
Het laatste nieuws, inzichten en wat we tussen de sessies door horen. Ons dagelijkse verslag rechtstreeks vanuit de Moscone Center-zaal, samengesteld door ons team ter plaatse, waaronder Leo Grove, President en CEO van SSL.

Donderdag, maart 26, 2026
Vanaf Daniel Rendon, EVP Strategische Partnerschappen en Bedrijfsontwikkeling bij SSL:
Op mijn laatste dag bij RSAC 2026 woonde ik een sessie over CVE bij. Als Cloud Signature-consortium Als bestuurslid heb ik een bijzondere interesse in standaarden en technologische interoperabiliteit om gedeelde innovatie en effectieve grensoverschrijdende communicatie te bevorderen.
De CVE-raad houdt strategisch toezicht op de De missie van het Common Vulnerabilities and Exposures (CVE)-programma. Deze stelt Beleid voor het identificeren, benoemen en delen van kwetsbaarheden tussen overheden en het bedrijfsleven.
Hoewel de MITER Corporation Het programma wordt uitgevoerd door het Amerikaanse ministerie van Binnenlandse Veiligheid, dat het heeft ondergebracht in een hybride publiek-privaat bestuursmodel dat cruciaal is voor de wereldwijde coördinatie van cyberbeveiliging. De afgelopen jaren zijn er echter zorgen ontstaan over de stabiliteit van de financiering en de geopolitieke fragmentatie, waardoor het risico bestaat dat het gecentraliseerde CVE-systeem verzwakt of uiteenvalt.
Het continu bijwerken en goed beheren van CVE is essentieel, omdat het dient als universele referentielaag voor kwetsbaarheidsbeheer. Zonder CVE zouden gecoördineerde openbaarmaking, patching en grensoverschrijdende dreigingsinformatie trager, inconsistent en veel minder effectief worden.
Deze uitdagingen kwamen ook aan bod tijdens de sessie, waar deelnemers de rol van de overheid bij het vaststellen van normen ter bestrijding van het snel veranderende cybersecuritylandschap ter discussie stelden. Ik deel de mening van het panel: de overheid heeft zeker een rol te spelen bij het ontwikkelen van normen wanneer het algemeen belang een belangrijke overweging is en tegenstrijdige belangen de drang om een gemeenschappelijke norm te hanteren kunnen ondermijnen. Het is erg moeilijk om politiek buiten deze rol te houden, maar volledig private normeringskaders kennen onvermijdelijk persoonlijke en financiële prikkels die niet stroken met het algemeen belang.
In de context van organisaties zoals het Cloud Signature Consortium, naarmate er meer handelsakkoorden worden gesloten, zoals de MERCOSUR/Europese Commissie handelsakkoordNaarmate deze ontwikkelingen zich voltrekken in een steeds meer multipolaire handelsomgeving, zal de behoefte aan interoperabele standaarden voor digitale identiteit en digitale handtekeningen toenemen. Ik kijk uit naar de gesprekken die we zullen voeren tijdens de bijeenkomst. Het evenement 'Vertrouwen zonder Grenzen' van CSCOp 13 en 14 mei in Bogotá, Colombia, brengen we belanghebbenden uit de overheid, het bedrijfsleven en de academische wereld samen om niet alleen te bespreken hoe we grensoverschrijdend beter kunnen samenwerken, maar ook om concrete actie te ondernemen.
Woensdag, maart 25, 2026
Vanaf Daniel Rendon, EVP Strategische Partnerschappen en Bedrijfsontwikkeling bij SSL:
Enkele punten om over na te denken: zouden LLM's codeondertekening moeten integreren in de door AI gegenereerde code die ze aan gebruikers leveren? Hoeveel verantwoordelijkheid zouden ontwikkelaars moeten behouden in een door LLM gestuurde ontwikkelingsworkflow?
Een van de meest inzichtelijke paneldiscussies van deze week op RSAC bracht veel duidelijkheid in de discussies rondom GenAI in softwareontwikkeling. De focus lag op een cruciale realiteit: GenAI versnelt het coderen, maar introduceert ook nieuwe risico's, waaronder kwetsbare code-patronen, prompt-injectieaanvallen en onveilige afhankelijkheden, om er maar een paar te noemen. De nadruk op governance, waarborgen en transparantie maakte duidelijk dat veilige implementatie geen optie is, maar een fundamentele vereiste. In de praktijk is er echter nog een lange weg te gaan.
Een bijzonder interessant moment was een levendige discussie tussen panelleden over de rol die engineers zouden moeten spelen bij GenAI-ondersteund coderen. Sommigen betoogden dat engineers nauw betrokken moesten blijven bij zowel het genereren als het beoordelen van code, en dat LLM's (Language Learning Managers) moesten worden gezien als productiviteitstools in plaats van besluitvormers. Anderen pleitten voor een meer geautomatiseerde toekomst, waarin LLM's een groter deel van de codegeneratie voor hun rekening nemen, en engineers zich voornamelijk richten op toezicht en beoordeling. Er werd zelfs geopperd dat expertise in bepaalde talen en frameworks er niet meer toe doet.
Deze spanning laat zien dat de industrie nog steeds op zoek is naar de juiste balans tussen snelheid en controle. Mijn conclusie is dat GenAI meer is dan een verschuiving in tools; het vertegenwoordigt een fundamentele uitdaging op het gebied van governance. De organisaties die succesvol zullen zijn, zijn de organisaties die duidelijke verantwoordelijkheden vaststellen, strenge beoordelingsprocessen hanteren en overautomatisering voortijdig vermijden.
Daarom vraag ik het nogmaals: zouden LLM's codeondertekening moeten integreren in de code die ze aan gebruikers leveren? Hoeveel verantwoordelijkheid zouden ontwikkelaars moeten behouden in een LLM-gestuurde ontwikkelingsworkflow? Ik zou graag met u in contact komen en uw mening hierover horen.
Vanaf Ram Kishore, Global Head Solutions Architect:
Dag twee zat vol sessies en partnerbijeenkomsten, en vandaag was kwantummechanica het tweede dominante thema. De boodschap in alle sessies was duidelijk: het tijdperk van "daar kijken we later wel naar" is voorbij. De overgang naar post-kwantumcryptografie (PQC) is al van start gegaan en bedrijven die nog wachten op een startsein lopen al achter. Kwantumdreigingen zijn geen theoretische problemen voor de toekomst. Vroegtijdig handelen betekent veilig, flexibel en een stap voor blijven op veranderingen in compliance en het ecosysteem.
Precies hier komt SSL.com in beeld. Onze Digitaal vertrouwensplatform Het gaat verder dan alleen het uitgeven van certificaten. We werken met bedrijven samen in elke fase van hun traject na de kwantummarkt, van het plannen van crypto-flexibiliteit tot het bouwen van een robuust vertrouwensfundament voor de toekomst.
Bijna elk gesprek dat ik vandaag bij RSAC heb gevoerd, ging over AI-agenten. Het verandert de manier waarop bedrijven werken volledig, met autonome systemen die workflows afhandelen met een snelheid en op een schaal die menselijke teams niet kunnen evenaren. Maar elke agent die namens u handelt, is ook een potentiële aanvalsvector, en cybercriminelen zijn deze systemen nu al aan het onderzoeken op zwakke punten.
Het grootste risico is niet eens extern: slecht beheerde AI-agenten die opereren zonder duidelijke identiteit, gedefinieerde machtigingen of controlemechanismen voor verantwoording kunnen van binnenuit ernstige schade veroorzaken. Wanneer machines autonome beslissingen nemen, is digitaal vertrouwen essentieel. De productiviteitsrevolutie is een feit, en daarmee ook de verantwoordelijkheid die ermee gepaard gaat.
Maandag, maart 23, 2026
Vanaf Dustin Ward, SSL EVP of Technology:
De RSA Conference (RSAC) is het grootste cybersecurity-evenement ter wereld. Elk jaar komen tienduizenden beveiligingsprofessionals samen in het Moscone Center in San Francisco om te bespreken wat er in de planning staat, wat er mis is en wat we eraan moeten doen. Het is dé plek waar de industrie de agenda bepaalt.
Dit is wat ik in de hele branche hoor:
- Organisaties weten Post-kwantumcryptografie komt eraan, maar ik weet niet waar (of hoe) ik moet beginnen.
- AI creëert tegelijkertijd nieuwe aanvalsoppervlakken en nieuwe vertrouwensvereisten.
- C2PA en contentprovenance verschuiven van "interessant" naar "essentieel".
- Het beheer van de levenscyclus van certificaten wordt steeds complexer, zowel binnen de publieke sector als binnen de private sector. privaat PKI
- De meeste teams beheren al het bovenstaande met verouderde tools.
Eén sessie in het bijzonder is me meer bijgebleven dan de meeste andere. Deze ging over de overstap naar certificaten met een geldigheidsduur van 47 dagen: van certificaten van 398 dagen naar 200, vervolgens 100 en uiteindelijk 47 dagen. Dat is een achtvoudige toename van de rotatiefrequentie, en het is geen complianceprobleem, maar een operationeel probleem. Als uw oplossing nog steeds bestaat uit handmatige processen en losgekoppelde tools, loopt u al achter. En afhankelijkheid van één enkele certificeringsinstantie wordt een reëel risico wanneer u mogelijk binnen 24 uur uw volledige certificaatportfolio moet vervangen.
Dit is iets waar we bij SSL.com steeds meer aandacht aan besteden: privaat PKI Voor gebruikssituaties waarin publiek vertrouwen niet het juiste model is, en voor echte back-up CA-gereedheid waarbij validaties al aanwezig zijn, uitgiftepaden zijn vastgesteld en u verkeer kunt omleiden of parallel kunt uitgeven wanneer dat nodig is.
Naast certificaten domineerden twee thema's vandaag vrijwel elk gesprek: AI en PQC.
Op het gebied van AI was agentische AI vandaag de dag alomtegenwoordig, een productiviteitsrevolutie die echter ook serieuze risico's met zich meebrengt, van door AI aangestuurde aanvallen tot de uitdaging om autonome agenten te beheren die namens u handelen. Hoe pakken we dit aan? Authenticatie van door AI gegenereerde content? Hoe beveiligen we de modellen zelf? Dit is waar normen zoals C2PA en sterk PKI Het zijn niet zomaar leuke extra's. Ze worden steeds meer een essentieel onderdeel.
Aan de PQC-kant, NIST heeft zijn post-quantumstandaarden afgerond. De migratietijd dringt. Als u verantwoordelijk bent voor iets dat met certificaten te maken heeft, of het nu gaat om openbaar vertrouwen, dan is dit van belang. TLS/SSL, privé PKICodeondertekening, C2PA-contentauthenticiteit: de vraag is niet of je een PQC-transitieplan nodig hebt, maar of je er al een hebt.
Dit zijn de dingen waar mijn team en ik dagelijks aan werken bij SSL.com. Neem gerust contact op als een van deze onderwerpen u bezighoudt.
Dit tijdschrift wordt dagelijks bijgewerkt gedurende de RSAC-week. Kom morgen terug voor het verslag van dag 2 en volg ons op social media. LinkedIn voor realtime hoogtepunten vanaf de vloer.
Wilt u bespreken hoe uw organisatie zich voorbereidt op kortere certificaatlevenscycli, de gereedheid voor meerdere certificeringsinstanties (CA's) of de planning na de invoering van de limieten? Neem dan contact met ons op.