Arctic Wolf, leverancier van een cloud-native platform voor security operations, integreert ESET Inspect in zijn platform. Inspect is de XDR-module van het ESET Protect-platform.

Arctic Wolf voegt ESET Inspect toe, naast telemetrietools van andere securityleveranciers. Klanten van ESET kunnen hierdoor gebruik maken van Arctic Wolf als tool voor de security operations.

Arctic Wolf levert een cloud-native platform met oplossingen als Managed Detection & Response, Managed Risk, Managed Security Awareness en Incident Response, met als overkoepelende interface het Concierge Delivery Model. Deze biedt volgende de leverancier beveiligingsinzichten op basis van de telemetrie van de technische stack van de klant, zoals ESET Inspect.

“Bedrijven en de channel community eisen tegenwoordig technologie-ecosystemen die het beheer van cybersecurity vereenvoudigen, volledig inzicht bieden in verschillende aanvalsoppervlakken en marktleiders samenbrengen onder één architectuur,” zegt Trent Matchett, directeur van Direct Channel Global Sales bij ESET. “We hebben aanzienlijk geïnvesteerd in een open API-gateway, om zoveel mogelijk integratiepartners te kunnen ondersteunen, waaronder nu dus Arctic Wolf.”

Ian McShane, VP Managed Detection and Response bij Arctic Wolf: “Met de nieuwe ESET PROTECT Platform API kunnen ESET Inspect-gegevens naadloos worden geïntegreerd met het Arctic Wolf-platform, wat in combinatie met de telemetrie van andere securitytools ervoor zorgt dat Arctic Wolf-klanten holistische bescherming krijgen tegen een steeds evoluerend dreigingslandschap.”

Gerard Sanderink moet zijn voormalige bedrijf Centric ruim 90 miljoen euro betalen. Het grootste deel daarvan bestaat uit een lening van 80 miljoen euro die hij ooit aan zijn privéonderneming Sanderink Investments had overgemaakt. Met rente en kosten loopt het bedrag op naar ruim 90 miljoen.

Eind 2022 werd Sanderink door Centric als bestuurder geschorst, vanwege verregaand mismanagement. Ook het Openbaar Ministerie bemoeide zich daarmee, omdat het voortbestaan van het bedrijf in gevaar zou komen. De 80 miljoen euro was bedoeld als dividenduitkering, maar deze vond plaats midden in de corona-periode. Omdat Centric gebruikmaakte van coronasteun (Noodmaatregel Overbrugging voor Werkgelegenheid  of NOW), was dit niet toegestaan en werd het divident omgezet in een lening. Op 1 april vorig jaar had het bedrag moeten zijn terugbetaald.

De rechtbank heeft Centric nu in het gelijk gesteld. Het bedrag van 80 miljoen euro is nu verhoogd met de wettelijke rente van 12,5% en de proceskosten. Overigens eiste Sanderink op zijn beurt van Centric tweemaal dividend voor een totaalbedrag van 30 miljoen euro. Volgens Sanderink zijn daarover afspraken gemaakt. Maar de rechtbank wees die eis af.

 

Veel bedrijven maken gebruik van producten of diensten van (toe)leveranciers of leveren zelf aan andere bedrijven. Zo ontstaan allerlei ketens – supply chains – van bedrijven die economisch aan elkaar verbonden zijn en een bepaalde mate van afhankelijkheid hebben. Als er ergens in de keten een leveringsstop is, dan kan dit grote gevolgen hebben voor de gehele supply chain. Naast de afhankelijkheid van fysieke deelproducten, zijn bedrijven in de keten vaak ook digitaal nauw met elkaar verbonden. Dit maakt de samenwerking makkelijker, maar creëert ook extra risico’s voor de cyberveiligheid dit meldt het Digital Trust Center.

Er zijn genoeg voorbeelden van situaties waarbij een aanval op een bedrijf in de keten grote gevolgen heeft voor een grotere groep bedrijven in de leveranciersketen. Zo werd in 2017 een containerterminal in de Rotterdamse haven getroffen door een cyberaanval wat resulteerde in een logistiek drama in de Rotterdamse haven. Ook de ‘kaashack’ bij een leverancier die tot lege schappen bij Albert Heijn leidde, is hier een voorbeeld van.

Wanneer een IT-dienstverlener gehackt wordt, is de dreiging van een andere aard. Want de connectie met andere bedrijven is dan mogelijk digitaal en het gevaar kan ‘overspringen’ naar het bedrijfsnetwerk van de bedrijven waar de IT-dienstverlener aan levert. Voorbeelden hiervan zijn de hacks die enkele gemeenten in Limburg en Duitsland troffen.

Weerbaarheid in de keten is een belangrijk aandachtspunt door de groeiende digitale verbondenheid van het bedrijfsleven. De Europese NIS2-richtlijn vereist dan ook van grote bedrijven in belangrijke sectoren zoals energie, gezondheidszorg en drinkwater, dat er zorgplichtmaatregelen worden genomen om de toeleveringsketen veiliger te maken. Uit de recent gelanceerde NIS2-Quickscan blijkt dat 46% van scan invullers in maart, nog geen keteninventarisatie heeft uitgevoerd. De AIVD, CIO Rijk, NCSC en NCTV hebben een handreiking gemaakt voor het inventariseren en beheersen van supply chain risico’s voor producten en diensten uit landen met een offensief cyberprogramma gericht tegen Nederlandse belangen.

Voor bedrijven met een overzichtelijke keten van toeleveranciers heeft het DTC een keteninventarisatie ontwikkeld. Wie de nodige maatregelen heeft getroffen die passen bij de risico-analyse, kan aan de slag met het verkleinen van risico’s die voortvloeien uit de keten. Waar liggen de afhankelijkheden die je bedrijfscontinuïteit kunnen verstoren? Heb je zicht op de cyberbeveiliging van bedrijven van wie je afhankelijk bent? Heb je afspraken gemaakt? In deze handige invulbare keteninventarisatie kun je de belangrijkste afhankelijkheden in de keten loggen. Noteer ook welke afspraken er zijn over het verkleinen van de risico’s en welke alternatieven jij tot je beschikking hebt wanneer er iets in de keten gebeurt.

Klik hier voor meer informatie over de keteninventarisatie.

Veeam Software neemt Coveware over, een leverancier van oplossingen voor respons op cyberafpersingsincidenten.

Coveware by Veeam zal blijven opereren zoals het nu doet. Het blijft incidentresponsdiensten leveren aan slachtoffers van cyberafpersingen en proactief samenwerken met zakelijke klanten. Bepaalde mogelijkheden van Coveware by Veeam zullen worden opgenomen in Veeam-producten, waaronder het Veeam Data Platform en het Veeam Cyber Secure-programma.

Sinds de oprichting in 2018 heeft Coveware naar eigen zeggen duizenden slachtoffers van cyberafpersing geholpen en software en diensten ontwikkeld die forensische triage, onderhandeling over en herstel na afpersing, cryptocurrency-schikking en decodering mogelijk maken.

“Het is niet langer de vraag wanneer een organisatie aangevallen wordt, maar hoe vaak. 76% van de organisaties is de afgelopen twaalf maanden aangevallen en het aanpakken van deze cyberdreiging is van groot belang voor elke organisatie”, aldus Anand Eswaran, CEO van Veeam. “Het is essentieel om ervoor te zorgen dat data veilig en beschermd zijn, en dat wanneer het ergste gebeurt, bedrijven snel en veilig kunnen herstellen.”

Coveware by Veeam is beschikbaar voor klanten als volledig pakket.

Het My-Connect Clouddienst-portfolio van distributeur BusinessCom is de afgelopen tijd uitgebreid: inmiddels telt het 15 verschillende clouddiensten. In combinatie met de hardware en dienstverlening van BusinessCom biedt het bedrijf volgens directeur Pieter van Eldonk alles wat je als reseller nodig hebt.

My-Connect is de verzamelnaam voor alle cloud- en abonnementsdiensten van IT- en telecomdistributeur BusinessCom. Wat in 2016 bij BusinessCom begon met één Cloud Telefoniedienst op basis van Telepo, is nu uitgegroeid tot een portfolio van meerdere cloud- en abonnementsdiensten voor telefonie, UC, Contact Center, mobiel, VaMo, networking en cybersecurity.

My-Connect biedt alles wat de reseller nodig heeft, stelt Pieter van Eldonk, directeur van BusinessCom. Nu, ruim 8 jaar na de start van My-Connect als dienstenparaplu, zijn volgens Van Eldonk de puzzelstukken in elkaar gevallen om resellers end-to-end te ondersteunen in hun portfolio. “We kunnen resellers steeds meer clouddiensten voor communicatie en networking bieden, we zijn direct distributeur van een groot aantal A-merk vendors, hebben een volwaardige operatorstatus en we maken het steeds eenvoudiger voor business partners om het te verkopen. Tel daarbij op dat wij een passie hebben voor onze resellers; dan hebben we alles wat de reseller nodig heeft – uit één hand geleverd. Dat is uniek: wij kunnen door de breedte van ons cloud- en hardware-portfolio als enige de reseller oprecht onafhankelijk adviseren wat voor zijn eindklant-projecten de beste oplossing is: een on-premise oplossing met een trunk, dan wel een volledige cloud-oplossing.

Deze vendoren maken samen ­My-Connect

My-Connect is een samenspel van de diensten en support die BusinessCom levert, aangevuld met een groot aantal leveranciers van (cloud-)diensten en hardware. De diensten worden mede geleverd door: Telepo, Mitel, Unify, Univerge Blue, Alcatel-Lucent Enterprise, Xelion, Clearvox, Pridis, Barracuda en Youfone Zakelijk.

De hardware die compatible is en de My-Connect diensten completeren, komt van: Jabra, Ascom, TP-Link, Gigaset, Alcatel-Lucent Enterprise, Yealink, Mitel, Unify, Spectralink en NEC.

Geïnvesteerd in bestelgemak en stabiliteit

Daarnaast heeft het bedrijf naar eigenzeggen de laatste jaren zwaar geïnvesteerd in het bestel- en configureergemak door de bestelportal te integreren in de webshop. “Ook is geïnvesteerd in de datacenters om de security en stabiliteit te verstevigen. Verder is er op commercieel vlak vernieuwing doorgevoerd,” zegt partnermanager Marcel Derks. “De licentiestructuren van de My-Connect diensten zijn allemaal vereenvoudigd. Die versimpeling is goed nieuws voor de reseller; de diensten zijn nu allemaal vanaf een bierviltje te verkopen.”

Die versimpeling is goed nieuws voor de reseller

Derks benadrukt daarbij nog een ander belangrijk punt van de My-Connect diensten: het klanteigendom ligt bij de reseller. “Onze partners factureren, als reseller heb jij het contract met jouw klanten. Je bent dus te allen tijde ‘in control’ over je eigen klantenbase.”

All You Need Is My-Connect Roadshow

Het thema ‘All Youd Need is My-Connect’ werd op Valentijnsdag afgetrapt door het uitsturen van 2.000 Valentijnskaarten naar resellers in de Benelux. Pieter van Eldonk: “De boodschap die we daarmee overbrengen, is dat onze passie voor onze resellers onveranderd is én dat we een hoop nieuws te melden hebben rond My-Connect. Daarom bezoeken de partnermanagers van BusinessCom de komende weken resellers in Nederland en België die geïnteresseerd zijn het My-Connect concept. Geheel in het thema brengen we een bijzondere traktatie mee.”

Complementair portfolio

My-Connect startte in 2016 als merknaam voor BusinessComs eigen cloud telefonie-dienst op basis van Telepo. Inmiddels is My-Connect uitgegroeid tot een complementair portfolio. Naast mobiele telefonie, VaMo, SIP Trunking, internetverbindingen, Firewall as a Service, bedienpost, Contact Center en Netwerk Management as a Service, kent My-Connect meerdere smaken cloud telefonie met elk een eigen benadering van de markt. De huidige cloud-diensten van My-connect op een rij:

Cloud Telefonie & UC

  • My-Connect Telepo
  • My-Connect Xelion
  • My-Connect Subscription
  • My-Connect UNIVERGE BLUE
  • My-Connect Nexxt
  • My-Connect Unify Phone & PayGo
  • My-Connect Rainbow
  • My-Connect Dialogue

Networking

  • My-Connect Cirrus
  • My-Connect Firewall

Verbindingen

  • My-Connect Trunking
  • My-Connect Connectivity
  • My-Connect Mobile (VaMo)
  • My-Connect Youfone Zakelijk

Google kondigt vandaag aan dat het €600 miljoen investeert in de bouw van een nieuw datacenter op het bedrijventerrein Westpoort in Groningen. Dit is de vierde datacenterlocatie van Google in Nederland, na Eemshaven, Middenmeer en Winschoten. De bouw start in 2024 en de faciliteit zal naar verwachting in 2025 operationeel zijn.

De investering van €600 miljoen in het nieuwe datacenter in Westpoort moet volgens Google 125 directe banen creëren. In totaal heeft Google sinds 2014 ruim €3,8 miljard geïnvesteerd in datacenters en aanverwante infrastructuur in Nederland, wat volgens het bedrijf gemiddeld 410 directe banen per jaar tussen 2017 en 2022 opleverde.

Google wil in 2030 een netto nul uitstoot hebben bereikt in al zijn activiteiten en waardeketens ter wereld. De nieuwe faciliteit in Westpoort wordt naar eigen zeggen dan ook ontworpen met het oog op duurzaamheid. Zo wordt er gebruik gemaakt van off-site warmteterugwinning en worden er zonnepanelen op het dak geïnstalleerd.

Daarnaast investeert Google in lokale waterbeheerprojecten in de provincie Groningen, zoals de aanleg van een dubbele dijk om de veiligheid tegen overstromingen te verbeteren en het gebruik van data om verzilting te voorkomen.

Foto: Marco Ynema, Google Data Center Lead in Nederland en Wethouder Carine Bloemhoff van de gemeente Groningen.

De door de NIS2-regelgeving verplichte ketenzorgplicht raakt 50 duizend tot 70 duizend bedrijven. Dat zegt Samen Digitaal Veilig (SDV), een samenwerkingsverband van meerdere brancheorganisaties, waaronder MKB-Nederland en VNO-NCW.

Volgens SDV zijn er ruim 10 duizend direct betrokken organisaties die samen tussen de 50 en 70 duizend toeleveranciers hebben. SDV vroeg enkele honderden organisaties naar hun ‘keten’; een flink aantal daarvan geeft aan meer dan 1000 leveranciers te hebben.

Sectoren Bandbreedte van aantallen leveranciers
Drinkwater 250 – 500
Transport 250 – 1000
Bankwezen 500 – 1500
Infrastructuur financiële markt 100 – 500
Gezondheidszorg 500 – 3000
Energie 100 – 1250
Digitale infrastructuur 200 – 1750
Beheerders van ICT-diensten 100 – 750
Afvalwater 100 – 500
Overheidsdiensten 250 – 3500
Ruimtevaart 250 – 2000
Digitale aanbieders 300 – 900
Post- en koeriersdiensten 50 – 650
Afvalstoffenbeheer 150 – 800
Levensmiddelen 150 – 4000
Chemische stoffen 100 – 1000
Onderzoek 50 – 300
Vervaardiging/ manufacturing 100 – 5000

(Cijfers: SDV)

Er zijn 18 sectoren in de NIS2-regelgeving, die samen tussen de 10 en 12 duizend bedrijven omvatten. NIS2 richtlijn artikel 21.2d verplicht ‘NIS2-organisaties’ om passende cybersecuritymaatregelen op te leggen aan hun directe leveranciers. Dit moet gebeuren op basis van een risicoanalyse.

Het doel van deze maatregelen is om kwetsbaarheden in de toeleveringsketen te identificeren en aan te pakken die tot cyberaanvallen of verstoringen van de dienstverlening kunnen leiden. Om dit te realiseren, is een gedetailleerde risicoanalyse per leverancier en per onderdeel van de keten vereist. Dit proces helpt om de specifieke risico’s te bepalen die relevant zijn voor de organisatie en diens leveranciers.

 

Ruim 70 procent van de middelgrote en kleine bedrijven in Nederland kreeg in 2023 te maken met cyberaanvallen. Onder zelfstandigen was dit 55 procent. Dat blijkt uit onderzoek van ABN Amro onder 895 organisaties.

Het grootbedrijf, met een jaaromzet van minimaal 25 miljoen euro, kreeg zelfs voor 86 procent cyberaanvallen te verwerken. De belangrijkste conclusie uit het onderzoek is dat ondanks het hoge dreigingsniveau de risicoperceptie in het Nederlandse bedrijfsleven achterblijft.

Het aantal cyberaanvallen neemt toe en de methodes worden steeds geraffineerder, maar Nederlandse bedrijven lijken de ernst van de dreiging te onderschatten. Uit recent onderzoek blijkt dat veel bedrijven pas actie ondernemen nadat ze al schade hebben ondervonden, zoals gehackte systemen, financiële verliezen of reputatieschade door gelekte klantgegevens.

Verontrustend is dat het aantal mkb-bedrijven dat cybercriminaliteit als een groot risico ziet juist is afgenomen. Terwijl maar liefst 59 procent van het grootbedrijf en 43 procent van het mkb al eens te maken heeft gehad met dit soort schade.

AI wapent cybercriminelen met nieuwe trucs

Uit het onderzoek blijkt dat cybercriminelen steeds geraffineerdere methodes gebruiken. Ruim de helft van de ondervraagde bedrijven ziet nieuwe ontwikkelingen op het gebied van AI als een grote bedreiging. Vorig jaar was dit nog geen kwart. Met behulp van AI kunnen oplichters bijvoorbeeld eenvoudig geloofwaardige phishingmails opstellen of nep-gesprekken voeren om inloggegevens of betalingen te bemachtigen.

Een veel voorkomende methode is CEO-fraude of whaling, waarbij criminelen zich voordoen als CEO of een ander hooggeplaatst persoon. Via e-mail, Whatsapp of zelfs deepfake-videogesprekken proberen ze medewerkers te verleiden tot het overmaken van geld of het delen van gevoelige informatie. Vooral grotere bedrijven zijn hiervoor vatbaar: in 2023 was bijna een derde van hen doelwit van zo’n aanval.

Nederlandse bedrijven dreigen achterop te raken door trage implementatie van nieuwe wetgeving
Om de weerbaarheid tegen cyberaanvallen te verhogen, treedt in oktober aanstaande de nieuwe Europese wetgeving NIS2 in werking. Deze wet verplicht bedrijven, met name in kritieke sectoren, om hun cyberveiligheid op orde te hebben. Bedrijven moeten onder andere de cyberrisico’s in hun toeleveringsketen in kaart brengen.

De mate waarin Nederlandse bedrijven hiermee bezig zijn, verschilt sterk. Daarnaast loopt Nederland achter op andere Europese landen zoals Duitsland en België met de implementatie van NIS2. Dit maakt Nederlandse bedrijven extra kwetsbaar.

Klanten eisen NIS2-compliance

Volgens Julia Krauwer, sector banker Technologie, Media & Telecom bij ABN AMRO, is het van cruciaal belang dat Nederlandse bedrijven snel actie ondernemen. Niet alleen om te voldoen aan de nieuwe wetgeving, maar ook omdat klanten in andere Europese landen dit van hun Nederlandse leveranciers zullen eisen. Bedrijven die niet voldoen aan NIS2 riskeren het om klanten te verliezen.

Daarnaast benadrukt Krauwer dat onvoldoende cyberweerbaarheid een risico vormt voor de hele keten. Directies moeten prioriteit geven aan het verbeteren van hun cybersecurity, zeker nu individuele bestuurders ook persoonlijk aansprakelijk kunnen worden gesteld bij nalatigheid.

Honderdduizenden websites wereldwijd die draaien op WordPress zijn kwetsbaar als gevolg een lek in de populaire plug-in Forminator. Het Japanse Computer Emergency Response Team Coordination Center (JPCERT/CC) heeft dit wereldkundig gemaakt.

De kwestbaarheid is geclassificeerd als ‘kritiek’ en heeft de aanduiding CVE-2024-28890 meegekregen. Als gevolg van het lek kunnen hackers malafide bestanden uploaden en uitvoeren op de servers waar WordPress draait. De kwetsbaarheid is opgelost in versie 1.29.0 die afgelopen januari verscheen. Uit cijfers van wordpress.org blijkt dat slechts iets meer dan de helft van de gebruikers deze versie heeft geïnstalleerd, dat gaat om zo’n 200 duizend website.

De omzetgroei in de Nederlandse zakelijke telecommarkt is in het laatste kwartaal van 2023 versneld, geholpen door een dubbelcijferige groei in breedband en een betere prestatie in de mobiele markt. Dat blijkt uit onderzoek van Telecompaper. De vooruitzichten voor het komende jaar zijn echter een iets tragere groei, omdat het onzekere economische klimaat en vertragingen van nieuwe 5G-diensten met toegevoegde waarde op de markt wegen.

Op 4 juli verschijnt het jaarlijkse Dossier Telecom & Unified Communication als luxe dubbel-editie samen met ChannelConnect juli. Klik hier voor meer informatie.

De zakelijke telecominkomsten, exclusief andere diensten zoals IT, bereikten in het vierde kwartaal van 2023 een omzet van EUR 656 miljoen, een stijging van 4,3 procent ten opzichte van een jaar eerder. De sterkste groei kwam van breedbanddiensten, met een omzet die met 13,6 procent steeg ten opzichte van een jaar eerder dankzij inflatiegedreven prijsstijgingen, terwijl de inkomsten uit mobiele diensten (inclusief mobiel breedband) met bijna 3 procent stegen op jaarbasis.

KPN is nog steeds marktleider, met een aandeel van 38,9 procent in zakelijke telecominkomsten, en heeft ook het grootste aandeel in breedband en mobiele inkomsten. VodafoneZiggo staat op de tweede plaats in de totale B2B-markt (35,1%) en in breedband en mobiel, maar doet het vooral goed in het SoHo-segment (1-4 werknemers) en neemt daar de leiding met meer dan 39 procent van de omzet.

Small office/home office

Odido, dat op de derde plaats staat, zag zijn B2B marktaandeel het afgelopen jaar nauwelijks veranderen terwijl het werkte aan de rebranding van T-Mobile. In de totale zakelijke markt was de operator in Q4 2023 goed voor een aandeel van 12,4 procent in de omzet, deels als gevolg van een beperkte aanwezigheid op de vaste markt. Odido presteert het best in het mobiele SoHo-segment, waar het zich kan meten met VodafoneZiggo voor de tweede plaats.

In 2023 konden de Nederlandse operators de omzet vergroten met behulp van prijsverhogingen, gebaseerd op de dubbelcijferige inflatie van het voorgaande jaar. Telecompaper verwacht dat de omzetgroei in de zakelijke markt het komende jaar wat zal vertragen, omdat door de lagere inflatie de capaciteit voor prijsverhogingen beperkt is en daarnaast de economische onzekerheid op de zakelijke bestedingen drukt.

Verder vooruitkijkend in de vijfjaarsprognose van Telecompaper zou de zakelijke mobiele markt moeten kunnen profiteren van nieuwe diensten gebaseerd op 5G. Nu de veiling van de 3,5 GHz-band in Nederland na meerdere vertragingen deze zomer eindelijk van start gaat, kunnen de Nederlandse operators nieuwe 5G-diensten met toegevoegde waarde lanceren voor zakelijke toepassingen, zoals private netwerken, network slicing, edge computing en fixed-wireless access.