De digitale transformatie binnen de maatschappij en wetenschap heeft grote impact op de sociale en gedragswetenschappen. Het heeft niet alleen invloed op het menselijk gedrag, maar ook op de manier waarop individuen worden bestudeerd en methoden die hiervoor worden gebruikt door wetenschappers. Universiteit Tilburg heeft daarom een leerstoel gecreëerd, getiteld ‘Data Science for the Social and Behavioral Sciences’. 

Deze leerstoel richt zich op het ontwikkelen van methoden voor sociale en gedragswetenschappers die zich bezighouden met complexe data. De Belgische professor Katrijn Van Deun is benoemd als de eerste hoogleraar. “Er zijn veel ontwikkelingen gaande op het gebied van het verzamelen van complexe data, waarbij het bijvoorbeeld gaat om nieuwe meetinstrumenten waarmee je duizenden variabelen tegelijk kan bekijken”, aldus Van Deun. “Binnen deze leerstoel werken we aan methoden en instrumenten die aansluiten op de behoeften van sociale en gedragswetenschappers.”

Kritisch bewust omgaan met data

Eén van die behoeften en ambities van de leerstoel is onderzoekers kritisch bewustmaken van de risico’s en mogelijkheden van het gebruik van data. “Ik ben blij dat Tilburg University met deze leerstoel inzet op digitale wetenschappen en data science als een brede discipline. Het is belangrijk dat we kritisch kunnen bijdragen aan alle ontwikkelingen die gaande zijn op het gebied van data science en digitalisering binnen onze maatschappij.” Daarnaast is er een behoefte om kennis te integreren en multidisciplinair te werken door middel van data science: “Dit moet bijvoorbeeld psychologen helpen om, aan de hand van data over zowel omgevingsfactoren als de biologie van een patiënt, te bepalen welke behandeling het meest effectief is. Inzicht in het totaalplaatje is belangrijk.”

Grip op complexe problemen

Binnen de leerstoel worden niet alleen studenten opgeleid tot de data professionals van de toekomst, maar worden ook onderzoekers opgeleid zodat zij ten volle gebruik kunnen maken van de mogelijkheden van digitaal verkregen data en leren omgaan met de methodologische uitdagingen die gepaard gaan met dergelijke grote hoeveelheden data. “Het is een grote uitdaging om aan de slag te gaan met die enorme hoeveelheden aan gegevens. Op basis van die grote hoeveelheid informatie willen we kunnen verklaren waarom mensen als individu of in groep zich op een bepaalde manier gedragen, of bijvoorbeeld een bepaalde ziekte ontwikkelen. Uiteindelijk wil je grip krijgen op hele complexe problemen.”

Biografie

Katrijn Van Deun (1975, Leuven) studeerde Psychologie en Statistiek aan de KU Leuven (België) en behaalde een doctoraat in Psychometrie aan diezelfde universiteit in 2005. Sinds 2014 is zij werkzaam bij Tilburg School of Social and Behavioral Sciences (TSB) van Tilburg University, departement Methoden en Technieken van Onderzoek. Sinds februari 2022 is zij hoofd van het departement. Eerder werkte Van Deun als Postdoctoraal onderzoeker bij het Centre for Computational Systems Biology and GlaxoSmithKline Biologicals en als Biostatisticus. Van Deun is niet de vrouw op de hoofdfoto bij dit artikel.

Alexandre Golisano is gestart als nieuwe Nederlandse Country President. Hij volgt hiermee Debby Slofstra op die de afgelopen jaren het bedrijf heeft geholpen bij de groei en verduurzaming van het bedrijf.

Golisano wordt verantwoordelijk voor de Nederlandse operatie van Schneider Electric. Belangrijk focuspunt is het helpen van klanten bij het uitbouwen van elektrificatie en digitalisatie om zo energie-efficiënter te werken en duurzamer te opereren. Schneider Electric richt zich met name op energietechnologie en digitalisering van woningen, gebouwen, datacenters, infrastructuur en de industrie.

De nieuwe Country President werkt al ruim 10 jaar voor Schneider Electric waar hij wereldwijd diverse functies bekleedde. Het meest recent werkte Golisano als Vice President Power Systems voor België en Nederland.

Een van de meest productieve Internet of Things botnets, genaamd Mozi, berucht voor het uitbuiten van kwetsbaarheden in honderdduizenden IoT-apparaten per jaar, lijkt niet langer te functioneren. Dat melden ESET-onderzoekers.

In het User Datagram Protocol (UDP) was een onverwachte daling in activiteit waar te nemen, die begon in India en een week later ook werd waargenomen in China. De verandering werd veroorzaakt door een update van Mozi-bots, waardoor deze hun functionaliteit kwijtraakten. Een paar weken na deze gebeurtenissen konden ESET-onderzoekers de ‘kill switch’ identificeren en analyseren die de ondergang van Mozi veroorzaakte.

“De ondergang van één van de meest productieve IoT-botnets is een fascinerend geval van cyberforensisch onderzoek en biedt ons intrigerende technische informatie over hoe dergelijke botnets in het wild worden gecreëerd, bediend en ontmanteld”, zegt ESET-onderzoeker Ivan Bešina, die de verdwijning van Mozi onderzocht.

Op 27 september 2023 ontdekten ESET-onderzoekers de payload (configuratiebestand) in een UDP-bericht dat de typische inhoud miste; zijn nieuwe activiteit was in feite om te fungeren als de uitschakelaar voor  Mozi. Deze ‘kill switch’ stopte het bovenliggende proces – de oorspronkelijke Mozi malware – en schakelde bepaalde systeemservices uit, het oorspronkelijke Mozi bestand werd door zichzelf vervangen, voerde bepaalde router/device configuratiecommando’s uit en schakelde de toegang tot verschillende poorten uit.

Ondanks de drastische vermindering in functionaliteit bleven de Mozi bots bestaan, wat duidt op een opzettelijke en berekende takedown. ESET-analyse van de kill switch toonde een sterke verbinding tussen de originele broncode van het botnet en recent gebruikte payloads die waren ondertekend met de juiste privésleutels.

“Er zijn twee mogelijke aanstichters voor deze takedown: de oorspronkelijke maker van het Mozi botnet of de Chinese wetshandhaving, die misschien de medewerking van de oorspronkelijke actor of actoren inroept of afdwingt. De opeenvolgende aanvallen op India en daarna China suggereren dat de uitschakeling met opzet is uitgevoerd, waarbij het ene land als eerste werd aangevallen en het andere een week later,” legt Bešina uit.

Op 1 en 2 november komen alle experts op het gebied van cybersecurity samen in de Koninklijke Jaarbeurs voor Cybersec Netherlands 2023. Mick den Dijker, Exhibition Manager bij Cybersec, licht alvast een tipje van de sluier op.

Wat is Cybersec Netherlands 2023?

Mick Dijkers: “Het idee voor Cybersec Netherlands kwam na het succes van Cybersec Europe in Brussel. Cybersec Netherlands wordt het platform waar IT-securityprofessionals en de markt met elkaar in contact komen. We brengen de verschillende facetten die gelieerd zijn aan cybersecurity samen met onze partners in kaart. Dat gebeurt in een van onze vier theater­zalen, op het main­stage ­podium, tijdens rondetafelgesprekken, demo-sessies en discussie-panels. Daar wordt voornamelijk gesproken over business solutions binnen cyber­security.”

Hoe verloopt de aanloop richting Cybersec Nederland 2023?

“We zien dat het stukje cyber­security een steeds prominentere rol krijgt in de budgettering bij bedrijven en steeds vaker wordt besproken in de board room. Als je een vermogend bedrijf bent, wordt je data al snel een target voor cybercriminelen en kan het zijn dat je miljoenen euro’s kwijt bent aan losgeld of het opzetten van een nieuwe database. Ook in de publieke sector blijft cybersecurity een belangrijke rol spelen. Dat soort ­problematiek willen we zichtbaar maken tijdens Cybersec. We bieden de oplossingen aan onze bezoekers in samenwerking met onze partners. De kracht van het team van Cybersec is dat wij goed weten hoe we vraag en aanbod bij elkaar kunnen brengen.”

Kan je wat meer vertellen over de partners die op Cybersec Nederland 2023 staan?

“We werken onder andere samen met ESET Nederland, Cegeka, Microsoft en Darktrace Nederland. Al onze partners brengen oplossingen over hun eigen expertises. De ene keer kan het gaan over cloud, de andere keer over digital strategy, data protection of het signaleren van digital threads. Die partners leveren aan ­zakelijke klanten, de publieke sector of een combinatie. Daarom werken we niet alleen samen met commerciële partners. Een van onze partners is bijvoorbeeld Cybercrime Team ­Politie Midden Nederland. Zij geven een keynote over de opsporing, maar ook het verwerkingsproces bij cybercriminaliteit. Een andere belangrijke partner is de Hague Security Delta. We helpen elkaar waar het kan omdat we veel raakvlakken hebben.”

Wie moeten er naar het event komen?

“Wij richten ons op alle Nederlandse IT-securityprofessionals waaronder IT-managers, CISO, CTO en Digital Privacy Officers. Uiteraard willen we waar mogelijk ook de CEO’s naar binnen halen. Wat je namelijk vaak ziet is dat de CEO de Chief Information Security Officer naar voren schuift. Maar op het moment dat er een data breach is en de lampen rood gloeien, dan is de CEO verantwoordelijk. Ik zou daarom graag CEO’s willen uitnodigen om langs te komen, zodat zij ook beter weten wat er op dit moment speelt op cybersecuritygebied. Met de komst van NIS 2 is het sowieso belangrijk dat iedereen goed geïnformeerd is, de boetes die daar op staan zijn niet mis.”

Wat gaat er allemaal gebeuren qua programmering op Cybersec Netherlands?

“Zoals ik al eerder vertelde, komen er een hoop interessante keynotes voorbij tijdens Cybersec. Een daarvan wordt gegeven door Peter Zinn, die inspeelt op de ontwikkeling van AI en dan voor­namelijk wat AI voor jou kan betekenen op het gebied van cyber­security. Ook Daniel Gebler, co-founder van boodschappen­bezorger Picnic, geeft een interessante keynote. Dat zal vooral gaan over de onder­liggende technische basis die laat zien hoe start-ups, scale-ups en gevestigde technologiebedrijven een nieuwe ontwikkelingsmethode kunnen gebruiken om versnelde prototyping, ondersteunde ­engineering, automatische analyse en foutafhandeling te ontsluiten. Naast de key-notes, rondetafel­gesprekken, demo-sessies en discussiepanels is er ook de ­Cybersec NL Launching Party. ­Omdat dit de eerste editie is van Cybersec Netherlands ­hebben we grootst ­uitgepakt om onze ­launchingpartners, bezoekers en toekomstige partners bij elkaar te ­brengen tijdens een gezellige netwerkgelegenheid waarbij een drankje en een hapje geserveerd zullen worden.”

Wat onderscheidt jullie als beurs?

“Cybersec heeft een lange adem: de technologische en digitale markt ontwikkelen zich snel. Maar, met elk stukje development komt er ook een stukje meer cyber­bedreiging bij ­kijken. Cybersec brengt een ­helder en up-to-date verhaal en we ­bespreken de problematieken open. Ons doel is heel duidelijk: wij zijn er zodat ­bedrijven hun business kunnen verdedigen tegen cybercriminaliteit. Alles bij ons is IT-security gefocust.”

Hoe ziet de toekomst eruit van Cybersec Nederland?

“Nou ik heb een primeur voor ­jullie, namelijk de data voor volgend jaar! Op 6 en7 november 2024 zal ­Cybersec Netherlands terugkeren naar de Koninklijke Jaarbeurs in Utrecht. We zijn trots op deze ­eerste editie en Cybersec is er zeker niet voor de korte termijn. We gaan voor gestaagde groei, we zijn druk bezig om ons team uit te breiden en zijn in gesprek met onze partners voor volgend jaar. Daarnaast staan we ­natuurlijk open voor nieuwe ­partners die zich willen aansluiten bij hét ­cybersecurity-event van 2024.”

De markt voor managed services was in 2022 in Nederland goed voor 7,9 miljard euro. Dat was een stijging van 13,3 procent ten opzichte van een jaar eerder. Dat blijkt uit onderzoek van Canalys in opdracht van Cisco.

Wereldwijd heeft de markt een flinke sprong gemaakt en wordt voor 2023 geschat op 472 miljard dollar, wat neerkomt op een groei van 12,7 procent. Vorig jaar was de totale omzet van IT-dienstverleners 419 miljard dollar. In totaal zijn er in Nederland 6485 managed IT-dienstverleners, zeggen de onderzoekers. Volgens hen is een belangrijke reden voor de groei in 2022 en de verwachte groei in 2023 de wereldwijde behoefte aan betere cybersecurity. “Door een gebrek aan beschikbaar talent zien vele organisaties zich daarvoor genoodzaakt een beroep te doen op partners en managed services. Ruim de helft of 56 procent van de IT-kanaalbedrijven verwacht dit jaar een hogere omzet uit cyberbeveiliging.”

Kanaalpartners kijken vol vertrouwen naar de toekomst, zegt het onderzoek. Halverwege dit jaar verwachtte 35 procent van de IT-dienstenleveranciers een groei van ten minste 20 procent in managed services voor dit jaar. Dit is een stijging van 8 procent in vergelijking met het voorgaande jaar. Naast cyberbeveiliging is ook het beheer van cloudinfrastructuur is een belangrijke groeimotor. Digitalisering gaat vaak gepaard met een overstap naar cloudtechnologie of met de integratie van gedistribueerde applicaties en services, wat soms enige complexiteit met zich meebrengt. Het verklaart de stijgende behoefte aan expertise: liefst 55 procent verwacht dat de omzet in dit segment in 2023 zal groeien.

Ten slotte verwachten managed service providers ook dat AI en duurzaamheid zullen bijdragen aan de omzetgroei voor 2023. Volgens het onderzoek geloven bijna zes op de tien partners (59 procent) dat AI kansen biedt voor nieuwe diensten. Daarnaast denkt 57 procent dat klanten bereid zijn om meer te betalen voor duurzame producten en oplossingen. Gebaseerd op de enquêteresultaten voorspelt Canalys dat de inkomsten uit managed services tussen 2023 en 2025 wereldwijd met dubbele cijfers zullen groeien. In onze regio betekent dat een groei tot 12 procent, wat resulteert in een totaal van 122 miljard dollar.

De Europese Commissie heeft bekendgemaakt de Oracle Cloud Infrastructure (OCI) en de bijbehorende platformservices te willen integreren in de cloudserviceproducten die beschikbaar zijn voor de EU-organisatie. De Commissie heeft OCI geselecteerd na een concurrerende aanbestedingsprocedure.

Met de zesjarige overeenkomst hebben tientallen instellingen, organen en instanties van de Europese Unie toegang tot meer dan 100 OCI-services en kunnen ze volgens Oracle gebruikmaken van de vele voordelen van cloud computing, zoals schaalbaarheid, beveiliging, flexibiliteit en betrouwbare prestaties.

Instellingen, organen en agentschappen van de Europese Unie sluiten zich aan bij meer dan 1.000 organisaties in de publieke sector, waaronder de Britse overheid, de Nederlandse overheid, de Australische federale overheid en het Amerikaanse ministerie van Defensie, die OCI gebruiken.

Fortinet heeft de mogelijkheden van zijn Universal SASE-oplossing uitgebreid. Organisaties kunnen hun hybride personeel daarmee overal van ondersteuning voorzien met FortiOS.

Een integrale SASE-oplossing biedt eindgebruikers flexibele toegang tot bedrijfskritische data, systemen en applicaties. Het flexibele besturingssysteem kan in een versnelde modus binnen een appliance worden ingezet of in de FortiSASE-cloud worden gehost. Van daaruit voorziet FortiOS in consistent beheer van alle netwerk- en beveiligingsfunctionaliteit en een consistente toepassing van beleidsregels voor elke netwerkrand.

FortiSASE maakt gebruik van een schaalbaar wereldwijd cloudnetwerk. De oplossing kan zo via regionale cloudlocaties dezelfde integrale SASE-mogelijkheden bieden als de FortiGate-appliances. Om de gebruikservaring en beschikbaarheid van deze dienst te optimaliseren werkt Fortinet nu met ruim 100 wereldwijde FortiSASE cloudlocaties.

Om de complete SASE-stack beschikbaar te stellen voor campus- en filiaalnetwerken introduceert Fortinet de nieuwe FortiGate 120G SASE-appliance. Deze wordt van kracht voorzien door de gepatenteerde Security Processor 5 (SP5) van Fortinet. Organisaties kunnen Universal SASE inzetten op locatie of een beroep doen op de clouddiensten van FortiSASE.

“FortiOS, het besturingssysteem van Fortinet, is het enige geconvergeerde besturingssysteem van grootzakelijke kwaliteit dat ondersteuning biedt voor alle componenten van SASE, zoals een firewall, SD-WAN, secure web gateway, encryptie/decryptie, CASB, DLP en ZTNA, of FortiOS nu deel uitmaakt van een appliance of door Fortinet vanuit de cloud wordt aangeboden”, zegt Ken Xie, de oprichter en bestuursvoorzitter van Fortinet. “Deze aanpak maakt het mogelijk om 30 geconvergeerde netwerk- en beveiligingsfuncties vanuit een centrale console te beheren. 14 van deze functies presteren nog sneller als ze worden ingezet binnen onze nieuwe FortiGate 120G SASE-appliance, die van kracht wordt voorzien door de FortiASIC Security Processor 5.”

De Nederlandse softwareontwikkelaar Klippa heeft een nieuwe oplossing gelanceerd om repetitieve kantoortaken te automatiseren. Het doel van het nieuwe DocHorizon Platform is om de kracht van AI voor iedereen toegankelijk te maken.

Kantoormedewerkers kunnen volgens Klippa op het platform alle document gerelateerde taken automatiseren. Denk aan zaken als informatie overtypen, documenten sorteren, digitaliseren, converteren, goedkeuren en verifiëren.

Gebruikers kunnen zelf workflows maken die documenten ophalen uit applicaties – zoals e-mail of Google Drive – en ze, met alle verwerkingstaken voltooid, naar ERP’s, boekhoudsystemen, CRM’s of databases sturen. Dit is mogelijk met een groot aantal documenttypen, waaronder kassabonnen, facturen, paspoorten, rijbewijzen, loonstroken, bankafschriften en nog veel meer.

“Hoewel gemiddeld 77% van de werkgevers wereldwijd worstelt met het aantrekken van nieuw talent, zet slechts 35% van de bedrijven automatisering in als alternatief om het probleem aan te pakken. De reden hiervoor is over het algemeen de kloof tussen toegankelijkheid en de technische mogelijkheden van een bedrijf. DocHorizon is ons antwoord. Het platform stelt bijna elke medewerker in staat om haar saaie, repetitieve taken te automatiseren. Hiermee wordt veel tijd bespaard, tijd die kan worden gestoken in waardevollere zaken”, aldus Yeelen Knegtering, CEO van Klippa.

Het DocHorizon Platform zal worden gepresenteerd tijdens CES 2024 in Las Vegas.

Dit jaar zijn bedreigingen als ransomware en hacktivisme geëvolueerd en het aanvalsgebied in de cloud is vergroot. Check Point Research (CPR) rapporteerde een toename van 8% in wekelijkse wereldwijde cyberaanvallen in het tweede kwartaal, het hoogste volume in twee jaar.

Het recent gepubliceerde “2023 Report on the state of the Digital Decade“ toont aan dat Nederland het bijzonder goed doet op het vlak van digitalisering van bedrijven. Zo scoort Nederland boven het EU-gemiddelde op gebied van zowel big data als cloud, met 27 procent en 60 procent van de ondernemingen die er al in 2020 en 2021 gebruik van maakten, tegenover 14 procent en 34% als EU-gemiddelde. Deze stijging in cloudactiviteiten, creëert echter ook een grotere aanvalsbasis voor hackers.

“Security is een discipline die organisatiebreed gedragen dient te worden en niet “verstopt” op de netwerkafdeling. Het is van belang de verschillende belanghebbers op één lijn te krijgen en gebruik te laten maken van dezelfde objectieven”, verklaart Peter Sandkuijl, VP Engineering EMEA bij Check Point. “Uiteindelijk draait het om continuïteit van de bedrijfsvoering en daar zal iedereen mee akkoord gaan. Hier zal dus ook continue monitoring van compliancy een groot aandeel in hebben.”

Europese, federale of lokale wetgeving zoals NIS2 en de Cyber Resilience Act bieden een kader voor bedrijven om hun beveiligingsstrategie te toetsen. Dergelijke wetten kunnen vlgens Check Point ook een vals gevoel van veiligheid scheppen. Personen met kwaadwillige intenties zullen wetten gebruiken om in te zetten op de vectoren die buiten die wetten vallen, omdat dit zwakke punten kunnen zijn binnen bedrijven. Beveiliging gaat nu eenmaal verder dan te voldoen aan de wetgeving.

“Een cyberverzekering is zeker geen slechte investering om een extra laag bescherming in te bouwen. Wel is het een goede oefening voor bedrijven om een analyse te maken van hun beveiligingsbudget en hoe dit strategisch te besteden: investeren in  sterke technologie en strakke processen om aanvallen te voorkomen of in een verzekering die als vangnet kan dienen nadat er een aanval is geweest”, verduidelijkt Sandkuijl.

In de context van beveiliging gaat AI invloed hebben op alle toepassingsgebieden waarin bedrijven zakendoen. “AI maakt het bijvoorbeeld heel eenvoudig om een stem of video na te bootsen van een CFO of CEO die een financiële transactie goedkeurt”, geeft Sandkuijl aan. “Dergelijke situaties zijn normaal gezien op te vangen met multifactor authenticatie, maar het risico op fraude is nu eenmaal veel groter geworden. Bedrijven zouden moeten kijken naar wat hun bedrijfsvoering in gevaar kan brengen; bovenstaand voorbeeld is er slechts één van. Laat de opkomst van AI voornamelijk een uitnodiging zijn voor managers om de oefening te maken over hoe ze AI ten goede kunnen inzetten om operationele processen te optimaliseren. Anderzijds moeten we er ons ook bewust van zijn dat alles wat we aan language models geven, er ook terug kan uitkomen.”

Omdat cybercriminelen hun methoden en tools blijven ontwikkelen, moeten organisaties hun cyberbeveiligingsmaatregelen aanpassen. “In het huidige dreigingslandschap moeten bedrijven niet alleen prioriteit geven aan hun eigen beveiligingsprotocollen, maar ook de beveiligingspraktijken van hun externe leveranciers onder de loep nemen. Met de opkomst van AI-versterkte cyberaanvallen, zero trust-modellen en deepfake-technologie is het belangrijker dan ooit om te investeren in gezamenlijke, uitgebreide en geconsolideerde cyberbeveiligingsoplossingen. Iedereen moet waakzaam en flexibel blijven met het oog op de steeds groter wordende aanvalsvector en samenwerken om een effectieve verdediging tegen cyberbedreigingen te creëren.”

Eurofiber en VolkerWessels Telecom Connect bundelen krachten om klanten te voorzien van een uitgebreider aanbod aan connectiviteitsoplossingen.

Door de samenwerking met Eurofiber kan VolkerWessels Telecom Connect gebruikmaken van een landelijk dekkend netwerk van breedbandinternetdiensten.

VolkerWessels Telecom Connect maakte tot voor kort gebruik van de diensten van verschillende leveranciers van connectivity-oplossingen. Arjen Bakker, Managing Director bij VolkerWessels Telecom Connect: “We zochten naar een manier om nog efficiënter te kunnen opereren en sneller te reageren op klantwensen. VolkerWessels Telecom Connect besloot het aantal leveranciers van connectiviteitsdiensten te reduceren en te focussen op een strategische partner. Daarbij waren een sterke landelijke dekking en goede prijs-kwaliteitverhouding de uitgangspunten.”

Paul Naastepad, Managing Director Eurofiber Nederland, kijkt uit naar de samenwerking met VolkerWessels Telecom Connect: “We merken dat de vraag naar managed SD-WAN snel toeneemt. Organisaties zoeken naar mogelijkheden om flexibiliteit, snelheid en performance in de netwerkomgeving te combineren. Betrouwbare internetverbindingen zijn een essentiële component in deze propositie.”