Het woord ‘cyberschaamte’ krijgt een vermelding in de nieuwe editie van het Nederlandse cybersecuritywoordenboek.

Een jury van experts onder voorzitterschap van PvdA-Kamerlid Barbara Kathmann verkoos het begrip vanwege het belang hiervan ook als Cybersecuritywoord van het Jaar. Het is voor het eerst dat deze verkiezing wordt gehouden.

We kennen het allemaal: je hebt tijdens je werk per ongeluk op een phishinglink gedrukt. Of je bedrijf is slachtoffer geworden van een cyberaanval. Wat doe je? Zoek je meteen de verantwoordelijke collega’s op of stop je je hoofd het liefst onder een kussen en negeer je de mogelijke consequenties?

Het lijkt logisch dat je een incident meteen meldt en hulp zoekt, maar dat blijkt in de praktijk vaak niet het geval. Vaak generen mensen zich voor hun fout en dan maakt het niet uit of ze nu werken in de boardroom of in de kantine, of het nu politici zijn of ambtenaren. Dat is cyberschaamte.

Schaamte niet nodig

Iedereen kan slachtoffer worden van een cybersecurity incident. Daarover hoef je je dus niet te schamen. Een twaalfkoppige jury onder voorzitterschap van Tweede Kamerlid Barbara Kathmann koos uit 125 inzendingen cyberschaamte als hét cybersecuritywoord van het jaar. Een verkiezing die dit jaar voor het eerst door de Cybersecurity Alliantie, een netwerk van publieke en private partijen die de schouders zetten onder het digitaal weerbaar en veiliger maken van Nederland, georganiseerd wordt.

In oktober werd, tijdens de Europese Cybersecuritymaand, opgeroepen woorden aan te leveren voor de verkiezing. Een greep uit de 125 inzendingen: Cloudwatervrees, Password Spraying, Whispergate, Cyclotron, Nerd-fluisteraar, Chefsache, security.txt en ketenweerbaarheid.

Ransomware sneller aanpakken

Het doel van deze verkiezing is het op gang brengen van het gesprek. En cyberschaamte is de perfecte starter. Een woord dat niet alleen begrepen wordt door specialisten maar een groot publiek aanspreekt en duidelijk maakt waar het om gaat. “Wil je maatschappelijk grote problemen als ransomware sneller kunnen aanpakken, leiderschap tonen zowel in je organisatie als in de boardroom en je medewerkers bewuster maken, dan moet cyberschaamte (snel) plaatsmaken voor openheid!”, aldus juryvoorzitter Kathmann.

Cybersecuritywoordenboek

Het woord cyberschaamte wordt opgenomen in het cybersecuritywoordenboek. Dat verscheen voor het eerst in 2019, een initiatief van brancheverenging Cyberveilig Nederland en de Cybersecurity Alliantie. Hierin wordt moeilijk jargon uitgelegd in begrijpelijk Nederlands. Met het woordenboek kunnen gebruikers van cybersecuritydiensten makkelijker met specialisten in gesprek, technische rapporten en adviezen doorgronden en offertes beoordelen. Inmiddels is een derde editie verschenen, de woordenlijst is ook als app beschikbaar.

Werkgeverspartner Please heef zijn alles-in-één platform Aybler uitgebreid met een werving- en selectiemodule.

 Via Aybler kunnen werkgevers en ondernemers diverse HR-zaken regelen voor hun werknemers, waaronder onboarding, salarisadministratie, personeelsplanning en werving en selectie.

Mark Mollen, Financieel Directeur van Please: “Als ondernemer heb je het tegenwoordig al druk genoeg om je zaak goed draaiende te houden. Steeds complexer wordende HR-zaken schieten er dan onbedoeld wel eens bij in. Ondernemers hebben daarom behoefte aan een partner die hen sterkt in hun rol als werkgever en werkgeven simpeler maakt.”

Please is de afgelopen jaren van een payroll- en uitzendbedrijf gegroeid naar een fullservice werkgeverspartner en heeft het platform Aybler, dat bestaat uit een desktopversie en een app, zelf gebouwd. “We hebben een team van developers en testers dat constant bezig is met de ontwikkeling van de software. We doen dat op basis van onze eigen inzichten, maar we vragen hierbij ook advies van onze opdrachtgevers die dagelijks met het platform werken.

Sophos heeft zijn Threat Report 2023 gepubliceerd. Het rapport laat zien hoe het cyberdreigingslandschap een nieuw niveau van commercialisering en gemak heeft bereikt voor potentiële aanvallers door de uitbreiding van cybercrime-as-a-service, waardoor nu bijna iedereen toegang heeft tot het plegen van cybercriminaliteit. Het rapport beschrijft ook hoe ransomware voor organisaties een van de grootste cyberdreigingen blijft.

Criminele ondergrondse marktplaatsen zoals Genesis hebben het lang mogelijk gemaakt om malware en diensten om zelf malware te maken (‘malware-as-a-service’) te kopen, of om gestolen inlog- en andere gegevens in bulk te verkopen. In de afgelopen tien jaar, met de toenemende populariteit van ransomware, ontstond er een heuse ‘ransomware-as-a-service’-economie. Nu, in 2022, is dit ‘as-a-service’-model uitgebreid en is bijna elk aspect van de cybercrime toolkit – van de eerste besmetting tot manieren om detectie te voorkomen – te koop.

“Er worden niet alleen de gebruikelijke malware-, zwendel- en phishing-kits te koop aangeboden”, zegt Sean Gallagher, hoofdonderzoeker bedreigingen bij Sophos. “Cybercriminelen van een hoger niveau verkopen nu ook tools en mogelijkheden die ooit enkel in handen waren van de meest geavanceerde aanvallers als service aan andere actoren. Vorig jaar zagen we bijvoorbeeld advertenties voor OPSEC-as-a-service, waarbij de verkopers aanboden om aanvallers te helpen bij het verbergen van Cobalt Strike-besmettingen. Ook zagen we scanning-as-a-service, waarmee kopers toegang krijgen tot legitieme commerciële tools als Metasploit om zwakke plekken op te sporen en die vervolgens uit te buiten. De commoditisering van bijna elk onderdeel van cybercriminaliteit heeft een invloed op het dreigingslandschap en biedt interessante kansen voor elk type aanvaller met elk type vaardigheidsniveau.”

Met de uitbreiding van de ‘as-a-service’-economie worden ondergrondse marktplaatsen voor cybercriminaliteit steeds meer gecommercialiseerd en werken ze als reguliere bedrijven. Verkopers van cybercriminaliteit maken niet alleen reclame voor hun diensten, maar bieden ook vacatures aan om aanvallers met specifieke vaardigheden aan te werven. Sommige marktplaatsen hebben speciale pagina’s voor het zoeken naar hulp en het aanwerven van personeel, terwijl werkzoekenden er samenvattingen van hun vaardigheden en kwalificaties posten.

“De eerste leveranciers van ransomware waren eerder beperkt in wat ze konden doen omdat hun activiteiten gecentraliseerd waren; de groepsleden voerden elk aspect van een aanval uit. Maar naarmate ransomware steeds winstgevender werd, zochten ze naar manieren om hun producties op te schalen. Ze begonnen daarom delen van hun activiteiten uit te besteden, waardoor ze een volledige infrastructuur creëerden om ransomware te ondersteunen. Nu laten andere cybercriminelen zich inspireren door het succes van die infrastructuur en volgen ze dit voorbeeld”, aldus Gallagher.

Het volledige Threat Report 2023 van Sophos is hier te lezen.

Op 18 november zijn de nieuwe tarieven voor de thuiskopieheffing gepubliceerd. NLdigital en de andere vertegenwoordigers van fabrikanten en distributeurs van elektrische apparaten met opslagcapaciteit (STOBI, NLconnect en FIAR-CE) zijn het niet eens met de tarieven en de totstandkoming hiervan.

De hoge tarieven doen volgens NLdigital geen recht aan de verdwijnende schade voor rechthebbenden van voor thuisgebruik gemaakte kopieën. Daarnaast is de manier waarop de tarieven tot stand zijn gekomen verre van transparant, aldus de brancheorganisatie.

Consumenten maken als gevolg van technologische ontwikkelingen steeds meer gebruik van betaalde streamingdiensten. Het kopiëren van auteurs- en nabuurrechtelijke beschermde content is hierdoor sterk afgenomen. Desondanks blijft de totale thuiskopieheffing al jaren op hetzelfde hoge niveau van circa € 40 mln. per jaar. Geld dat door de Nederlandse consument wordt opgebracht.

Het Gerechtshof Den Haag heeft eerder dit jaar geoordeeld dat ‘offline streaming copies’ inderdaad geen thuiskopieën zijn. Er behoeft dus over offline kopieën binnen streamingdiensten als Netflix of Spotify geen thuiskopieheffing te worden betaald. De heffing moet een vergoeding zijn voor geleden schade door het maken van thuiskopieën. Doordat het gebruik van streamingdiensten nog steeds toeneemt, neemt die schade juist af. De thuiskopieheffing loopt daarom steeds verder uit de pas met de technische en economische realiteit.

NLdigital en de andere marktpartijen pleiten daarom al jaren voor een herziening van de tarieven en de wijze waarop deze tot stand komen. “De tarieven moeten fors dalen – in ieder geval meer dan zoals nu door de SONT voorzitter vastgesteld”, aldus NLdigital.

Deze week is het Security & Privacy Dossier 2022 verschenen. In deze editie vind je onder meer het Grotetafelgesprek rond security, waarin vijf security-specialisten met elkaar en de redactie van ChannelConnect in gesprek gaan over actuele ontwikkelingen in de markt. Verder staan we stil bij de bedreigingen waaraan ondernemingen blootstaan nu cloud gemeengoed is geworden en de rol die partners daarbij spelen. Het Security & Privacy Dossier 2022 is ook volledig online is te lezen.

Het volledige nummer vind je hieronder of via deze link.

 

In deze editie vind je onder meer de volgende artikelen:

Grotetafelgesprek

Vijf security-specialisten gaan met elkaar en de redactie van ChannelConnect in gesprek over actuele ontwikkelingen in de markt. Tijdens de discussie, die ruim twee uur duurde, kwam een waaier aan onderwerpen aan de orde, van endpoint beveiliging tot de arbeidsmarkt voor security-specialisten. “Niemand juicht als hij security mag aanschaffen.”

De acht fasen van een cyberaanval

Cybercriminelen bereiden een aanval grondig voor. Als MSSP moet je de verschillende fasen kennen om adequaat in te kunnen spelen op de dreigingen. We zetten ze op een rij.

Cloudian

Cloudian levert met zijn S3 Storage-oplossing niet alleen het ideale platform voor back-up­voorzieningen, volgens Mark Dik, verantwoordelijk voor het ontwerpen van S3 Cloud Infrastructure Oplossingen, is dit hét opslagsysteem van de toekomst.

Trackers

Nog steeds bevatten websites trackers. Het is lastig te controleren of die trackers inbreuk maken op de AVG-wetgeving. Omdat trackers vooral op technologiesites geplaatst worden, is het voor IT-dienstverleners goed te weten dat deze praktijk ook in de politiek tot discussie leidt.

SonicWall

Na het aantreden van de nieuwe CEO Bob VanKirk in augustus van dit jaar, maakte SonicWall bekend nog sterker te gaan inzetten op het partnerkanaal. ChannelConnect sprak met Luca Taglioretti, Vice President, Global MSSP & Carrier Sales, over wat dit betekent voor de partners in de Benelux.

Verder vind je in dit nummer deelnames van:

  • Cigma Automatisering / Watchguard
  • Datto
  • Yubico
  • Netgear
  • Netwitness
  • MSI
  • ESET
  • Pexip
  • Huawei
  • SentinelOne
  • Fortinet
  • Dustin
  • AVM / FRITZ!Box
  • Molenaar & Plasman Solutions
  • BTSoftware
  • Vereniging COIN
  • Sophos
  • Thales
  • G Data CyberDefense

Het ChannelConnect-team is nu volop bezig met het eindejaarsnummer. Ben jij geïnteresseerd om deel te nemen binnen dit nummer of de andere media van ChannelConnect? Neem dan contact op door te bellen naar 035-6465810, mailen naar sales@channelconnect.nl of bel direct met een van onze teamleden:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / 06 50 949 656

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Bekijk voor alle uitgebreide informatie onze CC infosheet 2022 of raadpleeg onze online-informatiepagina.

Check Point Software verwacht dat organisaties in 2023 te maken krijgen met een aantal belangrijke beveiligingsuitdagingen. In 2022 zorgde de toenemende populariteit van het hybride werken en de oorlog tussen Rusland en Oekraïne voor een sterk veranderend dreigingslandschap. Deze ontwikkelingen zetten zich volgens Check Point door in 2023.

Zo steeg het aantal cyberaanvallen in het derde kwartaal van 2022 met 28 procent ten opzichte van 2021. Check Point voorspelt dat deze sterke wereldwijde stijging aanhoudt, gedreven door de toename van ransomware en hacktivisme.

Daarnaast komen organisaties steeds meer onder druk te staan nu het wereldwijde tekort aan personeel aanhoudt en regeringen naar verwachting nieuwe cyberregelgeving gaan invoeren. De cyberbeveiligingsvoorspellingen van Check Point voor 2023 zijn onder te verdelen in vier categorieën: malware en phishing; hacktivisme en deepfakes; overheidsregulatie; en beveiligingsconsolidatie.

De wereldwijde kloof op het gebied van cybervaardigheden is in 2022 met meer dan 25 procent gegroeid. Toch hebben organisaties door de pandemie meer complexe, gedistribueerde netwerken en cloudimplementaties dan ooit tevoren. Beveiligingsteams moeten hun IT- en beveiligingsinfrastructuur consolideren om hun verdediging te verbeteren en hun werklast te verminderen, zodat ze bedreigingen voor kunnen blijven. Meer dan twee derde van de CISO’s verklaarde dat het werken met minder oplossingen van leveranciers de beveiliging van hun bedrijf zou verbeteren.

“We zien dat in Nederland de attack surface voor de hacker flink aan het groeien is. We verbinden steeds meer producten aan het internet waardoor er voor hackers ook steeds meer ingangen ontstaan. In combinatie met de successen die hackers in 2022 hebben geboekt, onder andere met supply chain attacks, motiveert dit ze om hiermee door te gaan in 2023”, aldus Zahier Madhar, Security Engineer & Check Point Evangelist bij Check Point in Nederland.

Claranet Benelux is lid geworden van Cyberveilig Nederland (CVN). De belangenvereniging zet zich in voor het vergroten van kwaliteit en transparantie in de cybersecuritysector.

Petra Oldengarm, directeur bij Cyberveilig Nederland: “Met hun internationale aanwezigheid is Claranet een welkome aanvulling op onze leden en een serieuze partner op gebied van Security Awareness, pentesten en trainingen. Claranet was een van de mede-oprichters van CREST en heeft op internationaal gebied ook uitgebreide ervaring met uitwisseling van informatie met de overheid en brengt dit ook mee in het lidmaatschap. We kijken uit naar een goede samenwerking om de cyberweerbaarheid binnen Nederland te laten groeien!”

Bart Jacobs, Commercial Director van Claranet: “In navolging op de oprichting van onze business unit Claranet Cyber Security Nederland zien we de absolute meerwaarde van de belangenvereniging CVN. Met de bijdragen vanuit CVN in onze jaarlijkse Security Magazines en Security Events voelden we ons eigenlijk al aspirant-lid, dus is het een logische vervolgstap om volwaardig lid te worden van het CVN. Claranet en CVN hebben ook een duidelijk gezamenlijk belang door de aandacht voor cybersecurity binnen organisaties te verhogen.”

CVN is de belangenvereniging van de Cybersecurity sector. Het doel is om de digitale weerbaarheid van Nederland te vergroten en daarnaast de kwaliteit en transparantie binnen onze groeiende cybersecuritysector te verhogen. Cyberveilig Nederland is in juni 2018 opgericht en vertegenwoordigt inmiddels een ruime en groeiende achterban van Cybersecurity dienstverleners. Doel is om de kennis en kunde van het cybersecurity werkveld in te zetten voor het grotere belang en knelpunten weg te nemen die de digitale weerbaarheid van Nederland in de weg staan.

Het Rotterdamse full service advocatenkantoor Ploum en cybersecuritydienstverlener Tesorion zijn een strategische samenwerking aangegaan. De gedeelde ambitie van Ploum en Tesorion is om organisaties cyberveilig te maken en te houden.

“We worden op diverse fronten steeds afhankelijker van de digitale infrastructuur, en daardoor als organisaties en als land ook kwetsbaarder”, vertelt Peter Centi, manager Digital Risk Protection bij Tesorion. “Cybersecurity gaat al lang niet meer alleen om technologie. Ook risico assessments, het juist inrichten van organisaties, het opstellen van beleid, aansprakelijkheid, de informatieplicht en niet te vergeten de nazorg bij crisissituaties vragen om specialistische kennis. Daarom slaan we de handen ineen met Ploum. Op het gebied van cybersecurity loopt onze dienstverlening parallel, waardoor we, bijvoorbeeld tijdens een datalek of ransomware-aanval, meerdere acties tegelijk kunnen nemen in plaats van in elkaars verlengde. Door samen op te trekken en door onze krachten te bundelen, kan er bij een cyberaanval sneller geschakeld worden. Dat is enorm belangrijk om de schade te kunnen beperken.”

Om de kwetsbaarheid van zowel bedrijven als onze maatschappij te verminderen, is aangescherpte Europese cybersecuritywetgeving, zoals NIS 2, in de maak. Deze dwingt een steeds groter aantal organisaties om hun cybersecurity naar een hoger niveau te brengen, aldus Ploum.

Hugo van Aardenne, cyberlaw specialist en advocaat bij Ploum: “Er staat organisaties van alles te wachten op het gebied van cybersecurity door de komst van NIS 2. Daardoor komen zij voor vraagstukken te staan die vaak op meerdere vlakken in de organisatie impact hebben. Het is ontzettend belangrijk dat ze zich dat nu al realiseren, zodat er voldoende tijd is om de noodzakelijke maatregelen te treffen. Niet alleen om te voldoen aan de wet én aansprakelijkheid, om claims te voorkomen, maar ook omdat je niet wilt dat je bedrijfsprocessen stil komen te liggen of dat de werkveiligheid in het geding is. We zien het ook als onze maatschappelijke plicht om bij te dragen aan awareness op dit vlak. Door dit partnership weten we wat we aan elkaar hebben en kunnen we sneller handelen op het moment van bijvoorbeeld een datalek. Wij kunnen vertrouwen op de deskundigheid van Tesorion, en Tesorion op die van ons.”

D-Link heeft Menno Langedijk per november aangesteld als Sales Manager Benelux. Langedijk gaat zich richten op de zakelijke (channel) verkoop, waaronder de distributie en samenwerking met resellers en service providers. Ook is Langedijk door D-Link aangesteld om de industriële markt beter te kunnen ondersteunen.

Langedijk heeft ruime ervaring als sales, product en partner manager. Eerder werkte hij voor Compudata, Stebis en Fujitsu. Voor zijn aanstelling bij D-Link maakte hij als accountmanager een uitstap naar Provide Group en Arcobel, waar hij respectievelijk managed service accounts en de integratie van IoT-oplossingen in de industriële sector beheerde.

Twan Huisman, Country Sales Manager Benelux bij D-Link, over de aanstelling van Langedijk: “Met Menno halen we niet alleen een leuke, proactieve collega aan boord, maar ook een ervaren sales manager. Dankzij zijn ervaring in de industriële sector zijn we in staat om de industriële netwerkoplossingen van D-Link beter te positioneren in deze veeleisende markt.”

Dataiku breidt het Dataiku Partner Network uit en stelt partners in staat om gezamenlijke aanbiedingen en go-to-market mogelijkheden te bouwen voor gezamenlijke verkopen, dienstenaanbod en marktbenaderingen.

Op dit moment heeft het Dataiku Partner Network wereldwijd een dekking in meer dan 50 landen met meer dan 3000 Dataiku certificeringen. Het netwerk omvat 325 cloud-, ISV-, reseller- en systeemintegratiepartners.

Het Dataiku Partner Network is opgericht om een netwerk van AI-partners van alle soorten op te bouwen. Onder de deelnemers zijn technologiepartners die nu een AI-platform kunnen aanbieden dat naadloos samenwerkt met hun eigen platform; resellerpartners die hun productportfolio willen uitbreiden met een innovatief AI-platform; en servicepartners die de adoptie van het Dataiku-platform door hun klanten kunnen ondersteunen.

“Dataiku zet zich in om ondernemingen te helpen meer waarde uit hun data te halen”, zegt David Tharp, SVP of Ecosystems and Alliances bij Dataiku. “We bouwen aan een netwerk van marktleidende organisaties die de kracht van AI en ML naar klanten en prospects brengen. Of het nu gaat om een technologie-, reseller- of dienstenpartner, het Dataiku Partner Network is ontworpen om onze partners én hun klanten te helpen buitengewone prestaties neer te zetten.”