Meer dan de helft (54%) van de organisaties kreeg afgelopen jaar te maken met een cyberaanval of -incident waardoor data niet meer toegankelijk was. Dit blijkt uit de Dell Technologies Global Data Protection Index 2023, een enquête onder 1.000 IT-beslissers en 500 IT security-beslissers.

Volgens respondenten komen IT-verstoringen frequent voor. De overgrote meerderheid (90%) zegt dat hun organisatie in 2023 geconfronteerd werd met een vorm van IT-verstoring. Externe inbreuken op de beveiliging worden het vaakst aangewezen als oorzaak van gegevensverlies en/of downtime van systemen binnen organisaties (40%).

Van de organisaties die een cyberaanval heeft meegemaakt, geeft meer dan de helft (55%) aan dat het first point of entry van aanvallers extern was – gebruikers die op spam- of phishing e-mails en schadelijke links klikken, gecompromitteerde gebruikersgegevens en gehackte mobiele apparaten.

Kijkend naar de gevolgen zeggen respondenten dat verstoringen met gegevensverlies in 2023 gemiddeld $2,61 miljoen kostten, gemiddeld 26 uur ongeplande downtime veroorzaakten en gemiddeld voor 2,45 TB aan gegevensverlies zorgden. Bovendien zijn de kosten van cyberaanvallen en gerelateerde incidenten verdubbeld, van $0,66 miljoen in 2022 tot $1,41 miljoen in 2023.

Respondenten blijken een overmatig vertrouwen hebben in wat er na een inbreuk gebeurt. Maar liefst 74% gelooft dat ze al hun data terugkrijgen na betaling van het losgeld en 66% denkt dat als ze het losgeld betalen, ze niet opnieuw zullen worden aangevallen.

Hoewel de meerderheid (93%) aangeeft dat hun organisatie een ransomwareverzekering heeft, meldt slechts 28% van degenen die een aanval hebben meegemaakt dat hun organisatie een volledige vergoeding kreeg. De antwoorden suggereren dat veel onder voorbehoud is als het gaat om ransomware-beleid. Zo geeft 57% aan dat hun organisatie ‘best practice’ preventie van cyberdreigingen moet aantonen, terwijl 43% zegt dat hun polis de uitbetaling van claims beperkt, en 40% zegt dat bepaalde scenario’s hun polis ongeldig maken.

IT-dienstverlener ServiceNow heeft Daniël Hofman aangesteld als Area Vice President en Country Manager voor Nederland. Hij krijgt de dagelijkse leiding over de organisatie en wordt verantwoordelijk voor de Nederlandse groei, strategie en coördinatie van de operationele activiteiten.

Hofman werkt zo’n 20 jaar in de technologie- en consultancysector. Onder meer bij Boston Consulting Group en Accenture adviseerde hij rondom digitale business transformatie en IT-strategie. De afgelopen tien jaar was hij werkzaam in senior leidinggevende functies bij Salesforce en Oracle. Tot voor kort was hij Vice President & Deputy Country Leader Nederland bij Salesforce.

Een Nederlands consortium, bestaande uit Info Support, i3D.net, BIT, AMS-IX en TNO, start met het bouwen van een federatieve Europese cloud. Het project “European cloud services in an open federated ecosystem” (ECOFED) wordt mede gefinancierd door de Nederlandse overheid, na goedkeuring van de Europese Commissie.

Op 5 december 2023 keurde de Europese Commissie het Important Project of Common European Interest – Cloud Infrastructure and Services (IPCEI-CIS) programma goed, waarmee een totaalbedrag van 2,6 miljard euro wordt geïnvesteerd in de ontwikkeling van een Europese cloudinfrastructuur. Nederland neemt voor 70 miljoen euro met drie projecten deel aan IPCEI-CIS. Eén van de drie projecten is het ECOFED-project, dat zich op cloudfederatie richt als belangrijke basis voor de toekomstige digitale infrastructuur.

Open source en open interfaces

Het ECOFED-project richt zich op de ontwikkeling van open interfaces en open-source software tools om de ontbundeling van software en cloudoplossingen te bevorderen. Dit moet het overstappen binnen het cloud ecosysteem eenvoudiger maken en meer keuzevrijheid bieden voor gebruikers. Het project omvat ook de creatie van een nationaal testbed om deze doelen te bereiken.

Het project loopt van 2024 tot en met 2027 en omvat samenwerking met Europese partners zoals OpenNebula en Arsys in Spanje, Engineering in Italië en SAP in Duitsland. Het doel is het technische fundament te leggen voor een open en federatief cloud-ecosysteem, waarin integrators en infrastructuur-aanbieders verschillende diensten kunnen verhandelen zonder tussenkomst van een centrale platformpartij.

Testbed

Het ECOFED-project leunt sterk op de sterke punten van de Nederlandse sector, zoals de hoge datacenterdichtheid en het grote aantal aanbieders van clouddiensten. Het project wil het nationale testbed te worden voor bedrijven die de overstap willen maken van gesloten hyperscale cloudplatformen naar een federatief cloud-ecosysteem. Omdat cloud een steeds belangrijker onderdeel wordt van digitale infrastructuren, maakt kennisinstituut TNO wetenschappelijke kennis toepasbaar voor een open en toekomstbestendige digitale infrastructuur. TNO is ook penvoeder voor het ECOFED consortium.

Het consortium ontwikkelt een website om stakeholders en geïnteresseerden op de hoogte te houden van de vorderingen van het project. Bovendien zullen deelnemers kennis delen via events, workshops, kennissessies en webinars.

TCC smart IT solutions maakt bekend dat het JDS uit Venay heeft overgenomen. Met de acquisitie wil de mssp uit Maastricht de aanwezigheid in Zuid-Nederland vergroten. 

Met de toevoeging van JDS aan TCC heeft het bedrijf nu vestigingen in Maastricht, Tilburg en Venray. De aandelenoverdracht vond plaats op 2 januari, waarbij TCC alle aandelen heeft overgenomen van de voormalige eigenaar Julian Hendriks.

“We zijn verheugd dat we onze krachten gaan bundelen om zo de dienstverlening voor onze klanten verder te optimaliseren,” aldus Edward Goessens, CEO van TCC smart IT solutions. “Met de overname zijn alle posities meermaals bezet. We breiden ons dienstenportfolio hiermee verder uit.”

De meeste bedrijven die onder de NIS2-wetgeving gaan vallen, zijn niet bekend met het securitybeleid van (keten)partners. Slechts vijf procent beschikt over deze kennis. Dit blijkt uit onderzoek van Telindus onder meer dan 150 CXO’s en managers met kennis van IT binnen bedrijven met 250 of meer medewerkers.

NIS2 zal strengere eisen stellen aan bedrijven met betrekking tot ketenaansprakelijkheid en hen verplichten actief beleid te voeren om ketenrisico’s tot een minimum te beperken. Opvallend genoeg staat dit onderwerp bij veel bedrijven (nog) niet op de agenda. De ketenbepalingen die zijn opgenomen in NIS2 moeten voorkomen dat veiligheidsrisico’s bij één partij impact hebben op alle andere schakels in die keten. Dit betekent dat organisaties op de hoogte moeten zijn van het beveiligingsbeleid van hun (keten)partners.

Uit het onderzoek blijkt dat slechts een derde (32%) van de respondenten gelooft op de hoogte te zijn van het securitybeleid bij (keten)partners, terwijl bijna de helft (47%) aangeeft ‘een beetje’ op de hoogte te zijn. Zestien procent zegt hier helemaal niet van op de hoogte te zijn. Ditzelfde percentage zegt ook niet van plan te zijn om de securityrisico’s van (keten)partners inzichtelijk te maken. Dit staat tegenover 55 procent die zegt dit wel van plan te zijn en 29 procent die aangeeft dit nog niet te weten.

Ruim 85 procent van alle cyberaanvallen verloopt via versleutelde kanalen. Dat zegt Zscaler in zijn nieuwste rapport 2023 State of Encrypted Attacks. Het bedrijf zag ook dat de productiesector het vaakst doelwit was.

Volgens Zcaler onderstrepen de bevindingen hoe geavanceerd de cybercriminele tactieken zijn, die versleutelde kanalen als doelwit hebben. Voor het tweede jaar op rij was de productiesector het vaakst doelwit. De onderwijssector en overheidsorganisaties zagen de grootste jaar-op-jaar toename in het aantal aanvallen. Bovendien bleef malware, waaronder kwaadaardige webcontent en malware-payloads, dominant over andere soorten encrypted aanvallen. Ad spyware en cross-site scripting waren goed voor 78% van alle geblokkeerde aanvallen. Voor dit onderzoek zijn meer dan 30 miljard geblokkeerde dreigingen geanalyseerd, tussen oktober 2022 en september 2023, zegt Zscaler.

In totaal werden 86% van alle waargenomen cyberdreigingen, waaronder malware, ransomware en phishing-aanvallen, geleverd via versleutelde kanalen. “Bijna 95% van het webverkeer stroomt via HTTPS. Het is dan ook niet verrassend dat 86% van alle geavanceerde aanvallen wordt geleverd via dit soort versleutelde kanalen. Elk HTTPS-verkeer dat geen inline inspectie ondergaat, vormt een blinde vlek die cybercriminelen kunnen misbruiken als ze organisaties wereldwijd aanvallen”, aldus Deepen Desai, Chief Security Officer bij Zscaler.

Malware nog altijd de grootste dreiging

Malware behoudt ook dit jaar zijn toppositie als grootste dreiging. Het was goed voor 23 miljard encrypted aanvallen tussen oktober 2022 en september 2023 en vormde daarmee 78% van het totaal aantal cyberaanvallen. Versleutelde malware omvat kwaadaardige webcontent, malware-payloads, macro-gebaseerde malware en meer. De meest voorkomende malware-familie was ChromeLoader, gevolgd door MedusaLocker en Redline Stealer.

Maar liefst 31,6% van alle encrypted aanvallen waren op de productiesector gericht. Naarmate smart factories en het Internet of Things (IoT) vaker voorkomen, wordt ook het aanvalsoppervlak groter en wordt de sector vaker blootgesteld aan beveiligingsrisico’s aangezien cybercriminelen deze toegangspunten misbruiken om productie en supply chains te verstoren, zeggen de onderzoekers. Daarnaast verhoogt het gebruik van populaire generatieve AI-applicaties, zoals ChatGPT, het risico op het lekken van gevoelige data.

Onderwijs en overheid grootste toename

De onderwijs- en overheidssector zagen het afgelopen jaar een toename van respectievelijk 276% en 185% in encrypted aanvallen. In met name de onderwijssector is het aanvalsoppervlak de afgelopen jaren enorm gegroeid vanwege overgang naar meer onderwijs op afstand. Daarnaast blijft de overheid een aantrekkelijk doelwit voor nation-state-aanvallen.

De endpoint management software van Ivanti bevat een ernstig lek. Daarvoor waarschuwt het bedrijf zelf. De kwetsbaarheid geeft criminelen de mogelijkheid om op afstand een endpoint over te nemen. Er is inmiddels een patch beschikbaar.

De bug staat geregistreerd onder CVE-2023-39336 met een score van 9,6. Volgens Ivanti zijn er voor zover bekend geen gevallen van daadwerkelijk misbruik. De door het bedrijf beschikbaar gestelde patch is verwerkt in de EPM 2022 Service Update 5.

Om misbruik te kunnen maken van de kwetsbaarheid moeten hackers wel toegang hebben tot het interne netwerk. Is dat het geval dan kan via een SQL-injectie SQL queries worden uitgevoerd. Volgens berichten zou het ook mogelijk zijn om de server waarop Ivanti draait in zijn geheel over te nemen. Daarvoor zou dan verder geen authenticatie nodig zijn.

Bijna de helft van de Nederlandse bedrijven vindt dat digitalisering van de financiële afdeling prioriteit heeft. Dat zegt fintechbedrijf Pleo dat onderzoeksbureau GWI het bedrijfsleven liet ondervragen naar digitalisering. Bijna zeven op de tien Nederlandse bedrijven staan positief tegenover digitale transformatie en zijn er actief mee bezig (68%). 

Meer dan 30% geeft aan dat de economische recessie hun digitaliseringsproces heeft versneld. De belangrijkste redenen voor Nederlandse bedrijven om te digitaliseren zijn het verbeteren van de efficiëntie (62,7%) en het stimuleren van innovatie (39,7%) en duurzaamheid (33,5%). Bedrijven werd ook gevraagd hoeveel van het jaarlijkse budget ze schatten uit te geven aan digitalisering. Van alle bedrijven schat 43,7% dat ze 10 tot 19% hiervan besteden aan digitalisering.

Weinig vordering

De meerderheid van de ondervraagde bedrijven is weliswaar aan het digitaliseren, maar slechts 14,1% van de bedrijven is al gevorderd in het transformatieproces. Cloud computing werd door alle bedrijven het vaakst genoemd als een technologie die ze al hebben of van plan zijn te gebruiken (55,7%), terwijl het inzetten van AI en Machine Learning het minst vaak werd genoemd (41,6%). Tot slot zet bijna de helft (49,8%) van de bedrijven in op gedigitaliseerde tools, bijvoorbeeld voor onkostenbeheer.

Bedrijven ervaren ook uitdagingen in het proces, ook al zijn ze enthousiast. Hierbij valt op dat 1 op de 3 bedrijven (34%) moeite heeft met het vinden van de juiste partner voor digitalisering. Zorgen over databeveiliging (32,2%) worden ook vaak genoemd. Ook denkt 38% van de bedrijven dat digitale transformatie overhyped is.

Netwerk integrator Arcadiz Telecom heeft Marcel Lücht aangesteld als directeur Operations. Arcadiz timmert flink aan de weg in de Benelux en wil met de nieuwe directeur een belangrijke speler worden.

Lücht heeft een lange carrière binnen de telecom. Hij begon bij KPN en heeft inmiddels ruim 20 jaar ervaring, onder meer opgedaan bij Eurofiber en Proximus. Arcadiz hoopt te kunnen profiteren van zijn strategische visie en operationele expertise.

“De benoeming van Marcel Lücht is een strategische reactie op de veranderende behoeften van onze klanten. We erkennen de huidige trend op de markt, waar bedrijven streven naar optimalisatie van hun operationele functies. Marcel’s ervaring is van onschatbare waarde nu we ons voorbereiden om innovatieve oplossingen te bieden die niet alleen voldoen aan de verwachtingen van onze klanten, maar die zelfs zullen overtreffen,” aldus Kris Warreyn, CEO bij Arcadiz Telecom.

De Europese Centrale bank gaat 109 Europese banken onderwerpen aan een test om te zien of ze hun cyberweerbaarheid op orde hebben. Het gaat vooral om te zien of de banken snel weer up en running zijn na een cyberaanval. Het voorkomen van zulke aanvallen is geen onderdeel van het onderzoek.

Het uitgangspunt is dan ook dat een cyberaanval al heeft plaatsgevonden en succesvol was. De bedoeling is om de noodprotocollen te testen en om te zien in hoeverre en hoe snel banken weer normaal kunnen functioneren. Bij 28 banken wordt een diepgravender onderzoek gedaan. Deze zullen meer informatie moeten geven over de respons op aanvallen van criminelen. Het idee is dat de andere banken hiervan zouden moeten leren.

De stresstest werd overigens al in maart vorig jaar aangekondigd, naar aanleiding van de invasie van Oekraïne door Rusland.