<?xml version='1.0' encoding='utf-8' ?>
<iCalendar xmlns:pentabarf='http://pentabarf.org' xmlns:xCal='urn:ietf:params:xml:ns:xcal'>
    <vcalendar>
        <version>2.0</version>
        <prodid>-//Pentabarf//Schedule//EN</prodid>
        <x-wr-caldesc></x-wr-caldesc>
        <x-wr-calname></x-wr-calname>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>AJVDMS@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-AJVDMS</pentabarf:event-slug>
            <pentabarf:title>Soevereiniteit 2.0 - en nu echt</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T102500</dtstart>
            <dtend>20260625T105500</dtend>
            <duration>003000</duration>
            <summary>Soevereiniteit 2.0 - en nu echt</summary>
            <description>Europa geeft jaarlijks miljarden uit aan buitenlandse technologiebedrijven, ook voor relatief eenvoudige oplossingen. Dat geld, vindt Hubert, kunnen we ook gebruiken om deze technologieën zelf te ontwikkelen en te beheren. Toch blijven we volgens hem hangen in een ‘Calimero-complex’: het idee dat we te klein zijn en het niet zelf kunnen.  

In zijn keynote roept Hubert op tot een mentaliteitsverandering. Want het is niet alleen onterecht om te denken dat we het niet zelf kunnen, het is ook, zo zegt hij, “een geweldige smoes om niets te doen.” Huberts boodschap is helder: de voorwaarden zijn er, nu is het tijd om in actie te komen.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Keynote</category>
            <url>https://pretalx.surf.nl/spc26/talk/AJVDMS/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Bert Hubert</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>7Z8R9T@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-7Z8R9T</pentabarf:event-slug>
            <pentabarf:title>Samen bouwen aan een Cyber Defence Center</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T112500</dtstart>
            <dtend>20260625T115500</dtend>
            <duration>003000</duration>
            <summary>Samen bouwen aan een Cyber Defence Center</summary>
            <description>Je krijgt inzicht in de mogelijke elementen van een CDC en hoe samenwerking onze autonomie en soevereiniteit kan vergroten. Ook hoor je hoe dit zich verhoudt tot wat binnen je eigen instelling nodig blijft en welke keuzes je als instelling behoudt. Daarnaast wordt duidelijk hoe dit aansluit op bestaande diensten van SURF en op actuele ontwikkelingen in het veld.

Aan het eind van de sessie weet je waar we staan en wat jij kunt doen om het CDC daadwerkelijk gezamenlijk te realiseren.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/7Z8R9T/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Jeroen Schuuring</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>CCKUEQ@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-CCKUEQ</pentabarf:event-slug>
            <pentabarf:title>A Cost-Effective Sovereign On-Prem SOC Infrastructure</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T120500</dtstart>
            <dtend>20260625T123500</dtend>
            <duration>003000</duration>
            <summary>A Cost-Effective Sovereign On-Prem SOC Infrastructure</summary>
            <description>You’ll get a clear view of how the SOC infrastructure is set up, consisting of a log platform to distribute and enrich logs, SIEM, a detection engine based on Sigma, an alert enrichment engine and a Security Incident Response Platform (SIRP).

WUR has collaborated on this with several other universities like Leiden, Delft and UvA. We&#x27;ll present what we have, what works and what doesn&#x27;t. You&#x27;ll leave the session with concrete insights and a realistic view of the pitfalls.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/CCKUEQ/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Sander van de Geijn</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>QMLZLX@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-QMLZLX</pentabarf:event-slug>
            <pentabarf:title>De Cyberbeveiligingswet</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T135500</dtstart>
            <dtend>20260625T142500</dtend>
            <duration>003000</duration>
            <summary>De Cyberbeveiligingswet</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/QMLZLX/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Brenda Kester</attendee>
            
            <attendee>Margo van Oosterhout</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>EKWSRT@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-EKWSRT</pentabarf:event-slug>
            <pentabarf:title>Cyber Warfare and Weapons of Mass Disruption</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T143500</dtstart>
            <dtend>20260625T150500</dtend>
            <duration>003000</duration>
            <summary>Cyber Warfare and Weapons of Mass Disruption</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/EKWSRT/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Hans-Dieter Hiep</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>VMRAXS@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-VMRAXS</pentabarf:event-slug>
            <pentabarf:title>Nextcloud talk</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260625T112500</dtstart>
            <dtend>20260625T115500</dtend>
            <duration>003000</duration>
            <summary>Nextcloud talk</summary>
            <description>.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/VMRAXS/</url>
            <location>Session room 2 (1B.12)</location>
            
            <attendee>Veldhuis, Maarten</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>QPNVD7@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-QPNVD7</pentabarf:event-slug>
            <pentabarf:title>AI inzetten bij de privacytoetsing van onderzoeksvoorstellen</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T120500</dtstart>
            <dtend>20260625T123500</dtend>
            <duration>003000</duration>
            <summary>AI inzetten bij de privacytoetsing van onderzoeksvoorstellen</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/QPNVD7/</url>
            <location>Session room 2 (1B.12)</location>
            
            <attendee>Paardekooper, M. (Michel)</attendee>
            
            <attendee>Arjan Bakker</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>QQENF8@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-QQENF8</pentabarf:event-slug>
            <pentabarf:title>Privacy, security en AI in inkooptrajecten: van aanbestedingskalender tot Privacy &amp; Security by Design</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T135500</dtstart>
            <dtend>20260625T142500</dtend>
            <duration>003000</duration>
            <summary>Privacy, security en AI in inkooptrajecten: van aanbestedingskalender tot Privacy &amp; Security by Design</summary>
            <description>Aan de hand van een concrete casus - van Aanbestedingskalender tot Privacy &amp; Security by Design - neemt Dylan Schreurs je mee in de aanpak van ROC MN. Je gaat naar huis met praktische do’s en don’ts die je direct kunt toepassen om samenwerking te verbeteren en risico’s in inkoopprocessen te verkleinen.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/QQENF8/</url>
            <location>Session room 2 (1B.12)</location>
            
            <attendee>Schreurs, D.J. (Dylan)</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>TMEAYW@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-TMEAYW</pentabarf:event-slug>
            <pentabarf:title>Five Years of Managing Privacy Compliance with the Privacy Scan Framework – Insights and Practical Lessons</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260625T143500</dtstart>
            <dtend>20260625T150500</dtend>
            <duration>003000</duration>
            <summary>Five Years of Managing Privacy Compliance with the Privacy Scan Framework – Insights and Practical Lessons</summary>
            <description>At the start of his appointment as Privacy Officer of the Geo Faculty at Utrecht University in May 2020, Francisco Romero Pastrana was faced with the usual challenges: maintaining a processing register, handling DPIAs, giving advice on what is and is not allowed, etc. While the goals and principles were clear, he was spending too much time and effort acquiring processing knowledge and transcribing this into compliance documentation. He needed to find a better way to manage all of it in a more efficient, timely, and scalable way.

Out of that necessity, the [Privacy Scan Framework](https://geo-data-support.sites.uu.nl/personal-data/) was born - initially started as a way to collect and document relevant details of an activity to determine if a DPIA was needed. Today, the Privacy Scan is a scalable, DPIA-like description and assessment of processing activities. It is now the cornerstone for the management of privacy compliance at the faculty, allowing efficient compliance with GDPR Art 24, 25, 30 and 35. From a few dozens Privacy Scans in 2021 and 2022, now around a hundred privacy scans are conducted on average every year by faculty members. The scans are completed and approved within a couple of weeks on average, on a broad range of research, education, and business-related processing activities.

In this session, Francisco will describe how the Privacy Scan Framework works in practice, including research- and education-related examples of processing activities which are often challenging to demonstrate compliance: for example, when there is an imbalance of power, or it is not possible to obtain consent, where other legal bases beyond consent are likely more suitable.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/TMEAYW/</url>
            <location>Session room 2 (1B.12)</location>
            
            <attendee>Romero Pastrana, F. (Francisco)</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>EMZWC7@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-EMZWC7</pentabarf:event-slug>
            <pentabarf:title>Alles wat je moet weten over bewaartermijnen en vernietigen</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T120500</dtstart>
            <dtend>20260625T123500</dtend>
            <duration>003000</duration>
            <summary>Alles wat je moet weten over bewaartermijnen en vernietigen</summary>
            <description>Volgens de Archiefwet moet elke instantie binnen de Nederlandse overheid – zonder uitzondering – zich houden aan regels over bewaren en vernietigen. Maar hoe werkt dat precies achter de schermen? Hoe weten we of informatie nog beschikbaar is en waar we die kunnen vinden? Na deze talk heb je inzicht in hoe overheidsinstanties voldoen aan de Archiefwet én hoe informatie vindbaar en beschikbaar blijft.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/EMZWC7/</url>
            <location>Session room 3 (3B.38)</location>
            
            <attendee>Imelda van Hooijdonk-Pereira</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>CK3FMR@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-CK3FMR</pentabarf:event-slug>
            <pentabarf:title>The Ins and Outs of Residential Proxies</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T135500</dtstart>
            <dtend>20260625T142500</dtend>
            <duration>003000</duration>
            <summary>The Ins and Outs of Residential Proxies</summary>
            <description>This approach is widely used for purposes such as web scraping, ad verification, and geo-restriction circumvention, but also facilitates fraud, credential stuffing, and other forms of abuse. While prior work has studied these networks from the customer side, comparatively little attention has been given to the two other key vantage points: the network operators who unknowingly carry this traffic, and the proxy client software installed on residential devices. In this work, we examine residential proxy networks from both perspectives.

From the outside, we collaborate with SURF to characterize residential proxy traffic as observed on their network. From the inside, we reverse engineer the client applications of several major residential proxy providers (including Honeygain, PacketStream, pawns[.]app, Proxyrack, earnApp, earn[.]fm and more) to uncover their command-and-control architectures, tunneling protocols, and protection mechanisms.

Our analysis reveals a diverse ecosystem: providers employ a range of technologies from SSH tunneling to QUIC-based transports, and vary significantly in software quality and protection, ranging from plaintext TypeScript with developer comments still intact, to light obfuscation techniques such as certificate pinning and compiled Dart AOT snapshots.

Together, these complementary viewpoints provide a comprehensive understanding of how residential proxy networks operate in practice, and inform potential detection and mitigation strategies for network operators and the security community.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/CK3FMR/</url>
            <location>Session room 3 (3B.38)</location>
            
            <attendee>Khan, Etienne (UT-EEMCS)</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>QMSKJ7@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-QMSKJ7</pentabarf:event-slug>
            <pentabarf:title>SURFsoc Nieuwe Generatie - eerste ervaringen en inzichten</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T143500</dtstart>
            <dtend>20260625T150500</dtend>
            <duration>003000</duration>
            <summary>SURFsoc Nieuwe Generatie - eerste ervaringen en inzichten</summary>
            <description>De talk wordt gegeven door Maarten Veldhuis, Enterprise Architect bij Rijn IJssel, samen met Alexander Wisse, Product Manager Cyber Security bij SURFsoc.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/QMSKJ7/</url>
            <location>Session room 3 (3B.38)</location>
            
            <attendee>Veldhuis, Maarten</attendee>
            
            <attendee>Alexander Wisse</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>BH9JMY@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-BH9JMY</pentabarf:event-slug>
            <pentabarf:title>Scherp je awarenessplan aan!</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T112500</dtstart>
            <dtend>20260625T115500</dtend>
            <duration>003000</duration>
            <summary>Scherp je awarenessplan aan!</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/BH9JMY/</url>
            <location>Session room 4 (3B.56)</location>
            
            <attendee>Pascal van de Kaa</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>PVG7ND@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-PVG7ND</pentabarf:event-slug>
            <pentabarf:title>Exploring Shadow IT in the Digital Ecosystem: Occurrences, Mindsets, and Measurement</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260625T120500</dtstart>
            <dtend>20260625T123500</dtend>
            <duration>003000</duration>
            <summary>Exploring Shadow IT in the Digital Ecosystem: Occurrences, Mindsets, and Measurement</summary>
            <description>Interviews with IT and security experts at higher education institutions provide a comprehensive overview of observed shadow IT types and related cyber threats, with cloud services and self-acquired or self-developed software as the most common forms. A mixed-methods study in a corporate setting uncovers different types of shadow IT and reveals a variety of mindsets towards its use, alongside an awareness–action gap between perceived risks and behavior. Finally, we introduce a newly developed assessment tool that identifies eight components of shadow IT attitudes and demonstrates meaningful associations with shadow IT behaviors. Together, these findings contribute to understanding the human aspects of security and inform responsible governance practices.

The first study in this series was conducted in collaboration with SURF and focused on higher education institutions. Based on semi-structured interviews with IT and security experts, the results provide a comprehensive overview of observed shadow IT types and related cyber threats. Cloud services, as well as self-acquired and self-produced software, emerged as the most common forms of shadow IT. The main cybersecurity threats are caused by outdated software and the lack of visibility in this regard. Beyond mapping occurrences and threats, this study opened a broader research line on shadow IT and human factors, shifting attention toward stakeholder needs, perceptions, and practices in complex digital ecosystems.

Building on this foundation, the second study employed a mixed-methods approach in a corporate context, consisting of a survey with 450 responses and follow-up interviews with 32 employees. The findings uncover different types of shadow IT mindsets. Participants often employed a combination of these mindsets. Despite awareness of significant risks, gaps exist in acting upon this awareness, resulting in an awareness–action gap.

Finally, the talk introduces a newly developed assessment tool based on previous work on shadow IT mindsets. Component analysis identified an eight-component structure with meaningful associations with shadow IT behaviors, particularly the use of self-built applications. These results suggest that usage patterns operate along functional dimensions rather than purely risk-based orientations.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/PVG7ND/</url>
            <location>Session room 4 (3B.56)</location>
            
            <attendee>Kate Labunets</attendee>
            
            <attendee>Jan van Acken</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>NZLF7N@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-NZLF7N</pentabarf:event-slug>
            <pentabarf:title>Onbevoegde toegang: resultaten van Mystery Guest-acties in het mbo</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T135500</dtstart>
            <dtend>20260625T142500</dtend>
            <duration>003000</duration>
            <summary>Onbevoegde toegang: resultaten van Mystery Guest-acties in het mbo</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/NZLF7N/</url>
            <location>Session room 4 (3B.56)</location>
            
            <attendee>Niels Dutij</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>ABYJND@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-ABYJND</pentabarf:event-slug>
            <pentabarf:title>Loskomen van big tech: praktische stappen die je vandaag al kunt zetten</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T143500</dtstart>
            <dtend>20260625T150500</dtend>
            <duration>003000</duration>
            <summary>Loskomen van big tech: praktische stappen die je vandaag al kunt zetten</summary>
            <description>De kranten staan vol met artikelen over onze afhankelijkheid van (veelal Amerikaanse) bigtechbedrijven. Gemeenten, scholen en overheid zijn massaal in de Microsoft- of Google-cloud gaan werken en lijken er niet meer uit te kunnen komen. In deze context is de oude slogan &#x27;een beter milieu begint bij jezelf&#x27; nog steeds actueel, want met een paar kleine stappen kun je wel degelijk de controle over je eigen data terugpakken. Dus kriebelt het bij jezelf ook om los te komen van big tech? Dan is deze presentatie een goed idee. 

In de presentatie vertelt Eelco Mulder over zijn eigen zoektocht om van zijn Google-verslaving af te komen. Hij deelt hoe hij dat aanpakte: van eenvoudige stapjes die iedereen vandaag nog kan zetten, tot grotere stappen om alternatieven te omarmen, en zelfs los te komen van je mobiele telefoon en social media.

Paul Deimann deelt zijn ervaringen met Linux Mint, een prima alternatief voor Microsoft Windows. Met zijn beperkte ict-kennis toverde hij een oude laptop om tot een Linux test-exemplaar. In deze presentatie leer je van zijn ervaringen, zie je de Linux-desktop en krijg je tips. Daarna ben je klaar om te gaan experimenteren met een volwaardig alternatief voor Microsoft Windows en andere bigtechbedrijven.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/ABYJND/</url>
            <location>Session room 4 (3B.56)</location>
            
            <attendee>Paul Deimann</attendee>
            
            <attendee>Eelco Mulder</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>EL3YPQ@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-EL3YPQ</pentabarf:event-slug>
            <pentabarf:title>Interactive Workshop: Anonymity and Pseudonymity Online</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260625T112500</dtstart>
            <dtend>20260625T123500</dtend>
            <duration>011000</duration>
            <summary>Interactive Workshop: Anonymity and Pseudonymity Online</summary>
            <description>**Narrowing space**
As governments across Europe, including in the Netherlands, advance stronger online identity and age verification systems, the space for anonymity and pseudonymity is rapidly narrowing. From data retention proposals and chat control initiatives to deregulation efforts and the expansion of European Data Spaces, an increasingly dense web of digital infrastructures is being justified in the name of safety, accountability, and innovation. Yet these same measures may erode some of the internet’s foundational freedoms: the right to exist, speak, and organize without being tracked.

**Pathways forward**
Through a combination of World Café methods of collaborative thinking and an Oxford-style debate, you will explore the role of EU and NL regulation: can it genuinely safeguard anonymity while promoting digital security, or is it becoming complicit in its erosion? Beyond diagnosing the problem, the session examines practical pathways forward — including regulatory safeguards, technical tools, and policy design options. You can expect a dynamic, structured discussion.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Workshop</category>
            <url>https://pretalx.surf.nl/spc26/talk/EL3YPQ/</url>
            <location>Session room 5 (3B.46)</location>
            
            <attendee>Tom Barbereau</attendee>
            
            <attendee>Thijmen van Gend</attendee>
            
            <attendee>Gabriela Bodea</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>S7SRB8@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-S7SRB8</pentabarf:event-slug>
            <pentabarf:title>De digitale omnibus: risico&#x27;s, gevolgen en wat we er samen aan kunnen doen</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T135500</dtstart>
            <dtend>20260625T142500</dtend>
            <duration>003000</duration>
            <summary>De digitale omnibus: risico&#x27;s, gevolgen en wat we er samen aan kunnen doen</summary>
            <description>De digitale omnibus, in november 2025 gepresenteerd door de Europese Commissie, bevat veel controversiële wijzigingsvoorstellen voor de AVG en de AI Act die fundamentele (privacy)rechten van burgers serieus bedreigen. Het voorstel heeft dan ook veel kritiek ontvangen van burgerrechtenorganisaties. 

In deze sessie behandelen we in een vlot tempo:
• wat de belangrijkste voorgestelde wijzigingen zijn;
• welke negatieve invloed deze hebben op de onderwijs- en onderzoekssector;
• waar in het wetgevingsproces de omnibus zich nu bevindt.

Daarnaast hoor je hoe de SCIPR-community op korte termijn een initiatief kan starten - bijvoorbeeld in de vorm van een open brief of artikel - om met steun van SURF de mening van onze sector naar buiten te brengen.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/S7SRB8/</url>
            <location>Session room 5 (3B.46)</location>
            
            <attendee>Sophia Gelpke</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>AGAAVP@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-AGAAVP</pentabarf:event-slug>
            <pentabarf:title>Van dreiging tot dashboard: universitair risicomanagement in de praktijk</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260625T112500</dtstart>
            <dtend>20260625T123500</dtend>
            <duration>011000</duration>
            <summary>Van dreiging tot dashboard: universitair risicomanagement in de praktijk</summary>
            <description>We nemen je mee in een praktijkgerichte reis door het volledige proces: van BIV-classificaties die richting geven aan prioritering, het uitvoeren van risico-assessment-intakes, tot het identificeren van risico’s op basis van ons eigen dreigingskader, geïnspireerd door het SURF-cyberdreigingsbeeld.

Je ervaart hoe we toewerken naar een top 10 van risico’s, hoe kans en impact worden beoordeeld volgens universitaire criteria en hoe risiconiveaus, risico-eigenaren en behandelstrategieën worden vastgesteld. Vervolgens krijg je een kijkje achter de schermen: hoe risico’s worden geregistreerd in ons GRC-platform, hoe we adviseren over passende beheersmaatregelen en hoe ons securitydashboard continu inzicht biedt in de risico’s van onze universiteit.

Deze sessie biedt een heldere, praktische en inspirerende inkijk in hoe wij de universiteit ondersteunen bij het beheersen van informatiebeveiligingsrisico’s — en hoe jij deze aanpak kunt vertalen naar jouw eigen onderwijsorganisatie.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Workshop</category>
            <url>https://pretalx.surf.nl/spc26/talk/AGAAVP/</url>
            <location>Session room 6 (3B.62)</location>
            
            <attendee>Alex Willebrands</attendee>
            
            <attendee>Dominique Scherphof</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>DDJEY8@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-DDJEY8</pentabarf:event-slug>
            <pentabarf:title>Protecting your Data from Quantum Threats</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260626T100500</dtstart>
            <dtend>20260626T103500</dtend>
            <duration>003000</duration>
            <summary>Protecting your Data from Quantum Threats</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Keynote</category>
            <url>https://pretalx.surf.nl/spc26/talk/DDJEY8/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Giacomo Carrara</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>JZ8LQW@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-JZ8LQW</pentabarf:event-slug>
            <pentabarf:title>De Cyberbeveiligingswet - dit kun je verwachten van SURFcert</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T105000</dtstart>
            <dtend>20260626T112000</dtend>
            <duration>003000</duration>
            <summary>De Cyberbeveiligingswet - dit kun je verwachten van SURFcert</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/JZ8LQW/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Thijs Kinkhorst</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>B3F9QH@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-B3F9QH</pentabarf:event-slug>
            <pentabarf:title>Slim, Snel, Goedkoop: De Magie van een Security Incident Response Platform in het SOC</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T114500</dtstart>
            <dtend>20260626T121500</dtend>
            <duration>003000</duration>
            <summary>Slim, Snel, Goedkoop: De Magie van een Security Incident Response Platform in het SOC</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/B3F9QH/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Roy Kokkelkoren</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>QMGXLJ@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-QMGXLJ</pentabarf:event-slug>
            <pentabarf:title>DPIA = leveranciers in de weerstand</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T134000</dtstart>
            <dtend>20260626T134500</dtend>
            <duration>000500</duration>
            <summary>DPIA = leveranciers in de weerstand</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Lightning talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/QMGXLJ/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Debby Kappetijn</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>VZPKBE@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-VZPKBE</pentabarf:event-slug>
            <pentabarf:title>Van risico naar weerbaarheid: ervaringen met het mbo testplan technische weerbaarheid</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T134500</dtstart>
            <dtend>20260626T135000</dtend>
            <duration>000500</duration>
            <summary>Van risico naar weerbaarheid: ervaringen met het mbo testplan technische weerbaarheid</summary>
            <description>Binnen het mbo versterken we gezamenlijk onze cyberweerbaarheid. Een belangrijke volgende stap is de Cyberweerbaarheidspool, waarin instellingen elkaar ondersteunen door risico’s gezamenlijk te beheersen. Als voorbereiding hierop is een testplan voor technische weerbaarheid ontwikkeld, met duidelijke eisen en randvoorwaarden waaraan instellingen moeten voldoen.

Het testplan richt zich zowel op organisatorische maatregelen - zoals het tijdig en effectief opvolgen van bevindingen - als op verplichte continue en periodieke testen die de weerbaarheid van instellingen inzichtelijk maken en verbeteren.

Tijdens deze sessie delen meerdere mbo instellingen hun praktijkervaringen met het testplan: wat levert het op, waar liggen de uitdagingen en welke lessen zijn er geleerd? Ontdek hoe we cyberrisico’s op sectorniveau inzichtelijk maken én gezamenlijk aanpakken.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Lightning talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/VZPKBE/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Mick Deben</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>NVZXTD@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-NVZXTD</pentabarf:event-slug>
            <pentabarf:title>Cyberweerbaarheidspool: aanjager voor samenwerken aan cyberweerbaarheid</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T135000</dtstart>
            <dtend>20260626T135500</dtend>
            <duration>000500</duration>
            <summary>Cyberweerbaarheidspool: aanjager voor samenwerken aan cyberweerbaarheid</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Lightning talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/NVZXTD/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Martijn Bijleveld</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>7HKXKS@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-7HKXKS</pentabarf:event-slug>
            <pentabarf:title>Roadmap naar de Cyberweerbaarheidspool</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T135500</dtstart>
            <dtend>20260626T140000</dtend>
            <duration>000500</duration>
            <summary>Roadmap naar de Cyberweerbaarheidspool</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Lightning talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/7HKXKS/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Edo Meinema</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>GJQWGJ@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-GJQWGJ</pentabarf:event-slug>
            <pentabarf:title>Een cyberbrein, je zult het maar hebben - jonge hackers herkennen en begeleiden</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T142000</dtstart>
            <dtend>20260626T145000</dtend>
            <duration>003000</duration>
            <summary>Een cyberbrein, je zult het maar hebben - jonge hackers herkennen en begeleiden</summary>
            <description>Henk van Ee werkt bij hack_RIGHT — het ‘Halt voor cyberdelicten’ — en laat zien waarom het belangrijk is om cyberbreinen al op jonge leeftijd te herkennen en positief te stimuleren om hun talent op de juiste manier in te zetten.

Daarnaast krijg je inzicht in hoe hackers naar systemen en websites kijken, welke kwetsbaarheden zij zien en wat organisaties daarvan kunnen leren. Als de tijd het toelaat, ga je samen met de rest van de zaal de website van een reisbureau of snackbar hacken. Uiteraard op een veilige manier.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/GJQWGJ/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Henk van Ee</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>GAUTFW@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-GAUTFW</pentabarf:event-slug>
            <pentabarf:title>Technical Implications of Digital Sovereignty: Towards European Architectural Autonomy</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260626T153500</dtstart>
            <dtend>20260626T160500</dtend>
            <duration>003000</duration>
            <summary>Technical Implications of Digital Sovereignty: Towards European Architectural Autonomy</summary>
            <description>In this talk, I argue that meaningful sovereignty requires developing alternative technological trajectories aligned with European values rather than merely redistributing ownership of technological infrastructure and services. Following the analysis in the Letta Report, Europe must leverage its single-market scale (450 million consumers and substantial public procurement) to sustain alternatives. GSM, UMTS, and GDPR demonstrate that coordinated European requirements can create an alternative global technological trajectory, and the way to achieve this is not through a mission-oriented innovation policy, but rather by focusing on diffusion and the participation of all parts of society in infrastructural development: researchers, government, end-users, and the private sector. 

Before presenting this, I show how Russia, through an industrial policy of network sovereignty and import substitution, has sought to isolate itself from global networks through the development and deployment of TSPU, and how China, by leveraging the coordinating powers of government-directed standardisation and public procurement, is creating its own technological trajectory. 

This shows that Russia&#x27;s isolationist approach sacrifices interconnection for control. China&#x27;s top-down coordination achieves scale but lacks democratic accountability. Europe&#x27;s challenge is charting a path that achieves autonomy while maintaining openness and embodying European values.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Keynote</category>
            <url>https://pretalx.surf.nl/spc26/talk/GAUTFW/</url>
            <location>Plenary room (1B.10)</location>
            
            <attendee>Niels ten Oever</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>SL8AST@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-SL8AST</pentabarf:event-slug>
            <pentabarf:title>Camera&#x27;s aan? Actie!</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T105000</dtstart>
            <dtend>20260626T112000</dtend>
            <duration>003000</duration>
            <summary>Camera&#x27;s aan? Actie!</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/SL8AST/</url>
            <location>Session room 2 (1B.12)</location>
            
            <attendee>Teklenburg, Inge</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>SQEXCP@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-SQEXCP</pentabarf:event-slug>
            <pentabarf:title>Voor of tegen: Omstreden voorgestelde maatregelen in SURF DPIA&#x27;s</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T114500</dtstart>
            <dtend>20260626T121500</dtend>
            <duration>003000</duration>
            <summary>Voor of tegen: Omstreden voorgestelde maatregelen in SURF DPIA&#x27;s</summary>
            <description>SURF Vendor Compliance loopt in verschillende trajecten met vendoren steeds tegen vergelijkbare risico’s aan, die elke keer om hetzelfde type beheersmaatregelen vragen. 

Denk bijvoorbeeld aan het kunnen achterhalen wie wanneer welke gevoelige student- of medewerkergegevens heeft ingezien (read access logging), het toestaan van het sideloaden van apps zodat bijvoorbeeld de Google Play Store omzeild kan worden, het kunnen loggen en melden van proxy login/masquerading (zoals “login als student”) en het centraal kunnen inrichten en beheren van rollen en rechten (gecentraliseerde RBAC). 

Zulke terugkerende maatregelen kun je beter expliciet aan de voorkant als sectoreis formuleren, in plaats van die in elk individueel traject opnieuw uit te onderhandelen.

Deze maatregelen zijn nu vooral vanuit SURF Vendor Compliance geformuleerd, maar zouden idealiter een gezamenlijk gedragen sectoreis worden.

“Als je wilt leveren aan het hoger onderwijs, dan moet je hieraan kunnen voldoen.”

In deze Birds of a Feather verkennen we samen met onze leden welke van deze maatregelen in een sectorbrede baseline voor leveranciers thuishoren, hoe die er in de praktijk uit zouden moeten zien en waar instellingen nu tegenaan lopen bij leveranciers. Het is een werk- en discussiesessie: deelnemers brengen eigen ervaringen mee, toetsen de voorgestelde maatregelen en vullen deze aan. 

De opbrengst gebruiken we om een eerste versie van een baseline op te stellen, die eventueel in een vervolgstap verder kan worden uitgewerkt door een werkgroep.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Birds of a Feather</category>
            <url>https://pretalx.surf.nl/spc26/talk/SQEXCP/</url>
            <location>Session room 2 (1B.12)</location>
            
            <attendee>Julian Rill</attendee>
            
            <attendee>Daisy Brugman</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>DWZHMR@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-DWZHMR</pentabarf:event-slug>
            <pentabarf:title>Dark web monitoring</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T142000</dtstart>
            <dtend>20260626T145000</dtend>
            <duration>003000</duration>
            <summary>Dark web monitoring</summary>
            <description>De volgende onderwerpen komen aan de orde:
- De drie soorten internet (clear web, deep web en dark web).
- Munit.io als search engine voor de monitoring die door hun SAGA-platform zijn verzameld.
- Hoe externe dienstverlener Schippers-IT de operationele bewaking verzorgt.
- Welke (7) vormen van monitoring plaatsvindt (eventueel uitleg via https://munit.io/data-collections/).
- De resultaten voor de OU.
- Kostenindicatie (uren, geld).</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/DWZHMR/</url>
            <location>Session room 2 (1B.12)</location>
            
            <attendee>Martin Romijn</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>NY8M7T@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-NY8M7T</pentabarf:event-slug>
            <pentabarf:title>Privacy Governance: Groei en Samenwerking Ondersteunen</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T105000</dtstart>
            <dtend>20260626T112000</dtend>
            <duration>003000</duration>
            <summary>Privacy Governance: Groei en Samenwerking Ondersteunen</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/NY8M7T/</url>
            <location>Session room 3 (3B.38)</location>
            
            <attendee>Hooijen - de Vries, Laura</attendee>
            
            <attendee>Litjens, Ineke</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>AUQKMU@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-AUQKMU</pentabarf:event-slug>
            <pentabarf:title>Inzageverzoek - wat mag er geheim blijven?</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T114500</dtstart>
            <dtend>20260626T121500</dtend>
            <duration>003000</duration>
            <summary>Inzageverzoek - wat mag er geheim blijven?</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/AUQKMU/</url>
            <location>Session room 3 (3B.38)</location>
            
            <attendee>Gisa de Jonge</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>YBUJFB@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-YBUJFB</pentabarf:event-slug>
            <pentabarf:title>De synergiën van risico-management en security-architectuur: een geïntegreerd aanpak</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T142000</dtstart>
            <dtend>20260626T145000</dtend>
            <duration>003000</duration>
            <summary>De synergiën van risico-management en security-architectuur: een geïntegreerd aanpak</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/YBUJFB/</url>
            <location>Session room 3 (3B.38)</location>
            
            <attendee>Christian-Alexander Bunge</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>LPUTHY@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-LPUTHY</pentabarf:event-slug>
            <pentabarf:title>SURF&#x27;s Advanced Red Teaming in practice: experiences from Erasmus University Rotterdam</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260626T105000</dtstart>
            <dtend>20260626T112000</dtend>
            <duration>003000</duration>
            <summary>SURF&#x27;s Advanced Red Teaming in practice: experiences from Erasmus University Rotterdam</summary>
            <description>The ART exercises not only helped Erasmus identify concrete areas for improvement, but also provided practical lessons and experiences that can benefit the wider education and research sector. By sharing outcomes and improvement plans within the SCIRT Community, organisations can learn from each other and strengthen their collective cyber resilience.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/LPUTHY/</url>
            <location>Session room 4 (3B.56)</location>
            
            <attendee>Rory O&#x27;Connor</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>ZYVGLZ@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-ZYVGLZ</pentabarf:event-slug>
            <pentabarf:title>Setting Expectations for Security Awareness in Organizations</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>en</pentabarf:language>
            <pentabarf:language-code>en</pentabarf:language-code>
            <dtstart>20260626T114500</dtstart>
            <dtend>20260626T121500</dtend>
            <duration>003000</duration>
            <summary>Setting Expectations for Security Awareness in Organizations</summary>
            <description></description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/ZYVGLZ/</url>
            <location>Session room 4 (3B.56)</location>
            
            <attendee>Simon Parkin</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>3NDTML@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-3NDTML</pentabarf:event-slug>
            <pentabarf:title>Kwetsbaarheden in infrastructuur opsporen met eduC2</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T142000</dtstart>
            <dtend>20260626T145000</dtend>
            <duration>003000</duration>
            <summary>Kwetsbaarheden in infrastructuur opsporen met eduC2</summary>
            <description>EduC2 biedt veel kansen om onderwijsinstellingen veiliger te maken. Het modulaire ecosysteem ondersteunt bij het signaleren en mitigeren van kwetsbaarheden in hun infrastructuur. In deze sessie zie je hoe eduC2 werkt én leer je van Zadkine’s ervaringen met het systeem.

EduC2 is in samenwerking met het programma Cyberveiligheid mbo ontwikkeld omdat het zonder toegang tot de afgeschermde omgevingen van instellingen slechts beperkt mogelijk is om de beveiliging te observeren. Een kwaadwillende kan via kwetsbaarheden en misconfiguraties in het externe aanvalsoppervlak weliswaar initiële toegang (initial access) tot een afgeschermde omgeving van een instelling krijgen, maar dat is nooit het uiteindelijke doel. Om zijn echte doelwit te bereiken moet de hacker handelingen verrichten om bij andere systemen en netwerken te komen (lateral movement) en hogere rechten (privilege escalation) te krijgen.

Bij kwetsbaarhedenscans, penetratietesten en red teaming komen we vaak dezelfde kwetsbaarheden tegen, die kwaadwillenden in de praktijk gebruiken voor lateral movement en privilege escalation. EduC2 helpt onderwijsinstellingen bij het signaleren en mitigeren van deze kwetsbaarheden. Het systeem maakt dit mogelijk door op afstand door SURF (en de community) aangedreven scripts geautomatiseerd te starten binnen de afgeschermde omgevingen van onderwijsinstellingen.

Ben jij benieuwd naar de mogelijkheden van eduC2 en hoe het ecosysteem jouw instelling veiliger kan maken? Zorg dan dat je bij deze presentatie bent!</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Talk</category>
            <url>https://pretalx.surf.nl/spc26/talk/3NDTML/</url>
            <location>Session room 4 (3B.56)</location>
            
            <attendee>Mick Deben</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>AV3YTQ@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-AV3YTQ</pentabarf:event-slug>
            <pentabarf:title>AI Compliance Workshop: beoordelen, afwegen en kiezen in de onderwijspraktijk</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T105000</dtstart>
            <dtend>20260626T121500</dtend>
            <duration>012500</duration>
            <summary>AI Compliance Workshop: beoordelen, afwegen en kiezen in de onderwijspraktijk</summary>
            <description>Deze interactie AI Compliance Workshop is ontwikkeld om de kloof tussen wetgeving en praktijk te overbruggen. In plaats van theoretische uitleg over wetgeving, ervaar je als deelnemer zelf hoe complexe AI-beslissingen tot stand komen. De focus ligt op compliance en het perspectief van een AI Compliance Officer binnen een onderwijsinstelling.

In deze workshop werk je in een groep aan een herkenbare onderwijscasus en doorloop je stap voor stap de belangrijkste afwegingen: 
* het inschatten van de voorgestelde AI-toepassing in de casus;
* het bepalen van de toepasselijkheid van de AI Verordening en de benodigde maatregelen;
* het maken van een onderbouwde leverancierskeuze. 

Tijdens dit proces wordt zichtbaar dat compliance niet alleen een juridische exercitie is, maar een samenspel van verschillende invalshoeken. Door zelf keuzes te maken, krijg je inzicht in de dilemma&#x27;s waarmee Compliance Officers dagelijks te maken krijgen.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Workshop</category>
            <url>https://pretalx.surf.nl/spc26/talk/AV3YTQ/</url>
            <location>Session room 5 (3B.46)</location>
            
            <attendee>Patrick van de Wetering</attendee>
            
            <attendee>Saskia Stout</attendee>
            
        </vevent>
        
        <vevent>
            <method>PUBLISH</method>
            <uid>BYFKMR@@pretalx.surf.nl</uid>
            <pentabarf:event-id></pentabarf:event-id>
            <pentabarf:event-slug>-BYFKMR</pentabarf:event-slug>
            <pentabarf:title>Awareness in de praktijk: privacy en security met een visuele aanpak</pentabarf:title>
            <pentabarf:subtitle></pentabarf:subtitle>
            <pentabarf:language>nl</pentabarf:language>
            <pentabarf:language-code>nl</pentabarf:language-code>
            <dtstart>20260626T105000</dtstart>
            <dtend>20260626T121500</dtend>
            <duration>012500</duration>
            <summary>Awareness in de praktijk: privacy en security met een visuele aanpak</summary>
            <description>Tijdens de workshop ga je met behulp van de praatplaat actief aan de slag met vier praktische activiteiten:
* het identificeren van de &#x27;12 Privacy &amp; Security Essentials in Research&#x27;;
* het verbeteren van je digitale veiligheid aan de hand van &#x27;10 Tips voor Digitale Veiligheid&#x27;; 
* het herkennen van risicovol gedrag en de mogelijke gevolgen voor gegevensbeveiliging;
* &#x27;Waar is Wally?&#x27; op basis van een dataset: Ervaar hoe een dataset herleidbaar kan zijn naar één persoon en leer het belang van directe en indirecte identificatiegegevens.

De workshop introduceert de praatplaat als krachtig hulpmiddel om complexe onderwerpen te verkennen, zoals data-minimalisatie, digitale veiligheid en (digitale) autorisaties. Ideaal voor P&amp;S-professionals die op zoek zijn naar een praktische en laagdrempelige manier om bewustwording en dialoog binnen hun team te stimuleren. De workshop is geschikt voor iedereen die binnen een organisatie verantwoordelijk is voor privacy, security en/of de bijbehorende awareness.</description>
            <class>PUBLIC</class>
            <status>CONFIRMED</status>
            <category>Workshop</category>
            <url>https://pretalx.surf.nl/spc26/talk/BYFKMR/</url>
            <location>Session room 6 (3B.62)</location>
            
            <attendee>C. Veenstra-Jager</attendee>
            
            <attendee>Rosa Kremer</attendee>
            
        </vevent>
        
    </vcalendar>
</iCalendar>
