37 procent van de Nederlanders zou overwegen ChatGPT voor het werk te gebruiken en 38 procent doet dat al, zo blijkt uit onderzoek van Kaspersky. Medewerkers die zich niet bewust zijn van de mogelijke privacy-implicaties van deze tools kunnen volgens het securitybedrijf onbewust een gevaar vormen.

ChatGPT is erg populair in Nederland met bijna 1,5 miljoen gebruikers in de eerste maanden na de lancering. Dat de tool voor het werk wordt gebruikt is dan ook geen verrassing, maar de kans op misbruik blijft groot.

Ondanks dat 69 procent van de respondenten weet hoe de informatieverwerking van ChatGPT werkt, vindt de meerderheid het niet belangrijk om gesprekken en chatgeschiedenis privé te houden; en als ze dat wel doen, geven ze toe toch privégegevens te delen.

31 procent van de ondervraagden geen idee te hebben hoe ChatGPT zijn informatie verwerkt. En hoewel 69 procent denkt op de hoogte te zijn, zegt het merendeel (42%) slechts ongeveer te begrijpen hoe het werkt.

“De hoge potentie onder Nederlanders om ChatGPT te gebruiken voor werk, gecombineerd met een gebrek aan dataprivacy en beveiligingsbewustzijn is zorgwekkend, vooral omdat veel AI-diensten input van gebruikers kunnen hergebruiken om hun systemen te verbeteren, wat kan leiden tot datalekken. Dit is ook het geval als hackers de inloggegevens van gebruikers zouden stelen, omdat ze toegang zouden kunnen krijgen tot de potentieel gevoelige informatie die is opgeslagen als chatgeschiedenis”, zegt Vladislav Tushkanov, Data Science Lead, Kaspersky.

Tushkanov: “Medewerkers die zich niet bewust zijn van de mogelijke privacyimplicaties van deze tools kunnen onbewust een gevaar vormen, waarbij gevoelige informatie in verkeerde handen valt in het geval van een aanval. Het is daarom belangrijk om duidelijke richtlijnen te hebben voor het gebruik van AI-tools op het werk om dit soort scenario’s te voorkomen.”

Innovaties zoals intelligente chatbots en gebrekkig inzicht in bestaande algoritmes zijn op dit moment de belangrijkste algoritmerisico’s. Dit blijkt uit de eerste Rapportage Algoritmerisico’s Nederland, die de nieuwe directie Coördinatie Algoritmes van de Autoriteit Persoonsgegevens (AP) vandaag heeft gepubliceerd.

Voor meer grip op algoritmes en artificiële intelligentie (AI), moeten overheid en bedrijfsleven nog grote stappen maken, schrijft de AP. “Twee uitdagingen komen op dit moment samen. Ten eerste de snelheid waarmee AI-innovaties de samenleving binnendringen, zoals slimme chatbots. Deze innovaties bieden nieuwe kansen, maar ook nieuwe risico’s.”

Ten tweede staat Nederland voor de opgave om inzicht te krijgen in het gebruik van hoogrisico-algoritmes: algoritmes die grote impact hebben op het leven van mensen. In afwachting op Europese wetgeving, zijn nu al concrete acties van de overheid en het bedrijfsleven wenselijk.

Actie vereist

AP-voorzitter Aleid Wolfsen: “Algoritmes en AI kunnen geweldig nuttig zijn, maar brengen ook risico’s met zich mee. Bijvoorbeeld het risico op discriminatie, oneerlijke uitkomsten, misleiding en gebrek aan transparantie en uitlegbaarheid. Om de kansen te benutten, moeten de risico’s goed beheerst worden. Het bewustzijn hierover neemt toe, maar veel overheden en bedrijven zijn nog zoekende naar de juiste manier om dit te doen. Daarom is duidelijke regelgeving nu cruciaal. We roepen het demissionaire kabinet op om hierin voortgang te blijven maken. Organisaties kunnen zelf al een stap zetten door meer personeel en scholing in te zetten in de bewaking van algoritmes.”

Focus op hoogrisico-systemen

Om grip te krijgen op algoritmes en AI is overkoepelend zicht op het gebruik door de overheid en door (publieke en private) maatschappelijke organisaties cruciaal. De AP is daarom positief over het algoritmeregister voor overheidsorganisaties. “Maar baken het af, en prioriteer hierbij de algoritmes met een hoog risico om het behapbaar te houden.”

De AP adviseert om alvast aan te sluiten bij de (verwachte) classificatie van hoogrisico-systemen onder aankomende Europese wetgeving die nu in onderhandeling is. De organisatie roept het kabinet op om overheidsorganisaties één jaar te geven om het algoritmeregister verplicht te vullen met alle hoogrisico-algoritmes.

Verder waarschuwt de AP voor de inzet van de meest recente AI-innovaties. Nieuwe AI-toepassingen staan volop in de aandacht en het is verleidelijk om hiermee te experimenteren. Bijvoorbeeld bij de beoordeling van sollicitanten, bij het opsporen van fraude, bij het beoordelen van klanten als die iets willen kopen of een lening willen aangaan, of bij het beoordelen van patiënten.

Maar dat kan volgens de organisatie alleen op een veilige manier als de risico’s adequaat worden beheerst. “Zolang dat niet het geval is, doen organisaties er verstandig aan terughoudend te zijn. Breng voorafgaand aan de inzet, naast de voordelen, ook goed de risico’s in kaart.”

Eerste rapportage

De Rapportage Algoritmerisico’s Nederland is een eerste totaaloverzicht van ontwikkelingen, risico’s en uitdagingen, bijeengebracht vanuit het overkoepelende risicoperspectief. De AP wil vanaf nu elk half jaar een Rapportage Algoritmerisico’s Nederland publiceren, om daarmee een beeld te geven van recente ontwikkelingen, actuele risico’s en bijbehorende uitdagingen.

 

Multifactorauthenticatie (MFA) kan mogelijk een vals gevoel van veiligheid geven. Criminelen maken steeds meer gebruik van lookalike-domeinen om MFA-data te vergaren en zo toch netwerken binnen te dringen. Dat komt naar voren uit een onderzoeksrapport van securitybedrijf Infoblox.

In cybercriminaliteit worden steeds vaker phishingcampagnes met lookalikes opgezet om gericht MFA-data te vergaren. Medewerkers worden via bekende kanalen benaderd om in te loggen op hun bedrijfsnetwerk. Daarbij maken de aanvallers gebruik van zogenaamde ‘adversary-in-the-middle’-methodes om medewerkers van een organisatie te overtuigen dat de website legitiem is. Vaak beschikken ze al over e-maillijsten en andere gegevens, die ze kunnen gebruiken om vertrouwd ogende communicatie te sturen.

De links in bijvoorbeeld phishing-mails of sms-communicatie leiden de gebruikers naar een speciaal opgezet lookalike-domein, dat eruitziet als de vertrouwde login-omgeving.De login-omgeving vraagt vervolgens om MFA-data. Zodra de gebruiker deze invoert, hebben de criminelen beet en kunnen ze inloggen in het bedrijfsnetwerk.

Lookalike domeinen

Lookalike-domeinen maken gebruik van URL’s die afwijkende tekens bevatten om bezoekers te misleiden. Bijvoorbeeld een hoofdletter ‘i’ in plaats van een ‘l’ of tekens uit andere alfabetten, die precies lijken op tekens uit ons eigen alfabet. Zelfs de meest oplettende medewerkers kunnen worden misleid door een goed opgezette lookalike, zeker wanneer ze ook gericht worden benaderd via andere kanalen om hen tot actie over te halen. Bovendien maken lookalikes gebruik van verschillende DNS-functies om mensen te misleiden, waaronder nameservers, mail servers en CNAME-records.

Deze week verscheen het Datacenter & Cloud Dossier van ChannelConnect, met daarin onder meer het Grotetafelgesprek waarin spelers in Datacenter & Cloud hun licht laten schijnen op de ontwikkelingen en trends voor msp’s en het mkb. En interviews met onder ander Datto over een veilige cloudomgeving en e-Quest over de groei van het bedrijf. Deze nieuwste editie van ChannelConnect kun je ook helemaal online lezen.

Je vindt het nummer hieronder of via deze link.

 

In deze editie onder meer de volgende artikelen:

Grotetafelgesprek

Vijf specialisten op het gebied van datacenters en cloud gaan met elkaar in gesprek. Hoe verhouden cloud en datacenters zich tot elkaar, waar is de grootste innovatie op het gebied van performance en duurzaamheid te verwachten en hoe zien nieuwe datacenters er over tien jaar uit?

Datto

In de strijd tegen cybercriminaliteit weet je pas hoe goed je beveiliging is, wanneer er inbraakpogingen zijn geweest. Aangezien criminelen niet eerst vriendelijk op de deur kloppen, zijn penetratietesten essentieel. Volgens Hans ten Hove van Datto moeten deze pentesten standaard onderdeel uitmaken van een security audit.

e-Quest

e-Quest is geëvolueerd van een lokale kantoorautomatiseerder naar een full-service IT-partij. Het bedrijf is nu een van de voorlopers op het gebied van datacenter- en glasvezeldiensten. Dat heeft geresulteerd in indrukwekkende groei, en, in het geval van de datacenterdiensten, een landelijke aanpak.

Misverstanden rond Cloud

Is een cloudomgeving wel veilig? Is het voordeliger dan on-premise? Veel organisaties die een overgang naar de cloud overwegen, hebben nogal wat vragen, waarbij het antwoord vaak niet zomaar te geven is. We ontkrachten de grootste misverstanden over de cloud.

Automatisering en AI

Datacenters zijn cruciaal voor moderne bedrijven en consumenten. En de implementatie van infrastructuurautomatisering en AI speelt een steeds grotere rol bij het optimaliseren van deze complexe omgevingen. De enorme hoeveelheid data die we genereren is zonder intelligente systemen niet meer te verwerken.

Verder in dit nummer deelnames van:

  • DDA
  • Netgear
  • Exertis Enterprise/Supermicro
  • Vertiv
  • Interconnect
  • Genetec
  • Fujistu
  • Huawei
  • BTSoftware
  • Fortinet

Het ChannelConnect team is inmiddels volop bezig met de volgende uitgave, ChannelConnect oktober. Ben jij geïnteresseerd om deel te nemen binnen dit nummer of de andere media van ChannelConnect? Neem dan contact op door te bellen naar 035-6465810, mailen naar sales@channelconnect.nl of bel direct met een van onze teamleden:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / 06 50 949 656

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Bekijk voor alle uitgebreide informatie onze CC infosheet 2023 of raadpleeg onze online-informatiepagina.

Zyxel Networks heeft Jihane Abid benoemd tot Distributie Ecommerce Manager Benelux. Abid werkte zes jaar geleden ook voor het bedrijf. Daarna vervulde ze verschillende rollen in sales management bij G Data CyberDefense.

Peter van der Putten, Head of Channel Zyxel Benelux over de comeback van Abid: “Met Jihane in ons midden zijn we klaar voor de komende periode waarin we veel nieuwe producten en oplossingen op de markt gaan brengen.”

Abid: “Het is ongelofelijk leuk om weer terug te zijn bij het bedrijf dat ik 10 jaar geleden verliet. Er is ondertussen enorm veel veranderd bij Zyxel. Wij hebben een duidelijke focus op midden en klein bedrijven. Onze cloud-oplossing, Nebula, gaat ons daarbij helpen.”

Jihane Abid zal zich de komende tijd onder meer bezighouden met e-commerce. Ze legt uit: “Zyxel verkoopt via distributeurs, Valua Added Resellers en natuurlijk via de online kanalen. We focussen ons de komende periode op het uitbreiden van ons verkoopkanaal door met nog meer VAR’s en online resellers samen te gaan werken.”

Bedrijven die cybersecurity afstemmen op hun bedrijfsdoelstellingen kunnen besparen op de kosten van cyberaanvallen en tegelijkertijd de omzetgroei verhogen en het marktaandeel vergroten. Dit blijkt uit onderzoek van Accenture.

Uit het rapport State of Cybersecurity Resilience 2023 blijkt dat de door Accenture genoemde ‘cyber transformers’, beter in staat zijn om klanttevredenheid te verbeteren en de kosten van cybersecurity-incidenten te verlagen met gemiddeld 26 procent. “De versnelde toepassing van digitale technologieën zoals generatieve AI stelt organisaties voor uitdagingen op het gebied van cybersecurity. Deze uitdagingen worden versterkt door complexe wetgeving, geopolitieke instabiliteit en economische onzekerheid,” stelt Nicole van Det, Country Managing Director bij Accenture Nederland. “Om veerkracht in deze dynamische tijden te waarborgen, is het cruciaal dat organisaties cybersecurity stevig integreren in hun digitale transformatie-inspanningen.”

Wat zijn cyber transformers?

Volgens Accenture kun je cyber transformers aan vier kenmerken herkennen. Ze integreren cybersecurity met risicobeheer, gebruiken cybersecurity-as-a-service om de beveiliging te verbeteren, nemen maatregelen om hun ecosysteem of supply chain-partners te beschermen en automatisering is een belangrijk onderdeel van hun cybersecurity-programma’s.

“Hoewel organisaties stappen zetten om cybersecurity-programma’s beter af te stemmen op bedrijfsdoelstellingen, is er nog veel ruimte voor verbetering. Meer dan 60 procent blijft het slachtoffer van succesvolle cyberaanvallen van buitenaf,” zegt Tim Reijnders, Security Lead bij Accenture Nederland.

Accenture pleit ervoor om cybersecurity-checks in te bouwen voordat nieuwe diensten of producten worden gelanceerd. Daarnaast zoudencybersecurity-maatregelen gefaseerd moeten worden geïntegreerd en een verantwoordelijke voor cybersecurity moeten worden aangesteld.

Oracle opent vandaag het ‘Race Data Experience Centre’ in zijn Nederlandse kantoor in Utrecht. De titelpartner van het Formule-1 team Oracle Red Bull Racing laat gebruikers achter het stuur van een racesimulator kennismaken met de data-stromen, data-analytics en cloudtechnologie die een grote rol spelen in de autosport. Partners van de leverancier zijn enthousiast over het initiatief.

Oracle wil eindgebruikers en partners laten zien hoe data analytics gedrag en besluitvorming, ook in een zakelijke setting, helpen aanpassen en verbeteren. Tegelijkertijd moet het Race Data Experience Center duidelijk maken wat de kracht is van moderne technologieën als AI, machine learning en de cloud.

In het Utrechtse experience centre kunnen klanten en partners een beter begrip krijgen hoe Oracle Cloud Infrastructure (OCI) wordt gebruikt om de voorspellingsnauwkeurigheid te verbeteren en besluitvorming aan te scherpen.

Samenwerking met partners

Een groep van tweeëntwintig leden uit het Oracle PartnerNetwork (OPN), heeft zich als partners verbonden aan het experience centre. Dat betekent dat ze samen met Oracle optrekken om gezamenlijke klanten en prospects kennis te laten maken met de data, analytics en cloudtechnologie die worden gebruikt om het Red Bull raceteam te ondersteunen. Volgens Oracle vormen ze een parallel met de rol die data en technologie spelen in succesvolle bedrijfsstrategieën. Jurgen Duijster, directeur van Oracle-partner Transfer Solutions en co-voorzitter van de Partner Advisory Board van Oracle Nederland: “Als lokale partners hebben wij Oracle’s partnership met het team van Red Bull Racing zien ontstaan en groeien in de afgelopen jaren. De rol die data en cloudtechnologie daarin spelen zijn aantoonbaar succesvol gebleken.”

Moderne technologie zichtbaar maken

Duijster omarmt het initiatief  om via het Experience Center de rol van moderne technologieën als AI, Machine Learning, Analytics, Autonomous en Cloud bij het nemen van data-gedreven beslissingen zichtbaar te maken voor een breder publiek. Naast Transfer Solutions zijn er meer partners uit het Oracle PartnerNetwork die als sponsor een bijdrage leverden aan het Race Data Experience Centre. Dat zijn Full Orbit, TKC, AMIS, Accenture, Quistor, Arteq, SLTN, Profource, Sogeti, Arrow, TDSynnex, The Doc, Axi, Computacenter, Truston, Rsult, 4Apps, SorsIT, Ordina en Steltix.

Partnership met Red Bull

Sinds het afgelopen Formule-1-seizoen heeft het team van Oracle Red Bull Racing zijn partnership met Oracle uitgebouwd. Met behulp van OCI kan het team tijdens de race realtime analyses uitvoeren waar strategische beslissingen op kunnen worden gebaseerd. Red Bull Ford Powertrains gebruikt OCI ook om de motorontwikkeling voor het seizoen 2026 te ondersteunen.

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving in onze branche. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op. Deze week: Semra Kurt, Senior Specialized Sales Cloud Services bij SoftwareOne.

Semra Kurt las op 28 juni het onderzoek van Check Point waaruit blijkt dat bedrijven moeite hebben met het beveiligen van hun cloudomgeving.

“Overstappen naar de cloud kan best complex zijn. Het vraagt om de juiste vaardigheden en organisatorische structuur en om afstemming tussen de verschillende functies en teams. Het inzetten van meerdere clouds, wat steeds populairder wordt, maakt het voor bedrijven niet eenvoudiger. Het onderzoek van Check Point geeft goed aan dat security toepassingen, uiteraard essentieel om bedrijfsgegevens veilig te houden, er een schepje bovenop doen als het gaat om complexiteit.

Logisch, want het is een flinke toer om de toegankelijkheid en gebruiksgemak aan de ene kant, en goede beveiliging aan de andere kant in balans te houden. De cijfers van het onderzoek laten zien dat ‘72 procent van de bedrijven met het beheer van de toegang tot meerdere beveiligingsoplossingen worstelt, wat leidt tot verwarring en bovendien de beveiliging van cloudbeheer in gevaar brengt’.

Maar, het is één ding om een probleem te constateren, een goede oplossing bieden is iets heel anders. In dit geval bestaat de oplossing uit meerdere stappen.”

Consistente beveiligingsinstellingen

“Wanneer twee verschillende cloud aanbieders worden gebruikt om dezelfde vereisten te ondersteunen, moeten dezelfde beveiligingsstandaarden voor beide aanbieders worden gehanteerd. Zorg dus voor gesynchroniseerde beveiligingsstandaarden. Elke beveiligingsstandaard moet betrekking hebben op de gehele levenscyclus van de cloud resources, plannen bevatten voor gecentraliseerd beheer van cloudservices en monitoringplannen bevatten die zich uitstrekken over de multi-cloudomgeving.”

Zorg voor eenvoud

“Een ongecontroleerde public cloud is een enorm beveiligingsrisico. Volgens Gartner zullen de meeste organisaties die er niet in slagen hun gebruik van de publieke cloud te controleren, uiteindelijk opzettelijk of onopzettelijk gevoelige gegevens delen. Vereenvoudiging van cloud native aangeboden oplossingen door tools te gebruiken die een ‘single-pane-of-glass’ overzicht van de gehele cloud omgeving bieden, helpt beveiligingsteams bij het beheren van hun apps en gegevens, zodat inbreuken minder waarschijnlijk zijn.”

Automatiseer zoveel mogelijk taken

“Een van de grootste risicofactoren bij cloudbeveiliging is menselijk handelen. Houd dus alles nauwlettend in de gaten. Een beveiligingstool die gebeurtenissen op al uw platforms controleert, is essentieel. Het moet gegevens van elk platform consolideren en logs en waarschuwingen vanaf één locatie presenteren. Problemen kunnen dan worden opgelost door IT-personeel of, nog beter, door de tool zelf. Sommige tools kunnen het personeel ook begeleiden bij herstelstrategieën na een beveiligingsgebeurtenis.”

De belangrijkste tip: consolideren

“Het gebruik van meerdere beveiligingsoplossingen voegt complexiteit toe en dat is de vijand van cloudbeveiliging. Cloudproviders zoals AWS en Azure bieden meestal wel beveiligingstools binnen het eigen platform, maar in een multi-cloudomgeving leidt dat tot veel verschillende oplossingen die waarschijnlijk niet goed met elkaar integreren. Meer tools betekent dat er meer personeel nodig is om ze in te zetten en te onderhouden, waardoor er gaten in de beveiliging vallen omdat de kans op menselijke fouten toeneemt. Eén overkoepelende beveiligingsoplossing die naadloze beveiliging biedt is de beste manier om het netwerk te beschermen.”

Conclusie

“Bedrijven die concurrerend willen blijven in deze snel veranderende wereld richten zich op snelheid en flexibiliteit. En dat is precies wat cloudinfrastructuren en -diensten bieden, vandaar dat deze steeds vaker worden ingezet. Maar als de IT-afdeling niet goed weet hoe de voordelen uit de cloud verzilverd moeten worden, doet het bedrijf een stap achteruit in plaats van vooruit. En dat is niet nodig. Denk aan goede planning en zet de hulp in van een expert. Deze heeft ervaring met het ontwerpen en integreren van beveiliging voor uiteenlopende cloudomgevingen met een breed scala aan toepassingsscenario’s. Door zo’n samenwerking worden veel problemen omgebogen tot positieve cloudervaringen.”

Zebra Technologies heeft zijn partnerprogramma, genaamd Zebra Rewards, vernieuwd. Het bedrijf dat zich richt op bedrijfslogistieke processen met producten als barcodescanners, tracking & tracing en RFID, wil hiermee het partnerecosysteem verder ontwikkelen.

Partners kunnen punten verdienen met de verkoop van het gehele hardwareportfolio van Zebra: barcode scanning, mobile computing, geavanceerde tracking en tracing oplossingen en radio frequency identification (RFID). Zebra heeft daarnaast ook producten toegevoegd uit het supplies portfolio waaronder barcode linten, ZipShip, polsbandjes en RFID media, en diensten zoals Zebra OneCare.

Google Bard, de concurrent van ChatGPT is vanaf vandaag beschikbaar in de hele Europese Unie, inclusief Nederland. De chatbot werkt, net als zijn grote concurrent, ook in het Nederlands. Volgens de website waar Bard beschikbaar is, gaat het nog wel om een ‘experiment’.

In totaal gaat Bard live in bijna zestig nieuwe gebieden – waaronder dus Europa – en meer dan veertig talen. Opmerkelijk is dat de chatbot nog niet is geïntegreerd in de Google zoekmachine, al is het wel duidelijk dat daar de antwoorden vandaan komen. Op het eerste gezicht is Bard heel erg vergelijkbaar met ChatGPT: je kunt vragen stellen, of de opdracht geven tot het genereren van teksten, of deze controleren.

Een opvallend verschil is dat Bard de antwoorden of teksten ook kan voorlezen. Deze functionaliteit is per vandaag toegevoegd, ook voor de landen waar Bard al beschikbaar was. In mei verscheen Bard in 180 landen, maar niet in Europa. Experts vermoeden dat de strenge privacyregels in de EU Google tot voorzichtigheid aanspoorden. Als gebruiker kun je dan ook zelf achterhalen welke gegevens Google van je gebruik van Bard bewaard en bepalen hoe lang dat mag.