Meer dan de helft (56%) van alle Nederlandse bedrijfsleiders vertrouwt op nieuwsberichten, blogs uit de branche en sociale media voor informatie over de meest urgente cybersecurityproblemen die uit het dark web ontstaan, blijkt uit onderzoek van Kaspersky.

De bevindingen laten volgens Kaspersky zien dat er nog veel ontwikkelruimte is. Het bewustzijn moet worden omgezet in begrip, aangezien 43 procent van de C-level respondenten verklaarde dat zij termen als malware, phishing en ransomware nog steeds verwarrend vinden.

Slechts 49 procent van de Nederlandse C-level respondenten dat zij momenteel externe deskundigen inschakelen om informatie te verzamelen over de nieuwste geavanceerde bedreigingen op het dark web. Van alle landen verklaarden de ondervraagde C-level executives in Spanje dat zij het meest geneigd zijn externe deskundigen te gebruiken om informatie te verzamelen, terwijl de respondenten in het Verenigd Koninkrijk het minst geneigd waren hetzelfde te zeggen (50% vs. 34%).

“Ons onderzoek schetst een beeld van een C-suite die hulp nodig heeft bij het begrijpen van de securitybedreigingen waarmee hun bedrijven dagelijks worden geconfronteerd”, aldus Jornt van der Wiel, security researcher Global Research & Analysis Team bij Kaspersky. “De realiteit is dat zonder een gelaagde cybersecurity aanpak, organisaties zich slechts half wapenen tegen de dreiging.”

Het Kaspersky-rapport ‘Separated by a common language: Is the C-Suite able to truly decipher and act upon the real threat of cyber-attacks?’ volgt op een totaal van 1.800 interviews met C-level beslissers in grote ondernemingen van 1.000 of meer werknemers in 13 landen, waarvan 100 in Nederland. In het onderzoek werd de respondenten gevraagd naar de cybersecurity binnen hun organisatie, de maatregelen die zij hebben genomen om zich te beschermen en de belemmeringen waarmee zij als managementteam worden geconfronteerd.

In samenwerking met Cisco is Dustin gestart met de verkoop van refurbished netwerkapparatuur. Het aanbod van refurbished netwerkapparatuur is voornamelijk gericht op grote bedrijven en de publieke sector, maar ook op bedrijven in het midden- en kleinbedrijf.

De producten worden verkocht via de verkoopteams van Dustin met volledige ondersteuning en garantie van Cisco. Dustin verwerkt ook de tweedehands Cisco-producten, zodat de gebruikte hardware op verantwoorde wijze kan worden hergebruikt en gerecycled. In eerste instantie wordt deze dienst aangeboden door Dustin in Zweden maar hij zal binnenkort in alle Dustin markten beschikbaar zijn.

“Het is belangrijk dat Dustin bijdraagt aan de circulaire transitie van de industrie en daarom willen we onze klanten gebruikte IT-apparatuur kunnen aanbieden. Dankzij de samenwerking met Cisco zetten we samen de stap naar een meer circulaire IT-industrie”, aldus Angelo Bul, EVP Large Corporate & Public Benelux bij Dustin.

“Dit is een stap om met de gehele sector de goede kant op te gaan. Bovendien is het een volgende stap in de richting van onze doelstelling om in 2030 100 procent circulair te zijn.”

 

Hoewel inmiddels duidelijk is dat ook mkb-bedrijven kwetsbaar zijn voor cybercriminaliteit is hun security nog lang niet op hetzelfde niveau als grote ondernemingen. Met name bij het gebruik van tweefactorauthenticatie (2FA) is het verschil groot. Wel vindt het mkb security meestal belangrijk genoeg om uit te besteden aan externe partners.

Dit blijkt uit recent onderzoek van Eurostat (het Europese bureau voor de statistiek) naar de staat van IT-security bij het Europese bedrijfsleven. Dat is niet zonder reden, want één op de vijf EU-ondernemingen (22%) kreeg te maken met ICT-gerelateerde beveiligingsincidenten. Die konden uiteenlopende gevolgen hebben, zoals het niet beschikbaar zijn van ICT-diensten. Maar het kon ook gaan vernietiging van data. Of om lekken van vertrouwelijke gegevens.

Sterke wachtwoorden vaak gebruikt

Het goede nieuws is, dat 92% van de EU-ondernemingen dit jaar ten minste één ICT-beveiligingsmaatregel gebruikt. De meest gebruikte maatregel was authenticatie met een sterk wachtwoord (82%), gevolgd door gegevensback-up naar een aparte locatie of cloud (78%) en netwerktoegangscontrole (65%). Minder dan de helft van de ondernemingen gaf aan Virtual Private Networks (VPN) te gebruiken (49%).

Opvallend echter zijn de verschillen tussen mkb-bedrijven als het gaat om het security-beleid. De noodzaak sterke wachtwoorden te gebruiken laat de kleinste verschillen zien. Bijna alle grote ondernemingen (96 %) streven ernaar, het als 90% van de middelgrote ondernemingen en ongeveer acht op de tien kleine ondernemingen (81%).

Vergelijkbare cijfers werden gerapporteerd voor de op één na populairste ICT-beveiligingsmaatregel – de gegevensback-up naar een aparte locatie. Die werd gebruikt door 93% van de grote ondernemingen, 88% van de middelgrote ondernemingen en 75% van de kleine ondernemingen.

Achterstand bij biometrische identificatie

Grote verschillen met betrekking tot de bedrijfsgrootte zijn te zien bij het inzetten van 2FA. Dit wordt op dit moment gebruikt 64 % van de grote ondernemingen, terwijl het aandeel kleine ondernemingen dat deze specifieke maatregel gebruikte meer dan twee keer zo klein is (28 %). Ook maken grote bedrijven ongeveer drie keer zo vaak gebruik van biometrische identificatie.

Mkb actualiseert securitybeleid minder vaak

Bijna een kwart van de ondernemingen (24%) in de EU heeft de afgelopen 12 maanden hun documenten over maatregelen, praktijken of procedures met betrekking tot ICT-beveiliging geactualiseerd. Ook hier was het verschil tussen mkb en enterprise fors. Meer dan de helft van de grote ondernemingen (58 %) gaf aan hun documenten over ICT-beveiliging in de afgelopen 12 maanden te hebben herzien, terwijl dit aandeel voor middelgrote en kleine ondernemingen aanzienlijk lager was, met respectievelijk 38% en 20%.

Grote rol voor IT-partners

Uit bovenstaande cijfers blijkt dat mkb-bedrijven nog stappen kunnen zetten om hun bedrijfsvoering veiliger te maken. Die stappen hoeven ook niet per se ingewikkeld te zijn of veel te kosten. Er ligt hierbij een duidelijke rol voor IT-dienstverleners. Uit het onderzoek van Eurostat blijkt namelijk ook dat 68% van de Europese ondernemingen zich voor hun IT-security wendt tot externe partners. Dit geldt vooral voor de kleine en middelgrote ondernemingen, want de overgrote meerderheid van de grote ondernemingen (84%) geeft aan dat de IT-security een activiteit is van de eigen IT-afdeling.

38 procent van de werkenden geeft toe nooit stil te staan bij de risico’s die kleven aan het versturen van e-mails. Dit blijkt uit het onderzoek ‘Doe het veilig of doe het niet’ onder ruim 1.000 werkende Nederlanders met een kantoorbaan.

Het onderzoek is uitgevoerd door Pointsharp, leverancier van e-mailencryptiesoftware Cryptshare. Zeventien procent van de werkenden blijkt nog goedgeloviger. Zij zijn namelijk in de veronderstelling dat er geen risico’s zijn bij het versturen van e-mails via Outlook, Gmail of andere e-mailproviders.

Het grootste deel van de werkenden vertrouwt hun e-mailprovider niet blindelings, maar kijkt wel positief naar de veiligheid van e-mailprogramma’s als Outlook en Gmail. Maar liefst 78 procent heeft namelijk vertrouwen in de beveiliging van het e-mailprogramma dat zij gebruiken. Al met al ziet werkend Nederland e-mail als de meest betrouwbare vorm van schriftelijke communicatie. Maar liefst 62 procent denkt dat deze communicatievorm het meest veilig is.

 Na e-mail heeft men relatief weinig vertrouwen in digitale communicatie. Zo staat aangetekende post op de tweede plaats (44%) als het gaat om veilige communicatie. Het gebruik van Microsoft Teams komt daarna met veertig procent. WeTransfer staat met achttien procent op een vierde plaats en de top-5 wordt afgesloten met gewone post (17%).

Tot slot is in het onderzoek ook uitgevraagd of men e-mail veiliger acht dan het versturen van een ansichtkaart, welke natuurlijk leesbaar is voor iedereen die hem voorbij ziet komen. Opvallend is dat het merendeel (56%) denkt dat een e-mail versturen veiliger is dan het posten van een ansichtkaart.

Maverick, een business unit van TD SYNNEX kondigt een nieuwe overeenkomst aan met Zoom. Partners hebben nu toegang tot het volledige Zoom-portfolio, inclusief het Unified Communications-platform Zoom One.

Het aanbod van Zoom is beschikbaar voor partners in Denemarken, Finland, Noorwegen, Zweden, Frankrijk, Duitsland, Italië, Luxemburg, België, Nederland, Zwitserland, Spanje, Portugal, Polen, Tsjechië en het Verenigd Koninkrijk.

Naast het Zoom-aanbod zal Maverick partners ondersteunen bij het ontwikkelen van werkplekgerichte oplossingen met een portfolio van Zoom-compatibele hardware- en softwareproducten. Partners hebben via Maverick ook toegang tot de vereiste accreditaties voor technische hulpmiddelen om de implementatie van Zoom-oplossingen mogelijk te maken.

Hugo Graca, Senior Vice President, Specialized Solutions, TD SYNNEX: “Deze nieuwe overeenkomst met Zoom biedt onze partners in Europa een geweldige kans om hun slimme samenwerkingsaanbod snel te vergroten met een marktleidende oplossing die synoniem is geworden voor innovatie op het gebied van samenwerkende communicatiemiddelen in de afgelopen jaren.

Dion Smith, Head of Channels, EMEA, Zoom: “Nu hybride werkomgevingen wereldwijd worden omarmt en met de groeiende vraag naar Zoom in alle branches en sectoren van de klant, is dit het perfecte moment om het bereik van onze oplossingen uit te breiden naar het kanaal via deze nieuwe overeenkomst met Maverick.”

Te veel organisaties denken nog altijd dat een hack hooguit bij de buren plaats zal vinden en niet bij henzelf. Als je dan toch wordt aangevallen, moet je weten wat je te doen staat. Hierbij komt de Incident Response-service van NetWitness van pas. “Direct alle stekkers uit de netwerkapparatuur trekken, is het onverstandigste wat je kunt doen.”

Tijdens de pandemie is, met de versnelde digitalisering, het aantal cyberdreigingen flink toegenomen. Daar komt bij dat ­hackers steeds betere tools hebben en steeds strategischer te werk gaan. “Een hacker zet meestal niet direct de aanval in, maar gaat eerst eens rustig bekijken waar de kroonjuwelen zich bevinden,” vertelt Hielke Veltman, Channel Alliance Manager bij NetWitness.

Paniekreactie

Wanneer een organisatie een ongenode gast opmerkt, is vaak de eerste reflex alle kabels uit de netwerk­apparatuur te trekken en de oude back-up herstellen. “Dat is een ­paniekreactie voor de korte termijn. Een hacker heeft dan juist in de ­gaten dat hij is ontdekt. Wij zeggen altijd: the postman always rings ­twice. Een hacker komt vaak terug om alsnog toe te slaan als de dijk­bewaking niet is versterkt.”

Waar te beginnen?

Naast diensten voor Network Detection and Response en Endpoint ­Detection and Response (gezamenlijk aangeduid als XDR (eXtended Detection and Response) biedt NetWitness ook Incident Response als service aan. Daarbij stelt de specialist zich op als agnostic vendor: het is niet nodig om SIEM- of XDR-diensten van NetWitness af te nemen.

Organisaties hebben vaak geen idee van de collateral damage

“Veel organisaties willen meer dan de firewalls en andere securitymaatregelen die ze al hebben getroffen maar weten niet waar ze moeten beginnen. Hen raad ik aan op z’n minst een Incident Response-dienst te ­nemen. Zie het als een verzekering, maar dan een die niet uitkeert, maar met jou op zoek gaat naar de hacker en naar een oplossing om nu en in de toekomst erger te voorkomen. Dat kan ertoe leiden dat we gaan onderzoeken waarom de hack heeft plaatsgevonden. Was het een doelgerichte aanval of heeft iemand op een phishing-link geklikt? Moet ik wat doen aan bewustwording? Dat is iets waar onze partners dan weer sterk in zijn: vooraf onderzoeken of je up-to-date bent en via pentesting het hele netwerk scannen. Ook kunnen zij je medewerkers trainen met een bewustwordingscampagne.”

Hielke Veltman

Flexibele schil

Wordt een organisatie gehackt, dan is meestal niet de menskracht aan­wezig om het te onderzoeken. Daarmee biedt de Incident Response-service een flexibele schil. “Dat is geen overbodige luxe, zeker niet als je geen zaken meer kunt doen en je niet weet hoe je met de pers moet omgaan. Vaak hebben organisaties wel een globaal idee van de schade, maar niet van de collateral damage.” Als het eenmaal nodig is om op incidenten te reageren, kan dat fysiek of op afstand. “We doen dit altijd binnen Europa en houden daarbij vanzelfsprekend rekening met de AVG.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een korte reactie op. Deze week: Jaap-Jan Wever van UiPath. 

Jaap-Jan Wever, Regional leader Benelux bij UiPath, selecteerde het artikel waarin ChannelConnect schrijft over de Trends die in 2023 spelen voor MSP’s.

“Zo rond deze tijd van het jaar zijn artikelen over trends niet ongewoon. De trends genoemd in het artikel geven MSP’s al veel ideeën, maar voor iemand die zijn hele carrière proces-optimalisatie centraal heeft staan, viel het wel op dat automatisering van de eigen dienstverlening niet genoemd werd als tip om in het aankomende marktgeweld steviger in de schoenen te staan,” geeft wever aan.

Machine learning

“Processen binnen de helpdesk bijvoorbeeld zijn vaak geschikt om met softwarerobots te optimaliseren,” gaat hij verder. “En het is ook een logische manier om te profiteren van de machine learning uit tip 11.” Het feit dat machine learning een instrument aan het worden is, waarmee bedrijven de concurrentie een stap voor kunnen blijven herkent Wever zeker. “Los van de individuele trends is de rol die MSP’s voor bedrijven innemen wellicht ook wel met die van de CIO binnen een grote onderneming te vergelijken.”

Meer doen met minder

En die rol is aan het veranderen, weet Wever. “Waar de CIO traditioneel verantwoordelijk was voor het ‘in de lucht houden van de IT’ zien wij dat zij steeds meer betrokken worden bij het innoveren van zakelijke processen, zoals sales en marketing, recruitment, ESG en analytics. Tegelijkertijd wordt aan hen gevraagd om meer te doen met minder.”

Nog veel te ontdekken

Voor dezelfde opgave staan de MSP’s. Hoe meer zij hun klanten kunnen ondersteunen met de innovatie die de bedrijven moeten doormaken, hoe succesvoller ze kunnen zijn. “Daarom is tip 12 tot slot het minst herkenbaar. Er is nog zoveel te ontdekken, toe te passen en optimaliseren in bestaande ondernemingen dat opnieuw beginnen helemaal niet nodig is om zinvol bezig te zijn. In de meeste gevallen is dat vooral zonde van de tot nu toe opgebouwde expertise en het tegengestelde van wat ons in de komende tijd verder brengt.”

Uit een onderzoek gemaakt in opdracht van VMware blijkt dat organisaties met een hybride werkplekbeleid vaker formele meetinstrumenten gebruiken om de impact te meten dan organisaties waar werknemers alleen op kantoor mogen werken. Investeringen in automatiseringstechnologie zijn volgens de respondenten cruciaal om hybride werken tot een succes te maken.

Het onderzoek laat zien hoe de mening van respondenten over waar ze het meest innovatief zijn niet overeenkomt met waar ze het liefst zouden werken. 81% van de respondenten in EMEA is meer tevreden over hun werk wanneer ze dat op een zelfgekozen locatie kunnen doen. Daarnaast ziet meer dan de helft (56%) van de respondenten in EMEA die zowel op kantoor als op afstand kunnen werken een verhoogd moreel, meer creativiteit (52%) en meer samenwerking (53%) in hun teams sinds de pandemie.

Meer implementatie

“Economische onzekerheid zorgt ervoor dat organisaties nog meer focussen op innovatie en productiviteit, maar dit mag niet ten koste gaan van alle vooruitgang die we hebben geboekt in het ontwikkelen van flexibele manieren van werken”, zegt Erik de Geus, Senior Regional Director Benelux, VMware. “Onderzoek toont aan dat hybride werken gelukkigere, meer betrokken teams creëert die meer samenwerken, wat kan leiden tot een verhoogde productiviteit. Werknemers geloven dat ze het beste werk kunnen leveren als ze de keuze krijgen om hybride te werken, inclusief de tools die dit ondersteunen. Veel bedrijfsleiders geloven echter dat het kantoor innovatie stimuleert. Ons onderzoek suggereert dat meer organisaties formele meetinstrumenten moeten implementeren om de impact te meten, om ervoor te zorgen dat de perceptie niet zwaarder weegt dan de realiteit. Organisaties met een hybride werkbeleid nemen dit duidelijk zeer serieus.”

Innovatie, productiviteit en flexibiliteit

Meer dan driekwart (79%) van de ondervraagde organisaties in Nederland is van plan om de komende twaalf maanden aanzienlijk meer te investeren in hun digitale cultuur en een derde (33%) geeft prioriteit aan investeringen die innovatie en creativiteit stimuleren.

Van de organisaties die meer hebben geïnvesteerd in automatisering, investeert een derde (34%) van de organisaties in Nederland in automatisering om de werknemerservaring te verbeteren en de productiviteit te verhogen. Daarnaast wil 45% automatisering toepassen om innovatie te versnellen en 36% wil operations sneller en goedkoper maken. Organisaties met een hybride of anywhere-work-beleid doen de meeste investeringen in vergelijking met organisaties waar werknemers alleen op kantoor mogen werken.

Andere resultaten van het onderzoek zijn dat werkgevers weer de overhand krijgen binnen de machtsverhouding tussen werkgevers en werknemers, dat er grote tekorten aan talent zijn en dat automatisering het anywhere en hybride werken faciliteert.

Een flink deel van de Nederlandse bedrijven binnen het mkb heeft geen moeite met het overwegen van illegale alternatieven van bedrijfssoftware. Dat blijkt uit onderzoek van beveiligingsbedrijf Kaspersky. 

Volgens het onderzoek gaf maar liefst 18 procent van de Nederlandse besluitvormers toe bereid te zijn illegale alternatieven van bedrijfssoftware te gebruiken om de IT-uitgaven te beperken, nu de kosten van levensonderhoud en de stijgende inflatie de economie aantasten. Bij grotere bedrijven (250-999 werknemers) liep dit percentage op tot maar liefst 33 procent. Het onderzoek werd uitgevoerd onder 100 Nederlandse bedrijfseigenaren en besluitvormers binnen het mkb tot 999 werknemers die verantwoordelijk zijn voor bedrijfsontwikkeling en strategie.

Met het einde van het jaar in zicht zijn bedrijven druk bezig de laatste hand te leggen aan hun plannen en budgetten voor het komende jaar, die waarschijnlijk zullen worden beïnvloed door het wereldwijde economische landschap. Hoewel meer mkb’s zeggen dat cybersecurity-incidenten (19 procent) een grotere uitdaging vormen dan een recessie (11 procent), zou 13 procent toch bezuinigen op cybersecurity als ze vanwege een crisis zouden moeten bezuinigen.

Kostenbesparing op cybersecurity

Daarnaast zei 23 procent dat ze werknemers zouden vragen hun persoonlijke apparaten op het werk te gebruiken, wat volgens de onderzoekers ernstige gevolgen heeft voor de cybersecurity van bedrijven. “Dit komt doordat cybercriminelen actief schadelijke bestanden verspreiden via de meest gebruikte software, en persoonlijke apparaten niet altijd zijn uitgerust met de beste en nieuwste beveiligingsoplossingen en -updates, waardoor ze een groter infectierisico lopen.”

Malware die zich voordoet als populaire softwareproducten

Uit cijfers van het Kaspersky Security Network (KSN) blijkt dat in slechts acht maanden tijd in totaal 9.685 gebruikers te maken kregen met malware en ongewenste software die zich voordeed als de populairste softwareproducten voor het mkb. In totaal werden 4.525 unieke schadelijke of potentieel ongewenste bestanden verspreid via onofficieel verspreide (waaronder illegale) mkb-gerelateerde software.

Wat betreft de soorten programma’s die de respondenten denken te kunnen vervangen door gehackte kopieën, kiest de meerderheid voor communicatie-, verkoop- of zelfs cybersecuritysoftware. Maar liefst 28 procent stemt in met het gebruik van illegale cybersecuritysoftware.

Welke soorten software zou je vervangen door een illegaal alternatief?

“Een gebrek aan middelen is een gebruikelijke situatie voor kleine en middelgrote bedrijven, maar het gebruik van illegale of gehackte software moet volledig worden uitgesloten als een organisatie waarde hecht aan haar veiligheid, reputatie en inkomsten. Illegale softwarekopieën bevatten meestal Trojaanse paarden en miners, en bevatten niet de fixes of patches die door ontwikkelaars zijn uitgebracht om kwetsbaarheden te dichten die door cybercriminelen kunnen worden uitgebuit. Officiële gratis alternatieven zijn veel betere opties voor wie geld moet besparen op IT”, aldus Jornt van der Wiel, Senior security researcher, Global Research & Analysis team, Kaspersky.

Managed serviceprovider 2ICT heeft onlangs Bodis Hosted Services uit Lelystad overgenomen. 2ICT, dat oorspronkelijk alleen in Harderwijk gevestigd was, opende in juni een vestiging in Zwolle.

“Wij zijn al jaren een bekende speler in en rond Harderwijk. Maar er was ook een duidelijke ambitie om uit te breiden in de regio. Na de Zwolse vestiging volgt nu de overname van Bodis in Lelystad. Een mooie volgende stap voor 2ICT die zeker gaat leiden tot hernieuwde kennismakingen en nieuwe klanten,” zegt Edwin Bruinink, eigenaar van 2ICT. “Bodis Hosted Services is qua dienstenpakket een mooi aanvulling op het pakket van 2ICT.”

Bodis is gespecialiseerd in hosting-oplossingen zoals private cloud en hosted PBX. Bruinink vormt het 2ICT-directieteam samen met Marcel Langevoort en Peter de Haas.

Foto: Marc Hooijer (Bodis) en Erwin Bruinink