Ga naar de inhoud

CISO praat

Fleur van Leusden
CISO praat
Nieuwste aflevering

83 afleveringen

  • CISO praat

    SPECIAL: AI expert Marietje Schaake over hoe AI de democratie ondermijnt

    27-09-2026 | 53 Min.
    A.I. vormt een bedreiging voor onze maatschappij op veel meer vlakken dan security of het milieu. Het vormt ook een bedreiging voor onze democratie.
    Ik had de eer om voor deze aflevering van CISO praat met niemand minder dan Marietje Schaake te mogen praten. Als voormalig Europarlementariër en verbonden aan het prestigieuze Stanford University schreef zij recent een interessant boek over de maatschappelijke problemen die met de komst van A.I. onstaan met de titel "De Machtscode".
    A.I. word door Amerika aangegrepen om de greep op Europa verder te versterken en in plaats van dat wij sterke regulering doorvoeren om onze maatschappij te beschermen, lijken wij juist aan het dereguleren geslagen.
    In ons gesprek legt Marietje feilloos uit waarom het opstellen van regels helemaal niet innovatie in de weg hoeft te staan, maar het juist kan voorkomen dat de sector imploderen zal. Er spelen volgens Marietje meer belangen dan zuiver economische of innovatie. Veiligheid van burgers, burgerrechten en eerlijke concurrentie zijn minstens even belangrijk, maar lijken onder te sneeuwen door de druk die ligt op "move fast en break things", met alle gevolgen van dien.
    Een aflevering die je als CISO absoluut moet luisteren wat mij betreft. Security komt uitgebreid ter sprake, maar rondom A.I. spelen nog veel meer en bredere vraagstukken waarvan het goed is als wij als CISO daar ook oog voor hebben denk ik.
    Het boek van Marietje is een aanrader:
    https://kiosk.decorrespondent.nl/products/de-machtscode-marietje-schaake
  • CISO praat

    SPECIAL: AIVD CSTO Bas Dunnebier over het belang van samenwerken

    07-09-2026 | 30 Min.
    CISO's kunnen Nederland nóg veiliger maken door meer samen te werken en kennis te delen. Daarnaast moeten we in Nederland nog meer inzetten op samenwerking tussen de overheid en het bedrijfsleven (zngd. 'publiek/private samenwerking'). Hierover sprak ik met Bas Dunnebier afgelopen vrijdag bij de Algemene Inlichtingen- en Veiligheidsdienst - AIVD.

    Als Chief Science & Technology Officer heeft Bas samen met de rest van de AIVD een belangrijke rol in het veilig houden van ons land. Maar dat vergt ook samenwerking met anderen, ook buiten het overheidsdomein.

    Aanstaande woensdag zal hij tevens weer aanwezig zijn bij Cybersec Netherlands om hierover te spreken.

    In de nieuwste aflevering van CISO praat besprak ik met hem dat het soms best lastig kan zijn als de AIVD informatie geeft aan een CISO. Omdat je soms niks mag doen met informatie. Tevens hebben we het over hoe met name statelijke actoren graag achterdeuren inbouwen "voor het geval dat" en hoe wij als CISO niet moeten denken dat als iets is gepatched, dat er geen achterdeur meer zit.

    Zelf ben ik op donderdag aanwezig bij Cybersec. Daar hoop ik, net als vorig jaar, weer twee mooie afleveringen op te gaan nemen. Ik zal dan voornamelijk te vinden zijn bij de stand van Security Innovation Stories, mocht je even handje willen schudden.

    En de reis naar CyberSec is natuurlijk een uitstekende gelegenheid om alvast op te warmen met deze nieuwe aflevering.
    De link naar het artikel van Marcus uit de aflevering is:
    Machine Speed is a lie: stop trying to fight AI with AI
  • CISO praat

    SPECIAL: Onderzoeker en assistent professor Jeroen van der Ham- de Vos over het nut van certificaten en CVSS

    26-07-2026 | 52 Min.
    CISSP/CISM/CISA/CEH/OSCP/OSCE... hoeveel certificaten kan jij noemen in security?

    We hebben er een heleboel inmiddels, maar ze zijn lang niet allemaal zinnig of nuttig. Er is een gebrek aan standaardisatie en de kwaliteit van certificeringen in security is onmogelijk te bepalen, onder andere door een gebrek aan marktwerking.

    Tegelijkertijd is security essentieel onderdeel van de veiligheid van onze maatschappij geworden. Vergelijkbaar met gezondheidszorg en juridische bijstand. Zou CISO daarom niet eigenlijk een beschermd beroep moeten worden, zoals arts of advocaat?

    Ik sprak met Jeroen van der Ham-de Vos over de zee aan certificaten in security en de problemen die dat met zich meebrengt.

    Daarnaast vertelde hij over de onzin van CVSS scores bij pentesten. Omdat deze eigenlijk zonder de context geen noemenswaardige betekenis hebben.

    Verder hadden we het over het CCV keurmerk voor pentesten en de vergelijking/aanvulling van de MIAUW methodiek van Brenno de Winter.
  • CISO praat

    SPECIAL: Hacker Edwin van Andel over de hack op Trump en de (on)zin van AI voor hackers

    22-06-2026 | 48 Min.
    CISO's zouden meer met hackers moeten bier drinken. Dat vind OG hacker Edwin van Andel. Je moet als CISO een band krijgen met je security minded IT-ers in de organisatie. Zo krijg je een veel sterkere positie.

    Ik sprak Edwin in CISO praat om te mogen tappen uit de jarenlange ervaring van deze meesterhacker.

    Meesterhacker? Absoluut. Edwin hackte samen met zijn vrienden op een congres het X account van Donald Trump. Hij verteld daarnaast in deze aflevering over zijn hack op een "slim hotelslot" (spoiler; dat lukte in seconden!). En over hoe je een automatische deur open krijgt met wiskey (ja, echt!).

    Hacker zijn is een mindset, maar volgens Edwin kan je hackervaardigheden wel leren. Tegelijkertijd komt hij tegenwoordig jonge hackers tegen die webapplicaties met gemak hacken, maar die zodra hun browser het even niet doet gewoon een nieuwe computer kopen, omdat ze niet in staat zijn hun eigen computerproblemen te troubleshooten.

    Verder hebben we het over het gebruik van AI en wat dit doet met platforms die bug bounty aanbieden. AI is vooral goed in het volgende woord voorspellen. En omdat AI veel rapporten heeft gelezen en toegang tot tools heeft is het een prima hacker, maar het zal nooit zo goed worden als een menselijke hacker.

    Ik uit ook nog even mijn decennialange frustraties als voormalig helpdesk medewerker. ☠️

    En nog veel meer!
  • CISO praat

    SPECIAL: Topambtenaar/bestuurder Wim Kuijken over CISOs en bestuur

    15-06-2026 | 37 Min.
    "Een CISO moet door een bestuurder en toezichthouder op een zetel worden gezet. De CISO draagt het voortbestaan van een organisatie in zich. Het is een onmisbare schakel in de organisatie. De centrale figuur voor de weerbaarheid."

    Wim Kuijken was 14 jaar lang allerhoogste ambtenaar (secretaris-generaal) van verschillende ministeries. 10 jaar bestuursvoorzitter van de Security Delta (HSD), tevens was hij Delta Commissaris en is voorzitter van de Kiesraad (en heeft nog veel meer gedaan!).

    Een bestuurder in hart en nieren. Ik noem hem een "eindbaas".

    Tegen CISO's wordt wel eens gezegd dat we meer "de taal van de bestuurder" moeten spreken. Maar wat is die taal dan? En moeten bestuurders eigenlijk niet ook meer de taal van de CISO leren? Ik sprak er met Wim over voor CISO praat.

    Een CISO moet veel zelfvertrouwen hebben en niet bang zijn, zegt Wim. Als je niet serieus genomen en op waarde geschat wordt, vertrek dan en leg uit waarom, is zijn boodschap aan de CISOs.
Meer Technologie podcasts
Over CISO praat
In deze podcast deel ik talks die ik in het verleden heb gehouden, voor wie deze graag wil naluisteren.
Podcast website

Luister naar CISO praat, Tech Update | BNR en vele andere podcasts van over de hele wereld met de radio.net-app

Ontvang de gratis radio.net app

  • Zenders en podcasts om te bookmarken
  • Streamen via Wi-Fi of Bluetooth
  • Ondersteunt Carplay & Android Auto
  • Veel andere app-functies