Datakeeper heeft Jelle van der Meulen aan zich verbonden als CTO. Hij was al ruim 3 jaar bij Datakeeper als ingehuurde Product Manager aan de slag. Datakeeper is een spin-off van de Rabobank.

Datakeeper is bedoeld om data van een consument met een bedrijf te delen. Een consument bewaart zijn eigen data volledig versleuteld op zijn eigen telefoon in de Datakeeper kluis. ID-verificatie, leeftijdsverificatie, financiële check kunnen zo eenvoudig uitgevoerd worden door bedrijven. Datakeeper werkt met gevalideerde brondata die direct van de officiële instanties afkomstig zijn of via NFC/OCR technologie direct vanuit het brondocument zoals een paspoort, ID-kaart en rijbewijs.

Datakeeper is sinds 2019 ontwikkeld binnen de Rabobank. Afgelopen december werd het onderdeel verzelfstandigd. Van der Meulen gaat deel uitmaken van het managementteam van Datakeeper.

Grotere bedrijven nemen meer maatregelen tegen cyberdreiging dan kleinere. Dat blijkt uit de nieuwste Cybersecuitymonitor van het CBS over 2023. Het is het zevende jaarlijkse onderzoek van het instituut.

Het cyberweerbaarheidsniveau van een bedrijf wordt hoger naarmate er meer maatregelen genomen worden. Verder blijkt dat elke afzonderlijke maatregel vaker door grotere bedrijven genomen wordt dan door kleinere bedrijven. Hierbij blijkt dat de ‘moeilijkheid’ van een maatregel duidelijk effect heeft op de mate van gebruik bij met name kleinere bedrijven. Zo blijkt het verschil bij het gebruik van een vpn tussen microbedrijven (2-10 werknemers) en grote bedrijven (250+ werknemers) enorm: 25% ten opzichte van 81%. Deze trend zet ook door wanneer wordt gekeken naar zzp’ers, die weer net iets lager scoren dan de microbedrijven.

IT scoort beter

Bedrijven die meer met IT bezig zijn of die een groot belang hebben bij het beveiligen van hun data, zoals de IT-sector of de gezondheidszorg, scoren beter op het gebied van cybersecurity dan sectoren waar dit minder belangrijk lijkt. Het totale aantal IT‐veiligheidsincidenten met zowel een interne als externe oorzaak is afgenomen. Deze dalende trend geldt voor alle bedrijfsgroottes en is ingezet sinds 2020. In 2016 had bijvoorbeeld nog bijna 40% van de grootste bedrijven een IT‐veiligheidsincident door een aanval van buitenaf, terwijl dit in 2022 nog maar 18% was.

Grote bedrijven ervaren over de jaren heen consistent meer incidenten dan kleine bedrijven. Dit geldt voor zowel interne incidenten als incidenten door een aanval van buitenaf. Voor dit patroon kunnen meerdere oorzaken zijn. Bij interne incidenten, zoals uitval van IT‐systemen door hardware- of softwarestoringen, kan meespelen dat grote bedrijven vaker een grotere en complexere IT‐infrastructuur hebben.

Incidenten nemen af

Het aantal bedrijven met IT-veiligheidsincidenten neemt af, deze daling is zichtbaar voor bedrijven in alle bedrijfsgroottes. Van deze incidenten blijkt een derde gepaard te gaan met kosten, dit geldt voor zowel incidenten met een interne als externe oorzaak. In 2022 bedroegen deze kosten in de meeste gevallen minder dan 1% van de bedrijfsomzet.

Uit de enquête van 2022 blijkt dat het aantal bedrijven dat slachtoffer is geworden van een ransomware-aanval is gedaald. Procentueel gezien hebben grotere bedrijven meer last van ransomware-aanvallen dan grote bedrijven. Er is een stijging van het aantal ransomware-aanvallen in de IT-sector en bij zelfstandig ondernemers. Van alle bedrijven met 2 of meer werknemers die een ransomware-aanval hebben gehad, schakelde 37% de hulp in van een cybersecuritybedrijf. Een kleiner aandeel (18%) stapte naar de politie. Dit percentage neemt af naarmate ingezoomd wordt op kleinere bedrijven.

De veiling van de 5G-frequenties in de 3,5 GHz band is klaar. De grote drie providers KPN, Vodafone-Ziggo en Odido hebben de buit onderling verdeeld. De opbrengst was ook slechts minimaal hoger dan de bodemprijs die de overheid in gedachten had.

De 300 MHz brachten 174,4 miljoen euro op, een paar miljoen meer dan het minimum van 170 miljoen dat het ministerie van EZK had bepaald. De drie grote providers in Nederland verwierven elk een kavel van 100 MHz. De overheid had als voorwaarde gesteld dat een enkele aanbieder niet meer dan 40 procent van de frequenties mocht krijgen. Het is nog niet bekend hoeveel er door de providers betaald is voor hun deel van het spectrum. Dat maakt de minister op 8 juli bekend. De vergunningen lopen tot eind 2040 en treden later deze maand in werking.

Er was in totaal 400 MHz aan frequenties beschikbaar. 2×50 megahertz is gereserveerd voor private, lokale 5G-netwerken en konden niet worden gekocht. Deze banden komen beschikbaar voor toepassingen als virtual reality en slimme, complexe apparaten zoals zelfrijdende voertuigen of robots in fabrieken.

 

 

Het ministerie van Economische Zaken en Klimaat heeft aangekondigd dat de subsidieregeling Versterking Cyberweerbaarheid vanaf 2 september 2024 weer opengesteld wordt.

Met deze subsidieregeling wil het Digital Trust Center publiek private samenwerking stimuleren om sectoren, regio’s en ketens cyberveiliger te maken. Dit jaar zal de subsidieregeling voor het eerst ook opengesteld worden voor Caribisch Nederland.

Het doel van de subsidieregeling is om cyberweerbaarheidsnetwerken te creëren waar leden hun kennis en kunde rond cyberweerbaarheid toepassen. In een cyberweerbaarheidsnetwerk werken ondernemers langdurig samen met andere organisaties aan het vergroten van de cyberweerbaarheid, binnen en tussen (niet-vitale) branches, sectoren en regio’s.

In 2024 is er een bedrag van 600.000 euro beschikbaar voor de beste projectplannen die gericht zijn op het verhogen van de cyberweerbaarheid van bedrijven. De maximale ondersteuning per project bedraagt 150.000 euro. De Rijksdienst voor Ondernemend Nederland (RVO) draagt zorg voor de uitvoering van deze subsidieregeling. Sinds de lancering van deze subsidieregeling in 2018, zijn er 37 samenwerkingsprojecten gesubsidieerd. Plannen kunnen tussen 2 september en 14 oktober 2024 bij RVO ingediend worden.

Microsoft komt met een nieuwe button in de ribbon van Outlook waarmee gebruikers vermeende phishing e-mails kunnen melden. Deze Ribbon Phish Alert Button is ontwikkeld door KnowBe4.

De PAB is geïntegreerd in de Outlook Home-ribbon waardoor gebruikers met een klik verdachte e-mails kunnen rapporteren, direct vanuit hun inbox. Volgens KnowBe4 verandert de button de bestaande spam-rapportage van Microsoft in Outlook in een geavanceerde e-mail threat management-functie. De functionaliteit komt beschikbaar in de meeste Outlook-versies voor Windows, Mac en het web. De PAB is beschikbaar in Outlook 365, New Outlook for Windows en Outlook on the Web, inclusief Outlook Web Access (Exchange 2013, 2016 en 2019) en Outlook Web App (Microsoft 365).

IT-dienstverleners Trans-iX en SIS Automatisering gaan samen verder onder de naam Varity. Daarmee ontstaat een nieuwe mssp voor IT-beheer en cybersecurity voor het mkb.

Het nieuwe bedrijf wil geïntegreerde cloud computing, werkplekbeheer, compliance en essentiële cybersecurity aanbieden aan middelgrote en kleine bedrijven. Met doorgaande monitoring, dreigingsdetectie en snelle incidentrespons hoopt Varity organisaties in een complexe digitale wereld te kunnen ondersteunen.

De naamswijziging gaat vandaag in.

Het gebruik van kunstmatige intelligentie (AI) door overheidsinstanties neemt toe. In vergelijking met 2021 worden er ruim 1,5 keer meer AI-toepassingen gebruikt binnen de overheid. Dat blijkt uit onderzoek van TNO.

Vooral gemeentes zijn grootgebruiker: van de in totaal 266 gevonden AI-toepassingen werden er 105 (39%) hier gebruikt. Verder neemt ook de transparantie over het gebruik van AI toe, waardoor het beter is te achterhalen welke technieken de overheid precies gebruikt en voor welk doel.

Op basis van deskresearch en surveys onder overheidsinstanties zijn er 266 AI-toepassingen gevonden. Dit zijn er flink meer vergeleken met de vorige keren: 165 in 2021 en 75 in 2019.

Een groot deel van de toepassingen (105) is gevonden bij gemeenten. Ook worden veel toepassingen in samenwerkingsverband ontwikkeld (46). Daarna volgen agentschappen (23) zoals bijvoorbeeld Rijkswaterstaat, DUP en RVO.

AI wordt het meest gebruikt voor kennisverwerking, archivering en anonimisering (60) gevolgd door inspectie en handhaving (54). De toename in anonimiseringssoftware is te verklaren door de invloed van de Wet open overheid (Woo).

De meest gebruikte technieken zijn beeldherkenning (80) met spraak- en tekstherkenning als tweede (70). Opvallend is dat er slechts 8 toepassingen gebruikmaakten van generatieve AI en LLM’s (large language models). Dat komt onder meer doordat generatieve AI kan worden gezien als een online dienst, die veelal door individuen binnen een organisatie wordt gebruikt.

De cijfers over het aantal AI-toepassingen komen uit onderzoek dat TNO deed op verzoek van de werkgroep Publieke Diensten van de Nederlandse AI Coalitie. Het is een vervolg op de quickscan AI in de publieke dienstverlening uit 2019 en 2021 die TNO uitvoerde in opdracht van het ministerie van Binnenlandse Zaken.

Onderzoek toont aan dat zorgverleners wereldwijd gemiddeld 3,9 uur per week verliezen door technische storingen, vergeleken met 3,4 uur vorig jaar. In Nederland meldt bijna een derde van de werknemers een verlies van meer dan 5 uur werktijd per week door verouderde technologie. Deze bevindingen benadrukken de groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg, blijkt uit het onderzoek van SOTI, ‘Digitalisering in de Gezondheidszorg: Groei of Stagnatie?’.

Ook informatiebeveiliging vormt een groeiende zorg binnen de gezondheidszorg. 15% van de werknemers beschouwt dit als hun grootste zorg, met meer dan de helft die sinds 2022 een extern datalek heeft meegemaakt. Interne lekken zijn ook significant, met 34% van de ondervraagden die een melding heeft gemaakt van bewust gelekte data door werknemers en 52% die DDoS-ransomwareaanvallen heeft meegemaakt.

Peter Schuchmann, Sales Manager Benelux bij SOTI, benadrukt dat verouderde IT-systemen de kwetsbaarheid voor cyberdreigingen vergroten. Investeren in geavanceerde technologieën zoals AI en robuuste beveiligingsoplossingen is volgens Schuchmann noodzakelijk om deze kwetsbaarheden aan te pakken, de efficiëntie te verbeteren en de gezondheidsresultaten te optimaliseren.

Het energiegebruik van servers in datacenters gaat omlaag. Op 27 juni, tijdens Nationale Energiedag, tekenden vertegenwoordigers uit de datacenterbranche voor een maatregel waarmee méér energie wordt bespaard dan de opbrengst van 1 miljoen zonnepanelen. De Nederlandse omgevingsdiensten staan klaar om ze eraan te houden.

Tijdens het EZK Energie Event in Hilversum tekenden stichting Dutch Data Center Association (DDA), brancheorganisatie NLdigital en Omgevingsdienst Nederland (OD NL) gezamenlijk voor een nieuwe aanpak waarmee de naleving van de maatregel “Stel geautomatiseerd energiebeheer in op servers” wordt geregeld.

De nieuwe werkwijze “Energiebeheer voor servers in datacenters” beschrijft hoe datacenters aan de wettelijke maatregel voldoen en hoe de omgevingsdiensten daarop gaan controleren.

Om een gelijk speelveld te creëren, zullen de omgevingsdiensten met behulp van de Landelijke Handhavingsstrategie Omgevingsrecht ervoor zorgen dat ook datacenters, die zich niet aan de werkwijze committeren, alsnog aan deze erkende maatregel voor energiebesparing worden gehouden.

Het grootste deel van het gebruik van elektriciteit binnen een datacenter – ruim 80% – wordt ingezet ten behoeve van de IT-apparatuur. Door servers in te stellen op geautomatiseerd energiebeheer kan gemiddeld 10% worden bespaard op het totale energiegebruik in datacenters.

Mede door de groeiende vraag naar nieuwe toepassingen zoals AI zal de energiebehoefte van datacenters in Europa volgens het Internationaal Energieagentschap van 2022 tot 2026 naar verwachting met 50% toenemen, van 100 Twh naar 150 Twh. In 2022 waren datacenters al goed voor zo’n 4% van het totale elektriciteitsgebruik in Europa.

Stijn Grove, Managing Director Dutch Data Center Association: “Als Nederlandse datacentersector nemen wij onze verantwoordelijkheid op het gebied van duurzaamheid. Afgelopen jaren zijn er al grote inspanningen geweest, waardoor datacenters al vele energie efficiëntie slagen hebben gemaakt. Wij zijn tevreden met de gezamenlijke werkwijze, omdat deze duidelijkheid schept tussen de toezichthouder, de datacenters en hun gebruikers. En daarmee de verduurzaming binnen datacenters verder kan ondersteunen.”

René Corbijn, Adjunct-directeur NLdigital: “We staan achter deze werkwijze omdat er zo voor alle partijen duidelijkheid komt over de rolverdeling bij energiebesparing op servers in datacenters. Door in de complexe digitale ketens de samenwerking op te zoeken wordt energiebesparing bij de kern aangepakt. De digitale sector zet hiermee weer een extra stap in de energie-efficiency verbetering die nodig is om de continue digitale ontwikkelingen mogelijk te maken.”

De volledige tekst van de aanpak ter naleving van de maatregel “Stel geautomatiseerd energiebeheer in op servers” is hier terug te vinden.

ESET heeft vandaag het Threat Report uitgebracht. Het rapport geeft een samenvatting van de trends in het dreigingslandschap die zijn waargenomen in ESET-telemetrie.

De belangrijkste bevindingen zijn:

  • Een toename in financiële Android-dreigingen, waaronder traditionele bankmalware en cryptostealers.
  • Nieuwe Infostealer-malware vermomd als generatieve AI-tools, zoals Rilide Stealer en Vidar-infostealer.
  • Nieuwe mobiele malware, GoldPickaxe, die gezichtsherkenningsgegevens steelt voor deepfake video’s.
  • De opkomst van Infostealers in gekraakte videogames en cheattools, zoals Lumma Stealer en RedLine Stealer, met pieken in Spanje, Japan en Duitsland.

Daarnaast misbruikte de Balada Injector-bende kwetsbaarheden in WordPress-plug-ins, met meer dan 20.000 aangetaste websites. Op ransomware-gebied werd LockBit overschaduwd door Operation Chronos, ondanks twee opmerkelijke campagnes van niet-LockBit bendes die de gelekte LockBit builder gebruikten.