Techzine Talks
In Techzine Talks duiden we de zakelijke IT-markt. Het hele jaar door analyseren we IT-oplossingen, strategieën en trends. IT-bedrijven nodigen ons graag uit om te vertellen waar ze aan werken en wat ze op de markt gaan brengen. Hierdoor weten we hoe veel technologieën werken. Of hoe ze horen te werken. Daarnaast horen we vanuit de markt ook waar bedrijven behoefte aan hebben of waar ze mispakken.Dit alles geeft ons een goed overzicht van de markt en alle trends in tech die daarbij horen. In deze podcast leggen we innovaties uit, duiden we nieuwe IT-begrippen en proberen we met praktische voorbeelden ingewikkelde technologie begrijpelijk te maken voor iedereen. Waar nodig, halen we er experts bij om zaken nog duidelijker te krijgen.Het doel is om IT-professionals, decision makers en andere luisteraars te helpen om IT-ontwikkelingen beter te begrijpen, maar ook te helpen in hun zoektocht naar nieuwe oplossingen voor hun bedrijf en niet te blijven hangen buzzwords en one-liners.
Techzine Talks
"Control your own data": Hoe Klarrio grote organisaties uit de vendor lock-in houdt
Use Left/Right to seek, Home/End to jump to start or end. Hold shift to jump forward or backward.
In deze aflevering van Techzine Talks spreken we met Werner Vermeylen, CISO bij Klarrio. We hebben het over datgene waar Klarrio zich al lang mee bezighoudt, namelijk maatwerk dataplatformen. Uiteraard komen ook zaken zoals datasoevereiniteit en security aan bod, ook in gereguleerde omgevingen. Klarrio bouwt al tien jaar cloud-agnostische en open-source dataplatformen voor grote bedrijven in sectoren als halfgeleiders, telecom en energie. Een van de basisprincipes i bij dit alles is dat de klant zelf de volledige controle heeft en houdt.
Vermeylen legt uit waarom grote bedrijven ondanks eigen IT-teams toch vastlopen bij het bouwen van dataplatformen. Klarrio heeft zich gedurende tien jaar onder andere gespecialiseerd in het uitvoeren van migraties zonder downtime (van DC/OS naar Kubernetes). Ook de rol van de CISO, NIS2, CRA en de groeiende druk vanuit regelgeving komen uitgebreid aan bod.
Het gesprek gaat ook diep in op de impact van AI op datasecurity: exploittijden dalen hard, malware verstopt zich in open-source packages op GitHub. Tot slot gaan we in op de zoektocht naar soevereine defensieve AI-tooling met lokale LLM-modellen.
Belangrijkse inzichten:
• Klarrio bouwt geen product, maar volledig maatwerk dataplatformen op basis van open source en cloud-agnostisch design
• Datasoevereiniteit gaat verder dan cloudkeuze: ook de architectuur, licenties en componenten bepalen echte controle
• Zero-day exploittijden dalen hard, terwijl AI aanvallen sterk versnelt
• Open source is niet automatisch soeverein: botnetwerken op GitHub plaatsen malware in populaire packages
• Niets is 100% veilig: wie dat wel beweert, liegt
Hoofdstukken:
1:11 - Wat doet Klarrio: custom dataplatformen
2:09 - Doelgroep: grote bedrijven in gereguleerde sectoren
3:48 - Controle over je eigen data: soevereiniteit als kernfilosofie
8:13 - Architectuurkeuzes: van DC/OS naar Kubernetes
13:32 - Use case: verkeersplatform voor de Nederlandse overheid
16:27 - Projectoplevering en kennisoverdracht
18:58 - De CISO-rol bij Klarrio: security by design
22:58 - AI en de versnelling van zero-day exploits
24:31 - Soevereine defensieve AI en lokale LLM-modellen
29:03 - Malware in open source: GitHub-botnetwerken ontdekt
32:21 - Kwetsbaarheidsbeheer: risico's analyseren en accepteren
43:27 - Beslissingen nemen in onzekerheid