Fleur van Leusden
CISO praat
In deze podcast deel ik talks die ik in het verleden heb gehouden, voor wie deze graag wil naluisteren.
Author
Fleur van Leusden
Category
Podcast website
Latest episode
Jun 22, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
CISO praat awards 2024 20.12.2024 37:54
🏆 𝗗𝗘 𝗖𝗜𝗦𝗢 𝗣𝗥𝗔𝗔𝗧 𝗔𝗪𝗔𝗥𝗗𝗦 𝗭𝗜𝗝𝗡 𝗨𝗜𝗧𝗚𝗘𝗥𝗘𝗜𝗞𝗧! 🏆 Kijk nu de laatste aflevering van 2025 en ontdek wie de winnaar zijn geworden. In deze post lees je wie er genomineerd zijn. De winnaars kijk/luister je natuurlijk in de aflevering zelf. 🏆 𝗚𝗿𝗼𝗼𝘁𝘀𝘁𝗲 𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗱𝘂𝗺𝗽𝘀𝘁𝗲𝗿𝗳𝗶𝗿𝗲 𝘃𝗮𝗻 𝟮𝟬𝟮𝟰 🏅 CrowdStrike 🏅 Fortinet 🏅 Microsoft 🏆 𝗚𝗿𝗼𝗼𝘁𝘀𝘁𝗲 𝗼𝗽𝗵𝗲𝗳 (𝗼𝘃𝗲𝗿 𝗶𝗲𝘁𝘀 𝘄𝗮𝘁 𝗶𝗸 𝘇𝗲𝗶) 🏅 "Openbare WIFI is veilig genoeg voor gewo...
Incident response en crisismanagement 06.12.2024 42:01
🚨 Is een IT storing een informatiebeveiligingsincident? 🚨 Wat moet je altijd doen met je crisis plan (naast oefenen)? 🚨 Waarom moet je incidenten registreren en analyseren? 🚨 Wanneer informeer je een CIO/directeur en hoe doe je dat handig? 🚨 Hoe kan je zelf makkelijk tracken of een website online of offline is? In deze gloednieuwe aflevering van CISO praat vertel ik alles over incident respon...
Stemcomputers 31.10.2024 39:21
Stemcomputers: in Nederland hebben we deze tien jaar lang gebruikt. Tot de hackers kwamen! Op WICCON24 vertelde ik het verhaal van de Nederlandse stemcomputers. Wat hebben we geleerd van dit verhaal? En welke fundamentele problemen kleven aan stemcomputers? In deze aflevering vertel ik daar alles over. YouTube: https://youtu.be/1CcVXB72F7I
What are you still phishing for? 18.10.2024 39:40
Met alle discussie rondom de politie-hack vrijwilliger die op een linkje zou hebben geklikt, heb ik besloten een extra aflevering rondom phishing simulaties te maken. In deze aflevering haal ik een aantal onderzoeken rondom phishing aan en een blogpost van de security manager van Google. Tevens ga ik in op de argumenten die ik vaak hoor in de comments bij mijn posts en presentaties over dit onderw...
Certificaten: zou ik slagen voor CISM zonder training? 16.09.2024 1:00:22
Binnen security bestaan verschillende soorten certificaten. Wat zijn de voordelen? En de nadelen? Zou ik slagen voor het CISM examen als ervaren security expert, zonder training of boeken? En wat zegt dat over CISM als certificaat? Om dit te testen maak ik voor jullie een oefenexamen en bespreek ik daaruit een aantal vragen. Luister de podcast en oordeel zelf! YouTube: https://youtu.be/8o17-UAwymc
Security congressen 22.08.2024 52:05
ONE Conference, BlackHat, DEFCON, WICCON, MayContainHackers... zoveel congressen. Maar zijn ze de moeite waard? Wat maakt ze bijzonder? En welke mag je niet missen? In deze aflevering alles over security congressen! YouTube: https://youtu.be/ilAw11PYOBc
De moeilijke positie van de CISO 04.07.2024 42:26
De CISO rol staat onder druk. Vaak sta je ver weg van het bestuur, terwijl je eigenlijk een C suite rol hebt. Wat kunnen we daar aan veranderen? En waarom moeten bestuurders ook willen dat dit verandert? Luister naar deze aflevering! ===== YouTube: https://youtu.be/VvA2gzUHyBM PDF: https://drive.google.com/file/d/1m3JHhEAF13SCeYXVSWZDY-P3F5aINvFJ/view?usp=sharing Bron genoemde onderzoek uit de afl...
De CVD van OSV 27.06.2024 24:53
Vorig jaar september vond hacker Maarten Boone een beveiligingsprobleem in de optelsoftware voor de verkiezingen. Gelukkig kwam hij dit bij mij melden, zodat de Kiesraad het probleem snel kon verhelpen. Wat had hij precies gevonden? Hoe gingen wij daarmee om en wat kunnen andere organisaties daarvan leren? Luister naar deze aflevering van CISO praat! Deze talk is oorspronkelijk gemaakt voor het SU...
Mijn top 10 security ergernissen 24.05.2024 37:53
Als er iets is waar security mensen zoals ik goed in zijn, dan is het wel klagen (en heel hard lachen). Immers, het alternatief is veelal veel huilen en dat wil niemand. Erger jij je wel eens aan de clickbait-statistieken op LinkedIN? De oneindige stroom aan sales mensen en recruiters in je DMs, waarvan sommigen niet eens je naam goed schrijven (of in mijn geval zelfs een compleet andere naam gebr...
Stop met angst zaaien, richt je op echte risico's 16.05.2024 31:50
Deze talk is oorspronkelijk gegeven als key note op het event van het Digital Trust Center. Het is bedoelt voor het MKB om hen te laten zien waar hun daadwerkelijke risico's zich bevinden en waar zij zich dus op zouden moeten richten. Daarnaast benoem ik risico's die angst zaaien kunnen worden genoemd, omdat ze geen echte risico's zijn of niet realistisch. YouTube: https://youtu.be/jre...
CyberFUD - angst voor onzinnige risico's is schadelijk 05.04.2024 28:33
Fear, Uncertainty and Doubt: mensen bang maken voor niet-realistische risico's is schadelijk. Hierdoor zullen mensen ons minder snel serieus nemen als er echt iets aan de hand is. Baad het niet, dan schaad het niet; gaat hierbij zeker niet op. Het schaadt namelijk wel degelijk. Om wat voor soort risico's gaat het dan? De random USB stickjes op parkeerplaatsen, de gehackte oplaadkabeltjes o...
De AVG en IB 01.03.2024 16:43
Je ziet regelmatig de rollen CISO/Privacy Officer gecombineerd worden. Ik heb het zelf ook een tijd lang gecombineerd gedaan. Ondanks dat de twee onderwerpen overlap met elkaar hebben, zijn zij ook heel verschillend. Doordat de belangen (betrokkenen vs organisatie) uit elkaar liggen en tevens de reikwijdte verschilt van elkaar. De AVG gaat alleen over informatie in relatie tot persoonsgegevens, te...
Hackers are friends, not food - hoe hackers je kunnen helpen 23.02.2024 31:47
Hackers zijn van onschatbare waarde voor jouw organisatie. Zij hebben de tijd en motivatie om oneindig lang aan een draadje te frutselen, tot de gehele trui is gereduceerd tot een hoopje garen. Waar pentesters maar beperkt de tijd hebben en per uur worden betaald, rekenen melders bij een CVD vaak helemaal niets. Ze willen alleen graag een T-shirt en een eervolle vermelding. Hoe krijg je hackers zo...
ZBO zonder embargo 16.02.2024 22:44
Oorspronkelijk een talk die ik heb gehouden tijdens een lunchbijeenkomst met verschillende zbo's. ZBO staat voor zelfstandig bestuursorgaan. Dit zijn overheidsorganisaties die een onafhankelijk bestuur hebben, maar wel horen bij een ministerie. Dat dit een complexe constructie is, zal je al begrijpen. Maar hoe werk je nou constructief samen met een ministerie als je bij een ZBO werkt? Zonder d...
De C in CISO staat voor Compliance 09.02.2024 22:47
"Wij zijn ISO gecertificeerd en dus 100% cyberveilig!" Een uitspraak die denk ik weinig beveiligingsexperts zullen onderschrijven. En toch is compliance een belangrijk en soms handig middel binnen informatiebeveiliging. Je ontkomt er ook eigenlijk niet aan met de huidige wet en regelgeving om voor een deel met compliance bezig te zijn. Maar compliance is soms saai, taai en complex. Met n...
Monitoren voor domoren - het belang van logging en monitoring 02.02.2024 28:37
Logging en monitoring. Een gouden duo. Maar wat is dat eigenlijk... logging? En hoe doe je dat goed? Ik hoor veel gepraat over de "next gen" oplossingen als XDR en het "SIEM is dood". Maar is dat wel zo? Als de meeste organisaties hun logging niet eens op orde hebben, hoe kan je dan verwachten dat ze gaan nadenken over iets als XDR? In deze aflevering vertel ik over logging en...
Leren adviseren 26.01.2024 27:32
"Geeft gevraagd en ongevraagd advies" staat vaak in onze functieomschrijving. Advies geven is een vaardigheid. Een welke relevant is voor een scala aan rollen binnen informatiebeveiliging. Zowel voor (C)ISOs als consultants als pentesters. Maar hoe geef je een goed advies? Waar moet een goed advies minimaal aan voldoen? Bereik meer met jouw adviezen door de principes te hanteren die in d...
Airbags en Aliens - risico analyses uitvoeren zonder stress! 19.01.2024 42:23
Een kwalitatief goede risico analyse is er een waar jij als expert achter staat. Jij moet de uitkomst kunnen uitleggen en verdedigen. Risico analyses gebruik je om risico's in kaart te brengen, maatregelen te bepalen en verantwoordelijkheid te kunnen leggen waar deze hoort. Maar na de rapportage ben je als (C)ISO nog niet klaar. In deze aflevering alles over de risico analyse en hoe je dit in...
10 security mythes ontmaskerd 12.01.2024 42:04
"Openbare WIFI is onveilig" en "Wachtwoordenboekjes zijn een slecht idee!". Deze mythes en nog 8 andere ontmasker ik in deze aflevering. Niet geheel zonder controversie (#OPHEF?!) naar mijn vermoeden, maar dat mag de pret niet drukken. PDF: https://drive.google.com/file/d/1k7KWtDOWJQ3luye62AHujfLpkTvAyuwT/view?usp=sharing YouTube: https://youtu.be/JIKwbKkT8aI
De grote verantwoordelijkheidsdans - Wie gaat over informatiebeveiliging? 05.01.2024 32:03
Systeemverantwoordelijk, procesverantwoordelijk, eindverantwoordelijk, lijnverantwoordelijk... Hoe zorg je dat verantwoordelijkheid rondom informatiebeveiliging in de organisatie goed geregeld is? In deze podcast alles rondom verantwoordelijkheid over informatiebeveiliging en hoe je dit als (C)ISO goed borgt. PDF: https://drive.google.com/file/d/1ZgsDcQCM9JaHkhTlZwStuZt78cs-V8Tt/view?usp=sharing Y...
Vraag het een CISO 29.12.2023 47:31
Is een CISO niet constant bang voor een aanval of een incident? Wat voor ISMS gebruik ik? En belangrijker: Hoeveel selfies neem ik op een dag? Luister naar het antwoord op jouw brandende vragen in deze speciale aflevering van CISO Praat! Bekijk deze aflevering met beeld via YouTube: https://youtu.be/zSXE5x1kV5E
Baas over Saas - cloudbeveiliging voor beginners 22.12.2023 49:15
We gebruiken steeds meer SaaS applicaties. Onze data raakt hierdoor verspreid en de beveiliging is anders dan een lokaal netwerk. Hoe beveilig je SaaS (cloud) applicaties? Waar moet je op letten als je een leverancier kiest? Wat zijn de belangrijkste risico's? Bekijk deze aflevering om hier achter te komen! Gerelateerde info (volgt, moet eerst verificatie van Google doorlopen): Cloud checklist...
Het CISO avontuur - tips en informatie voor en over CISO's 09.12.2023 58:11
In dit nieuwe seizoen ga ik meer in op onderwerpen waar ik zelf over wil vertellen, maar waar niet perse een talk bij hoort die ik ergens heb gegeven. Deze extra lange aflevering gaat over wat CISOs doen, waar ze veelal tegenaan lopen en tips en tricks voor aspirant CISO's. Wat zijn 'red flags' van organisaties waar je als CISO's hard voor moet wegrennen? Hoe doe je voldoende ervar...
Techniek vs Regels (Tools vs Rules) 31.10.2023 20:39
Een talk gegeven op WICCON 2023. De talk gaat over hoe het alleen toepassen van regels binnen informatiebeveiliging in de meeste gevallen onvoldoende is om risico's daadwerkelijk naar beneden te brengen. Waarom maatregelen veelal effectiever zijn, maar het zo aantrekkelijk blijft om in plaats van maatregelen, alleen beleid of regels op te stellen. De PowerPoint is hier te downloaden: https://d...
Wat is IB en wat moet je d'r mee? 10.10.2023 16:20
Deze presentatie is oorspronkelijk gegeven in 2023 aan FM Haaglanden. Het doel was om reguliere medewerkers iets mee te geven op het gebied van informatiebeveiliging wat zij zowel op werk als thuis konden gebruiken. Het gaat in op wat de drie klassieke pijlers zijn van informatiebeveiliging en hoe je als medewerker zelf kunt bijdragen aan een betere beveiliging. De PDF van de PowerPoint is hier te...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.