Vandaag is de start van de internetconsultatie van de Cyberbeveiligingswet. Dat betekent dat iedereen de gelegenheid krijgt om verbetersuggesties aan te dragen voor het wetsvoorstel waarmee de Europese NIS2-richtlijn in Nederlandse wetgeving omgezet wordt.

Met de aankondiging is ook direct de naam van de wet bekend die de Nederlandse uitwerking moet worden van de Europese NIS2: de Cyberbeveiligingswet. Het wetsvoorstel moet de digitale en economische weerbaarheid versterken tegen toenemende dreigingen. De wet gaat gelden voor bedrijven en organisaties die in specifieke ‘kritieke’ sectoren actief zijn en een bepaalde omvang hebben.

Cyberbeveiligingswet vervangt de Wbni

De Cyberbeveiligingswet is de opvolger van de zogeheten Wet beveiliging netwerk- en informatiesystemen (Wbni) en bevat een aantal wijzigingen ten opzichte van de Wbni. Allereerst is het aantal sectoren en dus ook het aantal organisaties dat onder de wet zal vallen, uitgebreid. Verder bevat het wetsvoorstel regels op het gebied van zorgplicht (cyberbeveiligingsmaatregelen), meldplicht (het melden van incidenten), en toezicht op naleving.

Reageren op het wetsvoorstel kan tussen 21 mei en 2 juli 2024 via internetconsultatie.nl. Na de consultatieperiode worden alle reacties bekeken en wordt eventueel het wetsvoorstel aangepast. Het resultaat van de consultatie en de verwerking daarvan wordt in een verslag op hoofdlijnen vermeld op de website van de internetconsultatie.

VodafoneZiggo benoemt Stephen van Rooyen tot nieuwe CEO per 1 september. Hij vervangt daarmee Jeroen Hoencamp, die op 1 mei is vertrokken. 

Van Rooyen werkte 17 jaar voor Sky in onder meer het VK, Duitsland, Italië en Oostenrijk. De laatste jaren was hij de CEO van Sky UK & Ireland en CCO voor de Sky Group. De functie van CEO bij VodafoneZiggo wordt in de tussentijd vervuld door CFO Ritchy Drost.

Van Rooyen verhuist voor de nieuwe functie terug naar Nederland, zijn standplaats wordt het hoofdkantoor van VodafoneZiggo in Utrecht.

Bijna negen op de tien IT-beveiligingsleiders in Nederland heeft wel eens de druk gevoeld om de ernst van cyberrisico’s te bagatelliseren voor het bestuur. Dat blijkt uit een onderzoek van Trend Micro.

De helft van de IT-beveiligingsleiders zegt dat cyberdreigingen het grootste risico voor het bedrijf zijn. Maar ze krijgen dat niet duidelijk uitgelegd aan hun directie. Ze worden genegeerd, gekleineerd of er wordt hen gezegd dat ze zeuren, zegt het onderzoek. “Als ze er niet in slagen om beter samen te werken met het bestuur, zal de cyberveerkracht van hun bedrijf daaronder lijden. De eerste stap is het bereiken van een Single Source of Truth over het gehele aanvalsoppervlak.”

Van de IT-beveiligingsleiders die druk voelen vanuit het bestuur, meldt 46% van de Nederlandse respondenten dat dat voortkomt uit bezorgdheid om gezien te worden als zeur. 42% geeft aan niet gezien te willen worden als overdreven negatief en 40% is bang een onjuiste aanbeveling te doen. 34% beweert dat zij zonder meer worden afgewezen. Dit wijst volgens de onderzoekers op een grote geloofwaardigheidskloof. “Het is duidelijk dat men er niet in slaagt om cyberrisico’s op hetzelfde niveau te krijgen als andere bedrijfsrisico’s.” 44% zegt echter wel dat ze als geloofwaardiger worden gezien wanneer ze de zakelijke waarde van hun cyberbeveiligingsstrategie kunnen meten.

Veel onbegrip

Slechts iets meer dan de helft (57%) van de Nederlandse respondenten heeft er vertrouwen in dat hun directie de cyberrisico’s waarmee de organisatie wordt geconfronteerd volledig begrijpt – een cijfer dat sinds 2021 nauwelijks is veranderd. Een derde (29%) van de respondenten zegt dat cyberbeveiliging nog steeds wordt gezien als onderdeel van IT en niet als bedrijfsrisico. Bovendien denkt 40% dat alleen een ernstige inbreuk het bestuur ertoe zou aanzetten krachtiger op te treden tegen cyberrisico’s. Bijna de helft (49%) van de Nederlandse respondenten vindt dat ze meer middelen en ondersteuning nodig hebben om de het belang van investeringen in cyberbeveiliging aan bestuurders te rechtvaardigen.

De cyberveiligheid van bedrijven staat onder druk als gevolg van het grote aantal alerts dat analisten in een Security Operations Center (SOC) dagelijks ontvangen. Dat zegt Vectra AI in een wereldwijd onderzoek onder 2.000 SOC-analisten wereldwijd, waaronder 200 analisten van Nederlandse organisaties. Gemiddeld gaat het om zo’n 5.185 alerts per SOC-team per dag, waarvan iets minder dan twee derde (64%) niet kan worden onderzocht. 

Dat er op zoveel alerts geen actie ondernomen kan worden, is volgens het onderzoek verontrustend te noemen. Toch is het te verklaren omdat het aantal binnenkomende alerts bij bijna negen op de tien SOC-analisten (88%) in de afgelopen drie jaar aanzienlijk is toegenomen. Ook zijn zowel het aantal gebruikte beveiligingstools (77%) als de omvang van het aanvalsoppervlak (75%) van organisaties toegenomen. Dit heeft gevolgen voor de werkdruk van SOC-analisten: gemiddeld besteden analisten 2,7 uur per dag aan handmatige activiteiten in tools, zoals een SIEM, om alle alerts te onderzoeken. Daarnaast besteden ze onder andere tijd aan het maken van rapportages en het toevoegen van nieuwe use cases.

Handmatig

Het onderzoeken van alerts vindt bij veel organisaties nog grotendeels handmatig plaats, doordat zij niet over Artificial Intelligence (AI) gebaseerde tooling beschikken om de alerts uit diverse systemen met elkaar te correleren en te prioriteren. Het handmatige werk zorgt bij 41 procent van de SOC-analisten voor burn-out gerelateerde klachten en bij 37 procent van de analisten voor stress. Als gevolg hiervan overweegt een ruime meerderheid van de SOC-analisten (57%) om ontslag te nemen of een andere functie binnen het bedrijf te bekleden. Deze leegloop zorgt voor een nog hogere werkdruk onder SOC-analisten, die werkzaam zijn in een sector waar momenteel al een tekort is aan experts.

De oplossing ligt volgens de onderzoekers in het gebruik van AI-gebaseerde tooling voor SOC-teams. Deze manier van werken zorgt voor een vermindering van het aantal false positives, die maar liefst 78 procent van het totaal aantal alerts uitmaken. Wel is het daarbij belangrijk om goed te kijken naar de manier waarop de tooling werkt, de toegepaste algoritmes en de gebruikte trainingsmodellen.

Specialist in IT voor de hospitality sector VSA sluit zich aan bij TSH. VSA is de zesde msp dit jaar die onderdeel wordt van de groep. VSA werkt inmiddels ruim 25 jaar voor een aantal bekende hotelketens van Europa. Door toe te treden tot TSH wil VSA de diensten beter aan laten sluiten bij de snel veranderende vragen uit de markt.

VSA wil met TSH (dat binnenkort wordt omgedoopt tot Your.Cloud) verder doorgroeien in Europa. Algemeen directeur Patrick Vaatstra gelooft dat het onderdeel worden van Your.Cloud een waardevolle impuls gaat zijn voor de groei van zijn organisatie: “Ik kijk uit naar de samenwerking met de andere bedrijven van Your.Cloud, om zo onze positie te versterken. Dit is de juiste stap om klaar te zijn voor de toekomst.”

Your.Cloud bestaat uit ruim 20 bedrijven met ongeveer 1.200 medewerkers en heeft een jaaromzet van €300+ miljoen in 2023. De groep is onderdeel van Your.World, een portfoliobedrijf van Strikwerda Investments. VSA blijft opereren onder de eigen naam.

Op de foto: Patrick Vaatstra (VSA), Sjors Brul (Sbit / Your.Cloud), John Reynders (Your.Cloud) Stijn van den Brink (Your.Cloud).

Demissionair staatssecretaris Alexandra van Huffelen (D66) is door de lezers van AG Connect en iBestuur gekozen tot IT-politicus van 2023. Zij werd uitverkoren uit een shortlist van 20 kandidaten.

Van Huffelen kreeg in haar functie vaak kritiek. Nu haar periode er nagenoeg op zit oogst ze waardering onder IT’ers, zowel in het bedrijfsleven als bij de overheid. Vooral haar plannen om cookies aan te pakken en haar kritische houding tegenover techreuzen worden gewaardeerd door de lezers van de IT-vakbladen, schrijven de organisatoren van de verkiezing.

“Het is een mooie erkenning voor al het werk dat ik samen met een groot team bij het ministerie kan doen,” zegt ze bij de uitreiking van de bokaal. IT werd gedurende haar loopbaan een steeds groter en belangrijker onderdeel van haar werk. “Digitalisering is een ongelooflijk belangrijk onderwerp in ons dagelijks leven. Er moet vanuit de regering echt iemand zijn die technologische ontwikkelingen in de gaten houdt, beleid maakt om ervoor te zorgen dat we niet te afhankelijk worden van anderen en dat we in Europa, samen met andere landen, gezamenlijk technologie weten te reguleren.”

Menselijke maat

Van Huffelen legde met haar werk de basis voor ‘waardengedreven digitalisering’. Na de toeslagenaffaire maakte ze zich hard voor ‘de menselijke maat’ in de digitale dienstverlening. Burgers moesten de overheid kunnen vertrouwen. En iedereen moest mee kunnen doen. Het werden de pijlers onder de Werkagenda Waardengedreven Digitalisering die ondertussen leidend is voor overheidsorganisaties, zowel op landelijk als provinciaal en lokaal niveau.

Ook maakt ze zich hard voor een open overheid die aan de burger kan uitleggen hoe bepaalde beslissingen genomen worden. De Wet open overheid (Woo) trad onder haar bewind in werking. En ze introduceerde het algoritmeregister waarin overheden de algoritmes moeten beschrijven die ze gebruiken om besluiten te nemen.

Minister voor Digitale Zaken

Alexandra van Huffelen coördineert als staatssecretaris sinds drie jaar rijksbreed de IT-ontwikkelingen. Ze kan richting geven en kaders stellen, maar heeft geen echte doorzettingsmacht. Ze hoopt dat het volgende kabinet het stokje op een goede manier gaat overnemen, het liefst in de vorm van een minister voor Digitale Zaken die nog meer eenheid gaat brengen in de aanpak van cybersecurity, de inkoop van IT en het inrichten van de informatiehuishouding.

Omdat ze het niet eens was met het beleid van Elon Musk, stopte Van Huffelen begin dit jaar met het plaatsen van berichten op X. Alleen LinkedIn en Mastodon hield ze nog aan. Dat was een persoonlijke keuze, geen kabinetsbeleid, maar ze stelde daarmee wel een voorbeeld voor andere politici die wel kritiek hebben op het feit dat een platform de regels schendt, maar nog geen afscheid hebben kunnen nemen omwille van hun persoonlijke zichtbaarheid.

Foto: Martijn Beekman / D66

CallerConnect is de nieuwe naam van IT-dienstverlener TheVoiceOfO365. Het bedrijf wil zich focussen op de integratie met Microsoft Teams zonder de complexiteit rond Direct Routing voor Microsoft 365.

CallerConnect integreert bestaande gehoste platforms met Microsoft Teams voor volledige of gedeeltelijke samenwerking. CallerConnect levert zijn diensten in partnerschap met telecom- en integratiespecialisten, maar zegt onafhankelijk van leveranciers te opereren. Na de lancering plant CallerConnect de uitrol van verdere verbeteringen en nieuwe functionaliteiten in de komende maanden. Er is volgens het bedrijf geïnvesteerd in een verviervoudiging van de netwerkcapaciteit.

VMware heeft aangekondigd dat Fusion Pro en Workstation Pro twee licentiemodellen krijgen. De aanbieder van virtualmachinesoftware komt met een gratis licentie voor persoonlijk gebruik en een betaald abonnement voor commercieel gebruik.

VMware meldt dat de gratis versies van hun softwarepakketten dezelfde functionaliteiten bieden als de betaalde varianten. Met deze wijziging stopt VMware ook met de afzonderlijke verkoop van Workstation Player en Fusion Player, de voordeligere alternatieven van de Pro-versies. Deze goedkopere varianten zijn overbodig geworden omdat de Pro-versies nu gratis beschikbaar zijn, aldus VMware.

Het bedrijf geeft aan dat deze aanpassing bedoeld is om het aantal abonnementsvormen en beschikbare pakketten voor Workstation en Fusion te verminderen en te vereenvoudigen. Voor de commerciële versies van de software is er nu slechts één abonnementsoptie: het VMware Desktop Hypervisor-abonnement, dat 120 dollar per jaar kost.

Meta heeft bekendgemaakt te stoppen met Workplace, het alternatief voor kantoorcommunicatieplatforms zoals Slack en Microsoft Teams. Meta-woordvoerder Ashley Zandy bevestigde aan The Verge dat de software kan worden gebruikt tot en met 31 augustus 2025.

De software die oorspronkelijk bekend stond als Facebook @Work, werd eerst intern gebruikt gedurende twee jaar voordat het publiekelijk gelanceerd werd in 2016, en volgens Zandy zullen er geen veranderingen zijn wat betreft het interne gebruik.

Meta zal een korting van 50 procent aanbieden op de dienst vanaf september, en het biedt aan om met klanten samen te werken aan de overgang naar het door Zoom overgenomen Workvivo. Na 1 september 2025 zal Workplace alleen lees- en exporteerbaar zijn tot 1 juni 2026, wanneer de toegang eindigt en de gegevens zullen worden verwijderd.

WatchGuard Technologies heeft met zijn oplossingen AuthPoint, Endpoint Security en Network Security negen TrustRadius Top Rated Awards voor 2024 in de wacht gesleept. Elk product won awards in meerdere categorieën. De negen TrustRadius Top Rated Awards bevestigen WatchGuards positie op het gebied van klanttevredenheid in de cybersecurity-sector.

De Network Security-oplossingen wonnen prijzen binnen de categorieën Firewall en Netwerkbeveiliging. Endpoint Security van WatchGuard werd bekroond in de categorieën Endpoint Security, Antivirus en Extended Detection and Response. Ten slotte behaalde AuthPoint overwinningen in de categorieën Authenticatie, Identiteitsbeheer, Wachtwoordbeheersystemen en Single Sign-On.

De TrustRadius-community waardeerde elk WatchGuard-product met constant hoge scores in de betreffende softwarecategorie. WatchGuard Network Security behaalde een trScore van 8,9 uit 10 op basis van bijna 800 beoordelingen, terwijl WatchGuard Endpoint Security een score van 8,8 uit 10 behaalde op basis van bijna 200 beoordelingen. WatchGuard AuthPoint scoorde zelfs een 9 uit 10 op basis van meer dan 370 geverifieerde klantbeoordelingen.

Gouden standaard

Sinds 2016 zijn de TrustRadius Top Rated Awards uitgegroeid tot de gouden standaard in de B2B-sector voor onafhankelijke erkenning van uitstekende technologische producten. De awards baseren zich volledig op feedback van klanten en worden dus nooit beïnvloed door de mening van analisten of het feit of een bedrijf klant is bij TrustRadius.

“In een wereld waar cyberdreigingen steeds complexer worden, biedt ons Unified Security Platform de complete bescherming die organisaties nodig hebben. Deze gebruiksvriendelijke oplossing combineert krachtige beveiligingsservices in één centrale interface, wat het beheer vereenvoudigt”, zegt Michelle Welch, CMO en SVP of Business Strategy bij WatchGuard Technologies. “De TrustRadius Top Rated Awards bevestigen dat onze oplossingen hoog gewaardeerd worden door eindgebruikers. We zetten onze partners en klanten altijd voorop. Deze positieve feedback van onze gebruikersgemeenschap is dan ook enorm waardevol.”

“De onderscheidingen voor WatchGuard benadrukken hun uitzonderlijke prestaties en klanttevredenheid. Ze vertegenwoordigen de toewijding van WatchGuard aan het leveren van uitgebreide, betrouwbare cybersecurity-oplossingen”, aldus Allyson Havener, SVP van Marketing & Community bij TrustRadius. “We feliciteren WatchGuard met deze welverdiende erkenning en prijzen hun aanhoudende toewijding aan uitmuntendheid in het beveiligen van organisaties wereldwijd.”