisch datasoevereiniteit: ook de jurisdictie waaronder de provider valt is bepalend. NIS2 en DORA verhogen de […]

Coaching-service voor gegevensbescherming Compliance en Wetgeving Privacy Surveillance

Europol wil meer data, privacywaakhond waarschuwt voor fundamentele risico’s

De EDPS maakt zich grote zorgen over plannen van de Europese Commissie om de bevoegdheden van Europol fors uit te breiden. Europol zou straks ook langdurig persoonsgegevens mogen verwerken van mensen zonder aantoonbare banden met criminaliteit. De toezichthouder waarschuwt voor de grotere hoeveelheid gegevens, nieuwe datacategorieën en onvoldoende toezicht en waarborgen. De EDPS eist onder […]

Consumentenbond Ethics Persoonsgegevens Privacy Surveillance

Gezichtsherkenning maakt onschuldige klant tot verdachte

Supermarktketen Sainsbury’s heeft opnieuw een pijnlijke blunder begaan met haar gezichtsherkenningssoftware. Een onschuldige klant werd onterecht als winkeldief geïdentificeerd, waarna hij publiekelijk de supermarkt werd uitgezet en zijn boodschappen niet meer mocht afrekenen. Hoewel Sainsbury’s de fout achteraf erkende en £150 compensatie aanbood – die de klant direct aan een voedselbank doneerde – toont het […]

Compliance en Wetgeving Kwetsbaarheid Software Supply Chain Softwareontwikkeling

Softwaretransparantie wordt de nieuwe beveiligingsstandaard

CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code. Een robuuste SBOM moet alle […]

AI Compliance en Wetgeving Ethics

AI-transparantie in het nieuws: een simpel label is niet genoeg

Nieuw onderzoek toont aan dat lezers behoefte hebben aan duidelijke, zichtbare en gedetailleerde vermeldingen wanneer AI wordt ingezet in de journalistiek. Een generiek “AI-gegenereerd” label volstaat niet. Het publiek wil exact weten hóe de technologie is gebruikt: ging het om een lichte eindredactie, of is het volledige artikel of de bijbehorende afbeelding door AI gemaakt? […]

Cybersecurity Malware MFA Phishing Privacy

Midnight Blizzard jaagt op zakelijke reizigers waarbij Hotel Wi-Fi het aanvalswapen wordt

Microsoft waarschuwt voor CaptiveCrunch, een wereldwijde campagne waarbij Storm-2945 hotel-, conferentie- en andere gastnetwerken manipuleert om zakelijke reizigers aan te vallen. Via gekaapte captive portals worden slachtoffers omgeleid naar phishingpagina’s of misleid met valse browser- en Windows-updates die malware installeren. De gebruikte CornFlake RAT en ChocoShell kunnen wachtwoorden, cookies, Microsoft 365-tokens en bestanden stelen en […]

AI Bewustzijn Compliance en Wetgeving Risk management

De Wereldwijde Race: AI-Experts Luiden de Noodklok over Onbeheersbare Groei

Maar liefst 1.367 medewerkers van toonaangevende AI-bedrijven hebben een dringende waarschuwing afgegeven: de automatisering van AI-onderzoek kan de ontwikkeling plotseling extreem versnellen. Het risico groeit aanzienlijk dat de capaciteiten van kunstmatige intelligentie zich sneller ontwikkelen dan ons menselijk vermogen om deze systemen te beveiligen, te doorgronden en onder controle te houden. Vanwege de immense internationale […]