Xerox Holdings Corporation heeft Steven Bandrowczak benoemd tot Chief Executive Officer na het plotselinge overlijden van John Visentin in juni.

Steve Bandrowczak trad in 2018 in dienst bij Xerox als President en Chief Operations Officer en heeft sinds het overlijden van John Visentin in juni 2022 gediend als Interim CEO. Als President en COO was Bandrowczak verantwoordelijk voor het ontwikkelen en uitvoeren van een wereldwijde operationele strategie voor de software- en innovatieactiviteiten van Xerox, evenals de ondersteunende functies, waaronder bedrijfsstrategie, levering van producten en diensten, facturering aan klanten en informatietechnologie. Hij was ook president van Xerox Holdings Corporation en voorzitter van CareAR.

“Steve heeft een bewezen staat van dienst als het gaat om het behalen van resultaten door digitale platforms in te zetten om marktaandeel te vergroten en winstgevendheid te verbeteren”, aldus James Nelson, voorzitter van de Raad van Bestuur van Xerox. “Hij heeft zich zichtbaar ingezet toen Xerox hem het meest nodig had en hij heeft laten zien dat hij met passie en empathie leiding kan geven. De Raad van Bestuur heeft er het volste vertrouwen in dat Steve de juiste persoon is om Xerox vooruit te helpen.”

Medio augustus opent NovoServe het eerste gedeelte van hun datacenter in New Jersey. De Amerikaanse uitbreiding van de bare-metal hostingspecialist stelt gebruikers in staat om de Amerikaanse en Canadese oostkust te bedienen met een latency van minder dan 20ms.

Na jaren van groei in Europa, zet NovoServe – gerund vanuit een herenhuis in Enschede – de eerste stap in de richting van het bouwen van een globale infrastructuur. Bill Schrader, CEO van NovoServe’s Amerikaanse operatie: “Noord-Amerika is de grootste markt ter wereld. Die markt bedienen vanuit zijn eigen ‘achtertuin’ heeft gigantische voordelen. Het verlaagt de latency en je verwerkt de heavy data daar waar de vraag is. Hierdoor kunnen onze klanten met iedereen concurreren, in elke branche die je maar kunt bedenken.”

Na het eerste gedeelte van het datacenter, dat naar verwachting binnen enkele maanden uitverkocht is, vergroot NovoServe de capaciteit in New Jersey en opent het nieuwe datacenters in het noorden van Californië, Texas en enkele noordelijke staten.

Cybersecurity- en compliance-bedrijf Proofpoint heeft Robbert Bouman aangesteld als Country Manager voor de Benelux.

Robbert Bouman heeft meer dan 25 jaar ervaring in de technologiesector, waaronder functies bij IT-leveranciers, adviesbureaus, financiële organisaties en start-ups. Hij bekleedde eerder leidinggevende functies bekleed bij onder andere Hewlett Packard en JAN(C) Accountants. In zijn nieuwe rol is hij verantwoordelijk voor de groei en strategie van Proofpoint in een belangrijk gebied voor het bedrijf. Daarnaast heeft hij de taak om Proofpoint verder te positioneren.

“Proofpoint is de vertrouwde cybersecurity-partner van ’s werelds meest gerespecteerde bedrijven en we hebben een uitgelezen kans om verdere groei te realiseren in de Benelux”, zegt Robbert Bouman. “Organisaties hebben cybersecurity-oplossingen nodig die gelijke tred houden met het zich steeds verder ontwikkelende bedreigingslandschap. Proofpoint voorziet in deze behoefte dankzij zijn streven naar voortdurende innovatie en ik kijk ernaar uit om organisaties in de regio te helpen hun weerbaarheid te verhogen met onze bekroonde mensgerichte oplossingen.”

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Voor Wim van Campen, VP Sales EMEA van Lookout, was het bericht dat werken op afstand tot een toename van de cybercriminaliteit leidt het meest opvallende nieuws van de afgelopen week.

Op zichzelf is het helemaal niet verrassend dat werken op afstand tot meer cybercriminaliteit leidt. Dat werd bijna drie jaar geleden al voorspeld aan het begin van de corona-uitbraak. Het opvallende aan dit bericht is dat bedrijven dat best weten, maar dat er niet of nauwelijks iets is veranderd aan het securitybeleid.

In het rapport van Verizon hierover staat dat in veel gevallen de beveiliging willens en wetens opzij wordt gezet ‘om de klus te klaren’. Blijkbaar is de beveiliging te ingewikkeld of te duur. Of misschien zit het de gebruiker misschien teveel in de weg. Hoe dan ook, het gevolg is – eveneens volgens cijfers van Verizon – dat rond de 45% van de bedrijven de afgelopen 12 maanden te maken heeft gehad met een inbreuk waarbij een mobiel device betrokken was. Een jaar gelden was dat percentage nog 20%.

Keuzes maken

Hier is echter meer aan de hand. Er zijn veel facetten die een impact hebben op security: geld, kundige mensen, zeer complexe IT-omgevingen, een breed scala aan messaging tools, etc. Er moeten dus keuze worden gemaakt en dat is rond het thuiswerken dus ook gebeurd. Vanuit bedrijfsperspectief misschien begrijpelijk, maar vanuit securityoogpunt zijn er belangrijke aspect uit het ook verloren.

Gebrek aan zichtbaarheid

Allereerst is het dreigingslandschap veranderd, cybercriminelen komen nu in veel gevallen binnen met gestolen inloggegevens. Mobiele devices worden dankzij het thuiswerken zakelijk veel gebruikt en zijn een interessant doelwit geworden om inloggegevens buit te maken. Alleen onttrekt zich dat veel te vaak aan de waarneming als dat gebeurt. Want het tweede aspect is gebrek aan zichtbaarheid. Daar komt bij dat het na een geslaagde aanval erg moeilijk is aan te tonen waar een aanvaller de inloggegevens vandaan heeft.

Ook smartphones zijn kwetsbaar

Weten wat er gebeurt is de sleutel tot goede beveiliging. Als het gaat om servers en computers zit dat onderhand wel goed, maar vooral mobiele telefoons zijn een blinde vlek. We zien dit verschijnsel ook bij het gebruik van cloudapplicaties. Datacenters hebben hun beveiliging wel op orde, maar bedrijven weten vaak niet wat er op hun endpoints gebeurt, met alle risico’s van dien. Het is echt een misverstand dat Andoid- en IOS-telefoons geen last hebben van cybercriminelen.

Verminder het risico

Waar het in de kern om draait is het verminderen van risico. Om dat te bereiken is zichtbaarheid nodig. Die is te bereiken met een goed doordachte securitystrategie die elk endpoint beschouwt als een computer. En die ook als zodanig beveiligd moet worden. Een praktisch punt daarbij is het gebruik van two factor authentication (2FA) waarbij de tweede factor vooral géén sms’je moet zijn. 2FA verbetert ook de beveiliging van cloudapplicaties. Waterdicht is het niet, want er zijn gevallen bekend van cybercriminelen die erin zijn geslaagd de tweede factor te onderscheppen.

Social engineering

Zeker nu cybercriminelen het gemunt hebben op inloggegevens is het zaak extra aandacht te besteden aan social engineering gericht op het ontfutselen van die gegevens. Social enginering wordt al sinds mensenheugenis door criminelen gebruikt en ook de digitale variant misbruikt de zwakte van de mens. Daar zijn geen ‘oplossingen’ voor. Bewustmaking helpt, maar het is niet genoeg. Ook als je je bewust bent van de risico’s, blijft de moeilijkste opgave daarnaar te handelen. En dat laat dit ‘meest opvallende nieuws’ overduidelijk zien.

Jennifer Gardner is per 1 augustus gestart bij het Nederlandse fintechbedrijf Fourthline als Chief People Officer. Daarnaast wordt ze onderdeel van het Management Team van Fourthline.

Jennifer Gardner geeft in haar functie leiding aan het People team en is verantwoordelijk voor de verdere groei en ontwikkeling van het team van de succesvolle KYC-expert. De nieuwe CPO van Fourthline, oorspronkelijk afkomstig uit Schotland, brengt ruim 25 jaar werkervaring op het gebied van HR mee.

Gardner startte haar carrière bij DHL en werkte tijdens haar loopbaan voor gevestigde (tech)bedrijven zoals Amazon en Deliverect, maar ook bij diverse start- en scale-ups.

Jennifer Gardner: “Mijn hart gaat sneller kloppen van een snelgroeiende internationale omgeving. Ik kijk er dan ook naar uit om mijn ervaring in te zetten om Fourthline in hun nieuwe groeifase te ondersteunen en de mensen het beste uit zichzelf te laten halen.”

Virtual Bodyguard heeft zijn oplossing Bodyguard gelanceerd. De software herkent volgens het in 2021 opgerichte securitybedrijf trucs van cybercriminelen en waarschuwt de gebruiker voordat zij gevaarlijke bestanden downloaden en openen.

Wie de bron volledig vertrouwt, kan alsnog besluiten om het bestand gewoon te downloaden. Bodyguard maakt de gedownloade bestanden ook schoon. Dat houdt in dat ze preventief worden ontdaan van onderdelen die mogelijk schade aan systemen kunnen aanrichten.

De oplossing biedt gebruikers daarnaast de mogelijkheid om een veilige blik te werpen op documenten, zonder dat gijzelsoftware een kans krijgt om zich te nestelen.

Virtual Bodyguard werkt met een licentiemodel. De software wordt lokaal geïnstalleerd met volledig behoud van privacy voor de eindgebruiker.

Bijna 5 procent van de Nederlandse webshops vertoont verdachte kenmerken. Zo voert een deel van de webshops ten onrechte een keurmerk. Sommige webwinkels plaatsen zelfs een niet-bestaand keurmerk. Dat blijkt uit onderzoek van KPN Security onder Nederlandse webwinkels.

De onderzoekers namen zo’n 1000 webshops onder de loep. In de openbare HTML-code zochten zij naar de aanwezigheid van verdachte zaken. De onderzoekers troffen deze aan op 46 webshops. De onregelmatigheden variëren van geldige keurmerklogo’s en het ontbreken van https-verbindingen tot valse of ontbrekende KvK-nummers, e-mailadressen en telefoonnummers.

Valse keurmerken

Een belangrijk aandachtspunt in het onderzoek was de aanwezigheid van webwinkelkeurmerken. De onderzoekers keken daarbij naar het gebruik van vier populaire keurmerken: Thuiswinkel Waarborg, Webshop Keurmerk, Qshops Keurmerk en Webwinkelkeur. Van de 1000 onderzochte webshops voeren er 27 een keurmerk zonder dat ze dit daadwerkelijk hebben verdiend. Acht websites tonen zelfs een niet-bestaand keurmerk.

“Een keurmerk wekt vertrouwen bij consumenten, maar dat vertrouwen blijkt lang niet altijd terecht”, constateert Siep van der Waal, securityonderzoeker bij KPN Security. “De webshops zijn dan niet terug te vinden op de website van het keurmerk zelf. Ook is er vaak geen link onder het logo van het keurmerk geplaatst naar een pagina die de geldigheid bevestigt.”

Mogelijke oplossing

De onderzoekers zien heil in betere samenwerking tussen instanties om dergelijke praktijken te bestrijden. De Kamer van Koophandel, de keurmerkorganisaties en SIDN zouden daarbij kunnen samenwerken om deze vorm van fraude actief te bestrijden en malafide websites offline te halen.

Microsofts Edge browser, de opvolger van Internet Explorer, breidt zijn marktaandeel op de desktop steeds verder uit. Vorige maand bedroeg het aandeel van de browser volgens StatCounter 10,84 procent.

Google Chrome behoudt zijn dominante positie met een enorm marktaandeel van 66,19 procent. Safari is de derde meest populaire desktopbrowser met een aandeel van 8,94 procent, gevolgd door Firefox met 8 procent.

Aan de mobiele kant van de markt heeft Google Chrome 65,16 procent marktaandeel. Safari is tweede met 24,22% en Samsung Internet is derde met 4,86%.

Edge voor Android en iOS is nog nergens te bekennen, met een marktaandeel dat te klein is om te registreren in het nieuwste rapport van Statcounter.

Afgelopen maand is Luminis channel partner en reseller geworden van Tigera. Tigera biedt een actief Cloud-Native Application Platform (CNAPP) voor containers en Kubernetes.

Tigera is de maker van het open source Project Calico en biedt daarnaast de betaalde producten Calico Cloud en Calico Enterprise.

Jurgen Allewijn (Cloud Architect, Luminis): “Tigera helpt ons met het ontwerpen en implementeren van de beste oplossingen op het gebied van security en compliance. Met behulp van Calico zijn we in staat om workloads een ‘beschermde’ omgeving te bieden die voldoet aan eisen en wensen die onder andere door wet- en regelgeving gesteld worden.”

Naast Tigera is Luminis ook partner van Amazon Web Services (AWS) en Microsoft.

Ivanti en SentinelOne bundelen hun krachten om organisaties te helpen een complete, risicogebaseerde aanpak voor patchmanagement te implementeren en zich beter te beschermen tegen cyberbedreigingen, waaronder ransomware-aanvallen.

Ivanti en SentinelOne zullen hun technologieën, Ivanti Neurons for Patch Management en SentinelOne’s Singularity XDR platform, met elkaar integreren om autonoom vulnerability assessment, prioritering en herstel te leveren.

Volgens een recent onderzoek van Ivanti geeft 71 procent van de IT- en security-professionals aan dat ze patching te complex, omslachtig en tijdrovend vinden. En 53 procent zegt dat het organiseren en prioriteren van kritieke kwetsbaarheden het grootste deel van hun tijd in beslag neemt. Als gevolg hiervan patchen veel beveiligings- en IT-teams alleen nieuwe kwetsbaarheden of kwetsbaarheden die bekend zijn gemaakt in de National Vulnerability Database (NVD). Dit kan echter leiden tot hiaten in de beveiliging van organisaties, aangezien de NVD momenteel meer dan 20 procent van alle veelvoorkomende kwetsbaarheden mist.

De samenwerking tussen Ivanti en SentinelOne moet deze uitdagingen oplossen door organisaties in staat te stellen endpoints extra te beveiligen, de cyberhygiëne te verbeteren en aanvalsoppervlakken te verkleinen door kwetsbaarheden sneller te detecteren en te verhelpen.