Trend Micro heeft een nieuwe dochteronderneming CTOne opgericht. Deze organisatie richt zich primair op het bevorderen van 5G-netwerkbeveiliging. CTOne is als een op zichzelf staand bedrijf in de markt gezet.

Eva Chen, CEO van Trend Micro: “De 5G-netwerktechnologie heeft nieuwe mogelijkheden en toepassingen mogelijk gemaakt die een nieuwe infrastructuur voor cyberbeveiliging vereisen. Op basis van onze vooruitziende blik en meer dan zes jaar toegewijd onderzoek naar netwerktechnologie, zijn we ervan overtuigd dat CTOne organisaties in alle 5G-netwerkomgevingen zal beschermen.”

Naast end-to-end beveiligingsoplossingen voor particuliere 5G-netwerken, ontwikkelt CTOne ook O-RAN- en edge computing-beveiligingsoplossingen om ondernemingen te helpen bij het beperken van cyberrisico’s wanneer zij deze en gerelateerde technologieën inzetten.

KPN Security gaat 24 januari tijdens NLSecure[ID] samen met experts op het gebied van cybersecurity op zoek naar Security als een state of mind.

Keynotespreker is hoogleraar klinische neuropsychologie Margriet Sitskoorn. Zij zal ingaan op de werking van de hersenen en onze gevoeligheid voor cybercrime.

“Als we vanaf een afstand kijken naar cybersecurity, staan we pas echt aan het begin van alles”, vertelt Erno Doorenspleet, verantwoordelijk voor Security Strategy bij KPN Security. “Tijdens deze editie van NLSecure[ID] zetten we vier bedrijven uit verschillende sectoren in de spotlights. Zij hebben securitydenken omarmd en delen hun kennis met de rest van Nederland. Want alleen samen maken we Nederland veiliger.”

KPN Security organiseert het online event voor de securitycommunity dit jaar voor de zesde keer. Deze editie staan vier grote organisaties uit diverse sectoren centraal. Vanuit de studio wordt er live geschakeld met het Antoni van Leeuwenhoek, ASML, ProRail en Rabobank. Hoe hebben zij security ingebed in hun kernprocessen?

Alle sessies zijn gratis te volgen via een online platform dat interactie mogelijk maakt. Deelnemers kunnen hier ook terecht voor andere informatieve securitycontent.

Verschillende onderwerpen komen aan bod, zoals het belang van samenwerken, security-awareness, de impact van ransomware en supplychain-aanvallen. Sommige talks zijn gericht op een managementdoelgroep (Green Track), andere meer op een technische doelgroep (Black Track).

Geïnteresseerden kunnen zich aanmelden via deze link.

 

 

Value Add distributeur Infinigate heeft Kris Van den Bergh aangesteld als Senior Managing Director Benelux. Daarnaast vervult hij de rol van Managing Director Belgium.

Infinigate groeit sterk door overnames, en wil de Europese nummer één distributeur worden in cybersecurity, networksecurity en cloudsecurity.

‘De Benelux is een zeer belangrijke groeiregio voor Infinigate. Na de overname van Nuvias en Deltalink hebben we een aanzienlijke voetafdruk en groeimogelijkheden in de regio en zijn we nu hard aan het werk om de juridische entiteiten te integreren in één Infinigate. Om de integratie en groei in de regio te beheren en te stimuleren, ben ik er trots op dat Kris ons team komt versterken. Hij heeft een enorme ervaring en competentie op het gebied van cybersecurity en het bouwen van succesvolle kanaalecosystemen”, zegt Thomas Hagelid, VP Benelux & Nordics bij Infinigate.

“Ons streven is om met het vernieuwde Infinigate jaarlijks bovengemiddeld te groeien door zowel bestaande als nieuwe klanten op een gecoördineerde manier te benaderen. Met de komst van Kris en zijn kennis van zowel ons vendor portfolio als onze klanten, zetten we alvast een belangrijke stap in die richting”, verklaarde Klaus Schlichtherle, CEO van Infinigate Group

De prioteit ligt nu bij de integratie van Nuvias, Deltalink en Infinigate. “Mijn eerste indrukken van het team zijn goed. Een groep bekwame mensen die ons in staat zal stellen veel nieuwe ontwikkelingsmogelijkheden te creëren binnen de Benelux. Ik heb er alle vertrouwen in met dit team onze groei ambities te gaan realiseren”, aldus Kris Van den Bergh.

IBM heeft een nieuw partnerprogramma aangekondigd. Het nieuwe programma IBM Partner Plus is ontworpen om groei te stimuleren bij nieuwe en bestaande partners.

Het programma staat centraal in de hybrid cloud- en AI-strategie van IBM en brengt volgens het bedrijf alle partners en programma’s samen in één geïntegreerd ecosysteem.

Deelnemers kunnen middels het programma doorgroeien naar drie niveaus, zilver, goud of platina. Op deze manier kunnen partners niet alleen specifieke financiële voordelen ontgrendelen, maar ook profiteren van go-to-market-ondersteuning en opleidingsvoordelen. IBM Partner Plus biedt partners tevens de mogelijkheid om deel te nemen aan IBM sales kick-off events, live trainingssessies en andere wereldwijde technische evenementen.

Voor nieuwe partners is de IBM New Partner Accelerator gelanceerd, die tijdens de eerste zes maanden onboarding sessies en trainingen biedt.

Infinigate Nederland is een nieuw distributiepartnerschap aangegaan met N-able. Hiermee versterkt Infinigate haar hoofddoelstelling, die er op gericht is om partners en hun klanten te voorzien van de best mogelijke technologische security-oplossingen. Infinigate Nederland levert een compleet pakket van oplossingen, tools en diensten voor Managed IT Service Providers (MSP’s).

N-able voorziet IT-dienstverleners van softwareoplossingen waarmee zij systemen, data en netwerken van hun klanten kunnen monitoren, beheren en beveiligen. Deze oplossingen zijn gebaseerd op een schaalbaar platform, met een veilige infrastructuur en tools om complexe IT-ecosystemen te vereenvoudigen, en met mogelijkheden om te anticiperen op toekomstige IT-behoeften.

Voor N-able betekent het nieuwe partnerschap dat zij haar klantenportfolio in Nederland sneller kant uitbreiden. Tegelijkertijd versterkt Infinigate in de Nederland haar productaanbod, waarmee zij MSP’s en hun klanten uiteindelijk in staat stelt hun zakelijke groeidoelstellingen te bereiken.

Johannes Kamleitner, global vice president of channel sales van N-able: “We zijn verheugd dat wij ons partnerschap met Infinigate in Nederland verder kunnen ontwikkelen. We hebben een goede relatie met hun team en door in heel Europa van hun expertise gebruik te maken kunnen we uiteindelijk meer MSP’s en hun klanten helpen slagen”. Kamleiter vervolgt: “N-able gelooft sterk in het succes van partnerschappen met distributeurs over de hele wereld en de lokale marktkennis van Infinigate in combinatie met ons aanbod, is wat ons tot succesvolle partners maakt.”

Raymond van Kasteel, Managing director van Infinigate Nederland zegt: “Met N-able versterken we ons portfolio van security-diensten voor MSP’s. Zij kunnen hiermee beschikken over een goed schaalbare en toegankelijke oplossing voor het automatiseren, monitoren, beheren en beveiligen van elke functie, in elke omgeving, voor elke klant in middelgrote en grotere bedrijven.”

Door COVID-19 is de gemiddelde Nederlander veel meer online gaan winkelen, thuiswerken en sociale media gaan consumeren. Met een drastische toename van het internetverkeer tot gevolg. Ook cybercriminelen spelen in op deze trend, en gaan steeds geraffineerder en geavanceerder te werk. De online fraude in Nederland groeit daarmee hand over hand, met een steeds grotere maatschappelijke impact. Nederlandse telecomaanbieders vinden het belangrijk dat consumenten en bedrijven op een veilige manier gebruik kunnen maken van het internet. Daarom werken ze binnen Vereniging COIN samen aan de bestrijding van online fraude en cybercriminaliteit.

COIN werkt daarom met meerdere ministeries, de politie, het Openbaar ­Ministerie, banken, maar ook ­partijen als ­sociale media en handelsplatforms op ­strategisch niveau samen aan een integrale aanpak om digitale fraude tegen te gaan. Door met elkaar ­kennis te delen, voorlichting te geven, zich goed te organiseren, kan COIN eerder signaleren, sneller reageren en de pakkans vergroten. Daarnaast speelt de overheid hierin natuurlijk ook een belangrijke rol, met wet- en regelgeving én met opsporing.

Behaalde successen

Telecomaanbieders en COIN hebben met succes maatregelen getroffen om smishing (sms-phishing met zowel 06-nummers als met alfanummerieke afzender-ID’s) en spoofing van telefoonnummers van banken tegen te gaan waardoor het aantal smishing- en spoofing-aanvallen drastisch is beperkt. Ook ­onderzoekt COIN hoe de toegenomen spoofing van mobiele ­nummers is tegen te gaan. Het gevecht tegen fraude heeft effect, zegt de vereniging. Het is volgens hen nu zaak om verder door te pakken.

Stefphen Mans, directeur van het COIN-bureau

Mobile Connect

In COIN verband werken aanbieders aan maatregelen en nieuwe diensten en standaarden om de digitale infrastructuur veilig te houden en zo het vertrouwen in telecommunicatie te behouden en versterken. De telecomaanbieders introduceren hiertoe een aantal nieuwe mobiele beveiligingsdiensten gebaseerd op de internationale Mobile Connect standaard. Met de Mobile Connect diensten van de Nederlandse telecomaanbieders kunnen dienstverleners, zoals banken, webwinkels en sociale media, eenvoudig gegevens van hun gebruikers verifiëren. Zo is het onder andere mogelijk de identiteit van een gebruiker te controleren op basis van het mobiele telefoonnummer wat de gebruiker heeft opgegeven. Ook kun je zien of een sim-kaart recentelijk is verwisseld om sim-swap tegen te gaan. En kunnen gebruikers gemakkelijk en veilig inloggen via hun mobiele telefoon, zonder dat daarbij concessies worden gedaan aan het veiligheidsniveau. De nieuwe Mobile Connect diensten voldoen aan de AVG, en zijn ook in internationaal verband beschikbaar in het buitenland.

Verdere samenwerking

“Het blijft een uitdaging om het ­samen met stakeholders criminelen zo lastig mogelijk te maken. Door ons goed te organiseren, kennis te delen en samen te werken met de overheid en andere sectoren ­kunnen we sneller op dreigingen reageren en de pakkans vergroten”, aldus COIN. “We onderzoeken ­samen met aanbieders, toezichthouders en wetgever wat we verder kunnen doen. We proberen nieuwe barrières, op te werpen, werken aan nieuwe innovaties (samen met banken) en werken met het Openbaar Ministerie en de politie aan betere informatie en gegevensdeling.”

Over COIN

Vereniging COIN (waarin COIN staat voor COmmon INfrastructure) is de vereniging van de op de Nederlandse markt actieve telecomaanbieders. COIN draagt bij aan een efficiënte en ­innovatieve telecommarkt. COIN ondersteunt en ontzorgt aanbieders met kennis, faciliteert overleg en biedt gezamenlijke diensten middels een veilige en betrouwbare infrastructuur. In COIN-verband maken aanbieders al dan niet met externe stakeholders afspraken ten aanzien van gezamenlijke bedrijfsprocessen en diensten rondom overstappen, nummerportabiliteit en ­interoperabiliteit van (nummergebaseerde) diensten, Access, Identity Management en veiligheid, en het tegengaan van fraude. Surf voor meer informatie naar coin.nl.

Number Verify

Op de COIN-website coin.nl/mobileconnect staat meer informatie over de in Nederland beschik­bare diensten. Je kunt een van de diensten, ­Number Verify, zelf uitproberen via www.mijnnummer.nl.  Schakel de wifi op je mobiele telefoon uit, en ga met de webbrowser op de mobiele telefoon naar de website en log in. Je krijgt nu de flow met Number Verify. Als je Wifi gebruikt, krijg je de flow met een SMS-­code.

 

Telecomprovider Voys en softwarebedrijf Devhouse Spindle bundelen de krachten en gaan verder als Voys. De organisaties willen samen meer impact maken en werken sinds december 2022 vanuit één kantoor.

Logische volgende stap

Het voormalige Devhouse Spindle bestaat uit developers en bouwt en onderhoudt het cloud-telefonieplatform waarmee de klanten van Voys bellen. Mark Vletter, oprichter van beide bedrijven waar gezamenlijk zo’n 140 mensen werken, legt uit: “Voys en Devhouse Spindle zijn in de afgelopen jaren naar elkaar toe gegroeid. We delen inmiddels onze strategie, de systemen en de tools waarmee we werken. De samenvoeging is daarom een logische volgende stap. Vletter vertelt verder: “Door de samenvoeging komt feedback van klanten nog sneller bij de ontwikkelaars van het telefonieplatform terecht.”

Samen in één kantoor

Vorige maand zijn de twee bedrijven bij elkaar ingetrokken. Voys houdt nu kantoor op de begane grond van het bedrijfsverzamelpand Het Kwadraat in Groningen, in de ruimte waar voorheen Devhouse Spindle zat. Het nieuwe kantoor is ingericht als flexibele werkplek en is een ontmoetingsplaats voor alle collega’s.

MCS Europe Group, met vestigingen in Rotterdam en Mechelen, wordt  onderdeel van de Addtech groep.

Addtech is een meer dan 100 jaar oude Zweedse onderneming, die vanaf 2001 beursgenoteerd is en die zich richt op technologische oplossingen voor een duurzame toekomst. Addtech is een volledig gedecentraliseerde organisatie met daarin een 140-tal Value Added Distributeurs die zelfstandig acteren. Bedrijven die vallen onder de Addtech-groep combineren de flexibiliteit, zelfstandigheid en efficiëntie van het MKB-bedrijf met de middelen, het netwerk en het langetermijnperspectief van het grote bedrijf.

Martin Fassl, Business Area Manager Addtech Automation: “MCS komt te vallen in de business divisie Automation en zal op deze manier kunnen profiteren van de aanwezige kennis van zo’n 40 aantal bedrijven in deze divisie. MCS zal echter zelfstandig doorgaan met hetzelfde portfolio en dezelfde leveranciers. MCS klanten zullen hier in eerste instantie niks van merken, maar op lange termijn kunnen deze klanten profiteren van de extra expertise die de Addtech-groep zal inbrengen.

John van Nijnatten, oprichter MCS Europe Group: “Draadloze Internet of Things en Private Mobile netwerkoplossingen zullen de komende jaren alleen maar belangrijker worden voor onze klanten. Hier zullen wij ons op blijven focussen. We zijn blij met Addtech zodat we onze groeistrategie kunnen voortzetten; we kunnen direct de Europese samenwerking aangaan met onze ‘zusterbedrijven’ waardoor het eenvoudiger wordt om bijvoorbeeld Europees brede projecten uit te rollen. Het biedt extra kansen voor ons en onze klanten.

Een bedrijfsnetwerk is de cruciale schakel tussen de medewerkers en de IT-infrastructuur. Logisch dus dat steeds meer bedrijven de zorg voor hun netwerk bij voorkeur volledig uitbesteden, constateert Innovatie Manager Eelco Huurdeman van strategische IT-partner Dustin.

Het belang voor een moderne organisatie om flexibel en ­veilig data te kunnen ontsluiten en delen is evident”, stelt Dustin cloud-expert Eelco Huurdeman. “De meeste organisaties lopen tegenwoordig compleet vast als dat om welke reden dan ook even niet lukt. Door de sterke groei van hybride werken, waarbij medewerkers vanuit een alternatieve locatie inloggen op het netwerk, is de uitdaging om een netwerk veilig en flexibel te houden alleen maar toegenomen. Logisch dus dat steeds meer organisaties ­kiezen voor network as a service.”

Groeiende complexiteit

Veel organisaties werken al met de cloud om hun IT-infrastructuur flexibel en schaalbaar te houden, en om sneller gebruik te kunnen maken van innovatieve technologie. “Opzet en beheer van de netwerkinfrastructuur bleef echter vaak nog een klus voor de eigen IT-afdeling”, weet Huurdeman. “Nu de gemiddelde IT-omgeving  steeds complexer wordt, vereist het opzetten en onderhouden van zo’n netwerk ook steeds meer specialistische kennis en continu aandacht. En merkt men dat er binnen de organisaties steeds meer foutjes insluipen.” Het niet of te laat doorvoeren van updates of security patches bijvoorbeeld, of ontbrekende standaardconfiguraties van componenten.

“Dat ­lijken misschien kleine missers maar de gevolgen kunnen ronduit desastreus uitpakken. Zo kunnen systemen instabiel worden en hackers maken graag gebruik van dit soort kleine gaatjes om binnen te komen. Als je de continuïteit wilt waarborgen en security risico’s wilt minimaliseren, moet je daarom eigenlijk doorlopend bezig zijn je netwerk te monitoren en optimaliseren. Dat is dus echt werk voor gespecialiseerde vakmensen.”

Het onderhouden van een IT-omgeving vereist steeds meer specialistische kennis

Het Zweedse Dustin nam vorig jaar verschillende grote Nederlandse IT-bedrijven over. Daaronder ook Huurdemans eerdere werkgever Centralpoint en managed services provider Vincere. “Deze en andere zusterbedrijven werken al vele jaren met organisaties in alle stadia van hun digitale ontwikkeling. Deze kennis en knowhow bundelen we nu om onze klanten nog beter en strategischer te kunnen adviseren. Vanuit die functie merk ik ook duidelijk dat met name de grotere organisaties de zorg voor hun netwerk­infrastructuur in zijn geheel uit handen willen ­geven.”

Dustin Network as a service (NaaS)

Het afnemen van die netwerkinfrastructuur ‘as a service’ kent volgens Eelco Huurdeman verschillende ­grote voordelen. “Net als elke andere ­cloud-service groeit een network as a service flexibel mee met de ontwikkeling van de organisatie”, vertelt hij. “De provider verzorgt de gehele netwerkinfrastructuur en het beheer ­tegen vaste, schaalbare kosten op basis van gebruik. Daaronder vallen de keuze voor de juiste netwerk- en beveiligingscomponenten. Ook het continu monitoren van het netwerk op bijvoorbeeld ongebruikelijke signalen die op mogelijke storingen of activiteiten van cybercriminelen kunnen wijzen. En natuurlijk ook het doorvoeren van updates en life cycle management.”

Zo garandeert de Dustin NaaS-provider dat een organisatie altijd beschikt over een goed functionerend netwerk dat is voorzien van actuele applicaties, solide hardware en betrouwbare netwerkbeveiliging. Een team van specialisten waarborgt de continuïteit en veiligheid van het netwerk en kan waar nodig – desnoods 24/7 – ondersteunen of ingrijpen. Dat is essentieel aldus Eelco Huurdeman, bijvoorbeeld in geval van een steeds vaker voor­komende ransomware-aanval. Zo kunnen de eigen IT-mensen hun aandacht volledig richten op nieuwe ontwikkelingen waarmee ze voor hun onderneming echt een verschil ­kunnen maken. Bijvoorbeeld de nieuwe implementatiemogelijkheden voor 5G of Wifi 6. En uiteraard staat de NaaS-provider dan ook weer klaar om die in de nieuwe componenten van de infrastructuur te integreren.

Wachtwoorden zijn de zwakke schakel bij identity access management. Steeds weer zijn er datalekken of weten criminelen met phishing inloggegevens te ontvreemden. Inloggen zonder password is de oplossing. Samen met Microsoft stelt Thales partners in staat hun klanten veilig te laten inloggen.

De Fast Identity Online (FIDO) Alliance begon al in 2013 met het ontwikkelen van technologie om zonder wachtwoorden in te kunnen loggen. “De afgelopen jaren bracht de alliantie al verschillende versies uit voor passwordless-inloggen,” geeft ­Guido Gerrits, Field Channel Director, EMEA, Digital Identity & Security bij Thales aan. “Die waren echter nog niet zo succesvol. Maar nu is echt sprake van een volwassen product op het gebied van access management. Het is voor resellers een mooi ­moment om in te stappen.” Ook door de vele berichten over cyberaanvallen en de kwetsbaarheid van wachtwoorden, ziet Gerrits meer vraag naar de oplossing ontstaan. Om die reden brengt Thales, dat FIDO nu ruim een jaar ondersteunt in de vorm van een USB-token, samen met Microsoft een FIDO-token op de markt. “Het is qua propositie volledig op de ­Microsoftpartners toegespitst.”

Access management met tweefactor-authenticatie 

Gerrits schetst de voordelen van FIDO. “Het mooie van FIDO is dat het aan de ene kant heel gemakkelijk is, en aan de andere kant een hele veilige oplossing. Het gemak zit erin dat de gebruiker het zelf kan uitrollen. En dat deze password­less-oplossing ook heel eenvoudig in het gebruik is.” Gebruikers hoeven geen wachtwoord te onthouden en er bestaat geen gevaar van phishing of een datalek waarbij wachtwoorden betrokken zijn.

De FIDO-token is beveiligd met een pincode. “Op die manier zorg je meteen voor tweevoudige authenticatie (2FA), want je combineert de hardware van de token met een pincode.” Het sterke van een dergelijke token is daarbij, dat je hem zowel zakelijk als privé kunt gebruiken. “Dat is iets dat een reseller kan benadrukken als hij met zijn klanten spreekt: het is een securitytool die je gebruikt voor je zakelijke applicatie, maar ook voor je privé­applicaties.”

Gebruikers hoeven geen wachtwoord te onthouden en er bestaat geen gevaar van phishing of een datalek waarbij wachtwoorden betrokken zijn

Veel ondernemingen proberen te voorkomen dat zakelijk en privé­gebruik van devices door elkaar lopen, maar slagen daar doorgaans niet in – nog los van het feit dat ­jongere medewerkers die scheiding vaak helemaal niet willen maken. “Door deze vorm van access management is die noodzaak er ook minder,” legt Gerrits uit. “Daarnaast zijn ­medewerkers zuiniger op hun ­token als je er ook toegang mee krijgt tot de eigen persoonlijke mailbox, dan leen je de token niet zomaar uit aan een collega als je met vakantie gaat.”

Feit is dat FIDO, net als 2FA, moet worden aangeboden door de apps en omgevingen waarbij gebruikers willen inloggen, zoals social ­media-accounts of mailboxen. ­Gerrits: “Eigenlijk doen inmiddels alle belangrijkste websites dat al. Maar het klopt, je blijft er wel van afhankelijk.”

FIDO integreren in access management oplossing

Guido Gerrits

Ondanks alle voordelen is de FIDO-­technologie nog niet volmaakt, geeft Gerrits aan. “Het ontbreekt nog aan gecentraliseerd access management binnen de standaard.” De FIDO-oplossing is opgezet vanuit het gezichtspunt van de gebruiker. “Dat is dus ook degene die het beheert. Hij of zij koppelt de token aan de mailbox, of aan andere applicaties.” Dit betekent dat als iemand een token kwijtraakt die (ook) zakelijk gebruikt wordt, dan moet hij zelf in alle applicaties een nieuwe token uitrollen, van Outlook tot Salesforce. “In de zakelijke praktijk moet je dan dus naar de applicatiebeheerder om dit te laten regelen: eerst de token intrekken en dan een nieuwe uitrollen. En dit bij elke applicatie afzonderlijk. Dat kan ertoe leiden dat een applicatie vergeten wordt.”

Dit nadeel in de FIDO-standaard vangt Thales op door de technologie vanuit de eigen access management oplossing te ondersteunen. “Wij kunnen zo afdwingen dat ­medewerkers daadwerkelijk FIDO gebruiken. En geven via de oplossingen ook daadwerkelijk toegang tot de applicatie. Partners maken FIDO zo tot onderdeel van een ­beheerde Single Sign On-omgeving van hun klanten.”

Dit heeft als voordeel, dat indien een gebruiker zijn token verliest, die dan meteen geblokkeerd kan worden. “Applicaties zijn op dat moment niet meer toegankelijk tot er een nieuwe token is uitgerold.” De token past, zo geeft Gerrits aan, perfect in het aanbod aan security-oplossingen van MSP’s en tevens perfect binnen een Microsoft-portfolio van de partners.

Toegang tot garage, pc en printer

De FIDO-technologie is niet uitsluitend in te zetten met een USB-token. Bij tablets en smartphones zou je er dan weinig aan hebben. “We leveren ook een kaart ter grootte van een creditcard met de FIDO-beveiliging,” legt Gerrits uit. “Daar zit een RFID-chip in die communiceert met het mobiele device.”

Er is echter nog meer mogelijk. “Je kunt er natuurlijk ook fysieke toegang mee geven, bijvoorbeeld tot garages en toegangspoortjes. Zo kun je de technologie, van de toegangspoort tot koffieapparaat en printer de hele dag gebruiken.”