De coronacrisis heeft ervoor gezorgd dat we massaal zijn gaan thuiswerken. Bedrijven hadden verrassend snel hun thuiswerkfaciliteiten op orde. Maar er is nog een wereld te winnen bij veel ondernemingen.

Zo willen medewerkers wel thuis blijven werken, maar ook op kantoor. Deze hybride vorm stelt heel specifieke eisen aan de werkplek.

Digitale werkplek beveiliging

Veel bedrijven maken zich terecht zorgen over de veiligheid van hun interne gegevens en netwerk wanneer iedereen vanaf overal kan inloggen. Endpoint beveiliging is dan ook een snelgroeiende tak van sport binnen cyber security.

BYOD

Het was altijd al een uitdaging voor de IT-beheerder, maar het hybride werken heeft ook het gebruik van de persoonlijke devices van de medewerker in een stroomversnelling gebracht. Bring your own device is inmiddels heel gewoon. Maar ook dit levert de nodige kwesties op rond beveiliging en privacy.

In het februarinummer van ChannelConnect gaan we uitgebreid in op de digitale werkplek in de Digital Workplace special.

 

 

VMware heeft een nieuwe oplossing onthuld die retailers kan helpen bij het moderniseren van point of sale systemen en kassasystemen. De tool is ontwikkeld in samenwerking met Stratodesk, een VMware retail ISV-partner.

De VMware Retail POS-moderniseringsoplossing verlengt de levenscyclus van de huidige kassasystemen en moet daarnaast de beveiligingsrisico’s verminderen, de uptime van winkels maximaliseren en de klantervaring te verbeteren.

“Retail is een van de duurste en meest complexe omgevingen om in te opereren. De veranderende marktdynamiek creëert een nieuwe kans voor kassasystemen om een hub voor innovatie te worden, een aanjager van bedrijfsprioriteiten in de detailhandel en een enabler van verbeterde financiële prestaties voor retailers van elke omvang,” zegt Deborah Weinswig, CEO, Coresight Research. “Het virtualiseren van bestaande kassasystemen en het toevoegen van multi-cloudondersteuning stelt retailers in staat om modernere en flexibelere omgevingen te leveren en tegelijkertijd de zware kapitaaluitgaven te elimineren die nodig zijn voor pos-terminalupgrades.”

Verlengde levenscyclus van hardware: ontkoppeling van POS-hardware en -software met VMware-virtualisatiesoftware en Stratodesk’s NoTouch OS kan de levenscyclus van POS-apparaten verlengen tot voorbij een typische periode van 3 tot 5 jaar.

Betere beveiliging van POS-omgevingen: organisaties kunnen de implementatie van patches en beveiligingsupdates automatiseren en het algehele beveiligingsrisico beperken. De overstap naar een software thin-client op POS-apparaten vermindert de bedreigingsvoetafdruk van een organisatie verder.

Merk- en service-uitbreiding: retailers kunnen een “Store-In-A-Box” -scenario creëren waarbij hardware- en softwaresystemen vooraf kunnen worden geconfigureerd, naar winkels kunnen worden verzonden en binnen enkele uren operationeel kunnen zijn, volgens de standaarden van de organisatie. Marketingteams zouden zo serviceaanbiedingen kunnen doen om klanten aan te trekken en betere analyses van de winkels realiseren.

“Point of sale is niet langer alleen maar een endpoint van klantbetrokkenheid; het is een business process enabler. Retailers kunnen het zich niet veroorloven om te worden beperkt door legacy POS-systemen die de uitvoering van retailstrategieën belemmeren”, zegt Ed Durbin, senior director, retail industry solutions bij VMware.

De VMware Retail POS-moderniseringsoplossing maakt gebruik van VMware-computer- en cloudtechnologieën voor eindgebruikers en VMware-partneroplossingen die IT-teams in de detailhandel al in de rest van het bedrijf gebruiken. De oplossing omvat VMware Horizon, VMware Workspace ONE, Stratodesk NoTouch OS en Management Software en VMware Edge Compute Stack of een openbare cloud voor workloads.

TD SYNNEX heeft zijn strategische samenwerkingsverband met Amazon Web Services uitgebreid met AWS-cloudservices voor de publieke sector in Europa. Partners van TD SYNNEX in het hele Europese gebied van TD SYNNEX hebben nu toegang tot een uitgebreide reeks AWS-cloudservices voor landelijke, regionale en lokale overheden en publieke organisaties in de gezondheidszorg, het onderwijs en andere activiteiten zonder winstoogmerk.

De overeenkomst is een aanvulling op het meerjarige strategische samenwerkingsverband tussen TD SYNNEX en AWS. TD SYNNEX ondersteunt partners die hun AWS-aanbod naar de publieke sector willen uitbreiden. Partners krijgen toegang tot speciale programmatische ondersteuning om hun vaardigheden uit te breiden, en voor skills om oplossingen eenvoudig te implementeren. Verder zijn er  kant-en-klare Click2Run-oplossingen op basis van Cloud Solutions Factory voor AWS van TD SYNNEX. Ook biedt het StreamOne Ion Enterprise-platform van TD SYNNEX een tool voor partners voor het beheer van gebruik en facturering voor AWS-services.

Securitybedrijf Check Point Research is de eerste gevallen van kwaadaardige tools tegengekomen waarbij cybercriminelen ChatGPT gebruiken. Op hackforums creëren ze ChatGPT malware tools in de vorm van infostealers, coderingstools en faciliteren ze fraudeactiviteiten. Check Point waarschuwt voor de snel groeiende interesse in ChatGPT door cybercriminelen. Het bedrijf deelt drie recente voorbeelden van de ontwikkeling en het delen van kwaadaardige tools met behulp van ChatGPT.

Infostealer

Op 29 december 2022 verscheen een thread met de naam “ChatGPT – Benefits of Malware” op een populair hackforum. De oprichter van de thread onthulde dat hij aan het experimenteren was met ChatGPT om malwarefamilies en -technieken na te bootsen die worden beschreven in onderzoekspublicaties en artikelen over veelvoorkomende malware. De berichten leken gericht op minder technisch bekwame cybercriminelen met het doel hen te laten zien hoe ze ChatGPT voor kwaadaardige doeleinden kunnen gebruiken, met echte voorbeelden die onmiddellijk kunnen worden ingezet.

Cybercrimineel laat zien hoe hij infostealer heeft gemaakt met ChatGPT

Meerlagige coderingstool

Op 21 december 2022 plaatste een bedreigingsactor genaamd USDoD een Python-script voor een meerlaagse versleutelingstool. Hij benadrukte dat het het ‘eerste script was dat hij ooit heeft gemaakt’. Een andere cybercrimineel merkte op dat de stijl van de code lijkt op OpenAI-code. USDoD reageerde dat de OpenAI hem een “leuke [helpende] hand gaf om het script met een mooie strekking af te ronden”. Dit zou dus kunnen betekenen dat potentiële cybercriminelen die weinig tot geen ontwikkelingsvaardigheden hebben, ChatGPT kunnen gebruiken om kwaadaardige tools te ontwikkelen en een volwaardige cybercrimineel met technische capaciteiten te kunnen worden.

Alle bovengenoemde code kan natuurlijk op een goedaardige manier worden gebruikt. CPR geeft aan dat dit script echter ook eenvoudig kan worden aangepast om iemands machine volledig te versleutelen zonder enige tussenkomst van de gebruiker. Het kan de code bijvoorbeeld in ransomware veranderen als de script- en syntaxisproblemen zijn opgelost.

Cybercrimineel publiceert meerlaagse versleutelingstool

ChatGPT malware faciliteert

In een derde voorbeeld dat CPR deelt, laat een cybercrimineel zien hoe er met ChatGPT scripts voor een dark web-marktplaats kunnen worden gemaakt. De belangrijkste rol van de marktplaats in de illegale economie is het bieden van een platform voor de geautomatiseerde handel in illegale of gestolen goederen. Daarbij gaat het om bijvoorbeeld gestolen accounts of betaalkaarten, malware of zelfs drugs en munitie, waarbij alle betalingen in cryptocurrencies plaatsvinden.

“Cybercriminelen vinden ChatGPT aantrekkelijk. De afgelopen weken zien we aanwijzingen dat hackers het beginnen te gebruiken om kwaadaardige code te schrijven. ChatGPT heeft de potentie om het proces voor hackers te versnellen door ze een goed startpunt te geven. Net zoals ChatGPT goed kan worden gebruikt om ontwikkelaars te helpen bij het schrijven van code, kan het ook worden gebruikt voor kwaadaardige doeleinden”, zegt Zahier Madhar, security engineer expert bij Check Point. “De tools die we nu zien zijn vrij eenvoudig. Maar het is slechts een kwestie van tijd voordat meer geavanceerde bedreigingsactoren de manier verbeteren waarop ze op AI-gebaseerde tools gebruiken. CPR zal de komende weken ChatGPT-gerelateerde cybercriminaliteit blijven onderzoeken.”

Schneider Electric en BitSight hebben een strategisch partnership aangekondigd voor risico-identificatie en dreigingsinformatie op het gebied van operationele technologie (OT).

Schneider Electric en BitSight zien hun samenwerking als een belangrijke stap om de beveiliging en veerkracht van partners in industriële processen te verbeteren. Dit willen dit bereiken door het detecteren van OT-protocollen die via het internet worden blootgesteld en deze te contextualiseren met verbeterde tools.

Kennis en beheer combineren

Het partnership moet een combinatie worden van de kennis van Schneider Electric op het gebied van OT-protocollen en -systemen en de mogelijkheden van BitSight voor detectie en beheer. Het doel van deze samenwerking is het versterken van industriële beveiliging en het bieden van meer zichtbaarheid in industriële infrastructuur en Industrial Control System (ICS)-apparaten die mogelijk risico lopen op een cyberinbreuk.

“We zijn verheugd om met Schneider Electric samen te werken aan dit uiterst belangrijke initiatief om het cyberrisico van op internet aangesloten OT-systemen beter te beheren. Zowel BitSight als Schneider Electric delen de missie om vertrouwen te creëren in de digitale economie door het verbeteren van de cyberbeveiliging in alle onderling verbonden bedrijfstypen en industrieën,” aldus Stephen Boyer, medeoprichter en Chief Technology Officer bij BitSight.

“Met de verrijkte data en inzichten die door BitSight worden verzameld, ontwikkelen we een OT threat intelligence-mogelijkheid om klanten te waarschuwen en met hen samen te werken die blootgestelde bedrijfsmiddelen of onveilige internetinstallaties hebben”, aldus Christophe Blassiau, SVP, Cybersecurity & Global CISO bij Schneider Electric.

Het aantal Nederlandse huishoudens waar glasvezel bij is aangelegd, is in het derde kwartaal van 2022 met 290.000 gestegen naar ruim 5,3 miljoen. Daarover lopen 2,39 miljoen abonnementen op telecomdiensten als internet, televisie en vaste telefonie.

Dat zijn er 11.000 meer dan het voorgaande kwartaal, waarmee het er voor het eerst meer zijn dan via koper. Daarover lopen 2,25 miljoen abonnementen; een daling van 6.000. Dat staat in de meest recente Telecommonitor van de Autoriteit Consument & Markt (ACM). Het aantal abonnementen op telecomdiensten via de kabel is nog steeds het hoogst met 3,83 miljoen; een daling van 20.000. Het totale aantal huishoudens waar kabel ligt is in het derde kwartaal ongeveer gelijk gebleven met bijna 8 miljoen.

In de Glasvezelkaart is te zien dat Den Haag de gemeente is met de meeste adressen waar glasvezel ligt: bijna 151.000. Daarvan heeft minder dan twintig procent een abonnement op telecomdiensten via glasvezel. Waalre, Harderwijk en Ameland zijn de gemeentes met het hoogste percentage actieve glasvezelaansluitingen: tussen de 70 en 80 procent.

Bij de uitrol van glasvezel in Nederland heeft KPN tot nu toe het grootste deel voor zijn rekening genomen, met een aandeel van tussen de 60 en 65 procent. Het aandeel van Delta Fiber ligt tussen de 15 en 20 procent en van Opendutchfiber tussen de 5 en 10 procent.

Mobiel

Er zijn 21,6 miljoen simkaarten actief voor telefoonabonnementen en prepaid; 1,2 procent meer dan in het tweede kwartaal. Daarvan zijn er 910.000 in gebruik voor data only, een groei van 15.000. Er zijn 613 miljoen sms’jes verstuurd; een groei van 6,3 procent. Het aantal belminuten via mobiel is bijna 10 procent gedaald naar 9,8 miljard.

Het dataverbruik via mobiele verbindingen is 6 procent gestegen naar 428 miljoen gigabyte. Dat is inclusief het dataverkeer via simkaarten voor slimme apparaten en auto’s (ook wel machine-to-machine genoemd), waarvan er 14 miljoen in gebruik zijn. Dat zijn er een half miljoen meer dan in het voorgaande kwartaal.

Het aantal abonnementen voor vaste telefonie blijft gestaag dalen; het afgelopen kwartaal met 5,4 procent naar 4,7 miljoen.

Cybersecuritydienstverlener Tesorion heeft Vectra benoemd tot strategisch partner voor geavanceerde Netwerk Detectie en Response (NDR). Het wordt daarmee een aanvulling op Tesorions eigen Security Operations Center.

Robbin Begeer, portfoliomanager bij Tesorion: “Inzicht in bekende en onbekende dreigingen op netwerkniveau vormt, naast Endpoint Detectie & Response (EDR), een belangrijk fundament voor de Managed Detectie & Response diensten van Tesorion. De oplossing van Vectra dekt een breed scala aan traditionele SIEM use-cases af. Onze SOC-analisten krijgen direct zicht op wat er zich afspeelt binnen een klantnetwerk en kunnen met behulp van AI-modellen effectiever een aanvaller opsporen.”

“Het partnership met Tesorion is een perfecte match op zowel cultureel als op technisch vlak”, aldus Stijn Rommens, Director Security Engineering bij Vectra. “Met Tesorion bedienen we een groot gedeelte van de Nederlandse markt, en het is vooral de consultatieve aanpak van Tesorion die ons aanspreekt. Tesorion durft zich te onderscheiden van de rest van de markt door EDR en NDR als primaire threat detectie in te zetten.”

Xebia Group kondigt de overname aan van het Poolse GetInData. Hiermee willen beide organisaties hun internationale marktbereik uitbreiden.

GetInData telt ruim 120 data-engineers en consultants. De organisatie is in 2014 in Polen opgericht door voormalig Spotify-engineers en houdt zich vooral bezig met big data, cloud, analytics en ML/AI-oplossingen. Onder meer Spotify, Truecaller, Acast en ING Bank, en telecombedrijven als Play en Kcell maken gebruik van de diensten van GetInData. Op termijn zal GetInData ook Xebia gaan heten.

Schaalvergroting en expertise

Met de overname wil Xebia zijn stempel drukken op de wereldwijde markt voor data- en AI-consultancy. De internationale uitbreiding en verbreding en verdieping van kennis zijn vooral mogelijk doordat beide organisatie vergelijkbaar DNA hebben: “Ik heb altijd grote bewondering voor GetInData gehad en zie ernaar uit om elkaars krachten te versterken”, aldus Rob Dielemans, director data bij Xebia. “Het is een gelijkwaardig partnerschap met geweldige synergie, aangezien beide bedrijven de missie delen om innovatieve, hoogwaardige dataoplossingen te leveren aan klanten over de hele wereld.” Piotr Krewski, co-oprichter van GetInData beaamt wat Dielemans zegt: “Wij zijn blij dat we ons samenvoegen met Xebia. Beide organisaties breiden met deze belangrijke stap hun mogelijkheden uit. En onze kernwaarden overlappen inderdaad met die van Xebia. Beide organisaties streven ernaar om een autoriteit in ons vakgebied te zijn en we zien kennisdeling als een onmisbare factor voor succes.”

Kracht van open source

Voor Xebia en GetInData is dit een volgende stap in al een sterke relatie, zeggen de bedrijven. Al langer werkten beide organisaties samen op diverse projecten. Bovendien maken ze deel uit van dezelfde big data en open source communities. In deze communities schuilt de kracht van open source want door actief bij te dragen aan deze communities zijn Xebia en GetInData in staat om samen hun technologieën naar een volgend niveau te brengen. Adam Kawa, co-oprichter en CEO van GetInData: “Wij kijken ernaar uit om onze krachten verder te bundelen met Xebia omdat we daarmee de uitvoering van onze strategische activiteiten versnellen.”

Zeker twee op de drie (67%) managers stelt dat real-time informatievoorziening de aankomende jaren een grotere rol krijgt binnen organisaties. Dit blijkt uit onderzoek van low-code specialist voor bedrijfskritische software USoft.

In de logistieke en transportsector ligt dit percentage het hoogst. Hier verwacht maar liefst 82 procent van de managers een toenemend gebruik van real-time informatievoorziening.

Combineren van systemen

Real-time informatievoorzieningen krijgen een steeds prominentere rol in het Nederlandse bedrijfsleven. Om organisaties hierin te voorzien, ziet het merendeel (58%) van de managers het combineren van data uit verschillende systemen als een van de belangrijkste speerpunten voor de aankomende jaren. In de communicatie- en mediabranche is dit zelfs 83 procent. Maar liefst 68 procent is er namelijk van overtuigd dat de organisatie betere beslissingen neemt, wanneer deze over real-time informatie beschikt. Daarnaast vindt 55 procent van de respondenten dat real-time informatievoorziening belangrijk is om meer omzet te genereren.

Data als basis

Hoewel drie op de vijf (59%) managers real-time informatievoorziening als een absolute randvoorwaarde zien om hun processen goed uit te kunnen voeren, werkt slechts 36 procent van de managers in een volledig data-gedreven organisatie. Dit betekent niet dat besluiten zonder data genomen worden. Uit de onderzoeksresultaten blijkt namelijk dat 47 procent van de managers stelt dat de meerderheid van de beslissingen data-gedreven is. In de communicatie- en mediasector is dit zelfs 83 procent.

Hans Canisius, CEO bij USoft: “Uit het onderzoek blijkt dat het combineren van data uit verschillende systemen een van de belangrijkste speerpunten is van managers dit jaar. Desondanks zijn volledig data-gedreven organisaties schaars. Zonde, want om als organisatie in de toekomst te concurreren zal besluitvorming gebaseerd moeten worden op data. Er ligt dus een taak bij de IT-afdeling om kernsystemen zo te moderniseren dat data-uitwisseling makkelijker wordt.”

Softwareleverancier SoftwareOne Holding AG heeft zijn nieuwe merkidentiteit en marktpositionering gelanceerd. Deze moeten de transformatie weerspiegelen die het bedrijf de afgelopen vijf jaar heeft doorgemaakt. In deze periode ontwikkelde SoftwareOne zich van een reseller van licenties tot een wereldwijde aanbieder van software en cloudoplossingen. De nieuwe merkidentiteit wordt de komende maanden uitgerold naar alle 90 landen waarin SoftwareOne actief is.

SoftwareOne breidde het aanbod van diensten sinds 2018 zowel organisch als door middel van overnames uit. Daarbij nam het bedrijf 5.500 nieuwe mensen in dienst en verdriedubbelde het in omvang. Het portfolio van SoftwareOne omvat nu Cloud- en Application Services, SAP Services, de Digitale werkplek, Security en FinOps. Daarnaast biedt het bedrijf  ook software-gerelateerde zakelijke oplossingen zoals IT asset management (ITAM) en diensten voor de inkoop van software en Advisory Services voor softwareleveranciers. SoftwareOne heeft naar eigen zeggen ook expertise in verschillende sectoren, zoals de bouw, financiële dienstverlening, overheid,-non-profit, gezondheidszorg en onderwijs.

Verandering in manieren van software aanschaffen

“Onze nieuwe merkidentiteit weerspiegelt het feit dat we tot een aanbieder van end-to-end oplossingen zijn uitgegroeid”, zegt Dieter Schlosser, CEO van SoftwareOne . “De manier waarop organisaties software aanschaffen en beheren is al jarenlang in beweging. Dit is het gevolg van de overstap naar de cloud en een everything-as-a-service-model. Op basis van onze marktpositie en expertise op het gebied van softwarelicenties hebben we een holistisch aanbod ontwikkeld en een team van experts opgebouwd die onze klanten met professioneel advies bijstaan tijdens elke stap in hun traject naar de cloud.”

Deze rebranding gaat gepaard met de introductie van een nieuw  logo waar het woord “Software” is verwerkt in het woord “One”. Hiermee wil het bedrijf benadrukken dat klanten bij SoftwareOne terecht kunnen voor alles wat ze nodig hebben. De nieuwe merkidentiteit is al op de wereldwijde website van SoftwareOne te zien. De rebranding van de websites voor de lokale landen en vestigingen wordt gefaseerd uitgevoerd om een soepele overgang in 90 landen te waarborgen.