De bouwstenen van digitale weerbaarheid
Elemental Solutions helpt organisaties op een pragmatische manier de fundamentele bouwstenen van informatiebeveiliging op orde te krijgen: van beleid en governance tot strategische keuzes, met diepgaande expertise in cryptografie en de migratie naar post-quantum cryptografie.
Drie manieren om samen te werken
Van beleidskaders tot boardroom-advies. Je bepaalt zelf waar je ondersteuning het hardst nodig hebt.
Beleid & Governance
Beleid is geen papieren tijger, als je het goed doet. Het moet werkbaar zijn, in lijn met compliance-eisen zoals ISO 27001 en NIS2, én passen bij de richting van de board. Met deze input kom je tot het juiste beleid voor je bedrijf.
(C)ISO as a service
Niet elke organisatie heeft budget of behoefte aan een fulltime (C)ISO. Ik vul die rol in: beleid, risicomanagement, compliance (NIS2, ISO27001, DORA), incident en crisismanagement, security by design en awareness, afgestemd op wat jouw organisatie nodig heeft.
Lees meer →Post-Quantum Cryptografie
Cryptografie is de kern van digitale beveiliging, en de komst van quantum computers vraagt om migratie naar post-quantum cryptografie. Met praktijkervaring in een lopend migratietraject begeleid ik je met een gestructureerde aanpak: de grootste risico's in kaart brengen, prioriteiten stellen en gericht migreren.
Lees meer →Voorbereid op de volgende generatie cryptografie
Cryptografie is een fundamenteel onderdeel van digitale beveiliging: van versleuteling en sleutelbeheer tot de hardware waarin sleutels worden bewaard en/of gemaakt, zoals hardware security modules (HSM's). Met een technische achtergrond in cryptografie breng ik die kennis naar het niveau van beleid en strategie.
Quantum computers vormen niet alleen een toekomstige dreiging: aanvallers (bevriende en onbevriende natiestaten) onderscheppen nu al versleuteld verkeer, om het te kraken zodra dat mogelijk is ('harvest now, decrypt later').
Een migratie naar post-quantum cryptografie vraagt om meer dan techniek: een realistische planning, budget en draagvlak door awareness richting de directie. Ik werk met een gestructureerde risicoanalyse op basis van concrete criteria, zoals impact en blootstelling, zodat helder is waar de prioriteit ligt en waarom.
Concreet betekent dat: je hoeft niet te wachten tot een volledig cryptografie-overzicht (CBOM, ofwel crypto inventory) klaar is voordat je kan starten. Dat traject kan maanden duren, maar hoeft niet het project te vertragen: het loopt parallel aan de eerste stappen. Zo kun je vandaag al beginnen met gestandaardiseerde oplossingen, zoals TLS 1.3 met hybride sleuteluitwisseling en PQC-ondersteunde groepen.
Drie sporen die overlappen, niet drie stappen die op elkaar wachten:
-
1
Discovery
In kaart brengen waar en hoe cryptografie wordt gebruikt, waar de grootste risico's zitten en welke afhankelijkheden je hebt.
-
2
Planning
Een realistische roadmap en budget uitwerken, en de directie meenemen met gerichte awareness.
-
3
Implementatie
Begin met de nu al gestandaardiseerde oplossingen, zoals TLS 1.3 met hybride sleuteluitwisseling, terwijl je stap voor stap doorgroeit naar volledige quantum-safe dekking.
Wat er speelt in cybersecurity
OpenAI Accidentally Hacked Hugging Face
Een AI-model kreeg een onmogelijke opdracht en besloot zelfstandig vals te spelen. Weken later stond in het nieuws dat Hugging Face gehackt was door OpenAI.
Lees het artikel →
The Key that Unlocks Everything
Quantumcomputers gaan ziektes oplossen wat al decennia niet lukt. En ondertussen liggen onze grootste digitale geheimen voor het oprapen om te worden opengebroken.
Lees het artikel →
The Aftermath of the Odido Hack
Eén telefoontje. Een helpdesk-medewerker die zijn werk deed. En vervolgens lagen de gegevens van miljoenen Nederlanders op straat.
Lees het artikel →Beleidsmatig scherp, technisch onderlegd
Elemental Solutions heb ik opgericht om organisaties te helpen bij het opbouwen van sterke, werkbare informatiebeveiliging. Je krijgt een adviseur die zowel het beleidsmatige als het technische begrijpt, en die weet wat er nodig is om aan de eisen van vandaag en morgen te voldoen.
Of het nu gaat om het zetten van beleidskaders, strategische sturing, of een specialistisch vraagstuk rond cryptografie: mijn aanpak is altijd pragmatisch en gericht op wat jouw organisatie daadwerkelijk verder helpt.
Met jaren ervaring in de betalingssector, een wereld met strenge wet- en regelgeving zoals NIS2, DORA, ISO 27001, PCI DSS en PCI PIN ben ik breed in te zetten: als Information Security Officer/Consultant of PKI / Cryptografie Specialist.
Die combinatie van beleidsmatige, organisatorische en diepgaand technische kennis zet ik in voor jouw organisatie.