82 afleveringen
- CISO's kunnen Nederland nóg veiliger maken door meer samen te werken en kennis te delen. Daarnaast moeten we in Nederland nog meer inzetten op samenwerking tussen de overheid en het bedrijfsleven (zngd. 'publiek/private samenwerking'). Hierover sprak ik met Bas Dunnebier afgelopen vrijdag bij de Algemene Inlichtingen- en Veiligheidsdienst - AIVD.
Als Chief Science & Technology Officer heeft Bas samen met de rest van de AIVD een belangrijke rol in het veilig houden van ons land. Maar dat vergt ook samenwerking met anderen, ook buiten het overheidsdomein.
Aanstaande woensdag zal hij tevens weer aanwezig zijn bij Cybersec Netherlands om hierover te spreken.
In de nieuwste aflevering van CISO praat besprak ik met hem dat het soms best lastig kan zijn als de AIVD informatie geeft aan een CISO. Omdat je soms niks mag doen met informatie. Tevens hebben we het over hoe met name statelijke actoren graag achterdeuren inbouwen "voor het geval dat" en hoe wij als CISO niet moeten denken dat als iets is gepatched, dat er geen achterdeur meer zit.
Zelf ben ik op donderdag aanwezig bij Cybersec. Daar hoop ik, net als vorig jaar, weer twee mooie afleveringen op te gaan nemen. Ik zal dan voornamelijk te vinden zijn bij de stand van Security Innovation Stories, mocht je even handje willen schudden.
En de reis naar CyberSec is natuurlijk een uitstekende gelegenheid om alvast op te warmen met deze nieuwe aflevering.
De link naar het artikel van Marcus uit de aflevering is:
Machine Speed is a lie: stop trying to fight AI with AI SPECIAL: Onderzoeker en assistent professor Jeroen van der Ham- de Vos over het nut van certificaten en CVSS
26-07-2026 | 52 Min.CISSP/CISM/CISA/CEH/OSCP/OSCE... hoeveel certificaten kan jij noemen in security?
We hebben er een heleboel inmiddels, maar ze zijn lang niet allemaal zinnig of nuttig. Er is een gebrek aan standaardisatie en de kwaliteit van certificeringen in security is onmogelijk te bepalen, onder andere door een gebrek aan marktwerking.
Tegelijkertijd is security essentieel onderdeel van de veiligheid van onze maatschappij geworden. Vergelijkbaar met gezondheidszorg en juridische bijstand. Zou CISO daarom niet eigenlijk een beschermd beroep moeten worden, zoals arts of advocaat?
Ik sprak met Jeroen van der Ham-de Vos over de zee aan certificaten in security en de problemen die dat met zich meebrengt.
Daarnaast vertelde hij over de onzin van CVSS scores bij pentesten. Omdat deze eigenlijk zonder de context geen noemenswaardige betekenis hebben.
Verder hadden we het over het CCV keurmerk voor pentesten en de vergelijking/aanvulling van de MIAUW methodiek van Brenno de Winter.SPECIAL: Hacker Edwin van Andel over de hack op Trump en de (on)zin van AI voor hackers
22-06-2026 | 48 Min.CISO's zouden meer met hackers moeten bier drinken. Dat vind OG hacker Edwin van Andel. Je moet als CISO een band krijgen met je security minded IT-ers in de organisatie. Zo krijg je een veel sterkere positie.
Ik sprak Edwin in CISO praat om te mogen tappen uit de jarenlange ervaring van deze meesterhacker.
Meesterhacker? Absoluut. Edwin hackte samen met zijn vrienden op een congres het X account van Donald Trump. Hij verteld daarnaast in deze aflevering over zijn hack op een "slim hotelslot" (spoiler; dat lukte in seconden!). En over hoe je een automatische deur open krijgt met wiskey (ja, echt!).
Hacker zijn is een mindset, maar volgens Edwin kan je hackervaardigheden wel leren. Tegelijkertijd komt hij tegenwoordig jonge hackers tegen die webapplicaties met gemak hacken, maar die zodra hun browser het even niet doet gewoon een nieuwe computer kopen, omdat ze niet in staat zijn hun eigen computerproblemen te troubleshooten.
Verder hebben we het over het gebruik van AI en wat dit doet met platforms die bug bounty aanbieden. AI is vooral goed in het volgende woord voorspellen. En omdat AI veel rapporten heeft gelezen en toegang tot tools heeft is het een prima hacker, maar het zal nooit zo goed worden als een menselijke hacker.
Ik uit ook nog even mijn decennialange frustraties als voormalig helpdesk medewerker. ☠️
En nog veel meer!- "Een CISO moet door een bestuurder en toezichthouder op een zetel worden gezet. De CISO draagt het voortbestaan van een organisatie in zich. Het is een onmisbare schakel in de organisatie. De centrale figuur voor de weerbaarheid."
Wim Kuijken was 14 jaar lang allerhoogste ambtenaar (secretaris-generaal) van verschillende ministeries. 10 jaar bestuursvoorzitter van de Security Delta (HSD), tevens was hij Delta Commissaris en is voorzitter van de Kiesraad (en heeft nog veel meer gedaan!).
Een bestuurder in hart en nieren. Ik noem hem een "eindbaas".
Tegen CISO's wordt wel eens gezegd dat we meer "de taal van de bestuurder" moeten spreken. Maar wat is die taal dan? En moeten bestuurders eigenlijk niet ook meer de taal van de CISO leren? Ik sprak er met Wim over voor CISO praat.
Een CISO moet veel zelfvertrouwen hebben en niet bang zijn, zegt Wim. Als je niet serieus genomen en op waarde geschat wordt, vertrek dan en leg uit waarom, is zijn boodschap aan de CISOs. SPECIAL: Hackermom Astrid Oosenbrug over het belang van de nieuwe generatie security experts
01-06-2026 | 56 Min.Powervrouw Astrid Oosenbrug; als je in security werkt en je kent haar niet, moet je wel onder een steen hebben gelegen.
Voormalige Tweede Kamerlid en huidig directeur van stichting HackShield, oprichter DIVD Academy en lid Digitale Dollemina's.
Zij zet zich al jaren in voor een veiliger Nederland. Met nadruk op het belang van veiligheid voor en door jongeren.
In deze aflevering van CISO praat verteld ze over hoe zij met stichting HackShield door middel van een spel (wat ik overigens ook voor volwassenen zeer kan aanraden!) proberen kinderen spelenderwijs veilig gedrag online aan te leren.
Daarnaast hoe zij jongeren met DIVD Academy tracht op het rechte hackers-pad te houden en kansen te bieden hun kennis en skills in te zetten ten goede in plaats van "the dark side".
Ik sprak haar daarnaast over een akkefietje over onze kleding toen wij recent met de Digitale Dollemina's een rondetafel gesprek van de Commissie Digitale Zaken wilde bekijken in de Tweede Kamer.
Kortom; een interessante aflevering!
Meer Technologie podcasts
Trending Technologie -podcasts
Over CISO praat
In deze podcast deel ik talks die ik in het verleden heb gehouden, voor wie deze graag wil naluisteren.
Podcast websiteLuister naar CISO praat, Tech Update | BNR en vele andere podcasts van over de hele wereld met de radio.net-app

Ontvang de gratis radio.net app
- Zenders en podcasts om te bookmarken
- Streamen via Wi-Fi of Bluetooth
- Ondersteunt Carplay & Android Auto
- Veel andere app-functies
Ontvang de gratis radio.net app
- Zenders en podcasts om te bookmarken
- Streamen via Wi-Fi of Bluetooth
- Ondersteunt Carplay & Android Auto
- Veel andere app-functies


CISO praat
Scan de code,
download de app,
luisteren.
download de app,
luisteren.
































