Twee derde (66 procent) van de Nederlandse kantoorwerkers gebruikt onveilige methoden om wachtwoorden bij te houden. Dit is boven het Europese gemiddelde van 49 procent en boven het wereldwijde gemiddelde van 51 procent. Dat blijkt uit het 2023 Identity Security Threat Landscape Report van CyberArk.

Alleen Canada (79 procent), India (75 procent), Australië (70 procent) en de VS (68 procent) scoren slechter. Bijna 8 op de 10 (78 procent) senior security-professionals in Nederland stelt zelfs dat hun organisatie geen effectieve beveiliging doorvoert voor systemen met de meest gevoelige toegang.

Het gebruik van standalone wachtwoordmanagers baart 89 procent van de Nederlandse security-professionals zorgen. Dit is iets hoger dan het Europese gemiddelde van 82 procent.  Cyber-aanvallers kennen de kwetsbaarheden op dit gebied: verschillende recente aanvallen konden worden teruggevoerd op gelekte gegevens van een grootschalige inbraak op wachtwoordmanagers in 2022. Logins vormen bijna 90 procent van de goederen en diensten die te koop worden aangeboden op dark web-marktplaatsen. En dat terwijl in Nederland gemiddeld 45 procent van de werknemers toegang heeft tot gevoelige organisatiegegevens.

“Het is een moeilijke tijd voor bedrijven wereldwijd; te midden van een economische neergang, een tekort aan cybervaardigheden en politieke instabiliteit, innoveren cyber-aanvallers voortdurend om bedrijven financiële en reputatieschade toe te brengen”, zegt Rich Turner, President, EMEA bij CyberArk. “De exploitatie van gestolen, verwaarloosde of vergeten inloggegevens van medewerkers leidt duidelijk tot verhoogde cyber-risico’s voor bedrijven, dus het is bemoedigend om te zien dat acht van de 10 bedrijven in het Verenigd Koninkrijk manieren onderzoeken om hun wachtwoordbeveiliging in het komende jaar te verbeteren.”

Veeam Software is een strategisch partnerschap aangegaan met Sophos. Veeam zal zijn Veeam Data Platform integreren met Sophos Managed Detection and Response (MDR), waardoor een kritieke laag van door mensen geleide detectie en respons wordt toegevoegd.

Op deze manier wordt volgens Veeam de beveiliging van bedrijfskritische back-ups verbeterd en zijn deze beter bestand tegen ransomware-aanvallen die proberen om back-ups te manipuleren, te verwijderen of te veranderen als tactiek om slachtoffers losgeld te laten betalen.

“De toenemende dreiging van cyberaanvallen kan alleen worden aangepakt als organisaties samenwerken om klanten een completere en geïntegreerde bescherming te bieden”, zegt Danny Allan, CTO bij Veeam. “Door samen te werken met Sophos om een end-to-end-aanpak te creëren, zetten we een nieuwe stap in het beschermen van klanten tegen slechte actoren. Gezamenlijk versterken we de algehele beveiligingspositie en maken we radicale veerkracht mogelijk.”

Het Veeam Data Platform monitort de omgeving van een organisatie om potentiële dreigingen in de productie-workloads van de back-up-omgeving van klanten te detecteren. Mocht er een dreiging worden geïdentificeerd, dan stuurt Veeam een waarschuwing naar Sophos MDR. Het Sophos MDR-beveiligingsteam bepaalt vervolgens of er een aanval zal plaatsvinden en onderneemt actie om de aanval te verstoren, in bedwang te houden en volledig te elimineren.

De Veeam Data Platform- en Sophos MDR-integratie zal naar verwachting later dit jaar beschikbaar zijn.

Protinus IT uit Houten is overgenomen door de Franse IT-dienstverlener Prodware. Protinus IT wordt onderdeel van het ecosysteem binnen de ProdwareGroup.

De activiteiten van Protinus zullen ongewijzigd en onder dezelfde naam gecontinueerd worden onder leiding van algemeen directeur Vincent Verbiesen.

De klantenkring van Protinus bestaat uit centrale en lokale overheden, gezondheidszorg, onderwijs en corporate enterprises. Het Houtense bedrijf levert hardware, software en XaaS-services. Protinus heeft 70 personeelsleden en een omzet van 300 miljoen euro.

Protinus-directeur Vincent Verbiesen: “Belangrijke voorwaarde bij deze overname was om maximaal de voordelen te laten renderen voor de verdere ontwikkeling van de Managed Sourcing formule. Op dit vlak hebben beide organisaties elkaar gevonden om deze samenwerking aan te gaan. Protinus IT zal de komende jaren haar partnermodel verder doorontwikkelen en de kansen die deze stap biedt in het voordeel van onze klanten, partners en niet in de laatste plaats onze eigen mensen, te laten werken.”

De Prodware Group telt ruim 1.800 medewerkers verspreid over 14 landen. Prodware is sinds 2012 actief op de Nederlandse markt na de overname van Microsoft-dienstverlener Qurius. In 2018 nam het de Microsoft Dynamics-tak van Ctac over. Prodware Nederland is gevestigd in het pand van Qurius in Zaltbommel.

Cloud-aanbieder Nutanix introduceert updates op zijn Elevate Partner Program, met nder meer een vernieuwde incentive structuur en nieuwe verkoopmethoden. Ook het Performance+ Deal Registration Program krijgt een update.

De bijgewerkte incentive-structuur omvat een hogere beloning voor het identificeren, registreren en binnenhalen van new business met Nutanix. Dit stimuleringsprogramma is een aanvulling op de New Business Rebate voor partner reseller-organisaties. Voor het belastingjaar 2024 krijgen partners extra voordelen wanneer die deals registreren en naar het vereenvoudigde productportfolio van Nutanix verwijzen, aangezien er nu tot 22% meer voordeel is in vergelijking met niet-geregistreerde kortingen, zegt het bedrijf. Verder krijgen partners die het beste presteren de kans om meer te verdienen via het Outperformance Rebate-programma.

Channel-led selling biedt Nutanix-partners deal-controle gedurende de gehele verkoopcyclus voor klanten en prospects in geselecteerde accounts. Specifieke updates zijn een selling rebate incentive in het FY24 Elevate Partner Program, Channel-Led Sales Resource Centers over de hele wereld om partners te ondersteunen bij deals met specifieke accounts in elk facet van de verkoopcyclus. Nieuwe enablement-trajecten die deze maand van start gaan in het bijgewerkte Nutanix University-platform, met als doel verkoop-, technische en service-mogelijkheden die een partner nodig heeft voor hybride multi-cloud-oplossingen.

EASM-specialist ReConfirm heeft zich aangesloten bij de ESET Technology Alliance. Daarmee komen de External Attack Surface Management (EASM) oplossingen van ReConfirm beschikbaar voor het portfolio van partners van ESET.

ReConfirm kan bedrijven in staat stellen om controle te krijgen over het kwetsbare aanvalsoppervlak. Daarbij worden kritieke beveiligingsrisico’s onderzocht, geïdentificeerd en geneutraliseerd.

“Ik ben verheugd over onze recente samenwerking met ReConfirm”, zegt Clayton Inge, Director of Strategic Partnerships & Alliances. ‘‘Zoals Gartner aangeeft is EASM een top prioriteit voor security teams en security risk managers. Met de EASM-capaciteiten van ReConfirm kunnen onze partners en klanten hun aanvalsoppervlakken proactief identificeren en beheren, en zo een stap voor blijven op kwaadwillende actoren.”

“Onze missie is om zoveel mogelijk organisaties veiliger en weerbaarder te maken tegen de toenemende cyberdreigingen. De samenwerking met ESET versterkt deze missie en vergroot ons bereik. En dat is belangrijk want het momentum voor External Attack Surface Management is nu. Samen zijn wij vastberaden om Nederland niet alleen te beschermen maar ook om het voortouw te nemen in de strijd tegen toekomstige cybersecurity dreigingen”, zegt Peter Groenewegen, Eigenaar van ReConfirm.

De ESET Technology Alliance bestaat sinds 2013 en is een integratiepartnership met als doel bedrijven beter te beschermen door een reeks aanvullende IT-securityoplossingen te bieden.  ReConfirm sluit een lokale technology alliance met ESET in Nederland en is nog geen onderdeel van het global technology alliance programma. ReConfirm is per direct beschikbaar voor Nederlandse klanten en partners.

KPN en Youfone hebben bij de toezichthouder Autoriteit Consument & Markt (ACM) een overnamevergunning aangevraagd.

ACM onderzoekt momenteel of KPN de markt met goedkope belabonnementen te veel naar zich toe trekt na de overname van Youfone. “De concurrentie zou na de overname verminderd worden “, aldus een woordvoerder van de ACM. “Terwijl concurrentie juist goed is voor de prijs, kwaliteit en innovatie.”

Na de vergunningaanvraag start de ACM met de tweede fase van dit onderzoek. Naar verwachting komt de toezichouder nog vóór februari 2024 met een uitspraak.

In juni kondigde KPN aan Youfone te willen overnemen voor een bedrag van 200 miljoen euro. Youfone is een zogenoemde virtuele provider, die gebruikmaakt van het netwerk van KPN om internet-, tv- en beldiensten aan te bieden.

 

Telindus, een bedrijf in IT-infrastructuur, is een samenwerking gestart met Alyx, een startup die hoogopgeleide vrouwen heropleidt voor techfuncties. De eerste trainee is deze zomer gestart als Business Analist. Telindus wil met de samenwerking invulling geven aan het doel om meer techposities in te vullen door vrouwen voor een diverser team.

Ondernemer Johanna Spiller startte Alyx om de genderkloof in de IT te dichten. Alyx werft hoogopgeleide vrouwen zonder technische achtergrond, biedt hen een traineeship en bootcamp, om ze vervolgens te plaatsen bij een partnerbedrijf zoals Telindus. Met als doel dat ze na hun traineeship in dienst gaan bij de organisatie.

Spiller is erg blij met de samenwerking met Telindus. “Slechts 18 procent van de tech-ontwikkelaars is vrouw. Dit is zonde, want bedrijven met zowel vrouwen als mannen presteren namelijk beter. Het is tijd voor meer vrouwen in tech! Het geeft me echt voldoening als een trainee van Alyx uiteindelijk aan de slag gaat bij hun partnerbedrijf, want dat is precies waarvoor we dit doen.”

Boyd de Ruiter, Head of IT & Service Development bij Telindus, over de samenwerking met Alyx: “Wij hebben hier een warme familiecultuur en vinden diversiteit enorm belangrijk. We geven graag kansen aan mensen met een afstand tot de IT arbeidsmarkt. Maar net als veel andere bedrijven, hebben ook wij uitdagingen op personeelsgebied. De samenwerking met Alyx draagt bij aan een oplossing voor onze personele uitdagingen op een manier die ook nog eens diversiteit bevordert.”

Op 18 oktober is de zelf-evaluatie NIS2 gelanceerd, die in nauwe afstemming met betrokken ministeries en toezichthouders, door de Rijksinspectie Digitale Infrastructuur (RDI) is ontwikkeld. Wie de zelf-evaluatie invult, weet of zijn organisatie onder de NIS2-richtlijn valt. Ook wordt duidelijk of de organisatie volgens de NIS2-richtlijn wordt gezien als ‘essentieel’ of ‘belangrijk’ voor het functioneren van de maatschappij en/of de economie.

De NIS2 directive is de tweede generatie van de Network and Information Systems-richtlijn. De richtlijn is opgesteld om bij te dragen aan een hoog gemeenschappelijk beveiligingsniveau van netwerk- en informatiesystemen in de hele EU. In het najaar van 2024 gaat de NIS officieel in. Voor meer informatie over NIS2 klik hier.

De NIS2-richtlijn moet eind 2024 zijn vertaald naar nationale wetgeving, die dan gaat gelden voor alle organisaties die volgens de richtlijn gezien worden als ‘essentieel’ of ‘belangrijk.’ Dat betekent dat deze organisaties nog een jaar de tijd hebben om zich voor te bereiden op de verplichtingen van de aankomende wetgeving. Vandaar dat de RDI de zelf-evaluatie tool heeft ontwikkeld, zodat organisaties nu al kunnen inschatten of zij straks aan de nieuwe regels moeten voldoen.

Binnenkort start de internetconsultatie, die organisaties de mogelijkheid geeft te reageren op de concept wetteksten die uit de NIS2-richtlijn voortkomen. Hierdoor krijgen organisaties ook meer inzicht in wat er van hen verwacht wordt, als ze eind 2024 aan de wet moeten voldoen. Op het moment dat deze internetconsultatie wordt aangekondigd, zal de Rijksoverheid ook informatie en voorlichting bieden om aan de slag te gaan met de voorbereidingen op de aankomende wetgeving.

Naar de NIS2 zelf-evaluatie tool van de Rijksoverheid.

Er is een kwetsbaarheid ontdekt in het Cisco IOS XE besturingssysteem. Dat meldt het Digital Trust Center. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198 en krijgt een CVSS score van 10.0.  Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op misbruik als de kans op schade groot is.

Met de kwetsbaarheid is het mogelijk om op afstand een account met toegangsniveau 15 aan te maken op een getroffen apparaat, waarmee de kwaadwillende de controle over het getroffen apparaat kan overnemen. Er is nog geen update beschikbaar van Cisco. In de tussentijd moet de webbeheerinterface op alle IOS XE-apparatuur uitgeschakeld worden.

Cisco raadt aan om de configuratie, het bestandssysteem en de syslog te checken op verdachte activititeiten. Volgens het bedrijf zijn er al gevallen van misbruik bekend.Een mogelijke directe oplossing kan zijn om de apparaten opnieuw op te starten. Een eventuele besmette webshell die van buiten is aangebracht is niet persistent en is dan niet meer aanwezig.

Cisco heeft zelf meer informatie op de website in de Cisco Talos Blog.

Leverancier van digitale infrastructuur Colt gaat zijn netwerken uitbreiden via de glasvezelnetwerken van Eurofiber. De basis voor de samenwerking wordt de Hybrid On Net van Colt. Er staan onder meer flinke uitbreidingen in Nederland en België op stapel.

Het idee achter Hybrid On Net is dat zakelijke gebruikers de beschikking krijgen over een dedicated glasvezelverbinding. Volgens Colt zijn de kosten stukken lager dan wanneer de gebruiker daarbij ook een eigen infrastructuur moet aanleggen. Colt maakt gebruik van passieve dark fiber van ‘zorgvuldig gekozen’ grootstedelijke leveranciers. Door de samenwerking krijgt Colt de beschikking over de netwerken in onder meer Bordeaux, Lille en Toulouse. De ambitie is om meer van dit soort netwerken toe te voegen in heel Europa.