De helft van de geopende e-mails heeft een onderwerp met betrekking tot personeelszaken, zoals updates over het vakantiebeleid, wijzigingen in de kledingvoorschriften en functioneringsgesprekken. IT-verzoeken, zoals wachtwoordverificaties die onmiddellijk uitgevoerd moeten worden, zijn een andere populaire categorie. Dat blijkt uit een onderzoek van securityplatform KnowBe4.

Zakelijke phishing-e-mails zijn vooral effectief omdat ze, als ze onbeantwoord blijven, mogelijk van invloed kunnen zijn op de dagelijkse werkzaamheden van de gebruiker. Hierdoor zijn medewerkers snel geneigd om te reageren. Er wordt echter te vaak pas nagedacht over de legitimiteit van de e-mail als het al te laat is. De bron van de e-mail kan worden verborgen met een vervalst domein en de bedrijfsnaam en het bedrijfslogo (en soms zelfs de naam van de werknemer) kunnen in de body van de e-mail zijn opgenomen. De meeste e-mails bevatten een phishing-hyperlink of een PDF-bijlage.

“We weten dat meer dan tachtig procent van de wereldwijde cyberincidenten het gevolg is van menselijke fouten,” zegt Stu Sjouwerman, KnowBe4’s CEO. “Het trainen van het personeel in security awareness is één van de minst kostbare en meest effectieve methoden om geslaagde social engineering-aanvallen te voorkomen. De training biedt medewerkers de mogelijkheid om verdachte e-mails snel te herkennen, zelfs als deze afkomstig lijken te zijn van een interne bron. Het moment waarop de medewerker een e-mail in twijfel trekt, is een cruciaal en vaak over het hoofd gezien element van de security-cultuur waarmee het risico op een geslaagde aanval aanzienlijk wordt verkleind.”

De KnowBe4 Phishing by Industry Benchmarking Infographic is beschikbaar op de website van KnowBe4.

Frontier Computer Corp. heeft de opening van een nieuwe vestiging in Maidstone in het Verenigd Koninkrijk aangekondigd.

De oprichting van de derde vestiging werd mogelijk gemaakt door de overname van Slingshot6 Ltd. Richard Koenders, Managing Director van Frontier BV: “De samenwerking tussen Frontier BV en Slingshot6 bij het recente Covid Vaccination Center project in Engeland bevestigde dat we gemeenschappelijke doelen hadden en onze partners op dezelfde manier ondersteunden. Het was een logische stap om uit te breiden naar het Verenigd Koninkrijk.”

Andy Harris, voormalig eigenaar van Slingshot6 en nu Commercieel Manager van Frontier UK: “Ik kijk ernaar uit om de operatie in het Verenigd Koninkrijk op te schalen met nieuwe kantoorruimte, teamleden en ook Peplink voorraden. Er is al een groot momentum in de Britse Peplink-activiteiten met de huidige jaarlijkse groei. Als Frontier UK zullen we dit aangrijpen als een omslagpunt naar een hoger doel: de nummer één connectiviteitspecialist worden.”

De Frontier UK-vestiging zal een Peplink-distributeur zijn, net als de andere Frontier-kantoren in de Verenigde Staten en Nederland, maar dan voor het Verenigd Koninkrijk en Noord-Ierland.

Het managed cloud consultancybedrijf Accenture neemt de activiteiten van Sentia in Nederland, België en Bulgarije over.

Met meer dan 500 certificeringen zal het team van Sentia dat bestaat uit ongeveer 310 cloudspecialisten in Nederland, België en Bulgarije toetreden tot Accenture Cloud First. De voorwaarden van de overname zijn niet bekendgemaakt.

“Het opnieuw uitvinden van een onderneming begint met een solide digitale kern. Om deze digitale kernactiviteiten vorm te geven moeten organisaties de basis leggen voor een passende, schaalbare cloudinfrastructuur die de strategische flexibiliteit biedt die ze nodig hebben om hun veerkracht en toekomstige concurrentievermogen te waarborgen”, zegt Karthik Narain, global lead voor Accenture Cloud First. “Door de Sentia-specialisten toe te voegen, kan Accenture onze migratie- en moderniseringsdiensten verder versterken om workloads naar hun optimale locatie op het cloudcontinuüm te brengen – van public tot edge en alles daartussenin.”

Met de overname van Sentia krijgen onze mogelijkheden op het gebied van strategische infrastructuur engineering en opkomende technologieën in heel Europa, met name in Nederland en België, een vliegende start”, zegt Roy Ikink, lead for Accenture Cloud First Nederland. “Het Sentia-team brengt waardevolle ervaring met soevereine cloudstrategieën die zijn ontwikkeld om klanten te helpen bij het voldoen aan lokale regelgeving en vereisten rond gegevensprivacy, toegang en controle.”

De Deense activiteiten van Sentia maken geen deel uit van de overname en worden als een onafhankelijk bedrijf onder de naam van Sentia voortgezet, met de ondersteuning van Waterland Private Equity als de grootste aandeelhouder.

Nederlandse IT-managers zeggen de duurzaamheid van hun IT-infrastructuur in de gaten te houden. 56 procent meldt de duurzaamheid van zijn IT-apparatuur te meten en actief te proberen die te beperken.

62 procent werkt alleen met IT-partners die kunnen voldoen aan belangrijke CO2-reductiedoelstellingen.

Dit blijkt uit de jaarlijkse ‘Global Tech Trends Survey 2022’ van datacenteraanbieder Equinix. Die gaf opdracht tot een enquete onder 2.900 besluitvormers uit verschillende bedrijfstakken in 29 landen. Uit deze ‘Global Tech Trends Survey 2022’, blijkt ook dat 59 procent van de Nederlandse it-besluitvormers van plan is de komende twaalf maanden uit te breiden naar een nieuwe regio (38 procent), een nieuw land (32 procent) of een nieuwe stad (24 procent).

Investeren in interconnectie-diensten

Bijna een op de drie respondenten wil zijn expansieplannen faciliteren door virtueel gebruik te maken van de cloud. Een kwart doet dit met behulp van een bare metal-oplossing. Ondertussen verwacht 37 procent meer budget uit te geven aan carrier-neutrale colocatie-oplossingen om de geplande toename van digitale implementaties te faciliteren. Tegelijkertijd is 47 procent van plan om meer te investeren in interconnectie-diensten om de digitale transformatie te bevorderen en veerkracht op te bouwen.

Infoblox stelt Aric Ault aan als nieuwe manager voor de Channel Sales organisatie in EMEA. In zijn nieuwe rol is hij eindverantwoordelijk voor de groei en ontwikkeling van de dynamische channelmarkt in EMEA voor Infoblox. Hiervoor vervulde Aric de rol van Senior Director Sales van Noord-Europa bij Infoblox.

“Channelpartners zijn een essentieel onderdeel van onze go-to-market strategie. Onder leiding van Chris Millerick, onze VP of Channel, is het aantal deals waarbij partners betrokken zijn gegroeid van 90 naar 95%”, aldus Aric Ault. “Ik ben dan ook blij dat we samen met onze partners ons partnerprogramma verder kunnen ontwikkelen en onze relatie kunnen intensiveren.”

Voordat hij in dienst kwam bij Infoblox, had Aric verschillende leidinggevende functies bij onder andere Cisco en FWI, waar hij verantwoordelijk was voor de ontwikkeling en groei van de channel en versterking van de samenwerking met partners.

Op 1 augustus 2022 is Warbout Distributie BV door Axagon aangesteld om de distributie van Axagon merkproducten in de BeNeLux te starten.

Axagon is een Tsjechisch merk, dat accessoires voor mobiele telefoons en computercomponenten, randapparatuur en multimedia op de markt brengt. De onderneming startte in 2005 en is vertegenwoordigd in 22 landen. Dat aantal groeit nog steeds.

“We zijn verheugd om het volledige portfolio van onze producten in de BeNeLux te introduceren.” – zegt David Röder country manager van Axagon.

Warbout Distributie is al meer dan 10 jaar actief in de BeNeLux en bedient een uitgebreid netwerk aan resellers.

Voor Nickey Ikelaar, Channel Account Executive Benelux bij Jamf, was het nieuws van de Fraudehelpdesk dat er het afgelopen half jaar een forse stijging was van online fraude en vooral van CEO-fraude, het meest opvallende nieuws van de afgelopen week.

“De cijfers van de Fraudehelpdesk laten opnieuw zien dat online fraude – en vooral CEO-fraude – een serieus financieel risico is voor bedrijven. We zien daarbij dat criminelen steeds meer gebruikmaken van andere kanalen dan e-mail, zoals sociale media, sms-berichten en WhatsApp. Daarnaast gebruiken we ook steeds meer mobiele apps die de mogelijkheid hebben om daarbinnen berichten te versturen. Die functionaliteit kan misbruikt worden om medewerkers berichten met een phishinglink of het bankrekeningnummer van een crimineel te sturen.

Een ‘dringend’ bericht dat afkomstig lijkt te zijn van de CEO en waarin een medewerker wordt opgedragen om met spoed een groot bedrag over te maken naar een leverancier, legt druk op die medewerker om snel in actie te komen, waarbij soms niet goed wordt gekeken of alle gegevens wel kloppen, of waardoor er snel op een link of bijlage wordt geklikt. En dat gebeurt vaker dan we denken. Ons Phishing Trends Report 2021 wijst uit dat maar liefst een op de tien mensen wel eens op een phishing-link klikt”, zegt Ikelaar.

Mobiele devices lastig

“Zeker op mobiele devices is het niet altijd makkelijk om te zien wat bijvoorbeeld het daadwerkelijke adres achter een link is. Het probleem is dat die mobiele kanalen vaak niet worden beheerd en gechecked door de anti-phishing tools van organisaties, die zich vooral op e-mail richten. Daarom is het belangrijk om de devices zelf ook te beveiligen met securitytools die alle vormen van mobiele communicatie controleren.”

Trainen en opvoeden

Een ander aandachtsgebied is en blijft het trainen en ‘opvoeden’ van medewerkers. “Bewustwording van de risico’s en medewerkers duidelijk maken dat zij een belangrijke rol spelen bij de security van een organisatie, is echt heel erg belangrijk. We zien toch telkens weer dat de eindgebruikers binnen een organisatie de zwakste schakels blijken te zijn. Dat is waarom CEO-fraude zo succesvol is. Zorg ervoor dat medewerkers zich niet onder druk gezet voelen als ze een opdracht van een directeur of CEO ontvangen, maar dat ze altijd controleren of het wel klopt. Het blijft ook niet bij fraude, via mobiele devices kunnen criminelen in principe ook toegang krijgen tot de zakelijke systemen en data van de organisatie, voor een ransomware-aanval of diefstal van kostbare en gevoelige gegevens”, vervolgt Ikelaar.

Juiste maatregelen

Daarbij moeten we ons blijven realiseren dat we nooit 100% security zullen bereiken. Ikelaar: “Je beperkt de risico’s zo veel mogelijk en volgt een securitystrategie die de meeste dreigingen buiten de deur houdt. Toch kan het nog mis gaan, door een moment van onachtzaamheid, een verkeerde configuratie of misbruik van een nog niet gedichte kwetsbaarheid. Dan is het zaak om op basis van centraal verzamelde logfiles te analyseren wat er precies is gebeurd, om de juiste maatregelen te kunnen nemen. Dat moet je van tevoren al inrichten, met de juiste tools.”

Dienstverlener Open Line neemt de volledige generieke IT van Waterschap Rivierenland over. Waterschap Rivierenland is het eerste Nederlandse waterschap dat de complete generieke IT outsourcet. Een marktconsultatie en een selectieproces leidden tot een tienjarige overeenkomst met Open Line.

De uitbesteding is het gevolg van een sourcingstrategie die Richard Bremer, CIO van Waterschap Rivierenland heeft laten ontwikkelen. “We wilden de kwetsbaarheid, onder meer veroorzaakt door de toenemende cyberdreigingen, verminderen. Daarnaast willen we profiteren van de schaalgrootte van een dienstverlener. Het is, bijvoorbeeld, voor een waterschap duur om zelf een uitwijkvoorziening optimaal in te richten.” Tot slot was de intentie om de wendbaarheid van de organisatie te verhogen. “Ontwikkelingen gaan snel, zowel maatschappelijk als puur op het gebied van IT.”

Selectieproces

Toen de sourcingstrategie eenmaal was bepaald, begon het proces dat uiteindelijk tot de uitbesteding leidde. Na gesprekken met andere Waterschappen, Rijkswaterstaat en het Shared Service Center van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties, werden langs twee lijnen voorbereidingen getroffen voor de outsourcing. Enerzijds startte een marktoriëntatie en daarnaast speelde het voorbereiden van de interne organisatie bij het waterschap. Zo werd een regie-organisatie opgezet, die fungeert als intermediair tussen het waterschap en de externe ICT-dienstverlener.

Na de marktconsultatie werd door Waterschap Rivierenland een RFI opgesteld, gevolgd door een aantal dialoog- en verdiepingssessies met in totaal vier mogelijke dienstverleners. Op basis van onder meer deze gedachtenuitwisseling won Open Line de deal.

Affiniteit met het waterschap

Bremer is blij dat de keuze op de Limburgse dienstverlener gevallen is. “Qua organisatie past Open Line goed bij ons. De keuzes die wij maakten bij de inrichting van onze omgeving sluiten aan bij de manier waarop Open Line omgevingen inricht. Dat maakt de overgang kleiner.”

Roland Kieboom, COO bij Open Line, stelt dat Waterschap Rivierenland als organisatie goed aansluit op de cultuur en ambitie van Open Line. “We snappen de business van een waterschap goed. Belangrijk is te onderkennen wat de momenten van de waarheid zijn voor een waterschap en welke consequenties dat heeft voor de IT-organisatie.”

Twee stappen

De samenwerking tussen Open Line en Waterschap Rivierenland is inmiddels gestart. Het project bestaat uit twee stappen: de eerste fase betreft het één-op-één overzetten van de omgeving. In de tweede fase vindt de daadwerkelijke transformatie plaats. Die migratie zal half oktober afgerond zijn.

De Fraudehelpdesk heeft in de eerste helft van dit jaar 18.738 meldingen ontvangen van online fraude. Dat blijkt uit cijfers die door nu.nl zijn opgevraagd. Het totale schadebedrag van slachtoffers ligt tot nu toe al op bijna 21 miljoen euro, ruim 2,5 miljoen euro meer dan in de eerste helft van vorig jaar.

Meer verkoopfraude

In de categorieën identiteitsfraude en webwinkelfraude kwamen duizenden meldingen binnen, respectievelijk 2.505 en 2.539. Bij webwinkelfraude vielen de meeste financiële slachtoffers. 2.137 mensen raakten daaraan hun geld kwijt, met een schadebedrag van in totaal 482.962 euro. Het Centraal Bureau voor de Statistiek (CBS) meldde onlangs dat het aantal slachtoffers van aankoopfraude tussen 2012 en 2021 met 118,6 procent was toegenomen. Het aantal gedupeerden van verkoopfraude steeg in deze periode met 64,7 procent

Neptelefoontjes

Verder ontving de Fraudehelpdesk in de eerste twee kwartalen duizenden meldingen over Engelstalige telefoontjes. Mensen werden zogenaamd gebeld door de ‘National Police’ of de ‘Dutch Supreme Court’. De beller zei dat het burgerservicenummer (BSN) misbruikt zou worden. Sommige belletjes waarschuwden mensen dat ze zich schuldig gemaakt zouden hebben aan criminele activiteiten als witwassen en drugshandel. Verder kregen sommigen te horen dat er een arrestatiebevel tegen hen liep.

CEO-fraude

De meeste financiële schade werd geleden in de categorie met misbruik van bedrijfsgegevens. Daar werd bijna 7.240.000 euro aan schade gemeld. Hierbij pleegden criminelen onder meer CEO-fraude, waarbij een werknemer door de directeur gemaild lijkt te worden met de vraag om geld over te maken. Ook deden oplichters zich voor als een bank of Europol om geld te stelen. Vorig jaar lag het schadebedrag in deze categorie nog op ruim 1,6 miljoen euro.

.

Bijna dagelijks wordt gesproken over verkleining van de CO2-footprint van ondernemingen. IT speelt daarbij een belangrijke rol. Elke maandag presenteren we kort enkele nieuwsberichten over duurzaamheid in, van en met de IT-sector.

Circulaire hardware Cisco

Cisco lanceert Cisco Green Pay. Dit is een betaaloplossing die het circulaire gebruik van technologie ondersteunt. Deze oplossing stelt klanten in staat om hun duurzaamheidsdoelstellingen te behalen. Aan het einde van de levensloop worden de producten door Cisco teruggenomen. Cisco Green Pay biedt een korting van 5% op Cisco-hardware, vijf jaar lang voorspelbare betalingen en gratis terugname van producten.
Wanneer de apparatuur wordt geretourneerd, ontvangt de klant een certificaat waarin wordt bevestigd dat de apparatuur in de circulaire economie is opgenomen. Cisco Green Pay is onder meer beschikbaar voor het IoT-portfolio en Service Provider-infrastructuur.

Kwetsbare zonnepanelen

De omvormers van bijna een miljoen zonnepanelen ter wereld, waarvan tenminste 42.000 in Nederland, zijn zeer kwetsbaar geweest voor cyberaanvallen door slechte beveiliging van de backend systemen China. Dat hebben de Nederlandse hackers van het Dutch Institute for Vulnerability Disclosure ontdekt. Zij kregen eenvoudig toegang tot het beheerpaneel van het Chinese bedrijf Solarman dat zonnepanelen, omvormers en batterijen in beheer heeft.
DIVD hackers konden via een super admin account lijsten van duizenden Nederlandse namen en adressen inzien. In theorie konden ze klanten aanmaken of verwijderen en alle gegevens bekijken waaronder de hoeveelheid opgewekte stroom, of de panelen aan het internet verbonden waren en of er storingen in het systeem waren.

Gent kiest voor duurzame laptops

De gemeente Gent zal alleen nog gebruik maken van duurzame ICT-apparatuur. De stad wil meer inzetten op reparatie en zal bij aankoop van nieuwe toestellen beter letten op de duurzaamheidsfactor. Gent belooft om devices langer te gebruiken, laptops te herstellen en vooral ook enkel modellen te kopen die niet ‘gepland verouderen’.
Bij Stad Gent werken 12 000 mensen, goed voor ongeveer 9000 laptops, 3000 PC’s, 3800 smartphones, 3000 scanners en printers, 2500 tablets en meer dan 700 fysieke servers.