Doorzoek met AI de inhoud van alle afleveringen van CISO praat en spring direct naar het juiste fragment.
In deze podcast deel ik talks die ik in het verleden heb gehouden, voor wie deze graag wil naluisteren.
Afleveringen — Pagina 2
3 apr. '26
Column: Het duivelse dilemma bij ransomware is een excuus om betalen goed te praten
Oorspronkelijk verschenen bij Security Innovation Stories: https://www.securityinnovationstories.com/het-duivelse-dilemma-bij-ransomware-is-een-excuus-om-betalen-goed-te-praten/
3 apr. '26
Column: Soevereiniteit laat zich niet wegnuanceren
Oorspronkelijk verschenen bij Security Innovation Stories:https://www.securityinnovationstories.com/big-tech-bezwijkt-onder-de-druk-van-hun-eigen-succes/
28 mrt. '26
SPECIAL: CISO van het jaar 2025 Jeroen Schipper over bestuurders en de NAVO top
Jeroen Schipper was zeven jaar lang CISO van de gemeente Den Haag. In die hoedanigheid heeft hij veel bereikt. Hij organiseerde meermaals de hackers wedstrijd Hack the Hague en werd uitgeroepen tot allereerste CISO van het Jaar.Wat zijn de lessen die hij heeft geleerd en wat vind hij belangrijk om aan ons mee te geven? We hebben het over de balans tussen compliance en risico's, de taal die bestuurders spreken, de NAVO top en diversiteit.Kortom; deze wil je niet missen!
4 mrt. '26
SPECIAL: Lockpick expert Jos Weyers over lockpicking en security
Op cybersecurity congressen zie je vaak tafels met mensen die aan het "lockpicken" zijn. Ze prutsen aan sloten om te kijken of ze deze open kunnen krijgen. Bijvoorbeeld op WICCON, MCH, DefCon de ONE Conference.Het verband tussen lockpicken en digitale veiligheid gaat al heel veel jaar terug en is een internationaal fenomeen.Sloten zijn wat betreft design fundamenteel nog exact hetzelfde als in de tijd van het oude Egypte. We hebben inmiddels "slimme sloten", waar overigens regelmatig beveiligingsproblemen worden gevonden, maar deze zijn vooral nuttig in heel specifieke situaties.Met OG hacker en lockpicker Jos weyers duik in voor CISO praat in de wondere wereld van het lockpicken en probeer te ontdekken waar de analogieën te vinden zijn met de cyberz. Wat kunnen CISO's opsteken van de wijsheden der lockpicking? Denk aan zaken als encryptie en aanvalsoppervlak.Het boek van Jos heet "Locksport".
30 jan. '26
SPECIAL: CISO en software developer Hugo Leisink over lekken in software
Ik praat met CISO (en developer) Hugo Leisink over waarom het toch zo moeilijk blijkt om software te bouwen zonder kwetsbaarheden.Met name waarom grote bedrijven als Citrix en Microsoft het maar niet wil lukken om uit het nieuws te blijven met ernstige kwetsbaarheden.Wat zouden ze daar aan kunnen/moeten doen? En waarom lijken ze dat niet te doen?En hoe ga je als CISO om met het ontwikkelen van software in jouw organisatie? Hoe zorg je dat je veilige software inkoopt?Ik duik met Hugo in de wereld van software ontwikkeling.(Bij deze aflevering is geen YouTube video gemaakt)
6 jan. '26
De waarde van incidentmanagement
Wat is een IB incident precies? En waarom is het belangrijk om incidenten te registreren en te analyseren?In deze nieuwe aflevering van CISO praat vertel ik hoe je zoveel mogelijk waarde kunt halen uit jouw incidentmanagement. Zonder ingewikkelde of dure tooling, maar eenvoudig. Dit helpt bij dingen als:- Prioriteren- Strategie formuleren- Budget/capaciteit aanvragenKortom; incidenten bijhouden heeft veel waarde. Leer er alles over in deze aflevering.YouTube:https://youtu.be/ESeWyBzWT9g
6 jan. '26
Column: Security by design is dood. Lekke software is een verdienmodel
Deze column verscheen oorspronkelijk voor Security Innovation Stories.
3 dec. '25
Column: AI ransomware bestaat niet, je lekke firewall wel
Deze column verscheen oorspronkelijk voor Security Innovation Stories: https://www.securityinnovationstories.com/ai-ransomware-bestaat-niet-je-lekke-firewall-wel/
5 nov. '25
Column: De kans op een goede risico analyse is 50/50
Deze column verscheen oorspronkelijk bij: https://www.securityinnovationstories.com/de-kans-op-een-goede-risicoanalyse-is-50-50/
6 okt. '25
SPECIAL: Incident responder Lisa de Wilde over alles wat je als CISO moet weten over Incident Response
Je hoopt als CISO dat je ze nooit hoeft te bellen; incident response partijen. Maar als je ze nodig hebt, dan ben je blij dat ze er zijn.Hoe zorg je dat je een goede incident response partij selecteert? Hoe zit het eigenlijk met de relatie tussen ransomware verzekeraars en incident response partijen? Wie is er dan eigenlijk de klant? En hoeveel waarde moeten we hechten aan het nieuwe keurmerk voor incident response?Ik sprak Lisa de Wilde tijdens Cybersec Netherlands over deze vragen. Als incident responder met vele jaren ervaring weet zij alles wat je moet weten om te zorgen dat je een gedegen partij kiest als het er écht toe doet.Met dank aan Beyond Products wederom voor het mogen gebruiken van de opname apparatuur. Helaas mist aan het einde een deel van de video, maar dat mag de pret niet drukken!YouTube:https://youtu.be/dsALjRxoPPE