Begin september was ChannelConnect, in samenwerking met Dutch IT, aanwezig op de MSP Show. Het event bood een compleet programma: van het ontdekken van nieuwe software en connecten met toonaangevende leveranciers tot het volgen van een gratis trainingsprogramma vol praktische adviezen. Alles gericht op het laten groeien van jouw MSP-business.

Deze week publiceren we een reeks video’s waarin experts en professionals hun visie delen op de toekomst van MSP. In deze aflevering gaat Kevin Zwaan van Q-Cyber in gesprek.

De Auditdienst Rijk en NOREA hebben het Cbw (NIS2) Control Framework gelanceerd. Dit raamwerk is ontwikkeld om organisaties te ondersteunen bij het versterken van hun digitale weerbaarheid in aanloop naar de nieuwe Cyberbeveiligingswet (Cbw) en het Cyberbeveiligingsbesluit (Cbb). Deze wet- en regelgeving is de Nederlandse vertaling van de Europese NIS2-richtlijn.

De Cyberbeveiligingswet legt meer nadruk op de verantwoordelijkheid van bestuurders voor de digitale weerbaarheid van hun organisatie. Het framework biedt een gestructureerde manier om de vereisten uit de wet inzichtelijk te maken en helpt verbeterpunten te identificeren.

Dankzij de modulaire opzet kan het framework worden aangepast aan sector- of organisatiespecifieke eisen. Voor de overheid (BIO2) en de financiële sector (DORA) zijn de vereisten al verwerkt. Het raamwerk is opgezet als een levend document, zodat ook andere sectoren in de toekomst specifieke normen kunnen toevoegen.

Het Cbw (NIS2) Control Framework is tot stand gekomen in samenwerking met het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties. De initiatiefnemers nodigen organisaties uit het raamwerk te gebruiken en feedback te geven om verdere doorontwikkeling mogelijk te maken. Het framework en het bijbehorende studierapport zijn beschikbaar via de websites van de Auditdienst Rijk en NOREA.

Hoewel de Cyberbeveiligingswet nog niet van kracht is, adviseert de Rijksoverheid organisaties nu al maatregelen te treffen. Digitale risico’s zijn immers al aanwezig. Voor aanvullende informatie en praktische hulpmiddelen kunnen organisaties ook terecht bij het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC).

BOEM Cybersecurity heeft een nieuw partnerprogramma gepresenteerd onder de naam Trusted & Resilient. Het programma is gericht op IT-dienstverleners, msp’s en mssp’s en biedt ondersteuning bij het combineren van technische beveiliging met governance en compliance.

 

Met de komst van de NIS2-richtlijn krijgen niet alleen duizenden organisaties rechtstreeks met nieuwe regels te maken, maar ook tienduizenden leveranciers in de keten. Daarmee groeit de verwachting dat IT-dienstverleners hun klanten ondersteunen bij het voldoen aan de richtlijn en bijbehorende verantwoordelijkheden.

“IT-dienstverleners staan op een kruispunt,” zegt Christian Boertje, CEO van BOEM Cybersecurity. “Compliance is niet optioneel meer. Klanten verwachten dat hun IT-partner hen meeneemt in die reis. Met Trusted & Resilient stellen wij onze partners in staat om hun positie als trusted advisor te versterken.”

Incidenten laten zien dat kwetsbaarheden vaak in de keten ontstaan. Daardoor verschuift de rol van de IT-dienstverlener van technisch leverancier naar adviseur die ook kan helpen bij compliancevraagstukken.

Onderdelen van het programma

Trusted & Resilient bestaat uit verschillende diensten die aansluiten op de bestaande securitymaatregelen van IT-partners:
• ISO 27001-implementaties: voor organisaties die informatiebeveiliging structureel willen inrichten en certificeren.
• NIS2-implementaties: gericht op voorbereiding op de nieuwe regelgeving.
• CISO-as-a-Service: toegang tot strategisch security-leiderschap zonder vaste functie.
• NIS2-directietrainingen: bedoeld om bestuurders voor te bereiden op hun rol onder de richtlijn.

Volgens BOEM verandert de positie van de IT-sector: waar veel dienstverleners hun oorsprong hebben als reseller of msp, groeit de behoefte aan ondersteuning op het gebied van governance, risk & compliance. Met Trusted & Resilient wil het bedrijf die rol invullen in samenwerking met partners.

“Een veilige omgeving is niet per definitie compliant en andersom evenmin,” stelt Clayton Inge, Field CISO en Business Development Manager bij BOEM. “Met Trusted & Resi/ient combineren we beide perspectieven. Klanten krijgen een omgeving die veilig én aantoonbaar compliant is. Voor IT-dienstverleners betekent dat een transformatie richting GRC zonder zelf de expertise op te hoeven bouwen.

In de komende maanden organiseert BOEM een roadshow waarbij IT-dienstverleners in gesprek kunnen gaan over de combinatie van technische security en compliance.

Het IOEMA-project, dat verantwoordelijk is voor de aanleg van een nieuwe onderzeese glasvezelkabel in Noord-Europa, heeft Greenhouse Datacenters in het Westland aangewezen als extra landingslocatie. De kabel komt vanuit de Noordzee aan land bij Scheveningen/Den Haag en wordt vervolgens doorgeleid naar de datacenters in Zuid-Holland.

Dit wordt het zevende landingspunt van de IOEMA-kabel in Noord-Europa en de tweede in Nederland. De eerste Nederlandse locatie is Eemshaven. Het kabeltraject van circa 1600 kilometer verbindt Nederland rechtstreeks met Duitsland, het Verenigd Koninkrijk, Denemarken en Noorwegen. Er wordt ook gekeken naar aansluiting richting Frankrijk.

De kabel is bedoeld als verbinding met hoge capaciteit en wordt over de gehele lengte voorzien van bepantsering en beveiligingsmaatregelen. Daarnaast wordt onderzocht of sensoren kunnen worden toegevoegd om netwerkbeheer en monitoring te ondersteunen. Bij het project zijn meerdere internationale partijen betrokken, waaronder Eurofiber, Arelion, Colt, EXA Infrastructure, Relined, Bulk en EWE TEL.

De keuze voor Greenhouse Datacenters hangt samen met de nabijheid tot het landingspunt bij Scheveningen/Den Haag en de aanwezigheid van verschillende connectiviteitspartners in de datacenters. Tot die partijen behoren onder meer AMS-IX, Lumen, Delta Fiber, Odido en DCspine.

Volgens IOEMA maakt de samenwerking het mogelijk om de kabel direct te koppelen aan bestaande netwerkinfrastructuur in de regio. Daarmee kunnen organisaties in Zuid-Holland gebruikmaken van verbindingen naar andere Noord-Europese internethubs.

De betrokken partijen geven aan dat nieuwe zeekabels bijdragen aan de verdere ontwikkeling van digitale infrastructuur in Nederland en Europa. Naast capaciteit en snelheid zou ook sprake zijn van meer redundantie en weerbaarheid van internationale verbindingen.

De aanwezigheid van een AMS-IX Point-of-Presence binnen Greenhouse Datacenters betekent dat dataverkeer via de IOEMA-kabel direct kan worden uitgewisseld met carriers, cloudproviders en contentnetwerken.

Met de komst van de IOEMA-zeekabel wordt Greenhouse Datacenters een van de Nederlandse locaties waar internationaal dataverkeer via deze nieuwe verbinding beschikbaar komt. Volgens de initiatiefnemers vormt dit een aanvulling op de bestaande datacentermarkt in Amsterdam en andere regio’s.

Cybersecurityleverancier Fortinet en onderzoeksbureau Cybersecurity Insiders hebben het 2025 Data Security Report gepubliceerd. Uit het onderzoek blijkt dat organisaties de afgelopen periode meer hebben geïnvesteerd in databeveiliging en bescherming tegen insiderrisico’s. Toch is het aantal datalekken, veroorzaakt door medewerkers, gestegen.

Volgens het rapport kreeg 77% van de ondervraagde organisaties in de afgelopen 18 maanden te maken met ten minste één incident dat door een werknemer werd veroorzaakt. 58% meldde zelfs zes of meer incidenten. Hoewel 72% van de organisaties hun beveiligingsbudget heeft verhoogd – ruim een kwart zelfs significant – rapporteerde bijna de helft forse financiële schade, vaak oplopend tot miljoenen dollars per incident. Daarnaast gaf 43% aan reputatieschade te hebben geleden, terwijl 39% verstoring van bedrijfsprocessen ervoer.

De onderzoekers constateren dat traditionele data loss prevention (DLP)-oplossingen tekortschieten in de huidige digitale werkomgeving, waarin gevoelige data wordt gedeeld via cloudplatforms, SaaS-diensten en AI-tools. Deze legacy-systemen zijn veelal gericht op compliance en bescherming aan de netwerkrand, maar bieden onvoldoende zicht op het actuele gebruik van data binnen organisaties. Zo geeft 72% van de respondenten aan geen volledig overzicht te hebben van hoe werknemers met gevoelige informatie omgaan.

Fortinet benadrukt dat moderne DLP-oplossingen context moeten toevoegen om risicovol gedrag tijdig te signaleren. Dit houdt onder meer in: gedragsanalyse om fouten en kwaadaardige activiteiten te onderscheiden, direct inzicht vanaf de implementatie en overzicht op het gebruik van niet-gereguleerde AI- en SaaS-oplossingen. Binnen zijn eigen portfolio integreert Fortinet deze functies via FortiDLP en de Fortinet Security Fabric, waarin identiteits- en toegangsbeheer worden gekoppeld aan analyse van gebruikersactiviteiten.

De conclusie van het rapport is dat organisaties, ondanks hogere securitybudgetten, kwetsbaar blijven zolang zij afhankelijk zijn van verouderde DLP-systemen die niet aansluiten op de dynamiek van moderne IT-omgevingen.

Cisco heeft meerdere beveiligingslekken gedicht in de Cisco Secure Firewall ASA (Adaptive Security Appliance) en FTD (Firepower Threat Defense) software. De kwetsbaarheden, geregistreerd als CVE-2025-20333, CVE-2025-20362 en CVE-2025-20363, zijn door het bedrijf aangemerkt als ernstig.

De beveiligingsproblemen CVE-2025-20333 en CVE-2025-20363 kunnen leiden tot ongeautoriseerde controle over getroffen systemen. Beide zijn geclassificeerd als High/High, wat betekent dat zowel de kans op misbruik als de mogelijke impact groot is.

  • CVE-2025-20333: stelt aanvallers met geldige VPN-inloggegevens in staat om willekeurige code met rootrechten uit te voeren, wat kan leiden tot volledige compromittering van het apparaat.

  • CVE-2025-20362: maakt het mogelijk dat een niet-geauthenticeerde aanvaller toegang krijgt tot een beperkt toegankelijke URL.

  • CVE-2025-20363: kan worden misbruikt via speciaal vervaardigde HTTP-verzoeken en kan eveneens leiden tot roottoegang en volledige compromittering van het systeem.

Cisco meldt op de hoogte te zijn van pogingen tot misbruik. Hoewel er nog geen publieke Proof-of-Concept-code of exploit beschikbaar is, verwacht het Nationaal Cyber Security Centrum (NCSC) dat deze op korte termijn zal verschijnen, waarmee het risico op grootschalige aanvallen toeneemt.

Het bedrijf heeft beveiligingsupdates uitgebracht en daarnaast Indicators of Compromise (IoC’s) en tijdelijke mitigatiemaatregelen gepubliceerd. Organisaties die gebruikmaken van Cisco Secure Firewall ASA of FTD-software krijgen het advies de patches zo snel mogelijk te installeren en systemen te controleren op tekenen van compromise.

AI Data Cloud-bedrijf Snowflake heeft Maria Wiss aangesteld als Regional Vice President EMEA North. In deze functie wordt zij verantwoordelijk voor de bedrijfsontwikkeling in de Benelux, de Nordics, Oostenrijk en Zwitserland.

Wiss brengt ervaring mee op het gebied van technologie en cloudmarkten. Voor haar overstap naar Snowflake was zij Country Manager bij Google Cloud in Zweden, waar zij in zeven jaar meerdere leidinggevende functies vervulde. Daarvoor bekleedde zij senior posities in de Zweedse technologie- en mediasector.

Met haar achtergrond in industrial engineering (Universiteit van Linköping) combineert Wiss technische expertise met commerciële inzichten. Bij Google bouwde zij teams op en droeg zij bij aan groei en strategische samenwerkingen. Binnen Snowflake zal zij voortbouwen op de bestaande marktpositie en klanten ondersteunen bij het benutten van data en AI.

“Ik kijk ernaar uit om samen met het Snowflake-team, onze klanten en ons partner-ecosysteem aan de slag te gaan en meer bedrijven te helpen uit te bouwen met data en AI,” aldus Maria Wiss. “Ik koos voor Snowflake vanwege de sterke positie in data en AI. Deze domeinen zijn cruciaal om organisaties in de regio te helpen hun doelen te bereiken. Daarnaast kijk ik ernaar uit om onze relaties met bedrijven en organisaties in EMEA te versterken en wil ik ons ecosysteem verder ontwikkelen, zodat we onze klanten nog meer waarde kunnen bieden via ons eenvoudige, verbonden en betrouwbare platform.”

Staatssecretaris Digitalisering Eddie van Marum en wethouder Abdelhaq Jermoumi van de gemeente Leiden hebben afgelopen donderdag de eerste opgeknapte laptops overhandigd die gedoneerd zijn door het ministerie van Binnenlandse Zaken. De laptops zijn bedoeld voor mensen in een financieel kwetsbare situatie.

Met deze overhandiging gaven Stichting Allemaal Digitaal en het ministerie van Binnenlandse Zaken het startsein voor hun samenwerking.

Het initiatief maakt deel uit van een bredere aanpak waarbij oude overheidsapparatuur een tweede leven krijgt. Afgedankte laptops van verschillende ministeries worden ingezameld, volledig gewist met professionele software en daarna opnieuw ingericht. De stichting Allemaal Digitaal zorgt ervoor dat de apparaten worden voorzien van Windows, waarna gebruikers zelf opensourcesoftware kunnen toevoegen.

De eerste voorbereidingen voor dit programma startten in april. Inmiddels zijn de eerste apparaten klaar voor gebruik en kunnen ze worden ingezet om mensen met beperkte financiële middelen toegang te geven tot digitale middelen. De bedoeling is dat dit traject tot en met 2030 doorloopt en in de komende jaren duizenden laptops beschikbaar stelt.

“Niet iedereen kan meekomen in onze steeds verder digitaliserende samenleving,” zegt staatssecretaris Eddie van Marum. “Mensen met een lager inkomen kunnen soms geen pc of laptop betalen. Als we daar niks aan doen, groeit de ongelijkheid in de samenleving. Daarom ben ik trots dat we nu starten met het doneren van opgeknapte werklaptops aan mensen die ze hard nodig hebben, maar niet zelf kunnen betalen.”

Cybersecuritybedrijf ESET is toegetreden tot de Stichting Nederlandse Industrie voor Defensie en Veiligheid (NIDV). Met dit lidmaatschap wil ESET bijdragen aan de versterking van de digitale weerbaarheid binnen de Nederlandse defensie- en veiligheidssector.

ESET neemt deel aan het NIDV Informatie Voorzienings Platform (NIVP), waarin overheid, bedrijfsleven en kennisinstellingen samenwerken aan informatievoorziening en cybersecurity. Het bedrijf ontwikkelt onder meer autonome en on-premise securityoplossingen die geschikt zijn voor kritieke en afgesloten IT-omgevingen.

Volgens Patrick Jonker, Head of Corporate Solutions Nederland bij ESET, is cybersecurity een essentieel onderdeel van de moderne defensie-infrastructuur. “Cyber is geen ondersteunend domein meer, het is de spil waar moderne defensie om draait.”

ESET heeft onder meer ervaring opgedaan met het analyseren van cyberdreigingen in Oost-Europa. Het bedrijf neemt daarnaast deel aan internationale samenwerkingen en oefeningen, waaronder het Joint Cyber Defense Collaborative (JCDC), het Europol Cyber Intelligence Extension Program (CIEP) en NAVO-oefeningen.

De NIDV organiseert op 20 november 2025 de jaarlijkse NEDS-conferentie, waar ESET voor het eerst als exposant aanwezig zal zijn. Registratie voor bezoekers is mogelijk tot en met 13 november.

Begin september was ChannelConnect samen met Dutch IT aanwezig op Cybersec 2025, hét evenement voor de nieuwste trends en innovaties in digitale veiligheid. Deze week publiceren we een reeks video’s waarin experts en professionals hun visie geven op de toekomst van cybersecurity. In deze aflevering is dat Harm Teunis van ESET.

Bekijk de video hieronder: