22
Sep'26

De illusie van controle
Edzo Botjes (Due North)

Edzo is een specialist in veerkracht en helpt bij het bouwen van adaptieve culturen. Hij voert zijn promotieonderzoek uit aan de Open Universiteit Nederland en doceert Enterprise Architectuur (MSc.) aan de Hogeschool Utrecht. Edzo past communicatiewetenschap, variety engineering en socio-technische systeemtheorie toe om organisaties te helpen de "illusie van controle" te ontstijgen. 
De illusie van controle is kostbaar. We blijven tijd, geld en mensen steken in meer beheersmaatregelen en controles, maar vraag jezelf af: voorkomen deze maatregelen daadwerkelijk falen? Wat als we, in plaats van de storm te proberen te beheersen, moeten leren hoe we er doorheen kunnen zeilen? En beter nog, de storm gebruiken om de bedrijfsvoering te verbeteren. De uitdaging is niet langer het bouwen van betere afscherming en meer governance; het is het ontwikkelen van een organisatiecultuur die echte bedrijfscontinuïteit mogelijk maakt. 
Deze presentatie vertelt een verhaal over veerkracht, anti-fragiliteit, lerende organisaties en organisatorische vaardigheden, en hoe deze je cyber-weerbaarheid kunnen verbeteren en jou en je organisatie kunnen voorbereiden op "black swan"-gebeurtenissen. Het is tijd om te stoppen met investeren in de illusie van zekerheid en te beginnen met investeren in organisatorische vaardigheden. Het is tijd om je te richten op je cultuur.

AI security bekeken vanuit het SOC
Joey Gommans (Nivo)

Artificial Intelligence verandert niet alleen wat aanvallers kunnen, maar ook hoe we onze security moeten inrichten en beheren. In deze sessie kijken we vanuit het SOC naar wat AI concreet betekent voor aanvallen, agents, prompt injection en threat intelligence. Aan de hand van actuele voorbeelden bekijken we wat hiervan nu al in de praktijk zichtbaar is en wat we kunnen verwachten. Daarnaast kijken we naar hoe we AI zelf inzetten voor incidentanalyse, enrichment en threat hunting. Onder andere laten we zien hoe we threat intelligence met behulp van promptbooks vertalen naar concrete hunting hypotheses en KQL-queries. Daarmee maken we van die hypotheses direct bruikbare zoekopdrachten voor threat hunting. Geen algemene introductie in AI, maar vooral de vraag: wat verandert er voor ons in security – aan beide kanten van de aanval?