Digitale dienstverlener Macaw kondigt de benoeming aan van Johan Taams als Chief Executive Officer en bestuurslid. De 53-jarige Taams is verantwoordelijk voor de verdere groei van de Nederlandse, Duitse en Litouwse organisaties. Hij volgt William van der Pijl op, die 12 jaar werkzaam was bij Macaw, waarvan 6 jaar als CEO.

Taams heeft zijn sporen verdiend als CEO en in de markt tijdens zijn meer dan 25-jarige carrière in de IT-industrie. Voor zijn komst naar Macaw was hij CEO bij Centric, een Europese IT-speler. Daarvoor was hij CEO van Broad Horizon, een op Microsoft gerichte IT-provider met een buy and build-strategie. Tijdens zijn 13-jarige dienstverband bij Atos vervulde hij vele leidinggevende functies, waaronder die van CEO bij Atos Nederland.

Sabine Fischer, voorzitter van de Raad van Commissarissen van Macaw: “We zijn verheugd Johan Taams tot nieuwe CEO te benoemen. Hij heeft een indrukwekkende staat van dienst; hij is een allround en zeer ervaren CEO bij IT-bedrijven met een groeiambitie en heeft bewezen te beschikken over leiderschapscapaciteiten die van groot belang zullen zijn bij het realiseren van onze groeiplannen.”

De Autoriteit Persoonsgegevens (AP) is akkoord met SCOPE Europe als toezichthouder voor de Data Pro gedragscode van branchevereniging NLdigital. Met het aanstellen van SCOPE Europe als geaccrediteerde toezichthouder is de Data Pro Code nu officieel de eerste volledig goedgekeurde Avg-gedragscode in Nederland en de vijfde in Europa.

SCOPE Europe is een internationale organisatie die ondersteuning biedt aan co-regulering in de digitale economie. In 2021 zijn ze geaccrediteerd als toezichthouder op de EU Cloud Code of Conduct.

“We zijn heel blij met deze volgende stap voor onze Data Pro-gedragscode,” zegt Lotte de Bruijn, directeur van NLdigital. “Als vertegenwoordiger van de branche voelen we een verantwoordelijkheid om bedrijven te helpen om aan de Avg te voldoen. We geloven bovendien dat een gedragscode een goede manier is om transparantie en vertrouwen in de markt te stimuleren.”

Verwerkers van persoonsgegevens die zich willen aansluiten bij de Data Pro-gedragscode, moeten zich laten beoordelen op naleving van de code door toezichthouder SCOPE Europe. Bij positieve beoordeling wordt een bedrijf opgenomen in het openbare register en mogen ze het Data Pro Code label voeren.

In de Avg is opgenomen dat brancheorganisaties de verplichtingen uit de wet kunnen uitwerken in een specifieke gedragscode. De Data Pro Code spitst zich toe op regels voor verwerkers van persoonsgegevens, in het Engels ‘data processors’. Dat zijn bedrijven die in de uitoefening van hun werkzaamheden toegang hebben tot persoonsgegevens die onder de verantwoordelijkheid van hun klanten vallen. Voor de meeste bedrijven in de digitale sector geldt dat ze verwerker zijn.

Detacheringsbureau Linden-IT breidt per direct uit naar Zweden. De IT-dienstverlener gaat bedrijven vanuit Stockholm ondersteunen bij de detachering van IT-professionals, onder andere op het gebied van support, cloud en applicaties. Dit is na Portugal het tweede buitenlandse kantoor van Linden-IT.

In eerste instantie gaat Linden-IT in Zweden IT-medewerkers bij organisaties detacheren. Op den duur gaat de organisatie ook trainees opleiden tot IT-professionals. Gerbert-Jan Valk, oprichter en CEO van Linden-IT over de uitbreiding: “Net als in Nederland is de Zweedse arbeidsmarkt erg krap, wat met name voor de IT-sector geldt. Door de manier waarop wij IT-professionals en trainees werven, kunnen we lokale bedrijven helpen in hun strijd tegen deze personeelstekorten. Doordat er sprake is van een vergelijkbare markt en het alom geaccepteerd is om met detachering te werken, is Zweden interessant voor ons. Bovendien kunnen we door deze uitbreiding klanten gaan bedienen die op beide locaties aanwezig zijn.’’

Lokale managing director

Linden-IT heeft Par Wahlin aangesteld als managing director in Zweden, waar hij een team van lokale werknemers gaat leiden. Daarnaast is Wahlin operationeel verantwoordelijk voor het bedrijf en de aansturing van recruiters en accountmanagers. Par Wahlin, managing director Zweden van Linden-IT: ‘‘De Zweedse arbeidsmarkt staat onder druk, waardoor dit het perfecte moment is om hier uit te breiden. Ik verwacht dan ook dat we op veel ICT-vraagstukken ondersteuning kunnen gaan bieden door de inzet van IT-professionals.’’

Nu Nederlandse mkb-ondernemers blijven worstelen met het vinden van nieuwe mensen, zouden ze zich meer moeten focussen op het vasthouden van het talent dat ze al in huis hebben. Dat blijkt uit een onderzoek van Personio, een HR-softwarebedrijf voor het mkb.

Bijna twee derde (68%) van de ondervraagde HR-managers geeft aan dat ze zich zorgen maken over het tekort aan talent. Tegelijkertijd zegt ruim een op de drie (31%) ondervraagde mkb-medewerkers in Nederland zich niet gelukkig te voelen in hun huidige baan. Ruim een op de tien (12%) zegt dat hun carrièremogelijkheden slecht zijn, terwijl een vergelijkbaar aantal van mening zich niet voldoende gesteund voelt door het management van hun bedrijf. Bedrijven die concurrerend willen blijven, zouden nu actie moeten ondernemen om ervoor te zorgen dat zij de mensen vasthouden die ze nodig hebben om succesvol te zijn.

Naast betere carrière- en groeimogelijkheden, kan het bieden van een goede medewerkerservaring daarbij een belangrijke factor zijn. Toch blijkt uit de uitkomsten van de survey dat dit voor veel bedrijven een uitdaging is. Bijna de helft (46%) van de HR-managers zegt dat hun bedrijf geen holistische aanpak heeft voor de medewerkerservaring. Tegelijkertijd zegt ruim de helft (53%) dat hun bedrijf de neiging heeft om plotselinge of vooral korte-termijn beslissingen te nemen over hun HR-strategie.

Koen Stam, Head of Benelux voor Personio: “Juist omdat het zo moeilijk blijft om nieuwe mensen te vinden, moeten bedrijven anders gaan kijken naar talent management. Het vasthouden van talent is inmiddels minstens zo belangrijker geworden als het zoeken naar nieuwe mensen in een steeds schaarser wordende pool van beschikbaar talent. Daarbij draait het nu meer dan ooit om het hanteren van een meer holistische en evenwichtige talentstrategie: een mix van retentie, herplaatsing en creatieve werving.”

De survey is tussen 19 augustus en 5 september 2022 gehouden door Censuswide onder 1.000 werknemers en 500 HR-managers van Nederlandse mkb-bedrijven met 10-2.000 werknemers. De survey is tevens gehouden in Duitsland, Finland, Italië, Spanje, het VK & Ierland en Zweden.

Securityleverancier Fortinet heeft uitbreidingen aangekondigd van zijn SASE-oplossing. Zo krijgt het onder andere meer functies voor hybride netwerken.

Fortinet wil graag een one-stop oplossing bieden voor SASE. Dat doet het bedrijf onder meer door de integratie van FortiSASE met FortiGate Secure Edge hechter te maken. Daarnaast zijn er diverse verbeteringen voor het beveiligen van de internetverbindingen, privaat gehoste applicaties en SaaS-oplossingen. Voor dat laatste biedt Fortinet een eigen CASB in FortiSASE.

AVM, maker van de FRITZ!-apparaten heeft een update gelanceerd van het besturingssysteem FRITZ!OS met versienummer 7.50. Belangrijkste vernieuwing is het Mesh-overzicht in de MyFRITZ!App.

De app toont alle FRITZ!-producten en alle apparaten die zich op het netwerk bevinden. Daarnaast kunnen gebruikers in de app unieke namen aan hun apparaten toekennen. Ook kan internettoegang voor bepaalde apparaten direct in de MyFRITZ!App worden geprioriteerd.

De MyFRITZ!App biedt meer details in het Mesh-overzicht: het laat zien op welke FRITZ!Box of FRITZ!Repeater de apparaten actief zijn, plus een indicatie van de kwaliteit van de wifi-verbinding.

ChatGPT is door Microsoft toegevoegd aan de Azure OpenAI Service. Hiermee kan AI worden toegevoegd aan applicaties die in Azure draaien.

ChatGPT wordt daarmee onderdeel van de AI-dienst, die al toegang geeft tot Dall-E 2, Codex en GPT-3.5. Het meest voor de hand liggende voorbeeld is de inmiddels vaak genoemde bot voor klantcontact. Het tonen van gepersonaliseerde advertenties en aanbiedingen is een andere toepassing.

Microsoft promoot ook het gebruik van OpenAI Service met Cognitive Search – wat ook de basis is van de zoekmachine Bing – waardoor met normale taal en vragen informatie kan worden opgevraagd uit kennisbanken van bedrijven.

Microsoft benadrukt dat het nog gaat om een preview en dat toegang op dit moment niet gegarandeerd is, wanneer het onverwachts druk is.

Synology brengt de SA3610 en de SA3410 op de markt, schaalbare opslagsystemen elk met 12 schijven, uitbreidbaar tot 96 schijfsleuven voor een totale bruto opslagcapaciteit van 1,7 PB. De nieuwe modellen zijn bedoeld voor centrale back-upoplossingen, bewakingssystemen of bestandsservers.

De SA3610 en SA3410 verwerken gegevens met snelheden van 6.200/3.000 MB/s voor sequentieel lezen/schrijven en ondersteunen 10/25/40 GbE- en Fibre Channel-netwerken (2 x 10 GbE RJ-45 inbegrepen). Er is ook ondersteuning voor SMB Multichannel.

De systemen hebben een out-of-band (OOB-)beheerpoort, die kan worden gebruikt voor centraal beheer via Synology CMS en cloudgebaseerde monitoring op afstand met Active Insight.

Synology levert de SA-series met oplossingen voor bestandsbeheer, delen en synchroniseren. Synology Drive zorgt voor overal toegang tot bestandsbeheer- en deeltools voor pc’s, Macs en mobiele apparaten.

Synology Drive ShareSync kan worden gebruikt om bestanden te versturen naar servers over de hele wereld en gegevens terug te synchroniseren naar het hoofdkantoor, of meerdere locaties gesynchroniseerd te houden. Met Hybrid Share worden alle gedeelde gegevens opgeslagen in Synology C2 Storage-datacenters en zijn ze op aanvraag toegankelijk, terwijl veelgebruikte bestanden lokaal op Synology-systemen worden gecachet voor toegang op LAN-snelheden.

De meerderheid van alle verkiesbare partijen voor de waterschapsverkiezingen (66 procent) geven in hun verkiezingsprogramma geen aandacht aan cybersecurity. Dit blijkt uit recent onderzoek van advies- en consultancybureau Legian.

De vitale infrastructuur, waaronder de drinkwatervoorziening, is steeds vaker doelwit van cyberaanvallen. Waterschappen hebben dus een belangrijke taak om te zorgen voor voldoende beveiliging. Volgens het onderzoek hebben de meeste partijen daar in hun verkiezingsprogramma geen aandacht voor.

“Bij waterschappen blijkt de impact van cyberaanvallen groot,” stelt Nandenie Moenielal, strategisch adviseur security bij Legian. “Het is essentieel dat de partijen die aan de verkiezingen deelnemen, zich bewust zijn van de risico’s en dat zij stappen ondernemen om de cybersecurity te verbeteren.”

Bij waterschappen is de impact van cyberaanvallen groot, zoals het niet kunnen vertrouwen van waterkwaliteit, het ontstaan van overstromingen, niet functioneren van riolering en gemalen, en woningschade door slecht dijkbeheer en grondwaterpeil.

Cyberproblemen bij Waternet

In de afgelopen jaren waren er al digitaliserings- en cyberveiligheidsproblemen bij Waternet, onderdeel van Waterschap Amstel, Gooi en Vecht. Waternet werd naar aanleiding van een verzwegen pentest en een slecht beveiligde digitale omgeving, onder verscherpt toezicht van Inspectie Leefomgeving en Transport (ILT) gezet. Ook omdat er geen grip was op bestuurlijk en organisatorisch niveau op het gebied van cyberveiligheid. De problemen toonden aan dat de drinkwatervoorziening en andere vitale infrastructuursectoren verbetering nodig hebben op het gebied van cybersecurity. Inmiddels is het toezicht bij Waternet afgeschaald omdat de cyberrisico’s meer onder controle zijn.

Security komt in al zijn verschijningsvormen uitgebreid aan bod in het meinummer van ChannelConnect met daarin onder meer het thema Cyber- en Datasecurity.

In 2022 werd meer dan 40 procent van de operationele technologie (OT) computers getroffen door kwaadaardige objecten. Dat zegt beveiligingsbedrijf Kaspersky in zijn jaarrapport.

In de tweede helft van 2022 werd de industriële sector wereldwijd getroffen door de meeste aanvallen (34,3%). Deze periode werd ook gekenmerkt door een toenemend aantal aanvallen die werden uitgevoerd met behulp van kwaadaardige scripts, phishingpagina’s (JS en HTML) en denylisted bronnen. Aanvallen op de automotive-industrie en de energiesector lieten een ongekende groei zien en waren goed voor 36,9 procent en 34,5 procent van alle industrieën.

In de tweede helft van 2022 kwam malware van ruim 7500 verschillende families voorbij op industriële automatiseringssystemen, zoals gebouwautomatisering, automotive, olie en gas, energie en engineering. Dit is bijna 1,5 keer meer dan in de tweede helft van het jaar ervoor. Over het geheel genomen is 2022 uiteindelijk het jaar met het hoogste percentage OT-computers dat door malware is getroffen (40,6%), constateert Kaspersky.

Malwarecategorieën

In termen van malwarecategorieën lieten alleen de twee topklasseringen, kwaadaardige scripts en phishingpagina’s (JS en HTML) en geweigerde internetbronnen, een groei zien. Andere categorieën daalden of bleven hetzelfde.  Kwaadaardige scripts en phishingpagina’s (JS en HTML) worden zowel online als via e-mail verspreid. Een aanzienlijk deel van de geblokkeerde internetbronnen wordt gebruikt om kwaadaardige scripts en phishingpagina’s te verspreiden.

Cybercriminelen gebruiken kwaadaardige scripts voor een breed scala aan taken – van het verzamelen van informatie, het volgen van activiteiten en het omleiden van browserverzoeken naar kwaadaardige webbronnen, tot het downloaden van diverse kwaadaardige programma’s of het laden van malware (spyware of tools voor het illegaal delven van cryptocurrency) in de browser van de gebruiker.

Geografisch

Het Midden-Oosten is de regio die het meest wordt getroffen door ransomware-aanvallen. Zij zijn de nummer 3 in de top-regio’s gerangschikt naar het percentage ICS-computers waarop kwaadaardige e-mailbijlagen en phishing-links werden geblokkeerd. Afrika, het Midden-Oosten, Azië en Latijns-Amerika voeren de regionale ranglijst aan met de meeste OT-computers die zijn gecompromitteerd met behulp van verwijderbare apparaten, zoals USB-sticks of externe harde schijven.

Noord-Europa is de enige regio die een groei liet zien in ransomware-aanvallen en malware die via e-mailclients werd verspreid. Ook in Nederland werden kwaadaardige scripts en phishing pagina’s het vaakst gebruikt (4,3%) als initiële aanvalsvector. In de meeste gevallen werden dergelijke bedreigen afgeleverd via zakelijke e-mail of via ad-hoc internetverbindingen vanuit het IT-netwerk. In het geval van APT-dreigingsactoren werden deze dreigingen gebruikt om interne e-maildiensten en webapplicaties te misbruiken om zich zijwaarts te verplaatsen, de aanval te coördineren en data te verzamelen.

Als dergelijke ‘initiële’ bedreigingen worden gedetecteerd op een hoog percentage hosts in OT-netwerken, betekent dit dat de bestaande securitymaatregelen in het land of bedrijfsleven in het algemeen niet voldoende waren om deze bedreigen te blokkeren voordat zij netwerkhosts bereikten – waar ze uiteindelijk werden gedetecteerd door endpointbescherming.