Arctic Wolf heeft zijn jaarlijkse Security Operations Report gepubliceerd. Uit de analyse blijkt dat 51 procent van alle door het bedrijf afgegeven security-alerts buiten werktijden plaatsvindt. Van alle alerts kwam 15 procent in het weekend.

Voor het rapport onderzocht Arctic Wolf meer dan 330 biljoen securityobservaties die zijn verzameld via het Aurora-platform en het eigen AI-aangedreven Security Operations Center (SOC). De data zijn afkomstig van zo’n 10.000 organisaties wereldwijd. Het rapport schetst hoe aanvallers steeds sneller te werk gaan en misbruik maken van identiteiten en timing om verdedigingsmaatregelen te omzeilen.

Volgens Arctic Wolf reduceerde het Aurora-platform de ruwe dataset tot 8,6 miljoen alerts, wat neerkomt op een ruisreductie van meer dan 99,99999 procent. Dat betekent dat er gemiddeld één alert overblijft per 138 miljoen gebeurtenissen. AI speelt hierbij een belangrijke rol: het interne Alpha AI-model triageerde ongeveer 10 procent van alle alerts. Hierdoor hoefden securityanalisten ruim 860.000 meldingen niet handmatig te beoordelen. De gemiddelde tijd die nodig is om van observatie naar een ticket te gaan, daalde in twee jaar met 37 procent.

Sectoren en aanvalstrends

Het rapport laat zien dat onderwijs, gezondheidszorg en maakindustrie de sectoren zijn die het vaakst doelwit waren. Factoren die hieraan bijdragen zijn onder meer het gebruik van verouderde infrastructuur, de aanwezigheid van waardevolle data en de beperkte mogelijkheden voor downtime.

Daarnaast beschrijft Arctic Wolf zogeheten ‘mega-events’, waaronder Fortinet Console Chaos en de SonicWall-kwetsbaarheid CVE-2024-40766. Deze campagnes tonen volgens het bedrijf hoe snel aanvallers identiteits- en VPN-kwetsbaarheden kunnen benutten om binnen anderhalf uur privileges te escaleren en systemen te versleutelen.

Druk op securityteams

Dan Schiappa, President Technology and Services bij Arctic Wolf, stelt dat securityteams onder grote druk staan. “We zien wereldwijd dat aanvallen vaker plaatsvinden buiten werktijden, dat teams te maken hebben met alert fatigue en dat dreigingen complexer worden. Met dit rapport willen we inzichten delen waarmee organisaties hun beslissingen beter kunnen onderbouwen, middelen gerichter kunnen inzetten en hun veerkracht vergroten,” aldus Schiappa.

Object First, de beste opslagoplossing voor Veeam-gebruikers, kondigt een jaar-op-jaar stijging van 400% aan in boekingen voor het tweede kwartaal van 2025. De wereldwijde vraag naar Object First blijft sterk toenemen, omdat steeds meer eindgebruikers en partners prioriteit geven aan veilige, eenvoudige en krachtige onveranderlijke back-upopslag als de beste verdediging tegen ransomware-aanvallen.

Ootbi (Out-of-the-Box Immutability), het back-upopslagapparaat van Object First, kende een sterke groei in gebruik, met een jaar-op-jaar stijging van het aantal boekingen van 76% in de VS en Canada, 364% in Latijns-Amerika en 961% in EMEA.

Uit onderzoek van Enterprise Strategy Group in het tweede kwartaal van 2025 bleek dat back-upgegevens bij 96% van de ransomware-aanvallen het doelwit waren. Bovendien gaf 81% van de IT-professionals aan dat onveranderlijke back-upopslag het belangrijkste onderdeel is van een effectieve strategie ter bescherming tegen ransomware.

Om onveranderlijkheid beschikbaar te maken voor een breder scala aan Veeam-gebruikers, van kleine bedrijven tot grote ondernemingen, introduceerde Object First in april drie nieuwe Ootbi-apparaten met capaciteiten van 20 TB, 40 TB en 432 TB.

In diezelfde maand lanceerde het bedrijf in de VS ook een pay-per-use-verbruiksmodel. Met dit flexibele model kunnen klanten, resellers en serviceproviders kiezen tussen een CapEx-aankoop of een abonnement zonder voorafgaande investeringen of kosten voor hardwarevernieuwing.

Wereldwijde groei van klanten en partners

Object First realiseerde in het tweede kwartaal van 2025 een jaar-op-jaar groei van 225% in het wereldwijde klantenbestand en 237% in het partnerecosysteem. Tientallen nieuwe partners sloten zich aan bij het Object First Partner Program, waaronder Relevo (Zweden), dualutions (Duitsland) en SoftwareOne (Nederland) in EMEA.

In Noord-Amerika zorgde het nieuwe pay-per-use-model ervoor dat verschillende toonaangevende MSP’s zich aansloten, waaronder Cloudsmart en Virtual Systems, een Platinum Veeam Cloud Service Provider.

Erkenning door de sector

In juni werd Object First tijdens de 22e jaarlijkse Storage Awards in Londen erkend voor zijn innovatie en leiderschap met twee belangrijke onderscheidingen: Immutable Storage Company of the Year en Editor’s Choice – Company.

Daarnaast werd Object First door CRN, een merk van The Channel Company, genoemd als toonaangevende leverancier in de opslagsector op de 2025 Storage 100-lijst.

Ook werden Kelly Wells (Chief Operating Officer), Meredith Frick (Head of Partner Marketing), en Kasey King (Channel Marketing Manager) opgenomen in de 2025 Women of the Channel-lijst.

Vandaag presenteert HP op Labelexpo Europe 2025 het meest geavanceerde portfolio voor labels en verpakkingen. HP geeft hiermee invulling aan zijn visie op nonstop digitaal printen met de wereldprimeur van de HP Indigo 6K+ Digital Press, naast de HP Indigo V12 met LEPx-technologie en de HP Indigo 200K voor flexibele verpakkingen en labels.

Labelexpo Europe markeert een belangrijke mijlpaal: HP Indigo viert meer dan 3.000 geïnstalleerde digitale persen wereldwijd voor labels en verpakkingen, met als hoogtepunt de installatie van pers nummer 3.000 – een HP Indigo 6K+ bij de toonaangevende Ierse converter Watershed. Deze prestatie benadrukt de sterke wereldwijde adoptie en onderstreept HP’s leidende rol in de overgang van analoog naar digitaal printen.

De nieuwste aankondigingen van HP komen op een cruciaal moment voor label- en verpakkingsbedrijven die te maken hebben met stijgende kosten, personeelstekorten, duurzaamheidseisen en de noodzaak om sneller te leveren bij een groeiend aantal SKU’s.

Noam Zilbershtain, VP & GM van HP Indigo, benadrukte:
“HP Indigo loopt voorop in de snel evoluerende labels- en verpakkingsindustrie met nonstop digitaal printen, intelligente automatisering en AI-gestuurde oplossingen. Ons brede portfolio, waaronder de HP Indigo V12, HP Indigo 6K+ en HP Indigo 200K, is ontworpen om aan uiteenlopende printbehoeften te voldoen en klanten in staat te stellen elke vraag, op elke schaal, aan te kunnen.”

Een breed portfolio voor elke printbehoefte

De HP Indigo V12 Digital Press, ontworpen voor on-demand, nonstop, hogesnelheidsproductie van labels (tot 120 meter per minuut), brengt digitale kracht naar middelgrote en grote oplages. Dankzij recordruns van 1 miljoen strekkende meters per maand bij klanten, blijft de V12 nieuwe maatstaven zetten voor nonstop digitale productie. De pers helpt arbeidskosten verlagen, de afhankelijkheid van analoge hardware te minimaliseren en de efficiëntie te verhogen, waardoor converters hun productie kunnen schalen en verduurzamen.

Patrik Jenemark, CEO van Nordvalls, licht toe:“De HP Indigo V12 heeft onze manier van werken fundamenteel veranderd. Het is een perfecte aanvulling op traditioneel flexo, en het heeft onze operationele efficiëntie verhoogd. We hebben insteltijden verkort, verspilling geminimaliseerd en onze responstijd verbeterd. De pers geeft ons de flexibiliteit om slimmer te groeien met minder machines en hogere output. De impact is zo positief dat investeren in een tweede HP Indigo V12 een logische volgende stap was in onze digitale transformatie.”

De HP Indigo 6K+ Digital Press beleefde een werelddebuut op Labelexpo. Met het nieuwe SmartControlSystem levert deze pers nieuwe niveaus van automatisering, robuustheid en veelzijdigheid. Hij ondersteunt de breedste reeks media, een uitgebreid kleurenspectrum en de grootste portfolio speciale inkten in de industrie, zodat converters met vertrouwen elke opdracht aankunnen. Het SmartControlSystem verhoogt de betrouwbaarheid en uptime dankzij geavanceerde hardware en software die nauwkeurige schaalbaarheid, diagnose en onderhoud mogelijk maken.

Kirwan Waters, CEO van Watershed:“Investeren in de HP Indigo 6K+ was een logische stap nu de vraag naar digitaal printen blijft groeien. De pers heeft onze levertijden verbeterd, onze flexibiliteit vergroot en stelt ons in staat korte runs naar digitaal te verschuiven, waardoor we capaciteit vrijmaken in de rest van het bedrijf. Voor onze klanten betekent dit betere service, snellere doorlooptijden en consistent hoge kwaliteit.”

Met meer dan 400 installaties wereldwijd is de HP Indigo 200K de pers die HP’s portfolio voor digitale labels compleet maakt. Met de aanvullende slitter biedt de 200K hoge prestaties en veelzijdigheid voor mid-web-toepassingen zoals grote labels, shrink sleeves en flexibele verpakkingen.

Uitgebreid inline-primerportfolio voor meer flexibiliteit

Om meer toepassingen mogelijk te maken en de flexibiliteit en veerkracht van de supply chain te vergroten, breidt HP zijn inline-primerportfolio uit. Nieuwe samenwerkingen met Actega en Sun Chemical, naast de langdurige samenwerking met Michelman, geven HP Indigo-gebruikers meer keuze, veelzijdigheid en concurrentiekracht.

Duurzaamheid: industrie-erkenning en duurzame beursstand

In lijn met HP’s wereldwijde duurzaamheidsdoelstellingen worden de industriële persen en supplies van HP ontworpen om afval, energie- en materiaalgebruik te reduceren. HP Indigo Digital ElectroInk is erkend door de Association of Plastic Recyclers (APR) voor het voldoen aan de hoogste recycleerbaarheidsnormen, en voldoet daarnaast aan regelgeving zoals de Franse Mineral Oil-regelgeving en de PPWR.

Op Labelexpo Europe 2025 presenteert HP bovendien een duurzame beursstand: volledig herbruikbaar, lokaal geproduceerd, met signing geprint op recyclebare materialen met HP Latex-technologie, en al het afval wordt verwerkt via het recyclingprogramma van het evenement.

Icecat, uitgever en syndicator van productinformatie, introduceert een nieuwe service op basis van het Model Context Protocol (MCP). Dit protocol is eerder dit jaar gepresenteerd door onder meer OpenAI, Anthropic en Google als een standaard waarmee AI-agents toegang krijgen tot externe tools, databases en functies.

Met de MCP-dienst sluit Icecat aan op deze ontwikkeling door AI-agents te laten werken met gestandaardiseerde productdata. Dat kan worden ingezet voor toepassingen als productadvies, contentmanagement, klantenservice en beslissingsondersteuning. Ook de AI-agents die Icecat zelf ontwikkelt maken gebruik van dezelfde infrastructuur.

Volgens CEO Martijn Hoogeveen kan een open en transparant AI-ecosysteem alleen functioneren als agents beschikken over betrouwbare data. Door MCP te koppelen aan de bestaande Icecat-catalogus wil het bedrijf informatie efficiënter ontsluiten en AI-toepassingen makkelijker schaalbaar maken.

De introductie past in een bredere trend waarin leveranciers van productinformatie hun diensten uitbreiden richting de AI-gedreven economie. Voor partijen in de e-commerceketen kan dit nieuwe mogelijkheden openen om processen te automatiseren en klantinteracties te verbeteren.

BRANDED CONTENT

Reseller hosting biedt een toegankelijke manier om een eigen hostingbedrijf te starten zonder zelf servers te beheren. Je koopt hostingruimte in bij een grotere provider en verdeelt deze over je eigen klanten. Dit model maakt het mogelijk om winst te maken met relatief lage instapkosten. Hoe succesvol je daarin bent, hangt sterk af van je prijsmodel, de opbouw van je diensten en je kostenstructuur. Een doordacht verdienmodel is essentieel voor langdurig succes.

Inkoop tegen vaste maandelijkse kosten

Bij de meeste aanbieders betaal je als reseller een vast maandbedrag voor een pakket met daarin schijfruimte, dataverkeer en het aantal klantenaccounts dat je mag aanmaken. De prijs is vaak gebaseerd op de hoeveelheid resources die je wilt doorverkopen. Denk aan pakketten met bijvoorbeeld 50 GB opslagruimte en onbeperkt dataverkeer, waarin je zelf de verdeling bepaalt. Hoe efficiënter je deze ruimte benut, hoe hoger je marge.

Een voorbeeld hiervan is de reseller hosting van Vimexx, waar je verschillende pakketten kunt kiezen afhankelijk van je behoeften. Je betaalt één bedrag per maand, waarna je volledige vrijheid hebt om je eigen klantenaccounts op te zetten en te beheren. Dit maakt het model schaalbaar en voorspelbaar in kosten.

Zelf tarieven bepalen voor eindklanten

Als reseller bepaal je zelf wat je jouw klanten rekent voor hun hostingpakket. Hierin ben je volledig vrij, zolang je binnen de technische grenzen van je eigen pakket blijft. De meeste resellers maken verschillende pakketten aan, afgestemd op de behoeften van verschillende doelgroepen. Denk aan basispakketten voor kleine websites, en uitgebreidere opties voor webshops of zakelijke klanten.

Doordat je controle hebt over de prijsstelling, kun je jouw hosting afstemmen op specifieke markten. Voor lokale ondernemers, nichemarkten of klanten die persoonlijke ondersteuning waarderen, is de prijs vaak minder doorslaggevend dan bij grote providers.

Verdienen via schaalvoordeel

Een veelgebruikte methode binnen reseller hosting is het spreiden van kosten over meerdere klanten. Stel: je betaalt €25 per maand voor een resellerpakket met 50 GB opslag. Verdeel je dat over tien klanten die elk 5 GB gebruiken, en vraag je €7,50 per klant, dan genereer je €75 omzet per maand. Je vaste kosten blijven €25, wat resulteert in een marge van €50.

Naarmate je meer klanten aantrekt of grotere pakketten aanbiedt, groeit je winst. Door schaalvoordeel kun je aantrekkelijke prijzen hanteren en toch winstgevend blijven. De kunst is om je capaciteit zo efficiënt mogelijk te benutten zonder overbelasting.

Extra inkomsten via aanvullende diensten

Reseller hosting kan meer opleveren dan alleen hostingabonnementen. Veel resellers bieden aanvullende diensten aan zoals domeinregistratie, e-mailbeheer, website-onderhoud of SSL-certificaten. Ook installatie van WordPress, back-updiensten of ondersteuning bij migraties zijn gewild. Door deze diensten aan te bieden, verhoog je niet alleen je omzet maar ook de klantbinding.

De marge op deze extra’s kan vaak aanzienlijk zijn, zeker omdat veel klanten bereid zijn te betalen voor gemak en zekerheid. Daarnaast maakt het je aanbod onderscheidend ten opzichte van standaard hostingproviders.

Flexibele modellen voor groei

Reseller hosting groeit met je mee. Begin je met een klein klantenbestand, dan kun je met een basispakket prima uit de voeten. Naarmate je meer klanten aantrekt of grotere websites gaat hosten, stap je eenvoudig over naar een uitgebreider pakket. Bij aanbieders zoals Vimexx is het upgraden vaak direct mogelijk zonder dat je klanten daar iets van merken.

Door in te spelen op groei, blijf je winstgevend zonder onnodige risico’s of investeringen. Dit maakt reseller hosting aantrekkelijk voor ondernemers die hun bedrijf stap voor stap willen opbouwen.

Belang van een duidelijke structuur

Een succesvolle verdienstructuur begint met overzicht. Breng je vaste kosten, verwachte klantenaantallen en gewenste marges in kaart. Werk met standaardpakketten om het aanbod overzichtelijk te houden, en kies een provider die stabiliteit, schaalbaarheid en ondersteuning biedt. De reseller hosting van Vimexx is hierop ingericht en biedt een solide basis voor wie hosting wil verkopen onder zijn eigen naam.

Met een goed prijsmodel, slimme inzet van resources en aandacht voor service bouw je als reseller aan een betrouwbaar en winstgevend hostingbedrijf.

ESET Research heeft een nieuwe ransomwarevariant ontdekt die de naam HybridPetya heeft gekregen. De malware verwijst naar de beruchte Petya- en NotPetya-aanvallen uit 2017, maar onderscheidt zich doordat ze ook moderne UEFI-gebaseerde systemen kan compromitteren.

De eerste monsters van HybridPetya werden in februari 2025 geüpload naar VirusTotal. Volgens ESET-onderzoeker Martin Smolár ging het in juli om bestanden met namen als notpetyanew.exe, wat direct wees op een link met de destructieve aanval van acht jaar geleden. NotPetya veroorzaakte destijds wereldwijd miljarden dollars aan schade en wordt nog steeds gezien als een van de meest ontwrichtende cyberaanvallen ooit.

Net als de oorspronkelijke Petya versleutelt HybridPetya de Master File Table (MFT) van NTFS-geformatteerde systemen, waardoor bestanden onbereikbaar worden. Anders dan NotPetya kan de nieuwe variant wel als traditionele ransomware worden ingezet, omdat de aanvaller in dit geval de decoderingssleutel kan reconstrueren.

Een belangrijk verschil is dat HybridPetya zich richt op moderne UEFI-systemen. De malware installeert een kwaadaardige EFI-applicatie op de systeempartitie, die vervolgens de MFT versleutelt. Tijdens het onderzoek trof ESET op VirusTotal zelfs een archief aan met de volledige inhoud van een EFI-systeempartitie, inclusief een dergelijke applicatie.

Daarnaast blijkt een van de varianten misbruik te maken van CVE-2024-7344, een kwetsbaarheid in de implementatie van UEFI Secure Boot. Via een speciaal opgemaakt cloak.dat-bestand kan de beveiliging op verouderde systemen worden omzeild. ESET had begin 2025 al melding gemaakt van deze kwetsbaarheid, maar zonder technische details. Volgens de onderzoekers is de exploit waarschijnlijk zelfstandig gereconstrueerd door middel van reverse engineering.

Vooralsnog zijn er geen aanwijzingen dat HybridPetya actief wordt ingezet in aanvallen. ESET benadrukt dat het mogelijk om een proof-of-concept gaat, ontwikkeld door een onderzoeker of een onbekende dreigingsactor. Ook vertoont de malware geen eigenschappen van grootschalige netwerkverspreiding zoals destijds bij NotPetya.

Apple heeft gisteren de nieuwste versies van zijn besturingssystemen vrijgegeven: macOS 26, iOS 26 en iPadOS 26. Met deze release zet het bedrijf in op een visuele vernieuwing via het zogenoemde Liquid Glass-design en worden meer functies ondersteund die gebruikmaken van on-device AI. Voor de zakelijke markt gaat het echter vooral om vragen rond compatibiliteit, beheer en timing van de overstap.

Een van de opvallendste vernieuwingen is dat Apple zijn platforms sterker naar elkaar toetrekt. Dat is ook de reden dat het bedrijf de versienummers gelijk heeft gemaakt. iPadOS ondersteunt voortaan een uitgebreider vensterbeheer en multitasking, macOS krijgt meer personalisatieopties in menubalk en Control Center en iOS introduceert functies die samenwerking en communicatie verbeteren, zoals het live vertalen van gesprekken en het automatisch beheren van onbekende telefoongesprekken. Voor organisaties is dit minder belangrijk dan de vraag of de nieuwe systemen stabiel draaien en welke hardware wel of niet ondersteund blijft. Zo vallen bij iOS 26 de iPhone XR, XS en XS Max buiten de boot, terwijl bij macOS opnieuw een aantal oudere Intel-modellen geen update meer krijgt. Voor bedrijven met een gemengd devicepark is dat een factor die direct impact heeft op het beheer.

Niet alles in Europa

Daar komt bij dat in Europa niet alle aangekondigde functies beschikbaar zijn. Apple stelt dat de Digital Markets Act (DMA) aanleiding is om bepaalde mogelijkheden later of in aangepaste vorm uit te rollen. Zo ontbreken functies als iPhone-mirroring naar de Mac en de bijbehorende Live Activities in macOS voorlopig in de EU. Ook de nieuwe Visited Places-functie in Apple Maps en het live vertalen via AirPods worden hier niet uitgerold bij de lancering. Voor IT-dienstverleners betekent dit dat gebruikers in Europese vestigingen minder functionaliteit krijgen dan hun collega’s elders. Dat vraagt om het nodige aan verwachtingsmanagement, zodat helpdesks niet overspoeld worden met vragen waarom bepaalde opties ontbreken.

De nieuwe versies brengen daarnaast meer nadruk op on-device verwerking van data, bijvoorbeeld bij live vertalen en AI-functies in berichten en telefoongesprekken. Dat sluit aan bij de wens om gevoelige informatie niet standaard via de cloud te laten lopen. Tegelijkertijd is nog niet alle functionaliteit in alle talen beschikbaar, waardoor de toegevoegde waarde voor Nederlandse gebruikers beperkt op dit moment nog beperkt is. Hetzelfde geldt voor batterij- en prestatie-optimalisaties: Adaptive Power Mode kan nuttig zijn, maar vraagt om duidelijke instructies richting medewerkers om te voorkomen dat prestaties onverwacht terugvallen.

Voor IT-dienstverleners is het belangrijk te beoordelen of de updates direct uitgerold kunnen worden of dat het verstandiger is te wachten tot de eerste bugfix-releases beschikbaar zijn. Nieuwe macOS-versies brengen traditioneel compatibiliteitsvragen met zich mee rond specifieke zakelijke applicaties en beveiligingssoftware. Hetzelfde geldt voor iOS en iPadOS in combinatie met Mobile Device Management (MDM)-oplossingen. Het testen van de nieuwe releases in een gecontroleerde omgeving is daarom aan te raden voordat organisaties massaal overstappen.

Vervanging

De strategische keuze ligt dus niet zozeer in de vraag of de nieuwe systemen meer functionaliteit bieden, maar in de planning van het beheer. Apparaten die niet langer ondersteund worden, vereisen vervanging of moeten los worden gezet in het beheer, met alle gevolgen van dien voor security en lifecycle-management. Daarbij komt dat in Europa sommige functies pas later beschikbaar komen, waardoor IT-afdelingen rekening moeten houden met verschillen tussen vestigingen wereldwijd.

Met de komst van macOS, iOS en iPadOS 26 wordt duidelijk dat Apple steeds meer inzet op integratie en AI-gedreven functionaliteit. Voor eindgebruikers levert dat nieuwe mogelijkheden en een frissere interface op, maar voor bedrijven ligt de prioriteit bij stabiliteit, ondersteuning en beheerbaarheid. De komende weken zullen uitwijzen hoe soepel de uitrol verloopt, welke kinderziektes nog boven water komen en in hoeverre Europese regelgeving de verdere ontwikkeling beïnvloedt.

Veel Nederlandse bedrijven blijken onvoldoende voorbereid op de komst van de Europese AI-verordening, de zogeheten AI Act. Dat blijkt uit recent onderzoek van de Kamer van Koophandel (KVK). Terwijl de wetgeving in 2026 volledig in werking treedt, heeft slechts een klein deel van de ondernemers stappen gezet om hun bedrijfsvoering hierop af te stemmen.

Uit het onderzoek blijkt dat ongeveer de helft van de ondernemers de AI Act niet kent. Slechts 7 procent zegt goed op de hoogte te zijn van de inhoud. Actief voorbereiden doen nog minder bedrijven: slechts 2 à 3 procent geeft aan concrete maatregelen te treffen. Meer dan de helft ziet geen aanleiding om iets te ondernemen.

Opvallend is dat het verschil tussen kleinere en middelgrote bedrijven groot is. Middelgrote mkb-bedrijven (tien of meer medewerkers) verwachten vaker gevolgen van de AI-wetgeving – 44 procent tegenover 22 procent bij kleinere mkb’ers. Toch blijft ook hier de daadwerkelijke voorbereiding beperkt.

Gebruik van AI groeit

Ondanks de gebrekkige kennis maakt een aanzienlijk deel van de ondernemers wel gebruik van AI-toepassingen. Ongeveer drie op de tien bedrijven zetten tools als ChatGPT of Microsoft Copilot in. Binnen de zakelijke dienstverlening ligt dit percentage met 46 procent aanzienlijk hoger.

Tegelijkertijd is er veel onzekerheid: zo’n 40 procent van de ondernemers weet niet of de wetgeving op hun situatie van toepassing is. Vooral zelfstandigen geven aan niet te weten waar te beginnen.

Inhoud AI Act

De AI Act deelt toepassingen in naar risiconiveau: minimaal, beperkt, hoog of onaanvaardbaar. Hoe hoger het risico, hoe strenger de eisen die gelden, bijvoorbeeld rond transparantie, datakwaliteit en menselijk toezicht. De verplichtingen gelden niet alleen voor ontwikkelaars van AI-systemen, maar ook voor bedrijven die bestaande toepassingen inzetten.

De bevindingen van KVK laten zien dat de invoering van de AI Act veel vragen oproept bij ondernemers. Hoewel de inzet van AI snel toeneemt, blijft de voorbereiding op de regelgeving achter. Bedrijven die nu geen actie ondernemen, lopen het risico later te worden geconfronteerd met boetes, complianceproblemen of reputatieschade.

Steeds meer Nederlandse organisaties passen AI toe in hun cybersecuritystrategie, maar maken zich tegelijkertijd zorgen over de nieuwe risico’s die dit met zich meebrengt. Dat blijkt uit onderzoek van Trend Micro, uitgevoerd door Sapio Research onder 2.250 IT- en securityverantwoordelijken in 21 landen, waaronder 109 uit Nederland.

Volgens de resultaten gebruikt 73 procent van de Nederlandse organisaties inmiddels AI-tools binnen hun beveiligingsaanpak. Nog eens 24 procent onderzoekt actief de mogelijkheden om AI te implementeren. In totaal staat 97 procent open voor het gebruik van AI in een of andere vorm. Vooral voor taken als geautomatiseerde asset discovery, risicoprioritering en anomaliedetectie wordt AI al toegepast. Zo vertrouwt 41 procent van de ondervraagden op AI voor essentiële processen, terwijl 37 procent aangeeft dat AI en automatisering de komende twaalf maanden een prioriteit vormen in het verbeteren van de eigen beveiliging.

Toenemende zorgen

De groeiende inzet van AI gaat gepaard met zorgen over de mogelijke keerzijde. Zo verwacht 96 procent van de Nederlandse organisaties dat de inzet van AI ertoe leidt dat zij in de komende drie tot vijf jaar vaker te maken krijgen met nieuwe cyberrisico’s. Meer dan de helft rekent op een toename van zowel de hoeveelheid als de complexiteit van aanvallen waarbij AI wordt ingezet.

De belangrijkste risico’s die organisaties daarbij zien, zijn onder meer:

  • een hoger risico op AI-gestuurde phishing- en social engineering-aanvallen
  • blootstelling van gevoelige gegevens
  • onduidelijkheid over hoe AI-systemen data verwerken en opslaan
  • mogelijk misbruik van bedrijfseigen informatie door onbetrouwbare modellen
  • extra druk vanuit compliance en monitoring door de groei van endpoints, API’s en shadow IT

AI als nieuw aanvalsmiddel

Dat AI ook door aanvallers wordt ingezet, werd zichtbaar tijdens het Pwn2Own-evenement van Trend Micro in Berlijn. Voor het eerst was er dit jaar een aparte AI-categorie, met twaalf inzendingen gericht op frameworks zoals NVIDIA Triton Inference Server, Chroma, Redis en NVIDIA Container Toolkit. Daarbij werden zeven unieke zero-day-kwetsbaarheden gevonden. In sommige gevallen bleek één fout al voldoende om een succesvolle aanval mogelijk te maken.

De onderzoekers concluderen dat organisaties enerzijds profiteren van de voordelen van AI, maar anderzijds hun beveiligingsstrategie opnieuw moeten inrichten om met het veranderende dreigingslandschap om te gaan. Het rapport benadrukt dat beveiliging vanaf het begin onderdeel moet zijn van AI-systemen, juist omdat de technologie steeds dieper verankerd raakt in de IT-infrastructuur.

Het septembernummer van ChannelConnect is verschenen. In dit nummer onder meer een interview met Mark Lacroix van Unica ICT Solutions over de samenwerking met Comstor en Cisco. Ook lees je achtergrondverhalen over Datacenter & Cloud, Telecom & Netwerk én een uitgebreid dossier over Security & Privacy. Waarin onder andere Earth Grob van Vooruit vertelt over hun nieuw businessunit cybersecurity.

Netwerk als fundament

In vrijwel iedere sector is een stabiel netwerk een basisvoorwaarde. Zodra de verbinding uitvalt, raken processen verstoord of komen volledig tot stilstand. In de zorg kan dat betekenen dat persoonsalarmering of domoticasystemen niet meer functioneren. In de industrie kan een productielijn stilvallen en in de logistiek kan de goederenstroom stagneren. Volgens Unica ICT Solutions is digitale continuïteit onmisbaar voor de BV Nederland.

Cloudmigratie 2.0: klanten blijven steeds vaker on-prem

Hoewel veel organisaties de afgelopen jaren hebben ingezet op een cloud-first strategie, is de dagelijkse praktijk dat een volledig cloud-only model vaak niet wordt gebruikt. Dat betekent dat er zich een duidelijke trend aftekent: klanten kiezen bewust voor een mix van cloud en on-premises infrastructuur. Voor de IT-dienstverleners biedt dit interessant kansen, maar ook verantwoordelijkheden. Hoe speel je in op deze trend van hybride IT?

Telecom & Netwerk: edge computing gaat van buzzword naar praktijk

Datacenters worden gezien als een van de grootste belasters van het Nederlandse elektriciteitsnet. Uit onderzoek van RaboResearch blijkt dat deze stroomslurpers op langere termijn juist van groot belang kunnen zijn voor de energietransitie. Dankzij datacenters kunnen energieprojecten van de grond komen en hun restwarmte is bruikbaar voor bedrijven en huizen.

Security & Privacy Dossier

Geen onderwerp houdt de IT-dienstverlener zo bezig als beveiliging. Het is een voortdurende wedloop tussen criminelen en IT-professionals met als inzet de waardevolle data van de eindklant. In ons dossier uitgebreid aandacht voor de belangrijkste ontwikkelingen op het gebied van security en privacy.