De komst van de NIS2-richtlijn en de nieuwe Cyberbeveiligingswet werpt haar schaduw vooruit. Veel mkb-bedrijven beseffen nog niet dat ook zij straks geraakt worden. Hans ten Hove, Area Vice President Continental Europe bij Kaseya, licht toe waarom dit een belangrijk moment is voor msp’s om hun rol te pakken en mkb-klanten te helpen cyberweerbaar te worden.

In Nederland zullen straks zo’n 8 tot 10 duizend bedrijven rechtstreeks onder de NIS2-wetgeving vallen, vertelt Ten Hove. Dat zijn bedrijven die in bepaalde sectoren actief zijn en cruciaal voor digitale weerbaarheid, echter met een ondergrens van 50 medewerkers of EUR 10M omzet. “Veel mkb’ers en hun msp’s denken daardoor dat de wet voor hen niet geldt,” zegt hij. “Maar dat is een misvatting. Grote bedrijven moeten volgens de wet ook aantonen dat hun hele toeleverketen cyberweerbaar is. Die verantwoordelijkheid schuiven ze door naar hun leveranciers. En daar zitten vaak kleine mkb-bedrijven bij. Voldoet zo’n leverancier niet, dan kan dat grote gevolgen hebben voor de relatie.”

Het resultaat: ook bedrijven van slechts vijf medewerkers kunnen straks te maken krijgen met aangescherpte cybervoorwaarden vanuit hun grootste klanten. Wie daar niet op voorbereid is, loopt het risico opdrachten of klanten kwijt te raken.

Certificeringen helpen inzicht bieden

Om die verantwoordelijkheid hanteerbaar te maken, hebben brancheorganisaties, VNO-NCW en de overheid het initiatief Samen Digitaal Veilig opgezet. Dit introduceert drie niveaus van certificeringen — Quality Marks 10, 20 en 30 — die een uniforme indicatie geven van de cyberweerbaarheid van toeleveranciers. Hoe kritischer een leverancier in de keten, hoe hoger het niveau dat gevraagd kan worden. “Dat is een slimme manier om grote bedrijven inzicht te geven in hun keten en mkb’ers houvast te bieden,” zegt Ten Hove. “Een bedrijf kan bijvoorbeeld aan zijn leveranciers vragen minimaal Quality Mark 10 te halen, en aan cruciale partners Quality Mark 30.”

Voor msp’s ligt hier een duidelijke kans. “Als msp zit je in een sleutelpositie,” stelt Ten Hove. “Je hebt niet alleen je eigen zaken goed op orde te hebben — je klanten rekenen erop dat jij hen begeleidt. Dit is hét moment om klanten uit te leggen dat ze deze ontwikkelingen serieus moeten nemen en hen daarbij te ondersteunen. Daarmee kun je je zelfs onderscheiden van andere aanbieders.”

Kaseya heeft zijn portfolio ingericht om msp’s daarbij te ondersteunen. “We bieden oplossingen die passen bij elk niveau van de Quality Marks, en vaak zelfs verder gaan,” aldus Ten Hove. “We helpen msp’s bij het opzetten van business continuity, zodat downtime bij een incident wordt beperkt. We hebben oplossingen voor endpoint- en userbeveiliging, inclusief training en phishingsimulaties, zodat ook de ‘menselijke factor’ wordt aangepakt. En alles is geïntegreerd, zodat msp’s efficiënt kunnen werken en kosten kunnen beheersen.”

De recent geïntroduceerde Kaseya 365-diensten spelen daarbij een belangrijke rol. Deze combineren dertien diensten voor endpoint- en userbeveiliging, inclusief tientallen vooraf geconfigureerde automatiseringen. “Daarmee hebben msp’s alles in handen om klanten snel en effectief te helpen en tegelijk hun eigen marges gezond te houden,” legt hij uit.

Beyond compliance: onderscheiden door pentesting

Naast compliance kunnen msp’s zich nog verder onderscheiden met diensten die extra zekerheid bieden, zoals geautomatiseerde penetratietesten. “Voorheen waren pentests iets voor gespecialiseerde bureaus en grote corporates,” zegt Ten Hove. “Ze waren duur, arbeidsintensief en nauwelijks beschikbaar voor het mkb. Door onze overname van het Vonahi pentestplatform kunnen msp’s dit nu als dienst aanbieden. Je hoeft het klanten alleen maar uit te leggen — ze vragen er zelf niet om, want ze kennen het vaak niet.”

Volgens Ten Hove past het perfect in het gesprek over ketenverantwoordelijkheid. “Als je je klanten kunt vertellen dat ze niet alleen voldoen aan Quality Mark 30, maar ook nog vier keer per jaar een pentest laten uitvoeren, dan geeft dat een enorm vertrouwen. Daar win je klanten mee.”

‘Actief adviseren’

Ten Hove benadrukt dat het voor msp’s niet voldoende is om alleen diensten ‘op de plank te hebben liggen’. Ze moeten proactief het gesprek aangaan met hun klanten. “Veel mkb’ers denken dat een antiviruspakket en een back-up voldoende zijn. Maar ze hebben geen idee welke eisen hun klanten straks aan hen stellen. Het is aan jou als msp om hen die bewustwording bij te brengen. Doe een digitale APK bij je klanten. Bespreek wat ze goed doen en waar nog gaten zitten. Daarmee help je niet alleen je klant, je laat ook zien dat je een partner bent die meedenkt en vooruitkijkt.”

Dat het mkb steeds vaker kiest voor een msp, blijkt ook uit recente onderzoeken. “Ongeveer 85 procent van de mkb-bedrijven heeft al een deel van hun IT uitbesteed of is dat van plan,” vertelt Ten Hove. “En dat is verstandig. Een msp doet dit dagelijks, heeft de schaal, expertise en ervaring die je zelf niet kunt evenaren. En voor msp’s is het interessant omdat ze met de juiste diensten en adviezen hun klantenbestand kunnen uitbreiden en verdiepen.”

Voor Ten Hove is de boodschap duidelijk: “NIS2 en de Cyberbeveiligingswet zijn niet alleen een verplichting, ze bieden ook kansen. Wie als msp nu investeert in kennis, diensten en advisering rond ketenverantwoordelijkheid, kan zich onderscheiden in de markt en zijn klanten beter helpen. En dat is uiteindelijk waar het om draait.”

De Nederlandse startup Voicelabs heeft een AI-receptioniste gelanceerd, speciaal ontwikkeld om de telefonische bereikbaarheid en klantinteractie van bedrijven te verbeteren. Met deze nieuwe oplossing speelt Voicelabs naar eigen zeggen in op de groeiende behoefte van vooral kleine en middelgrote ondernemingen aan efficiënte en schaalbare klantenservice.

De AI-receptioniste zorgt ervoor dat bedrijven dag en nacht telefonisch bereikbaar zijn. Veelgestelde vragen worden automatisch beantwoord, afspraken en reserveringen kunnen direct worden ingepland en klantvragen worden, voorzien van context, doorgeschakeld naar menselijke medewerkers.

Daarnaast is de technologie beschikbaar als chatbot-widget voor websites, waarmee dezelfde AI ook digitale klantinteracties kan afhandelen.

Voicelabs heeft de oplossing geoptimaliseerd voor Nederlandse gebruikers, met lokaal getrainde taalmodellen.

Uit onderzoek van Wiz Research blijkt dat ontwikkelaars massaal gevoelige gegevens, waaronder logins en hr-informatie, publiceren in publieke code repositories. In een scan van een maand stuitte Wiz op honderden blootgestelde datasets, afkomstig van tientallen organisaties, waaronder meerdere Fortune 100-bedrijven. Volgens de onderzoekers laat dit zien dat de beveiliging achterblijft bij de snelle adoptie van AI-tools.

Wiz onderzocht hoe organisaties omgaan met securityrichtlijnen in het huidige AI-landschap. Bij twintig procent van de bekeken bedrijven werd gevoelige of vertrouwelijke informatie gevonden in openbare opslag. In totaal identificeerde het team data van dertig verschillende organisaties, waarvan een derde gerelateerd was aan persoonlijke projecten van medewerkers. Van alle gelekte vertrouwelijke informatie had 40 procent directe impact op de getroffen organisaties, bijvoorbeeld doordat toegang tot hr-gegevens mogelijk was.

Een opvallende bevinding is dat meer dan de helft (56 procent) van de blootgestelde data in persoonlijke opslagomgevingen van medewerkers stond, en niet op bedrijfsomgevingen. Dit verschijnsel, ook wel ‘adjacent discovery’ genoemd, benadrukt volgens Wiz het risico dat gevoelige informatie onbedoeld buiten de formele IT-omgeving terechtkomt.

AI-specifieke risico’s

AI-gerelateerde gegevens vormen het grootste deel van de gevonden lekken. Vier van de vijf meest aangetroffen bestandstypen hangen samen met AI-toepassingen. Wiz wijst drie belangrijke aanvalsroutes aan:
• Python-notebooks (.ipynb) blijken vaak een bron van gevoelige gegevens, doordat ze uitvoerbare code, resultaten en documentatie combineren.
• Configuratiebestanden voor AI-agents, zoals mcp.json en .env, bevatten regelmatig hardcoded authenticatiegegevens. Vooral ontwikkelaars die AI-code-assistenten inzetten, blijken kwetsbaar door een gebrek aan kennis over best practices.
• Nieuwe vertrouwelijke gegevensformaten die AI-leveranciers introduceren, worden vaak niet herkend door bestaande detectietools. Daardoor ontstaan blinde vlekken in de beveiliging.

Daarnaast signaleren de onderzoekers dat authenticatiegegevens voor Chinese AI-platformen relatief vaak lekken en vaak onopgemerkt blijven, terwijl Westerse platformen sneller door scanners worden opgepikt.

Volgens Rami McCarthy, principal security researcher bij Wiz, laat het rapport zien hoe dringend scherpere beveiligingsrichtlijnen nodig zijn: “Nu AI een standaard hulpmiddel wordt voor ontwikkelaars, is het duidelijk dat standaardbeveiliging de norm moet worden en niet de uitzondering. We hopen dat deze bevindingen proactieve gesprekken op gang brengen tussen beveiligings- en engineeringteams en dat organisaties sneller overstappen op slimmere tools en werkwijzen om zich beter te beschermen.”

Met de verkiezingen op komst, komen diverse maatschappelijke organisaties met aanbevelingen voor de verkiezingen. Nadat gisteren NLdigital een oproep deed, blijft nu ook Coöperatie SURF niet achter.

SURF roept de politiek op om structureel 150 miljoen euro per jaar extra te investeren in digitale infrastructuren voor onderwijs en onderzoek. In aanloop naar de verkiezingen van 2025 publiceert SURF een manifest met als centrale boodschap: alleen met gerichte investeringen kan Nederland zijn positie als digitale mainport behouden en versterken. Volgens de organisatie is de situatie nijpend. Terwijl andere landen fors investeren in snelle netwerken, krachtige rekenfaciliteiten en veilige opslagcapaciteit voor onderzoek en onderwijs, raakt Nederland achterop. In internationale ranglijsten zakken Nederlandse voorzieningen weg, waardoor wetenschappers en studenten risico lopen achtergesteld te worden.

In het manifest waarschuwt SURF dat zonder aanvullende structurele middelen cruciale onderdelen van de digitale infrastructuur verdwijnen, wat wetenschappers beperkt in hun mogelijkheden en het vestigingsklimaat voor kennisinstellingen ondermijnt.

Digitale soevereiniteit versterken

Naast investeringen in infrastructuur benadrukt SURF het belang van digitale soevereiniteit. Nederland en de EU zijn volgens de organisatie te afhankelijk geworden van dominante, niet‑Europese partijen. Dat maakt de samenleving kwetsbaar en beperkt de keuzevrijheid. SURF pleit daarom voor publieke investeringen in veilige nationale en Europese alternatieven, zoals cloud‑ en AI‑infrastructuren gebaseerd op open standaarden en open source.

Een ander speerpunt is het versterken van de digitale mainportfunctie van Nederland. Nieuwe intercontinentale datakabels landen steeds vaker in omringende landen, waardoor Nederland terrein verliest als knooppunt voor mondiale datastromen. SURF ziet hierin een rol voor de overheid, die SURF in staat kan stellen als launching customer op te treden voor nieuwe verbindingen en zo de concurrentiepositie van Nederland te beschermen.

Relevantie voor IT‑dienstverleners

Voor msp’s en IT‑dienstverleners liggen er volgens SURF ook kansen. De oproep tot investeringen in nationale en lokale digitale faciliteiten betekent dat de vraag naar veilige connectiviteit, rekencapaciteit en dataopslag in Nederland toeneemt. Ook de aandacht voor digitale veiligheid, open source en autonomie biedt mogelijkheden voor leveranciers en adviseurs om instellingen te helpen met betrouwbare oplossingen en het verhogen van hun weerbaarheid.

Samenvatting van de speerpunten:
• Jaarlijkse investering van 150 miljoen euro extra, verdeeld over nationale, lokale en data‑intensieve onderzoeksfaciliteiten.
• Versterken van digitale soevereiniteit door minder afhankelijkheid van big tech en meer open standaarden.
• Actief aantrekken van nieuwe intercontinentale verbindingen om de digitale mainportpositie veilig te stellen.
• Stimuleren van digitale vaardigheden en weerbaarheid bij onderwijsinstellingen en onderzoekers.

SURF ziet samenwerking tussen overheid, onderwijs, onderzoek en marktpartijen als sleutel om deze ambities waar te maken

Vertiv breidt zijn portfolio uit met de overname van de Amerikaanse fabrikant Great Lakes Data Racks & Cabinets. Het bedrijf wil hiermee beter inspelen op de groeiende vraag naar geïntegreerde, high-density infrastructuuroplossingen in onder meer datacenters en AI-toepassingen.

Vertiv betaalt 200 miljoen dollar voor de bedrijven van Great Lakes, dat gespecialiseerd is in standaard- en maatwerkracks, geïntegreerde kasten en kabelbeheeroplossingen. De overnameprijs vertegenwoordigt volgens Vertiv ongeveer 11,5 keer de verwachte EBITDA van Great Lakes in 2026, inclusief verwachte kostenbesparingen en extra verkoopkansen.

Great Lakes werd in 1985 opgericht en heeft zijn hoofdkantoor in Edinboro (Pennsylvania, VS), met productie- en assemblagefaciliteiten in de VS en Europa. Het bedrijf levert onder meer racksystemen voor enterprise-, edge-, colocatie- en hyperscale omgevingen.

Vertiv ziet de overname als een kans om zijn positie in de markt voor zogeheten white space-oplossingen te verstevigen. Volgens het bedrijf kunnen klanten straks profiteren van geïntegreerde oplossingen waarbij stroomvoorziening, koeling en rackinfrastructuur optimaal op elkaar zijn afgestemd, wat de implementatiesnelheid en schaalbaarheid van datacenters ten goede moet komen.

De transactie is nog onderhevig aan goedkeuring door toezichthouders op basis van de Amerikaanse antitrustwetgeving. Vertiv verwacht de overname in het derde kwartaal van 2025 af te ronden.

Een ernstig beveiligingslek in Microsoft SharePoint Server, dat dit weekend aan het licht kwam, wordt actief uitgebuit door aanvallers. De kwetsbaarheid, geregistreerd als CVE‑2025‑53770, betreft een zero‑day. Inmiddels heeft Microsoft een patch uitgebracht voor on‑premises SharePoint‑servers. Voor msp’s en IT‑beheerders is het zaak om snel te handelen en de situatie nauw te blijven volgen.

Cybersecurityonderzoekers ontdekten dat ongeautoriseerde aanvallers via een speciaal gevormde HTTP‑request code kunnen uitvoeren op een kwetsbare SharePoint‑server. Zo krijgen ze toegang met systeemrechten. Deze remote code execution (RCE) kan leiden tot ernstige schade en dataverlies, zeker omdat SharePoint vaak gevoelige bedrijfsdata herbergt en een centrale rol speelt in bedrijfsprocessen. De kwetsbaarheid in SharePoint werd ontdekt door het Nederlandse cybersecuritybedrijf Eye Security.

De kwetsbaarheid geldt alleen voor on‑premises SharePoint‑servers. SharePoint Online (Microsoft 365) is niet getroffen, omdat die door Microsoft zelf wordt beheerd.

Het lek is door het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) ingeschaald als High/High, wat betekent dat zowel de kans op misbruik als de potentiële schade groot is. Beide instanties waarschuwen dat er al aanvallen plaatsvinden tegen organisaties in de publieke sector en zakelijke dienstverlening.

Beveiligingsupdates beschikbaar

Microsoft heeft beveiligingsupdates gepubliceerd voor SharePoint Server Subscription Service en SharePoint Server 2019. Het NCSC en het DTC adviseren dringend om deze updates zo snel mogelijk te installeren. Op de website van Microsoft staat uitgelegd hoe je dit uitvoert. Daarnaast adviseert Microsoft om te controleren of systemen zijn voorzien van de meest recente beveiligingsupdates, waaronder de juli‑updates van 2025.

Mocht het (nog) niet mogelijk zijn om de patch direct door te voeren, dan zijn er tijdelijke maatregelen beschikbaar om het risico te beperken:
• Controleer AMSI. De Anti Malware Scan Interface (AMSI) is sinds september 2023 standaard actief op SharePoint, maar het is verstandig te verifiëren dat deze niet handmatig is uitgeschakeld. Als AMSI actief is, blijft de kwetsbaarheid technisch aanwezig, maar kan deze volgens Microsoft niet worden misbruikt.
• Koppel servers eventueel los. Is AMSI uitgeschakeld en kan de patch nog niet worden toegepast, koppel de server dan tijdelijk los van het internet totdat de update is geïnstalleerd.
• Gebruik Microsoft Defender Antivirus. Zorg dat Defender draait op alle SharePoint‑servers.

Wat betekent dit voor jou als msp?

Voor msp’s die on‑premises SharePoint voor klanten beheren, is het nu zaak om snel en zorgvuldig te handelen:
• Breng in kaart welke klanten kwetsbare servers draaien. Check of het om SharePoint Server Subscription Service of 2019 gaat.
• Installeer de patch. Voer de door Microsoft beschikbaar gestelde updates direct door.
• Verifieer AMSI. Controleer of AMSI ingeschakeld is op alle servers.
• Informeer klanten. Communiceer proactief over de kwetsbaarheid, de impact en de genomen maatregelen.
• Monitor logs. Houd IIS‑ en SharePoint‑logs in de gaten op tekenen van misbruik.
• Beperk bereikbaarheid. Waar mogelijk, zet SharePoint‑servers achter een VPN of Zero Trust‑toegang.

Blijf de advisories van Microsoft en het NCSC in de gaten houden voor verdere details en mogelijke aanvullende aanbevelingen.

NLdigital, de branchevereniging van zo’n 600 digitale bedrijven, heeft vandaag haar verkiezingsmanifest Nederland digitaal vooruit gepresenteerd. Daarin roept de organisatie politiek en samenleving op tot grootschalige investeringen in digitalisering, om de Nederlandse economie en verzorgingsstaat toekomstbestendig te maken. Volgens NLdigital staat het land op een keerpunt: digitaliseren of achteruitgaan.

De vereniging grijpt de aanloop naar de Tweede Kamerverkiezingen van 2025 aan om een signaal af te geven. De Nederlandse Bank wees er onlangs op dat een verdrievoudiging van de productiviteitsgroei nodig is om op termijn dezelfde voorzieningen voor zorg, pensioen en AOW te kunnen blijven garanderen. “De boodschap van Klaas Knot over productiviteitsgroei is helder en urgent,” stelt NLdigital. “Wij laten zien hoe digitalisering daar een doorslaggevende bijdrage aan kan leveren.”

Het manifest schetst een actieplan dat bestaat uit twee prioriteiten en drie randvoorwaarden. Belangrijkste speerpunt volgens NLdigital is het verbeteren van het ondernemersklimaat voor digitale bedrijven. Zo pleit de organisatie voor behoud van bestaande regelingen zoals de WBSO en 30%-regeling, en voor een minister voor Digitale Economie en Innovatie binnen Economische Zaken. Ook vraagt zij om ruimte voor experimenten met nieuwe technologieën, zoals kunstmatige intelligentie.

De tweede prioriteit is investeren in digitale vaardigheden op alle niveaus van de samenleving. Hiervoor doet NLdigital concrete voorstellen, zoals een fiscale aftrek voor ICT-om- en bijscholing, digitale geletterdheid als basisrecht in het onderwijs, en een verhoging van de innovatie-investeringen naar 5% van het bruto binnenlands product (BBP).

De drie randvoorwaarden die dit volgens NLdigital mogelijk moeten maken zijn: meer digitale autonomie in internationale samenwerking, een toekomstbestendige digitale infrastructuur (waaronder datacenters en glasvezel), en een efficiëntere, beter gecoördineerde digitale overheid.

Politieke en economische context

De oproep komt op een moment dat digitalisering in de politiek weliswaar veel wordt besproken, maar de uitvoering vaak versnipperd en traag verloopt. Het afgelopen jaar klonk uit verschillende hoeken kritiek op de beperkte aandacht in Den Haag voor digitale thema’s. Zo pleiten ook adviesorganen als de WRR en de SER al langer voor meer centrale regie en investeringen op dit terrein, onder meer vanwege de gevolgen van vergrijzing en arbeidsmarktkrapte.

Tegelijkertijd lopen digitale bedrijven aan tegen een stroperige vergunningsverlening voor datacenters, knelpunten op het elektriciteitsnet en een tekort aan goed opgeleid personeel. Ook de internationale concurrentiepositie staat onder druk nu andere Europese landen stevig investeren in AI, cloudinfrastructuur en digitale vaardigheden.

Met het manifest wil NLdigital naar eigen zeggen duidelijk maken dat het geen vrijblijvende oproep is. “De digitale sector groeit sneller dan welke andere sector ook, en is nu al goed voor zes procent van het BBP,” aldus de vereniging. “De tijd van praten is voorbij – Nederland moet aan de slag. Van stratenmaker tot chirurg, van scholier tot senior: iedereen moet meedoen aan de digitale transformatie.”

Of en in welke mate de voorstellen van NLdigital worden overgenomen door politieke partijen en een volgend kabinet, zal de komende maanden duidelijk worden.

De wereld van zakelijke communicatie verandert snel. Unified Communications (UC), UCaaS en CCaaS -verschuiven van traditionele beloplossingen naar -geïntegreerde platformen waarin applicaties, datastromen en klant(contact)processen samenkomen. Daarbij krijgen thema’s als compliance, data-eigenaarschap en AI-integratie steeds meer gewicht.

Tijdens een discussie op de ChannelConnect redactie in Hilversum bogen Joran Klarenbeek (Evolve IP), Robbert Klemkerk (Dstny), Jasper Maters (Audio-Codes), Johan van Oostveen (Pridis) en Dennis Schabracq (Steam-connect) zich over deze en andere vragen aan de hand van een aantal stellingen.

Bekijk de video hieronder waarin de deelnemers ingaan op een aantal van deze stellingen.

De Almeerse bedrijven BGood Agency en Slimmer IT zijn een strategisch partnerschap aangegaan om organisaties in Almere en omgeving beter te ondersteunen op het gebied van IT, cybersecurity en compliance. De samenwerking richt zich op het aanbieden van lokale, duurzame en beveiligde IT-diensten, waarbij creativiteit en techniek worden samengebracht.

Volgens de initiatiefnemers is betrouwbare IT essentieel, zeker nu digitalisering, dataveiligheid en regelgeving steeds complexer worden. “Je wilt verzekerd zijn van je continuïteit – niet alleen met slimme IT-oplossingen, maar ook met een partner die dichtbij is,” aldus BGood en Slimmer IT.

De samenwerking focust op de gezamenlijke aanpak ‘Local Green IT’. Daarbij levert BGood Agency kennis op het gebied van strategie, compliance, impact en communicatie, terwijl Slimmer IT zich toelegt op technische uitvoering, beveiliging en support. Technologie moet volgens beide partijen niet alleen veilig en efficiënt zijn, maar ook maatschappelijk verantwoord.

“Samen helpen we bedrijven in Almere en omgeving toekomstbestendig te groeien, met aandacht voor mens, milieu én maximale digitale veiligheid,” stellen de oprichters. De samenwerking is inmiddels van start gegaan; bedrijven kunnen terecht bij BGood IT Services en Slimmer IT voor meer informatie.

Het aantal nieuwe vacatures in de IT-sector is in het tweede kwartaal van 2025 met 23,5% gedaald ten opzichte van dezelfde periode vorig jaar. In totaal werden er 4.622 nieuwe functies uitgezet, een lichte stijging ten opzichte van het eerste kwartaal. Dat blijkt uit de nieuwste IT-arbeidsmarktmonitor van Hello Professionals. De afname wijst mogelijk op een lagere wervingsbehoefte of een voorzichtige houding van werkgevers in een onzekere economische situatie.

Opvallend is de stijgende vraag naar operationele IT-functies. Zo groeide het aantal vacatures voor IT-helpdeskmedewerkers met 80%, voor applicatiebeheerders met 72% en voor netwerkbeheerders zelfs met 120%. Strategische functies zoals IT-manager blijven juist schaars. Regionaal zijn de meeste vacatures te vinden in Zuid-Holland (21%), gevolgd door Noord- en Zuid-Holland (beide 17%). In Utrecht en Noord-Holland daalde het vacatureaanbod sterk.

Tegelijkertijd groeit de vraag naar freelancers in de IT. Volgens de Freelance Markt Index neemt de inzet van zelfstandigen toe, mede door projectdruk en een tekort aan vast personeel. Uit onderzoek blijkt dat 60% van de organisaties van plan is om dit jaar freelance IT-professionals in te blijven huren. Expertise en beschikbaarheid zijn daarbij belangrijker dan prijs.

Werkgevers hebben meer tijd nodig om vacatures te vervullen: gemiddeld 29 dagen, tegenover 14 dagen vorig jaar. Hoewel het gemiddelde jaarsalaris sinds 2024 is gestegen, daalde het licht ten opzichte van het eerste kwartaal van dit jaar. De meeste vacatures vragen om hbo-niveau en enige ervaring. Ook neemt het aandeel vaste contracten af ten gunste van flexibele en tijdelijke dienstverbanden, wat duidt op een bredere trend richting risicospreiding.