Cloudleverancier Leaseweb heeft zijn eigen oplossing voor object storage gelanceerd. Hiermee wil het bedrijf een alternatief bieden voor de S3-opslagmogelijkheden van de grote hyperscalers. 

Volgens Leaseweb kan het grote hoeveelheden data verwerken en maakt het gebruik van gangbare API’s zoals S3 en standaard internetprotocollen. De gegevens worden redundant opgeslagen over drie of meer systemen in dezelfde of verschillende bereikbaarheidszones. Het bedrijf wil zo een uptime van 99,99% bereiken.

Leaseweb mikt op diverse use cases, zowel voor back-up en herstel als voor langdurige opslag van datacontainers en AI en machine learning. De leverancier biedt opslag aan in pay as you go-vorm, waarbij gebruikers alleen betalen voor wat ze gebruiken.

Organisaties in de financiële sector verwachten dat er de komende drie jaar drie keer zoveel gebruik gemaakt zal worden van hybride multicloud dan nu het geval is. Daarmee zou hybride multicloud het toonaangevende IT-model in de sector worden. Dat schrijft cloudaanbieder Nutanix in de zesde jaarlijkse Enterprise Cloud Index.

IT-beslissers geven prioriteit an databeveiliging en bescherming tegen ransomware, het implementeren van AI-strategieën en het minimaliseren van kosten, staat in het rapport. 99% van de respondenten geeft aan dat ze in de afgelopen drie jaar een ransomware-aanval mee hebben gemaakt. 89% vindt dat hun organisaties meer kunnen doen om zich tegen dergelijke aanvallen te beschermen. Een belangrijke drijfveer voor de prioriteiten op het gebied van IT-infrastructuur blijkt AI te zijn. IT-managers zetten dan ook steeds vaker AI-oplossingen in om besluitvorming de klantervaring te verbeteren.

Deze ontwikkeling weerspiegelt volgens de onderzoekers de strategische inzet van diverse cloudomgevingen die zijn afgestemd op specifieke operationele, kosten-, compliance- en controlevereisten. De aantrekkingskracht van een hybride multicloud-architectuur ligt erin dat het verschillende kosten-, facturerings- en implementatieopties biedt. Hierdoor krijgen digitale ondernemingen de flexibiliteit om de prestaties van applicaties te verbeteren, de beveiliging te versterken, de time-to-market te versnellen en de IT-uitgaven te optimaliseren.

Clouduitdagingen

Ook werd respondenten uit de financiële dienstverlening gevraagd naar hun huidige clouduitdagingen, hoe ze bedrijfsapplicaties vandaag de dag draaien en waar ze deze in de toekomst willen draaien. Beslissers in de financiële sector blijven cyberbeveiliging het belangrijkst vinden, maar ook AI-investeringen en het beheersen van de totale kosten winnen aan belang. De helft van de respondenten (50%) geeft aan dat hun organisatie een paar dagen of een paar weken nodig had om volledig te herstellen na een cyberbeveiligingsincident. Nog eens 12% zegt dat, hoewel de activiteiten meestal binnen een paar dagen of weken waren hersteld, de impact van de aanval op de organisatie langer duurde dan het herstel van de dagelijkse activiteiten.

Naarmate hybride multicloud-omgevingen groeien, worden ook infrastructuren en het aantal workloads groter. Cloud (78%), data en AI (77%) en bescherming tegen ransomware (77%) kennen een aanzienlijke groei. Ondanks het feit dat duurzaamheid vaak wordt genoemd als cruciaal bij aankoopbeslissingen, zijn maar weinig organisaties van plan om hun investeringen op dit gebied volgend jaar aanzienlijk te verhogen. De grootste verwachte stijgingen in IT-budgetten zijn voor AI (39%), gevolgd door ransomwarepreventie (34%) en IT-modernisering (30%). In totaal wil 78% van de respondenten de uitgaven voor cloud computing verhogen, waarbij 77% van plan is om de uitgaven voor AI en bescherming tegen ransomware te verhogen.

Verbeteren prestaties

Financiële ondernemingen verplaatsen applicaties naar een andere infrastructuur om de prestaties van datatoegang, beveiliging en naleving van regelgeving te verbeteren. Bijna alle respondenten (97%) in de financiële dienstverlening en 95% wereldwijd geven aan dat ze in de afgelopen 12 maanden één of meer applicaties hebben verplaatst naar een andere IT-infrastructuur. Hierdoor ontstond een behoefte aan eenvoudige en flexibele overdraagbaarheid van workloads en applicaties tussen clouds. Het verplaatsen van applicaties in de financiële dienstverlening wordt het vaakst gemotiveerd door de wens om prestaties/datatoegangssnelheden te verbeteren (42%), het verbeteren van de beveiliging en naleving van de regelgeving (41%).

De belangrijkste uitdagingen voor IT-afdelingen in de financiële dienstverlening zijn cyber- en compliancegerelateerd. Bij respondenten uit de financiële dienstverlening worden ransomwarepreventie/databeveiliging en naleving van mandaten voor data-opslag/gebruik, zoals DORA, beide genoemd als de grootste uitdagingen op het gebied van databeheer, elk door 19% van de respondenten.

Het onderzoek werd uitgevoerd onder 1.500 IT- en DevOps/Platform Engineering-besluitvormers over de hele wereld in december 2023. De respondenten zijn afkomstig uit verschillende sectoren, bedrijfsgrootten en regio’s, waaronder Noord- en Zuid-Amerika, Europa, het Midden-Oosten en Afrika (EMEA) en de regio Azië-Pacific-Japan (APJ).

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense. Dit is de sterkste stijging sinds de organisatie in 2020 begon met het bijhouden van deze gegevens.

Uit het onderzoek blijkt dat 60 verschillende cybercriminele organisaties verantwoordelijk zijn voor de aanvallen op diverse getroffen organisaties. Het onderzoek, waarbij 11.244 meldingen van cyberafpersing werden geanalyseerd en gegevens van duizenden endpoints wereldwijd werden bekeken, onthult enkele opvallende conclusies:

Zorgsector

De zorgsector ervoer de grootste stijging in cyberafpersingsincidenten, met een toename van 160% in het afgelopen jaar. Dit geeft aan dat cybercriminelen nu ook sectoren aanvallen die eerder werden vermeden vanwege hun maatschappelijke rol.

Kleine bedrijven

Het rapport benadrukt dat kleine bedrijven onevenredig zwaar worden getroffen door cyberafpersing. De kans dat zij hiermee te maken krijgen is 4,2 keer hoger dan voor middelgrote en grote bedrijven samen. Dit komt doordat cybercriminelen vaak niet gericht grote doelen aanvallen, maar met geautomatiseerde tools massaal op zoek gaan naar kwetsbare kleine bedrijven.

Wetshandhaving

Hoewel wetshandhavingsinstanties prominente cyberafpersingsgroepen zoals RagnarLocker, ALPHV/BlackCat en LockBit hebben ontmanteld, is het aantal slachtoffers niet merkbaar afgenomen. Dit komt door de dynamische aard van het dreigingslandschap: elk jaar verdwijnt een derde van de dreigingsactoren, terwijl er evenveel nieuwe actoren bijkomen. Bovendien leidt de ontmanteling van deze groepen vaak tot hergroepering van de overgebleven actoren en de oprichting van nieuwe, vaak nog geavanceerdere, cyberafpersingsgroepen die gebruik maken van opgedane kennis en technieken.

Microsoft Nederland heeft Bart van der Knaap per 1 juli aangesteld als de nieuwe Chief Commercial Officer (CCO) en Head of Enterprise Commercial. In deze functie keert hij terug in het Senior Leadership Team van Microsoft Nederland. Hij neemt de rol van Head of Enterprise Commercial over van Edith Bevers, die haar loopbaan bij Microsoft voortzet als Industry Leader Retail and Consumer Goods.

Bart van der Knaap werkt sinds 2014 bij Microsoft en was tussen 2017 en 2020 al lid van het Nederlandse Senior Leadership Team. De afgelopen vier jaar was hij internationaal actief voor Microsoft in diverse leidinggevende posities binnen EMEA.

Van der Knaap over zijn nieuwe functie: “Met veel enthousiasme zie ik uit naar het vervullen van deze nieuwe rol en naar de samenwerking met onze klanten en partners in dit tijdperk van AI. Ik beschouw het als een geweldige kans om persoonlijk bij te dragen aan onze missie om Microsoft-klanten te ondersteunen en te laten groeien in hun gebruik van digitale technologie en AI.”

78 procent van de organisaties ziet Artificial Intelligence (AI) als een opkomend risico, terwijl ze tegelijkertijd de technologie zelf adopteren. Dat blijkt uit het jaarlijkse digital risk onderzoek van AuditBoard.

Meer dan de helft van de ondervraagde bedrijven meldde dat ze AI gebruiken om efficiëntie te verbeteren en hun digitale risicopositie te versterken.

Over het algemeen volgt een meerderheid van de organisaties AI-risico’s (78%).  Meer dan de helft van de ondervraagde organisaties gebruikt AI om teamproductiviteit te verbeteren (57%) en dreigingsdetectie te versterken (56%). Bijna de helft zegt dat ze het gebruiken voor rapportage (48%) en het automatiseren van actie- en responsplannen (42%).

Bijna de helft van de respondenten beschrijft hun risicotolerantie ten opzichte van AI als zeer hoog (17%) of hoog (29%), terwijl slechts 12% een lage (9%) of zeer lage (3%) risicotolerantie tegenover AI rapporteert..

 “De bevindingen uit dit onderzoek onderstrepen het belang van de ontwikkeling van digitaal risicomanagement,” zegt Richard Marcus, Chief Information Security Officer bij AuditBoard. “Naarmate organisaties volwassener worden in hun aanpak, zal het integreren van geavanceerde technologieën en het bevorderen van sterke samenwerking van cruciaal belang zijn om opkomende bedreigingen voor te blijven en digitale assets te beschermen.”

Onderzoeksmethode
Het onderzoek werd uitgevoerd onder 404 respondenten en is uitgevoerd door Ascend2 Research. De respondenten zijn security professionals uit verschillende organisaties en branches met uiteenlopende bedrijfsgroottes. Het volledige onderzoek is hier te downloaden.

Kleine tot middelgrote bedrijven zijn steeds vaker het doelwit van cybercriminelen. Dat blijkt uit een nieuw rapport van Kaspersky. Het aantal cyberinfecties in het mkb is in het eerste kwartaal van 2024 met 5% gestegen ten opzichte van dezelfde periode vorig jaar.

Trojaanse paarden zijn de meest voorkomende vorm van aanvallen. Kaspersky registreerde een toename van 7% van het aantal Trojaanse aanvallen in de periode januari-april 2024, om uit te komen op 100.465.

Microsoft Excel heroverde zijn positie als het nummer één aanvalskanaal en is tussen 2023 en 2024 van de vierde naar de eerste plaats gestegen. Microsoft Word staat op de tweede plaats, terwijl Microsoft PowerPoint en Salesforce de op twee na meest getroffen toepassingen zijn.

Om toegang te krijgen tot informatie over bedreigingen in het mkb, vergeleken Kaspersky-analisten geselecteerde toepassingen, zoals MS Office, MS Teams, Skype en andere programma’s die worden gebruikt in de mkb-sector met Kaspersky Security Network (KSN) telemetrie.

“Het gebruik van Microsoft Excel in kantooromgevingen biedt een vruchtbare bodem voor cybercriminelen die kwaadaardige gegevens kunnen verbergen en manipuleren in grote datasets, welke op grote schaal worden gedeeld binnen een bedrijf. Het is voor alle mkb-bedrijven van belang om een duidelijk beleid op te stellen voor de toegang tot bedrijfsmiddelen en ervoor te zorgen dat het personeel regelmatig wordt herinnerd aan het nut van het volgen van de basisregels voor cybersecurity”, concludeert Vasily Kolesnikov, cybersecurity-expert bij Kaspersky.

Datakeeper heeft Jelle van der Meulen aan zich verbonden als CTO. Hij was al ruim 3 jaar bij Datakeeper als ingehuurde Product Manager aan de slag. Datakeeper is een spin-off van de Rabobank.

Datakeeper is bedoeld om data van een consument met een bedrijf te delen. Een consument bewaart zijn eigen data volledig versleuteld op zijn eigen telefoon in de Datakeeper kluis. ID-verificatie, leeftijdsverificatie, financiële check kunnen zo eenvoudig uitgevoerd worden door bedrijven. Datakeeper werkt met gevalideerde brondata die direct van de officiële instanties afkomstig zijn of via NFC/OCR technologie direct vanuit het brondocument zoals een paspoort, ID-kaart en rijbewijs.

Datakeeper is sinds 2019 ontwikkeld binnen de Rabobank. Afgelopen december werd het onderdeel verzelfstandigd. Van der Meulen gaat deel uitmaken van het managementteam van Datakeeper.

Grotere bedrijven nemen meer maatregelen tegen cyberdreiging dan kleinere. Dat blijkt uit de nieuwste Cybersecuitymonitor van het CBS over 2023. Het is het zevende jaarlijkse onderzoek van het instituut.

Het cyberweerbaarheidsniveau van een bedrijf wordt hoger naarmate er meer maatregelen genomen worden. Verder blijkt dat elke afzonderlijke maatregel vaker door grotere bedrijven genomen wordt dan door kleinere bedrijven. Hierbij blijkt dat de ‘moeilijkheid’ van een maatregel duidelijk effect heeft op de mate van gebruik bij met name kleinere bedrijven. Zo blijkt het verschil bij het gebruik van een vpn tussen microbedrijven (2-10 werknemers) en grote bedrijven (250+ werknemers) enorm: 25% ten opzichte van 81%. Deze trend zet ook door wanneer wordt gekeken naar zzp’ers, die weer net iets lager scoren dan de microbedrijven.

IT scoort beter

Bedrijven die meer met IT bezig zijn of die een groot belang hebben bij het beveiligen van hun data, zoals de IT-sector of de gezondheidszorg, scoren beter op het gebied van cybersecurity dan sectoren waar dit minder belangrijk lijkt. Het totale aantal IT‐veiligheidsincidenten met zowel een interne als externe oorzaak is afgenomen. Deze dalende trend geldt voor alle bedrijfsgroottes en is ingezet sinds 2020. In 2016 had bijvoorbeeld nog bijna 40% van de grootste bedrijven een IT‐veiligheidsincident door een aanval van buitenaf, terwijl dit in 2022 nog maar 18% was.

Grote bedrijven ervaren over de jaren heen consistent meer incidenten dan kleine bedrijven. Dit geldt voor zowel interne incidenten als incidenten door een aanval van buitenaf. Voor dit patroon kunnen meerdere oorzaken zijn. Bij interne incidenten, zoals uitval van IT‐systemen door hardware- of softwarestoringen, kan meespelen dat grote bedrijven vaker een grotere en complexere IT‐infrastructuur hebben.

Incidenten nemen af

Het aantal bedrijven met IT-veiligheidsincidenten neemt af, deze daling is zichtbaar voor bedrijven in alle bedrijfsgroottes. Van deze incidenten blijkt een derde gepaard te gaan met kosten, dit geldt voor zowel incidenten met een interne als externe oorzaak. In 2022 bedroegen deze kosten in de meeste gevallen minder dan 1% van de bedrijfsomzet.

Uit de enquête van 2022 blijkt dat het aantal bedrijven dat slachtoffer is geworden van een ransomware-aanval is gedaald. Procentueel gezien hebben grotere bedrijven meer last van ransomware-aanvallen dan grote bedrijven. Er is een stijging van het aantal ransomware-aanvallen in de IT-sector en bij zelfstandig ondernemers. Van alle bedrijven met 2 of meer werknemers die een ransomware-aanval hebben gehad, schakelde 37% de hulp in van een cybersecuritybedrijf. Een kleiner aandeel (18%) stapte naar de politie. Dit percentage neemt af naarmate ingezoomd wordt op kleinere bedrijven.

Het ministerie van Economische Zaken en Klimaat heeft aangekondigd dat de subsidieregeling Versterking Cyberweerbaarheid vanaf 2 september 2024 weer opengesteld wordt.

Met deze subsidieregeling wil het Digital Trust Center publiek private samenwerking stimuleren om sectoren, regio’s en ketens cyberveiliger te maken. Dit jaar zal de subsidieregeling voor het eerst ook opengesteld worden voor Caribisch Nederland.

Het doel van de subsidieregeling is om cyberweerbaarheidsnetwerken te creëren waar leden hun kennis en kunde rond cyberweerbaarheid toepassen. In een cyberweerbaarheidsnetwerk werken ondernemers langdurig samen met andere organisaties aan het vergroten van de cyberweerbaarheid, binnen en tussen (niet-vitale) branches, sectoren en regio’s.

In 2024 is er een bedrag van 600.000 euro beschikbaar voor de beste projectplannen die gericht zijn op het verhogen van de cyberweerbaarheid van bedrijven. De maximale ondersteuning per project bedraagt 150.000 euro. De Rijksdienst voor Ondernemend Nederland (RVO) draagt zorg voor de uitvoering van deze subsidieregeling. Sinds de lancering van deze subsidieregeling in 2018, zijn er 37 samenwerkingsprojecten gesubsidieerd. Plannen kunnen tussen 2 september en 14 oktober 2024 bij RVO ingediend worden.

IT-dienstverleners Trans-iX en SIS Automatisering gaan samen verder onder de naam Varity. Daarmee ontstaat een nieuwe mssp voor IT-beheer en cybersecurity voor het mkb.

Het nieuwe bedrijf wil geïntegreerde cloud computing, werkplekbeheer, compliance en essentiële cybersecurity aanbieden aan middelgrote en kleine bedrijven. Met doorgaande monitoring, dreigingsdetectie en snelle incidentrespons hoopt Varity organisaties in een complexe digitale wereld te kunnen ondersteunen.

De naamswijziging gaat vandaag in.