Blog

Inzichten over security, compliance en weerbaarheid

Praktische perspectieven op de vragen die risico-eigenaren en engineers echt stellen.

Opinie

Yellow Teaming: buzzword of breekpunt?

Guardian360 is al jaren stilletjes een Yellow Team: de bouwers achter Red en Blue. AI heeft de rekensom voor bouwers veranderd, en daarom willen we dat Lighthouse verschuift van partners een kaart geven naar de route wijzen.

Lees meer →
Opinie

Iedereen kijkt naar NIS2. De Cyber Resilience Act is degene die je product uit de markt kan halen.

Iedereen in cybersecurity kijkt naar NIS2. De Cyber Resilience Act komt in de schaduw daarvan aan, en dat is degene die je uiteindelijk kan verhinderen je product nog te verkopen. Waarom de stille datum van 11 september 2026 betekent dat de voorbereidingsklok al loopt.

Lees meer →
Opinie

De mythe van goede trouw: waarom AI vulnerability disclosure breekt, en waarom dat er altijd aan zat te komen

Een "vulnerability report" dat te mooi was om te kloppen, verried het meteen: coordinated disclosure draaide nooit op vertrouwen, maar op inspanning. AI heeft die inspanning gratis gemaakt, en NIS2 zet nu duizenden onbewaakte deuren open, op precies het verkeerde moment.

Lees meer →
Opinie

Stop met het tellen van MITRE-technieken. Begin met het sluiten van de voordeur.

Aanvallers hergebruiken een kleine, stabiele set technieken, maar de industrie verkoopt "100% MITRE-dekking". Waarom die metriek meer geruststelt dan beschermt, en waar verdedigingsinspanning daadwerkelijk loont.

Lees meer →
Partners

Je kunt niet verkopen wat je zelf niet hebt gebouwd

MSP's verkopen AI en compliance aan hun klanten, terwijl hun eigen NIS2-positie nog in ontwikkeling is. Je kunt niet geloofwaardig verkopen wat je zelf niet hebt gebouwd.

Lees meer →
Cybersecurity

Larry is nog steeds in het gebouw

Veertig jaar na het Jerusalem-virus is de dreiging nog altijd hetzelfde: mensen die ongeziene tools gebruiken. Wat ontbreekt, is zichtbaarheid, niet meer sloten.

Lees meer →
Partners

De inkoper is verhuisd naar de boardroom. De meeste MSP'ers praten nog steeds tegen de serverruimte.

Cybersecurity-inkoop is verschoven van de IT-manager naar de boardroom. MSP'ers die het boardroom-gesprek niet kunnen voeren, verliezen het van wie dat wel kan.

Lees meer →
Compliance

NIS2 reikt verder dan je denkt

Ook als NIS2 niet direct op jou van toepassing is, werkt de verplichting van je klanten door in de hele keten. Dit is wat dat in de praktijk betekent.

Lees meer →
Compliance

We certificeren je compliance niet. We laten zien waar het breekt.

Waarom een eerlijk, continu beeld van falende technische maatregelen nuttiger is dan een momentopname in de vorm van een certificaat.

Lees meer →
Partners

Security-adoptie begint in de boardroom, niet bij de helpdesk

Echte adoptie gaat niet over of eindgebruikers de juiste knoppen indrukken; het gaat over of de bestuurders die verantwoordelijk zijn voor cyberrisico het dashboard ook echt begrijpen.

Lees meer →
Bewustwording

Niet alle SOC's zijn gelijk: hoe je het juiste Security Operations Centre begrijpt en kiest

Tien jaar geleden betekende het iets specifieks als je zei dat jouw organisatie een Security Operations Centre had. Het impliceerde een toegewijd team van analisten dat rond de klok naar schermen keek.

Lees meer →
Bewustwording

NIST kiest voor focus, maar vergeet wie werkelijk risico loopt

NIST's nieuwe aanpak van de NVD is een logische stap om de vloed aan CVE's beheersbaar te maken. Maar door overheidssoftware voorrang te geven, loopt het bedrijfsleven het risico zonder de informatie te komen zitten die het nodig heeft.

Lees meer →
Cybersecurity

Stop met het trainen van mensen. Begin met het repareren van technologie.

Waarom security awareness training gedrag nauwelijks verandert, en waarom technologie, niet training, het zwaartepunt moet dragen.

Lees meer →
Kwetsbaarhedenbeheer

Vulnerability scanning is niet alleen voor kantoor-IT

Kantoorautomatisering, IP-adressen en OT brengen allemaal risico met zich mee. Operationele technologie buiten scope laten, laat een blinde vlek achter waar aanvallers dankbaar gebruik van maken.

Lees meer →
Bewustwording

Guardian360 Hacker Alerts: realtime dreigingsdetectie en inbraakmeldingen

Stel je voor dat je wakker wordt van een melding dat iemand om 3.00 uur 's nachts aan je voordeurklink heeft gerammeld. Je bent niets kwijtgeraakt, maar je weet meteen dat je sloten aandacht nodig hebben. In de digitale wereld…

Lees meer →
Bewustwording

De voordelen van het vergelijken van cybersecuritybedrijven

Je zou niet de eerste auto op de stoep kopen, zeker niet zonder te vragen of het een brandstofslurpende truck is terwijl je alleen een kleine sedan nodig hebt. Toch doen veel bedrijfseigenaren precies dat bij een complexe…

Lees meer →
Cyberveiligheid

Waarom de scheepvaartsector digitale dreigingen niet langer kan negeren

Maritieme cyberincidenten zijn in 2025 verdubbeld, en aanvallen veroorzaken nu ook fysieke schade. Waarom de scheepvaart digitale dreigingen niet langer kan negeren.

Lees meer →
Nieuws

CVE versus KEV: waarom groeicijfers van kwetsbaarheden niet het hele verhaal vertellen

Elk jaar publiceert de cybersecuritywereld meer kwetsbaarheden dan ooit tevoren. De CVE-database blijft in een indrukwekkend tempo groeien, en kwetsbaarhedenscanners vlaggen trouw…

Lees meer →
Bewustwording

Waarom Guardian360 zijn scanning-engine vervangt, en waarom 'minder' 'veiliger' betekent

Als je al een tijd met vulnerability scanners werkt, ken je het patroon: een scan draaien, een enorme lijst krijgen, sorteren op ernst en achter de rode meldingen aan gaan. Het werkt, tot het niet meer werkt…

Lees meer →
Bewustzijn

De Guardian360 Agent: Nederlandse innovatie voor echt inzicht

Geopolitiek wordt onrustiger, en afhankelijkheid van niet-Europese technologie levert steeds vaker echt risico op: juridisch, operationeel en strategisch. Daarom kan digitale autonomie geen loze kreet blijven…

Lees meer →
Bewustwording

Betrouwbare partners in cybersecurity

Cybersecurity is belangrijker dan ooit in de moderne digitale omgeving. Cybercriminelen vormen een aanhoudende dreiging voor bedrijven. Om vertrouwen te behouden en gevoelige data te…

Lees meer →
Bewustwording

De Cybersecurity Information Sharing Act begrijpen

De Cybersecurity Information Sharing Act, beter bekend als CISA, werd in december 2015 wet als onderdeel van de bredere Cybersecurity Act van 2015. Het belangrijkste doel is om…

Lees meer →
Bewustwording

Scannertechnologie bij Guardian360: een technische (r)evolutie

Bij security SaaS-bedrijven is scannertechnologie het hart van het platform: zonder betrouwbare, efficiënte scanners zijn asset discovery en vulnerability management simpelweg niet…

Lees meer →
Bewustwording

Waarom dagelijkse vulnerability scans ISO 27001- en NIS2-compliance versterken

Continu inzicht. Continue verbetering. Voor organisaties die toewerken naar ISO 27001 of zich voorbereiden op de NIS2-richtlijn is het niet genoeg om slechts één keer per kwartaal een vulnerability scan uit te voeren…

Lees meer →
Bewustwording

Waarom samenwerken de slimste strategie is in moderne cybersecurity

Organisaties staan voortdurend onder druk om hun digitale bezittingen te beveiligen, compliant te blijven en hun bedrijfsvoering soepel te laten verlopen in het steeds veranderende dreigingslandschap van vandaag. Maar…

Lees meer →
Bewustwording

Attack Surface Management versus Vulnerability Scanning: belangrijkste verschillen, overlap en best practices (gids 2025)

Attack Surface Management versus Vulnerability Scanning: belangrijkste verschillen, overlap en best practices (gids 2025). Inhoudsopgave: inleiding, waarom moderne cybersecurity…

Lees meer →
Bewustwording

Offensief hacken: waarom westerse landen terughoudend zijn

Wat is offensief hacken? Offensief hacken, ook wel 'hacking back' of 'terughacken' genoemd, is het actief aanvallen van de computersystemen van tegenstanders. Dit kan gaan om staten, organisaties of criminele groepen.

Lees meer →
Compliance

Hoe Guardian360 Lighthouse je helpt te voldoen aan NIS2 door voortdurend toezicht te houden op informatiebeveiliging

Bedrijven in de Europese Unie passen aan hoe ze gevoelige data beschermen vanwege de NIS2-richtlijn. Nu strengere regels van kracht worden, moeten bedrijven bescherming inrichten die in realtime werkt, voortdurend hun zwakke plekken in de gaten houdt, en alles zichtbaar maakt wat aangevallen zou kunnen worden.

Lees meer →
Cybersecurity

De rol van partners bij het leveren van volledige cybersecuritydiensten

Bedrijven krijgen te maken met een steeds complexer dreigingslandschap in cybersecurity. Organisaties zetten strategische partnerships in om hun systemen en gevoelige data te beschermen tegen steeds geavanceerdere dreigingen.

Lees meer →
Bewustwording

Moeten managed service providers kiezen voor SaaS of in-house oplossingen?

Managed Service Providers (MSP's) staan vaak voor de cruciale keuze tussen het adopteren van een Software as a Service (SaaS) platform of het ontwikkelen en onderhouden van een in-house…

Lees meer →
Bewustwording

Kan Guardian360 Lighthouse elke CVE detecteren? Een realistische kijk op vulnerability scanning

Als het over vulnerability management gaat, komt vaak dezelfde vraag naar boven: kan jullie platform elke CVE (Common Vulnerabilities and Exposure) detecteren? Hoewel het geruststellend zou zijn om te zeggen…

Lees meer →
Cybersecurity

Kun je 100% veiligheid bereiken in cybersecurity?

"Kunnen we ooit 100% veilig worden?" Het is een veelgestelde vraag van organisaties die hun data en systemen willen beschermen. De wens naar absolute veiligheid is begrijpelijk,…

Lees meer →
Bewustzijn

Volwassenheidsniveaus van informatiebeveiliging begrijpen: waar staat jouw organisatie?

Bedrijven navigeren tegenwoordig door een complex landschap van cyberdreigingen. Het begrijpen van het volwassenheidsniveau van je informatiebeveiliging is essentieel om gevoelige data te beschermen, aan wet- en regelgeving te voldoen en het vertrouwen van klanten te winnen.

Lees meer →
Bewustwording

Vulnerability scanning en DORA-compliance: wat je moet weten

De Digital Operational Resilience Act, of DORA, is een nieuwe Europese verordening die de digitale weerbaarheid van de financiële sector moet versterken. Nu cybersecurity steeds…

Lees meer →
Bewustwording

Cybersecuritypartnerschap met Guardian360: versterk je bedrijf met ongeëvenaarde beveiligingsoplossingen

Guardian360 is een toonaangevende leverancier van cybersecurityoplossingen die bedrijven beschermt tegen uiteenlopende digitale gevaren. Een cybersecurity-alliantie met Guardian360 biedt…

Lees meer →
Bewustwording

Waarom kies je voor Guardian360 als het gaat om cybersecurity?

Cybersecurity is cruciaal om de bedrijfsvoering, data en reputatie van je organisatie te beschermen in het huidige digitale tijdperk. Een proactieve cybersecurity-partner is essentieel om…

Lees meer →
Bewustwording

5 signalen dat jouw bedrijf kwetsbaar is voor cyberdreigingen

Voor bedrijven van elke omvang worden cyberdreigingen in het digitale tijdperk steeds gangbaarder. Van eenvoudige datalekken tot geavanceerde aanvallen, de kans dat privé…

Lees meer →
Cybersecurity

De invloed van AI op cybersecurity

AI heeft talloze sectoren getransformeerd, en cybersecurity is geen uitzondering. Omdat cyberdreigingen zo snel veranderen, kunnen traditionele verdedigingsstrategieën soms geen gelijke tred houden…

Lees meer →
Nieuws

Mensen zijn niet de zwakste schakel, maar de helden van informatiebeveiliging!

Het is deze maand Cybersecurity Month, en mensen krijgen weer vaak te horen dat ze 'de zwakste schakel' zijn. Het is een veelgehoorde uitspraak die in talloze artikelen en presentaties voorkomt…

Lees meer →
Compliance

Kan vulnerability scanning NIS2-compliance garanderen?

De Europese NIS2-richtlijn, aangenomen op 14 december 2022, is een belangrijke stap voorwaarts in het verbeteren van cybersecurity risicomanagement binnen kritieke sectoren. Maar…

Lees meer →
Compliance

Het belang van compliance voor een sterkere cybersecurity-positie van jouw organisatie

Cybersecurity is steeds crucialer in de snel veranderende digitale wereld van vandaag. Voor bedrijven komen cyberrisico's steeds vaker voor en kunnen ze leiden tot datalekken, financiële…

Lees meer →
Platformmigratie

Soms is minder echt meer

Als onderdeel van onze doorlopende platformmigratie merk je ongetwijfeld dat je minder scanresultaten ziet, maar geen zorgen, dit is bewust zo ontworpen en geen storing (een feature, geen bug). Dit…

Lees meer →
Platformmigratie

Kubernetes, een buzzword?

Na jarenlang ons platform onder de loep te hebben genomen, Google's Site Reliability Engineering-praktijken te hebben bestudeerd en met hun tools te hebben geëxperimenteerd, besloten we dat Kubernetes, gebaseerd…

Lees meer →
Platformmigratie

Een betere oplossing dan VPN?

Ontdek onze weg naar meer betrouwbaarheid met Teleport. VPN's hebben gedurende de levensduur van ons Lighthouse platform een sleutelrol gespeeld door ervoor te zorgen dat Probes en Hacker Alert…

Lees meer →
Platformmigratie

Eenvoudiger, beter, sneller

Deze week lichten we een van de voordelen van de migratie toe, met speciale aandacht voor de uitrol van probes en appliances. Eenvoudiger, beter, sneller Een van de…

Lees meer →
AVG

Wat is end-to-end-encryptie en waarom is het belangrijk?

End-to-end-encryptie (E2EE) is een beveiligingsmethode waarbij data wordt versleuteld op het moment dat de afzender deze verstuurt, en die alleen door de beoogde ontvanger kan worden ontsleuteld. Dit betekent…

Lees meer →
Opinie

NIS2 biedt kansen!

Hoe zou je jouw bedrijf en diensten kort omschrijven? Jan Martijn Broekhof: 'Guardian360 is een Nederlands softwarehuis voor informatiebeveiliging. We helpen managed service providers,…

Lees meer →
Uitgelicht

NIS2 doorgronden: compliance als kans.

Ben je CEO, CFO, Compliance Officer, jurist, DPO of anderszins verantwoordelijk voor NIS2 binnen een middelgrote tot grote organisatie? Wil je weten hoe NIS2 een kans is…

Lees meer →
Uitgelicht

Online talkshow: hoe informatiebeveiliging bijdraagt aan compliance in de financiële sector

Secure. Comply. Overcome. Ben jij actief als CEO, DGA, CISO, information security manager, CTO, IT-manager, auditor of anderszins betrokken bij het compliance- en auditproces van een organisatie in de financiële sector of een pensioenfonds? Dan is deze talkshow voor jou!

Lees meer →
Opinie

Het belang van informatiebeveiliging

Een effectieve aanpak van cybersecurity. Nu steeds meer organisaties zich bewust worden van het belang van informatiebeveiliging, rijst de vraag: hoeveel moet je investeren om voldoende beschermd te zijn?

Lees meer →
Uitgelicht

Wat zijn de voordelen van een Security SaaS-oplossing ten opzichte van een on-premise installatie?

In de digitale wereld van vandaag, waarin cyberdreigingen zich voortdurend ontwikkelen en organisaties steeds complexere beveiligingsuitdagingen tegenkomen, is het kiezen van een…

Lees meer →