Digital natives openen vaker phishing-mails dan oudere collega’s
Guardian360 lanceert community voor betaalde open-source softwareontwikkeling
Guardian360 heeft G360DAO gelanceerd, een community voor hackers, developers en information security experts.
Jan Martijn Broekhof. Managing Director Guardian360: “G360DAO heeft de potentie om de community te worden waar we al jaren over nadenken. Hackers, developers en securityspecialisten van over de gehele wereld zullen samenwerken aan nieuwe oplossingen. Doordat participanten een vergoeding ontvangen voor hun werk, worden zij eerlijk beloond en ontstaat er een duurzame organisatie. Door security insight applications te open-sourcen willen we mensen wereldwijd in staat stellen om zelf hun beveiliging te verbeteren.”
Het is 2015 gestarte Guardian360 heeft de ambitie om ‘op rebelse wijze de rechtvaardigheid op de digitale infrastructuur te verhogen.’
“Mensen en organisaties kunnen niet zorgeloos gebruik maken van IT en Internet door online criminelen”, aldus Guardian360. “Beurgenoteerde organisaties verdienen veel geld terwijl de mensen die de oplossingen ontwikkelen er relatief weinig aan overhouden. Open-source ontwikkelaars worden onvoldoende financieel gecompenseerd en in het ergste geval zelfs misbruikt. Securityspecialisten in bijvoorbeeld Afrika, Azië en Zuid-Amerika kunnen onvoldoende participeren, terwijl ze briljante oplossingen kunnen ontwikkelen en daarmee hun welvaart kunnen verhogen.”
Vorig jaar 261 miljoen euro aan schade online-fraude
De Nederlandse Vereniging van Banken (NVB) ziet in de eerste helft van 2022 dat fraudeurs hun methodes in een steeds sneller tempo afwisselen. Ze spelen daarbij onder andere in op de actualiteit om mensen geld afhandig te maken. Zoals momenteel het misbruiken van de energiecrisis, en bijvoorbeeld ook de ‘antibacteriële pas’ tijdens de coronapandemie.
Uit de in september gepubliceerde Veiligheidsmonitor van het Centraal Bureau voor de Statistiek (CBS) en het ministerie van Justitie en Veiligheid, blijkt dat Nederlanders in 2021 naar eigen zeggen in totaal 2,5 miljard euro schade hebben geleden door criminaliteit. Online oplichting, zoals helpdeskfraude, vriend-in-nood-fraude en valse facturen, zorgde vorig jaar volgens het CBS voor 261 miljoen euro aan schade, verdeeld over 97.000 slachtoffers. Van helpdeskfraude werd in de eerste helft van dit jaar voor 35 miljoen euro aan schade gemeld bij de banken. Online fraude blijft dus een hardnekkig maatschappelijk probleem.
Actualiteit
Oplichters spelen daarbij in op de actualiteit, maken misbruik van opgebouwd vertrouwen en creëren urgentie met tijdsdruk, zo constateert de NVB. Dit zijn manipulatiepatronen die je kunt leren herkennen. Zo is de boodschap van een oplichter vaak dwingend van aard. Fraudeurs doen zich bijvoorbeeld voor als bankmedewerkers die bellen of aan de deur staan om te waarschuwen voor een verdachte activiteit op een bankrekening. De oplichters stellen vervolgens voor om geld tijdelijk over te maken naar een andere, zogenaamd veilige kluisrekening. Of ze vragen om een programma te installeren, waardoor ze op afstand mee kunnen kijken op de pc van het beoogde slachtoffer. Zo kunnen ze geld overmaken. Een andere veelgebruikte strategie verleidt mensen met persoonlijke berichten, bijvoorbeeld via WhatsApp, om geld over te maken naar het valse bankrekeningnummer van een vriend of familielid in nood. En dat blijkt effect te hebben.
Hoogleraar Cyber Security Marianne Junger (Universiteit Twente) zegt: “Fraude kan iedereen overkomen. De oplichters maken gebruik van eigenschappen die we als mens allemaal hebben, en werken in op het vertrouwen dat mensen van nature hebben. Het is daarom belangrijk om beter en snel te kunnen herkennen wanneer er sprake kan zijn van fraude. Kennis over fraude is daarin essentieel.”
Cribl en Cloudian lanceren S3 Data Lake-gebaseerd observatieplatform
Cribl en Cloudian hebben een oplossing voor gegevensanalyse aangekondigd die Cribl Stream en Cloudian HyperStore-object storage integreert om een observatieplatform te bieden op on-premises, S3-compatible data lake.
De gezamenlijke oplossing stelt organisaties in staat om grote datavolumes tijdens de vlucht op te nemen, te ontleden, te herstructureren en te verrijken. Gebruikers kunnen logboeken omzetten in statistieken, de kosten verlagen en de zoeksnelheid verhogen.
Cribl Stream is een observatiepijplijn die data van elke bron verzamelt en gegevens kan verzenden en afspelen naar een Cloudian HyperStore S3-compatible data lake. De gegevens worden opgeslagen in HyperStore.
HyperStore kan opschalen tot duizenden nodes in meerdere datacenters en ondersteunt volgens de beide bedrijven miljoenen gebruikers en honderden petabytes aan gegevens.
Zac Kilpatrick, vice president, Global Channels & Alliances, Cribl: “Wanneer klanten Cloudian en Cribl samen gebruiken, kunnen ze met Cribl Stream de grootste hoeveelheden gegevens in elk formaat verzamelen en full-fidelity-gegevens opslaan en afspelen met behulp van Cloudian HyperStore, waardoor kosten worden bespaard en de prestaties worden geoptimaliseerd.”
NLconnect maakt duurzaamheid van glasvezelmaterialen inzichtelijk
Brancheorganisatie NLconnect gaat sectorbrede rekenregels opstellen voor de duurzaamheid en circulariteit van glasvezelmaterialen en -componenten in de breedbandindustrie.
Fabrikanten kunnen dan uniforme ecopaspoorten opstellen voor hun glasvezelproducten en zodoende de ecologische voetafdruk van de materialen objectief aantonen.
ADVA, Amadys, Attema, BAM Telecom, Eurofiber, Genexis, Glaspoort, Maunt, Netways Europe, Prysmian Group, TKF, T-Mobile en TriNed ondersteunen het project. De partijen gaan in een werkgroep van NLconnect samen zogenaamde Product Category Rules (PCR’s) opstellen. Deze rekenregels gaan gelden voor zowel passieve als actieve glasvezelmaterialen en -componenten, zoals ducts, closures, optische kabels, inhome FttH-producten en switches.
Om de PCR’s te toetsen worden Environmental Product Declarations (EPD’s) opgesteld voor enkele producten van de fabrikanten ADVA, Amadys, Attema, Genexis, Prysmian Group en TKF. NLconnect laat zich in het project begeleiden door NIBE, adviesbureau op het gebied van duurzaam en circulair bouwen. NLconnect is het project gestart op initiatief van Eurofiber, dat eerder een pilot met EPD deed.
Mathieu Andriessen, directeur NLconnect: “Het is bekend dat moderne glasvezelnetwerken energiezuiniger zijn dan legacy-netwerken als kabel of koper/DSL. Maar ook bij upgrades of nieuwe aanleg is nog duurzaamheidswinst te behalen, onder meer door de juiste materiaalkeuze. Duurzaamheidsclassificatie via EPD’s sluit ook goed aan bij zowel het Sustainable Product Policy Initiative als de nieuwe consumentenagenda van de Europese Commissie. Doel is dan ook om de PCR’s niet alleen in Nederland te publiceren maar ook op Europees niveau te laten goedkeuren.”
De planning is dat begin 2023 de concepten van de PCR’s en de EPD-pilotprojecten gereed zijn.
Rapid Circle stelt Robert Janssen aan als chief commercial officer
Rapid Circle heeft Robert Janssen aangesteld als nieuwe chief commercial officer. Janssen gaat deel uitmaken van het managementteam. Eerder was hij werkzaam bij Accenture, Avanade en Tata Consultancy Services.
Harold Punter, CEO van Rapid Circle: “We hebben de afgelopen jaren belangrijke successen geboekt en een flinke internationale groei doorgemaakt. Met Robert aan boord willen we deze lijn voortzetten. Zijn kennis en ervaring zullen daar een belangrijke rol bij spelen; met zijn komst hebben we er bovendien weer een gewaardeerde collega bij gekregen.”
Janssen geeft aan fors te willen inzetten op het diversificeren van het klantenbestand. Janssen: “Een belangrijk onderdeel daarvan is dat we onze dienstverlening schalen en uitbreiden met onder meer cloud transformatie en modernisatie van applicaties, data en AI, en Microsoft Business Applications diensten en oplossingen voor de industrie.”
ESET start nieuwe business unit voor security-oplossingen
ESET heeft een nieuwe strategische koers aangekondigd om het digitale beveiligingsaanbod en het go-to-market model voor corporate klanten opnieuw vorm te geven. Er wordt daarvoor een nieuwe business unit opgericht, genaamd ESET Corporate Solutions.
Met de oprichting van ESET Corporate Solutions zal ESET haar dienstverlening uitbreiden tot buiten haar huidige endpoint security suite om ervoor te zorgen dat grote klanten gebruik kunnen maken van XDR-oplossingen, en ESETs security services-aanbod, inclusief managed detection and response (MDR). e nieuw opgerichte divisie zal worden geleid door industrieveteraan Peter Skodny, die de rol van Chief Corporate Solutions Officer op zich zal nemen
“Het segment met de grootste bedrijven en organisaties is een van de snelst groeiende in digitale beveiliging. De gebeurtenissen van de afgelopen jaren, zoals de pandemie en de oorlog in Oekraïne, hebben de noodzaak voor deze organisaties om hun cyberweerbaarheid te versterken verder vergroot. Omdat wij in dit segment een belangrijke rol willen spelen, hebben wij besloten een geheel nieuwe divisie op te richten die zich op dit soort klanten richt. Wij geloven dat deze divisie in de komende vijf tot tien jaar mogelijkheden kan creëren in deze nieuwe markt met een jaarlijkse omzet van honderden miljoenen euro’s per jaar”, verklaart Richard Marko, CEO van ESET, over de beslissing.
Dave Maasland, CEO van ESET in Nederland, vult aan wat dit voor de Nederlandse tak van de organisatie betekent: “Nederland is talloze multinationals, grote bedrijven en overheidsorganisaties rijk. Met deze nieuwe divisie kunnen we ook in Nederland voldoen aan de vraag naar zeer geavanceerd, op maat-gemaakte Europese beveiligingsoplossingen. Meer dan ooit voelen we onze verantwoordelijkheid om onze positie als grootste Cybersecurity bedrijf uit de Europese Unie kracht bij te zetten. Het dreigingslandschap zal blijven ontwikkelen, maar we blijven vastberaden om grote organisaties & overheden te helpen floreren op digitaal gebied in deze complexe tijd.”
Cisco: ‘Verslapte securitymaatregelen thuis vormen bedreiging voor bedrijven’
Uit recent onderzoek van Cisco onder werkenden in de EMEA-regio blijkt dat mensen thuis vaak gemakkelijker zijn met de securitymaatregelen die zij treffen. Volgens Jan Heijdra, Security Specialist bij Cisco Nederland, kan een slechte beveiliging thuis dé zwakke schakel zijn in de cybersecurity van bedrijven.
Uit de resultaten van het onderzoek blijkt dat een groot aantal werknemers in Nederland hun persoonlijke apparaten vaak gebruikt voor werktaken zoals het versturen van e-mails (54%), het voeren van werkgesprekken (44%) en het delen van documenten (40%).
Te midden van een wereldwijde toename aan cybercriminaliteit maken respondenten zich zorgen over mogelijk aanvallen maar ondanks dat meer dan de helft (51%) zich zorgen maakt dat hun persoonlijke apparaten worden gehackt, heeft 1 op de 10 respondenten zijn Wi-Fi-wachtwoord nog nooit gewijzigd. Volgens Jan Heijdra is het aanpassen van een standaard aangeleverd wachtwoord één van de basisstappen die men moet nemen om beter beveiligd te zijn. Naast het gebruik van een complex en uniek wachtwoord, verkleint het gebruik van additionele verificatiestappen zoals multi-factor authenticatie (MFA) de kans op datalekken aanzienlijk.
Het toevoegen van multi-factor authenticatie aan accounts is een eenvoudige methode om een sterke extra beschermlaag toe te voegen aan systeemtoegang. 20% van de ondervraagden boven de 45+ weet echter niet wat dit is en 21% maakt er bewust geen gebruik van.
Risico’s spelen niet alleen thuis een rol, aangezien veel mensen nu in openbare ruimten werken of zelfs onderweg, is er een verhoogd gebruik van openbare Wi-Fi-netwerken. 32% van de respondenten geeft dan ook aan wel eens ingelogd te hebben op een openbaar netwerk om even een mailtje te versturen.
“Op een openbaar Wi-Fi-netwerk weet je niet wie de verbinding deelt, wat hun beweegredenen zijn en hoeveel moeite de eigenaar van het netwerk heeft gedaan om het te beveiligen”, zegt Jan Heijdra. “Het is dus veel veiliger om de hotspotfunctie van je werktelefoon gebruiken, mits deze natuurlijk met een sterk wachtwoord is beveiligd.”
Schneider Electric: ‘33% van bedrijven in de IT- en datacentersector heeft duurzaamheidsplan’
Het grootste deel van de IT- en datacenterindustrie staat nog aan het begin van duurzaamheidsinitiatieven. Dat concludeert Schneider Electric op basis van rapporten van 451 Research en Forrester.
73% van de organisaties noemt duurzaamheid als tweede bedrijfsprioriteit, terwijl 33% zegt een strategisch duurzaamheidsplan te hebben opgesteld
Schneider Electric heeft twee onafhankelijke onderzoeken laten uitvoeren naar duurzaamheid in IT- en datacenteractiviteiten. De resultaten laten een kloof zien tussen intentie en actie. Ook blijkt dat het grootste deel van de sector nog aan het begin staat van het ontwikkelen van duurzaamheidsinitiatieven.
“Het onderzoek toont duidelijk aan dat er in de hele datacenter- en IT-industrie een kloof is in duurzaamheid – de intentie lijkt er te zijn, maar actie ontbreekt”, aldus Pankaj Sharma, EVP van de Secure Power Division bij Schneider Electric. “Natuurlijk begrijpen IT-professionals dat ze aan de slag moeten met duurzaamheid en hebben ze stappen ondernomen, maar wat de meeste bedrijven missen, zijn uitgebreide actieplannen en meetbare doelstellingen om de verandering te creëren die nodig is om de klimaatcrisis het hoofd te bieden. Deze twee onderzoeksrapporten hebben aangetoond dat er een tekort is aan duurzaamheidsacties en dat is onze collectieve uitdaging om aan te pakken.”
De onderzoekers stelden vast dat veel ondernemingen denken dat zij verder zijn in hun duurzaamheidstraject dan zij in werkelijkheid zijn. Voor deze groep is de belangrijkste drijfveer voor duurzaamheid de bedrijfswaarde. Bedrijven beginnen met het meten van het energieverbruik en breiden vervolgens uit naar andere duurzaamheidsmetingen en -instrumenten. De grootste uitdagingen in hun verduurzaming zijn onder meer het optimaliseren van het energieverbruik, gevolgd door het verkrijgen van consistente data en meetdata (voor grote bedrijven) en een gebrek aan deskundig personeel (voor startende organisaties).
Thales introduceert nieuwe mogelijkheden voor beheer encryptiesleutels
Thales heeft nieuwe mogelijkheden voor het beheer van encryptiesleutels in publieke clouds aan de CipherTrust Cloud Key Manager toegevoegd.
De nieuwe mogelijkheden helpen volgens Thales bedrijven met het waarborgen van hun digitale soevereiniteit in onder meer Amazon Web Services, Google Cloud, Microsoft Azure, Oracle Cloud, SAP en Salesforce.
Organisaties die gebruikmaken van deze omgevingen kunnen een beroep doen op de nieuwe bring your own key (BYOK)-functionaliteit in CipherTrust Cloud Key Manager om de informatiebeveiliging en het sleutelbeheer naar een hoger plan te brengen.
BYOK-functionaliteit biedt organisaties de mogelijkheid om het sleutelbeheer voor al hun cloudomgevingen in een centrale locatie onder te brengen met behulp van externe diensten voor sleutelbeheer.
Todd Moore, vice president Encryption Products bij Thales: “Steeds meer bedrijven in elke sector stappen over naar de cloud. Daarbij verhuizen ze gevoelige informatie mee. Hoewel de cloud aanzienlijke voordelen biedt, moeten IT-teams goed rekening houden met de gevolgen voor de beveiliging. We helpen klanten aan oplossingen voor cruciale vraagstukken op het gebied van data governance, risicobeheer en compliance in hybride en multi-cloudomgevingen. Met deze nieuwe mogelijkheden komen we tegemoet aan de groeiende behoefte van bedrijven aan centrale grip op de encryptiesleutels die ze voor hun cloudomgevingen gebruiken.”