Skip to content
Artwork for CISO praat

CISO praat

Fleur van Leusden

In deze podcast deel ik talks die ik in het verleden heb gehouden, voor wie deze graag wil naluisteren.

Play
  • 20 episodes
  • Avg 33 min
  • Dutch
  • July 26 · 52 min

    SPECIAL: Onderzoeker en assistent professor Jeroen van der Ham- de Vos over het nut van certificaten en CVSS

    CISSP/CISM/CISA/CEH/OSCP/OSCE... hoeveel certificaten kan jij noemen in security? We hebben er een heleboel inmiddels, maar ze zijn lang niet allemaal zinnig of nuttig. Er is een gebrek aan standaardisatie en de kwaliteit van certificeringen in security is onmogelijk te bepalen, onder andere door een gebrek aan marktwerking. Tegelijkertijd is security essentieel onderdeel van de veiligheid van onze maatschappij geworden. Vergelijkbaar met gezondheidszorg en juridische bijstand. Zou CISO daarom niet eigenlijk een beschermd beroep moeten worden, zoals arts of advocaat? Ik sprak met Jeroen van der Ham-de Vos over de zee aan certificaten in security en de problemen die dat met zich meebrengt. Daarnaast vertelde hij over de onzin van CVSS scores bij pentesten. Omdat deze eigenlijk zonder de context geen noemenswaardige betekenis hebben. Verder hadden we het over het CCV keurmerk voor pentesten en de vergelijking/aanvulling van de MIAUW methodiek van Brenno de Winter.

  • June 22 · 48 min

    SPECIAL: Hacker Edwin van Andel over de hack op Trump en de (on)zin van AI voor hackers

    CISO's zouden meer met hackers moeten bier drinken. Dat vind OG hacker Edwin van Andel. Je moet als CISO een band krijgen met je security minded IT-ers in de organisatie. Zo krijg je een veel sterkere positie. Ik sprak Edwin in CISO praat om te mogen tappen uit de jarenlange ervaring van deze meesterhacker. Meesterhacker? Absoluut. Edwin hackte samen met zijn vrienden op een congres het X account van Donald Trump. Hij verteld daarnaast in deze aflevering over zijn hack op een "slim hotelslot" (spoiler; dat lukte in seconden!). En over hoe je een automatische deur open krijgt met wiskey (ja, echt!). Hacker zijn is een mindset, maar volgens Edwin kan je hackervaardigheden wel leren. Tegelijkertijd komt hij tegenwoordig jonge hackers tegen die webapplicaties met gemak hacken, maar die zodra hun browser het even niet doet gewoon een nieuwe computer kopen, omdat ze niet in staat zijn hun eigen computerproblemen te troubleshooten. Verder hebben we het over het gebruik van AI en wat dit doet met platforms die bug bounty aanbieden. AI is vooral goed in het volgende woord voorspellen. En omdat AI veel rapporten heeft gelezen en toegang tot tools heeft is het een prima hacker, maar het zal nooit zo goed worden als een menselijke hacker. Ik uit ook nog even mijn decennialange frustraties als voormalig helpdesk medewerker. ☠️ En nog veel meer!

  • June 15 · 37 min

    SPECIAL: Topambtenaar/bestuurder Wim Kuijken over CISOs en bestuur

    "Een CISO moet door een bestuurder en toezichthouder op een zetel worden gezet. De CISO draagt het voortbestaan van een organisatie in zich. Het is een onmisbare schakel in de organisatie. De centrale figuur voor de weerbaarheid." Wim Kuijken was 14 jaar lang allerhoogste ambtenaar (secretaris-generaal) van verschillende ministeries. 10 jaar bestuursvoorzitter van de Security Delta (HSD), tevens was hij Delta Commissaris en is voorzitter van de Kiesraad (en heeft nog veel meer gedaan!). Een bestuurder in hart en nieren. Ik noem hem een "eindbaas". Tegen CISO's wordt wel eens gezegd dat we meer "de taal van de bestuurder" moeten spreken. Maar wat is die taal dan? En moeten bestuurders eigenlijk niet ook meer de taal van de CISO leren? Ik sprak er met Wim over voor CISO praat. Een CISO moet veel zelfvertrouwen hebben en niet bang zijn, zegt Wim. Als je niet serieus genomen en op waarde geschat wordt, vertrek dan en leg uit waarom, is zijn boodschap aan de CISOs.

  • June 1 · 56 min

    SPECIAL: Hackermom Astrid Oosenbrug over het belang van de nieuwe generatie security experts

    Powervrouw Astrid Oosenbrug; als je in security werkt en je kent haar niet, moet je wel onder een steen hebben gelegen. Voormalige Tweede Kamerlid en huidig directeur van stichting HackShield, oprichter DIVD Academy en lid Digitale Dollemina's. Zij zet zich al jaren in voor een veiliger Nederland. Met nadruk op het belang van veiligheid voor en door jongeren. In deze aflevering van CISO praat verteld ze over hoe zij met stichting HackShield door middel van een spel (wat ik overigens ook voor volwassenen zeer kan aanraden!) proberen kinderen spelenderwijs veilig gedrag online aan te leren. Daarnaast hoe zij jongeren met DIVD Academy tracht op het rechte hackers-pad te houden en kansen te bieden hun kennis en skills in te zetten ten goede in plaats van "the dark side". Ik sprak haar daarnaast over een akkefietje over onze kleding toen wij recent met de Digitale Dollemina's een rondetafel gesprek van de Commissie Digitale Zaken wilde bekijken in de Tweede Kamer. Kortom; een interessante aflevering!

  • May 18 · 49 min

    SPECIAL: vm. Rijks-CISO Aart Jochem over het CISO vak

    "Als je echt geen argumenten meer hebt als CISO, dan zeg je dat het moet van de wet." Aart Jochem ✓ was vijf jaar lang CISO Rijk. Sinds januari is hij CISO bij Centric. Ik spreek met hem voor CISO praat over zijn tijd als CISO Rijk. Over zijn eerste overleg met de directeur generaal en staatssecretaris (spoiler; dat ging niet heel soepel!). Over het nieuwe rijksbrede cloudbeleid en de nationale digitaliseringsstrategie. Hij vertelde mij de top drie belangrijkste lessen voor elke CISO: 💡 Het is altijd erger dan je denkt - een incident dat klein lijkt, kan razendsnel escaleren. 💡 Je bent altijd te laat met opschalen - dus schaal liever te snel op, dan dat je het nog even afwacht. Beter te snel/onnodig hogerop geïnformeerd, dan te laat. 💡 Blijf zicht op de langere termijn houden - als je de hoeveelheid incidenten niet meer kunt managen, stop dan met individuele incidenten afhandelen en ga coördineren/er boven hangen. Volgens Aart is security een maatschappelijk probleem. Organisaties zijn nog teveel bezig met de impact die het op hen zelf heeft als zij gehackt worden en te weinig met de impact voor hun omgeving/de maatschappij. Kortom; een aflevering die voor elke CISO waardevol is! Dit keer opgenomen met mijn gloednieuwe podcastset, dus alleen met audio en geen video.

  • May 15 · 8 min

    Column: De angst voor de AI-vulnerapocolypse

    Deze column verscheen oorspronkelijk bij Security Innovation Stories hier: https://www.securityinnovationstories.com/de-angst-voor-de-ai-vulner-apocolypse/https://www.securityinnovationstories.com/de-angst-voor-de-ai-vulner-apocolypse/

  • May 9 · 42 min

    SPECIAL: ESET directeur Dave Maasland (betere audio) over end point beveiliging en AI

    (Deze versie heeft verbeterde audio kwaliteit tov de versie van voor 11 mei) Hebben we in deze tijden van AI nog anti virus nodig? AI kan zich immers eenvoudig aanpassen om onder de radar van detectie te blijven, zo gaat het verhaal. Dave Maasland, CEO van ESET verteld in deze aflevering waarom hij denkt dat juist de verdedigers in het voordeel zijn in deze tijden van AI. Daarnaast hebben we het over waar je als CISO op zou moeten letten als je end point beveiliging wil gaan inkopen. Wederom een interessante aflevering dus! YouTube << klik.

  • April 29 · 48 min

    SPECIAL: SOC analist Simone van Lent over SOC analistenwerk en AI

    Simone is SOC analist. Belangrijk werk aan de frontlinies van security. SOC analisten zien vaak als eerste nieuwe dreigingen. Komen in actie en onderzoeken incidenten. Belangrijk voor een CISO om alles van te weten, zou je denken. Ik sprak met Simone over de relatie tussen de CISO en een SOC. Wat de impact van AI is zowel aan de analisten kant, als aan de kant van de aanvallers. En nog veel meer. Waardevolle informatie zowel als CISO met een organisatie die een SOC heeft, als zonder SOC. Deze wil je niet overslaan!

  • April 25 · 20 min

    Communicatiegereedschapskist voor de CISO - Openbare les HU

    Wat had ik graag willen weten aan het begin van mijn carrière? Ik mocht een keynote geven voor de Openbare Les van Martine Groen bij het Lectoraat Cybersecurity van de Hogeschool Utrecht. De lessen die ik studenten wilde meegeven gingen vooral over communicatiestijlen en het belang van de opties om daarin af te wisselen. De oorspronkelijke openbare les is opgenomen en hier terug te kijken. Van deze podcast is ook een videoversie, te bekijken via YouTube hier.

  • March 28 · 52 min

    SPECIAL: CISO van het jaar 2025 Jeroen Schipper over bestuurders en de NAVO top

    Jeroen Schipper was zeven jaar lang CISO van de gemeente Den Haag. In die hoedanigheid heeft hij veel bereikt. Hij organiseerde meermaals de hackers wedstrijd Hack the Hague en werd uitgeroepen tot allereerste CISO van het Jaar. Wat zijn de lessen die hij heeft geleerd en wat vind hij belangrijk om aan ons mee te geven? We hebben het over de balans tussen compliance en risico's, de taal die bestuurders spreken, de NAVO top en diversiteit. Kortom; deze wil je niet missen!

  • March 4 · 43 min

    SPECIAL: Lockpick expert Jos Weyers over lockpicking en security

    Op cybersecurity congressen zie je vaak tafels met mensen die aan het "lockpicken" zijn. Ze prutsen aan sloten om te kijken of ze deze open kunnen krijgen. Bijvoorbeeld op WICCON, MCH, DefCon de ONE Conference. Het verband tussen lockpicken en digitale veiligheid gaat al heel veel jaar terug en is een internationaal fenomeen. Sloten zijn wat betreft design fundamenteel nog exact hetzelfde als in de tijd van het oude Egypte. We hebben inmiddels "slimme sloten", waar overigens regelmatig beveiligingsproblemen worden gevonden, maar deze zijn vooral nuttig in heel specifieke situaties. Met OG hacker en lockpicker Jos weyers duik in voor CISO praat in de wondere wereld van het lockpicken en probeer te ontdekken waar de analogieën te vinden zijn met de cyberz. Wat kunnen CISO's opsteken van de wijsheden der lockpicking? Denk aan zaken als encryptie en aanvalsoppervlak. Het boek van Jos heet "Locksport".

  • February 27 · 59 min

    SPECIAL: Journalist Saar Slegers over journalisten en security incidenten

    Recent was er naar aanleiding van de Odido hack enige discussie over de relatie tussen journalisten en criminele ransomware bendes. Ik spreek in deze aflevering met journalist Saar Slegers van o.a. Argos. Zij maakte meerdere reportages over security onderwerpen. Ik vroeg haar wat een security incident nieuwswaardig maakt en hoe zij naar incidenten kijkt. Wat moet je als CISO aan je woordvoerder geven aan informatie, zodat deze journalisten goed te woord kan staan? En waarom is het belangrijk dat journalisten security incidenten verslaan en onderzoeken? Luister de aflevering!

  • S4 · E12
    January 30 · 1 hr 2 min

    SPECIAL: CISO en software developer Hugo Leisink over lekken in software

    Ik praat met CISO (en developer) Hugo Leisink over waarom het toch zo moeilijk blijkt om software te bouwen zonder kwetsbaarheden. Met name waarom grote bedrijven als Citrix en Microsoft het maar niet wil lukken om uit het nieuws te blijven met ernstige kwetsbaarheden. Wat zouden ze daar aan kunnen/moeten doen? En waarom lijken ze dat niet te doen? En hoe ga je als CISO om met het ontwikkelen van software in jouw organisatie? Hoe zorg je dat je veilige software inkoopt? Ik duik met Hugo in de wereld van software ontwikkeling. (Bij deze aflevering is geen YouTube video gemaakt)

  • S4 · E11
    January 6 · 41 min

    De waarde van incidentmanagement

    Wat is een IB incident precies? En waarom is het belangrijk om incidenten te registreren en te analyseren? In deze nieuwe aflevering van CISO praat vertel ik hoe je zoveel mogelijk waarde kunt halen uit jouw incidentmanagement. Zonder ingewikkelde of dure tooling, maar eenvoudig. Dit helpt bij dingen als: - Prioriteren - Strategie formuleren - Budget/capaciteit aanvragen Kortom; incidenten bijhouden heeft veel waarde. Leer er alles over in deze aflevering. YouTube: https://youtu.be/ESeWyBzWT9g

  • Nov 13, 2025 · 28 min

    Waarom Amerikaanse cloud niet EU soeverein kan zijn

    We hebben het er eerder al over gehad. Maar nu heb ik ook daadwerkelijk met een aantal grote Amerikaanse techreuzen gesproken over hun 'vegan kipfilet' (soevereine cloud). In deze aflevering vertel ik wat mijn conclusies zijn over de soevereine cloud van big US tech. YouTube: https://youtu.be/vqlcoBkgn3Q

Showing 1–20 of 20 episodes