Nu: IMT Checkt : CMF Clip Pro, best ok, maar je kunt ze toch niet kopenIntroductie CMF Clip Pro open earsWerking en voordelen open ear oortjesCMF als submerk van NothingDesign en functionaliteiten van oortjesDraaiknop op oplaaddoosje en appPrijs en beschikbaarheid in NederlandEindscore en conclusieNu: IMT Checkt : CMF Clip Pro, best ok, maar je kunt ze toch niet kopenIntroductie CMF Clip Pro open earsWerking en voordelen open ear oortjesCMF als submerk van NothingDesign en functionaliteiten van oortjesDraaiknop op oplaaddoosje en appPrijs en beschikbaarheid in NederlandEindscore en conclusie
Iets met Tech
Luister
Special

IMT Special: Is AI een bedreiging voor onze Cybersecurity en hoe doe je dat thuis?

19-04-2026 Met Ruud Caris en Dimitry Vleugel

In deze aflevering.

In deze special schuift een cybersecurity specialist aan van SANS, een bedrijf dat trainingen verzorgt in cybersecurity. Met Jan d'Herdt praten we over de gevaren van AI voor de cybersecutity en hoe we ons thuis beter kunnen wapenen tegen de digitale bedreigingen.

Met Jan d’Herdt praten we over de gevaren van AI voor de cybersecutity en hoe we ons thuis beter kunnen wapenen tegen de digitale bedreigingen.

Met Jan d’Herdt praten we over de gevaren van AI voor de cybersecutity en hoe we ons thuis beter kunnen wapenen tegen de digitale bedreigingen.

Hoofdstukken.

Klik op een hoofdstuk om daar te beginnen.

00:00 Introductie en Jan zijn technologieachtergrond Speel af ›
02:53 SANS Institute en cybersecurity trainingen Speel af ›
03:32 AI als nieuwe bedreiging voor cybersecurity Speel af ›
08:07 Veilig omgaan met AI diensten Speel af ›
11:54 Security essentials voor iedereen Speel af ›
23:34 Cybersecurity bewustzijn op scholen Speel af ›
26:41 De Odido hack en ransomware extortie Speel af ›
35:35 Thuisnetwerk beveiliging en cloud opslag Speel af ›

Transcript.

Automatisch gegenereerd, niet nagelopen · 61 fragmenten

[muziek] Iets met Tech, de podcast. De podcast die bijna altijd over tech gaat. We hebben vandaag een special over cybersecurity en dat doen we samen met Jan de Hert. Uh Jan, welkom! Hallo, goedemiddag. Uhm, we hebben altijd een vraag om er even in te komen. En d-die vraag is: wat betekent technologie voor jou? Technologie betekent voor mij vrij veel eigenlijk. Uhm, het is iets waarmee ik als kind, uhm, in contact ben mee gekomen. Uh, ik had het, uh. En voor mij is technologie vooral dus computers. He, [lacht] het heeft vooral met computers te maken. Ja. Uhm, ik had de luxe of het geluk dat, uhm, mijn vader, uhm, toen ik een jaar of negentien was of zo iets denk ik, uhm, een computer nodig had voor zijn werk.

Uh, die kreeg, uh, een eerste computer, dus een zwart-wit scherm. Uh, de 80-80, uh, back in the old days. Uhm, en uh, ja, ik ben daar eigenlijk in contact geraakt met, met de computer en ik ben daar blijven mee bezig zijn. Uhm, en ik had de luxe dat wij ook heel, uh, snel internet nodig hadden voor e-mails. Uhm, dus ik had ook nog de 33 kilobit modems en dan de 64 kilobit modem. De goede oude dagen, uh, meegemaakt. Het mooiste geluid wat er is, hè Jan? Ja. Biep, biep, biep. [lacht] Ja, ja, jazeker. Ik weet ook nog de heel dure telefoonrekeningen, uh, [lacht] nadien. Oh ja, die ken ik. Ja, dus, uh, het is zelfs zo, zo ver gekomen dat we uiteindelijk naar ISDN moeten gaan zijn, uh, omdat we te veel op het internet zaten, uhm, en we ook nog moesten bellen en ook nog moesten faxen bijvoorbeeld, en andere dingen moesten doen.

Ja. Uhm, maar dus dat is, uh, een heel jeugdige herinnering voor mij. En ik ben als tiener eigenlijk, ja, ondergedompeld geweest in een, een bad van, van, van, ja, IT eigenlijk. En dus voor mij is het heel belangrijk geweest, want het heeft mij heel veel gevormd. A-a-als tiener ben ik echt, uh ja, op het internet opgegroeid. Ja, nee, absoluut. Kijk, uh, als je, uh, twintig jaar later bent geboren als wij geboren zijn, dan, dan, dan was het internet er al. Wij hebben dat allemaal, allemaal meegemaakt van dat het er niet was, dat het kwam. En net als jij had ik een vriendje met een computer en daar hadden ze een dik boek bij en dan kon je dus programmeren dat hij ging optellen. Dus één plus één plus één.

En dan deden we dat 's ochtends om 7.00u deden we dat aanzetten en dan 's middags om 17.00u gingen we terug en dan had hij geteld tot weet ik veel hoeveel. En dat was toen heel bijzonder. Het is toch mooi hoe dat s-zo je-jeugd dingen je dan vormen voor je, uh, voor je latere leven. We gaan het, uh, in deze podcast hebben over, uh, cybersecurity. Dat is, dat is heel breed. Uhm, even van dat, dat, da-daarover praten met jou vanuit jouw vak. Je bent, jij werkt voor SANS. Dat is een, uh, een bedrijf wat veel met cybersecurity maakt. Kun je, kun je in drie zinnen zeggen wat SANS precies doet? Uhm, ja. Het SANS Institute is eigenlijk een, uh, een bedrijf dat zich vooral toespitst op, uh, op het geven van trainingen in, in cybersecurity, uhm, zowel offensive als defensive security.

Uhm, we hebben ook nog forensics en cloud security enzovoort. Er zijn heel veel takken binnen de security wereld. Uhm, en ze spitsen zich vooral toe op het geven van trainingen, professionele trainingen, uh, met dan een certificatie eventueel, uh, e-erbij ook nog. Uhm, dat is voornamelijk de taak die, die SANS Institute of die ik bij het SANS Institute heb, is de trainingen verzorgen en geven. Maar we doen ook een groot deel onderzoek en, en, uh, open source informatie die we delen met de community, uhm, in cybersecurity. Dus we zijn echt wel een, een leader in die space zou ik zeggen van, van educatie in, in de cybersecurity wereld. Ja. Nou, w-w-we zijn eigenlijk met elkaar in contact gekomen via, via het PRBO.

Uh, Jacob Jan en ik zei van: joh, ik wil graag eens een keer met iemand praten over cybersecurity. Uh, over van: ja, hoe zit dat nou eigenlijk? We hebben net de Odido-hack gehad in Nederland. Wat, wat een van de grootste of zo niet dan de grootste hack, uh, ooit is geweest. Misschien is er wel groter geweest, maar hebben we daar nooit van gehoord. Uhm, e-e-even in het kort: wa-wat, wat is de situatie van het internet zeg maar. Uh, de gevaren van het internet wat betreft cybersecurity. Hoe, hoe zie jij die situatie nu? Mo-mo-- is het, is het dramatisch of he-- is er hoop? Of, uh. Uhm, het is, ik moet eerlijk zijn, de voorbije jaren, als, als je mij die vraag een paar maand geleden gesteld had, ik gezegd van: goh, ja, het is wel oké. Het is, het is zoals het altijd al geweest is, zou ik zeggen.

Maar de voorbije maanden zie ik toch wel dankzij of meer dankzij AI vooral, uhm, dat we nog voor een, een, een storm gaan komen staan, denk ik. Uh, waarin het, waarin we nog meer gaan zien. Omdat AI het zo makkelijk maakt voor de attackers om- Ja...om, om succesvol te zijn in hetgeen dat ze willen doen. Uhm, vroeger, je kent dat wel, hè, vroeger iedereen zag wel die mails passeren van, uh, uh, er, er is, uh, allee, je hebt je, je hebt de loterij gewonnen. Klik op deze link. Ja, ja. Uh, over- Nigeriaanse prinsen en, uh, al dat soort dingen. Zo van die dingen. Iedereen kent ze wel. Uhm. Ja. Wij kregen die vroeger allemaal in onze mail. En ja, dat was één op de 10.000 of zo die erop klikte.

En misschien dat ie dan klikte, dat ie dan, ja, iets downloadde. Dat dan de computer compromised werd en als resultaat kon de attacker misschien aan zijn mail of, of, of aan zijn bankaccount in worst case scenario of whatever. Maar laat ons zeggen dat waren de lucky few [lacht] die, die zo'n pech hadden, uhm, omdat ze, ja, op die link klikken bijvoorbeeld. Maar nu met AI zie ik wel dat het, het meer geavanceerd wordt, want de vertalingen zijn gewoon veel beter. Nummer één. Uh, dus mensen lezen die tekst en zeggen van: ja, het ziet er mooi Nederlands uit, uh, of, of mooi andere taal uit, whatever taal het is. Ze zeggen van: oké, dat is, dat is juist geschreven, is goed geschreven. Uh, de domeinnaam, uh, wordt ook heel rap aangevraagd tegenwoordig. Dus, dus AI kan alles heel vlotjes en heel, ja, autonoom eigenlijk doen voor de attackers.

Uhm, en, uh, niets houdt eigenlijk die attackers tegen van, uh, een, iets, iets zeer, ja, zeer custom te gaan maken naar ons toe als, als slachtoffer. Ja. En daar zit ik toch, al zie ik toch wel de grote AI factor spelen. Het is heel makkelijk om die custom attacks te gaan maken naar mensen, uh, in, in een, ja, in een zeer geautomatiseerde manier.Ehm, en, en daarom dat ik het een beetje donkerder inzie misschien voor de, voor de eindgebruikers op het internet vandaag de dag. Omdat we gewoon heel, allee, veel meer van die zaken gaan krijgen, vrees ik. Ehm, en, en het is al bezig. We zien het nu al. Uhm, ja, het is gewoon zo. Uhm, want uiteindelijk, ja, je kan dezelfde vraag stellen: wie wil mij nou hacken? Ben ik zo belangrijk? Ik ben geen bekende Vlaming. Ik ben geen bekende Nederlander. Ik ben geen bekende persoon.

Uhm, ik heb, ik ben misschien geen multimiljonair. Ik, ik ben iemand met, uh, met een paar tientjes op mijn rekening. Allee [lacht] ik bedoel, ik ben niet belangrijk, laat ons zo zeggen. Maar, uh, voor een hacker, ja, be-be-ben je geen naam, hè. Je bent gewoon een IP-adres dat ze willen hebben en, en die, die paar, ja, honderden euro's of zo die op je creditcard staan die ze kunnen gebruiken, gaan ze natuurlijk willen gebruiken. Uhm. Ja. Dus, uh. Ja, nee, in-in-in inderdaad. We, een heleboel van onze luisteraars die, uh, die zullen, uh, uhm, AI wel gebruiken om, uh, een grappige foto te maken of de kerstkaart of iets dergelijks. Maar we gaan ook steeds meer AI gebruiken om, ja, toch wat dingen te bedenken. Bijvoorbeeld de vakantie te plannen.

En dan geef je toch ongemerkt geef je informatie aan een, aan een, aan een, aan een instantie die je, ja, kunnen we die wel vertrouwen? Uh, hè, we, er zijn, er zijn een aantal grote spelers in, in de hele AI-markt, waar OpenAI, uh, de grootste van is. En ja, uhm, ik weet niet hoe het met jou zit Jan, maar ik, ik, ik weet het niet. Ik vertrouw ze niet helemaal. Uhm, moe-moet je voor het gebruik van AI, moet je daar eigenlijk dezelfde veiligheidsmaatregelen voor jezelf als consument in acht nemen als dat je, zeg maar, op het gewone internet doet? Uh, ik zou dat wel doen, ja. Ik zou, ik zou toch opletten met welke data er gedeeld wordt, uhm. Zeker in de publieke AI-space. Uhm, en die, dat zijn de meeste, dat is de meeste AI die wij als consumenten gebruiken.

Je hebt ook de, de niet publieke space waar dat dan de bedrijven op zitten enzovoort. Uhm, maar ook daar zou ik als bedrijf of als, als consument zelfs zeggen van: let op wat je deelt. Uhm. Ja. Het is zoals, een beetje zoals Facebook. Wat zet je op Facebook? Uhm. Ja. Ga, ga je een foto van uw identiteitskaart op Facebook zetten? Vraagteken. Uhm. Nee. Nee, we weten gelukkig nu dat dat geen goed idee is. Uhm, met AI zou ik hetzelfde durven zeggen. Zou ik zeggen van: ja, maar wil ik dat wel submitten naar AI? Ook al beweert AI of de, de, de provider van de AI-service dat ze de data niet zullen gebruiken om andere dingen mee te doen. Ja, je geeft wel de data aan iemand. En ja, heb jij een contract met die, met die, met die derde partij? Eigenlijk niet, want, want veel van die services zijn gratis.

Nee, maar wat, wat ik ook, wat ik ook vind, Jan, ik vind, uh, AI op dit moment is zo frictieloos, is zo makkelijk. Het, uh, uhm, hè, ik, als ik in de auto zit en geen zin heb in een podcast of muziek, dan ga ik wel eens een gesprek aan met, uh, met Gemini. Eh, om gewoon eventjes een idee wat ik heb uit te spreken. En je vergeet zo snel dat je eigenlijk met gewoon een, een, een vreemde entiteit bezig bent. Dat je misschien wel te veel vertelt of te veel geeft. En zeker met het maken van AI-agents die werk voor jou kunnen gaan doen, geef je ze toch toegang tot, tot bepaalde zaken. En, en jij maakt net een mooie o-opmerking van: ja, wie wil mij nou hacken? Uhm, uh, ik ben toch helemaal niet zo belangrijk. Ja, nou, ik denk, dat dacht waarschijnlijk die ene medewerker van Odido ook. Ja, ik werk op de customer service. Hoe belangrijk ben ik nou? Maar als ik het goed begrijp.

Ik weet niet of je helemaal ingelezen bent in de Odido-hack, maar zo zijn ze wel binnengekomen. Dat is een typisch, uh, techscenario, hè, die, die hackers gebruiken. Ze proberen een initiële access ergens te krijgen. En is dat via een phishinglink? Is dat via inderdaad een, een, een, een AI die misschien gecompromised is? Allee, ik zeg nu maar, ik zeg nu maar iets, maar dat kan, hè. Tegenwoordig ook de, de phishingwebsites, uh, kunnen inderdaad AI-powered zijn, hè. Er kan een chatbot achter zitten enzovoort. En je denkt van: amai, het ziet er helemaal legit uit. Het ziet er helemaal perfect uit. Reageert zoals Copilot, reageert zoals Gemini, whatever. Maar misschien is Gemini met een 1 plaats van een I geschreven. Ja, eh, dat, dat zijn de meest eenvoudige dingen, maar je trapt er gewoon in, uh, Jan.

Ik, ik moet, ik moet eerlijk bekennen dat ik gewoon wel een keer, uh, uh, i-in een, in een linkje gestapt ben in mijn WhatsApp. Waardoor, uh, vrienden van mij allemaal appjes van mij kregen van: ja, wil je € 500 naar me overmaken, want ik heb het even zwaar. Uh, en dat dat ook bijna gebeurd is. Dat iemand bijna die. Dus het, e-e-en dat is nog heel simpel. Maar je kunt met AI natuurlijk heel snel op grote schaal in groot volume allemaal van dat soort, uh, dingen maken. En zoals jij net zegt, uh, gepersonaliseerd. Uhm, j-jij geeft trainingen aan, ik neem aan bedrijven. Uhm, en, en wat, wat, wat, wat houdt die training precies in? Uh, ja, die, die trainingen die wij geven, uh, SANS geeft er verschillende, maar die die ik geef is in het, uh, leadership, uh, gedeelte van onze curriculum, laat ons zo zeggen.

We hebben verschillende curriculums: offensive, defensive leadership, enzovoort. Ja. En bij mij is het het leadership, uh, luik waar ik, uh, les in geef en ik geef, uhm, vooral trainingen. Ik ge-ik geef er twee op dit moment, twee cursussen. Uh, één cursus is, uhm, eentje die zich focust op de security essentials voor management eigenlijk. Security essentials for managers. En de tweede is, uhm, voor de CIS Controls. En de CIS is, uh, Center for Information Security Controls. Die hebben een, een achttien topcontroles gedefinieerd die ze vinden van: kijk, als je ergens moet starten, start dan daar. Uh, en die achttien die worden dan in detail besproken gedurende vijf dagen. Me-met labo's en, en, en voorbeelden van tools, enzovoort, enzovoort. Ja.

Ik, ik had me natuurlijk een beetje ingelezen wat jij doet, maar het, het is, het is op, op aardig niveau en, en, en, en voor management en dergelijke. Maar we gaan proberen deze vertaling een beetje te maken naar, uh, de luisteraars van onze podcast. Uhm, stel je voor: wij gaan een training opzetten, Jan, voor de luisteraars van Iets met Tech. Al die duizenden mensen, uhm, die, uhm, die elke dag bezig zijn. Wat zou de nummer één les zijnOf, uh, hè, de opening van jouw curriculum. Wat zou dat zijn voor, voor, voor, voor een, een consument? Ehm, [zucht] iets wat ik vaak gebruik is, uh, het, het, het woordje assume breach. Ehm, assume dat jij het slachtoffer zal worden of zal zijn. Ja, ja. Ga ervan uit dat je het slachtoffer kan zijn.

Ehm, denk niet: het zal mij nooit overkomen. Ehm, dat is de, de number one lesson die ik denk dat de meeste mensen zouden moeten weten. Uh, want ja, zoals je weet, het is makkelijk om op een phishinglink te klikken. Ehm, je hebt het druk. Er is, uh, op je gsm bijvoorbeeld of zo op je iPhone en je zit te scrollen. Ah, je krijgt een mail binnen. Je denkt van: och ja, inderdaad, ik verwacht een pakketje van PostNL of zo. Je klikt erop. Bam!, uh, het is een phishinglink misschien. Uh, dat kan. Ehm, zelfs de meest getrainde mensen, uh, die, die, die in security zitten, die klikken daar nog op. Ehm, inclusief mijzelf. Ik ga daar eerlijk in zijn. Ik ben-- ik heb onlangs ook op een phishing simulation test geklikt, uh, omdat ik dacht van: ah ja, dat is juist. Ik verwacht daar iets van, uh, en, en ik, ik kreeg het uiteindelijk toch niet door.

Ehm, dus ja, dat zijn zaken die, die, die, die ik denk dat heel belangrijk is van: ga er toch maar van uit dat jij ook eventueel ooit, uh, ehm, [klikt tong] uh, een target kan zijn of zal zijn, of, uh, of je target al bent. Uh. Ja. En, en dan is het belangrijk om dan, uh, de juiste, ehm, acties te nemen. Laat ons zo zeggen, om te reageren, maar ook o-om ervoor te zorgen dat de damage die kan gedaan worden minder erg is. Ja. En dan, dan komen we altijd op hetzelfde punt terug. En dat is dat, uhm, een, een ding dat ik ook vaak zeg is: identity is the new perimeter. Omdat we zoveel met cloud bezig zijn en we zijn zoveel met publieke services bezig dat, uh, onze identiteit belangrijker en belangrijker wordt. Ja.

En, uhm, dan, uh, is het heel belangrijk om uw, om uw accounts goed te beschermen. Dus MFA en Multi Factor Authentication. De Google Authenticator, de, de Microsoft Authenticator app. Uh, je kent ze wel. Uhm, die zaken worden voor mij dan heel belangrijk o-om die goed te configureren op je Gmail-account, bijvoorbeeld op je- Ja. Hotmail, Outlook, what-, whatever, uh, dat je hebt, uh, om daar er toch voor te zorgen dat je Multi Factor Authentication hebt. Uhm, zodoende dat als ze jouw username en password hebben, ze eigenlijk nog altijd niet op jouw e-mail kunnen. Uh, ze hebben dan- Ja. Two-factor nodig. Ja. Is het, wij, wij, wij, uh, het, wat, wat, wat, wat ik wel grappig vind in, in gesprek met jou en met andere mensen ook.

Het, het komt toch altijd neer dat het begint bij een persoon. Is, is de mens de weakest link, zeg maar in, in dit hele proces? Uhm, dat is iets wat we vaak horen, maar eigenlijk zeggen we dat niet graag. Eigenlijk willen we dat ook niet zeggen, uhm, omdat dat nogal negatief klinkt, zou ik zeggen. En, en dit is een zinnetje dat ik echt gebruik in de cursus zelf, waarin we zeggen van: de mensen zijn niet de weakest link, ze zijn wel de largest attack factor, uhm. Ze zijn wel, dus het, het grootste, ja, het grootste target eigenlijk. Uhm. Ja. En, en want wij zijn als mens zijn wij een beetje biologisch geprogrammeerd zou ik moeten zeggen om, uhm, om te vertrouwen en om, om snel te handelen als er, ja, die, die sense of urgency is. Ja.

En dat is juist wat die attackers of hackers of weet ik veel wat, uhm, misbruiken. Dat zijn die menselijke eigenschappen die wij hebben, zoals urgentie, angst, uhm, nieuwsgierigheid soms wel, hè. Bijvoorbeeld van, uh: hier is een, uh, uh, uh, een interessante link, uh, met, met wat informatie en dan: oh, interessant voor mij of, of iets dat ik wel wil. En dan, ja, dan, dan klik je daarop. Dus we moeten mensen niet trainen om, om als computers te gaan denken. Uh, m-m-maar we moeten ervoor zorgen dat we technologie zo maken dat, uh, een menselijke fout misschien niet, uhm, n-niet, uh, fataal is [lacht] of, uh, slecht is. Nee, precies. Of een grote impact heeft, ja. Dat je meerdere verdedigingslinies in, in, in, invult in je leven. Uh, kijk, we hebben het over, over de mens, uhm, en onze luisteraars hebben allemaal verschillende leeftijdscategorieën.

Uhm, mijn, mijn ouders van tachtig, die zijn gewoon kwetsbaarder omdat ze het gewoon niet weten. Merk je dat in jouw, uh, in jouw werk ook? Dus dat bijvoorbeeld, uh, uh, jongere, uh, managers, hè, degene die jij traint, uh, versus wat oudere managers die misschien meer aan het einde van hun carrière zitten. Dat daar toch een soort verschil in zit, een discrepantie in kennis, maar ook in, in, in oplettendheid. Uhm, ja, ik denk het wel. Ik denk wel dat ik een verschil zie in mensen, ja, in leeftijdscategorieën. Uhm, waar ik [zucht] wel een beetje naar angstig naar kijk, is naar de evolutie die wij zien bij jongere mensen die, die nu op de werkvloeren komen, enzovoort. Ja. Of die er al zijn al een paar jaar, maar die, die komen natuurlijk van een, van een, van een periode waar IT volledig, ja, embedded was. Een iPad is een iPad en een scherm is een scherm.

Uh, ik bedoel, uhm, als ik thuis bijvoorbeeld kijk, mijn zoon thuis, uh, die, die is, die is drie, vier jaar oud en die loopt naar ons televisiescherm en die begint te swipen op het televisiescherm. [lacht] Dus dat is, dat is een mindset die, die heeft. Want ja, die, die kent de iPad, die kent, uh, de, de notebooks en de, en de tablets enzovoort. Maar, maar die denkt dat die televisie een, een grote, [lacht] grote tablet is. Ja. Ik zie ook wel bij mensen, uhm, vooral jongeren dan, dat zij een andere mindset hebben als het gaat over accounts, enzovoort. Uhm, waar ik toch wel een beetje schrik heb dat zij de, de background er niet van hebben. Ze, ze, ze maken het soms-- of ze denken gewoon van: ah ja, dat is by default, dat is oké, dat is normaal. Ja, precies. Ja.

Waar iets oudere mensen die, die het, die, die, ja, zoals ik bijvoorbeeld, [lacht] die wel wat gezien hebben, die zeggen van: maar wacht, we moeten dat zo en zo en zo opzetten, want, want dat is daarom. En die daarom-antwoorden, dat kunnen die mensen niet geven omdat dat- Nee. Standaard out of the box voor hun komt. Mag ik dat rationeel denken noemen?Dat je dat je dat je dat, dat je dat er iets voor je neus komt dat je zegt van: oké. Hè, vroeger was het heel makkelijk een Nigeriaanse prins die mij $ 1 miljoen belooft, terwijl ik in een heel klein dorpje in Zeeland woon. Nou, ik denk het niet. Dat wordt meer gesofisticeerd, zeg maar. Maar toch vaak zijn die dingen nog wel te onderscheiden. Maar inderdaad, als je hier op opgegroeid bent, dan denk je van ja, zo is het altijd nog zo.

Ik had eigenlijk een ander antwoord van je verwacht in de zin dat ik dat jij zou zeggen: ja maar weet je, jonge mensen die zijn veel meer, uh, gewaar van wat er allemaal speelt op het internet en dergelijke. Maar dat blijkt dus niet helemaal zo te zijn. Ik heb daar mijn twijfels bij. Ik, ik zie heel veel, uhm, vrienden. Uhm, ja, ik speel basketbal nog steeds en ik ben de oudste in de basketbalploeg bijna. [lacht] En ik speel vaak met, met, met jongeren rond mij die achttien, negentien, twintig, vijfentwintig jaar zijn, enzovoort. Ja. En als ik kijk hoe die bijvoorbeeld AI gebruiken vergeleken met, met mijn generatie dan van mensen die toch ook wel 111 vraag bij stellen van vaak dan, dan heb ik schrik dat dat zeker naar de toekomst toe dat mensen AI gewoon gaan gebruiken als de nieuwe Google search bot en zelf niet meer gaan nadenken. En,

en dat, dat, dat risico zie ik wel incoming waar ik een beetje, ja, sceptisch ben over, over het resultaat. Laten we het zo zeggen. Ik, ik, ik voel je wel Jan. Want kijk, als je googelt dan krijg je, nou ja, laten we twintig zoekresultaten waaruit jij kiest wat, welke het beste bij jou past of die het meeste vertrouwd wordt door jou. Als je AI vraagt, krijg je het antwoord en het antwoord wordt niet bepaald door jou, maar door het algoritme wat er achter zit. En dat is inderdaad de mens gaat meer leunen op die technologie zonder de vraag te stellen hoezo dan? En waarom? En dat is wel belangrijk. Dat brengt me ook bij een ja. En daarop zou ik nog verder gaan. Is het antwoord ook correct? Dat is de vraag die veel mensen zich niet stellen helaas.

Maar dat is wel de vraag die moet gesteld worden. Want AI, uhm, is goed. Zeker en vast. Ik ga niet, n-niet zeggen dat AI slecht is. AI is heel goed voor bepaalde use cases en voor bepaalde zaken, maar ik heb wel schrik dat als we te veel op AI gaan relayen of gaan vertrouwen, uhm, dat we te weinig inderdaad kritisch gaan denken en gaan zeggen van: ja, maar is dat wel juist wat hier staat? En we assumen maar dat AI gelijk heeft, terwijl we eigenlijk zouden moeten denken van: heeft hij wel gelijk? En wij weten gebaseerd op wat we zien op dit moment dat, dat sommige AI, ja, dat is gewoon zo, uhm, hallucineert. Die, die begint zaken op te maken, enzovoort. Ja, ja. Ik zeg altijd tegen mensen van, uhm, zeker tegen, tegen, tegen gewoon vrienden en zo. Ze moeten zeker en vast.

Ik weet niet of je kent die comedian, uhm, uhm, Lieven Scheire, uhm, is een comedian, een, een Vlaamse comedian, uhm, die ook in Nederland toert dacht ik. En die ook nu in Engeland toert met zijn show. En die noemt AI. Uhm, en die legt eigenlijk AI uit. En, uhm, Lieven Scheire doet live on stage eigenlijk een prompt naar, naar ChatGPT of whatever. En die vraagt, ja, is een beetje een bekende Vlaming en hij vraagt on stage van: kan je mij een, uhm, een, een, een beschrijving doen van wie Lieven Scheire is? Een beetje een biografie in, in tien lijnen of zoiets. Ja. En de eerste vijf, zes lijnen, die zijn redelijk goed. Die zijn gebaseerd op wiki website, enzovoort die hij heeft, maar dan opeens begint hij gewoon te hallucineren en begint hij zaken te zeggen

visue-- die, die gewoon zinswijs is al oké. Perfect oké, maar, uh, allee grammaticaal perfect in orde, maar, maar die zaken zijn gewoon niet juist. Die zijn niet juist, nee. En dat is juist een voorbeeld van: kijk, die hallucinatie zit er wel nog altijd in, want uiteindelijk is AI gewoon statistiek. Is gewoon een statistisch model die zegt van welk woord is er most likely te komen after the other? En, en, en, en, ja, en, en, ja, een combinatie van woorden is, ja, is heel complex natuurlijk, maar, uhm, dat is het idee van AI dus. AI is heel goed, maar je moet altijd curaten, zeg ik altijd. Je moet altijd data een beetje bekijken en zien van oké, is die data wel correct en niet gewoon blindelings ervan uitgaan dat die juist is.

En daar heb ik schrik voor dat, dat, uh, dat de, de, de meeste mensen ervan uit gaan dat ja, ja maar goed, die AI is selfcorrecting en dat komt wel goed. En binnen een jaar is alles wat AI produceert perfect in orde. Ja, daar heb ik mijn twijfels bij. Nee. Ja, je noemt net iets waar ik wel op, op aansla en dat is, uh, uh, kritisch denken en dat koppel ik een beetje aan, uh, de mensfactor. En dat breng ik samen bij het feit van: zou cybersecurity niet een vak moeten zijn op school? [zucht] Uhm. Da-dat is een hele moeilijke vraag, Jan. Maar het, het, uhm, ik, ik, ik, de, i-mensen moeten toch, uh, gewaar worden gemaakt of bijgebracht worden waar gevaren liggen. Net als dat je leert fietsen en weet dat als je niet naar rechts kijkt dat er dan een vrachtwagen over je heen kan rijden.

Is zoiets ook niet belangrijk voor het internet of, of hoe zie jij dat? Ik denk het wel en ik denk dat het een beetje in lijn ligt, ook in, uhm, hoe we onze, onze kinderen leren omgaan met social media. Ik denk dat dat in dezelfde lijn ligt, uhm, om daar een beetje de guard rails te gaan, ja, meegeven en zeggen van: kijk, dat is wat je wel best doet en wat je niet doet en, enzovoort. Ik denk dat in, in die context je dat zeker mag doen en je zeker moet doen eigenlijk. Uhm, en ik weet in, in Amerika bijvoorbeeld, daar gebeurt dat wel regelmatig, uhm, dat er bepaalde mensen, uhm, ja, zo, zo'n, een uurtje of twee, drie een beetje cybersecurity awareness doen naar mensen, naar, naar kinderen toe.

Ik denk dat dat wel heel belangrijk is, maar ik zou het samen bundelen met bijvoorbeeld die social media, enzovoort. Wat ook wel heel belangrijk is. Wat, wat kan, wat mogen we delen op Facebook, op, op, op TikTok of whatever?Ik denk dat dat ook heel belangrijk is voor de kinderen en daaraan zou ik dan wel een beetje security koppelen van, uh: als je een account aanmaakt, zorg ervoor dat die goed beveiligd is. Ja. Enzovoort, enzovoort, ja. Ja. Als mensen beter opgeleid zouden zijn of meer aware, je hebt het woord al vaker gebruikt, uh, zouden zijn van, van, uh, de gevaren. In hoeverre, hoeveel uren van jouw cursus, jouw opleiding zou je dan, uh, uh, in de bar kunnen doorbrengen in plaats van het klaslokaal? Wat is-- zijn er, wat, wat je, je hebt al gezegd van: ja, assume,

uh, uh, uh, uh, assumption is the mother of fuck-ups. Dat is ook een hele mooie, uh, hè. Uhm, hoe, hoe de, de meest. Ik moet even goed nadenken hoe ik het ga zeggen. Wat zou een stukje basiskennis zijn wat veel problemen, groot en klein, dus voor de persoon, maar ook voor de bedrijven die jullie klant zijn bij Sans, zou daar al een gedeelte van kunnen voorkomen? [ademt in] Uhm. Ja, [grinnikt] uhm, er zijn veel zaken waar ik aan denk en dat ik zeg van: oké, dat zijn nu de zaken die ik, die ik zou toepassen. En er is eigenlijk een filosofie die, en ik noem het een filosofie. Er is, er is een trend die, die ze noemen zero trust. Trust nothing, verify everything, continuously verify everything. Ik noem het eigenlijk een, ik noem het een filosofie.

Uhm, als we die kunnen hanteren, volledig, 100%, dan denk ik dat we inderdaad even naar de bar kunnen gaan en, uh, iets lekker kunnen gaan drinken en eten. Ja. Uh, of toch, uh, wat meer tijd kunnen spenderen daar in de bar. Er zijn nog zaken die we moeten aandacht, aandachtig voor zijn, enzovoort. Maar ik denk dat we daardoor, uh, heel veel problemen kunnen vermijden. Uh, maar zeker en vast niet alles. Dat gaat sowieso niet lukken, uhm, omdat dat gewoon heel intensief is. Heel moeilijk is ook. Uhm, soms, uhm, is, uhm, [klikt met tong] hoe moet je het zeggen, uhm, uh, wegen de kosten niet op ten voordele van de benefits, uhm, om dat te gaan doen. En dan, ja, wordt het een heel moeilijke calculatie uiteindelijk, financieel gezien. Ga, ga, ga je dat wel doen? Ga je al dat, al die tijd en geld spenderen om, om uw systeem super-de-luxe secure te gaan maken? Ja.

Terwijl dat, ja, eigenlijk misschien niet. Ja. Of- Nou, die vraag was in Ne-- ja, sorry, ik praat door je heen. Nee, nee. Maar die vraag in Nederland was, was ook een beetje [klikt met tong] het geval dat Odido, uh, werd gevraagd om 1 miljoen euro te betalen om de gegevens terug te krijgen. En 1 miljoen euro is niks op de schade die ze aan reputatieschade oplopen. En elke dag dat het langer duurde kwamen er tonnen bij. Dat, dat, reputa-, de duurste schade is reputatieschade, Jan, dat is dat je merk beschadigd is. Dat is zo duur. Alleen zij hebben dat geweigerd. Ze hebben niet gezegd: wij gaan gewoon niet betalen. Ik ga jou even op de stoel zetten van de directeur van Odido. Wat had jij gedaan? [klikt met tong] Uh, ik denk dat dat een moeilijke vraag is. Uhm. Gewetens-, gewetensvraag denk ik ook. Het is, het is een ethische vraag.

Het is een ethische vraag, want aan de ene kant denk je van: oké, we mogen niet onderhandelen met, uhm, met, met, uh, ja, laten we zeggen, uh, attackers, met eventueel terroristen als je het zo wil gaan noemen. Want dat zijn het uiteindelijk. Uhm, dus aan, aan die kant denk je van: oké, we gaan daar niet mee n-negotieren en ik raad ook nooit iemand aan om ermee te negotiëren. Ik denk dat dat ook niet, niet, allee, niet aan de orde is. Uhm, maar het is wel een ethische vraag die je moet stellen van: ja, ga-gaan we, gaan we het betalen of niet? Uhm, ik denk in een situatie zoals Odido denk ik niet dat ik zou betalen. Waarom? Omdat we uiteindelijk, uh, in een situatie zitten waarin we heel veel, uhm, [klikt met tong] uh, customer data hebben.

Uh, het gaat, het gaat echt een B2C-model en een business-to-consumer model voor hen. En we zijn echt met, met klanten bezig. Uhm, waar als je in een B2B-situatie zit. Ik denk dat er een andere discussie kan plaatsvinden. Waar dat je kan denken van: hm. Kosten baten. Ja. Ja, ik, ik denk het. En, en, ja, ik, ik zou het, uh, ik zou, ik zou graag de discussie aangaan en, en de pro's en cons, uh, op tafel, uh, durven, durven leggen. Uh, en dat doe ik trouwens ook, uhm, in, uh, i-in mijn, in mijn cursus, uhm, doe ik het ook. Waar ik, uh, toch wel, uh, toch zeker een kwartier over praat van: kijk, dit is wat attackers op dit moment doen, want wij spreken nu al van quadruple extortion. Die dus ransomware gangs doen op dit moment. Ja, wat betekent dat?

Quadruple extortion. Dus, uhm, het is wel interessant eigenlijk, hoor. Uhm, dus de, de eerste, dus, dus stel, uh, je bent compromised. Je bent compromised. Je, je krijgt een message op je scherm. Uh, je moet, uh, vijf of whatever, vijf bitcoin of, of vijf litecoin of betalen om de decryption key te krijgen. De eerste extortion techniek is natuurlijk die techniek. Ze zeggen van: ja, kijk, we hebben je data geëncrypteerd. Je kan de data niet terugkrijgen tenzij je decrypt. En voor de decrypt key moet je ons betalen. Dat is extortion, uh, techniek één. Nu, gelukkig hebben we geleerd. De meeste bedrijven, de meeste mensen thuis zelf, uh, hebben een back-up. Wij gebruiken, wij nemen een back-up, uh, en, uh, ja, die, die nemen ze dan, uh, en die, die restoren ze dan.

En bij deze heb je uw data terug. Dan kan je zeggen van: oké, we hebben niet alle data terug, niet tot het laatste moment, maar laat ons zeggen: we kunnen leven met dat dataverlies. Dat is, uh, problem solved. Dus dan zeggen ze van: ja, oké, uhm, dat is goed, hè. Je kan restoren van je back-ups. Uh, we don't care, zegt de attacking group. We hebben data van jou gestolen en we gaan die releasen op het internet tenzij je betaalt. Dat is extortion techniek nummer twee. Dan zeggen ze van: oké, die gaan we doen. Uh, nu, daar kan je nog argueën van: oké, de data die gestolen is, uh, we hebben die geverifieerd bijvoorbeeld. En daarZou je eventueel wel kunnen denken van: moet ik, moeten we niet eens checken welke data ze beweren die ze hebben?

En dan, je weet, in de ethische discussie ga ik in, in, in, allez, in discussie met die, met die, uh, threat actor of niet. Uhm, maar, uh, daar komt het op neer dat we dan zeggen van: ja, kijk, die data is niet belangrijk voor ons. Laten we het zo zeggen: dat is geen customer data. Er is geen PII, personal identifiable information. Niet zoals bij Odido bijvoorbeeld. Het is gewoon, laten we zeggen wat marketing en sales data. We don't care. We don't care. Oké, als je dat zegt, dan wordt de data gereleased. Nu, de third option dat, uh, dat, uh, dat de ransomware groep heeft, is dat ze zeggen van: oké, kijk, uh, fine, you don't wanna pay for one or two, zeggen ze dan. Dan ga je misschien voor deze betalen.

We gaan ervoor zorgen dat, uh, omdat we toch al in jouw systemen zaten, hebben we ook even, uhm, uh, een paar, uh, en zij noemen dat C2 command en control, uh, plaatsen. Dus dat ze eigenlijk volledig controle over bepaalde systemen hebben, uh, nooit in je netwerk. Omdat we toch in zaten, hebben we dat toch maar gedaan. Lekker gedaan en eigenlijk kunnen we, uhm, een denial of service doen op jullie en zeggen van; we gaan alle systemen offline halen. We gaan bijvoorbeeld alle mailservers offline halen. We gaan, uh, de cloudomgeving die jullie hebben een beetje, uhm, ja. Je bedrijf ligt plat. Kapot maken eigenlijk. Ja, dat is extortion techniek nummer drie die ze hebben. Ja. Tenzij je natuurlijk betaalt.

Uh, dan kan je nog zeggen van: oké, uh, [lacht] so, so be it. Uhm, hè, we, we, we take the chance, hè, want we hebben back-ups, wij hebben redundancy, we hebben alles dat we moeten hebben. We gaan ervan uit dat onze recovery capabilities topnotch zijn en dat we, uh, beter zijn dan, dan, dan jullie denken dat wij zijn. En dan is er nog extortion techniek vier en dat vind ik wel een, een zeer creatieve zou ik zeggen. Uhm, en dat is niet in positieve zin, maar het, het is gewoon een creatieve. Dat is, we zien tegenwoordig heel veel, uh, wetgevingen opkomen voor bedrijven zoals bijvoorbeeld NIS2, hè, in Europa. Ja. Die bedrijven verplicht om meldingen te gaan doen, uhm, aan de regulators, anders de, de regulatoren, uhm, dat ze, uh, uh, een ransomware bijvoorbeeld incident hebben op hun systemen.

Nu, uhm, er is een tijd, een tij-, een timeline, een tijdslijn op eigenlijk van ongeveer 24 tot 72 uur, afhankelijk van in welk land in Europa je, je, je bevindt enzovoort. Dus maar stel, hè, dat Odido, uh, die melding niet doet, uhm, dan, uh, zou de threat actor, uhm, de, de, de good bad guy kunnen zijn en zeggen: "No worries, we will tell the regulators", zeggen ze. Aha. Ja, ja, ja, ja. En dan het bedrijf in kwestie een boete betalen. En die boete kan oplopen tot, tot aantal miljoenen. En natuurlijk, wat is de ransomware of de ransom payment die ze vragen? Die is lager, hè? Lager dan dat bedrag. Ja. Dus dat is de fourth extortion techniek. Op zich, uh, hacker mindset, even, even hacker mindset. Een heel, heel interessant iets dat ze daar gedaan hebben.

Uh, eigenlijk iemand die out of the box gedacht heeft en denkt van: amai, dat kunnen we gebruiken of misbruiken. Dus in dat optiek heb ik er wel een soort van fascinatie voor. Aan de andere kant heb ik zoiets van: ja, oké, dat is wel echt een probleem aan het worden. Uhm, daarom dat het ook heel belangrijk wordt, zeker met die nieuwe regelgeving enzovoort. Dat we als bedrijven en als mensen, uh, ja, ge-, uh, de melding doen ook. Als er iets gebeurt dat echt de melding doen naar de regulatoren, uh, op tijd. Uhm, en, en zoals ik zeg, ik zou nooit aanraden om te betalen. Maar ik kan me wel inbeelden dat er in de board meetings bepaalde bedrijven serieuze kosten-batenanalyses worden gedaan daarover.

En ik kan me ook inbeelden dat soms de kosten versus de baten gewoon, uh, duidelijke winnaar is. Uh. Nou, i-i-in Nederland hebben we een, een, een, een voorbeeld, hè. Odi-Odido heeft gezegd: wij betalen niet, maar er was ook een universiteit gehackt en, en op die server stonden ook alle projecten van de studenten die daar jaren aan gewerkt hadden. En ze hadden ge-, kunnen zeggen van: nou, wij betalen niet, maar dat was allemaal weg geweest. Ze hadden honderden studenten, hadden helemaal overnieuw moeten beginnen. Want je moet er wel van uitgaan dat niet iedereen een back-up heeft gemaakt en dat alles in de, in de cloud staat bij de school. En die hebben toen gezegd van: ja, maar dit, dit is ethisch tegenover onze studenten weer niet, uh, uh, uh, dat kunnen we niet maken, want zo gaat onze fout nog veel verder dan, uh, dan alleen, alleen de hack en, en die begrijp ik dan ook weer.

En dat is dat hele interessante aan jij zegt van: ja, het, het blijven hackers doen iets illegaals, maar dat maakt het wel weer een soort interessant bedrijfsmodel, [lacht] businessmodel, verdienmodel wat ze bedacht hebben. En laten we eerlijk zeggen, het heeft ook een klein beetje een, een, een functie om ons scherp te houden. Hè, want, uh, d-, geen, geen enkel systeem. Ik, ik, uh, misschien even een eens oneens van jou, uh, Jan. Uhm, geen enkel systeem is niet hackbaar. [klikt tong] Uh, dat klopt. Nou, tenzij het offline staat misschien en, uhm, en niemand aankan, uhm, er niemand fysiek aankan. Uhm, [haalt neus op] hebben we misschien nog een discussie, maar, uh, ja. Ja. Ja. Ja. Ja. Uhm, ik heb een gezin en kijk, een bedrijf heeft een IT-manager. Nou, tegenwoordig is dat allemaal wat, wat ingewikkelder.

Maar vroeger was er een IT-manager of een netwerkmanager of whatever. Uhm, zou een gezin thuis ook zoiets moeten hebben? En de luisteraars, uh, die zijn misschien wat ouder, hebben kinderen, die gaan naar school. Uh, nou ja, jij weet niet wat ze 's avonds op hun kamer, op hun telefoontje, de tablet of, of de, of de laptop doen. Moet een, zou een gezin ook een soort gatekeeper moeten hebben, uh, als het gaat om cybersecurity? Uhm, goh, moi-moeilijke vraag. Uhm, omdat ik zelf naar mijn situatie thuis kijk. Uhm. Ja. En zeg: ja, ik ben de gatekeeper thuis. Zo simpel is het. Ja. Uhm, ik manage ook alles hier thuis in mijn eigen netwerk enzovoort. Ja, maar ik ben dan weer het extreme geval waar ik, ja, ik heb segmentatie in mijn eigen thuisnetwerk. Ik heb IoT-netwerk, ik heb wifi-netwerk, ik heb een guest netwerk. Ik heb mijn lokaal netwerk.

Ik heb een, een, een NAS lokaal draaien. Ik bedoel, ik heb the whole, the whole shebang, [lacht] zoals we zeggen. Ja. Uhm. Ja.En ik doe ik doe firewall rules en zo intern. En voor, voor de normale Jan met de pet zoals ik zeg is het is heel moeilijk om zoiets te gaan doen. Uhm om dat op te zetten. Dat gezegd zijnde, ik denk wel dat er een bepaald aantal zaken zijn die we wel in acht moeten nemen als, als, als mensen uhm en, en als gewone internetgebruiker. En dat is gewoon een beetje ja best practices. Uh zoals bijvoorbeeld MFA uh is, is een van de zaken. Enable it, enable it. Ik, ik, ik vind het nog altijd ver-verbazingwekkend dat, dat bedrijven zoals een Google en een Microsoft MFA niet enforcen voor eindgebruikers.

Uhm vind ik een beetje jammer. Dat is een gemiste kans denk ik. Uhm maar ik snap het ook wel aan de andere kant van hen. Want ja, daardoor gaan ze misschien gebruikers verliezen en dat willen we natuurlijk ook niet. Wordt het ontzettend moeilijk. Ja, ja, ja. Het, het, het komt ook dat we als consument ook steeds meer op de cloud vertrouwen, hè. Want uh kijk, ik, ik, ik ben mijn, mijn vorige mediabedrijf had alles te maken met Android. Ik ben groot fan geworden van het hele Google systeem en Drive en alles super handig en ik heb tien terra byte opslag in de cloud en uh en maar goed, de laatste jaar ga je dan toch denken van: uhm ja amai, zoals ze in België zeggen, is dat allemaal wel zo goed? Hè, want nu uh Amerika in sommige gevallen niet meer onze allergrootste vriend is en we hadden in een van de afgelopen afleveringen van Iets met Tech hadden we de discussie:

sla je op in de cloud of sla je op uh op je tas, op je NAS thuis? Hè uh kostenwise, maar ook securitywise. Wa-wat zou jouw advies daarin zijn? Uhm interessante vraag. Hangt een beetje af van je use case waarom je de NAS hebt. Uhm binnen security dan ga ik even naar, naar, naar teaching mode gaan. Binnen security hebben we een, een, een triad die we noemen de CIA triad en dat is de Confidentiality, Integrity en Availability triad. En waar wij zeggen is security die zit op al die punten eigenlijk te spelen. Die omvat al die drie zaken. Nu in sommige gevallen steekt confidentiality uit, in andere gevallen integrity en in andere gevallen availability.

Nu uhm gewoon even denken op onze use case voor een NAS kan je zeggen van oké kijk, wat vinden we het meest belangrijke? Dat onze data confidentieel is. Dus dat we zeggen van we hebben data hier. Foto's bijvoorbeeld van mij en mijn gezin die ik niet wil dat iemand anders kan bekijken of kan bemachtigen of heeft. Ik wil niet dat Google bijvoorbeeld die op de Google Cloud heeft bijvoorbeeld omdat ze daar misschien hun AI op trainen. Het kan, uhm dat wil ik niet. Uhm dan kan je zeggen van oké, ik wil het lokaal en dan is een NAS lokaal de enige echte optie die je hebt. Ja. Als je zegt van oké, integrity. Ik vind het heel belangrijk dat voor de integriteit van de documenten dat ik mijn documenten mogen niet aangepast worden enzovoort. Dan uhm zou je kunnen opteren voor zowel lokaal als cloud.

Want cloud is heel goed in, in het versioning van files bijvoorbeeld. Je kan dat thuis ook opzetten op je NAS, maar de cloud is daar even, misschien zelfs beter in. Als in van ze hebben die tools automatisch erop staan, enzovoort. Als je Azure gebruikt. Ik heb, ik gebruik OneDrive heel veel. Uhm OneDrive is heel goed in versioning voor mij. Bepaalde- En versioning betekent dat ze kunnen laten zien van op die datum is deze versie gemaakt, op die datum is die aangepast. Ja, en wie die aangepast heeft en welke changes er gebeurd zijn. Je kan twee versies met elkaar vergelijken, enzovoort, enzovoort. Zeker interessant voor Word-documents of, of PowerPoints of, of Excel-files of whatever. En voor mij zelf.

Ik heb Excel-files waar ik een hele uh accounting sheet eigenlijk heb. Voor mij is dat wel heel belangrijk dat ik weet van wie wat aangepast heeft uh en wanneer. En ik kan ook kijken van: oei, ik was niet goed wakker die dag bijvoorbeeld. Ik wil eens kijken wat ik veranderd heb, want it doesn't add up bijvoorbeeld. Dus voor mij is dat heel belangrijk en daarvoor gebruik ik eigenlijk mijn NAS niet. Maar ik gebruik daar mooi de cloud voor omdat die, die version control gewoon iets beter in elkaar zit. Uhm en dan de laatste is availability. En ook weer daar hangt het, hangt het een beetje van af van wat wil je? Wil je dat mijn foto's of mijn files overal ter wereld beschikbaar zijn voor mij of niet?

En ook uhm als mijn server bijvoorbeeld thuis crasht, uhm is dat een probleem? Is het een probleem dat ik uh daar acht uur lang niet aan kan? Want ik kan zeggen ik heb, ik heb een server thuis, een NAS thuis, enzovoort. Uhm als mijn NAS crasht. Ja, ik heb een probleem. Uhm mijn, mijn home automation enzovoort draait ook op die NAS. Ik heb home automation enzovoort. Ja, techneut [lacht]. Ik heb enzovoort, enzovoort. Zoals elke techneut uh het beaamt uhm heb ik er ook wel wat, wat draaien. Ik heb CCTV-camera's thuis, enzovoort. Alles draait lokaal bij mij. Uhm als mijn NAS zou, zou crashen vandaag op morgen. Ja dan, dan weet ik dat ik de volgende 24 uur ga spenderen aan het rebuilden van mijn NAS. Ga ik gewoon naar de hardware winkel rijden. Waarschijnlijk nieuwe hardware kopen uhm, want het moet snel gaan.

Ik ga niet online bestellen. Nee, nee, ik wil daar nu om. Ik moet dat nu hebben, want die availability is belangrijk voor mij. Natuurlijk, als ik in de cloud zit moet ik dat allemaal niet doen. Dan weet ik dat die availability veel hoger gaat zijn. Hangt ook een beetje af van hoeveel ik bereid ben van te betalen natuurlijk, hè. Want dat zijn concepten zoals uhm ja RTO en RPO. Wat dat Recovery Time Objective Recovery Point Objective zijn. Dus hoeveel data mag ik verloren zijn? Hoeveel tijd mag ik verloren zijn? Daar komt het eigenlijk op neer. Uh en die beslissing moet je dan nemen. Uh en afhankelijk van die drie uhm laat ons zeggen zaken, kan je al dan niet een businesscase bouwen voor een lokale of voor een, een cloud storage die, die je wil nemen. Uhm ik gebruik beide. Zo simpel is het.

Ik gebruik heel veel lokaal. Bijvoorbeeld mijn CCTV-camera's, mijn Home Assistant draait allemaal lokaal, uhm maar uhm ik heb bepaalde, laat ons zeggen financiële sheets die ik gebruik en, en, en uhm expenses enzovoort. Notes die ik gebruik voor, voor mijn bedrijf dan. Uh en die stoor ik op de cloud omdat het gewoon makkelijker is voor mij om het daar op te plaatsen dan op mijn lokale NAS. Dat is gewoon een, een, een ding. Ja, zo, zo doe ik het. Uhm iemand anders zou het misschien anders kunnen doen. Dus het hangt een beetje af van wat je nodig hebt, laat ons zo zeggen. Uh ja.Ja, het is toch duidelijk dat er dat er in, in het vak wat jij hebt niet altijd één antwoord op een vraag is. Uh, het is ook duidelijk dat uh, dat, dat de mens een belangrijke factor is, maar n-niet per se de weakest link.

Dat vond ik wel een heel fijn antwoord om te horen, want voel ik me wat minder schuldig over de fouten die ik misschien nog ga maken. Uhm, ik denk ook dat het dat, dat jouw grootste boodschap is van, uh, don't assume anything, hè, dus neem niet alles maar klakkeloos aan en stel jezelf een paar kritische vragen van klopt het wel? En doe even een onderzoekje naar waar komt dit vandaan? Jan, hartelijk dank voor dit, uh, lesje cybersecurity. Uhm, uhm, ik hoop dat ik, als ik jou over een jaar weer spreek, dat je iets positiever naar, uh, naar de toekomst kijkt. Dat we, dat we, dat we, dat we dat allemaal onder controle hebben. Ik denk het wel, want daar zijn mensen zoals jou en het bedrijf waar voor je werkt, Sans, uh, uh, wel, uh, voor in de race denk ik, hè, want jullie werk is ons veilig houden en da-daar mogen zij een heel goed centje aan verdienen.

Nog één zaakje die ik misschien nog wat toevoegen over de Odido-hack, die misschien wel nog interessant is voor de, voor de luisteraars. Uh, en dat is dat, uhm, ja, het, het hele probleem met de Odido-hack die ik nu zie dat gaat komen en die eigenlijk al bezig is, is dat er, er zijn heel veel identiteitsgegevens buitgemaakt. Dat is gewoon zo. Nee, het probleem is dat de, de attackers of de, de mensen die die data nu hebben, die gaan die op termijn gebruiken waarschijnlijk om, uh, ja, de klanten die ze, die ze, die ze gecompromised hebben eigenlijk te gaan contacteren en misschien te gaan lokken om bepaalde dingen te doen, uh, door die urgentie te gaan gebruiken. Uh, door, ze gaan ze misschien bellen en zeggen van: kijk, ja, ik heb hier, uh, uhm, ik zeg nou maar iets, een, een, een valse transactie gezien of een, of een, of een payment gezien op jouw kredietkaart.

Dat is die kredietkaartnummer die toevallig in die Odido-hack data zat bijvoorbeeld. Uh, ze weten bepaalde informatie, zoals hun middennaam, hun, hun, hun adres waar ze wonen ook allemaal uit die hack. Dus ze zeggen van: ja, kijk, wij zijn legitiem, maar eigenlijk zijn ze dat totaal niet. Uh, en dan zo overtuigen ze het slachtoffer eigenlijk om iets te doen wat ze eigenlijk niet willen doen, uh, of niet zouden moeten doen. Dus ik vind dat dat een heel belangrijke is om mee te geven aan de mensen waar ze misschien toch moeten over nadenken, uhm, dat als ze zoiets krijgen, uh, als ze misschien toch de link leggen van: wacht, denk eerst eens goed na. Uhm, is dit effectief mijn bank die mij belt?

Uhm, en de grootste tip die ik daar kan geven is van: ja, als de bank jou belt, dan kan je ze evengoed zelf terugbellen en dan bel je ze best zelf terug, uh, naar hun echte nummer. En dan bel je gewoon en zeg je van: hey, ik heb juist telefoon van jullie gekregen en dan gaan zij zeggen van: nee, we hebben je niet gebeld. Nee. Ja. Dus, uhm, ja. Ik denk dat dat een heel mooi, duidelijk, kort en simpel advies is. Dank je wel, Jan. Graag gedaan. [muziek].

Het archief

Vorige afleveringen.

Alle afleveringen ›
IMT Checkt
IMT Checkt : CMF Clip Pro, best ok, maar je kunt ze toch niet kopen CMF is het tweede merk van Nothing. Het staat voor kleurtjes en creativiteit. Wij testen de CMF Clip Pro, de in-ear met een onverwachte twist
14-09-2026
139
Alles wat we zagen op de IFA, Anker gooit alles op één hoop, Twitter probeert het opnieuw en vliegende auto’s Ruud is net terug van de IFA in Berlijn en neemt jullie mee langs de belangrijkste stands. Van Anker die al hun merken samenvoegt tot Roborock's trapklimmende robotstofzuiger. Dim zag in Spanje vooral AI-gegenereerde menukaarten. Verder bespreken we de comeback van Twitter, vliegende auto's en kijken we vooruit naar he
08-09-2026
IMT Checkt
IMT Checkt Teufel Ultima 25 Active 2, klein maar vult je huiskamer Dim teste de Teufel Ultima 25 Active 2. Dat zijn boekenplankspeakers maar dat is een naam die hem of haar niet past. Het geluid overstijgt die simpelen boekenplanken. Wij vonden er wat van...
06-09-2026