Dit jaar zijn bedreigingen als ransomware en hacktivisme geëvolueerd en het aanvalsgebied in de cloud is vergroot. Check Point Research (CPR) rapporteerde een toename van 8% in wekelijkse wereldwijde cyberaanvallen in het tweede kwartaal, het hoogste volume in twee jaar.

Het recent gepubliceerde “2023 Report on the state of the Digital Decade“ toont aan dat Nederland het bijzonder goed doet op het vlak van digitalisering van bedrijven. Zo scoort Nederland boven het EU-gemiddelde op gebied van zowel big data als cloud, met 27 procent en 60 procent van de ondernemingen die er al in 2020 en 2021 gebruik van maakten, tegenover 14 procent en 34% als EU-gemiddelde. Deze stijging in cloudactiviteiten, creëert echter ook een grotere aanvalsbasis voor hackers.

“Security is een discipline die organisatiebreed gedragen dient te worden en niet “verstopt” op de netwerkafdeling. Het is van belang de verschillende belanghebbers op één lijn te krijgen en gebruik te laten maken van dezelfde objectieven”, verklaart Peter Sandkuijl, VP Engineering EMEA bij Check Point. “Uiteindelijk draait het om continuïteit van de bedrijfsvoering en daar zal iedereen mee akkoord gaan. Hier zal dus ook continue monitoring van compliancy een groot aandeel in hebben.”

Europese, federale of lokale wetgeving zoals NIS2 en de Cyber Resilience Act bieden een kader voor bedrijven om hun beveiligingsstrategie te toetsen. Dergelijke wetten kunnen vlgens Check Point ook een vals gevoel van veiligheid scheppen. Personen met kwaadwillige intenties zullen wetten gebruiken om in te zetten op de vectoren die buiten die wetten vallen, omdat dit zwakke punten kunnen zijn binnen bedrijven. Beveiliging gaat nu eenmaal verder dan te voldoen aan de wetgeving.

“Een cyberverzekering is zeker geen slechte investering om een extra laag bescherming in te bouwen. Wel is het een goede oefening voor bedrijven om een analyse te maken van hun beveiligingsbudget en hoe dit strategisch te besteden: investeren in  sterke technologie en strakke processen om aanvallen te voorkomen of in een verzekering die als vangnet kan dienen nadat er een aanval is geweest”, verduidelijkt Sandkuijl.

In de context van beveiliging gaat AI invloed hebben op alle toepassingsgebieden waarin bedrijven zakendoen. “AI maakt het bijvoorbeeld heel eenvoudig om een stem of video na te bootsen van een CFO of CEO die een financiële transactie goedkeurt”, geeft Sandkuijl aan. “Dergelijke situaties zijn normaal gezien op te vangen met multifactor authenticatie, maar het risico op fraude is nu eenmaal veel groter geworden. Bedrijven zouden moeten kijken naar wat hun bedrijfsvoering in gevaar kan brengen; bovenstaand voorbeeld is er slechts één van. Laat de opkomst van AI voornamelijk een uitnodiging zijn voor managers om de oefening te maken over hoe ze AI ten goede kunnen inzetten om operationele processen te optimaliseren. Anderzijds moeten we er ons ook bewust van zijn dat alles wat we aan language models geven, er ook terug kan uitkomen.”

Omdat cybercriminelen hun methoden en tools blijven ontwikkelen, moeten organisaties hun cyberbeveiligingsmaatregelen aanpassen. “In het huidige dreigingslandschap moeten bedrijven niet alleen prioriteit geven aan hun eigen beveiligingsprotocollen, maar ook de beveiligingspraktijken van hun externe leveranciers onder de loep nemen. Met de opkomst van AI-versterkte cyberaanvallen, zero trust-modellen en deepfake-technologie is het belangrijker dan ooit om te investeren in gezamenlijke, uitgebreide en geconsolideerde cyberbeveiligingsoplossingen. Iedereen moet waakzaam en flexibel blijven met het oog op de steeds groter wordende aanvalsvector en samenwerken om een effectieve verdediging tegen cyberbedreigingen te creëren.”

Eurofiber en VolkerWessels Telecom Connect bundelen krachten om klanten te voorzien van een uitgebreider aanbod aan connectiviteitsoplossingen.

Door de samenwerking met Eurofiber kan VolkerWessels Telecom Connect gebruikmaken van een landelijk dekkend netwerk van breedbandinternetdiensten.

VolkerWessels Telecom Connect maakte tot voor kort gebruik van de diensten van verschillende leveranciers van connectivity-oplossingen. Arjen Bakker, Managing Director bij VolkerWessels Telecom Connect: “We zochten naar een manier om nog efficiënter te kunnen opereren en sneller te reageren op klantwensen. VolkerWessels Telecom Connect besloot het aantal leveranciers van connectiviteitsdiensten te reduceren en te focussen op een strategische partner. Daarbij waren een sterke landelijke dekking en goede prijs-kwaliteitverhouding de uitgangspunten.”

Paul Naastepad, Managing Director Eurofiber Nederland, kijkt uit naar de samenwerking met VolkerWessels Telecom Connect: “We merken dat de vraag naar managed SD-WAN snel toeneemt. Organisaties zoeken naar mogelijkheden om flexibiliteit, snelheid en performance in de netwerkomgeving te combineren. Betrouwbare internetverbindingen zijn een essentiële component in deze propositie.”

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving in onze branche. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Diederik Klijn, Channel Account Manager Benelux & Nordics van Qualys, reageert op het bericht op Channel Connect van 17 oktober 2023 over de zeer kritieke kwetsbaarheid in het Cisco IOS XE-besturingssysteem (CVE-2023-20198). Zowel de kans op misbruik als de kans op schade is groot, want met de kwetsbaarheid kunnen cybercriminelen op afstand een beheerdersaccount aanmaken en de controle over het getroffen apparaat overnemen.

Agent-based monitoring

“Deze niet-gepatchte kritieke zero-day is een goed voorbeeld van de kwetsbaarheden die inherent zijn aan de moderne IT-infrastructuur”, zegt Klijn. “Veel organisaties vertrouwen voor de beveiliging van apparaten op zogenoemde ‘agent-based monitoring’. Een agent is een kleine applicatie die op IT-middelen geïnstalleerd wordt en gegevens verzamelt en uitwisselt met een centrale monitoringserver. Bij verdachte omstandigheden geven de agents waarschuwingen. Ze maken ook een uitgebreide analyse die bijdraagt aan de oplossing van problemen.

“Deze kwetsbaarheid van Cisco IOS XE roept de vraag op: is een agent-based aanpak echt voldoende? Agent-based tools zijn nuttig bij het bewaken en detecteren van potentiële bedreigingen op apparaten waarop ze zijn geïnstalleerd. Maar een agent is geen wondermiddel. Netwerkapparaten, zoals de getroffen Cisco-apparatuur, ondersteunen vaak geen agents en kunnen dus blinde vlekken vormen in het beheer van kwetsbaarheden als dit volledig vertrouwt op agents.

Directe externe actie

Hoewel agents bijna realtime waarschuwingen kunnen geven, is dat niet voldoende om problemen te voorkomen. Er zijn situaties, zoals deze kwestie bij Cisco, waarin directe externe actie nodig is, zoals het uitschakelen van een functie, zelfs voordat een officiële patch is uitgebracht. Het beheer van kwetsbaarheden vraagt om een veelzijdige aanpak, onder meer vanwege:

Beperkingen van de endpoints

Niet alle endpoints ondersteunen agents en het is niet altijd mogelijk of gewenst om op alle apparaten agents te installeren. Dat leidt tot hiaten in de beoordeling. Apparaten die maar af en toe verbinding maken, zoals off-site servers, kunnen ook regelmatige scans ontwijken. Je moet deze apparaten extern scannen om kwetsbaarheden te voorkomen.

Complexiteit van de infrastructuur

Veel netwerkapparaten, zoals routers, switches, firewalls, IoT- en OT-apparaten, ondersteunen geen agents. Dat leidt tot blinde vlekken in de risicobeoordeling.

Beperkingen van cloud- en virtuele omgevingen

Agent-only oplossingen bieden vaak maar een beperkt overzicht van cloudgebaseerde infrastructuur. Dit geldt vooral voor omgevingen met containers, serverless functies en andere dynamische cloud-native constructies.

Configuratiecontroles

Agent-based oplossingen zijn uitstekend voor het controleren van kwetsbaarheden, maar zijn minder effectief bij het beoordelen van verkeerde configuraties. Toch zijn die net zo riskant als bekende kwetsbaarheden.

Externe blootstelling

Agents zijn geweldig voor het beoordelen van de toestand van een apparaat vanuit het perspectief van het apparaat zelf. Ze leggen echter mogelijk niet vast hoe het apparaat eruitziet vanuit een extern perspectief, zoals een externe aanvaller. Periodieke externe scans zijn essentieel om deze leemte op te vullen.

Aanzienlijke risico’s

Het CVE-2023-20198-incident van Cisco laat zien dat organisaties te maken hebben met aanzienlijke en veranderende risico’s. Als je alleen afhankelijk bent van agent-based oplossingen, zie je kwetsbaarheden in cruciale apparaten en systemen over het hoofd. Daarom is het belangrijk dat het beheer van kwetsbaarheden gebruik maakt van zowel agent-based als agentless oplossingen. Deze combinatie geeft organisaties een betere aanpak voor het opsporen van kwetsbaarheden en het nemen van doeltreffende maatregelen om potentiële bedreigingen in te dammen.

Een veelzijdige aanpak omvat naast agents ook netwerkscans, externe scans en passieve scans. Organisaties kunnen zodoende proactief optreden in het zicht van steeds veranderende IT-bedreigingen.

73% van de Nederlanders geeft aan de vaste telefoon zelden of nooit te gebruiken of zelfs helemaal geen vaste lijn meer te hebben. Dat blijkt uit onderzoek van vergelijkingssite Slimster.nl.

Van de ondervraagden gaf 18,8 procent aan (bijna) nooit meer gebruik te maken van de vaste lijn. Daar komt nog bij dat 54,4 procent überhaupt geen vaste telefoonaansluiting meer heeft.

Hoewel het algemene gebruik van de vaste telefoon afneemt, blijven mannen er meer aan gehecht dan vrouwen. Met 6,5 procent van de mannen die meer dan tien keer per maand bellen, tegenover slechts 3,2 procent van de vrouwen, is er een duidelijk verschil tussen de geslachten.

Bovendien geven ruim acht op de tien ondervraagde vrouwen aan geen vaste telefoon meer te hebben of er nooit meer gebruik van te maken, tegenover ‘slechts’ 65 procent van de mannen.

Het percentage zestigplussers dat vaker dan eens per maand belt met de vaste lijn ligt nauwelijks hoger dan onder twintigers (19,6 om 18,3 procent). Bovendien ligt het percentage dat aangeeft geen vaste lijn meer te hebben of er (vrijwel) nooit van gebruik te maken in elke leeftijdsgroep rond de 75 procent, behalve in de categorie 18 tot 30 jaar. Daar is het slechts een kleine 65 procent. Dat verschil zou te maken kunnen hebben met financiële voordelen van een vaste lijn, vooral als deze is inbegrepen in bijvoorbeeld een internetabonnement of huurcontract.

WatchGuard Technologies introduceert WatchGuard MDR. Deze nieuwe 24/7-cybersecuritydienst is ontwikkeld om MDR toegankelijker te maken voor managed service providers (MSP’s) die inspelen op de toenemende vraag van klanten naar beheerde cyberbeveiliging.

De nieuwe dienst wordt beheerd door een team van cybersecurity-experts en is aangedreven door AI. Volgens het bedrijf is WatchGuard MDR de ideale keuze voor serviceproviders die de beveiliging van hun klanten willen verbeteren, maar geen investering willen of kunnen doen in een traditionele SOC-infrastructuur, geavanceerde technologieën of schaarse beveiligingsexperts.

Deze nieuwe MDR-service biedt volgens WatchGuard een hoge mate van flexibiliteit en schaalbaarheid. De dienst integreert met de Unified Security Platform-architectuur van WatchGuard en levert g mogelijkheden voor het opsporen en neutraliseren van bedreigingen, bovenop WatchGuard EDR, EPDR en Advanced EPDR. De service maakt gebruik van de geautomatiseerde Zero-Trust Application Service, Threat Hunting Service, beveiligingsanalyses, dreigingsinformatie en een team van cybersecurity-analisten die 24/7 bedreigingen in de gaten houden, opsporen en aanpakken.

“Met deze dienst kunnen onze partners hun bedrijf laten groeien zonder te investeren in hun eigen SOC of te worstelen met het vinden van gekwalificeerde cybersecurity-experts”, zegt Andrew Young, chief product officer bij WatchGuard Technologies. “We willen onze MSP-community helpen om de uitdagingen te overwinnen rondom het leveren van beheerde beveiligingsdiensten. Op die manier laten we onze partners profiteren van een groeiende markt.”

Perry van der Weijden is onlangs gestart als directielid bij Pink Elephant Nederland. Hij zal daar verantwoordelijk worden voor de interne organisatie. Tevens wordt Van der Weijden leidend in integraties van nieuwe bedrijfsonderdelen.

Van der Weijden vormt samen met Rob van Rinsum en Mark de Lange voortaan de directie van Pink Elephant.

Rob van Rinsum en Mark de Lange zijn blij met de komst van Perry van der Weijden. “Zo gaaf dat Perry voor Pink heeft gekozen! Perry heeft veel ervaring met het integreren van organisaties en is een “mensen-mens.”  Hij heeft echt oog voor medewerkers, maar ook voor de wensen en behoeftes van de klant. Met Perry aan boord kan Pink Elephant de volgende fase in en nog meer toegevoegde waarde leveren aan huidige, maar ook aan onze nieuwe klanten.”

Perry van der Weijden ziet de werkplek als een centraal punt in de verdere digitalisering van organisaties. “Er zal de komende jaren meer innovatie zijn in de werkplek en de ontsluiting van informatie. Ik zie veel mogelijkheden voor Pink Elephant in deze ontwikkeling.”  Daarnaast ziet hij samenwerking met andere onderdelen van The Digital Neighborhood als een groot voordeel.

Academic Software, het softwarebedrijf van Signpost Group, neemt Ilona IT over. Ilona IT is de marktleider in Finland voor educatieve software en training. Daarnaast is een nieuwe CEO benoemd: Frederik Meheus.

Risto Korhonen, Sales Director bij Ilona IT: ” De overname door Academic Software biedt ons veel schaalvoordelen binnen een grotere organisatie. Dit zal onze groei veel beter ondersteunen. We zullen meer softwaretitels dan ooit tevoren kunnen aanbieden en gebruik kunnen maken van het unieke Academic Software Platform. Het beheer van softwarelicenties van onze klanten zal sterk vereenvoudigen alsook de toegang tot cloud- en andere digitale services. Services die niet alleen door het personeel maar ook steeds meer door de studenten gebruikt worden. Het platform laat ook toe het gebruik van software door studenten en onderwijzers te meten en te optimaliseren”.

Het platform van Academic Software, dat meer dan 1.3 miljoen gebruikers kent, is nu ook beschikbaar voor de klanten van Ilona IT. Het platform omvat ruim 1500 verschillende softwaretitels, cloud- en virtualisatieoplossingen.

De benoeming van Frederik Meheus sluit aan bij de groeiambities van Academic Software. Arne Vandendriessche, CEO Signpost: “Frederik heeft meer dan 20 jaar ervaring in het buitenland, onder andere als topper in de City voor investeringsreus BlackRock en in Berlijn als Managing Director van Moonfare. Naast Frederik haalden we reeds een nieuwe CFO, Arne Ovyn (ex-Deltalight) en COO, Patrick Geladi (ex-Televic) binnen. We zijn nu goed gewapend om onze omzet als groep te verdubbelen in de komende 3 jaar. Organisch door bijvoorbeeld met onze hardwaretak op te starten in de UK maar ook via overnames zoals Ilona IT. Het is cool om te zien hoe Vlaamse ICT-recepten voor het onderwijs Europa veroveren.”

Signpost Group richt zich uitsluitend op het digitaliseren van het Europese onderwijs. De Signposters leveren hardware (Signpost Hardware), software (Academic Software), connectiviteit (Academic Connect by Proximus), digitale content (Digitale Methode) én training (Fourcast for Education) aan studenten en docenten van (hoge)scholen en universiteiten in 10 Europese landen.

Twee derde (66 procent) van de Nederlandse kantoorwerkers gebruikt onveilige methoden om wachtwoorden bij te houden. Dit is boven het Europese gemiddelde van 49 procent en boven het wereldwijde gemiddelde van 51 procent. Dat blijkt uit het 2023 Identity Security Threat Landscape Report van CyberArk.

Alleen Canada (79 procent), India (75 procent), Australië (70 procent) en de VS (68 procent) scoren slechter. Bijna 8 op de 10 (78 procent) senior security-professionals in Nederland stelt zelfs dat hun organisatie geen effectieve beveiliging doorvoert voor systemen met de meest gevoelige toegang.

Het gebruik van standalone wachtwoordmanagers baart 89 procent van de Nederlandse security-professionals zorgen. Dit is iets hoger dan het Europese gemiddelde van 82 procent.  Cyber-aanvallers kennen de kwetsbaarheden op dit gebied: verschillende recente aanvallen konden worden teruggevoerd op gelekte gegevens van een grootschalige inbraak op wachtwoordmanagers in 2022. Logins vormen bijna 90 procent van de goederen en diensten die te koop worden aangeboden op dark web-marktplaatsen. En dat terwijl in Nederland gemiddeld 45 procent van de werknemers toegang heeft tot gevoelige organisatiegegevens.

“Het is een moeilijke tijd voor bedrijven wereldwijd; te midden van een economische neergang, een tekort aan cybervaardigheden en politieke instabiliteit, innoveren cyber-aanvallers voortdurend om bedrijven financiële en reputatieschade toe te brengen”, zegt Rich Turner, President, EMEA bij CyberArk. “De exploitatie van gestolen, verwaarloosde of vergeten inloggegevens van medewerkers leidt duidelijk tot verhoogde cyber-risico’s voor bedrijven, dus het is bemoedigend om te zien dat acht van de 10 bedrijven in het Verenigd Koninkrijk manieren onderzoeken om hun wachtwoordbeveiliging in het komende jaar te verbeteren.”

Veeam Software is een strategisch partnerschap aangegaan met Sophos. Veeam zal zijn Veeam Data Platform integreren met Sophos Managed Detection and Response (MDR), waardoor een kritieke laag van door mensen geleide detectie en respons wordt toegevoegd.

Op deze manier wordt volgens Veeam de beveiliging van bedrijfskritische back-ups verbeterd en zijn deze beter bestand tegen ransomware-aanvallen die proberen om back-ups te manipuleren, te verwijderen of te veranderen als tactiek om slachtoffers losgeld te laten betalen.

“De toenemende dreiging van cyberaanvallen kan alleen worden aangepakt als organisaties samenwerken om klanten een completere en geïntegreerde bescherming te bieden”, zegt Danny Allan, CTO bij Veeam. “Door samen te werken met Sophos om een end-to-end-aanpak te creëren, zetten we een nieuwe stap in het beschermen van klanten tegen slechte actoren. Gezamenlijk versterken we de algehele beveiligingspositie en maken we radicale veerkracht mogelijk.”

Het Veeam Data Platform monitort de omgeving van een organisatie om potentiële dreigingen in de productie-workloads van de back-up-omgeving van klanten te detecteren. Mocht er een dreiging worden geïdentificeerd, dan stuurt Veeam een waarschuwing naar Sophos MDR. Het Sophos MDR-beveiligingsteam bepaalt vervolgens of er een aanval zal plaatsvinden en onderneemt actie om de aanval te verstoren, in bedwang te houden en volledig te elimineren.

De Veeam Data Platform- en Sophos MDR-integratie zal naar verwachting later dit jaar beschikbaar zijn.

Protinus IT uit Houten is overgenomen door de Franse IT-dienstverlener Prodware. Protinus IT wordt onderdeel van het ecosysteem binnen de ProdwareGroup.

De activiteiten van Protinus zullen ongewijzigd en onder dezelfde naam gecontinueerd worden onder leiding van algemeen directeur Vincent Verbiesen.

De klantenkring van Protinus bestaat uit centrale en lokale overheden, gezondheidszorg, onderwijs en corporate enterprises. Het Houtense bedrijf levert hardware, software en XaaS-services. Protinus heeft 70 personeelsleden en een omzet van 300 miljoen euro.

Protinus-directeur Vincent Verbiesen: “Belangrijke voorwaarde bij deze overname was om maximaal de voordelen te laten renderen voor de verdere ontwikkeling van de Managed Sourcing formule. Op dit vlak hebben beide organisaties elkaar gevonden om deze samenwerking aan te gaan. Protinus IT zal de komende jaren haar partnermodel verder doorontwikkelen en de kansen die deze stap biedt in het voordeel van onze klanten, partners en niet in de laatste plaats onze eigen mensen, te laten werken.”

De Prodware Group telt ruim 1.800 medewerkers verspreid over 14 landen. Prodware is sinds 2012 actief op de Nederlandse markt na de overname van Microsoft-dienstverlener Qurius. In 2018 nam het de Microsoft Dynamics-tak van Ctac over. Prodware Nederland is gevestigd in het pand van Qurius in Zaltbommel.