ESET heeft een nieuwe fase ontdekt in de cyberspionagecampagne Operation DreamJob, uitgevoerd door de aan Noord-Korea gelieerde Lazarus-groep. De campagne richt zich op Europese defensiebedrijven, waaronder organisaties die betrokken zijn bij de ontwikkeling van onbemande luchtvaartuigen (UAV’s).

Volgens ESET lijkt de aanval gericht op het verzamelen van technische ontwerpen en productiekennis. In maart werden drie defensiebedrijven getroffen, waarvan twee actief zijn in UAV-technologie: één produceert essentiële componenten, de ander ontwikkelt gerelateerde software.

De aanvallers gebruikten vertrouwde methodes uit eerdere Lazarus-campagnes. Slachtoffers ontvingen zogenaamd een vacature voor een leidinggevende functie, vergezeld van een geïnfecteerde PDF-lezer. Zodra het bestand werd geopend, installeerde de ScoringMathTea-malware zich op het systeem. Deze geavanceerde remote access trojan (RAT) kan meer dan veertig commando’s uitvoeren en wordt al sinds 2022 ingezet bij aanvallen op technologie- en defensiebedrijven in onder meer India, Polen en het Verenigd Koninkrijk.

Volgens ESET-onderzoeker Peter Kálnai wijzen de aanvallen op een gerichte zoektocht naar kennis over drones die momenteel in Oekraïne worden ingezet. Dat sluit aan bij Noord-Korea’s toegenomen aandacht voor eigen dronecapaciteiten.

Dronesector als strategisch doelwit

De Europese UAV-industrie ontwikkelt zich snel en krijgt volop steun van overheden en investeerders. Bedrijven werken samen met Oekraïense fabrikanten aan geavanceerde platformen, besturingssoftware en componenten. Die kennis en samenwerking maken de sector echter ook kwetsbaar voor cyberspionage.

Het ESET-onderzoek laat zien dat Lazarus expliciet jaagt op technische knowhow en intellectueel eigendom binnen de UAV-sector. Dat onderstreept het belang van beveiligingsmaatregelen die verder gaan dan traditionele netwerkbeveiliging, met aandacht voor identity protection en strikte segmentatie van ontwikkelomgevingen.

De inzet van drones in Oekraïne en de aanwezigheid van Noord-Koreaanse militairen aan Russische zijde voeden het vermoeden dat Lazarus via deze aanvallen inzicht probeert te krijgen in Westerse wapensystemen. Noord-Korea staat erom bekend militaire technologie te ontwikkelen via reverse engineering en diefstal van intellectueel eigendom, een patroon dat hier opnieuw zichtbaar wordt.

Aanpak en herkenning

Lazarus gebruikt open-sourceprojecten op GitHub om malware te verbergen en detectie te ontwijken. De groep staat sinds 2009 bekend als een van de actiefste APT’s ter wereld, verantwoordelijk voor campagnes die variëren van cyberspionage tot financieel gemotiveerde aanvallen.

Operation DreamJob is een van die campagnes, waarbij vooral medewerkers in de luchtvaart-, defensie- en technologiesector worden benaderd met nepvacatures voor leidinggevende functies. De aanpak is telkens vergelijkbaar: zorgvuldig opgebouwde social-engineeringaanvallen die uitmonden in langdurige infiltratie van bedrijfsnetwerken.

Vertiv, een wereldleider in kritieke digitale infrastructuur en Solution Advisor in het NVIDIA Partner Network, kondigt een distributieovereenkomst aan met PNY Technologies, een toonaangevende aanbieder van NVIDIA-gebaseerde oplossingen in EMEA. De bedrijven gaan samenwerken om complete stroom- en koelingsoplossingen te leveren op basis van Vertivs referentieontwerpen voor de nieuwste AI-platformen. Zo worden systeemintegrators en resellers in de EMEA-regio ondersteund bij het versnellen van AI-toepassing.

Behoefte aan high-density kritieke digitale infrastructuur
De snelle groei van AI zorgt voor een ongekende vraag naar rekenkracht, wat leidt tot een grotere behoefte aan high-density kritieke digitale infrastructuur. Deze samenwerking maakt het voor systeemintegrators eenvoudiger om AI-infrastructuren te implementeren dankzij een gevalideerde en gestroomlijnde aanpak. Door samen te werken, maken Vertiv en PNY het voor klanten eenvoudiger om complete, gevalideerde oplossingen voor hun AI-projecten aan te schaffen en te implementeren. Hierdoor worden de implementatierisico’s verminderd en de operationele efficiëntie verbeterd.

Complete oplossingen beschikbaar
Dankzij deze samenwerking kunnen channelpartners nu complete oplossingen afnemen bij PNY, inclusief de krachtige stroom- en koelingsoplossingen van Vertiv. Deze zijn speciaal ontworpen voor het NVIDIA GB200 NVL72-platform, waarvoor Vertiv een uitgebreide blauwdruk voor stroom- en koelingsinfrastructuur heeft gemaakt, en het GB300 NVL72-platform, waarvoor een energiezuinige referentiearchitectuur is ontwikkeld. Beide zijn beschikbaar als SimReady Assets, geschikt voor gebruik met de NVIDIA Omniverse Digital Twin for AI Factory Blueprint. Deze aanpak biedt een duidelijk stappenplan voor het opzetten van de infrastructuur die nodig is voor de GPU-intensieve workloads van tegenwoordig. Het doel is om vanaf het eerste moment optimale prestaties en betrouwbaarheid te leveren.

“De snelle groei van AI-workloads vraagt om een ecosysteembenadering waarmee klanten efficiënt kunnen opschalen en tegelijkertijd optimale prestaties behouden,” zegt Alex Brew, vice president van EMEA regional sales bij Vertiv. “Door ons portfolio van kritieke stroom- en koelingsoplossingen te combineren met PNY’s expertise in NVIDIA-gebaseerde oplossingen, ondersteunen we systeemintegrators in EMEA. Zo kunnen zij krachtige en energiezuinige AI-omgevingen voor hun klanten bouwen.”

“De complexiteit van het huidige AI-computinglandschap vraagt om een naadloze samenwerking,” zegt Jérôme Bélan, CEO van PNY EMEA. “De samenwerking met Vertiv zorgt ervoor dat we een geoptimaliseerde omgeving voor de nieuwste NVIDIA-platformen in EMEA kunnen creëren. We combineren Vertivs expertise in kritieke digitale infrastructuur met onze geavanceerde AI-computingmogelijkheden. Hierdoor versterken we de keten en helpen we klanten om high-performance computingomgevingen sneller en met meer vertrouwen te implementeren.”

De samenwerking tussen Vertiv en PNY gaat per direct van start. De gezamenlijke oplossingen, ondersteuning en diensten zijn vanaf nu beschikbaar in de hele EMEA-regio. Voor meer informatie over AI-infrastructuuroplossingen, bezoek je Vertiv.com, en voor informatie over geavanceerde computingoplossingen ga je naar PNY.com.

NETGEAR Business verandert zijn naam in NETGEAR Enterprise en richt zijn blik nadrukkelijk op groei in het mid-enterprise segment. Met het nieuwe NETGEAR Drive Partnerprogramma wil het bedrijf partners helpen om hun dienstverlening eenvoudiger en winstgevender te maken. Tegelijkertijd breidt het zijn portfolio voor msp’s uit met geïntegreerde security-oplossingen binnen het beheerplatform Insight Pro.

Volgens Arend Karssies, Regional Director Benelux bij NETGEAR, past het moment van de lancering goed bij de fase waarin het bedrijf zich bevindt. “We zijn al dertig jaar actief in het IT-kanaal en hebben een sterke positie bij het mkb, maar we zien dat steeds meer partners ons weten te vinden in de mid-enterprise markt. Dat is een logische volgende stap.”

Drive-programma in drie niveaus

Het nieuwe partnerprogramma bestaat uit drie niveaus – Ignite, Apex en Apex MSP – die elk een toenemende mate van ondersteuning en voordelen bieden. Partners kunnen onder meer rekenen op dealregistratie, trainingsportalen, marketingmateriaal en toegang tot MDF-budgetten. “We hebben het programma ontworpen met eenvoud als uitgangspunt,” zegt Karssies. “Veel partnerprogramma’s zijn complex, met allerlei voorwaarden en uitzonderingen. Wij willen dat partners snel kunnen schakelen, zonder ingewikkelde licentie- of contractstructuren.”

Het programma wordt begin november officieel gelanceerd tijdens een webinar. Karssies hoopt dat veel bestaande en nieuwe partners daar aansluiten: “Het webinar geeft een goed beeld van wat NETGEAR Drive concreet biedt. Partners kunnen zich daarna direct aanmelden of contact opnemen met hun accountmanager voor een persoonlijk gesprek.”

Arend Karssies

Security toegevoegd aan NETGEAR Insight Pro

Naast het nieuwe partnerprogramma breidt NETGEAR Enterprise zijn Insight Pro-platform uit met geavanceerde securityfuncties. De basis daarvoor is de overname van de Amerikaanse softwarepartij Exium, waarmee het bedrijf security-as-a-service (SASE) toevoegt aan zijn bestaande netwerk- en wifioplossingen.

“Voor veel msp’s is security nog altijd een ontbrekende schakel in hun portfolio,” legt Karssies uit. “Met Exium voegen we zero-trust en cloudgebaseerde beveiliging toe aan Insight Pro. Partners kunnen zo hun klanten 24/7 bescherming bieden, geïntegreerd binnen dezelfde omgeving waarin ze al switches, routers en access points beheren.”

De combinatie van networking en security maakt de propositie volgens Karssies aantrekkelijk voor msp’s die actief zijn in het mkb en mid-enterprise segment. “Veel organisaties in die groep zijn te klein voor enterprisecontracten, maar willen wel enterprisekwaliteit. Met één platform, zonder overbodige complexiteit, kunnen partners nu een complete infrastructuur aanbieden die schaalbaar en beheersbaar blijft.”

NETGEAR Enterprise verwacht met Drive en de uitbreiding van Insight Pro zowel nieuwe partners aan te trekken als bestaande relaties te versterken. “We willen hun business versterken,” zegt Karssies. “Waarde toevoegen, niet wegnemen. Dat is waar het ons om gaat.”

Meer weten over NETGEAR Drive?

Op dinsdag 5 november om 16.00 uur organiseert NETGEAR Enterprise een webinar over het nieuwe NETGEAR Drive Partnerprogramma. Tijdens deze sessie krijgen partners een volledig overzicht van de opzet, voordelen en voorwaarden van het programma.

Aanmelden kan hier.

Deze week vindt in het Spaanse PortAventura World de tweede editie van MSP Global plaats, het internationale congres voor managed service providers. ChannelConnect is als mediapartner aanwezig om verslag te doen van trends, technologie en de groei van het Europese MSP-ecosysteem.

Het event brengt ruim 3.500 bezoekers uit meer dan 60 landen samen. Op het programma staan keynotes, workshops en paneldiscussies over thema’s als AI in managed services, cybersecurity, operationele efficiëntie en business growth. Meer dan 120 sprekers en 100 technologiepartners delen hun visie op de toekomst van het managed-services-model.

Een van de terugkerende onderwerpen vandaag is de verschuiving van productgedreven naar ecosysteemgedreven dienstverlening. MSP’s worden nadrukkelijk aangespoord om niet alleen hun eigen portfolio te versterken, maar ook actief samenwerkingen te zoeken met technologie- en securitypartners.

De beursvloer biedt daarnaast ruimte aan leveranciers die nieuwe AI-gestuurde tools tonen voor monitoring, automatisering en klantbeheer.

ChannelConnect doet deze week verslag van de belangrijkste sessies en gesprekken met Europese en Nederlandse aanwezigen.

Veeam Software neemt het Amerikaanse Securiti AI over voor 1,725 miljard dollar. De overname moet leiden tot een nauwere integratie van databeveiliging, privacybeheer en AI-vertrouwen binnen één platform.

Veeam staat bekend als leverancier van oplossingen voor dataresilience, terwijl Securiti AI actief is in Data Security Posture Management (DSPM), governance en compliance voor hybride en multicloudomgevingen. Met de integratie wil Veeam een centraal platform aanbieden waarmee organisaties hun productie- en back-updata beter kunnen beheren en beveiligen. De gezamenlijke technologie moet inzicht bieden in de volledige dataomgeving, inclusief e-mails, documenten en klantinformatie. Bedrijven zouden daardoor sneller kunnen herstellen van incidenten, risico’s beter kunnen inschatten en hun data gecontroleerd kunnen inzetten voor AI-toepassingen.

De timing van de overname past binnen een bredere trend waarin organisaties worstelen met het benutten van ongestructureerde data en toenemende regelgeving rond dataprivacy. Een groot deel van de bedrijfsinformatie blijft verspreid over verschillende systemen en clouds, wat het moeilijk maakt om te voldoen aan compliance-eisen of betrouwbare datasets te gebruiken voor AI-modellen. Door DSPM-technologie te combineren met herstel- en back-upfuncties wil Veeam inspelen op die behoefte aan overzicht en consistentie.

Na afronding van de transactie, die gepland staat voor het vierde kwartaal van 2025, wordt Securiti AI geïntegreerd in het portfolio van Veeam. Rehan Jalil, CEO van Securiti AI, krijgt binnen Veeam de rol van President of Security and AI. Jalil heeft een achtergrond bij onder meer Symantec en Sun Microsystems en was eerder betrokken bij meerdere overnames in de securitysector.

Volgens analisten biedt de overname Veeam de mogelijkheid om zijn rol te verbreden van leverancier van back-up- en herstelsoftware naar een bredere speler in databeveiliging en governance. Het samenspel tussen dataresilience en DSPM moet organisaties helpen om gevoelige informatie te beschermen en tegelijkertijd innovatie met AI te ondersteunen. Het Data Command Center van Securiti AI, dat gebruikmaakt van een kennisgrafiek en een agentic AI-framework, blijft voorlopig als zelfstandig product bestaan. Veeam heeft aangekondigd dat later dit jaar meer informatie volgt over de eerste geïntegreerde functies.

BusinessCom introduceert samen met Alcatel-Lucent Enterprise (ALE) Rainbow Webinar op de Nederlandse markt. Deze uitbreiding van het Rainbow-platform is ontwikkeld om business partners en hun klanten te helpen bij het organiseren van online bijeenkomsten, van interne vergaderingen tot grote publieke webinars.

De samenwerking tussen ALE en BusinessCom is hierbij belangrijk: ALE levert de technologie, terwijl BusinessCom zorgt voor de beschikbaarheid, begeleiding en ondersteuning richting partners. Zo kunnen partners Rainbow Webinar niet alleen aanbieden, maar kunnen klanten er ook zeker van zijn dat ze de juiste kennis en hulp krijgen om het succesvol in hun organisatie te gebruiken.

Wat betekent dit voor klanten?
Met Rainbow Webinar kun je online evenementen van verschillende omvang organiseren. Het platform schaalt automatisch mee, of je nu een kleine sessie hebt met een paar collega’s of een groot webinar met honderden deelnemers. Daarbij houdt het systeem rekening met verschillende soorten deelnemers: interne medewerkers, externe gasten of gastsprekers. Jij behoudt eenvoudig het overzicht en deelnemers kunnen zonder gedoe aansluiten.

Organisatoren krijgen toegang tot duidelijke en zeer eenvoudige beheertools. Je kunt evenementen plannen, beheren en volgen, terwijl sprekers en deelnemers soepel samenwerken via dezelfde omgeving. Omdat het platform cloud-based is, heb je geen complexe installaties nodig. Dat maakt de inzet eenvoudig en laagdrempelig.

Waarom via BusinessCom?
Als Value Added Distributor (VAD) van ALE helpt BusinessCom zijn partners om Rainbow Webinar in te passen in een ‘Future proof portfolio’. Je kunt rekenen op ondersteuning bij implementatie, advies over toepassingen en begeleiding bij vragen van klanten. Op die manier kun jij inspelen op de groeiende behoefte, aan digitale samenwerking en hybride werken, zonder dat je daar zelf veel extra tijd of middelen voor hoeft vrij te maken.
Rainbow Webinar is vanaf nu beschikbaar via het Rainbow-platform.

Het aantal malwareaanvallen dat gebruikmaakt van versleuteld verkeer is in het tweede kwartaal van 2025 opnieuw toegenomen. Volgens het Internet Security Report van WatchGuard Technologies verliep maar liefst 70 procent van alle malwarecampagnes via TLS (Transport Layer Security), een toename die duidt op een verschuiving in tactiek onder cybercriminelen.

TLS, de versleutelingstechnologie die normaal gesproken bedoeld is om webverkeer te beveiligen, wordt nu op grote schaal ingezet als dekmantel voor kwaadaardige activiteiten. WatchGuard signaleerde een stijging van 40 procent in het aantal zogeheten evasieve malwarevarianten – bedreigingen die traditionele detectiemechanismen proberen te omzeilen.

Het totaal aantal malwaredetecties lag 15 procent hoger dan in het voorgaande kwartaal. De grootste toename was zichtbaar bij Gateway AntiVirus (+85%) en IntelligentAV (+10%), twee detectielagen die ook verkeer inspecteren dat anders onder de radar zou blijven.

Polymorfe en zero-day malware op de voorgrond

Het rapport wijst op een toename van polymorfe malware, waarbij kwaadaardige code continu van vorm verandert. Dit maakt signature-based detectie minder effectief. In totaal werd 26 procent meer unieke malwarevarianten geregistreerd dan in Q1.

Daarnaast is het aandeel zero-day-malware verder gegroeid. In totaal werd 76 procent van de malware als zero-day geclassificeerd, en bij varianten die via TLS worden verspreid zelfs bijna 90 procent. Daarmee wordt duidelijk dat cyberaanvallers zich steeds vaker richten op nieuwe of ongepatchte kwetsbaarheden.

Minder ransomware, maar gerichtere aanvallen

Opvallend is dat het aantal ransomwarecampagnes met 47 procent is afgenomen. Tegelijkertijd zijn de aanvallen die nog wel plaatsvinden gerichter en geavanceerder. Aanvallers focussen zich op organisaties met een grote potentiële schadepost. Groeperingen als Akira en Qilin zijn hierbij het meest actief.

Droppers en USB-malware nemen toe

Bij de top tien van netwerkgebaseerde malware zijn zogeheten droppers – kleine programma’s die andere malware installeren – sterk vertegenwoordigd. Trojan.VBA.Agent.BIZ en PonyStealer zijn voorbeelden van droppers die via geïnfecteerde documenten worden verspreid. Daarnaast signaleerde WatchGuard twee nieuwe vormen van USB-malware, PUMPBENCH en HIGHREPS, die cryptominers installeren met behulp van de open source tool XMRig.

Netwerk- en DNS-aanvallen blijven actief

Het aantal netwerkgebaseerde aanvallen steeg licht met 8,3 procent. Wel werd een daling van het aantal unieke aanvalspatronen gemeten: van 412 naar 380. Een opvallende toevoeging was de inzet van JavaScript Obfuscation via Exploit Kits, een techniek waarmee aanvallers zich via browsers toegang proberen te verschaffen tot systemen.

Ook DNS-verkeer blijft een risicofactor. Domeinen die gelinkt zijn aan de DarkGate RAT-loader bleven in Q2 actief, wat volgens WatchGuard het belang onderstreept van DNS-inspectie als eerste verdedigingslinie.

Zichtbaarheid essentieel voor verdediging

De bevindingen in het rapport maken duidelijk dat aanvallers zich steeds beter weten te verschuilen in normaal ogend netwerkverkeer. Voor IT-teams en dienstverleners is het daarom belangrijk om te investeren in tools die inzicht geven in TLS-verkeer, zero-daydetectie ondersteunen en verschillende beveiligingslagen met elkaar integreren. Dat geldt zeker voor kleinere teams die met beperkte middelen toch adequaat moeten reageren op steeds slimmere dreigingen.

HCLSoftware, wereldwijd leverancier van enterprise software, en Copaco bundelen hun krachten in de Benelux. Daarmee wordt het voor IT-partners eenvoudiger om toegang te krijgen tot oplossingen van HCLSoftware op het gebied van security, automation en artificial intelligence.

HCLSoftware biedt meer dan alleen tools voor digitale transformatie. Dankzij bewezen oplossingen zoals HCL BigFix, HCL Commerce en HCL Unica kunnen partners concrete klantuitdagingen oplossen, van het beveiligen van duizenden endpoints tot het verhogen van e-commerceconversies en het automatiseren van gepersonaliseerde marketingcampagnes. Deze oplossingen zijn ontworpen voor schaalbaarheid, snelheid en eenvoudige implementatie.

Voordelen voor partners
Door de samenwerking met Copaco kunnen partners de oplossingen van HCLSoftware nu via een lokale distributeur inkopen. Dat betekent directe beschikbaarheid, ondersteuning in de eigen taal en efficiëntere contractafhandeling. “De kracht zit in de combinatie van HCL’s innovatieve portfolio en onze lokale expertise,” zegt Frenk Schoenmakers, Manager Software Solutions bij Copaco. “Daardoor maken we het voor partners eenvoudiger om digitale transformatie bij hun klanten te versnellen.”

Vanuit HCLSoftware klinkt hetzelfde vertrouwen in de samenwerking. “Deze samenwerking met Copaco sluit aan bij het streven van HCLSoftware om de beste oplossingen te bieden op het gebied van cyberbeveiliging, AIOPs en digitale transformatie,“ aldus Avalon Abati, Benelux Regional Leader bij HCLSoftware. ”De technische expertise en diepgaande partnerrelaties van Copaco spelen een cruciale rol bij het vergroten van het bereik van HCLSoftware in de partnercommunity.”

Dstny kondigt met trots de lancering aan van Teams Phone Mobile, een innovatieve oplossing die zakelijke mobiele telefonie naadloos integreert met Microsoft Teams. Deze propositie biedt organisaties de mogelijkheid om de mobiele 06-nummers van het personeel te integreren binnen Microsoft Teams. Je gebruikt dus één nummer voor alle communicatie, ongeacht welk apparaat je gebruikt.

Teams Phone Mobile is ontworpen voor organisaties die hybride werken omarmen en hun communicatie willen vereenvoudigen. Met deze oplossing kunnen gebruikers overal en op elk apparaat bellen en gebeld worden, terwijl IT-beheerders profiteren van gestroomlijnd beheer en uitgebreide compliance- en beveiligingsinstellingen.

Lancering voor partners
Op donderdag 16 oktober organiseerde Dstny White Label Services een exclusief launch webinar voor bestaande partners. Dit webinar is ‘on demand’ beschikbaar voor geïnteresseerden die meer willen weten over de voordelen en implementatie van Teams Phone Mobile.

Strategische samenwerking
Deze lancering is het resultaat van een sterke samenwerking tussen Dstny, Microsoft en Odido Business, waarbij de kracht van cloud communicatie en mobiele connectiviteit wordt gecombineerd. Partners kunnen Teams Phone Mobile eenvoudig aanvragen via Flux, waardoor de adoptie laagdrempelig en snel verloopt.

Voordelen voor klanten en partners

  • Eén nummer, eenvoudig bereikbaar op mobiel en via Teams
  • Native bellen vanuit Microsoft Teams
  • Plaats onafhankelijk werken en verhoogde flexibiliteit
  • Minder beheer en lagere kosten door consolidatie naar één platform

“Met Dstny Teams Phone Mobile geven we onze partners de juiste tools om hun klanten echt hybride te laten werken!” – Jurgen Vermeeren, Account Manager Partner Sales bij Dstny

Compleet portfolio
Teams Phone Mobile werkt uitstekend samen met de bestaande Call2Teams-oplossing van Dstny, waardoor partners een complete UC-oplossing kunnen aanbieden die zowel vaste als mobiele telefonie integreert in Microsoft Teams.

Waarom nu instappen?
De vraag naar moderne, mobile-first werkplekoplossingen groeit snel. Met Teams Phone Mobile versterken partners hun portfolio en positie als strategisch ICT-partner.

In moderne organisaties zijn vergaderruimtes het kloppend hart van samenwerking geworden. Met hybride werkmodellen en steeds meer videomeetings is de druk op deze digitale omgevingen groter dan ooit. Maar waar de techniek steeds geavanceerder wordt, nemen ook de risico’s toe. Data-lekken, ongeautoriseerde toegang en onveilige netwerken kunnen gevoelige informatie in gevaar brengen. Veiligheid in vergaderruimtes is daarom niet langer optioneel, maar een essentieel onderdeel van de digitale werkplek.

Volgens het recente IDC-rapport Securing Collaboration: A Strategic Roadmap for Modern Workspaces is beveiliging tegenwoordig de belangrijkste aankoopfactor bij unified communication- en collaboratieoplossingen. Meer dan de helft van de organisaties (50,8%) noemt security als topprioriteit bij de keuze voor vergadertechnologie, tegenover nog geen 40% enkele jaren geleden.

Die verschuiving is begrijpelijk. Een moderne vergaderomgeving bestaat uit een samenspel van hardware, software, netwerkverbindingen en persoonlijke apparaten. Elk onderdeel kan een potentiële ingang vormen voor hackers.  Zeker nu hybride werkvormen grenzen doen vervagen tussen kantoor en thuisnetwerk, groeit de noodzaak voor geïntegreerde beveiliging.

Kwetsbaarheden in het hybride landschap

Cybercriminelen richten zich steeds vaker op collaboratieplatforms. Onveilige wifi-netwerken, verouderde firmware en ongepatchte apparatuur vormen laagdrempelige doelwitten. Ook menselijk gedrag speelt mee: zodra beveiliging als hinderlijk wordt ervaren, zoeken medewerkers creatieve maar onveilige omwegen om de corporate tools te omzeilen.

IDC noemt ‘blootstelling aan hackers’ de grootste zorg binnen flexibele werkmodellen, gevolgd door ontbrekende updates en onveilige persoonlijke apparaten. Het is een indicatie dat beveiliging niet kan worden overgelaten aan gebruikersdiscipline alleen. Technologie moet bescherming standaard meeleveren.

Secure-by-design als basisprincipe

De oplossing ligt volgens het rapport in een secure-by-design benadering. Daarbij wordt beveiliging niet als losse laag toegevoegd, maar vanaf het begin geïntegreerd in het ontwerp van systemen en processen. Denk aan ingebouwde encryptie, multifactor-authenticatie, automatische updates en instellingen die passen binnen de zero-trustprincipes.

Zo’n aanpak voorkomt dat gebruikers zelf ingewikkelde maatregelen moeten nemen en minimaliseert de kans dat iemand bewust of onbewust beveiligingscontroles omzeilt. Het resultaat is een veilige, maar tegelijk soepele samenwerkingservaring.

Leveranciers als Barco, bekend van de ClickShare-systemen, volgen dat principe door beveiliging standaard op te nemen in het productontwerp. ISO 27001-certificering, regelmatige firmware-updates en dataversleuteling zijn voorbeelden van hoe secure-by-design in de praktijk vorm krijgt.

Compliance als graadmeter voor vertrouwen

Veiligheid gaat verder dan techniek alleen. Organisaties moeten kunnen aantonen dat hun werkomgeving voldoet aan internationale normen en regelgeving, van AVG tot ISO/IEC 27001. IDC benadrukt dat compliance niet alleen een verplichting is, maar ook een concurrentievoordeel kan opleveren. Bedrijven die hun beveiliging en privacy aantoonbaar op orde hebben, bouwen sneller vertrouwen op bij klanten en partners.

Daarom kiezen steeds meer organisaties voor oplossingen die certificering en regelmatige audits standaard meenemen. Het voorkomt juridische risico’s en helpt om consistent te blijven in beleid, zeker bij hybride of internationale samenwerking.

Een opvallende bevinding uit het onderzoek is dat beveiligingsbeslissingen rond vergaderruimtes vaak niet door IT-teams worden genomen, maar door facility- of procurementafdelingen. Terwijl nu juist IT-specialisten de kennis hebben om risico’s goed te beoordelen en integratie met bestaande infrastructuur te waarborgen.

Daar komt bij dat veel organisaties moeite hebben om gekwalificeerd securityexperts te vinden. Vooral grotere bedrijven rapporteren een tekort aan cybersecurity-talent. Dat maakt het extra belangrijk om samen te werken met technologiepartners die veiligheid niet als bijzaak zien, maar als onderdeel van het product-DNA.

Gelaagde bescherming in de praktijk

Een veilige vergaderruimte vraagt om een combinatie van maatregelen. IDC onderscheidt onder meer:

  • Authenticatie en encryptie: sterke verificatie en end-to-end-encryptie voorkomen dat ongeautoriseerde partijen toegang krijgen.
  • Regelmatige updates: automatische firmware- en software-updates dichten bekende kwetsbaarheden.
  • Data-bescherming: gegevens moeten veilig zijn, zowel tijdens verzending als in opslag.
  • Privacy-by-design: metadata en gebruikersinformatie blijven binnen de gecontroleerde bedrijfsomgeving.
  • Zero trust: er wordt nooit blind vertrouwd op gebruikers of apparaten, elk verzoek tot toegang wordt gecontroleerd.

Door deze lagen te combineren ontstaat een robuust geheel dat bestand is tegen zowel technische als menselijke fouten.

Van risico naar continu proces

Beveiliging is geen eenmalig project, maar een voortdurend proces van meten, verbeteren en aanpassen. IDC adviseert organisaties om hun risico’s systematisch in kaart te brengen: waar zitten de zwakke plekken in apparaten, netwerken en datastromen? Vervolgens kunnen bedreigingen worden geprioriteerd en kan beleid worden afgestemd op veranderende omstandigheden.

Daarbij helpt het om duidelijke verantwoordelijkheden vast te leggen. Security is niet uitsluitend een taak van IT, maar een gedeelde verantwoordelijkheid van technologiepartners, leveranciers en gebruikers. Regelmatige audits en bewustwordingsprogramma’s versterken die gezamenlijke aanpak.

Een belangrijk uitgangspunt van beveiliging in vergaderruimtes is dat het gebruiksgemak niet mag lijden onder extra maatregelen. Zodra beveiliging de workflow hindert, zoeken medewerkers uitwegen die juist risico’s vergroten.

Secure-by-design oplossingen nemen die frictie weg. Ze bieden één veilige en gestroomlijnde manier van werken, waardoor gebruikers niet in de verleiding komen om beveiliging te omzeilen. Zo blijft productiviteit behouden zonder concessies aan veiligheid.

Vooruitdenken in een veranderend landschap

De regelgeving rond digitale veiligheid evolueert snel. Naast Europese kaders als NIS2 en de AI-wet komen er wereldwijd nieuwe normen bij voor dataprivacy en digitale verantwoordelijkheden. Organisaties die hun meeting-infrastructuur hier nu al op afstemmen, voorkomen dure aanpassingen in de toekomst.

Investeren in toekomstbestendige oplossingen loont dus dubbel: het verkleint de kans op incidenten én versterkt de reputatie als betrouwbare partner.

Vergaderruimtes zijn uitgegroeid tot strategische hubs binnen de digitale werkplek. Ze verbinden teams, klanten en partners, maar kunnen ook een zwakke schakel worden als beveiliging niet structureel wordt meegenomen.

Wie inzet op security-first technologie, regelmatige updates en duidelijke governance, creëert een omgeving waarin samenwerking veilig én efficiënt blijft. De vraag is dan ook niet meer of meeting-room-security belangrijk is, maar hoe volwassen de beveiliging van de eigen vergaderruimtes werkelijk is.

Voor meer informatie over Barco ClickShare klik hier.