Uniserver heeft Martin Olij en Luuk Slaat aangesteld als respectievelijk CCO en CEO van de Uniserver Group. Oprichter en eigenaar Ronald Bezuur gaat zich richten op de Nederlandse en Europese overnamestrategie.

Uniserver Group heeft de ambitie om als hybride cloudpartner internationaal door te groeien. Ronald Bezuur, oprichter en eigenaar: “Het is mijn ambitie om met Uniserver Group in Europa dé oplossing te zijn voor alle hybride cloud vraagstukken voor klanten. Met de toevoeging van Luuk en Martin versterken we ons fundament. Daardoor komt er meer ruimte om onze Europese ambitie in te vullen.”

Luuk Slaats, CEO Uniserver Group: “Ik kijk ernaar uit om samen met de bestaande teams en organisaties een stevig fundament te leggen waarop we de komende tijd verder kunnen bouwen.”

Martin Olij, CCO Uniserver: “De drive van Uniserver Group in combinatie met de kennis en kracht van Uniserver is uniek. Het is een mooie kans om samen met het team daar een volgende stap in te zetten. Zo wordt de groei zowel in Nederland als in het buitenland gerealiseerd.”

Aanvallen met Microsoft SQL Server zijn in september 2022 wereldwijd met 56% gestegen ten opzichte van dezelfde periode vorig jaar. Daders maken nog steeds gebruik van een veel voorkomende aanval waarbij SQL Server wordt ingezet om te proberen toegang te krijgen tot bedrijfsinfrastructuren. Dat meldt Kaspersky op basis van het nieuwe Managed Detection and Response-rapport.

Microsoft SQL Server wordt wereldwijd gebruikt door zowel grote bedrijven als middelgrote en kleine ondernemingen voor databasebeheer. Onderzoekers van Kaspersky ontdekten een toename van aanvallen die gebruikmaken van de processen van Microsoft SQL Server. In september 2022 ging het om meer dan 3.000 getroffen SQL-servers, een groei van 56% ten opzichte van dezelfde periode vorig jaar. Deze aanvallen werden met succes gedetecteerd door Kaspersky Endpoint Security for Business en Managed Detection and Response.

Het aantal van deze aanvallen is het afgelopen jaar geleidelijk toegenomen en is sinds april 2022 boven de 3.000 gebleven, met uitzondering van een lichte daling in juli en augustus.

“Ondanks de populariteit van Microsoft SQL Server geven bedrijven mogelijk onvoldoende prioriteit aan de bescherming tegen bedreigingen die met de software samenhangen. Aanvallen met kwaadaardige SQL Server-taken zijn al lang bekend, maar het wordt nog steeds door daders gebruikt om toegang te krijgen tot de infrastructuur van een bedrijf”, aldus Sergey Soldatov, hoofd van het Security Operations Center bij Kaspersky.

De Ondernemingskamer in Amsterdam heeft Gerard Sanderink geschorst als topman bij zijn IT-bedrijf Centric. Hij moet al zijn aandelen overdragen aan een onafhankelijk beheerder.

Sanderink keerde in oktober terug als hoogste baas van Centric. Dit tot onvrede van het Openbaar Ministerie, dat stelt dat Sanderink met zijn terugkeer Centric in gevaar brengt en zijn schorsing had geëist.

Het OM is nu door de rechter in het gelijk gesteld. Sanderink is volgens het hof niet in staat om werk en privé gescheiden te houden. Ook twijfelt de rechter of de voormalige topman in staat is om rationele beslissingen te nemen.

De ruzie van Sanderink met zijn ex-geliefde Brigitte van Egten zorgde voor een vertrouwenscrisis in de top van Centric. Sanderink beschuldigde Van Egten onder meer van miljoenenfraude bij zonnepanelenbedrijf DSS, waar Van Egten de directeur van was. Sanderink begon vervolgens een verhouding met de controversiële ‘cyberdeskundige’ Rian van Rijbroek.

Centric heeft in Nederland zo’n 2500 werknemers en werkt onder meer voor de Nederlandsche Bank en BNG (Bank Nederlandse Gemeenten).

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Deze week is het de beurt aan Claudia Hebden, Northern European Alliances Director bij cloudsecurityspecialist CrowdStrike. Het nieuws dat zij graag wil uitlichten is het onderzoek van Mimecast waaruit blijkt dat 22 procent van de Nederlandse IT-professionals aangeeft dat hun organisatie niet of nauwelijks voorbereid is op een ransomware-aanval.

Hebden is verbaasd dat zo’n aanzienlijk deel niet of nauwelijks is voorbereid. Ze ziet namelijk ook dat het belang van cybersecurity in steeds meer organisaties doordringt. Maar specifiek wil ze aandacht voor het belang van identiteitsbescherming. Want op identiteit gebaseerde aanvallen vormen maar liefst 80 procent van de cyberaanvallen, zo blijkt uit het 2022 Global Threat Report. Om veiligheid te waarborgen, moet elke identiteit geverifieerd en elk verzoek geautoriseerd worden. Juist om cyberdreigingen zoals ransomware en aanvallen op de toeleveringsketen te voorkomen.

Toename in op identiteit gebaseerde inbraken

Volgens Hebden is het misbruiken van gestolen inloggegevens  voor criminelen dé manier om binnen te dringen in een organisatie en ransomware te kunnen installeren. De dreigingen rondom identiteit nemen dan ook alsmaar toe. “Cybercriminelen gebruiken miljarden gestolen gebruikersnamen en wachtwoorden om langs de bestaande verdediging te glippen en zich voor te doen als legitieme gebruikers. Het feit dat tachtig procent van de inbraken momenteel veroorzaakt wordt door het stelen van identiteitsgegevens, zou organisaties – en met name securityteams – moeten motiveren om goed na te denken over hun strategieën voor identiteitsbescherming.”

Verifiëren en autoriseren

“Cybercriminelen hosten vaak valse verificatiepagina’s om legitieme inloggegevens voor populaire clouddiensten te verzamelen”, vervolgt Hebden. “Hiermee proberen ze vervolgens legitiem toegang te krijgen tot accounts. Ze hebben slechts één geldige set referenties nodig om in te loggen als werknemer, ervan uitgaande dat aanvullende beveiligingsmaatregelen hen niet in de weg staan. Daarmee is letterlijk iedere gebruiker – van IT-beheerder tot externe leverancier – interessant voor cybercriminelen. Daarom is het cruciaal om iedere identiteit te verifiëren en ieder verzoek te autoriseren. Ook om de kans op ransomware- of supply-chain-aanvallen te minimaliseren.” Toch ziet ze dat het bij veel organisaties nog aan de nodige acties ontbreekt. Met als gevolg dat organisaties geregeld slachtoffer worden van dit soort aanvallen.

Wat maken op identiteit gebaseerde aanvallen nou zo verraderlijk? Hebden: “Bij dit soort aanvallen worden persoonsgegevens gecompromitteerd en bovendien technieken gebruikt om detectie te omzeilen. Dit maakt op identiteit gebaseerde aanvallen moeilijk te detecteren, mede omdat het oppervlak waarop ze plaatsvinden bij organisaties blijft toenemen, onder andere door hybride werken.”

Maak identiteitsbescherming prioriteit

Volgens Hebden krijgt identiteitsbescherming maar in weinig organisaties voldoende aandacht. Dat moet anders volgens haar. “Veel organisaties zien identiteitsbescherming als de laatste verdedigingslinie. Precies dat maakt ze kwetsbaar. Voor veel organisaties is identiteitsbescherming nog een pijnpunt, terwijl dat niet zo hoeft te zijn. Er bestaan tegenwoordig talloze totaaloplossingen voor. Bijvoorbeeld voor het verbeteren van de zichtbaarheid van inloggegevens in een hybride werkomgeving of de mogelijkheid om multifactorauthenticatie uit te breiden naar legacy en onbeheerde systemen.”

Hebden pleit dat de verdedigingsstrategie van iedere organisatie daarom moet bestaan uit volledige inzet van multifactorauthenticatie (MFA), met name voor belangrijke accounts. “Verificatieprotocollen die MFA niet ondersteunen moeten uitgeschakeld worden”, aldus Hebden. “Ook moeten privileges en referenties voor zowel gebruikers als beheerders van clouddiensten bijgehouden en gecontroleerd worden. Daarnaast is een zero trust-beveiligingsmodel zeker geen overbodige luxe. In het huidige dreigingslandschap moet identiteitsbescherming topprioriteit voor ieder bedrijf zijn.”

Qualys heeft Diederik Klijn benoemd tot channel manager Benelux & Nordics. Binnen deze functie richt hij zich op het versterken van het Qualys partnerkanaal en de business development in de regio.

Diederik Klijn beschikt over meer dan 25 jaar ervaring in IT-security. In zijn voorgaande functie was hij Regional Sales Manager Benelux and Nordics bij Synack en was daarvoor werkzaam bij onder meer Palo Alto Networks, Venafi en Zscaler. Hij brengt zowel kennis van de regio als een uitgebreide commerciële en ondernemerschap met zich mee.

“Ik ben er trots op dat ik mijn kennis en ervaring kan delen met het partnerecosysteem van Qualys,” zegt Klijn. “Ik herken me sterk in de waarden en ambitie van de organisatie en zal daar met veel energie en enthousiasme aan bijdragen.”

“Met zijn bewezen ervaring in ons vakgebied is Diederik een goede aanvulling op ons team in de regio”, zegt Chantal ’t Gilde, managing director Benelux & Nordics van Qualys: “Het vinden en binden van klanten is het bestaansrecht van Qualys en dat is onmogelijk zonder onze partners. We begrijpen de uitdagingen en we zijn verheugd dat Diederik onze partners gaat ondersteunen met marketingactiviteiten en co-selling programma’s.”

Uit onderzoek blijkt dat de meeste financiële dienstverleners te zelfverzekerd zijn over hun vermogen om ransomware te weerstaan. Dat meldt Trend Micro op basis van een sectoroverstijgend rapport over ransomware.

Uit het onderzoek blijkt dat 75% van de ondervraagden denkt voldoende beschermd te zijn tegen ransomware, veel meer dan het gemiddelde van 63% voor alle sectoren. Dit vertrouwen is deels terecht: 99% zegt servers regelmatig te patchen, 92% beveiligt endpoints van het remote desktop protocol (RDP) en 94% heeft e-mailregels ingesteld om de risico’s van kwaadaardige bijlagen te beperken. 72% van de respondenten geeft echter toe dat hun organisatie in het verleden door ransomware is gecompromitteerd en 79% ziet hun sector als een aantrekkelijker doelwit dan andere sectoren.

Dit bewustzijn van de huidige dreigingsniveau’s in de financiële sector vertaalt zich niet altijd in actie. Ongeveer twee vijfde maakt geen gebruik van tools voor netwerkdetectie en -respons (40%) of endpointdetectie en -respons (39%). Bijna de helft (49%) beschikt niet over uitgebreide detectie en respons (XDR). Dit kan de oorzaak zijn van de lage detectiepercentages voor activiteiten die verband houden met ransomware. Slechts 33% zegt laterale bewegingen nauwkeurig te kunnen opsporen, en 44% initiële toegang.

“Meer samenwerking en informatie-uitwisseling met derden kan helpen de beveiliging van de hele supply chain te verbeteren”, aldus Pieter Molen, Technical Director Benelux bij Trend Micro. “Zonder adequate detectie- en responsmogelijkheden is het echter mogelijk dat ze de juiste informatie niet meteen bij de hand hebben. Leiders in de financiële dienstverlening erkennen dat zij een groot doelwit zijn voor ransomware-actoren. Het is tijd om dat bewustzijn om te zetten in actie.”

Een kwart (24%) van de financiële dienstverleners deelt geen informatie over dreigingen met hun partners, 38% doet dat niet met leveranciers en 42% houdt zich niet bezig met het bredere ecosysteem, zo blijkt uit het onderzoek.

Eurofiber gaat in opdracht van Luchtverkeersleiding Nederland (LVNL) E-VPN datacommunicatiediensten verzorgen tussen de Nederlandse vliegveldenwaar LVNL luchtverkeersleiding geeft.

Onderdeel van deze opdracht zijn de aanleg, uitbreiding en het onderhoud van benodigde glasvezelinfrastructuur. Het gaat hierbij om de luchthavens van Schiphol, Rotterdam, Maastricht, Lelystad en Groningen.

Tussen deze vliegvelden bouwt en beheert Eurofiber voor LVNL een tweevoudig redundant glasvezelnetwerk inclusief een intelligent DWDM- (Dense Wavelength Division Multiplexing) en ethernetnetwerk. Voor deze opdracht werkt Eurofiber samen met Telindus, dat vanuit zijn SMC-support ondersteuning biedt op de diensten. De overeenkomst heeft een looptijd van zes jaar met potentiële verlengingsopties van drie maal 2 jaar. De eerste oplevering van de sites Schiphol en Lelystad staat gepland voor juni 2023.

Paul Naastepad, Managing Director Eurofiber Nederland; “LVNL geeft de voorkeur aan Eurofiber voor één van de meest prestigieuze opdrachten die er in de markt van digitale infrastructuur te krijgen zijn. Met de aanleg, uitbreiding en het onderhoud van digitale verbindingen binnen de Nederlandse luchtvaart versterkt Eurofiber zijn vitale maatschappelijke rol.”

ESET  heeft Anne den Os formeel aangesteld als Technical Operations Manager. In haar vernieuwde rol zal zij zich nog meer inzetten voor technisch inhoudelijk sterke samenwerkingen met klanten en partners.

Den Os zal zich richten op de vooruitgang en verbetering van technische processen en inhoudelijke samenwerkingen met klanten en partners uit alle segmenten van consumenten tot Enterprise klanten om zo de algehele klantervaring nog verder te verbeteren. Ook kijkt zij naar manieren om partners en klanten te ondersteunen bij hun digitale transformatie.

Dave Maasland, CEO van ESET Nederland: “Digitaal veilig word je niet door producten te kopen. Dit word je pas door oplossingen op de juiste manier in te zetten, alles uit de technologie te halen en hier continu in te blijven ontwikkelen. Met Anne den Os versterken we het management van onze organisatie op een cruciale positie om partners en klanten nog succesvoller te maken. Haar intrinsieke motivatie voor digitale veiligheid, jarenlange ervaring en haar drive om het beste uit mensen te halen maakt ESET in Nederland nog sterker dan het al was. In haar nieuwe rol zal zij klanten en partners nog meer ontzorgen zodat zij zich kunnen richten op de continuïteit en expertise van hun organisatie.”

Anne den Os: “In de afgelopen jaren zien we een evolutie in de digitale beveiligingswereld waarin de behoefte aan expertise en advies op het gebied van digitale beveiliging steeds centraler staat. Door in te zetten op Innovatie, Expertise en Relatie binnen onze technische teams bieden we nieuwe inzichten aan zowel klanten als partners om mee te denken en hen te ondersteunen in deze digitale evolutie.”

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Lucien Barink, General Manager Benelux bij Pointsharp, leverancier van de veilige e-mailoplossing Cryptshare, liet deze week zijn blik vallen op het artikel over onderzoek naar de aanvallen op gezondheidsorganisaties via ransomware. Zorginstellingen zijn al decennialang doelwit van cybercriminelen, maar met de steeds verdergaande digitalisering van de gezondheidssector neemt het aantal aanvallen de afgelopen jaren toe. Dat ondanks strenge normeringen voor de beveiliging van informatie in de zorgsector, zoals NEN7510 en NTA7516. Zo blijkt uit onderzoek van Trend Micro dat maar liefst 57 procent van de ondervraagde zorginstellingen in de afgelopen drie jaar slachtoffer is geworden van ransomware. De conclusie van het onderzoek luidt dan ook dat de gezondheidssector erg vatbaar is voor cybercriminelen en de effecten van onder meer ransomware.

Gebruiksvriendelijkheid boven veiligheid

Wat dit nieuws voor Lucien Barink zo opvallend maakt, is dat de gezondheidszorg een branche is waar het beschermen van medische gegevens al langere tijd moeizaam gaat. Denk maar aan voorbeelden waarin e-mail en zelfs Whatsapp gebruikt werden om onbeveiligd informatie uit te wisselen tussen medisch personeel onderling en met patiënten. Dat de sector vaak doelwit is van cyberaanvallen valt volgens Lucien niet te wijten aan het gebrek aan investeringen vanuit de sector zelf, maar aan de keuzes die gemaakt worden bij de selectie van middelen om de gegevens goed te beschermen. Kijk bijvoorbeeld eens naar de rol van gebruiksvriendelijkheid. Deze staat tijdens de selectie van veilige IT-toepassingen vaak hoger op het lijstje dan de veiligheid van diezelfde oplossing. Hier liggen dus veel mogelijkheden om de cybersecurity binnen de gezondheidszorg te verbeteren.

Het is dus belangrijk dat het sentiment verandert, waarmee zowel veiligheid als gebruiksvriendelijkheid bovenaan het lijstje staan. Momenteel worden bij de inzet van de oplossingen voor eindgebruikers concessies in de veiligheid gedaan ten voordele van het gebruiksgemak. De reden dat gebruiksvriendelijk prevaleert boven veiligheid is de hoge werkdruk in de zorg waardoor er geen tijd over is voor administratieve handelingen voor de beveiliging van gegevens. Zonde vindt Lucien, want als de beveiliging van gegevens eenvoudig gemaakt wordt dankzij slimme systemen en een handig beleid, zal het personeel minder tijd nodig hebben voor de veiligheidsmaatregelen, en is naast betere beveiliging ook meer tijd beschikbaar voor het verlenen van zorg.

Vergroting van het bewustzijn

Een andere manier om de cybersecurity van de gezondheidszorg te verbeteren is door
de bewustwording over het belang van gegevensbeveiliging binnen de sector te vergroten. Werknemers hebben weinig inzicht in de waarde van informatie en data voor cybercriminelen en de desastreuze gevolgen van datalekken. Zo bleek onlangs al uit eigen onderzoek van Cryptshare. Patiëntgegevens zijn ontzettend waardevol voor cybercriminelen, omdat zij hier geld mee kunnen verdienen. De gezondheidszorg schiet terecht in een staat van paniek wanneer medische gegevens worden gestolen en is snel geneigd om cybercriminelen flink te betalen om weer over die gegevens te beschikken.

Om de cybersecurity van de gezondheidszorg naar een hoger niveau te tillen, liggen er op het gebied van slimme software en bewustwording van gebruikers dus nog veel kansen. Wat voor de zorgsector zijn patiëntgegevens een belangrijk onderdeel van het werk, maar voor cybercriminelen vormen ze de kern van hun businessmodel. Het is dan ook van groot belang dat bij veiligheid minimaal op gelijk niveau komt als gebruiksgemak. En slimmere oplossingen zijn hiervoor het beste middel.

Parallels heeft een nieuw partnerprogramma aangekondigd. Het Parallels partnerportaal biedt volgens het softwarebedrijf verbeterde ondersteuning voor resellers, distributeurs, managed service providers (MSP’s) en Cloud serviceproviders (CSP’s). 

Via het portaal kunnen partners marketing- en salesmateriaal downloaden en online trainingen volgen. Bovendien kunnen ze leads delen, zien wat de progressie is voor bepaalde salestrajecten en nieuwe deals registreren. Het partner programma biedt drie niveaus: Silver, Gold en Platinum. Ieder niveau biedt verschillende voordelen.

Walter Van Uytven, SVP Global Technology Sales bij Alludo: “Het nieuwe partnerprogramma bevat tal van nieuwe tools waarmee we onze partners beter kunnen ondersteunen in het uitbreiden en versterken van hun propositie in de markt. Op deze manier kunnen onze klanten groeien en krijgen eindgebruikers een échte oplossing om beter te werken en te leven.”