Icecat, syndicator van productinformatie en investeerder, heeft een heel bijzonder lid van de raad van bestuur benoemd. Het gaat om Elsa Frozenbrain, een AI-systeem. Frozenbrain is niet-statutair en krijgt de titel ‘chief AI officer’ of CAO. 

De CAO bestaat uit de set AI-bots en -frameworks die het team van AI-experts van Icecat gebruikt, traint en ontwikkelt. Frozenbrain zou in staat zijn om grote hoeveelheden gegevens te analyseren, patronen en trends te identificeren en strategische inzichten te produceren om het besluitvormingsproces van het bedrijf te ondersteunen. Daarbij gaat het met name om de toepassing van AI-technologieën in de uitgeef- en syndicatie-processen, zegt het bedrijf.

Grote revolutie

Icecat gelooft dat de geavanceerde analysemogelijkheden van Frozenbrain waardevolle bijdragen zullen leveren aan de discussies en besluitvormingsprocessen van het bestuur. Daarnaast denkt het bedrijf dat AI-technologie net zo’n grote revolutie vormt als het internet sinds de jaren negentig en wil het ’t belang ervan voor zijn eigen toekomst onderstrepen, zowel intern als extern.

“We zien AI niet als een bedreiging, maar als een mogelijkheid om onszelf enorm te verbeteren. Daarom zijn we blij dat Frozenbrain lid is van onze raad van bestuur,” zegt Icecat CEO Martijn Hoogeveen. “We geloven dat Frozenbrain de toekomst van strategische besluitvorming vertegenwoordigt en we zijn benieuwd naar de inzichten en aanbevelingen van Frozenbrain en hoe deze ons kunnen helpen de adoptie van AI te versnellen.”

Frozenbrain moet nauw gaan samenwerken met de andere bestuursleden van Icecat. De ‘benoeming’ gaat per direct in.

Beveiligingsbedrijf Eset sluit zich aan bij het platform Cyber Weerbaarheidscentrum Brainport (CWB). CWB is een stichting zonder winstoogmerk die ten doel heeft de weerbaarheid tegen online dreigingen bij bedrijven binnen het mkb te vergroten.

Eset en CWB gaan zich richten op het verbeteren van de digitale veiligheid in de keten van de hightech maakindustrie, door middel van bewustwording en kennisdeling. Eset deelt relevante content met CWB, die vervolgens kan worden doorgezet naar de leden.

Vanwege de cruciale positie in de keten van de hightech maakindustrie binnen de toeleveringsketen en de waardevolle data waarover hightech- en maakindustriebedrijven beschikken, dient de beveiliging op een hoog niveau te worden uitgevoerd, zeggen de partijen in een persbericht. Leden van CWB krijgen gemakkelijker toegang tot beveiligingsoplossingen van Eset.

Stichting CWB

De stichting Cyber Weerbaarheidscentrum Brainport biedt bedrijven in de hightech- en maakindustrie kennis en informatie over cybercriminaliteit. Het CWB heeft 95 leden en 20 partners, voornamelijk binnen het mkb. Via een portaal stelt CWB-oplossingen en diensten beschikbaar voor de participanten. Ook deelt de organisatie dreigingsinformatie en organiseert het kennissessies. Het CWB heeft een nauwe samenwerking met het Nationaal Cyber Security Centrum (NCSC).

SIDN heeft een nieuwe app gelanceerd waarmee gebruikers online kunnen inloggen bij websites en daarbij zelf kiezen welke informatie ze daarbij willen delen. De app, genaamd Yivi, is de opvolger van IRMA. Bedrijven en organisaties kunnen Yivi in websites inbouwen en betalen daarvoor een jaarlijkse ‘fair use fee per transactie of per gebruiker’.

De Yivi-app is een ‘identity wallet’ die verder moet gaan waar IRMA is gebleven. Dat was een concept van hoogleraar beveiliging, privacy en identiteit Bart Jacobs, en de afgelopen jaren door SIDN verder ontwikkeld. De bedoeling is dat gebruikers veilig en makkelijk kunnen inloggen en bewijzen wie ze zijn zonder te veel gegevens te delen.

“Yivi is gebouwd volgens de principes decentraal, open source en privacyvriendelijk”, zegt SIDN. “Met decentraal wordt bedoeld dat de persoonsgegevens die een gebruiker in zijn Yivi-app zet, niet ergens centraal in een database worden opgeslagen. Gebruikers beslissen zelf welke gegevens met wie worden gedeeld. Daardoor houdt een individu de regie en controle over deze persoonsgegevens. Daarnaast is alle code van Yivi openbaar en staat de privacy van de gebruiker altijd voorop.”

Pilots

Op landelijk en Europees niveau wordt er nagedacht over digitale identiteiten. Zo lopen er onder toezicht van de Europese Commissie verschillende pilots rondom identity wallets. SIDN neemt met Yivi deel aan meerdere pilots. Met de ontwikkeling van Yivi wil SIDN vooruitlopen op deze (wettelijke) ontwikkelingen en een privacyvriendelijke keuze bieden, zegt de organisatie.

De IRMA-/Yivi-app is tot nu toe ruim 100.000 keer gedownload en er zijn 17 organisaties en instellingen die binnen de Yivi-omgeving pilots uitvoeren of zelfs al de mogelijkheid bieden om in te loggen via Yivi. Dit zijn onder andere de gemeente Amsterdam, ChipSoft, de gemeente Nijmegen, Ivido en de Kamer van Koophandel.

De overname van ICT-dienstverleners Detron en Zetacom door Avedon Capital Partners is afgerond, na goedkeuring van de Autoriteit Consument & Markt (ACM) en het bereiken van overeenstemming over de financiering met Kartesia. Dat melden de betrokkenen in een persbericht.

De op 15 februari 2023 aangekondigde transactie wordt gefinancierd door Kartesia, een Europese aanbieder van financieringsoplossingen aan kleine en middelgrote bedrijven. De financiering wordt niet alleen aangewend voor deze overname, maar biedt ook ruimte voor toekomstige acquisities, meldt het persbericht. Tom Tank, CEO van de groep: “Uiteraard zijn wij heel blij met de steun van Avedon Capital Partners en Kartesia om onze groeiambities waar te kunnen maken. Wij geloven in het belang van kwalitatieve en kwantitatieve groei van ons portfolio.”

Willem van der Veer, Investment Director bij Avedon Capital Partners: “De samenwerking met Kartesia toont aan dat investeren in de ICT-industrie aantrekkelijk is als er een plan aan ten grondslag ligt met een groeistrategie, zoals dat van Detron en Zetacom. We zijn verheugd dat we tot afronding van de transactie zijn gekomen en kijken uit naar de komende periode.”

Ruben Moen, Associate Director, Kartesia: “We zijn ervan overtuigd dat onze financieringsoplossing de groep de middelen en flexibiliteit zal bieden die nodig is om de ambitieuze groeistrategie uit te voeren.”

Wat gebeurt er als jij of je klant wordt getroffen door een ransomware-aanval? Welke scenario’s gaan dan lopen en wat moet je doen? En natuurlijk de hamvraag: kun je onder de betaling uitkomen? Een verslag van een real-life case.

We schrijven het vaak: het is niet de vraag óf je getroffen wordt door cybercriminelen, maar wanneer het gebeurt. En daarbij benadrukken we graag de rol die de ms(s)p kan spelen bij het beschermen van de klant. In dit artikel beschrijven we het verloop van een ransomware aanval op Bilthoven Biologicals. En de samenwerking met hun IT-partners bij het oplossen van het incident. Voor al deze partijen was het de eerste grote confrontatie met cybercriminelen.

Grote fabrikant van vaccins

De vestiging in Bilthoven werkt in zeer hoge mate zelfstandig, ook qua IT, maar is onderdeel van een groter concern met hoofdkantoor in India. Bilthoven Biologicals is de voortzetting van het voormalige Nationaal Vaccinatie Instituut en was lang onderdeel van het RIVM.

Dag één van de ransomware aanval

Op 20 september vorig jaar begon de ransomware aanval. “Dat wisten we toen nog niet,” blikt Paul Vries, IT Infrastructure Architect bij Bilthoven Biologicals terug, “maar naderhand bleek dat de aanvaller die dag na werktijd binnendrong.” Op dat moment was geen sprake van actieve monitoring, dus werd het incident niet direct geregistreerd.

Korte incubatietijd

Al op 21 september, dag twee nadat de indringers hun malware activeerden, was duidelijk dat er afwijkende patronen te zien waren op het netwerk. Die ‘incubatietijd’ is erg kort. “Klopt,” reageert Vries. “Soms zijn criminelen al maanden binnen voordat ze de ransomware activeren.” Uit forensisch onderzoek bleek al snel dat een medewerker op een privé-laptop onbewust het incident veroorzaakte. Simpel gezegd liepen qua wachtwoorden zakelijke en privé-activiteiten door elkaar heen. “Dat is meteen een eerste les die we nadrukkelijk leerden. Wees erg voorzichtig met werkapplicaties die je op een device installeert dat je ook privé gebruikt.” Dat dit sinds we massaal thuis- of hybride-werken een uitdaging is, is duidelijk. “We hadden geen monitoring op de privé-devices. Dat is ook lastig, maar we hebben ook daar stappen in gezet inmiddels.”

Vage klachten

Aanvankelijk was er op die 21e september eigenlijk, om in medische termen te blijven, sprake van ‘vage klachten’. Medewerkers konden niet meer bij het intranet of kwamen niet meer bij bestanden op hun homedrive. Het bleken allemaal zaken die gekoppeld waren aan de Active Directory van de onderneming.

In de loop van de ochtend zag je de, zoals dat in securitytermen heet, laterale verspreiding: steeds meer mensen ondervonden problemen. “Toen was duidelijk dat we werkelijk een probleem hadden.” Het duurde niet lang voordat de IT-afdeling een ransomware-note vond met verwijzing naar een TOR-adres om te betalen. “Het was dus overduidelijk een geslaagde ransomware aanval.”

Er werd een fors team bij elkaar geroepen. “Een groot voordeel was dat we sinds corona gewend waren aan het gebruik van Teams en dat werkte nog gewoon. Er was dus ruimte voor veilige communicatie.” Naast de eigen vaste medewerkers en gedetacheerden zoals Vries, kwamen ook medewerkers van KEMBIT, de msp van Bilthoven Biologicals erbij.” Ook de verantwoordelijken van de Operationele Techniek (OT), die verantwoordelijk zijn voor de automatisering van de productie-omgeving waren gealarmeerd. “Dat domein was gelukkig niet getroffen.”

Belangrijke productielijn stond stil

Het team besprak verschillende scenario’s. “Natuurlijk kun je alles uitzetten, maar dan stopt ook het productieproces. Je kunt het produceren en testen en vaccins niet zomaar onderbreken, dat weet iedereen hier in het bedrijf.” Gelukkig bleek het niet al te lastig het productiedomein te isoleren. “Waarbij we eerlijk moeten zeggen dat de grootste productielijn van ons juist die week stillag vanwege onderhoud.”

Een disaster recovery plan is essentieel om snel te herstellen na een ransomware-aanval.

Op 22 september, dag drie, kon IT starten met het herstellen van de domein controllers, DNS en andere cruciale infrastructuurcomponenten die geraakt waren. “Op die basis konden we ook het herstelplan dat onze partner AnyLinQ voor onze CommVault oplossing ontwikkeld had activeren.” Pas eind maart was de onderneming gestart met het verbeteren van de beveiliging van die CommVault oplossing. “We zaten eigenlijk nog vol in het verbeterproces. Gelukkig hadden we juist de belangrijkste onderdelen al beter beveiligd. Daardoor konden we vrijwel alle getroffen systemen vanuit CommVault terugzetten.”

Daardoor kwamen op die dag belangrijke systemen al terug. Op dat moment was ook duidelijk, dat door de totaal gescheiden back-up het niet nodig zou zijn werkelijk te onderhandelen met de criminelen. “Contact met hen is ook nooit de intentie geweest. De basis van onze IT was al veilig in de back-up. Dat heeft ons in zekere zin gered.”

Geen disaster recovery plan

Deze mijlpaal leidde ertoe, dat op 23 september, dag vier, de eerste bedrijfsprocessen al hersteld konden worden. “Vervolgens konden we dag na dag alle applicaties weer opstarten. Daar hadden we uiteindelijk nog vijf dagen voor nodig, ook omdat de optimale volgorde van herstel niet bepaald was.” De organisatie had toen nog niet echt een disaster recovery plan. “Dat hebben we nu wel, want je komt echt voor de vraag te staan welke processen je het eerst herstelt.”

Vries vertelt dat de afdeling HR al snel meldde niet bij CV’s van sollicitanten te kunnen, dat leek een dringend probleem. Maar het leek veel urgenter te zijn ervoor te zorgen dat Finance facturen kon opstellen. “Maar in beide gevallen merk je vervolgens pas dat de koppeling met een mailapplicatie wel essentieel is. En laten we eerlijk zijn: die mailserver stond wellicht niet heel hoog op onze prioriteitenlijst. Hier hebben we van geleerd dat het belangrijk is om alle relaties en afhankelijkheden tussen applicaties en processen in kaart te brengen.”

Het proces van vaccins maken had natuurlijk de hoogste prioriteit, sluit Vries af. “Maar een disaster recovery plan moet dus echt veel verder gaan. Elk bedrijf zal zijn kroonjuwelen kennen, maar die zijn weinig waard zonder een werkende en veilige omgeving.”

D-Link komt met een nieuwe 5G/LTE outdoor unit, de DWP-1010. Deze moet snelle multigigabit connectiviteit koppelen aan vaste draadloze toegang (FWA) voor mkb-bedrijven, huishoudens in buitenwijken en grotere ondernemingen. Het is bedoeld als alternatief voor vaste lijnen of glasvezelverbindingen in stedelijke gebieden. 

Voor het mkb kan het apparaat worden gebruikt voor back-up of load sharing met vast internet, voor een fail-safe, always-on verbinding. Het biedt ook connectiviteit voor fabrieken of magazijnen op afgelegen locaties. Met de 5G/LTE Outdoor CPE moeten serviceproviders multigigabit internet kunnen leveren aan meerdere klanten in landelijke gebieden zonder dure glasvezel of bedrading aan te leggen.

Met 5G en LTE dual-mode ondersteuning levert de DWP-1010 next-gen 5G-snelheden tot 4 Gbps en 4T LTE-snelheden tot 2 Gbps. De 5G naar LTE fallback functie zorgt ervoor dat gebruikers verbonden blijven, ook als het 5G-signaal uitvalt. De DWP-1010 heeft een 2,5 Gigabit Ethernet LAN-poort met ondersteuning voor Power over Ethernet (PoE). Het apparaat kan worden gevoed en aangesloten via een enkele Ethernet-kabel zonder dat er een extra voedingskabel nodig is. De DWP-1010 heeft een IP67 weerbestendige behuizing om het apparaat te beschermen tegen het weer.

Ericsson-dochteronderneming Cradlepoint heeft Ericom Software overgenomen. De oplossingen van Ericom voor zero trust en vanuit de cloud aangeboden IT-beveiliging zullen de basis vormen van de nieuwe clouddienst Cradlepoint NetCloud Threat Defense.

De nieuwe clouddienst is speciaal ontwikkeld voor interoperabiliteit met de recent geïntroduceerde oplossing NetCloud Exchange SD-WAN. Hoewel NetCloud Threat Defense voor 5G is geoptimaliseerd, is de dienst bedrijfsbreed inzetbaar binnen elke netwerkinfrastructuur.

De overname van Ericom vormt volgens Cradlepoint een belangrijke pijler van de strategie van het bedrijf om een integrale zakelijke dienst voor de beveiliging van 5G-omgevingen te ontwikkelen.

“De expertise van Cradlepoint op het gebied van bedrijfsnetwerken en de innovatieve oplossingen van Ericom voor beveiliging op basis van SSE en zero trust bieden ons krachtige mogelijkheden om tegemoet te komen aan de groeiende vraag naar vanuit de cloud aangeleverde oplossingen voor netwerkbeveiliging,” aldus David Canellos, de CEO van Ericom.

Uit onderzoek van Axxes onder bijna 600 Nederlandse IT’ers blijkt dat de Amazon AWS cloud flink achterblijft bij de concurrentie van Microsoft Azure en Google Cloud. En dat terwijl AWS wereldwijd marktleider is.

Nederlandse bedrijven maken het meest gebruik van de clouddiensten van Microsoft Azure (63%). Op de tweede plek staat Google Cloud Platform (34%) en Amazon Web Services blijft met 20% flink achter. IT-consultant Axxes deed onderzoek naar het gebruik van de cloud in Nederlandse bedrijven. “De afgelopen jaren is het gebruik van cloudplatformen geïntegreerd in het Nederlandse bedrijfsleven. Wanneer organisaties eenmaal hebben gekozen voor een cloudplatform, blijven ze hier vaak trouw aan”, zeggen de onderzoekers. Zo verwachten IT’ers dat hun organisaties over drie jaar nog volop gebruikmaken van Microsoft Azure (64%), Google Cloud Platform (33%) en Amazon Web Services (14%). “Het lijkt er dus niet op dat AWS de komende jaren in populariteit zal toenemen in Nederland.” Slechts zeven procent van de IT’ers geeft aan te werken bij een organisatie die nog geen cloudplatform gebruikt.

Top 3 programmeertalen

De IT’ers zijn ook gevraagd om de nabije toekomst van programmeertalen in te schatten. 80 procent van de IT-consultants ziet programmeertalen niet binnen drie jaar verdwijnen. Zij verwachten zelf dan met name te werken met Javascript (41%), Java (38%) en Python (35%). Waar Javascript en Java afnemen in belang ten opzichte van vandaag, lijkt Python terrein te winnen. “Niet gek, aangezien Python een toonaangevende programmeertaal is voor Machine Learning en Artificial Intelligence.”

Roel van Heurck, Business Lead Nederland bij Axxes: “Het is interessant om te zien dat AWS in Nederland een klein marktaandeel heeft. Dat valt te verklaren door het feit dat het de enige cloudprovider in de top drie is zonder datacenter in Nederland. Dat kan op technisch en wettelijk vlak natuurlijk verschillende nadelen met zich meebrengen. Om bijvoorbeeld aan de AVG te voldoen, zit je veiliger met Google Cloud of Microsoft Azure. Wanneer we naar de programmeertalen kijken is het mooi om te zien dat er veel van Python wordt verwacht. Dit is een programmeertaal waar op veel hogescholen en universiteiten nog vaak les in wordt gegeven. Deze taal is voor beginners erg toegankelijk en makkelijk aan te leren. Als IT-consultancy organisatie blijven we de ontwikkelingen binnen technologieën en programmeertalen op de voet volgen.”

De helft van de Nederlandse organisaties (47%) maakt momenteel al gebruik van 5G. Dat blijkt uit onderzoek van NTT DATA onder 500 IT-professionals.

De top drie voordelen van 5G zijn volgens de ondervraagde IT-professionals: het zorgen voor een hogere snelheid (65%), het verhogen van de productiviteit (30%) en een betere gebruikerservaring (18%). Bovendien wordt 5G door 18% aangewezen als meest populaire opkomende technologie voor minder downtime.

Ondanks deze voordelen maakt 42 procent van de organisaties nog geen gebruik van 5G. Achttien procent hiervan heeft ook geen concrete plannen om met de technologie aan de slag te gaan. De voornaamste redenen hiervoor zijn: 5G kan de dienstverlening niet verder helpen (34%), een gebrek aan interesse (21%) en de perceptie dat de technologie nog niet voldoende ontwikkeld is (14%).

Jeetinder Purwaha, Telecom Consulting Lead Benelux bij NTT DATA: “Natuurlijk kunnen organisaties niet alle nieuwe technologieën die voorbij komen toepassen. Maar 5G is er zeker één om verder te bekijken. Naast een hoge snelheid biedt 5G ook andere functies, zoals low-latency en edge computing, die nodig zijn voor tijdkritische acties.”

Het onderzoek is uitgevoerd in opdracht van NTT DATA door PanelWizard onder 503 Nederlanders (18+) in loondienst die hun huidige functie kunnen omschrijven als IT-er, IT-manager of IT-specialist.

Distributeur Ingram Micro gaat de producten van het hippe Londense merk Nothing Technologie in het portfolio voor de Benelux opnemen. 

Nothing maakt producten voor de consument met de bedoeling deze toegankelijk te maken zonder technische taal. De productnamen zijn daarom ook eenvoudig gehouden. De Nothing Phone (1) is een Android-telefoon met een Qualcomm® Snapdragon™ 778G+ processor en een 50 MP ship dubbele camera. Opvallend is de transparante achterkant. Daarnaast verkoopt Nothing bijpassend audioproducten: de Eer (1) en de Ear (Stick).

“Door Nothing toe te voegen aan ons assortiment, zetten we de volgende stap in de transitie welke de smartphonemarkt momenteel doormaakt. Klanten willen hoogwaardige, mooi ontworpen tech-producten zonder al te veel toeters en bellen”, zegt Joram Sluijter, Senior Business Unit Manager Mobility & Components bij Ingram Micro. “Het product portfolio van Nothing past prima in het hoogwaardige assortiment die wij onze klanten bieden. Onze samenwerking heeft een mooie toekomst in het verschiet, daar ben ik van overtuigd.”