Cyberbeveiliger Check Point Software sluit zich als stichtingslid aan bij de IoT Security Foundation en kondigt de lancering van het nieuwe IoT Security Foundation (IoTSF) Amsterdam Chapter aan. Dit initiatief, geleid door Antoinette Hodes, Global Solution Architect & Evangelist bij Check Point, streeft ernaar om kennis te delen, samenwerking te bevorderen en een positieve invloed uit te oefenen op de Europese IoT-industrie.

De Internet of Things Security Foundation (IoTSF) is een wereldwijde non-profit ledenvereniging die zich inzet om de verbonden wereld steeds veiliger te maken.

Het IoTSF Amsterdam Chapter richt zich vanuit Nederland op Europa. Hodes is de drijvende kracht achter de oprichting, die van de grond kwam in samenwerking met de andere oprichters Antriksh Shah, Jan Albert Jager en Aseem Jakhar.

Het initiatief streeft onder andere naar het delen van kennis, bevorderen van samenwerking, uitoefenen van invloed op de IoT industrie, stimuleren van betrokkenheid tussen diverse stakeholders, het versterken van best practices en aanbevelingen en het stimuleren van verbeteringen in regelgeving en normen.

“Ik ben enorm trots vandaag het nieuwe IoTSF Amsterdam Chapter aan te kunnen kondigen, wat niet mogelijk was geweest zonder de steun en inzet van de andere oprichters Antriksh Shah, Jan Albert Jager en Aseem Jakhar”, aldus Antoinette Hodes. “Deze stap verstevigt onze toewijding aan IoT-security en het beveiligen van IoT-apparaten. IoT-security is essentieel om vele redenen: gegevens beschermen, cyberaanvallen voorkomen, de continuïteit van diensten waarborgen, fysieke veiligheid garanderen, en het vertrouwen van consumenten behouden. Meer apparaten zijn steeds meer met elkaar verbonden, dus een robuuste beveiliging is van cruciaal belang om de voordelen van IoT te benutten zonder de bijbehorende risico’s. IoT is een gedeelde verantwoordelijkheid; alleen samen kunnen we veilige en robuuste IoT-ecosystemen bouwen.”

Elke tweede donderdag van de maand zal er een meet-up plaatsvinden op de HSD Campus, het nationale innovatiecentrum van het Nederlandse Security Cluster, in Den Haag.

ACC ICT, een bedrijf op het gebied van Kubernetes en IT-continuïteit, heeft de volledige overname van Kumina aangekondigd. Kumina behaalde als tweede IT-bedrijf in Nederland de Kubernetes Certified Service Provider-certificering (KCSP).

Kubernetes is een open-source platform dat door Google is ontwikkeld en tegenwoordig wordt beheerd door Cloud Native Cloud Foundation (CNCF). Kubernetes helpt bij het beheren en schalen van applicaties die in containers draaien en automatiseert het uitrollen, updaten en schalen van deze containers.

Paul Bijleveld, Managing Director van ACC ICT is enthousiast over deze mijlpaal. “De specialisten van Kumina hebben diepgaande Kubernetes-expertise. Dat blijkt onder andere uit het feit dat Tim Stoop, oprichter van Kumina, heeft meegeschreven aan de Kubernetes-examens van CNCF. ACC ICT was in 2021 al één van de eerste Nederlandse dienstverleners die de KCSP-certificering wisten te behalen, Kumina was zelfs nog vier jaar eerder. We vinden het fantastisch om zoveel kennis en kunde bij elkaar te brengen. Met deze overname kunnen we onze klanten nog beter van dienst zijn met geavanceerde Kubernetes-oplossingen en tegelijkertijd onze internationale ambities uitrollen.”

Nederlanders zijn koplopers in Europa bij het gebruik van AI-tools op het werk. Ons land laat andere Europese landen als Frankrijk en Duitsland achter zich als het gaat om de bereidwilligheid om AI door te voeren op het werk. Dat blijkt uit een wereldwijd onderzoek dat onlangs werd gehouden namens Freshworks.

Het doel van het onderzoek was om erachter te komen hoe bedrijven werkelijk staan tegenover de invoering van AI, omdat het beeld ontstaat dat bedrijfsleiders de kansen van AI wel zien, maar het tegelijkertijd ook als bedreigend ervaren.

Nederlanders blijken opvallend veel vertrouwen te hebben in het gebruik van AI – meer dan enig ander land in het onderzoek. In Nederland geeft 45% van de ondervraagde bedrijfsleiders aan voldoende kennis te hebben van AI. Bovendien beweert nog eens 11% zelfs een expert te zijn op het gebied van AI, vergeleken met slechts 6% in Frankrijk en 5% in Duitsland. Met een totaal van 56% zijn Nederlanders daarmee wereldwijd het meest zelfverzekerd als het gaat om AI.

Ruim de helft van de Nederlandse respondenten (52%) zegt AI-tools dagelijks of een paar keer per week te gebruiken. Nederlanders lijken opvallend positief over AI vergeleken met andere landen. De ondervraagde bedrijfsleiders in Nederland zijn van mening dat AI betrouwbaar is vanwege de kwaliteit van het werk dat AI levert (51%), de productiviteitswinst (50%) en de nauwkeurigheid (44%). Dit leidt ertoe dat Nederlandse respondenten zelfs het meeste vertrouwen hebben in AI (74%) van alle respondenten ter wereld.

Een verklaring zou volgens de onderzoekers kunnen zijn dat Nederlanders AI wellicht vooral zien als een aanvullend systeem ter ondersteuning van menselijke werknemers, maar niet als een oplossing om hen te vervangen.

Bedrijfsleiders in Nederland zijn dan ook het meest waarschijnlijk bereid te betalen voor AI (17%), om vervolgens te kunnen besparen op werkuren of om het werk eenvoudiger te maken. Voorbeelden zijn werkzaamheden als schrijven, coderen en zelfs het ontwikkelen van beeldmateriaal. Wereldwijd zorgt AI er naar schatting voor dat het gemiddeld 3 uur en 47 minuten van de werkweek afhaalt door werknemers werk uit handen te nemen. Nederlandse respondenten zijn van mening dat dit een manier is om de kwaliteit van het werk te verbeteren, maar ook om meer werk gedaan te krijgen (34%).

De Nederlandse respondenten geven aan dat zij geloven dat er nog steeds mensen nodig zijn om al het werk van AI te beoordelen, monitoren en in de gaten te houden om ervoor te zorgen dat de kwaliteit gewaarborgd blijft. Ze hebben er vertrouwen in dat AI de menselijke beroepsbevolking nooit volledig zal vervangen (67%). Ter vergelijking: in bijvoorbeeld Duitsland is meer verdeeldheid over dit onderwerp (53%).

Iets meer dan een vijfde (22%) van de Nederlandse bedrijven onderzoekt de mogelijkheden van AI, maar heeft nog geen vaste plannen om dergelijke technologie te implementeren. Ook lijkt het werken met AI het meest voor te komen op bepaalde afdelingen, zoals IT en R&D, maar ontbreekt het nog op andere afdelingen, zoals de klantenservice, waar slechts 6% van de afdeling gebruik maakt van AI.

 

Bijna 50% van alle securityincidenten houdt verband met multi-factor authenticatie (MFA). In 25% van de gevallen was de oorzaak dat gebruikers frauduleuze MFA-pushmeldingen accepteerden die door aanvallers waren verzonden. Dat blijkt uit een onderzoek van Cisco Duo.

Volgens Cisco Duo is er de afgelopen jaren veel vooruitgang geboekt door organisaties bij de implementatie van MFA. MFA heeft significant bijgedragen aan het verminderen van de effectiviteit van traditionele aanvallen zoals credential stuffing en password spraying.

Dit is dan ook volgens Cisco Duo een belangrijke reden waarom cybercriminelen zich nu zo sterk richten op MFA – het vormt een aanzienlijke barrière voor hun doelen. De meest voorkomende pogingen om MFA te omzeilen zijn volgens de onderzoekers MFA-pushaanvallen. Hierbij verkrijgen cybercriminelen toegang tot het wachtwoord en sturen ze herhaaldelijk pushmeldingen naar het MFA-apparaat van de gebruiker, in de hoop dat deze uiteindelijk wordt geaccepteerd.

Uit een dataset van 15.000 geregistreerde push-aanvallen (van juni 2023 tot mei 2024) blijkt dat 5% van de verzonden push-aanvallen door gebruikers werd geaccepteerd.

Naast push-aanvallen hebben de onderzoekers ook andere creatieve manieren waargenomen waarop cybercriminelen MFA omzeilen. Deze methoden omvatten het gebruik van gestolen authenticatietokens, social engineering van de IT-afdeling om nieuwe MFA-apparaten toe te voegen, het infiltreren van freelancers om hun telefoonnummer te wijzigen, het verkrijgen van admin-rechten door het binnendringen in een enkel endpoint en het deactiveren van MFA-software, evenals het overtuigen van medewerkers om op frauduleuze MFA-pushmeldingen te klikken.

“Het is goed dat organisaties MFA gebruiken, maar dan moeten ze het wel op de juiste manier implementeren,” benadrukt Jan Heijdra, Field CTO Security bij Cisco Nederland. “Zorg ervoor dat nummer-matching is ingeschakeld in MFA-applicaties, rol MFA uit voor alle kritieke diensten, inclusief remote access en identiteits- en toegangsbeheer (IAM), en stel meldingen in voor single-factor authenticatie om potentiële kwetsbaarheden snel te identificeren. Het is daarnaast essentieel medewerkers te trainen in het herkennen van social engineering en om bewustzijn te creëren rondom MFA-aanvallen. Daarnaast moeten organisaties een toegangsbeleid definiëren voor systemen waar MFA niet kan worden toegepast.”

KnowBe4 neemt Egress over, een Engels bedrijf dat zich focust op adaptieve en geïntegreerde cloud e-mailbeveiliging. De komende maanden integreert KnowBe4 de overgenomen producten en activiteiten van Egress.

“Menselijk risicomanagement is een essentieel onderdeel van een uitgebreid cybersecurity-programma”, zegt Stu Sjouwerman, CEO van KnowBe4. “Dankzij deze overname wapenen we organisaties over de hele wereld nog beter tegen het toenemende aantal cyberdreigingen. Deze stap markeert een belangrijke mijlpaal in cybersecurity en breidt de slagkracht van KnowBe4 uit met een nieuwe generatie van risicomanagement.”

Een derde (30%) van de Nederlandse organisaties geeft aan geen grip te hebben op de kosten die de cloud met zich meebrengt. Dit blijkt uit onderzoek van IT-dienstverlener Info Support, uitgevoerd onder 400 IT-professionals in Nederland.

Uit het onderzoek blijkt dat IT-professionals de volgende uitdagingen ervaren bij hun cloudgebruik:

  • waarborgen van gegevensbeveiliging en privacyzorgen (29%)
  • gebrek aan interne expertise en vaardigheden (26%)
  • integratieproblemen met bestaande systemen en applicaties (25%)
  • kostenbeheersing en budgetoverschrijdingen (23%)
  • complexiteit van migratieprocessen (22%)

Beveiliging

Meer dan een derde van de bedrijven (35%) wordt meerdere keren per jaar getroffen door een cyberaanval. Opvallend genoeg monitort 36 procent van de bedrijven niet op cyberaanvallen, wat betekent dat veel organisaties mogelijk niet eens beseffen wanneer ze worden aangevallen. Wat nog opmerkelijker is, is dat 45 procent van de bedrijven aangeeft zich weinig tot geen zorgen te maken over beveiliging. Door het onderschatten van cyberdreigingen en het gebrek aan investeringen in essentiële beveiligingsmaatregelen, neemt de kans op succesvolle aanvallen toe.

Kostenbeheer

Naast veiligheidsuitdagingen hebben bedrijven ook te maken met financiële uitdagingen rond hun cloudgebruik. Een derde van de organisaties (30%) ervaart onverwachte kosten gerelateerd aan cloudgebruik, wat benadrukt hoe moeilijk het is om controle te houden over clouduitgaven. Voor 44 procent van de respondenten ontbreekt een effectieve oplossing om deze kosten te monitoren en te beheren, wat kan leiden tot budgetoverschrijdingen en inefficiënt gebruik van cloudresources.

Het nieuw opgerichte investeringsfonds DEC-Alliance (Dutch Entrepreneur Continuity) heeft investeringen aangekondigd in de IT-bedrijven Avisi en iDalko. Daarmee lanceert het Nederlandse initiatief zijn ‘evergreen’ fonds voor techdiensten die van vitaal belang zijn voor de Nederlandse economie.

DEC-Alliance is geïnitieerd door Erik Leus en geïnspireerd door de Nederlandse techondernemer Ludo Baauw van Intermax Group, die als ambassadeur aan het initiatief is verbonden.

Jan Bakker, Barri Jansen en Gert-Jan van de Streek, de oprichters en grootaandeelhouders van Avisi en iDalko, zijn met hun ondernemingen tot de DEC-Alliance toegetreden.

DEC-Alliance is een alternatief voor reguliere private-equity-fondsen. Het doel is om continuïteit te borgen voor de belangrijke stakeholders in bedrijven, zoals klanten, medewerkers, samenleving en aandeelhouders. Het fonds richt zich op gevestigde bedrijven met bewezen innovatievermogen en groeipotentie. Het gaat om ondernemingen met de wens om samen te werken in een groter ecosysteem. DEC-Alliance richt zich onder meer op toonaangevende Nederlandse technologiebedrijven actief in software, data, cybersecurity, managed services en cloud-dienstverlening of in specifieke marktsegmenten en digitale ketens. Een belangrijk uitgangspunt daarbij is dat IT voor vitale bedrijfsprocessen en infrastructuur in Nederlandse handen blijft.

“We zijn trots dat we een bijdrage mogen leveren aan de toekomst en continuïteit van Avisi en iDalko. Zij steunen het gedachtegoed van DEC-Alliance”, stelt Erik Leus. “We zien en spreken veel gelijkgestemde IT-ondernemers die zich verantwoordelijk voelen voor de langetermijntoekomst van hun bedrijf en stakeholders. Ons doel is hen te verbinden en duurzame groei te faciliteren met een langetermijnhorizon, maar met behoud van de eigen identiteit.”

Nederlandse organisaties zijn zich weliswaar bovengemiddeld bewust van de gevaren van door kunstmatige intelligentie (AI) aangedreven cyberdreigingen, maar een meerderheid denkt dat hun organisatie hierop onvoldoende is voorbereid. Dat blijkt uit een nieuw onderzoek van Darktrace.

Onvoldoende kennis over AI-aangedreven tegenmaatregelen waar ook nog onvoldoende gebruik van wordt gemaakt, worden gezien ze als de belangrijkste reden, zo concludeert Darktrace in zijn 2024 State of AI Cybersecurity-rapport.

Een overgrote meerderheid van de Nederlandse respondenten (83%) is van mening dat AI-aangedreven cyberaanvallen nu al een significante impact hebben op hun organisatie. Een nog groter percentage denkt dat die impact de komende één à twee jaar (94%) of in de jaren daarna (94%) nog zichtbaarder wordt.

Het is opvallend dat deze percentages aanzienlijk hoger zijn dan het gemiddelde in Europa, het Midden-Oosten en Afrika: 71% van de respondenten van Europese bedrijven ondervindt nu al de impact, terwijl 88% dit zowel in de komende jaren verwacht.

Maar liefst 74% van de respondenten geeft aan dat op basis van hoe de beveiliging van hun organisatie nu is ingericht, ze van mening zijn dat hun organisatie onvoldoende voorbereid is om zich te verdedigen tegen AI-aangedreven bedreigingen en aanvallen. Op een schaal van één top vijf zijn de belangrijkste redenen die ze hiervoor aandragen dat hun organisatie onvoldoende kennis of gebruik maakt van door AI-aangedreven tegenmaatregelen (3.67), onvoldoende kennis en vaardigheden heeft met betrekking tot AI-technologie en de toenemende dreiging ervan (3.67) en onvoldoende integratie tussen de beveiligingsoplossingen die hun organisatie gebruikt (3.59).

Uit de resultaten van het onderzoek blijkt ook dat Nederlandse respondenten vinden dat ze niet zo veel kennis hebben van de verschillende soorten AI. Opvallend is dat het kennisniveau in Nederland gemiddeld lager ligt dan in Europa in het algemeen.

Pieter Jansen, Senior Vice President of Cyber Innovation bij Darktrace: “Enerzijds is het positief dat de risico’s van AI-aangedreven cyberaanvallen door Nederlandse bedrijven worden erkend. Anderzijds is het zorgwekkend dat een gebrek aan kennis over AI organisaties belemmert om het effectief in te zetten.”

Pure Storage heeft nieuwe oplossingen toegevoegd aan zijn partnerprogramma. Het gaat onder meer om geautomatiseerde facturering en intelligent inzicht in assets van klanten.

Zo introduceert Pure Storage AI-gedreven Asset Management, waardoor partners inzicht krijgen in aflopende subscriptions en aanbevellingen krijgen. Verder krijgen partner de mogelijkheid via Digital Master Services Agreement om te kiezen voor een nieuw self-service inkoopmodel, waarmee klanten zich kunnen abonneren op aanvullende Evergreen//One-diensten binnen Pure1. Het nieuwe model bevat een partermarge en biedt volledig inzicht in accounts voor partners om de omzetgroei te volgen.

Verder introduceer Pure Storage uitgebreidere Partner Intelligence en vereenvoudigd factuurbeheer. Pure Storage Partner Invoice Management biedt self-service factuurrapportage, API’s en een actiegericht dashboard.

“Als volledig channelgedreven bedrijf is Pure Storage 100% toegewijd aan zijn partners. De partners zijn een verlengstuk van ons bedrijf en begeleiden onze gezamenlijke klanten naar digitale transformatie en krachtige bedrijfsresultaten”, aldus Geoff Greenlaw, Vice President, EMEA & LATAM Channel Sales bij Pure Storage.

In 57% van de Nederlandse ziekenhuizen wordt inmiddels gebruikgemaakt van generatieve AI (GenAI). Dat blijkt uit de AI Monitor Ziekenhuizen 2024 van M&I/Partners.

Het percentage ziekenhuizen dat aangeeft AI (nog) niet toe te passen (in experimenten of implementaties) is gedaald naar 7%. Net als vorig jaar geeft maar één ziekenhuis aan AI op grote schaal te hebben geïmplementeerd.

Waar andere jaren de kwaliteit van zorg als voornaamste drijfveer voor de inzet van AI werd genoemd, staat dit jaar het reduceren van werkdruk als voornaamste drijfveer met 89% stipt op één.

Aan de zesde editie van de jaarlijkse AI Monitor Ziekenhuizen werkten 47 vertegenwoordigers van 43 ziekenhuizen mee. Het rapport is hier te lezen.