Eind juli heeft de Cyber Security Raad Raymond Doijen benoemd tot nieuwe secretaris van de raad. Hij volgt daarmee Elly van den Heuvel-Davies op, die op 1 juli is gestart als director cyber risk advisory bij Deloitte.

Pieter-Jaap Aalbersberg, covoorzitter van de raad namens de publieke sector en Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV): “Met Raymond Doijen hebben we een bevlogen secretaris gevonden met een groot netwerk en een lange staat van dienst in cybersecurity. Wij hebben er alle vertrouwen in dat hij de raad in de komende jaren sterk gaat ondersteunen, van hoogwaardige adviezen zal voorzien en ons extern zal vertegenwoordigen waar nodig”.

“Als secretaris is het mijn taak om de raadsleden zo goed mogelijk te faciliteren, zodat zij adequaat kunnen inspelen op nieuwe ontwikkelingen en veranderingen”, aldus Doijen. “Wat mij bij uitstek aanspreekt is de opgave om ook in de (nabije) toekomst met onafhankelijke, strategische adviezen te blijven komen, die impact hebben en direct aansluiten op de doelstellingen van de raad. Deze bijzondere functie biedt mij daarmee een uniek vervolg op eerdere posities die ik bekleed heb.”

Doijen startte in april 2022 op detacheringsbasis als plaatsvervangend secretaris bij het Bureau Secretaris van de raad. Daarvoor vervulde hij diverse (management)functies in het veiligheidsdomein. Zo was hij meer dan zes jaar werkzaam als manager bij het Nationaal Cyber Security Centrum (NCSC). Hij was ook werkzaam bij het ministerie van Binnenlandse Zaken en Koninkrijksrelaties als lijn- en programmamanager, projectleider en inhoudelijk expert voor het Nationaal Bureau voor Verbindingsbeveiliging. Ook werkte hij zeven jaar als cryptoloog en sleutelmanagement-deskundige bij het ministerie van Buitenlandse Zaken.

The Data Agency neemt Campaigns Unlimited over. Het bedrijf uit Breda is gespecialiseerd in big data en datamanagement.

Met de overname van Campaigns Unlimited verbreedt The Data Agency naar eigen zeggen de dienstverlening richting data consultancy.

Frank de Beun, Chief Executive Officer bij The Data Agency: “Door de overname halen we expertise in huis waarmee we onze relaties nog beter van dienst kunnen zijn. We kunnen meer maatwerk bieden waardoor we ze ook op gefaseerde wijze en met specifieke data-gerelateerde uitdagingen kunnen ondersteunen.”

De overname van Campaigns Unlimited is de vierde op rij door de groep sinds 2019. Eerder dit jaar werd het Duitse Global Group overgenomen en daarmee het netwerk uitgebreid in Duitsland. Ook Invenna (Customer Data Platforms software) en Human Inference (datakwaliteitsoftware) werden overgenomen.

Inmiddels werken er 150 medewerkers bij The Data Agency en worden zo’n 500 klanten bediend in Nederland, België en Duitsland.

Zakelijke mobiliteitsplatform XXlmo lanceert vandaag Google Pay voor klanten en hun medewerkers in Nederland, Duitsland en België. 

Met het XXImo-platform kunnen werkgevers hun mobiliteitsbeleid in real time configureren per werknemer, per team en per functie door aan te geven tot welke mobiliteitsopties zij toegang krijgen en onder welke voorwaarden.

Patrick Bunnik, CEO XXImo: “Ik ben heel trots dat wij, in uitstekende samenwerking met Visa, als eerste mobiliteitskaart in Europa onze gebruikers deze veilige, digitale betaalfunctionaliteit bieden.”

Gebruikers die reeds een XXImo-mobiliteitskaart en Android-smartphone hebben, kunnen direct gebruikmaken van contactloze betalingen via Google Pay. Na de registratie beschikken medewerkers direct over een virtuele mobiliteitskaart, die als betaalmiddel kan worden geactiveerd in Google Pay.

Mike van der Voort, Head of Business Development bij XXImo: “In de gesprekken met onze klanten staat de gebruikerservaring van hun werknemers vaak centraal. Met de integratie van Google Pay geven wij gehoor aan de veelgehoorde wens om ook contactloos betalen met een smartphone mogelijk te maken. Enkele maanden geleden zetten wij de eerste stap met de lancering van Apple Pay en nu hebben ook Android-gebruikers met een XXImo-mobiliteitskaart die mogelijkheid. In een latere fase rollen wij de functionaliteit ook uit naar onze resellers, zodat nog meer zakelijke reizigers kunnen profiteren van de snelheid en het gemak van deze betaalmethode.”

ProRail heeft de samenwerking met digital business partner Ordina verlengd. Ordina wordt de komende tien jaar verantwoordelijk voor het businessdomein Interactiepartner.

Ordina zal ook de komende tien jaar de innovatie, ontwikkeling en het beheer van de IT-systemen en applicaties voor haar rekening nemen, waarmee ProRail communiceert met de buitenwereld over het spoornetwerk.

Jo Maes, CEO Ordina: “Onze samenwerking met ProRail gaat al langere tijd terug. De continuering hiervan maakt me trots. Het toont aan dat zowel ProRail als Ordina tevreden zijn over de samenwerking en deze graag met elkaar voortzetten. Uit de duur waarvoor het contract wordt aangegaan, blijkt dat het vertrouwen groot is. Met onze high performance teams en brede expertise op het vlak van Application Lifecycle Management gaan we werken aan het spoor van de toekomst en samen met ProRail daarvoor slimme en duurzame IT-oplossingen bedenken.”

NTT heeft Edge-as-a-Service gelanceerd, een managed edge computing-platform, waarmee organisaties applicaties sneller kunnen inzetten, beheren en monitoren dichter bij de edge.

NTT en VMware werken gezamenlijk aan innovaties op het gebied van edge-gerichte oplossingen en diensten. NTT gebruikt de Edge Compute Stack van VMware voor de nieuwe Edge-as-a-Service oplossing. Daarnaast maakt VMware gebruik van NTT’s Private 5G-technologieën als onderdeel van de edge-oplossing.

“De combinatie van Edge en Private 5G die we introduceren is een game changer voor onze klanten en de hele industrie”, zegt Shahid Ahmed, Group EVP, New Ventures and Innovation CEO bij NTT. “De combinatie van NTT en VMware’s Edge Compute Stack en Private 5G levert een unieke oplossing met krachtige resultaten voor ondernemingen die de prestaties en kostenefficiëntie van kritieke applicaties aan de netwerk edge willen optimaliseren. Minimale latency, maximale verwerkingskracht en een wereldwijde dekking zijn precies wat bedrijven nodig hebben voor het versnellen van hun digitale transformatie.”

Synology heeft de officiële release van Active Insight aangekondigd, een platform voor serverbewaking en -beheer dat in de cloud wordt gehost.

“Honderdduizenden gebruikers hebben Active Insight tijdens de bètaperiode getest en gemerkt hoe meer overzicht, een beter beheer en meer veiligheid voor grote installaties, bedrijven en IT-dienstverleners helpen om hun Synology-servers over de hele wereld veilig te houden,” vertelt Angel Huang, Productmanager bij Synology Inc. “Nu we de service officieel lanceren, werken we aan verschillende nieuwe functionaliteiten die in de nabije toekomst worden gepresenteerd.”

Active Insight is een nieuwe Synology-cloudservice die de statistieken over systeemprestaties, statusinformatie, activiteitenlogboeken en veiligheidswaarschuwingen samenbrengt in één dashboard. Wanneer Active Insight een mogelijk risico aan het licht brengt, stelt het beheerders op de hoogte onder vermelding van de mogelijke oorzaken en oplossingen.

Active Insight is per direct officieel beschikbaar in landen over de hele wereld. Er zijn Free- en Premium-abonnementen verkrijgbaar. Voor Active Insight-services is een Synology-account nodig.

Walter Wolfs start op 5 september als nieuwe CFO bij Solvinity. Daarnaast zal hij leidinggeven aan de afdelingen Finance, Inkoop en Legal & Compliance. Wolfs vervangt Edwin van Es, die het bedrijf verlaat na een dienstverband van zes jaar.

Wolfs heeft de afgelopen jaren diverse (interim-) managementposities bekleed bij onder meer Unilabs Nederland, Vistra Family Office Services en het Ministerie van Volksgezondheid, Welzijn en Sport. Daarvoor was hij werkzaam als Group CFO bij detacheringsbedrijf Atlas Professionals en partner op het gebied van due diligence en financiële herstructurering bij PwC. Tevens is Wolfs al langjarig toezichthouder in de zorgsector.

“Ik ben verheugd Walter te verwelkomen als CFO bij Solvinity”, zegt Hans van den Broek, CEO van Solvinity. “Ik heb er alle vertrouwen in dat we met Walter als CFO de stap kunnen zetten naar verder succes. Mijn grote dank gaat uit naar Edwin van Es, die de afgelopen jaren een eigen stempel op de organisatie heeft gedrukt die bijdroeg aan de groei van Solvinity tot een van dé topspelers op het gebied van managed IT-diensten.”

Tricentis en Ordina gaan samen intensiever de Belgische markt bewerken. Ordina Belgium tekende een reseller-overeenkomst voor het volledige aanbod aan software testing-oplossingen van Tricentis. 

Ordina Belgium telt binnen zijn Requirements & Testing team een 70-tal medewerkers die zich specialiseren in software testing. “Een klant vroeg ons Test Advisory Team om een aantal suites aan testoplossingen met elkaar te vergelijken, en Tricentis kwam als beste oplossing uit die vergelijking,” zegt Jo Bries, Business Director van de Requirements & Testing afdeling binnen Ordina Belgium. “De integratie met JIRA en andere API’s maakt ook dat Tricentis een Zwitsers zakmes is dat op lange termijn op verschillende domeinen gebruikt kan worden.”

Ordina Belgium verwacht veel van de nauwe integratie van Tricentis met SAP, vooral nu zoveel bedrijven hun migratie plannen naar S/4HANA. “Dit past perfect binnen onze Smart Move strategie waarbij we bedrijven helpen die migratie door te voeren”, aldus Bries.

De twee partners Scailable en MCS gaan strategisch samenwerken met als doel om nog meer organisaties kennis te laten maken met de mogelijkheden van kunstmatige intelligentie.

Scailable heeft de plug & play Scailable AI manager ontwikkeld voor de MCS AI Gateway. Daarnaast hebben zij MCS aangewezen als exclusieve Value-Added Distributeur en Logistics Service Provider. De MCS AI Gateway serie is mede ontwikkeld met Advantech.

De basis voor dit partnership is een gedeelde visie om AI-innovaties naar de ‘EDGE’ te brengen. Dankzij de lichtgewicht Scailable AI-toepassing kan deze lokaal (EDGE) worden uitgevoerd op de MCS AI Gateway. Voor Scailable is deze samenwerking een belangrijke stap voorwaarts om hun EDGE AI-oplossingen verder uit te bouwen. Het partnership ondersteunt MCS in haar streven om haar bereik als Managed IoT-expert verder uit te breiden en voorop te lopen in nieuwe technologische IoT-ontwikkelingen.

John van Nijnatten, directeur MCS, over de samenwerking: “Steeds vaker kregen wij vragen over slimme toepassingen voor de mobiele gateways en routers die wij leveren. Met de Scailable AI Manager zijn de toepassingen nagenoeg onbeperkt geworden. De eerste roll-outs zijn dan ook al aan de gang. Hierbij is de integratie die wij kunnen maken met IP-camera’s en talrijke IoT-platformen heel waardevol voor onze klanten.”

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

De interesse van Lodi Hensen, Head of Incident Response & Threat Intelligence bij Tesorion, werd gewekt bij het lezen van het artikel gebaseerd op het whitepaper van Sophos. Hierin wordt gesteld dat bedrijven steeds vaker slachtoffer worden van gelijktijdige ransomware-aanvallen. Wanneer een bedrijf meerdere malen wordt aangevallen, wordt het aanzienlijk moeilijker om gegevens heelhuids terug te krijgen. Het artikel onderschrijft het belang van -Incident Response.

Incidenten vaak gevolg van kleine fouten

De uitdrukking ‘een ongeluk zit in een klein hoekje’ is in bijna geen enkele sector beter toepasbaar dan in cybersecurity. Kleine handelingen – of gebrek aan handelingen – kunnen catastrofale gevolgen hebben. Denk hierbij aan het ontbreken van (voldoende) budget of het niet in huis hebben van de juiste kennis om de reeds genomen maatregelen goed te onderhouden. Al dit soort kleine fouten zorgen ervoor dat cybercriminelen een handje worden geholpen om makkelijker binnen te dringen.

Weg van de minste weerstand

Snel handelen is de belangrijkste stap om cybercriminelen buiten de deur te krijgen én te houden. Signaleer je afwijkend gedrag? Onderneem dan gelijk actie. Neem een specialistische partij in de arm als je hier zelf de expertise niet voor in huis hebt. Onderzoek waar de kwetsbaarheid zit en of er misschien nog meer kwetsbaarheden zijn. Dit geeft ook de kans om te kijken naar de digitale vingerafdruk die achter dit afwijkende gedrag zit. Zo vergaar je meer informatie over de ‘modus operandi’ van een aanvaller. En wanneer je weet hoe een groep te werk gaat, geeft het je ook de gelegenheid om – naast het reageren op het incident – preventieve maatregelen te nemen.

Het komt wel eens voor dat bedrijven eerst proberen incidenten zelf op te lossen, veelal tevergeefs én soms zelfs fataal. Incident Response verliest zijn effectiviteit naarmate de tijd verstrijkt. Wanneer een groep cybercriminelen een kwetsbaarheid heeft ontdekt, is de kans groot dat meerdere groepen deze kwetsbaarheid ook al hebben ontdekt, of gaan ontdekken. Cybercriminelen kiezen altijd de weg van de minste weerstand. Hier staan bedrijven niet genoeg bij stil.

Voorkom gaten in je schip

Voorkomen is beter dan genezen. Hoewel dit niet altijd mogelijk is, zijn er voldoende preventieve acties om te implementeren. Vergelijk jouw bedrijf en de beveiliging daarvan met een schip. Zorg voor compartimenten. Als er in één compartiment een lek ontstaat, kun je deze dichten, zonder dat de andere compartimenten worden aangetast. Dus zorg dat de basis op orde is en dat software patches netjes worden geïnstalleerd. Stel ook voor iedereen in het bedrijf Multi-Factor Authentication in. Bedrijfssoftware kan immers via elke weg worden geïnfiltreerd, van de CEO tot aan de receptioniste. Wanneer je denkt dat er ergens een gat in je schip zit, of wanneer je zeker wilt weten dat dit niet het geval is, loont het om een Compromise Assessment uit te laten voeren. Zo weet je precies wat de status is van de beveiliging binnen jouw bedrijf en of er niet al een hack heeft plaatsgevonden.

Een groot deel van het voorkomen, heeft ook te maken met het creëren van bewustzijn. Zo komt het nog vaak voor dat medewerkers niet weten hoe ze phishing mails kunnen herkennen of wat de gevolgen kunnen zijn van het “zomaar” klikken op een ‘toestaan’-pop-up van een multi-factor authenticatie applicatie. Dit laatste wordt momenteel veelal misbruikt door hackers die multi-factor authenticatie proberen te omzeilen. Bewustwording wordt steeds belangrijker, vooral nu steeds meer medewerkers remote werken. Je hebt als werkgever minder zicht op hoe en of zij überhaupt hun laptop of telefoon beschermen. Simpelweg het vergrendelen van je scherm wanneer je werkt in een openbare ruimte, zoals een eetcafé of bibliotheek, kan al een groot verschil maken.

Continu proces

De wereld van cybersecurity staat nooit stil. Cybercriminelen bedenken constant nieuwe manieren om systemen binnen te dringen. Het beveiligen van bedrijven moet daarom structureel aangepakt worden. Jouw reactietijd op een aanval wordt steeds bepalender voor de gevolgen. Hoe langer het duurt, hoe groter de kans dat er in die tijd meer aanvallen gaan plaatsvinden. Zorg dus dat al je medewerkers bewust zijn van de gevaren en dat je plannen klaar hebt liggen voor preventie, detectie en respons. Reviseer deze niet alleen continu, maar test ze ook in de praktijk.