Bijna de helft van de bedrijven in de Benelux zet inmiddels actief AI-tools in, waaronder Microsoft Copilot (26%) en ChatGPT (22%). Dat blijkt uit het onderzoeksrapport Digitale veiligheid in de Benelux van SoftwareOne, uitgevoerd onder IT-managers in Nederland, België en Luxemburg. Hoewel AI aanzienlijke kansen biedt voor efficiëntie en productiviteit, maken veel IT-managers zich zorgen over databeveiliging en controle over datastromen.

Een kwart van de organisaties geeft aan moeite te hebben met het beheersen van datastromen binnen AI-tools. Risico’s zoals Shadow AI – het gebruik van niet-goedgekeurde AI-oplossingen – en onduidelijkheden rond toegangsrechten worden regelmatig genoemd.

Naast AI-gerelateerde risico’s noemen IT-managers ransomware, phishing en netwerkhacking als grootste bedreigingen. Het merendeel van de bedrijven (77%) werkt met meerdere securityleveranciers. Microsoft-oplossingen zoals Windows Server, SQL Server, Sentinel, Defender en de Microsoft 365 E5-suite worden het meest genoemd, gevolgd door Fortinet (waaronder FortiGate). Ook Zscaler, CrowdStrike, Nessus en TrendMicro worden gebruikt, zij het minder vaak.

Werken met meerdere leveranciers levert volgens organisaties extra complexiteit en hogere kosten op, en roept soms twijfel op over de effectiviteit van de gekozen mix.

Ruim vier op de tien bedrijven maakt gebruik van SOC- of SIEM-oplossingen, meestal via externe securitypartners. Publieke organisaties in Nederland hebben relatief vaak een eigen SOC in beheer en monitoren hun omgeving continu. Bedrijven zonder SOC/SIEM-oplossing bevinden zich veelal nog in de oriëntatiefase.

Compliance en bewustwording

Meer dan de helft van de organisaties in de Benelux werkt actief aan de implementatie van de NIS2-richtlijn. Vooral zorginstellingen geven aan volledig in lijn met de richtlijnen te opereren. Tegelijkertijd bestaat er bij veel bedrijven onzekerheid over de precieze verplichtingen, met name wanneer zij onderdeel uitmaken van een keten waarin de regelgeving indirect geldt.

“De balans vinden tussen technologische vooruitgang en robuuste beveiliging is dé uitdaging voor 2025. AI kan een gamechanger zijn, maar alleen als organisaties hun securitystrategie hierop afstemmen,” aldus Sancho Latumahina, Federation Sales Leader Benelux bij SoftwareOne.

Cybercriminelen zetten twee nieuwe methoden in om de detectie van schadelijke QR-codes bij phishingaanvallen te ontwijken. Onderzoekers van Barracuda constateren dat in recente aanvallen zogeheten splitting- en nesting-technieken zijn toegepast binnen phishing-as-a-service (PhaaS)-kits zoals Tycoon en Gabagool.

Quishing – phishing via QR-codes – vormt al langer een toenemende dreiging. Via frauduleuze QR-codes worden slachtoffers doorgestuurd naar valse websites die zijn ontworpen om inloggegevens of gevoelige informatie te ontfutselen. Uit een op 20 augustus gepubliceerd onderzoek van ABN AMRO blijkt dat 1 op de 10 Nederlanders ongewenste situaties heeft meegemaakt met frauduleuze QR-codes. Daarnaast geeft 70 procent van de respondenten aan onvoldoende kennis te hebben over het veilig gebruik van QR-codes.

De Gabagool-kit maakt gebruik van gesplitste QR-codes in phishingmails die zogenaamd afkomstig zijn van Microsoft. De schadelijke QR-code wordt hierbij in twee losse afbeeldingen opgedeeld, die in de e-mail naast elkaar worden geplaatst. Voor beveiligingssystemen lijken dit onschuldige losse afbeeldingen, maar bij het scannen door een gebruiker vormen zij samen een complete QR-code die naar een phishingwebsite leidt.

De Tycoon-kit hanteert een geneste opzet waarbij een schadelijke QR-code om een legitieme QR-code heen wordt geplaatst. De binnenste QR-code leidt naar een betrouwbare bron (zoals Google), terwijl de buitenste QR-code naar een schadelijke URL verwijst. Deze aanpak maakt het lastiger voor detectiesystemen om een eenduidig resultaat te geven.

De bevindingen onderstrepen dat quishing-aanvallen zich blijven ontwikkelen en steeds moeilijker te detecteren zijn. Naast basismaatregelen zoals security awareness-training, multi-factor authenticatie en geavanceerde spamfilters, adviseren experts om meerdere beveiligingslagen te implementeren. Het gebruik van multimodale AI kan hierbij helpen door QR-codes direct te identificeren, decoderen en analyseren, zonder de inhoud eerst te hoeven extraheren.

Social engineering wordt door 80% van de organisaties gezien als het grootste mensgerelateerde risico binnen cybersecurity. Dit blijkt uit de tiende editie van het Security Awareness Report van SANS Institute.

Uit het onderzoek komt naar voren dat met name phishing de belangrijkste aanvalsvector blijft, terwijl zogenoemde smishing- en vishing-aanvallen (aanvallen via sms-berichten en telefoongesprekken) zowel in aantal als in complexiteit toenemen. Het onjuist omgaan met gevoelige data staat op de tweede plaats, gevolgd door zwakke wachtwoorden en gebrekkige authenticatie.

Volgens SANS laat deze verschuiving zien dat aanvallers steeds nadrukkelijker inspelen op menselijk gedrag, waardoor gerichte training en bewustwordingsprogramma’s noodzakelijk blijven.

Het rapport benoemt het tekort aan tijd en personeel als de grootste belemmeringen voor de ontwikkeling van effectieve awareness-programma’s. Gemiddeld zijn volgens SANS minimaal 2,8 fte nodig om merkbare gedragsverandering te realiseren, en 4 of meer fte om daadwerkelijk een organisatiebrede cultuurverandering te bereiken. Ook benadrukt het rapport dat programma’s effectiever worden naarmate ze langer lopen, doordat processen, samenwerking en betrokkenheid van medewerkers zich gaandeweg versterken.

Om de beperkte capaciteit van securityteams te ondersteunen, adviseert SANS het gebruik van hulpmiddelen zoals AI, die de effectiviteit en impact van awareness-programma’s kunnen vergroten.

Microsoft introduceert een nieuwe manier om formules in Excel te bouwen met behulp van kunstmatige intelligentie. Met de aankondiging van de Copilot-functie in Excel kunnen gebruikers nu direct in een cel natuurlijke taal gebruiken om formules te genereren. De functie is vanaf vandaag beschikbaar voor deelnemers aan het Microsoft 365 Insider-programma (Current Channel) op Windows en Mac.

De nieuwe functie, simpelweg =COPILOT(), stelt gebruikers in staat om tekst in te voeren zoals “haal het kwartaal met de hoogste omzet op” of “bereken het gemiddelde van de laatste drie kolommen”, waarna Excel automatisch de bijbehorende formule genereert. Dit moet de drempel voor minder ervaren Excel-gebruikers verlagen en het werk van gevorderde gebruikers versnellen.

Volgens Microsoft is het doel om “de kracht van AI rechtstreeks beschikbaar te maken in het vertrouwde formuleveld”, zonder dat gebruikers aparte AI-interfaces of extra stappen hoeven te doorlopen. De gegenereerde formules kunnen direct bewerkt worden, net als reguliere Excel-functies.

Geen vervanging van bestaande AI-functionaliteit

De nieuwe =COPILOT()-functie is een aanvulling op de bredere Copilot-integratie in Excel, waarmee gebruikers via een zijpaneel AI kunnen inzetten voor het analyseren en samenvatten van gegevens. Met deze nieuwe functie wordt AI nu ook onderdeel van de kerninteractie in Excel: de cel zelf.

De functie is vanaf deze maand beschikbaar voor insiders die werken met Engelse Excel-versies. Microsoft geeft aan dat gebruikers binnen enkele dagen toegang moeten hebben. Voor zakelijke gebruikers wordt de uitrol later verwacht, na afronding van de testfase.

Uit de nieuwste editie van het jaarlijkse Security Awareness Report van het SANS Institute blijkt dat 80 procent van de organisaties social engineering als grootste risico ziet op het gebied van menselijk gedrag. Vooral phishing blijft de meest gebruikte aanvalsmethode, gevolgd door smishing en vishing, die steeds geavanceerder worden.

De bevindingen zijn gebaseerd op antwoorden van ruim 2.700 security awareness-professionals uit meer dan zeventig landen. De tiende editie van het rapport heeft als titel Embedding a Strong Security Culture en richt zich op de rol van menselijk gedrag binnen cyberbeveiliging. Opvallend is dat het verkeerd omgaan met gevoelige data dit jaar op de tweede plaats staat als risicofactor, terwijl dat eerder nog lager op de lijst stond. Zwakke wachtwoorden en gebrekkige authenticatie staan respectievelijk op de derde en vierde plaats. Deze verschuiving geeft volgens het rapport aan dat dreigingen evolueren en dat training niet alleen gericht moet zijn op kennis, maar ook op gedrag.

Tekort aan capaciteit

Gebrek aan tijd en personeel blijft het grootste knelpunt voor awareness-teams. Veel organisaties geven aan moeite te hebben om voldoende capaciteit vrij te maken om programma’s effectief te beheren. Het rapport wijst op het toenemende belang van ondersteunende technologie, waaronder AI, om teams te helpen met schaalvergroting en impact. Volgens de gegevens uit het rapport zijn awareness-programma’s effectiever naarmate ze langer bestaan en beter bemenst zijn. Voor merkbare gedragsverandering is gemiddeld een team van 2,8 fte nodig. Wil een organisatie een daadwerkelijke cultuurverandering realiseren, dan is minimaal vier fte vereist. Ook langdurige inzet blijkt een succesfactor: hoe langer een programma actief is, hoe groter de kans op verbeterde processen, meer betrokkenheid en sterkere samenwerking.

Loopbaan en beloning

Security awareness ontwikkelt zich ook als professioneel domein. Wereldwijd ligt het gemiddelde jaarsalaris voor deze functies op 99.000 euro. In Europa is dat gemiddeld 80.000 euro. Het rapport bevat ook informatie over doorgroeimogelijkheden, vereiste competenties en opleidingsniveaus voor awareness-professionals. De opkomst van AI, deepfakes en andere technologische ontwikkelingen maken het voor aanvallers makkelijker om mensen te misleiden. Organisaties worden volgens het rapport geconfronteerd met een complexer dreigingslandschap, waarbij de menselijke factor kwetsbaar blijft. Security awareness-programma’s moeten daarom voortdurend worden aangepast aan nieuwe realiteiten.

Het gebruik van AI-tools in Nederland is het afgelopen jaar sterk toegenomen. Uit het derde landelijke onderzoek van Newcom blijkt dat inmiddels bijna 6 miljoen Nederlanders tussen de 18 en 65 jaar AI inzetten in hun dagelijks leven.

De grootste groei is zichtbaar op de werkvloer. In totaal gebruiken 3,6 miljoen werkenden AI-tools tijdens hun werk, een stijging van een half miljoen ten opzichte van zes maanden geleden. Bijna 3 miljoen werknemers zetten AI minstens één dag per week in. Populaire toepassingen zijn het verzamelen van informatie, het sparren over ideeën en het schrijven van teksten.

Vooral ChatGPT en Microsoft Copilot worden steeds vaker gebruikt. Het gebruik van Google Gemini daarentegen laat een daling zien. Daarmee tekent zich een duidelijke verschuiving af in de voorkeuren van werkenden.

Generatie Z loopt voorop

Het onderzoek laat zien dat jongeren vooropgaan in de adoptie van AI. Acht op de tien Nederlanders uit Generatie Z (15–28 jaar) maken dagelijks gebruik van AI-tools, waarvan zes op de tien ook tijdens hun werk. Oudere generaties volgen met een inhaalslag: zowel millennials als generatie X omarmen AI steeds vaker in hun dagelijkse werkzaamheden.

De cijfers laten volgens Newcom zien dat AI een vaste plek begint te krijgen in het werkende leven van veel Nederlanders. Waar het gebruik aanvankelijk vooral experimenteel was, groeit AI nu uit tot een integraal hulpmiddel dat werknemers ondersteunt bij uiteenlopende taken.

De salarissen in de IT zijn de afgelopen tien jaar stevig toegenomen, maar de verschillen tussen functies zijn aanzienlijk. Dat blijkt uit nieuwe cijfers van het CBS, geanalyseerd door carrièreplatform Cvster.

Tussen 2014 en 2024 steeg het uurloon van databank- en netwerkspecialisten met 41 procent naar gemiddeld € 34,10 per uur. Daarmee gingen zij er harder op vooruit dan software- en applicatieontwikkelaars, die een stijging van 32 procent noteerden tot € 34,80 per uur. Helpdeskmedewerkers zagen hun beloning met 33 procent groeien naar € 24,80 per uur.

IT-functies behoren tot de beter betaalde beroepen in Nederland. Netwerkspecialisten en ontwikkelaars verdienen ruim € 34 per uur en bevinden zich daarmee in de hogere middenmoot. Toch blijven zij achter bij de absolute topverdieners. Managers in de zakelijke dienstverlening komen gemiddeld uit op € 47,10 per uur, terwijl managers verkoop en marketing € 46,40 per uur verdienen.

Volgens Cvster speelt de schaarste aan specialistische kennis een belangrijke rol bij de loonontwikkeling. Vooral functies die diepgaande expertise vragen, zoals netwerkspecialisten en softwareontwikkelaars, kennen de sterkste groei.

Salaris is volgens Cvster niet de enige reden voor IT’ers om van baan te wisselen. Uit onderzoek van Gallup blijkt dat 54 procent van de werknemers een betere beloning en secundaire arbeidsvoorwaarden belangrijk vindt, maar dat een betere werk-privébalans nóg vaker wordt genoemd.

Voor IT-werkgevers betekent dit dat niet alleen het salaris doorslaggevend is in de strijd om talent. De mogelijkheid tot flexibel en remote werken, gecombineerd met een concurrerende beloning, kan het verschil maken bij het aantrekken en behouden van specialisten.

De mobiele app van ChatGPT heeft sinds de lancering in mei 2023 meer dan 2 miljard dollar aan consumentenomzet gerealiseerd. Dat blijkt uit cijfers van marktonderzoeker Appfigures. De app, beschikbaar op iOS en Android, blijft daarmee de meest succesvolle AI-app in de appstores.

In de eerste zeven maanden van 2025 leverde de app al 1,35 miljard dollar op, een stijging van 673 procent ten opzichte van dezelfde periode in 2024. De gemiddelde maandelijkse omzet ligt inmiddels rond de 193 miljoen dollar. Volgens de analyse komt dat neer op een gemiddelde opbrengst van 2,91 dollar per installatie wereldwijd, en in de Verenigde Staten zelfs 10 dollar per download.

Het aantal installaties loopt eveneens hard op. ChatGPT werd wereldwijd inmiddels zo’n 690 miljoen keer gedownload. India en de VS zijn de grootste markten, waarbij India goed is voor bijna 14 procent van de installaties. In de VS wordt daarentegen het grootste deel van de omzet gegenereerd: ongeveer 38 procent van het totaal.

Concurrenten als Grok, Claude en Copilot blijven voorlopig ver achter. Grok, de AI-app van xAI, behaalde sinds begin dit jaar slechts 25,6 miljoen dollar omzet uit 39,5 miljoen installaties.

Met deze cijfers verstevigt OpenAI zijn positie als marktleider in de mobiele AI-appmarkt. De sterke groei geeft volgens analisten aan dat gebruikers bereid zijn te betalen voor premiumfuncties en dat mobiele distributie een belangrijke factor is in de adoptie van generatieve AI.

Leverancier van industriële AI-software IFS heeft de Britse specialist 7bridges overgenomen, een aanbieder van AI-gestuurde oplossingen voor supply chain management. Met de acquisitie breidt IFS zijn aanbod uit op het gebied van logistieke en transportoptimalisatie.

7bridges ontwikkelt technologie die supply chains automatiseert en optimaliseert met behulp van simulatie en data-analyse. Het platform verwerkt gegevens uit verschillende bronnen en ondersteunt bedrijven bij het nemen van operationele en tactische beslissingen in hun logistieke ketens. IFS verwacht de technologie van 7bridges in te zetten binnen sectoren als productie en aerospace & defense. Daarnaast wordt de expertise van het 7bridges-team geïntegreerd in IFS Cloud, waarmee het bedrijf zijn mogelijkheden voor AI-gestuurde simulatie en optimalisatie wil uitbreiden.

De overname volgt op eerdere stappen van IFS om zijn portfolio rond industriële AI uit te breiden, waaronder de acquisitie van TheLoops en de introductie van Nexus Black. 7bridges richt zich op een markt die wordt beïnvloed door stijgende kosten, verstoringen in de wereldwijde toeleveringsketen en de vraag naar verduurzaming. Het bedrijf heeft klanten in productie, distributie en transport.

Fujitsu heeft de officiële ontwikkeling aangekondigd van een supergeleide kwantumcomputer die meer dan 10.000 qubits moet bevatten. Het project is onderdeel van een programma van de Japanse organisatie NEDO (New Energy and Industrial Technology Development Organization) om de industrialisatie van kwantumcomputers te versnellen. De oplevering staat gepland voor 2030.

De nieuwe computer werkt met 250 logische qubits en maakt gebruik van Fujitsu’s eigen STAR-architectuur, een early-stage fault-tolerant quantum computing-architectuur die in 2024 samen met de universiteit van Osaka werd gepresenteerd. Daarmee wil het bedrijf de stap zetten naar praktische toepassingen, vooral op gebieden zoals materiaalkunde waar complexe simulaties kunnen bijdragen aan nieuwe ontdekkingen.

Voor dit project werkt Fujitsu samen met AIST en RIKEN, twee vooraanstaande Japanse onderzoeksinstituten. De eerste fase loopt tot 2027. Daarna richt het bedrijf zich op de integratie van supergeleide en diamant-spin-gebaseerde qubits. Tegen 2035 mikt Fujitsu op een systeem met 1.000 logische qubits, waarbij ook de koppeling van meerdere qubit-chips wordt onderzocht.

Naast de hardwareontwikkeling wil Fujitsu kwantumtechnologie nauwer integreren met high-performance computing. Daarbij speelt de eigen FUJITSU-MONAKA-processorlijn een sleutelrol. Deze processoren worden ook gebruikt in FugakuNEXT, de opvolger van de Fugaku-supercomputer.

Technologische uitdagingen

Het onderzoek richt zich op verschillende knelpunten die de schaalbaarheid van kwantumcomputers bepalen. Zo wordt gewerkt aan een hogere precisie in de fabricage van Josephson-juncties om frequentievariaties in qubits te beperken. Ook onderzoekt Fujitsu nieuwe methoden voor de onderlinge verbinding van qubit-chips en technieken om componenten dichter te verpakken en efficiënter te koelen. Verder ontwikkelt het bedrijf algoritmen en systeemontwerpen voor foutcorrectie, een cruciaal onderdeel om kwantumberekeningen betrouwbaar te maken.

Fujitsu investeert al langer in kwantumtechnologie. In 2023 werd samen met RIKEN een 64-qubit supergeleide kwantumcomputer gepresenteerd, gevolgd door een 256-qubit-systeem in april 2025. Daarnaast onderzoekt het bedrijf samen met TU Delft en QuTech de mogelijkheden van diamant-spin-qubits. Deze techniek gebruikt licht om qubits met elkaar te verbinden en leverde al resultaten op met zeer nauwkeurige en controleerbare qubits.