Meer dan de helft (54%) van de organisaties kreeg afgelopen jaar te maken met een cyberaanval of -incident waardoor data niet meer toegankelijk was. Dit blijkt uit de Dell Technologies Global Data Protection Index 2023, een enquête onder 1.000 IT-beslissers en 500 IT security-beslissers.

Volgens respondenten komen IT-verstoringen frequent voor. De overgrote meerderheid (90%) zegt dat hun organisatie in 2023 geconfronteerd werd met een vorm van IT-verstoring. Externe inbreuken op de beveiliging worden het vaakst aangewezen als oorzaak van gegevensverlies en/of downtime van systemen binnen organisaties (40%).

Van de organisaties die een cyberaanval heeft meegemaakt, geeft meer dan de helft (55%) aan dat het first point of entry van aanvallers extern was – gebruikers die op spam- of phishing e-mails en schadelijke links klikken, gecompromitteerde gebruikersgegevens en gehackte mobiele apparaten.

Kijkend naar de gevolgen zeggen respondenten dat verstoringen met gegevensverlies in 2023 gemiddeld $2,61 miljoen kostten, gemiddeld 26 uur ongeplande downtime veroorzaakten en gemiddeld voor 2,45 TB aan gegevensverlies zorgden. Bovendien zijn de kosten van cyberaanvallen en gerelateerde incidenten verdubbeld, van $0,66 miljoen in 2022 tot $1,41 miljoen in 2023.

Respondenten blijken een overmatig vertrouwen hebben in wat er na een inbreuk gebeurt. Maar liefst 74% gelooft dat ze al hun data terugkrijgen na betaling van het losgeld en 66% denkt dat als ze het losgeld betalen, ze niet opnieuw zullen worden aangevallen.

Hoewel de meerderheid (93%) aangeeft dat hun organisatie een ransomwareverzekering heeft, meldt slechts 28% van degenen die een aanval hebben meegemaakt dat hun organisatie een volledige vergoeding kreeg. De antwoorden suggereren dat veel onder voorbehoud is als het gaat om ransomware-beleid. Zo geeft 57% aan dat hun organisatie ‘best practice’ preventie van cyberdreigingen moet aantonen, terwijl 43% zegt dat hun polis de uitbetaling van claims beperkt, en 40% zegt dat bepaalde scenario’s hun polis ongeldig maken.

IT-dienstverlener ServiceNow heeft Daniël Hofman aangesteld als Area Vice President en Country Manager voor Nederland. Hij krijgt de dagelijkse leiding over de organisatie en wordt verantwoordelijk voor de Nederlandse groei, strategie en coördinatie van de operationele activiteiten.

Hofman werkt zo’n 20 jaar in de technologie- en consultancysector. Onder meer bij Boston Consulting Group en Accenture adviseerde hij rondom digitale business transformatie en IT-strategie. De afgelopen tien jaar was hij werkzaam in senior leidinggevende functies bij Salesforce en Oracle. Tot voor kort was hij Vice President & Deputy Country Leader Nederland bij Salesforce.

Een Nederlands consortium, bestaande uit Info Support, i3D.net, BIT, AMS-IX en TNO, start met het bouwen van een federatieve Europese cloud. Het project “European cloud services in an open federated ecosystem” (ECOFED) wordt mede gefinancierd door de Nederlandse overheid, na goedkeuring van de Europese Commissie.

Op 5 december 2023 keurde de Europese Commissie het Important Project of Common European Interest – Cloud Infrastructure and Services (IPCEI-CIS) programma goed, waarmee een totaalbedrag van 2,6 miljard euro wordt geïnvesteerd in de ontwikkeling van een Europese cloudinfrastructuur. Nederland neemt voor 70 miljoen euro met drie projecten deel aan IPCEI-CIS. Eén van de drie projecten is het ECOFED-project, dat zich op cloudfederatie richt als belangrijke basis voor de toekomstige digitale infrastructuur.

Open source en open interfaces

Het ECOFED-project richt zich op de ontwikkeling van open interfaces en open-source software tools om de ontbundeling van software en cloudoplossingen te bevorderen. Dit moet het overstappen binnen het cloud ecosysteem eenvoudiger maken en meer keuzevrijheid bieden voor gebruikers. Het project omvat ook de creatie van een nationaal testbed om deze doelen te bereiken.

Het project loopt van 2024 tot en met 2027 en omvat samenwerking met Europese partners zoals OpenNebula en Arsys in Spanje, Engineering in Italië en SAP in Duitsland. Het doel is het technische fundament te leggen voor een open en federatief cloud-ecosysteem, waarin integrators en infrastructuur-aanbieders verschillende diensten kunnen verhandelen zonder tussenkomst van een centrale platformpartij.

Testbed

Het ECOFED-project leunt sterk op de sterke punten van de Nederlandse sector, zoals de hoge datacenterdichtheid en het grote aantal aanbieders van clouddiensten. Het project wil het nationale testbed te worden voor bedrijven die de overstap willen maken van gesloten hyperscale cloudplatformen naar een federatief cloud-ecosysteem. Omdat cloud een steeds belangrijker onderdeel wordt van digitale infrastructuren, maakt kennisinstituut TNO wetenschappelijke kennis toepasbaar voor een open en toekomstbestendige digitale infrastructuur. TNO is ook penvoeder voor het ECOFED consortium.

Het consortium ontwikkelt een website om stakeholders en geïnteresseerden op de hoogte te houden van de vorderingen van het project. Bovendien zullen deelnemers kennis delen via events, workshops, kennissessies en webinars.

TCC smart IT solutions maakt bekend dat het JDS uit Venay heeft overgenomen. Met de acquisitie wil de mssp uit Maastricht de aanwezigheid in Zuid-Nederland vergroten. 

Met de toevoeging van JDS aan TCC heeft het bedrijf nu vestigingen in Maastricht, Tilburg en Venray. De aandelenoverdracht vond plaats op 2 januari, waarbij TCC alle aandelen heeft overgenomen van de voormalige eigenaar Julian Hendriks.

“We zijn verheugd dat we onze krachten gaan bundelen om zo de dienstverlening voor onze klanten verder te optimaliseren,” aldus Edward Goessens, CEO van TCC smart IT solutions. “Met de overname zijn alle posities meermaals bezet. We breiden ons dienstenportfolio hiermee verder uit.”

De meeste bedrijven die onder de NIS2-wetgeving gaan vallen, zijn niet bekend met het securitybeleid van (keten)partners. Slechts vijf procent beschikt over deze kennis. Dit blijkt uit onderzoek van Telindus onder meer dan 150 CXO’s en managers met kennis van IT binnen bedrijven met 250 of meer medewerkers.

NIS2 zal strengere eisen stellen aan bedrijven met betrekking tot ketenaansprakelijkheid en hen verplichten actief beleid te voeren om ketenrisico’s tot een minimum te beperken. Opvallend genoeg staat dit onderwerp bij veel bedrijven (nog) niet op de agenda. De ketenbepalingen die zijn opgenomen in NIS2 moeten voorkomen dat veiligheidsrisico’s bij één partij impact hebben op alle andere schakels in die keten. Dit betekent dat organisaties op de hoogte moeten zijn van het beveiligingsbeleid van hun (keten)partners.

Uit het onderzoek blijkt dat slechts een derde (32%) van de respondenten gelooft op de hoogte te zijn van het securitybeleid bij (keten)partners, terwijl bijna de helft (47%) aangeeft ‘een beetje’ op de hoogte te zijn. Zestien procent zegt hier helemaal niet van op de hoogte te zijn. Ditzelfde percentage zegt ook niet van plan te zijn om de securityrisico’s van (keten)partners inzichtelijk te maken. Dit staat tegenover 55 procent die zegt dit wel van plan te zijn en 29 procent die aangeeft dit nog niet te weten.

Huawei organiseerde onlangs het jaarlijkse event Huawei Connect om de Europese partners bij te praten over de ontwikkelingen in het portfolio. De belangrijkste thema’s waren duurzaamheid, digitale transformatie én de snelle opmars van het eigen cloudplatform. Mels Dees interviewde na afloop Serge Schulte, de ­Nederlandse Channel Director over Huawei en het partnerlandschap.

Tijdens de dagen in Parijs, waar het evenement plaatsvond, werd meer dan ooit duidelijk dat Huawei ambitieus is. En vooral ook dat het partners nodig heeft bij het realiseren van die ambities. Jim Lu, Senior Vice President of the ­European Region was er eerlijk over. “De afgelopen jaren waren voor ons in Europa niet altijd makkelijk. Maar in tijden van weerstand leer je jouw vrienden kennen. Ik wil namens ­Huawei mijn dank uitspreken voor de trouw en support van onze partners.” Lu ging daarbij kort in op de vraag die hij naar eigen zeggen in Europa bijna dagelijks krijgt van partners: “Kunnen jullie nog wel aan de modernste chipsets komen?” Het antwoord dat Lu dan geeft is kort: “Zeker want we bouwen die chipsets zelf.” Hierdoor had de fabrikant afgelopen jaren ook nauwelijks last van leveringsproblemen. Ook niet in Nederland, waar Huawei in Eindhoven over een warehouse met voorraad beschikt, legt de ­Nederlandse Channel Director ­Serge Schulte desgevraagd uit. Schulte werkte eerder al drie jaar binnen het team van Huawei in Nederland, verliet de organisatie, maar is nu sinds bijna drie maanden terug als Channel Director, hij was voorheen Channel Manager. We spreken hem tijdens Huawei Connect 2023.

Je bent nu bijna drie maanden ­terug na een afwezigheid van drie jaar. Wat is er veranderd binnen de organisatie van Huawei in Nederland?

Serio Schulte: “Het team is nog ­sterker geworden. Sommige mensen zijn doorgegroeid. De solution director waarmee ik nu mag werken was destijds solution manager. Die heeft dus een stap gemaakt. De sales­director is ook een Nederlander. Er is een sterk team dat goed op elkaar ingespeeld is. En de ­Nederlandse markt goed kent.”

De hele markt richt zich op managed services

Wat zie je voor ontwikkelingen in de partnerwereld?

“Meer dan ooit richt de hele markt, van leverancier via het kanaal tot en met de eindklant zich op managed services. Het wordt steeds belangrijker dat elke partij onderdeel wordt van complete proposities. Dat geldt met name voor ons en de partners. We verkopen niet zozeer producten, maar complete oplossingen. Zo willen wij met onze distributeurs en reseller-partners echt het verschil maken. Samen met de partners ­kijken we naar het type klanten dat op zoek is naar een oplossing voor hun business-uitdagingen. Dat betekent overigens ook dat de rol van Channel Manager evolueert. De functie is veel meer dan voorheen gedreven door de business van de klant. Onze Channel Managers ­worden business partners in plaats van accountmanagers.”

In die zin verleent Huawei als vendor ook services aan de serviceprovider.

“Precies! De eindklant heeft een uitdaging in de propositie naar de eindgebruiker en wij helpen de partner daarbij. En dat kan ook met de eindklant erbij zijn, zodat je een driehoeksgesprek krijgt waarbij ­iedereen met elkaar meedenkt. Wij hebben veel te bieden, met ons uitgebreide portfolio. Dus proberen we eerst de vraag van de eindklant naar de partner zo concreet ­mogelijk te krijgen. Dat zien wij als de ultieme manier van klantgedreven werken.”

Welke vragen krijg je het meest van partners?

“Dat is tijdens het evenement ­natuurlijk ook ter sprake gekomen, en terecht. Dat zijn vragen als: Wie is de eigenaar van Huawei? Het antwoord is dan: wijzelf – de mensen die hier werken. Dat is echt heel belangrijk om te vermelden. Een andere vraag is: wie maakt de producten. Ons antwoord is dan, en daarin onderscheiden we ons in veel gevallen, dat we echt alles zelf maken. En dat is meteen onze kracht. Zoals bijna alle sprekers tijdens het evenement aangaven besteden we heel erg veel geld en energie aan innovatie. En dat in de breedste zin: van producten, tot services, tot ons ­eigen cloud-platform Toen ik terugkwam bij Huawei ben ik meteen weer naar China gegaan, en daar doe je dan enorm veel inspiratie op. Je ziet wat het bedrijf ontwikkelt, wat we bouwen en hoe het wordt toegepast. Er wordt echt een ecosysteem gebouwd. Zo ontstaat een op elkaar afgestemde omgeving van oplossingen.”

Partners moeten sneller dan ooit schakelen

Wat gaat 2024 brengen vanuit jouw perspectief?

“Ik zie dat partners op zoek zijn naar nieuwe businessmodellen. De eindklanten hebben de beweging gemaakt naar as-a-service-proposities. Partners moeten inspelen op een heel volatiele markt: er moet sneller dan ooit geschakeld ­worden. Dat vereist flexibiliteit. Dan is het heel krachtig als je een leverancier hebt met R&D-power waardoor bepaalde benodigde features heel snel ontwikkeld kunnen worden. En ook snel in productie gaan.”

En kan een Channel Manager in Europa wensen of behoeftes van partners en eindklanten ook naar de ontwikkelaars in de Huawei-­organisatie brengen?

“Ja, zeker. We hebben daarnaast ook vaak de mogelijkheid partners mee te nemen naar China. Dan ­leren ze ook de organisatie en de cultuur van Huawei kennen. Het mooie is dat de Nederlandse specialisten in de organisatie allemaal Chinese counterparts hebben. Daardoor kunnen we heel snel schakelen met de ontwikkelaars in China. Als je in China bent, dat geldt voor mij, maar ook voor de partners, dan zie je niet alleen de producten maar ook hoe het wordt toegepast, bijvoorbeeld de oplossingen voor Smart Cities. Of voor het onderwijs. Een andere vraag die we vaak krijgen, om ­terug te keren op het eerdere onderwerp, betreft de kwaliteit van onze producten. Laat ik duidelijk zijn. We bedienen consumenten, enter­prises en de grootste carriers. En als de kwaliteit goed genoeg ik voor die carriers, dan is dat een sterke boodschap en een erkenning voor de kwaliteit van onze oplossingen.”

Vertel eens iets over de opzet van het partnersysteem?

“We hebben verschillende soorten partners. We kennen onder meer solution partners, sales partners en ook cloud partners. Veel partijen beginnen als geregisseerde partners. Iedereen kan zich registreren, maar dat is slechts het begin. Eerst is het van belang dat de partner kennis opbouwt en zich certificeert. Simpel gezegd: wil je onze oplossingen verkopen en implementeren, dan moet je gecertificeerd zijn. Dat is iets dat wij en de partner samen oppakken. We ondersteunen de partners op veel manieren. Wil een organisatie voor een eindklant een Proof of Concept laten zien, dan kan dat. Daarvoor hebben we een eigen Experience Centre in Rijswijk. Daar laten we eigenlijk alles zien. Niet alleen het hele enterprise IT-portfolio, maar ook onze digital power tak en onze 5G en Wifi-7 oplossingen. Je ziet vooral ook hoe dat alles met elkaar samenhangt en communiceert. Het is immers nadrukkelijk een ­holistisch ecosysteem dat we bouwen. Zo worden we voor een breed scala aan industrieën een one-stop-shop.En de verschillende verticals binnen Huawei delen ook die technieken en solutions met elkaar. Partners kunnen dat in Rijswijk zien en ermee werken. En uitproberen, ook als onderdeel van certificeringen. Het is niet alleen theorie wat we tijdens trainingen overdragen, partners kunnen er meteen mee werken. We hebben ook VAR’s in ons partner-­ecosysteem. Die kunnen direct bij ons inkopen, dus zonder tussenkomst van onze distributeurs Arrow of Exclusive Networks.”

Los van de eigen organisatie: ­welke trends zie je nog?

“Allereerst een beweging naar duurzaamheid, en daar is onze organisatie al heel lang mee bezig. Daarnaast hebben organisaties twijfels over de cloud-strategie. Ze verlaten soms de public cloud ten behoeve van een hybride oplossingen. Daarom is ons ­eigen cloudplatform zo gebouwd dat je snel en kostenefficiënt de migraties kunt uitvoeren die je wilt. Ons principe is dat we alles as-a-service aanbieden en binnen een open standaard. Je hebt dus nooit een vendor lock-in. Heb je al een installed stack? Dan betekent dat niet dat het niet naast of binnen onze cloud-omgeving kan. Er is heel veel mogelijk. Daarom groeit Huawei Cloud ook zo hard.”

Ruim 85 procent van alle cyberaanvallen verloopt via versleutelde kanalen. Dat zegt Zscaler in zijn nieuwste rapport 2023 State of Encrypted Attacks. Het bedrijf zag ook dat de productiesector het vaakst doelwit was.

Volgens Zcaler onderstrepen de bevindingen hoe geavanceerd de cybercriminele tactieken zijn, die versleutelde kanalen als doelwit hebben. Voor het tweede jaar op rij was de productiesector het vaakst doelwit. De onderwijssector en overheidsorganisaties zagen de grootste jaar-op-jaar toename in het aantal aanvallen. Bovendien bleef malware, waaronder kwaadaardige webcontent en malware-payloads, dominant over andere soorten encrypted aanvallen. Ad spyware en cross-site scripting waren goed voor 78% van alle geblokkeerde aanvallen. Voor dit onderzoek zijn meer dan 30 miljard geblokkeerde dreigingen geanalyseerd, tussen oktober 2022 en september 2023, zegt Zscaler.

In totaal werden 86% van alle waargenomen cyberdreigingen, waaronder malware, ransomware en phishing-aanvallen, geleverd via versleutelde kanalen. “Bijna 95% van het webverkeer stroomt via HTTPS. Het is dan ook niet verrassend dat 86% van alle geavanceerde aanvallen wordt geleverd via dit soort versleutelde kanalen. Elk HTTPS-verkeer dat geen inline inspectie ondergaat, vormt een blinde vlek die cybercriminelen kunnen misbruiken als ze organisaties wereldwijd aanvallen”, aldus Deepen Desai, Chief Security Officer bij Zscaler.

Malware nog altijd de grootste dreiging

Malware behoudt ook dit jaar zijn toppositie als grootste dreiging. Het was goed voor 23 miljard encrypted aanvallen tussen oktober 2022 en september 2023 en vormde daarmee 78% van het totaal aantal cyberaanvallen. Versleutelde malware omvat kwaadaardige webcontent, malware-payloads, macro-gebaseerde malware en meer. De meest voorkomende malware-familie was ChromeLoader, gevolgd door MedusaLocker en Redline Stealer.

Maar liefst 31,6% van alle encrypted aanvallen waren op de productiesector gericht. Naarmate smart factories en het Internet of Things (IoT) vaker voorkomen, wordt ook het aanvalsoppervlak groter en wordt de sector vaker blootgesteld aan beveiligingsrisico’s aangezien cybercriminelen deze toegangspunten misbruiken om productie en supply chains te verstoren, zeggen de onderzoekers. Daarnaast verhoogt het gebruik van populaire generatieve AI-applicaties, zoals ChatGPT, het risico op het lekken van gevoelige data.

Onderwijs en overheid grootste toename

De onderwijs- en overheidssector zagen het afgelopen jaar een toename van respectievelijk 276% en 185% in encrypted aanvallen. In met name de onderwijssector is het aanvalsoppervlak de afgelopen jaren enorm gegroeid vanwege overgang naar meer onderwijs op afstand. Daarnaast blijft de overheid een aantrekkelijk doelwit voor nation-state-aanvallen.

Het begin van het nieuwe jaar is hét moment om vooruit te kijken. Wat gaat dit jaar ons brengen op het gebied van IT? We vroegen het enkele van onze partners en Mels Dees onderzocht wat diverse onderzoeksbureaus ervan denken. Een paar voorzichtige conclusies: In de IT-sector zullen in 2024 belangrijke trends nog sterker dan voorheen bij ­elkaar komen. Clouddiensten blijven in belang toenemen, AI vestigt zich definitief, maar mede door de invoering van NIS2 is security belangrijker dan ooit. Lees alle trends en voorspellingen voor 2024 hieronder.

Onderzoeksbureau Gartner verwacht dat de wereld­wijde IT-uitgaven in 2024 5,1 biljoen dollar zullen bedragen. Dit komt neer op een stijging van 8% ten opzichte van 2023. De groei wordt gedreven door aanzienlijke investeringen in IT-diensten, communicatiediensten en software-uitgaven, waarbij cloud computing (ook nu weer) de grootste stijging laat zien. Bovendien verwacht Gartner dat de integratie van kunstmatige intelligentie (AI) in cybersecurity-maatregelen nieuwe uitdagingen én kansen zal creëren.

Gartner schetst in een vooruitblik de belangrijkste sectoren die bijdragen aan de te verwachten piek in IT-uitgaven. Het bureau voorspelt dat IT-diensten goed zijn voor 1,55 biljoen dollar en communicatiediensten voor bijna 1,5 biljoen. Software-uitgaven komen volgend jaar uit op ongeveer 1 biljoen. Opmerkelijk is volgens Gartner dat cloud computing naar verwachting de meest aanzienlijke groei in investeringen zal laten zien. Dit niet ­alleen door toenemend gebruik, maar vooral ook door tariefstijgingen van de cloud-providers.

John-David Lovelock, Vice President en Distinguished Analyst bij Gartner, benadrukt de impact van AI op beveiligingszorgen en verklaart dat “AI een nieuw beveiligingsrisico voor organisaties heeft gecreëerd”. Gartner verwacht dubbelcijferige groei in alle segmenten van uit­gaven voor IT-security komend jaar 2024. We komen later in dit artikel terug op de trends in IT-security.

Het dempend effect van abonnementsdiensten

De verschuiving van de technologiesector naar software-abonnementsmodellen en as-a-service-verkoopstrategieën wordt beschouwd als een verzachtende factor tijdens economische neergangen. In veel markten is al sprake van een recessie, en grootschalige herstel durven maar weinig onderzoekers te voorspellen. Analisten durven wel te stellen dat de evolutie van het abonnementssoftwaremodel in de afgelopen ­jaren waarschijnlijk de impact van economische vertragingen zal verzachten, vanwege de loyaliteit en voorspelbaarheid die een abonnement met zich meebrengt.

Software abonnementen bieden stabiliteit bij economische onzekerheden

Gartners voorspellingen voor 2024 benadrukken de groei in belangrijke technologiemarkten. De uitgaven aan datacentersystemen zullen naar verwachting met bijna 10% stijgen. De markt voor hardware groeit waarschijnlijk 5%. Het onderzoeksbureau verwacht dat software-uitgaven de grootste groei zullen doormaken, waarbij de wereldwijde uitgaven naar verwachting zullen stijgen van $916 miljard in 2023 tot $1,04 biljoen in 2024, wat een jaarlijkse stijging van bijna 14% vertegenwoordigt. De groei van communicatiediensten wordt voorspeld op 3% per jaar.

Trends in security

We zagen al dat Gartner verwacht dat het belang van security in 2024 nog groter zal worden. Om die ­reden werpen we een blik op de verwachtingen die security-­specialist Kaspersky publiceerde in hun Kaspersky Security Bulletin. Kaspersky verwacht dat AI-tools de productie van spear-phishing-berichten zullen stroomlijnen, waardoor aanvallers hyper-gepersonaliseerde inhoud kunnen genereren die specifieke personen imiteert. Het exploiteren van kwetsbaar­heden in veelgebruikte software en devices blijft een aandachtspunt, met het potentieel voor nieuwe, grootschalige en onopvallende botnets die in staat zijn gerichte aanvallen uit te voeren. Door de staat gesponsorde cyberaanvallen zullen naar verwachting toenemen, waarbij cybercriminelen steeds geavanceerdere technieken inzetten.

Cybersecurity-uitdagingen en AI

Terwijl AI een sleutelrol blijft spelen in verschillende industrieën, creëert de integratie ervan in cybersecuritymaatregelen zowel uitdagingen als kansen, merkte Gartner al op en Kaspersky onderschrijft dit. De dynamische aard van op AI gebaseerde bedreigingen vereist dat organisaties proactieve cybersecuritystrategieën formuleren die geavanceerde AI-tools benutten voor dreigingsdetectie, -analyse en -respons. AI-gedreven imitaties en exploits vormen een aanzienlijke uitdaging voor traditionele cybersecuritymaatregelen, aangezien aanvallers geavanceerde technieken gebruiken om traditionele verdedigingsmechanismen te omzeilen. Kaspersky benadrukt het belang van het beveiligen van mobiele, draagbare en slimme apparaten, aangezien deze endpoints belangrijke doelen zijn voor cybercriminelen.

Organisaties moeten prioriteit geven aan de implementatie van robuuste beveiligingsmaatregelen, waaronder versleuteling op het endpoint zelf, regelmatige software-updates en gebruikersauthenticatieprotocollen. In het licht van voortdurende cybersecurity-uitdagingen wordt samenwerking en informatiedeling tussen organisaties van het grootste belang. Platforms voor het delen van dreigingsinformatie, brancheconsortia en publiek-private samenwerkingen spelen een cruciale rol bij het bevorderen van collectieve verdediging tegen cyberdreigingen. NIS2 speelt een rol in dit proces, omdat het bedrijven dwingt informatie over incidenten te melden, terwijl ze aan de andere kant ook ondersteuning krijgen bij het oplossen van een incident.

Belangrijke rol partners

Naarmate het IT-landschap zich ontwikkelt in 2024, moeten organisaties technologische innovatie en cybersecurity-uitdagingen navigeren. Partners spelen daarbij een belangrijke rol. De voorspellingen van Gartner benadrukken de voortdurende groei van IT-uitgaven, met een bijzondere nadruk op software, IT-diensten en communicatiediensten. De evolutie van abonnementssoftwaremodellen biedt een zekere mate van stabiliteit te midden van economische onzekerheden. In het domein van cybersecurity ­vormen door AI aangestuurde bedreigingen aanzienlijke uitdagingen, wat een proactieve en samenwerkende aanpak noodzakelijk maakt. NIS2 zal dat proces waarschijnlijk versnellen.

De endpoint management software van Ivanti bevat een ernstig lek. Daarvoor waarschuwt het bedrijf zelf. De kwetsbaarheid geeft criminelen de mogelijkheid om op afstand een endpoint over te nemen. Er is inmiddels een patch beschikbaar.

De bug staat geregistreerd onder CVE-2023-39336 met een score van 9,6. Volgens Ivanti zijn er voor zover bekend geen gevallen van daadwerkelijk misbruik. De door het bedrijf beschikbaar gestelde patch is verwerkt in de EPM 2022 Service Update 5.

Om misbruik te kunnen maken van de kwetsbaarheid moeten hackers wel toegang hebben tot het interne netwerk. Is dat het geval dan kan via een SQL-injectie SQL queries worden uitgevoerd. Volgens berichten zou het ook mogelijk zijn om de server waarop Ivanti draait in zijn geheel over te nemen. Daarvoor zou dan verder geen authenticatie nodig zijn.

Bijna de helft van de Nederlandse bedrijven vindt dat digitalisering van de financiële afdeling prioriteit heeft. Dat zegt fintechbedrijf Pleo dat onderzoeksbureau GWI het bedrijfsleven liet ondervragen naar digitalisering. Bijna zeven op de tien Nederlandse bedrijven staan positief tegenover digitale transformatie en zijn er actief mee bezig (68%). 

Meer dan 30% geeft aan dat de economische recessie hun digitaliseringsproces heeft versneld. De belangrijkste redenen voor Nederlandse bedrijven om te digitaliseren zijn het verbeteren van de efficiëntie (62,7%) en het stimuleren van innovatie (39,7%) en duurzaamheid (33,5%). Bedrijven werd ook gevraagd hoeveel van het jaarlijkse budget ze schatten uit te geven aan digitalisering. Van alle bedrijven schat 43,7% dat ze 10 tot 19% hiervan besteden aan digitalisering.

Weinig vordering

De meerderheid van de ondervraagde bedrijven is weliswaar aan het digitaliseren, maar slechts 14,1% van de bedrijven is al gevorderd in het transformatieproces. Cloud computing werd door alle bedrijven het vaakst genoemd als een technologie die ze al hebben of van plan zijn te gebruiken (55,7%), terwijl het inzetten van AI en Machine Learning het minst vaak werd genoemd (41,6%). Tot slot zet bijna de helft (49,8%) van de bedrijven in op gedigitaliseerde tools, bijvoorbeeld voor onkostenbeheer.

Bedrijven ervaren ook uitdagingen in het proces, ook al zijn ze enthousiast. Hierbij valt op dat 1 op de 3 bedrijven (34%) moeite heeft met het vinden van de juiste partner voor digitalisering. Zorgen over databeveiliging (32,2%) worden ook vaak genoemd. Ook denkt 38% van de bedrijven dat digitale transformatie overhyped is.