Alles wat je moet weten over open source Open source software is eigenlijk overal. Van de servers achter het internet tot de tools waar softwareontwikkelaars en DevOps engineers elke dag mee werken. Maar wat is het nou precies, wat zijn de voordelen en risico’s en hoe gebruik je het op een slimme manier binnen je organisatie? Vijfhart biedt open source cursussen aan in samenwerking met AT Computing, kennispartner en open source specialist sinds 1985. We zetten alles voor je op een rij, zodat jij weet waar je op moet letten. Bekijk alle open source cursussen De vier belangrijkste punten over open source software 1. Open source heeft openbare broncode die iedereen mag gebruiken, aanpassen en verspreiden. 2. Het biedt voordelen zoals geen vendor lock-in, lage licentiekosten, innovatiekracht en grote flexibiliteit. 3. De risico’s zitten in beheer, soms in security en veelal in licentiecomplexiteit. 4. Een adoptie vereist de juiste selectie, een duidelijk beleid en actief onderhoud. Inhoudsopgave Wat is open source software? Voordelen en nadelen: eerlijke afweging Bekende open source tools per categorie Open source licenties uitgelegd Security en risico’s Hoe selecteer je de juiste open source software? Open source cursussen via Vijfhart Veelgestelde vragen 1. Wat is open source software? Open source software is software waarvan de broncode openbaar beschikbaar is. Iedereen mag de code bekijken, gebruiken, aanpassen en verspreiden, zolang je je aan de licentievoorwaarden houdt. Veel mensen denken dat open source hetzelfde is als gratis software. Dat klopt niet. Open source gaat over vrijheid: de vrijheid om te kijken hoe software werkt en het aan te passen aan jouw situatie. Prijs is een ander verhaal. De vier kernvrijheden van open source De Free Software Foundation heeft begin jaren ’80 vier vrijheden vastgesteld waaraan open source software dient te voldoen: Je mag de software gebruiken waarvoor je wilt. Je mag bekijken hoe het werkt en het aanpassen. Je mag kopieën verspreiden. Je mag verbeterde versies delen. Dat is anders dan proprietary (gesloten) software, waarbij de ontwikkelaar of leverancier de broncode zorgvuldig achter slot en grendel houdt. Een korte geschiedenis In de jaren ’50 en ’60 waren computers voorbehouden aan universiteiten en onderzoeksinstituten. Software werd gewoon meegeleverd bij de hardware, effectief was alle software in die tijd open source. Naarmate computers populairder werden, zagen leveranciers commerciële waarde in software. Vanaf eind jaren ’70 was er steeds minder software vrij beschikbaar. Om iets tegen deze trend te doen, startte Richard Stallman in 1983 de Free Software Foundation en het GNU-project. Het GNU-project bouwde een groot aantal essentiële stukken software die via de GPL open source beschikbaar werden gesteld. Het ontbrak echter aan een kernel tot een Finse student genaamd Linus Torvalds in 1991 zijn Linux-kernel uitbracht. Die zou uitgroeien tot het invloedrijkste open source project ooit. De Linux-kernel draait vandaag de dag op meer dan 10 miljard devices. AT Computing, kennispartner van Vijfhart, houdt zich al sinds 1985 volledig met open source software bezig en is daarmee een van de eerste open source specialisten in Nederland actief vóórdat Linux überhaupt bestond. 2. Voordelen en aandachtspunten van open source Steeds meer organisaties stappen over op open source, maar het is zeker geen tovermiddel. Hier is een overzicht van de voordelen en aandachtspunten: Voordelen Geen of lage licentiekosten Je betaalt niets per gebruiker of server voor de software zelf. Support en implementatie kosten wel tijd en geld, maar dat bepaal je zelf. Geen vendor lock-in Je zit niet vast aan één leverancier. Stopt een project of veranderen de voorwaarden? Jij bepaalt wat je doet. Volledig aanpasbaar De broncode is van jou om aan te passen aan wat jouw organisatie nodig heeft. Transparantie Iedereen kan de code inzien. Dat maakt het makkelijker om te controleren op beveiligingsproblemen of ongewenst gedrag. Sterke communities Populaire open source projecten worden onderhouden door grote groepen ontwikkelaars van over de hele wereld. Snel doorontwikkeld Open source projecten bewegen vaak sneller dan gesloten alternatieven. Innovatie is de drijvende kracht, niet een zakelijke business case. Aandachtspunten Meer kennis vereist Je team moet weten hoe het de software inricht, beheert en beveiligt. Dat vraagt investering in mensen en training. Geen directe helpdesk Hulp komt van communities, documentatie of betaalde partijen. Er is niet altijd een leverancier die je kunt bellen. Security is je eigen verantwoordelijkheid Patches en updates bijhouden doe je zelf. Sla je ze over, dan loop je risico. Licenties zijn soms lastig Niet elke open source licentie staat alles toe. Sommige stellen eisen aan hoe je de software gebruikt of deelt. Kwaliteit verschilt Niet elk project is even goed onderhouden. Een verlaten project zonder updates is een risico. Doe vooraf onderzoek naar de status en volwassenheid. Tip van de AT Computing-trainers: check de bus factor. Wordt een project door maar één of twee mensen onderhouden? Dan is het kwetsbaar. Kijk op GitHub naar het aantal contributors, hoe vaak er commits zijn en wanneer de laatste release was. 3. Bekende open source tools per categorie Open source is overal. Van je server tot je CI/CD pipeline: de kans is groot dat je al met open source tools werkt zonder het te weten. Meer dan 90% van de Fortune 500-bedrijven gebruikt open source in hun IT-infrastructuur. Categorie Tool(s) Gebruik Besturingssysteem GNU/Linux (Ubuntu, Red Hat, Debian, AlmaLinux) Servers, cloud, desktop Containerisatie Docker, Podman Applicatiebeheer en -isolatie Orkestratie Kubernetes, Nomad Schaalbaar containerbeheer Automatisering Ansible, Terraform DevOps en infra-as-code Versiebeheer Git Broncodebeheer en samenwerking Database PostgreSQL, MySQL, MariaDB Dataopslag en -beheer Monitoring Prometheus, Grafana Observability en alerting CMS WordPress, Drupal Websites en portals Programmeertalen Python, Java, PHP, Go Softwareontwikkeling AI / ML TensorFlow, PyTorch, Ollama, LM Studio Machine learning en GenAI CI/CD GitLab CI, ArgoCD, Gitea, Forgejo Continuous delivery pipelines LinuxHet fundament van open source IT AnsibleInfrastructure-as-Code met Ansible ContainersDocker en Kubernetes op Linux GenAIOpen source AI tools en LLMs 4. Open source licenties uitgelegd De licentie van een open source project bepaalt precies wat je ermee mag doen en tegen welke voorwaarden. Dit is het meest onderschatte deel van open source, zeker als je zelf software bouwt of distribueert. Drie licenties die je echt zou moeten kennen: MIT-licentie — de meest toegankelijke Je mag de software vrijwel onbeperkt gebruiken, aanpassen en distribueren, ook in commerciële producten. Je hoeft je eigen aanpassingen niet te delen. Geschikt voor: commercieel gebruik, integratie in eigen producten. Bekende projecten: React, jQuery, Ruby on Rails. Apache 2.0-licentie — zakelijk gebruik Vergelijkbaar met MIT, maar met extra bescherming rondom patenten. Wil je juridische zekerheid op dat vlak? Dan is Apache 2.0 een slimme keuze. Geschikt voor: zakelijk gebruik waarbij patentkwesties relevant zijn. Bekende projecten: Kubernetes, TensorFlow, Ansible. GPL (GNU General Public License) — copyleft De meest vergaande van de drie. Pas je GPL-software aan en verspreid je het? Dan ben je verplicht ook jouw aanpassingen beschikbaar te stellen. De ‘copyleft’-verplichting — en je moet er echt rekening mee houden. Geschikt voor: intern gebruik of open source projecten. Let op: niet geschikt voor integratie in gesloten commerciële software zonder aanvullende afspraken. Bekende projecten: Linux kernel, WordPress, Git, vrijwel alle GNU-tools. Snel beslissen? Kies MIT of Apache 2.0 als je de software in eigen producten wilt integreren. Kies GPL als je wilt dat aanpassingen altijd open source blijven. Compliance: dit moet je op orde hebben Weet wat de licentie van elke tool die je gebruikt precies inhoudt. Houd een SBOM (Software Bill of Materials) bij: een register van alle open source componenten met versienummers en licenties. Check licentiecompatibiliteit als je meerdere open source tools combineert. Bij twijfel: schakel juridische kennis in, zeker als je software distribueert. 5. Security en risico’s: wat moet je echt regelen? Open source is niet automatisch onveilig. Sterker nog: doordat iedereen de code kan inzien, worden kwetsbaarheden vaak sneller gevonden en gedicht dan bij gesloten software. Maar je moet er wel actief bovenop zitten. Veelvoorkomende risico’s Ongepatchte kwetsbaarheden Houd je updates niet bij, dan laat je bekende gaten open staan. Supply chain-aanvallen Aanvallers proberen kwaadaardige code te injecteren in populaire open source libraries. Dit is een serieus en groeiend risico. Verlaten projecten Een project zonder actieve maintainers krijgt geen beveiligingsupdates meer. Licentie-compliance risico’s Onbedoeld gebruik van incompatibele licenties kan juridische gevolgen hebben. Zo hou je het veilig Scan actief op kwetsbaarheden met tools zoals Snyk, OWASP Dependency-Check of GitHub Dependabot. Houd dependencies bij en update regelmatig, niet eens per jaar, maar structureel. Abonneer je op security advisories van de tools die je gebruikt. Gebruik alleen software uit betrouwbare repositories. Stel een intern open source beleid op: wie is verantwoordelijk, welke tools zijn toegestaan? Maak een SBOM zodat je altijd weet welke componenten je in gebruik hebt. Let op: een SBOM is in 2026 steeds vaker wettelijk verplicht, onder andere door de EU Cyber Resilience Act. Begin ermee zodra je een tool adopteert, achteraf is het een stuk meer werk. 6. Hoe kies je de juiste open source tool? Een goede keuze vooraf scheelt een hoop gedoe later. Gebruik deze checklist voordat je een tool in productie gooit. Community actief?Check het aantal contributors, hoe vaak er commits zijn en hoe snel issues worden opgepakt. Laatste release?Regelmatige releases betekenen een gezond project. Lang geen release? Rode vlag. Welke licentie?Kijk of die past bij hoe jij de software wilt inzetten — intern, commercieel of als onderdeel van eigen producten. Enterprise support?Partijen zoals Red Hat, Canonical of Elastic bieden betaalde support op populaire open source tools. Hoe is de documentatie?Goede docs verlagen de drempel om te starten en te onderhouden. Wat zegt GitHub?Kijk naar sterren, forks, open issues en de datum van de laatste commit. Gebruikt door grote partijen?Breed gebruik door bekende organisaties is een goed teken voor stabiliteit en continuïteit. Kom je er niet uit? AT Computing heeft een gratis Checklist Open Source Software die je helpt bij een grondige analyse. 7. Open source cursussen via Vijfhart Wil je open source niet alleen begrijpen maar ook echt beheersen? Vijfhart biedt open source cursussen aan in samenwerking met AT Computing. Alle cursussen zijn hands-on, met een eigen labomgeving. Open source Ga aan de slag met open source tools zoals Linux, containers en automation. Bekijk alle open source cursussen Red Hat Leer werken met enterprise Linux, automatisering en beheeroplossingen van Red Hat.. Bekijk Red Hat cursussen Linux Van Linux/UNIX Fundamentals tot Linux Security en System Programming. Het fundament van alles. Bekijk Linux cursussen GenAI & open source AI Bouw je eigen LLM-server op Linux. Open source AI-tools zoals Ollama en LM Studio in de praktijk. Bekijk GenAI cursussen Veelgestelde vragen over open source software Is open source software gratis? Niet per definitie. Open source gaat over vrijheid, de vrijheid om code te bekijken, aan te passen en te verspreiden. De software zelf heeft vaak geen licentiekosten, maar implementatie, beheer en support kosten wel tijd en soms geld. Is open source veiliger dan gesloten software? Niet automatisch, maar het kan wel. Doordat iedereen de code kan inzien, worden kwetsbaarheden vaak sneller gevonden. De veiligheid hangt af van hoe actief het project onderhouden wordt en of jij patches bijhoudt. Wat is het verschil tussen open source en freeware? Freeware is gratis te gebruiken maar de broncode is niet openbaar. Open source heeft een openbare broncode die je mag bekijken, aanpassen en verspreiden. Het zijn fundamenteel verschillende concepten. Welke open source licentie moet ik kiezen? Dat hangt af van hoe je de software wilt gebruiken. Wil je het integreren in commerciële producten? Kies MIT of Apache 2.0. Wil je dat aanpassingen altijd open source blijven? Kies GPL. Bij twijfel: schakel juridische kennis in. Wat is een SBOM en waarom heb ik die nodig? Een Software Bill of Materials (SBOM) is een register van alle open source componenten die je gebruikt, inclusief versienummers en licenties. In 2026 is dit steeds vaker wettelijk verplicht onder de EU Cyber Resilience Act. Het helpt je ook bij security: je weet precies wat je in gebruik hebt en kunt snel handelen bij een kwetsbaarheid. Waar kan ik open source IT-cursussen volgen in Nederland? Bij Vijfhart, in samenwerking met AT Computing — open source specialist sinds 1985. We bieden IT-cursussen op het gebied van Linux, Ansible, containers, Python en open source AI-tools. Klassikaal, online of incompany. Neem contact op voor persoonlijk advies.