Hoewel een groot aantal Nederlandse mkb’s het huidige dreigingsniveau als extreem of zeer ernstig inschat en 80% een plan voor cybercrisismanagement heeft, heeft minder dan een zesde (14%) het volste vertrouwen in hun verdediging tegen cybercrises, zo blijkt uit onderzoek van de Europese cyberbeveiligingsspecialist HarfangLab.

Slechts 26% van de Nederlandse mkb’s zegt over uitstekende capaciteiten te beschikken om een cyberincident te voorkomen en slechts 22% zegt over uitstekende vaardigheden te beschikken om een cyberincident te detecteren.

Het dreigingslandschap ontwikkelt zich in hoog tempo en het onderzoek duikt in de perceptie van de gevaren waarmee het mkb wordt geconfronteerd. Belgische mkb’s beoordelen het cyberdreigingsniveau hoger (38%) dan hun tegenhangers in Duitsland (37%) en Nederland (24%), maar nog steeds lager dan de Franse mkb’s: 62% van hen beoordeelt het cyberdreigingsniveau als zeer ernstig of zeer ernstig.

Meer dan de helft (58%) van de Nederlandse mkb’s gelooft dat gehackt worden vanwege een technische kwetsbaarheid het grootste risico voor hun organisatie vormt. Andere zorgen betreffen het hacken van kritieke infrastructuur (54%) of kwetsbaarheden in de toeleveringsketen (54%).

Gevraagd naar de factoren die het risiconiveau voor het mkb verhogen, wijzen Nederlandse IT-leiders het tekort aan technisch talent aan als het grootste risico (56%). Ook generatieve AI (48%) en de nieuwe vloedgolf van endpoints (46%) worden gezien als redenen voor de hoge cyberdreigingsniveaus.

IT-beslissers hebben een goed inzicht in het dreigingslandschap en de gevolgen van een succesvolle cyberaanval. Desondanks heeft slechts 14% het volste vertrouwen in hun verdediging tegen cyberaanvallen. En hoewel 80% zegt dat ze een geformaliseerd plan voor cybercrisisbeheer hebben, heeft slechts 28% volledig vertrouwen in dit plan.

Om zich beter te verdedigen tegen cyberbedreigingen, omvatten de cyberbeveiligingsstrategieën van het mkb het informeren van medewerkers over nieuwe, door AI ondersteunde bedreigingen (64%) en AI-penetratietests om kwetsbaarheden te ontdekken (48%). Dit jaar plannen Nederlandse mkb’s hun uitgaven voor cyberbeveiliging te richten op regelmatige bewustwordingstrainingen voor medewerkers (52%), beveiliging van cloudgebaseerde systemen en applicaties (50%) en regelmatige cybersecurity-audits (50%).

Europese wetgeving

Het Europese wetgevingslandschap voor data en cyberbeveiliging wordt steeds complexer. En het naleven van de verschillende wetgevingen brengt extra werk en kosten met zich mee voor het mkb. Desondanks is 82% van de respondenten het er mee eens dat deze inspanningen uiteindelijk de investering waard zijn: zakenpartners over de hele wereld waarderen de Europese beschermingsniveaus. Als gevolg daarvan was 50% van de respondenten het ermee eens dat Europese regelgeving op het gebied van cyberbeveiliging en gegevensbescherming mkb’s een concurrentievoordeel biedt in de wereldeconomie.

Uit het onderzoek bleek verder dat 78% van de Nederlandse mkb’s een voorkeur heeft voor Europese cybersecurityaanbieders en -oplossingen. 74% is het ermee eens dat Europese cybersecuritysaanbieders beter in staat zijn om advies te geven en producten te ontwikkelen die afgestemd zijn op de Europese behoeften.

Organisaties uiten hun toenemende bezorgdheid over de veiligheid en betrouwbaarheid van de public cloud. Ze vragen zich af of deze veilig genoeg is en of deze voldoet aan alle wet- en regelgeving, blijkt uit recent onderzoek van Telindusonder. Een oplossing die bijna een derde (29%) van de ondervraagde respondenten toepast, is het opslaan van bedrijfsgegevens in een soevereine cloud binnen de Europese Unie, om zo ook te voldoen aan de strikte wet- en regelgeving.

Organisaties die soevereine cloud al inzetten of dit overwegen, geven aan hier verschillende voordelen van te ervaren. Minstens de helft van hen beseft dat gebruik van soevereine cloud zorgt voor een betere beveiliging van (52%) en controle over gegevens (50%). Daarnaast ervaart 41 procent dat het gebruik van de sovereign cloud de businesscontinuïteit beter waarborgt. Verder leidt het tot een verhoogde efficiëntie (32%) en een betere naleving van regelgeving (28%)

De verschuiving naar soevereine cloudopslag komt voort uit groeiende bezorgdheid over de beperkingen van public cloud serviceproviders, zoals Google, AWS en Microsoft Azure om gegevens te beschermen tegen verreikende Amerikaanse wetgeving. Met deze wetgeving kunnen deze hyperscalers worden gedwongen gebruikersgegevens ter beschikking te stellen, waardoor de vraag rijst of organisaties in de public cloud nog wel compliant zijn. Daarnaast kan de dataveiligheid in het gedrang komen bij het beheren en integreren van alle verschillende cloudomgevingen.

 

Volgens een onderzoek van Sophos investeerde 97% van de organisaties met een cyberbeleid in het verbeteren van hun verdediging met het oog op hun de verzekering. 76% zegt dat ze hierdoor in aanmerking komen voor dekking, 67% kan een betere prijs krijgen en 30% krijgt betere polisvoorwaarden.

Uit het onderzoek blijkt ook dat de herstelkosten van cyberaanvallen hoger zijn dan de verzekeringsdekking. Slechts één procent van degenen die een claim hebben ingediend, gaf aan dat hun verzekeraar 100% van de kosten voor het herstel van het incident vergoedde. De meest voorkomende reden waarom de polis de kosten niet volledig vergoedde, was omdat de totale rekening de polislimiet overschreed.

Investeringen in cyberverdediging lijken een rimpeleffect te hebben in voordelen, zegt het rapport. Door besparingen op verzekeringen kunnen organisaties dit geld gebruiken voor andere defensieve maatregelen om hun beveiliging in bredere zin te verbeteren. “Cyberverzekeringen zullen er niet voor zorgen dat ransomware-aanvallen verdwijnen, maar het zou wel een deel van de oplossing kunnen zijn,” aldus Chester Wisniewski, directeur, Global Field CTO.

In de afgelopen vijf jaar is het aantal IT-integraties binnen organisaties vertienvoudigd. Dit blijkt uit een nieuw rapport van integratiespecialist Enable U. 

De groei van integraties heeft volgens Enable U geleid tot een situatie waarin veel organisaties geen volledig overzicht meer hebben van hun IT-infrastructuur. Integraties zijn vaak gebouwd door verschillende leveranciers, wat resulteert in een gebrek aan consistentie en controle zegt het rapport. Dit maakt het moeilijk om verantwoordelijken aan te wijzen voor het beheer en de beveiliging van deze integraties, en verhoogt het risico op systeemstoringen en datalekken. Een enkele mislukte integratie kan aanzienlijke gevolgen hebben, zoals het platleggen van cruciale bedrijfsprocessen of het blootstellen van gevoelige gegevens aan cyberaanvallen.

Organisaties kunnen zelf aan de slag om hun kwetsbaarheid door het grote aantal integraties te verminderen. “Alles begint met het identificeren, beoordelen en prioriteren van risico’s. Daarna moet gekeken worden welke maatregelen het meeste effect hebben om de impact ervan te verminderen of te elimineren. Vaak wordt aan maatregelen van technische aard gedacht, maar ook awareness trainingen, een andere opbouw van het ICT-personeel of het outsourcen van specialistische taken kunnen risico’s reduceren of zelfs volledig wegnemen”, adviseert Niels Beckers, CMO bij Enable U.

Het rapport benadrukt verder het belang van een proactieve aanpak bij het beheren van IT-risico’s. “Flexibiliteit in IT-risicobeperking betekent dat een organisatie zich snel kan aanpassen aan veranderende omstandigheden en de daarmee samenhangende behoeften”, vertelt Beckers. “Dit vereist regelmatige updates van risicobeheerpraktijken, continue monitoring van de IT-omgeving en de flexibiliteit om snel op incidenten te reageren.”

Vertiv en Ballard Power Systems zijn een strategisch partnership aangegaan. Dit partnership is gericht op het optimaliseren van noodstroomtoepassingen voor datacenters en kritieke infrastructuren, schaalbaar van 200kW tot meerdere MW’s.

Tijdens een gedemonstreerde proof of concept (PoC) heeft Vertiv Ballard-brandstofcelmodules geïntegreerd met Vertiv Liebert EXL S1noodstroomvoorziening (UPS). Het doel van deze PoC was het aantonen van de technische haalbaarheid en de voordelen voor klanten van brandstofceloplossingen op basis van waterstof.

“Het steeds verder toenemende datagebruik zorgt wereldwijd voor een verhoogde vraag naar elektriciteit en de uitbreiding van de datacentercapaciteit”, zegt Nicolas Pocard, vice president marketing en strategische partnerships bij Ballard. “Hierdoor is het noodzakelijk om het elektriciteitsverbruik en de CO2-voetafdruk van deze energie-intensieve sector effectief te beheren om de net zero-doelstellingen te behalen. Het strategische partnership van Ballard en Vertiv stelt beide partijen in staat kosteneffectieve, brandstofcel noodstroomoplossingen te bieden die niet leiden tot de uitstoot van broeikasgassen en die tegelijkertijd schaalbaar zijn en voldoen aan de groeiende vraag naar stroom van datacenters.”

De Power Module H2-oplossing  integreert twee Ballard PowerGen 200kW brandstofcelkasten, die het volledig functionele koolstofvrije back-upsysteem van stroom voorzien. Daarnaast omvat de oplossing: een compleet koelsubsysteem, stroomconditioneringsapparatuur en een infrastructuur voor waterstofopslag.

Vertivs Power Module H2 is een alternatief om te voldoen aan de stijgende energievraag van toekomstige datacenters en back-upstroomopwekking zonder broeikasgasemissies. Het prefab en in de fabriek geteste systeem biedt een snel inzetbare en schaalbare stroominfrastructuur voor nieuwe datacenters. Daarnaast is het mogelijk om bestaande locaties aan te passen zonder de elektrische infrastructuur opnieuw te ontwerpen.

Het securitybedrijf Thales heeft vandaag de Thales Cloud Security Study 2024 gepubliceerd, een jaarlijkse evaluatie van cyberbedreigingen, trends en nieuwe beveiligingsrisico’s gericht op de cloud. Het onderzoek is uitgevoerd onder 3.000 IT- en security-professionals in achttien landen, waaronder ruim honderd uit Nederland.

Het gebruik van de cloud is voor veel organisaties van strategisch belang. Hierdoor zijn cloudbronnen het grootste doelwit van cyberaanvallen wereldwijd, waarbij SaaS-applicaties (35%), cloud gehoste applicaties (33%) en het beheer van cloud infrastructuur (27%) in de top drie van Nederland staan. In het afgelopen jaar heeft dertien procent van de Nederlandse organisaties te maken gehad met een datalek in hun cloudomgeving. Exploitatie van bekende kwetsbaarheden (34%) en menselijke fouten (27%) zijn in Nederland de hoofdoorzaken van datalekken in de cloud.

Het toenemende gebruik van de cloud gaat gepaard met de groei van het potentiële aanvalsoppervlak voor cybercriminelen. Zo maakt 56 procent van de Nederlandse organisaties gebruik van meer dan 25 SaaS-applicaties terwijl bijna de helft (47%) van de bedrijfsgegevens gevoelig is. Ondanks de toegenomen risico’s voor gevoelige gegevens in de cloud, blijft de mate van gegevensversleuteling laag: minder dan 10 procent van de ondernemingen wereldwijd versleutelt 80 procent of meer van hun gevoelige cloudgegevens.

In samenwerking met Pathema heeft Dutch Data Center Association de whitepaper Watergebruik in Datacenters gepubliceerd. In deze publicatie wordt dieper ingegaan op op watergebruik binnen de datacenterindustrie.

Datacenters streven ernaar om zo efficiënt mogelijk te opereren en sommige datacenters kiezen daarom voor koeling met gebruik van water, aldus de brancheorganisatie. “Gezien de potentiële drinkwatertekorten zijn datacenters actief bezig met een watertransitie. De industrie zoekt naar manieren om het waterverbruik te minimaliseren en de afhankelijkheid van drinkwater te verminderen. Een mooi voorbeeld van een duurzaam initiatief is de oplossing van Pathema, dat lineaire koelsystemen omzet in circulaire systemen”, aldus de auteurs over het rapport.

De whitepaper biedt de feiten en cijfers over het watergebruik in de sector, nationaal en lokaal beleid en oplossingen om het watergebruik terug te dringen.

De Whitepaper is kosteloos te downloaden.

 

Getac lanceert vandaag de volgende generatie F110 en K120 tablets, die volledig robuuste betrouwbaarheid combineren met een reeks krachtige nieuwe upgrades, voor uitzonderlijke prestaties en efficiëntie in het veld.

Getac’s succesvolle F110 model staat al sinds lange tijd aan de top van robuust tabletontwerp, en is zeer in trek bij gebruikers in diverse sectoren en industrieën. De nieuwe F110 bouwt voort op dit fundament, door nog betere verwerkingskracht, helderheid en connectiviteit te bieden, samen met uitstekende energie-efficiëntie voor prestaties tijdens een volledige werkdienst in verschillende uitdagende binnen- en buitenwerkomgevingen.

Krachtig en veelzijdig

Belangrijke kenmerken van de 11,6-inch F110 tablet zijn onder andere een geüpgrade Intel® CoreTM 13e geneneratie i5/i7 processor, met Intel® UHD Graphics voor een hogere verwerkingssnelheid en betere grafische prestaties. De 12,5-inch K120 tablet heeft een krachtige Intel® i5/i7® processor met ingebouwde Iris® Xe graphics.

Daarnaast bieden beide apparaten een ultrahelder 1.200 nit LumiBond scherm, met multitouch functies (touch, handschoen, pen en optionele digitizer) voor optimale productiviteit in weersomstandigheden variërend van volle zon tot regen en sneeuw.

Voor maximale mobiliteit en productiviteit kunnen de F110 en de K120 worden gecombineerd met een breed scala aan Getac-accessoires, zoals een afneembaar toetsenbord, stevige draaggrepen en vaste voertuigdocks.

Uitstekende connectiviteitsopties

Snelle en betrouwbare communicatie op afstand is een crucial onderdeel van veldoperaties in sectoren zoals defensie en olie- & gasproductie/-exploratie. De nieuwe generatie F110 en K120 bieden daarom ook standard een breed scala aan uitstekende connectiviteitsopties. Het betreft onder andere Intel® wifi 6E AX211, 802.11ax en Bluetooth 5.3, zodat personeel snel kan communiceren met collega’s en waar nodig data kan delen. Connectiviteit kan worden uitgebreid met optionele 4G LTE en 5G Sub-6 modules (dual SIM- ontwerp met zowel een fysieke SIM als een e-SIM), terwijl een 5MP webcam duidelijke en gedetailleerde beelden biedt tijdens videogesprekken of begeleiding op afstand.

De standaard toevoeging van twee ThunderboltTM 4 Type-C poorten voor de K120 tablet en de Dual SIM kaartslot (Micro-SIM, 3FF en e-SIM) zorgt voor nog meer end-to-end mogelijkheden, terwijl een verwisselbare SSD een veilig en flexibele manier biedt om onderweg gegevens te beheren.

Verbeterde energie-efficiëntie en veldbetrouwbaarheid

Veldprofessionals in sectoren zoals nutsvoorzieningen en productie hebben betrouwbare digitale apparaten nodig die complete diensten kunnen draaien, zelfs wanneer de toegang tot stroom of oplaadfaciliteiten beperkt is. De nieuwe generatie F110 tablet beschikt over een DDR5 geheugen (tot 32GB), voor een hogere basissnelheid en lager stroomverbruik dan vorige generaties, wat het een ideaal apparaat voor een complete werkdienst maakt. De gebruiksvriendelijke hot swappable batterijen kunnen waar nodig ook gemakkelijk in het veld worden vervangen. Als er nog meer gebruikstijd nodig is tussen twee laadbeurten, is de F110 compatibel met Getac’s optionele hoogwaardige Li-ion batterijen.

Zowel de F110 als de K120 tablet bieden de nodige robuuste betrouwbaarheid. MIL-STD-810H, IP66 certificering en een valbestendigheid tot 1m80 maken beide tablets ideaal voor het gebruik in uitdagende werkomgevingen waar het risico op stoten, vallen en morsen veel groter is.

“Nu steeds meer robuuste sectoren de digitale transformatie omarmen, hebben bedrijven vaker apparaten nodig om traditionele geschreven processen in het veld, op de fabrieksvloer, bij afgelegen faciliteiten en op diverse andere locaties te vervangen,” zegt James Hwang, CEO van Getac Technology Corporation. “Deze generatie volledig robuuste F110 en K120 tablets bieden nieuwe functies en verbeteringen waardoor veldprofessionals in één keer de klus kunnen klaren, zelfs wanneer ze te maken hebben met ongunstige omstandigheden en locaties.”

Nieuw onderzoek van NetApp onder Nederlandse IT-(eind)beslissers laat zien dat het toepassen van sterke authenticatie de grootste prioriteit heeft (gehad) bij de implementatie van de NIS2-richtlijn. Dat terwijl het volgen van hardening-gidsen, een meer gecompliceerde maatregel, door slechts een kleine meerderheid is toegepast.

De Network and Information Security Directive, ook wel de NIS2-richtlijn en opvolger van de eerste NIS-richtlijn, moet zorgen voor een hoger niveau van cybersecurity bij bedrijven en organisaties. Om de richtlijn te implementeren treffen bedrijven verschillende maatregelen. Daarbij valt op dat bedrijven maatregelen als het centraliseren en analyseren van loginformatie (12,5 procent) en het inrichten van patchmanagement (13 procent) veel minder prioriteit geven dan het toepassen van sterke authenticatie, waar 54 procent van de ondervraagden de focus op legt.

Dat bedrijven een duidelijke prioriteit hebben gegeven aan het toepassen van sterke authenticatie is duidelijk terug te zien in het feit dat 91,5 procent van de bedrijven dit ook daadwerkelijk nu toepassen. Ook geeft meer dan 4 op de 5 respondenten (87,5) aan dat er geïnvesteerd is in herstel van back-ups. Daar tegenover staat dat slechts 54 procent aangeeft dat er hardening-gidsen zijn gevolgd voor alle kritieke bedrijfsmiddelen. En minder dan driekwart (69,5%) heeft penetratietesten voor geavanceerde bedreigingen uitgevoerd.

Naast dat er stappen gezet kunnen worden op praktische zaken, is er ook nog veel te winnen op het gebied van kennis en opleiding. Meer dan een kwart (27%) geeft aan zij niet een verplichte cybersecurity awareness training hebben gevolgd of binnen een half jaar gaan volgen. 42 procent zegt zich niet aangesloten te hebben bij een cybersecurity incidentresponseteam (CSIRT) of dat binnen nu en een half jaar te doen.

Alhoewel de meerderheid van de respondenten van mening is dat NIS2 de discussie op gang heeft gebracht over cybersecurity (52%) en dat de organisatie veiliger wordt of is geworden (50%), zijn de meningen sterk verdeeld over het daadwerkelijke nut. Zo denken meer respondenten dat de NIS2-richtlijn eerder een extra investering is dan dat het daadwerkelijk wat toevoegt. 34 procent is het hier mee eens, 33 procent staat hier neutraal tegenover en 27 procent is het niet eens met deze stelling. Diezelfde verdeeldheid komt terug bij de stelling of de richtlijn niet eerder een formaliteit is (28% mee eens, 33% neutraal, 33% mee oneens).

WatchGuard Technologies lanceert zijn eigen oplossing voor netwerk detectie en respons, onder de naam ThreatSync+ NDR. De oplossing is gebaseerd op technologie van het vorig jaar overgenomen CyGlass.

ThreatSync+ NDR kan volgens WatchGuard bedreigingen signaleren die traditionele perimeter-beveiligingsoplossingen omzeilen, inclusief ransomware, vulnerability exploits en supplychainaanvallen. ThreatSync+ NDR maakt behalve van NetFlow en sFlow ook gebruik van eventueel aanwezige Windows DHCP Server logs. Op basis van onder meer deze bronnen moet de oplossing in staat zijn om correlaties te leggen en afwijkingen in het netwerkverkeer te detecteren.

Daarnaast introduceert WatchGuard Compliance Reporting. Dit vult ThreatSync+ NDR aan met een omgeving voor het genereren van geautomatiseerde rapporten.