Uit onderzoek van Zscaler blijkt dat 95% van de organisaties gebruikmaken van generatieve AI (GenAI)-tools, ondanks aanzienlijke zorgen over beveiliging. 89% van de ondervraagde organisaties denkt dat GenAI-tools zoals ChatGPT een potentieel beveiligingsrisico vormen.

Nog zorgelijker is dat 23% van de organisaties die GenAI-tools gebruikt, dit gebruik niet monitort. Daarnaast geeft 33% toe dat ze nog aanvullende beveiligingsmaatregelen moeten nemen – de meeste organisaties hebben dit echter wel op hun roadmap staan. Ook kleinere organisaties (500 – 999 werknemers) gebruiken vaker GenAI-tools (95%), maar 94% ziet ook het risico dat hiermee gepaard gaat.

“GenAI-tools, waaronder ChatGPT en anderen, hebben enorme potentie om organisaties te helpen als het gaat om snelheid, innovatie en efficiëntie”, benadrukt Sanjay Kalra, VP Product Management bij Zscaler. “Door de onduidelijkheid rond hun beveiligingsmaatregelen, ziet echter slechts 39% van organisaties de adoptie van GenAI-tools als een kans in plaats van als een dreiging. Dit brengt niet alleen de organisatie en de integriteit van klantgegevens in gevaar, maar verspilt ook het enorme potentieel van deze tools.”

Ondanks het brede bewustzijn van het bestaan van GenAI-tools, zijn het niet de algemene werknemers die de drijvende kracht zijn achter de interesse en het gebruik hiervan – slechts 5% van de respondenten zei dat het gebruik van GenAI-tools afkomstig is van algemene werknemers. Maar liefst 59% van het gebruik komt van IT-teams.

In oktober 2023 gaf Zscaler Sapio Research de opdracht om een onderzoek uit te voeren onder 901 IT-beslissers in 10 markten (Australië en Nieuw Zeeland, Frankrijk, Duitsland, India, Italië, Nederland, Singapore, Spanje, het VK en Ierland en de VS). Deze IT-beslissers werkten bij organisaties met meer dan 500 werknemers in verschillende sectoren.

Nog kwalijker dan onvoldoende aandacht voor cybersecurity is een onterecht vertrouwen dat alles goed geregeld is. “Blijf testen, laat audits doen en train je personeel steeds weer. Daarmee voorkom je al een hoop ellende”, aldus Bart Jacobs, Commercieel Directeur bij Claranet Benelux.

Bart Jacobs

In deze editie van ChannelConnect publiceren we verslagen van twee Grotetafelgesprekken die security als onderwerp hebben. Bij beide discussies hoopten deelnemers dat NIS2, de regelgeving die volgend jaar wordt ingevoerd, een positief effect heeft op het securitybewustzijn bij ondernemingen. “NIS2 verplicht ondernemingen, waaronder MSP’s, niet alleen maatregelen te nemen, maar ook een beveiligingsstrategie op te zetten en de maatregelen te testen,” legt Bart Jacobs, Commercieel Directeur bij Claranet Benelux, uit. “Het belang van die laatste twee elementen mag niet onderschat worden. Veel organisaties denken alles goed voor elkaar te hebben, maar opereren op basis van schijnveiligheid.”

Vier elementen

Jacobs onderscheidt vier elementen die voor schijnveiligheid ­zorgen. “Laten we beginnen met de ­zogenaamde kwetsbare schakel, de ­medewerkers. Mensen overschatten zichzelf als het gaat om het kunnen herkennen van malware.” Daarnaast wordt te vaak vertrouwd op de ­kennis van de IT-er in dienst of de vaste IT-partner die wordt ingehuurd. Ten derde zijn er inmiddels cyber­verzekeringen, maar blijkt na een incident dat de polis veel minder dekt dan bedrijven meenden. “Tot slot zijn veel gevaren onvoldoende zichtbaar. Denk aan schaduw-IT, maar ook aan kwetsbaarheden in software die wordt afgenomen.”

Het begint met testen

“Op het moment dat je zeker wilt weten of je wel of niet op basis van schijnveiligheid opereert, zul je moeten testen. En niet af te toe, maar regelmatig,” is de stellige mening van Jacobs. “Dan kom je tot inzichten en ontdek je echt de kwetsbaarheden.” De Commercieel Directeur benadrukt dat de medewerkers van Claranet echt vaak bij organisaties komen die ervan overtuigd zijn alles goed geregeld te hebben. “En dat valt dan tegen.”

Met behulp van audits en pentesten kun je echt veel ontdekken, zo komt schaduw-IT aan het licht, ontdek je patches die nog niet zijn door­gevoerd en blijkt ook dat software van derde partijen die gebruikt wordt niet feilloos is.

Net als bij het Grotetafelgesprek geeft Jacobs ook nu aan, dat ook een MSP niet altijd alle kennis in huis kan hebben. “Wij werken zelf ook samen met een partner. Dat is in ons geval S-RM, een specialist op het gebied van Incident Response. Ik zou alle partners de tip willen geven om te kijken wat je zelf tekortkomt en dan dergelijke samenwerkingen aan te gaan.”

Je zult moeten testen of je wel of niet op basis van schijnveiligheid opereert

AI om medewerkers te trainen

Dat brengt het gesprek op de medewerkers. “De schijnveiligheid daarbij is, dat we van onszelf vaak overtuigd zijn nooit in een malware-truc te trappen. Het zijn echter beslist niet de minsten in een organisatie die bijvoorbeeld CEO-fraude te laat herkennen.” Dat is op zich geen reden tot schaamte, want de malware is inmiddels heel geraffineerd. “Maar wie de medewerkers niet heel regelmatig confronteert met ‘nep-malware’ gegenereerd door een trainingsplatform, vraagt in zekere zin om problemen.” Een oplossing als KnowBe4, bijvoorbeeld, gebruikt AI om medewerkers berichten te sturen die werkelijk nauwelijks van echt te onderscheiden zijn. “En cybercriminelen gebruiken die AI-technologie ook. Het blijft een race tussen de ‘good’ en de ‘bad guys’. En waar we de ­medewerkers soms ‘de kwets­bare schakel noemen’: de medewerker die goed getraind is, maakt het verschil en is ineens de sterkste schakel. En veelal je laatste verdedigingslijn.” Het geeft geen garantie dat er geen incident kan gebeuren, maakt ­Jacobs duidelijk, “maar de kans wordt echt een stuk kleiner.”

We zijn van onszelf vaak overtuigd dat we nooit in een malware-truc trappen

Incident Response

Tot slot gaat Jacobs in op Incident Response en verzekeren. Op zich geen onlogische combinatie, want in zekere zin blijkt het nut van een verzekering op het moment dat je moet reageren op een incident. “In het geval van een verzekering is in veel gevallen de pure hard­ware-schade gedekt. De data op die hardware vertegenwoordigen doorgaans echter een veel grotere waarde.” Ook imagoschade en kosten die gepaard gaan met het stilliggen van een productielijn kunnen doorgaans niet doorgegeven worden aan de verzekeraar.

Jacobs: “De verzekering leidt zo tot schijnveiligheid en is de reden dat wij samenwerken met een externe partij die gespecialiseerd is in Incident Response,” meldt Jacobs. “Die werken op basis van een retainer-contract. Als je als onder­neming met hen een relatie aangaat, dan betaal je een vast bedrag per jaar.” Dat geld ‘verdwijnt’ niet als er geen aanval zou zijn. “Dan kun je dat inzetten voor een audit, ­training of advies.”

De kracht van een relatie met een securitypartner die sterk is in Incident Response ligt in het feit dat ze direct voor je klaarstaan in geval van nood. “Binnen een uur gaan ze aan de slag. Ze onderhandelen, indien sprake is van ransomware, met de aanvallers en zorgen ervoor dat malware zich niet verder kan verspreiden. Zo’n retainer is dan een veel betere vorm van veiligheid waarop je wel kunt bouwen.”

De medewerker die goed getraind is, maakt het verschil en is ineens de sterkste schakel

Unigarant, het verzekeringsbedrijf van de ANWB, start een samenwerking met Alyx. Deze snelgroeiende startup die hoogopgeleide vrouwen heropleidt voor techfuncties, levert vrouwelijke trainees aan de verzekeraar die starten als junior product inrichter. De trainees hebben geen IT achtergrond. Voor Unigarant betekent de samenwerking een welkome aanwas van nieuw IT-talent én een belangrijke bijdrage aan de diversiteitswensen.
 
De IT-afdeling van Unigarant is groot, het bedrijf bouwt zijn producten op het platform zelf. Unigarant leidt zelf mensen op, maar is daarnaast ook altijd op zoek naar talent. Daarbij is onder andere diversiteit erg belangrijk. De samenwerking met Alyx draagt hieraan bij. Alyx werft hoogopgeleide vrouwen zonder technische achtergrond, biedt hen een traineeship bij een partnerbedrijf zoals Unigarant, waarvan het de bedoeling is dat ze er na hun traineeship in dienst gaan.

Vorige maand heeft ChannelConnect Johanna Spiller, medeoprichter en CEO van Alyx geïnterviewd. Lees hier het interview terug. 

Networking4all heeft aangekondigd dat het een samenwerking is aangegaan met CBG Connect. Als cybersecurity partner zal Networking4all CBG Connect ondersteunen in het aanbieden van diverse cybersecurity oplossingen gericht op  Mens, Proces, Techniek en Monitoring.

Na glasvezel, telecom, werkplek, hardware en samenwerking met Microsoft groeit CBG Connect verder uit en omarmt ook cybersecurity vraagstukken voor haar klanten.

Frank Leest, CEO Networking4all en Manuel Jamin, Operationeel directeur, CBG Connect spreken van een vruchtbare samenwerking waarin CBG Connect door Networking4all een breed scala aan Cybersecurity oplossingen kan aanbieden aan haar klanten.

Frank Leest geeft aan “Beide organisaties hebben dezelfde geest en marktbenadering. Laagdrempelig toegankelijk en medewerkers welke met hart en ziel en kennis klanten voorzien van gericht advies”

“De pragmatische aanpak van Networking4all tijdens de ISO Begeleiding, benadrukt wederom waarom wij met Networking4all deze stap willen zetten. De expertise en flexibiliteit in combinatie met holistisch aanbod zorgen ervoor dat wij onze klanten over het gehele cyberlandschap kunnen voorzien” aldus Manuel.

Met de opening van de eerste vestiging in Frankfurt is Working Talent sinds 1 november 2023 volledig operationeel in Duitsland. Het Nederlandse bedrijf leidt jong IT-talent op en verbindt hen met passende opdrachtgevers. Het Duitse team wordt geleid door de voormalig CEO van de univativ Group, Gottfried Zaby.

“De uitbreiding naar Duitsland is een belangrijke stap in onze internationale groei ” aldus Mark Hink, CEO Working Talent Group. “ We zijn vastberaden om ons succesvolle model in het werven en ontwikkelen van IT talenten over te brengen naar de Duitse markt met als doel organisaties te helpen met hun digitale transformatie “.

Working Talent nam deze stap na een uitvoerig onderzoek van de Duitse markt. De IT-sector is met circa 1,3 miljoen getrainde IT’ers de op één na grootste industriële werkgever in Duitsland. Het team in Duitsland werkt volledig autonoom en heeft haar dienstverlening afgestemd op de behoefte van de lokale markt.

Working Talent is in 2017 opgericht in Nederland en heeft op dit moment 260 werknemers. Jaarlijks starten meer dan 200 talenten in de IT traineeships, waarbij ongeveer 90% succesvol instroomt na hun detavast periode.

De provincie Noord-Holland heeft richtlijnen opgesteld voor de verduurzaming en innovatie van datacenters. Deze gaan onder meer over het reduceren van watergebruik, het aanbrengen van beplanting en het delen van restwarmte.

Esther Rommel, VVD-gedeputeerde van de provincie Noord-Holland voor Ruimtelijke Ontwikkeling, Economie, Havens en Recreatie: “Datacenters zijn niet meer weg te denken en ontzettend veel bedrijven, organisaties en particulieren in Nederland zijn er afhankelijk van. De ontwikkelingen van digitale technologieën zoals artificiële intelligentie (AI) gaan razendsnel. Noord-Holland wil dan ook een aantrekkelijke vestigingslocatie voor datacenters zijn en blijven. Maar er moet wel voldoende aandacht zijn voor het effect van de datacenters. De datacenters hebben een grote impact op het landschap en het watersysteem. En ze gebruiken veel elektriciteit. Daarom vond de provincie het belangrijk om een datacenterstrategie op te stellen.”

In de strategie is onder andere vastgelegd dat er alleen op bedrijventerreinen in Amsterdam, Haarlemmermeer en Hollands Kroon nog nieuwe datacenters mogen komen. De richtlijnen die Gedeputeerde Staten (GS) nu hebben vastgesteld komen voort uit de strategie. Ze zijn het resultaat van gesprekken tussen de provincie Noord-Holland, gemeente Amsterdam, Haarlemmermeer en Hollands Kroon. Ook de Omgevingsdienst Noordzeekanaalgebied heeft input geleverd.

Esther Rommel: ”Verduurzamen en innovatie staan altijd op de agenda als wij met partijen in gesprek gaan over datacenters. Wij vinden het erg belangrijk dat de datacenters aandacht besteden aan bijvoorbeeld het gebruik van restwarmte en waterbesparing. Ook de inpassing in het landschap verdient altijd aandacht. Datacenters zijn meestal enorme grijze ‘dozen’ en beeldbepalend voor een gebied. Door rond het gebouw struiken en bomen te planten en lichte gevelbeplating aan te brengen is echt veel verbetering mogelijk. Wij verplichten nu de initiatiefnemers om de richtlijnen serieus te bekijken en vragen hen om te motiveren waarom er wel of niet aan voldaan kan worden.”

Workspace 365 heeft een vernieuwde versie van zijn platform gelanceerd. De nieuwe versie is gebaseerd op user-experience (UX) onderzoek en biedt vereenvoudigde toegang, communicatie en workflows.

Erik Nicolai, oprichter en CEO van Workspace 365, legt uit: “We zijn ervan overtuigd dat versimpeling van de digitale werkomgeving zorgt voor meer productiviteit, tijdsbesparing en blijere medewerkers. We hebben uitgebreid UX-gebaseerd onderzoek uitgevoerd als basis voor deze nieuwe en verbeterde versie. Als gevolg hebben we de digitale werkplek nóg overzichtelijker gemaakt en de interface nog verder versimpeld om de digitale focus te verbeteren.”

Christiaan de Vin, Senior Product Development Manager Workspace Services bij Orange Business. “Met Workspace 365 bieden we onze medewerkers één centraal digitaal startpunt om toegang te krijgen tot alles wat ze nodig hebben. Wanneer medewerkers inloggen, hebben ze alles wat voor hen relevant is tot hun beschikking, omdat we een laag van eenvoud bovenop de complexiteit leggen, wat ieders digitale ervaring zoveel gemakkelijker maakt.”

De nieuwe versie van het platform is vanaf vandaag beschikbaar.

In de afgelopen twee jaar is de vraag naar AI-banen wereldwijd enorm gestegen. Dit blijkt uit een data-analyse van HR- en payroll-platform Deel.

In vergelijking met 2021 hebben organisaties maar liefst 59 procent meer AI-, software engineering- en data science-functies in de aanbieding. De grootste stijging was afgelopen jaar, van september 2022 tot september 2023, met 38 procent.

Sinds de komst van ChatGPT ontstaan er ook nieuwe functies, blijkt ook uit de eigen data-analyse. Met name India loopt hierin voorop met functies zoals AI Engineer, AI Training Lead en AI Computer Vision Engineer. Doordat AI-talent zich wereldwijd steeds verder verspreidt, ziet Deel ook dat Amerikaanse bedrijven steeds vaker talent aannemen in andere landen, met in de top drie: Brazilië, Canada en Argentinië.

“Door de AI adaptatie zien we dat traditionele wervingsbarrières worden doorbroken”, zegt Dennis Valkema, General Manager Benelux bij Deel. “Dat zagen we ook al deels gebeuren dankzij de opkomende Employee of Record-modellen die grenzeloze onboarding van hooggekwalificeerd talent mogelijk maken. In deze analyse is enkel gekeken naar functies met AI in de titel, terwijl er ook andere functies bestaan die inherent zijn aan AI, en vaardigheden zoals ‘prompt engineering’ vereisen. Mijn gevoel zegt dat we nog maar aan de vooravond van een doorbraak op het gebied van internationalisering staan, ook in de Benelux.”

Fortinet heeft vandaag bekendgemaakt dat het zijn zakelijke focus zal aanscherpen. Het gaat prioriteit toekennen aan snelgroeiende en gedifferentieerde markten.

Vanaf donderdag worden de research & development (R&D)- en go-to-market (GTM)-strategie van Fortinet ingericht rond drie kernmarkten: Secure Networking, Universal SASE en Security Operations.

De Secure Networking-markt zal naar verwachting jaarlijks met bijna 9 procent groeien om in 2027 een omvang van 86 miljard dollar te bereiken. Deze markt bestaat voornamelijk uit firewalls, veilige switches, access points en 5G-gateways. Met het oog op de groeiende firewall-omzet van Fortinet is de verwachting dat de omzet uit de daaraan gekoppelde FortiGuard AI-Powered Security Services mee zal groeien.

De Universal SASE-markt zal jaarlijks naar verwachting met bijna 20 procent groeien om in 2027 een omvang van 36 miljard dollar te bereiken. Deze markt omvat SD-WAN, SWG, CASB, DLP, ZTNA, SASE en andere cloud-native netwerk- en beveiligingstechnologieën die ten doel hebben om de implementatie van een zero trust-strategie te vereenvoudigen.

Fortinet is naar eigen zeggen de enige aanbieder van een SASE-oplossing die in staat is om al deze functies vanuit de cloud of in de vorm van een appliance aan te bieden. Deze mogelijkheden worden ondersteund door gemeenschappelijk besturingssysteem, netwerk- en security-functionaliteit en een centrale beheerconsole.

De Security Operations-markt zal jaarlijks naar verwachting met iets boven de 14 procent groeien om in 2027 een omvang van 78 miljard dollar te bereiken. Het SecOps-platform van Fortinet combineert functionaliteit voor EDR, SIEM, SOAR, NDR met ingebouwde beveiligingstechnologieën.

“In de loop van het 20-jarige bestaan van Fortinet heeft onze toewijding aan R&D ons in staat gesteld om aan de voorhoede van innovatie te blijven en klanten te helpen aan effectieve bescherming van hun infrastructuur en data”, zegt Ken Xie, de oprichter, bestuursvoorzitter en CEO van Fortinet. “Al deze tijd hielden we vast aan onze leidende beginselen: de convergentie van netwerk- en beveiligingsfunctionaliteit en consolidatie van losstaande producten tot een geïntegreerd beveiligingsplatform. Deze aanpak blijft weerklank vinden in de markt voor cybersecurity. We hebben er het volste vertrouwen in dat dit het juiste moment is om onze focus te richten op Secure Networking, Universal SASE en Security Operations.”

De R&D-investeringen van Fortinet worden aangevuld met een strategische herijking van zijn investeringen in go-to-marketactiviteiten. De focus hiervan zal eveneens op Secure Networking, Universal SASE en Security Operations komen te liggen.

Het Europese fintech bedrijf Swan heeft een kantoor in Amsterdam geopend als onderdeel van de hyperlocalisatie-strategie van het bedrijf om alle activiteiten lokaal aan te bieden.

Het bedrijft introduceert lokale rekeningen waarmee Nederlandse bedrijven NL-IBAN’s kunnen aanbieden aan hun klanten. Voor de internationale uitbreiding van zijn Banking-as-a-Service-platform wordt het bedrijf gesteund door investeerders als Lakestar, Accel en Creandum.

Swan zegt het vermogen te hebben om elk normaal bedrijf in een financiële instelling te veranderen. Via API’s zouden bedrijven bankdiensten als rekeningen, betaalkaarten en betalingen kunnen aanbieden. Het bedrijf heeft meer dan 100 klanten in heel Europa, variërend van snelgroeiende scale-ups tot grote ondernemingen. In Nederland heeft Swan drie bedrijven geholpen bij het openen van Nederlandse rekeningen voor hun klanten.

“Terwijl we verder groeien, biedt de centrale ligging van Nederland binnen Europa toegang tot een grotere markt, waarmee het een strategische basis is voor verdere uitbreiding over het continent”, zegt Nicolas Benady, medeoprichter en CEO van SWAN . “Ook heeft Nederland een snelgroeiend fintech-ecosysteem met veel startups en gevestigde bedrijven die zich richten op financiële innovatie. Dit ecosysteem, samen met open-banking initiatieven zoals PSD2, vormen een krachtige basis voor bedrijven die een enorme boost krijgen van onze embedded banking services.”

Swan heeft partners in twaalf Europese landen waaronder bedrijven als de Franse retailgroep Carrefour en technologie scale-ups als Pennylane, Lucca, Factorial, Expensya en Agicap. Ageras was het eerste bedrijf dat in Nederland met Swan bankfuncties integreerde in zijn boekhoud- en belastingaangiftediensten.