ServiceNow brengt een nieuw platform uit dat identiteiten, toegangsrechten en verbonden assets samenbrengt in één overzicht. Autonomous Security & Risk integreert de recent overgenomen bedrijven Armis en Veza en richt zich specifiek op het beheer van AI-agents, OT-apparatuur, IoT-devices en cloudworkloads. Het platform omvat ook twee nieuwe AI-specialisten voor security operations en vulnerability management.

ServiceNow kondigt Autonomous Security & Risk aan, een platform dat identiteitsbeheer, asset-zichtbaarheid, risicomanagement en workflowautomatisering combineert. De oplossing integreert de recent overgenomen bedrijven Armis en Veza in het bestaande ServiceNow AI Platform.

Armis levert continu inzicht in assets voor IT, OT, IoT en andere verbonden apparatuur. Veza richt zich op zichtbaarheid en governance van zowel menselijke als niet-menselijke identiteiten. Samen moeten ze organisaties volgens ServiceNow in staat stellen om bij te houden wie of wat toegang heeft tot welke systemen, op basis waarvan die toegang is verleend en of die toegang nog geldig is.

Groei van niet-menselijke identiteiten

Het security- en risicosegment was bij ServiceNow vorig jaar goed voor meer dan 1 miljard dollar aan jaarlijkse contractwaarde, wat het tot een van de snelst groeiende onderdelen van het platform maakt. Het bedrijf stelt dat de druk op organisaties toeneemt doordat AI zorgt voor een sterke groei van het aantal identiteiten, toegangsrechten en verbonden assets.

AI-agents opereren via digitale identiteiten die toegang geven tot systemen, data en workflows. Die rechtenstructuren zijn volgens ServiceNow veelal ontworpen voor menselijke gebruikers en daarmee niet afgestemd op de snelheid en schaal waarmee AI-agents werken. Het aantal asset-identiteiten achter deze agents ligt inmiddels hoger dan het aantal menselijke identiteiten, aldus het bedrijf.

John Aisien, senior vice president en general manager Central Product Management Security & Risk bij ServiceNow, geeft aan dat CISO’s tegenwoordig twee vraagstukken tegelijk moeten managen: dreigingen in realtime neutraliseren en risico’s onderbouwd rapporteren aan de board. Volgens Aisien vervangt Autonomous Security & Risk versnipperde oplossingen door één centraal overzicht waarin preventie, detectie en respons samenkomen.

Koppeling tussen asset-context en incidentrespons

Het realtime inzicht dat Armis en Veza bieden, wordt direct gekoppeld aan de workflows voor incidentrespons van ServiceNow. De context die organisaties gebruiken om risico’s vooraf in kaart te brengen, is daarmee ook beschikbaar op het moment dat een incident zich voordoet.

ServiceNow stelt dat moderne IT-omgevingen bestaan uit IT-infrastructuur, operationele technologie, cloudworkloads, medische apparatuur en AI-agents die doorlopend communiceren over verschillende systemen en domeinen. Geen enkele afzonderlijke tool heeft daar volledig zicht op, waardoor zichtbaarheid van assets voor veel organisaties een aanhoudende uitdaging blijft.

Twee nieuwe AI-specialisten

ServiceNow introduceert tegelijk twee nieuwe AI-specialisten die worden ingezet binnen security operations en vulnerability management. Volgens het bedrijf kunnen deze specialisten zelfstandig phishingincidenten afhandelen en openstaande kwetsbaarheden oppakken. Daarmee beoogt ServiceNow de operationele belasting bij securityteams te verlagen en de responstijd te verkorten.

ESET Research heeft zijn nieuwste APT Activity Report gepubliceerd, met een overzicht van dreigingsactiviteiten tussen oktober 2025 en maart 2026. Aan China gelieerde actoren voerden campagnes uit tegen overheidsinstanties, energiebedrijven en AI-gerelateerde organisaties. Aan Rusland gelieerde groep Sandworm wordt met middelhoge zekerheid gekoppeld aan een datavernietigingsincident bij een Pools energiebedrijf in december 2025.

ESET Research publiceert zijn APT Activity Report over de periode oktober 2025 tot en met maart 2026. Het rapport beschrijft de activiteiten van geselecteerde dreigingsgroepen op basis van eigen telemetrie en analysewerk van ESET-onderzoekers.

Aan China gelieerde groepen

Volgens ESET waren aan China gelieerde dreigingsactoren in de rapportageperiode wereldwijd actief, waarbij geopolitieke ontwikkelingen hun doelkeuze beïnvloedden. De groep FamousSparrow richtte zich op een Venezolaanse overheidsinstantie met een maritieme link. ESET stelt dat het vermoedelijke doel was om olietransportbewegingen te volgen na de Amerikaanse militaire interventie in het land.

Een andere aan China gelieerde groep, SteppeDriver, was actief binnen een Syrisch overheidsnetwerk. Dat kan verband houden met Chinese commerciële belangen bij de wederopbouw van Syrië of met zorgen rond Oeigoerse strijders in de regio, aldus het rapport.

De groep UNC5221 zette de SPAWN-malwarefamilie in tegen overheidsinstanties in Cambodja en Panama, en tegen een AI- en roboticabedrijf in Zuid-Korea. ESET geeft aan dat die laatste aanval past bij de Chinese beleidsambities rond strategische technologieën zoals beschreven in het Made in China 2025-programma. In de Verenigde Arabische Emiraten werd daarnaast een defensiebedrijf gecompromitteerd. Arabischtalige gebruikers werden aangevallen met Android-spyware, mogelijk gericht op journalisten of OSINT-onderzoekers.

Jean-Ian Boutin, Director of Threat Research bij ESET, geeft aan dat campagnes in Azië voornamelijk overheidsorganisaties, strategische industrieën en technologiesectoren als doelwit hadden. In het Midden-Oosten bleef Israël het voornaamste doelwit van aan Iran gelieerde activiteiten, variërend van spionage-inbraken tot aanvallen met destructieve tools op hardwarefabrikanten.

Iran en proxy-actoren

De oorlog in Iran, die eind februari 2026 begon, had invloed op het activiteitsniveau van gevestigde aan Iran gelieerde APT-groepen. Doordat het internet voor Iraniërs werd afgesloten, nam hun zichtbaarheid in ESET-telemetrie af. Tegelijkertijd nam de activiteit van proxy- en hacktivistische actoren toe, gericht op Israël, de Verenigde Staten en andere landen die Teheran als vijandig beschouwt.

ESET documenteerde een toename van aanvallen op Israëlische doelwitten die niet met zekerheid aan bekende groepen kon worden gekoppeld. Twee niet-toegeschreven clusters, Rusty Boots en MoKhargosh, toonden zowel spionagecapaciteiten als destructief potentieel, waarbij onder meer een bootkit-achtige wiper werd ingezet.

Noord-Korea: financieel gewin en nucleaire belangen

Aan Noord-Korea gelieerde actoren bleven ontwikkelaars en het cryptocurrency-ecosysteem aanvallen via social-engineeringtechnieken. ESET meldt dat de groep Andariel terugkeerde met aanvallen op Zuid-Korea, waarbij TigerRAT werd ingezet en Rook-ransomware werd verspreid binnen een engineeringbedrijf. Dat bedrijf produceert vermoedelijk apparatuur voor vloeibare waterstof en de nucleaire energiesector, technologieën die relevant zijn voor de ballistische en nucleaire ambities van Pyongyang.

Rusland richt zich op Oekraïense defensie

Aan Rusland gelieerde groepen bleven zich concentreren op Oekraïne en organisaties die verbonden zijn aan de Oekraïense defensie-inspanningen. De groep Sednit gebruikte de Covenant- en Beardshell-implants tegen militair personeel, droneproducenten en organisaties die betrokken zijn bij droneonderzoek en -ontwikkeling, en richtte zich ook op logistieke en transportbedrijven buiten Oekraïne.

Sandworm intensiveerde in de winter zijn destructieve activiteiten met verschillende nieuwe wipers tegen Oekraïense overheids- en private organisaties. ESET schrijft een datavernietigingsincident in december 2025 bij een Pools energiebedrijf met middelhoge zekerheid toe aan Sandworm.

Het volledige rapport, getiteld ‘Conflict-informed espionage: Monitoring oil shipments, targeting drone makers’, is beschikbaar via WeLiveSecurity.com.

Barracuda Managed XDR signaleert in zijn nieuwste SOC Threat Radar drie aanvalstechnieken die steeds vaker opduiken in recente incidenten: Microsoft 365-inlogpogingen die opgaan in legitiem verkeer, een nep-installer voor de AI-tool Claude en malware die via het klembord opereert. De bevindingen zijn gebaseerd op incidenten die het bedrijf naar eigen zeggen heeft geneutraliseerd. Barracuda stelt dat aanvallers zich steeds vaker verstoppen tussen normaal netwerkverkeer in plaats van sporen achter te laten.

Barracuda Managed XDR brengt maandelijks een SOC Threat Radar uit, een overzicht van dreigingen die het Security Operations Center heeft waargenomen. In de editie van mei 2026 staan drie technieken centraal die traditionele securitytools volgens het bedrijf slecht detecteren.

Inlogpogingen die opgaan in normaal verkeer

Een eerste techniek betreft aanvallers die inloggen op Microsoft 365-accounts via IP-adressen uit landen met een laag risicoprofiel, zoals de VS en het VK. Barracuda meldt dat het daarvoor gebruik wordt gemaakt van VPN-diensten of snelle IP-wisseling, waardoor de inlogpogingen niet opvallen tussen regulier medewerkerverkeer. Omdat het gaat om succesvolle aanmeldingen en niet om herhaalde mislukte pogingen, detecteren conventionele securitytools deze activiteit nauwelijks, aldus het bedrijf. In april registreerde Barracuda een stijging van ongeveer 25% in dit type schadelijke inlogpogingen vanuit lage-risicolanden.

Het bedrijf adviseert alle inlogpogingen te monitoren, ongeacht herkomst of resultaat, en afwijkend gedrag na een succesvolle login — zoals een nieuw apparaat of ongebruikelijk tijdstip — direct te controleren. Multi-factor authenticatie (MFA) zou overal afgedwongen moeten worden.

Nep-installer voor Claude verspreidt malware

Een tweede incident betreft een gebruiker die ‘Claude Code’ probeerde te downloaden en werd omgeleid naar een nagebouwde website. In plaats van de AI-tool te installeren, startte de site een gelaagde aanval: een PowerShell-script werd uitgevoerd, in de browser opgeslagen inloggegevens werden gestolen en er werden certificaten geïnstalleerd om verwijdering te bemoeilijken. Barracuda geeft aan dat de aanval binnen enkele seconden werd ingedamd, maar dat de aanvallers in die tijd al credentials hadden buitgemaakt en persistentie hadden ingericht.

Voor IT-dienstverleners betekent dit dat downloadpolicies moeten verwijzen naar officiële leverancierspagina’s, dat installatierechten op bedrijfsapparaten beperkt moeten zijn en dat endpointsecurity gedragsgebaseerde detectie gebruikt in plaats van uitsluitend te vertrouwen op bekende signaturen.

Malware via het klembord omzeilt bestandsscans

De derde techniek maakt gebruik van het klembord van het besturingssysteem. Barracuda beschrijft malware die schadelijke code in het klembord laadt en die via PowerShell rechtstreeks in het geheugen uitvoert, zonder dat er een bestand op schijf wordt weggeschreven. Basale antivirusscans detecteren dit type aanval daardoor niet. De malware legde contact met een command-and-control-server, haalde een payload op, kopieerde die naar het klembord en voerde de code lokaal uit. Pas nadat de serververbinding een alert activeerde, kon het SOC-team ingrijpen.

Barracuda adviseert om procesgedrag en PowerShell-activiteit actief te monitoren, PowerShell-rechten te beperken tot medewerkers die dit nodig hebben en apparaten automatisch in quarantaine te plaatsen bij verdachte netwerkactiviteit.

Gedragsdetectie centraal

Het SOC-team van Barracuda stelt dat de drie technieken een bredere trend weerspiegelen: aanvallers laten minder herkenbare sporen achter en verbergen zich in normaal netwerkverkeer of misbruiken de interesse in AI-tools. Volgens het bedrijf zijn snelheid en gedragsgebaseerde endpointdetectie de voornaamste middelen om deze dreigingen tijdig te onderscheppen.

Warbout Distributie BV is distributiepartner geworden van FunTech Innovation voor de Nederlandse markt. Het gaat om hardware voor hybride samenwerken en vergadertechnologie, waaronder producten onder het merk Innex. Het assortiment bestaat uit interactieve touchdisplays, conferentiecamera’s, draadloze BYOM-oplossingen en collaboration-systemen voor zakelijke en educatieve omgevingen.

Warbout Distributie BV heeft een distributieovereenkomst gesloten met FunTech Innovation voor de Nederlandse markt. Via dit partnerschap krijgen resellers toegang tot het Innex-productportfolio, een merk van FunTech Innovation dat in 2021 werd opgericht en zich richt op hardware voor hybride werkomgevingen en videocommunicatie.

Productaanbod

Het Innex-assortiment omvat interactieve touchdisplays met geïntegreerde 4K-camera, microfoons en speakers, conferentiecamera’s met sprekertracking en ruisonderdrukking, en draadloze BYOM-oplossingen (Bring Your Own Meeting). Die laatste categorie ondersteunt verbindingen met platforms als Microsoft Teams, Zoom en Webex. Volgens Warbout Distributie zijn de producten ontworpen voor eenvoudige installatie en zijn ze inzetbaar in uiteenlopende ruimtes, van kleine overlegkamers tot boardrooms.

Het bedrijf geeft aan dat de Innex-hardware geschikt is voor zowel zakelijke als educatieve projecten. Warbout Distributie stelt dat de combinatie van AI-functionaliteiten en gebruiksgemak aansluit op de vraag vanuit het resellerkanaal naar hybride werk- en vergaderoplossingen.

Ondersteuning resellerkanaal

Met de toevoeging van FunTech Innovation beoogt Warbout Distributie zijn resellers te voorzien van AV- en collaboration-producten die snel inzetbaar zijn zonder uitgebreide configuratie. Warbout Distributie meldt dat de producten zijn ontworpen met plug-and-play gebruik als uitgangspunt, wat de drempel voor implementatie bij eindklanten verlaagt.

Meer informatie over het Innex-assortiment via Warbout is beschikbaar op wbdis.nl. Het volledige productportfolio van FunTech Innovation staat op funtechinnovation.com.

KnowBe4 voegt twee nieuwe functies toe aan KnowBe4 Prevent: de DLP Rule Builder en Misdirected Content Analysis. Beide functies richten zich op het beveiligen van uitgaande e-mail en zijn beschikbaar voor alle klanten, zonder extra licentiekosten. Ze worden vanaf juni 2026 uitgerold.

KnowBe4 presenteert twee toevoegingen aan zijn Prevent-product: de DLP Rule Builder en Misdirected Content Analysis. Volgens het bedrijf zijn deze functies specifiek geschikt voor MKB-organisaties die uitgaande e-mailbeveiliging willen inrichten zonder externe specialisten of aanvullende licentiekosten.

Eigen regels voor uitgaande e-mail

Met de DLP Rule Builder kunnen beheerders zelf regels aanmaken om ongeautoriseerde verzending van gevoelige gegevens te blokkeren. KnowBe4 stelt dat beheerders daarbij condities kunnen combineren, zodat een blokkering bijvoorbeeld alleen activeert als een e-mail meerdere categorieën gevoelige data bevat, zoals persoonlijk identificeerbare informatie (PII) én financiële gegevens tegelijkertijd. Volgens het bedrijf vermindert deze aanpak het aantal valse meldingen en ondersteunt de functie aantoonbaar de naleving van regelgeving zoals GDPR en HIPAA.

Waarschuwing vóór verzending

De tweede toevoeging, Misdirected Content Analysis, is een AI-gestuurde functie die detecteert wanneer een e-mail mogelijk naar een verkeerde ontvanger wordt verstuurd. KnowBe4 geeft aan dat gebruikers in dat geval een contextgevoelige waarschuwing zien voordat de e-mail daadwerkelijk wordt verzonden. Het bedrijf positioneert deze melding als een leermoment dat bijdraagt aan bewustwording bij de eindgebruiker.

Greg Kras, Chief Product Officer bij KnowBe4, geeft aan dat databescherming voor MKB-organisaties traditioneel duur en complex is en specialistische kennis vereist. Kras stelt dat Prevent hierop inspeelt door de combinatie van DLP-functionaliteit en AI-gestuurde ontvangersanalyse beschikbaar te maken als standaardonderdeel van het product, zonder aanvullende investeringen.

Beschikbaarheid

Volgens KnowBe4 is Prevent de enige standaardoplossing voor uitgaande e-mailbeveiliging die zowel inhoudscontrole als ontvangerscontrole combineert in één product. Beide nieuwe functies worden in juni 2026 beschikbaar gesteld aan alle Prevent-klanten. Meer informatie is te vinden op www.knowbe4.com.

Wortell Enterprise Security werkt voortaan samen met zowel Arda als Phished voor security awareness. Via deze dual-vendor aanpak kunnen klanten kiezen tussen de twee platforms of beide combineren, afhankelijk van hun volwassenheid, sector en risicoprofiel. Wortell positioneert de samenwerking als een verschuiving van kennisoverdracht naar gedragsverandering.

Wortell Enterprise Security, gevestigd in Lijnden, kondigt een samenwerking aan met Arda en Phished op het gebied van security awareness. Klanten van Wortell krijgen daarmee toegang tot twee platforms met een verschillende aanpak, die los of gecombineerd ingezet kunnen worden.

Volgens het Verizon Data Breach Investigations Report 2025 is bij ongeveer 60 procent van alle datalekken een menselijke factor betrokken, variërend van phishing en social engineering tot onbedoelde fouten. Wortell geeft aan dat gedragsverandering bij medewerkers daarmee minstens even belangrijk is als technologische maatregelen.

Dennis de Hoog, Business Manager Security bij Wortell, stelt dat security awareness pas impact maakt als het verder gaat dan kennisoverdracht en compliance. Het doel is volgens hem niet dat een medewerker een phishingmail herkent omdat hij die eerder heeft gezien, maar dat hij begrijpt wat veilig digitaal gedrag inhoudt en welke rol hij speelt in de beveiliging van zijn organisatie.

Twee platforms, twee benaderingen

Arda is een Nederlandse specialist in gamified security awareness, opgericht in 2018. Het platform gebruikt serious gaming, interactieve verhaallijnen en sector- en rolgerichte content. Arda stelt dat de aanpak is gericht op herkenning: scenario’s sluiten aan op de dagelijkse praktijk van medewerkers. Het platform werkt volledig geautomatiseerd.

Phished, opgericht in 2018 en gevestigd in Leuven, België, brengt een platform dat AI inzet voor het genereren van phishingsimulaties. Die simulaties passen zich aan op basis van de rol, het gedrag en het risicoprofiel van individuele medewerkers. Het bedrijf meet de gedragsmatige weerbaarheid van organisaties met de Behavioral Risk Score™. Phished geeft aan meer dan 2.500 organisaties in ruim 100 landen te bedienen.

Wilbert Pijnenburg, Directeur Business Development bij Arda, benadrukt dat security awareness effectief is als medewerkers continu op de hoogte blijven van actuele dreigingen en die kennis via herkenbare scenario’s wordt aangeboden. Hij ziet Wortell als een partner die actief is op dezelfde markten en aanvullende expertise inbrengt op het vlak van cybersecurity-diensten.

Dries Masselis, Partnership Manager bij Phished, geeft aan dat het uiteindelijk gaat om aantoonbare gedragsverandering in de praktijk, niet om kennis alleen.

Aanpak en compliance

Een traject bij Wortell start met een nulmeting van de gedragsmatige weerbaarheid. Op basis daarvan stelt Wortell samen met de klant een programma samen met Arda, Phished of een combinatie van beide. Het programma wordt doorlopend gemonitord en bijgestuurd op basis van data en leerdoelen.

Wortell stelt dat de aanpak aansluit bij NIS2 en vergelijkbare regelgeving, inclusief rapportage en bewijsvoering richting auditors en toezichthouders. Klanten ontvangen daarnaast rapportages op managementniveau die laten zien hoe het programma bijdraagt aan de bredere securitystrategie.

Wortell is door Microsoft erkend als Enterprise Security Partner of the Year Netherlands 2025, is geverifieerd MXDR-partner en lid van de Microsoft Intelligent Security Association. Vanuit een eigen 24/7 Cyber Defense Center beheert het bedrijf meer dan één miljoen assets voor klanten in sectoren als zorg, financiële dienstverlening, industrie en de publieke sector.

Arctic Wolf presenteert Aurora Exposure Management, een nieuwe productfamilie die twee bestaande oplossingen samenvoegt: Aurora Vulnerability Management en Aurora Attack Surface Management. Het doel is organisaties een continu overzicht te geven van kwetsbaarheden in hun omgeving en te ondersteunen bij het prioriteren van herstelmaatregelen. De introductie volgt op een periode waarin het aantal CVE-meldingen sterk is gestegen.

Arctic Wolf brengt Aurora Exposure Management uit, een productfamilie die vulnerability management en aanvalsoppervlaktebeheer combineert in één aanpak. Volgens Arctic Wolf richt de oplossing zich op organisaties die niet alleen kwetsbaarheden willen identificeren, maar ook beter willen bepalen welke risico’s als eerste aangepakt moeten worden.

Aanleiding voor de introductie is de stijging van het aantal gerapporteerde kwetsbaarheden. Volgens het National Institute of Standards and Technology (NIST) steeg het aantal CVE-meldingen tussen 2020 en 2025 met 263 procent. In het eerste kwartaal van 2026 lag het aantal meldingen al bijna een derde hoger dan in dezelfde periode een jaar eerder. Arctic Wolf stelt dat AI dit tempo verder zal verhogen.

Twee oplossingen, één platform

Aurora Exposure Management bestaat uit twee onderdelen. Aurora Vulnerability Management richt zich op het in kaart brengen, prioriteren en verhelpen van kwetsbaarheden in bekende en onbekende assets. De oplossing gebruikt dreigingssignalen om risico’s te rangschikken en ondersteunt herstelmaatregelen via integraties met IT service management-tools, AI-gestuurde begeleiding en geautomatiseerd patchbeheer. Een add-on genaamd Resolve maakt het volgens Arctic Wolf mogelijk om ontdekte kwetsbaarheden snel te patchen.

Aurora Attack Surface Management bouwt voort op technologie die Arctic Wolf verwierf via de overname van Sevco Security. Dit bedrijf werd in het Gartner Magic Quadrant for Exposure Assessment Platforms van november 2025 aangemerkt als ‘Visionary’. De oplossing brengt continu assets in kaart binnen interne, externe, cloud- en endpointomgevingen en correleert data uit meerdere bronnen via de open data pipeline van het Aurora Superintelligence Platform. Arctic Wolf geeft aan dat prioritering plaatsvindt op basis van bedrijfscontext en daadwerkelijke dreigingen, in plaats van uitsluitend op technische ernst.

Geschikt voor verschillende volwassenheidsniveaus

Volgens Arctic Wolf is de productfamilie toepasbaar voor uiteenlopende organisaties. Kleinere organisaties kunnen starten met Aurora Vulnerability Management als basis voor proactieve security. Organisaties met een verdere securityvolwassenheid kunnen Aurora Attack Surface Management toevoegen voor bredere zichtbaarheid en meer bedrijfscontext bij hun risicoafwegingen.

Dan Schiappa, President of Technology and Services bij Arctic Wolf, geeft aan dat securityteams behoefte hebben aan een meer operationele aanpak nu aanvallers en geautomatiseerde kwetsbaarheidsdetectie steeds sneller werken. Schiappa stelt dat Aurora Exposure Management in kaart brengt wat kwetsbaar is, wat misbruikt kan worden en welke stap als eerste gezet moet worden, zodat teams inzichten kunnen vertalen naar meetbare risicoreductie.

KPN en Schwarz Digits, de IT- en digitale divisie van Schwarz Group, kondigen een samenwerking aan voor een Europese soevereine cloud op de Nederlandse markt. De dienst combineert KPN’s connectiviteit en datacenters met het cloudplatform STACKIT van Schwarz Digits. De Nederlandse versie wordt naar verwachting medio 2027 beschikbaar en is exclusief via KPN en zijn partners af te nemen.

KPN en Schwarz Digits richten zich met hun samenwerking op organisaties in sectoren waar privacy, veiligheid en digitale weerbaarheid zwaar wegen, zoals overheidsinstanties, financiële dienstverlening, energie en zorg. De oplossing, ‘KPN Sovereign Cloud, powered by STACKIT’ genaamd, is al beschikbaar via de Duitse en Oostenrijkse STACKIT-cloudregio’s. De Nederlandse versie volgt naar verwachting medio 2027.

Binnen de samenwerking is KPN verantwoordelijk voor connectiviteit en IT-diensten. STACKIT levert de cloudinfrastructuur, die draait op open-sourcesoftware en opereert onder Europese jurisdictie. Volgens KPN worden data uitsluitend binnen Europa verwerkt en opgeslagen. Het model ondersteunt portabiliteit en interoperabiliteit, waardoor organisaties hun afhankelijkheid van individuele leveranciers kunnen beperken. STACKIT wordt getoetst aan de BSI C5-criteria, een benchmark voor cloudbeveiliging en transparantie.

Strategische inbedding bij KPN

De samenwerking sluit aan bij KPN’s bredere cloudpropositie, die publieke, hybride en private cloudoplossingen omvat. Met STACKIT voegt KPN een Europese soevereine public cloud toe aan zijn portfolio, onder Europees eigendom, governance en recht. KPN geeft aan substantieel te investeren in de samenwerking, in lijn met de investeringsplannen die het bedrijf in november vorig jaar tijdens een Strategy Update presenteerde.

CEO Joost Farwerck van KPN stelt dat de vraag naar soevereine cloudoplossingen in Nederland en Europa duidelijk aanwezig is. Volgens hem combineert de samenwerking de marktpositie en expertise van KPN met de schaal en cloudinfrastructuur van STACKIT.

Bernd Wagner, CSO van Schwarz Digits, geeft aan dat de integratie van STACKIT direct in de Nederlandse datacenters van KPN een centrale rol speelt. Klanten kunnen de volledige oplossing rechtstreeks afnemen bij KPN. Wagner meldt daarnaast dat Duitse bedrijven hiermee de mogelijkheid krijgen om de Nederlandse cloudregio te gebruiken binnen hun bestaande STACKIT-omgeving.

Open Cloud Alliantie

KPN ondertekende recentelijk mede het manifest van de Open Cloud Alliantie. Dat manifest beoogt digitale soevereiniteit praktischer te maken via afspraken over datalocatie, transparantie over toegang en controle, en de ontwikkeling van Nederlandse en Europese cloudalternatieven. De soevereine cloudoplossing met Schwarz Digits past volgens KPN binnen die bredere ambitie.

TOPdesk heeft Yann Cluchey per 1 mei 2026 aangesteld als Chief Technology Officer. De Delftse servicemanagement-softwareleverancier geeft hem de regie over de technologiestrategie, met AI, platformmodernisering en productontwikkeling als centrale pijlers. Cluchey heeft bijna zeventien jaar ervaring als CTO bij internationale organisaties.

TOPdesk heeft Yann Cluchey (44) benoemd tot Chief Technology Officer. Cluchey is per 1 mei 2026 verantwoordelijk voor de technologiestrategie van het bedrijf. Zijn focus ligt op drie gebieden: AI-gedreven productontwikkeling, modernisering van het technologieplatform en het ondersteunen van de interne technologieteams.

Achtergrond en ervaring

Cluchey begon zijn loopbaan als software engineer en groeide door naar leidinggevende functies bij zowel startups als internationale organisaties, waaronder Cogenta en Corsearch. In zijn bijna zeventien jaar als CTO hield hij zich bezig met cloudmigraties, platformmodernisering en het opschalen van technologie-organisaties.

Drie speerpunten

Binnen TOPdesk richt Cluchey zich als eerste op het versnellen van AI-toepassingen, zowel in de productontwikkeling als voor interne productiviteit. Daarbij gaat het volgens het bedrijf om predictieve en proactieve geautomatiseerde workflows. Ten tweede werkt hij aan het stapsgewijs terugdringen van de complexiteit in het bestaande technologieplatform, om ruimte te maken voor nieuwe AI-functionaliteiten. Ten derde wil hij processen en workflows binnen de technologieteams vereenvoudigen, zodat engineers sneller van idee naar product kunnen.

Visie op servicemanagement

Cluchey geeft aan dat de snelheid waarmee AI zich ontwikkelt een kans biedt om servicemanagement fundamenteel anders in te richten. Hij wijst op de betrokkenheid van alle lagen binnen TOPdesk bij de lopende AI-transitie als reden om voor het bedrijf te kiezen.

Wolter Smit, CEO van TOPdesk, stelt dat het bedrijf iemand zocht die het huidige momentum van AI-ontwikkeling begrijpt en daar direct op kan inspelen. Volgens Smit brengt Cluchey de combinatie van technische diepgang en internationale ervaring mee die nodig is om de technologie- en AI-strategie verder te ontwikkelen.

ESET gaat een strategisch partnerschap aan met de NAVO, samen met Microsoft en Palo Alto Networks. De samenwerking is officieel aangekondigd op de International Conference on Cyber Conflict (CyCon) in Tallinn, Estland. Het partnerschap richt zich op informatie-uitwisseling, het delen van best practices en gecoördineerde activiteiten rond gezamenlijke cyberveiligheidsuitdagingen.

ESET treedt toe als strategisch partner van de NAVO, naast Microsoft en Palo Alto Networks. De samenwerking is op 28 mei 2026 officieel bekendgemaakt tijdens de CyCon-conferentie in Tallinn, Estland. Het gaat om een niet-commercieel partnerschap.

De NAVO beoogt met deze samenwerkingen de dialoog met de industrie te versterken en de uitwisseling van dreigingsinformatie en best practices te bevorderen. Jean Ellermann-Kingombe, adjunct-secretaris-generaal Cyber en Digitale Transformatie bij de NAVO, benadrukte dat afschrikking en verdediging in het digitale domein naast betrouwbare technologie ook vraagt om gedeelde normen en principes.

Rol van ESET binnen het partnerschap

Volgens ESET brengt het bedrijf binnen dit partnerschap zijn wereldwijde zicht op het dreigingslandschap en zijn ervaring met het ondersteunen van verdedigers van vitale infrastructuur in. Het bedrijf wijst daarbij op zijn betrokkenheid bij cyberverdediging in conflictgebieden, waaronder Oekraïne.

Martin Talian, Chief Corporate Solutions Officer bij ESET, geeft aan dat het bedrijf de deelname aan dit initiatief ziet als een bijdrage aan de weerbaarheid van de samenleving tegen cyberdreigingen.

Collectieve cyberverdediging

De NAVO sluit dit soort strategische partnerschappen met technologiebedrijven om de collectieve cyberverdediging van haar lidstaten te versterken. De samenwerking met ESET, Microsoft en Palo Alto Networks geeft volgens de alliantie een nieuwe impuls aan de samenwerking tussen de NAVO en de private sector op het gebied van cyberbeveiliging.