Mkb en automatisering heeft al een lange geschiedenis. De eerste beurs die technologische innovaties toonde voor de zakelijke markt heette niet voor niets ‘Efficiency Beurs’. Het doel van automatisering was méér doen met minder mensen. Nog steeds helpt automatisering het mkb aan meer efficiëntie en de msp speelt daarin een belangrijke rol.

De huidige krapte op de arbeidsmarkt maakt automatisering voor het mkb nog steeds belangrijk. Het zorgt ervoor dat het schaarse personeel uitdagend werk kan doen. Msp’s kunnen zich in de markt onderscheiden door onder meer procesanalyse en service.

Men noemt technologie, in de vorm van automatisering, digitalisering of robotisering vaak als oplossing voor personeelstekorten. IT, soms in de vorm van robots, kan mensenwerk verlichten of soms zelfs overnemen. Door domotica in de zorg heeft het personeel bijvoorbeeld meer tijd voor de patiënt en ‘augmented reality’ helpt bij het geven van instructies aan minder ervaren of geschoold personeel. Het kan een gebrek docenten of trainers opvangen.

Elke organisatie kent tal van bedrijfsprocessen. Bij veel van die processen is sprake van repeterend werk. Denk aan het overzetten van gegevens uit één systeem naar een ander systeem. Of aan het invoeren van lijsten en het verwerken van e-mails met klanten. Simpele tools kunnen deze taken efficiënter maken.

Digitalisering met AI en Machine Learning

De digitalisering van een bedrijf is een investering, waarvan niet elke ondernemer direct de voordelen ziet. Maar op de lange(re) termijn is digitalisering vaak goedkoper en efficiënter.

Ervaring leert dat het opzoeken van documenten, het controleren van urenlijsten, het ‘matchen’ van facturen met ingekomen betalingen ongemerkt veel tijd kost. Omdat het echter gedoseerd gaat, valt dit niet op. Stel dat een medewerker per week vier uur bezig is met het zoeken naar de juiste documenten. Dat komt op jaarbasis neer op ongeveer 200 uur.

Automatisering betaalt zichzelf snel terug en speelt in op pesoneelstekorten

Uitgaande van een gemiddeld bruto uurloon zal dit op jaarbasis ruim 5000 euro kosten. Voor dat bedrag is beslist een SaaS-oplossing te adviseren die de klant ruimte biedt het schaarse personeel leuker werk te laten doen. En die hem of haar verlost van het probleem van vervanging bij vakantie of ziekte. En ook nog eensde kans op fouten verkleint.

Voorbeeld 1: Slimme administratie-tools die de msp kan implementeren

Stel dat een marketingactie een bestand heeft opgeleverd met potentieel nieuwe relaties. De verkoopafdeling wil de relaties graag in het klantensysteem terugzien. Nu moeten jouw medewerkers nog regel voor regel knippen en plakken. Met AI is het mogelijk om dit geautomatiseerd te laten verlopen. Vaak zijn deze tools als SaaS-applicatie beschikbaar, en door een MSP bij meerdere klanten aan te bevelen en (door middel van API’s) aan de softwarepakketten van de klant te koppelen.

Voorbeeld 2: Cover als msp automatisering binnen een breder pakket

Een MSP die gespecialiseerd is in digitalisering zal melden dat voor 400 tot 600 euro per strekkende meter complete archieven te digitaliseren zijn. Een MSP met een breder aanbod, zal wellicht voor dat digitaliseren een collega-partner naar voren schuiven, maar de klant eerst de vraag stellen of ál die documenten werkelijk gedigitaliseerd moeten worden. En zo ja, waar die dan opgeslagen moeten worden.

Nu gaat het bij digitaliseren natuurlijk niet alleen om het doorzoeken van archieven, maar om het plaatje compleet te krijgen is het leuk om te zien dat 15 minuten fysiek zoeken vervangen kan worden door 1 minuut digitaal. Waar het bij het advies aan een klant om gaat is, voor te rekenen dat die medewerker in 15 minuten kan doen waar hij of zij voorheen bijna vier uur mee bezig was.

Voorbeeld 3: Efficiënte boekhouding door automatisering

Een tool die al wat langer bestaat en hopelijk ook door MSP’s zelf wordt gebruikt: de ‘scan en herken-functie’. Hierbij hoeft een ondernemer alleen nog maar een foto te maken van een factuur, waarna je hem via een speciale app doorstuurt naar de administratie.

Digitalisering gaat inmiddels veel verder dan ‘scan and go’. Door AI en machine learning zijn bijvoorbeeld ook betalingen met onvolledige betalingskenmerken toch aan de juiste factuur te koppelen, zeker als de betreffende klant zich vaker vergist. Een bankkoppeling registreert automatisch de betaalde facturen, of meldt juist rekeningen die lang openstaan. Financiële MSP’s zouden een aantal van die omgevingen moeten testen en daarbij ook aandacht besteden aan de back-ups en de vraag of alle informatie ook offline te raadplegen is.

Voorbeeld 4: Adviseer QR-codes

Bar- en QR-codes maakten een snelle opmars in de horeca tijdens de pandemie, maar er is nog steeds veel mogelijk met codes. Denk aan het versturen van een code bij een stomerij, in plaats van het afhaalbewijs. Ook het bonnetje waarop je nummer staat als je langer moet wachten wordt overbodig en op een digitale factuur laat een QR code klanten eenvoudiger. De combinatie van hardware, software en diensten (security, updates, upgrades) maakt het een interessante markt voor resellers.

Voorbeeld 5: Robots maken licht werk

Voorbeelden van robots die de mens niet overbodig maken maar het werk wel verlichten vinden we in bouw. Deze markt, gedomineerd door kleinere bedrijven en ZPP’ers, zet relatief vaak robots in om processen (deels) te automatiseren. Denk aan robots die stratenmakers helpen bij het leggen van de straatstenen. Een metselrobot bestaat inmiddels ook al. Gezien de omstandigheden op een bouwplaats zal het onderhoud van deze robots een interessante activiteit zijn voor dienstverleners.

Voorbeeld 6: De receptioniste verdwijnt

De receptioniste die een bezoeker ontvangt, koffie brengt en aanmeldt sterft uit. Steeds vaker is er een digitale zuil waar bezoekers zich melden, dit is onder meer  het geval bij het kantoor van distributeur Ingram Micro in Utrecht. De bezoeker krijgt automatisch een badge en kan met een kop koffie in de hand wachten tot hij of zij door de contactpersoon wordt opgehaald. Deze oplossingen zijn te koop of te leasen en kunnen door een reseller geleverd en onderhouden worden. Speciale aandacht is hierbij nodig voor de bescherming van de persoonsgegevens van de bezoekers die zich aanmelden.

Robot als gastheer

Het Henn na Hotel in Osaka heeft een robot in de vorm van den dinosauriër achter de balie. Ondanks zijn dreigende uiterlijk is het ‘dier’ heel vriendelijk als hij gasten welkom heet. Het 72-kamers tellende hotel is het eerste volledig door robots aangestuurde hotel ter wereld. Tientallen robots zoeven er rond, met als enige doel het de bezoeker zo comfortabel mogelijk te maken. Ze brengen bagage naar de kamer, heten bezoekers welkom en beantwoorden vragen.

De tien menselijke medewerkers van het hotel komen in actie als een van de robots een storing heeft. En schakelen hun dienstverlener in als het probleem zelf niet kunnen oplossen.

Tips en valkuilen bij automatisering

Zoals elke vorm van digitalisering, is het belangrijk robotisering en automatisering goed voor te bereiden.

  • Om automatisering en robotisering bij klanten optimaal in te zetten is allereerst een goede analyse van de bedrijfsprocessen nodig. Elke stap in een proces moet logisch volgen op de vorige stap. Het aantal uitzonderingen op een taak moet zo klein mogelijk zijn, anders stagneert het systeem.
  • Belangrijk is dan ook om een workflow in te richten. Komt de robot een fout tegen, dan krijgt iemand in de organisatie (of de dienstverlener) een melding dat hij actie moet ondernemen.
  • Analyseer vanaf de eerste stap ook hoe de organisatie verder kan als het geautomatiseerde proces een keer uitvalt.

Hewlett Packard Enterprise neemt OpsRamp over, een bedrijf dat is gespecialiseerd in IT Operations Management (ITOM). Hiermee kan IT-infrastructuur worden gemonitord, geobserveerd en beheerd.

HP integreert de hybride oplossing voor digitaal operationeel beheer van OpsRamp met het GreenLake edge-to-cloud-platform. De technologie van OpsRamp biedt volgens HP end-to-end zichtbaarheid, waarneembaarheid en controle in hybride en multi-cloud IT-omgevingen. Dit omvat multi-vendor computing, netwerken en opslag, samen met cloudresources, containers, virtuele machines en applicaties.

Volgens IDC gebruikt 64% van de ondernemingen meerdere cloudproviders, en dat toont volgens HP aan dat het vermogen om de wildgroei van IT-activiteiten in heterogene cloudomgevingen te beheren steeds belangrijker wordt. “Klanten beheren tegenwoordig verschillende cloudomgevingen, met verschillende operationele IT-modellen en tools, wat de kosten en complexiteit van digital operations management drastisch verhoogt”, zegt Fidelma Russo, Chief Technology Officer van Hewlett Packard Enterprise. “Met de combinatie van OpsRamp en HPE  willen we deze barrières wegnemen door klanten een geïntegreerd edge-to-cloud-platform te bieden dat IT-domeinen van meerdere leveranciers en meerdere clouds kan beheren.”

Het Europese alternatief voor cloud-infrastructuur en -data Gaia-X gaat de eerste testfase in. De Nederlandse Gaia-X hub, TNO, BIT, Intermax, Info Support, SURF en AMS-IX werken samen aan deze testomgeving. Clouddienstverleners kunnen er onderzoeken hoe ze kunnen voldoen aan de Europese cloudstandaarden, specificaties en regels van Gaia-X. Het uiteindelijke doel is om gebruikers in de EU beter grip te laten krijgen op hun eigen data. De testomgeving moet in mei van dit jaar operationeel zijn.

Niet-Europese partijen beheren grotendeels de Europese digitale infrastructuur en data, zeggen de initiatiefnemers. De VS host inmiddels zelfs al meer dan 90 procent van de Westerse data. Gaia-X in 2020 opgericht met als doel een federatieve data- en cloudinfrastructuur te ontwikkelen. Met deze testomgeving sluiten de Nederlandse partijen aan bij een project binnen Gaia-X, genaamd Structura-X.

Digitale soevereiniteit in cloudlandschap via Structura-X

Structura-X is een initiatief van 28 organisaties die in volledige overeenstemming met de Gaia-X richtlijnen hun clouddiensten willen inrichten. Het Structura-X consortium bestaat vooral uit Europese Cloud Service providers en Internet Exchanges. Binnen Structura-X wordt een gefedereerd ecosysteem van onafhankelijke Cloud Service Providers opgebouwd die gemeenschappelijke certificering en keurmerken dragen om uitwisselbaarheid van clouddiensten te bewerkstelligen. Op deze manier ontstaat voor afnemers van infrastructuur en platformdiensten meer keuzevrijheid en ontstaat meer digitale soevereiniteit in het cloudlandschap. Met steun van de Nederlandse Gaia-X hub, mogelijk gemaakt door het Ministerie van Economische Zaken en Klimaat, realiseren de Nederlandse partijen een nationale testomgeving.

Cloudportabiliteit en scale-out

In deze eerste fase beproeven betrokken partijen in de testopstelling of data en berekeningen (workload) van cloudprovider naar cloudprovider kunnen verhuizen (cloudportabiliteit). Daarnaast test men in hoeverre capaciteiten van verschillende cloudproviders met elkaar te combineren zijn (scale out). In volgende fases wordt de Nederlandse testomgeving gekoppeld aan Italiaanse, Duitse en Belgische testomgevingen om cloudfederatieprincipes over de landsgrenzen heen te bewerkstelligen. Met het opzetten van deze Europese testinfrastructuur moet het uiteindelijk mogelijk worden dat cloudproviders Gaia-X compliant clouddiensten aanbieden in een open ecosysteem.

Tools als ChatGPT kunnen niet alleen teksten schrijven maar ook code voor malware genereren. Ook het schrijven van phishingmails zonder taalfouten in alle talen, is met zo’n tool snel gedaan. Hoe groot zijn deze dreigingen van ChatGPT voor cybersecurity en hoe kun je als msp of mssp je klanten ertegen wapenen?

De populariteit van ChatGPT is niet te stuiten en de tool wordt alsmaar (kunstmatig) intelligenter. Hoewel de meest recente GPT-4-technologie alleen in de betaalde versie zit, kan iedereen de gratis versie, die ook al bijzonder krachtig is, gewoon gebruiken. Daarom kan het interessant zijn voor cybercriminelen om de AI-hulp te gebruiken voor hun praktijken. Als msp/mssp is bewustzijn hierover essentieel om je eindklanten te helpen en te zorgen voor de juiste beveiliging.

Malware maken met ChatGPT

ChatGPT is niet alleen in staat teksten te schrijven, het kan ook code genereren in verschillende programmeertalen. Het is goed om te weten dat er wel beperkingen zijn ingebouwd. Daardoor wordt bijvoorbeeld beledigend taalgebruik als output zo veel mogelijk vermeden. Ook kun je ChatGPT niet zomaar opdragen kwaadaardige code te schrijven.

Toch vinden mensen allerlei manieren om die filters te omzeilen. Zo lukte het cybersecurity-onderzoeksbureau CyberArk met ChatGPT malwarecode te genereren die lastig op te sporen is voor antimalware-software. Inmiddels is op fora op het dark web al code opgedoken die met ChatGPT werd geschreven en die bestanden kon stelen, comprimeren en naar anderen kon versturen. Ook code om bestanden op een computer compleet te versleutelen, zou met ChatGPT te schrijven zijn.

ChatGPT als hulp bij phishingmails

Phishingmails zijn vaak gemakkelijk te herkennen aan het slechte taalgebruik. Omdat ChatGPT foutloze teksten kan schrijven in iedere taal, is het eenvoudig om snel berichten te laten schrijven die niet alleen foutloos zijn maar gebruikers ook op de juiste manier aanspreken. Je kunt de chatbot bijvoorbeeld opdragen een tekst extra overtuigend te maken.

Zo kan het criminelen helpen zich voor te doen als vertegenwoordiger van een vertrouwde partij zoals een bank, een cybersecuritybedrijf of een klant die een rekening betaald wil hebben of gevoelige gegevens nodig heeft. De combinatie van phishing en social engineering is al jaren een beproefde methode om geld of gegevens buit te maken en ChatGPT kan dit eenvoudiger maken.

Valse informatie verspreiden met ChatGPT

Een laatste zorg is dat ChatGPT kan worden ingezet om desinformatie te produceren. Er zijn tal van voorbeelden van troll farms die worden ingezet om dit soort berichten te verspreiden en zo groepen mensen te beïnvloeden, bijvoorbeeld bij politiek gevoelige kwesties.

Hoewel ook hier filters zijn ingebouwd zodat de chatbot niet zomaar de grootst mogelijke onzin produceert, zijn er ook wat dit betreft geen garanties. ChatGPT is uiteindelijk getraind op een groot deel van wat op internet staat, en zoals we weten is niet alles wat online staat de waarheid. Bovendien is bewezen dat ChatGPT vol zelfvertrouwen dingen kan beweren die niet blijken te kloppen.

Hoe bedreigend is ChatGPT?

Hoe groot de risico’s echt zijn, is nog niet zo makkelijk te beoordelen. Iemand die kwaad wil, kan ChatGPT wel gebruiken, maar wil die een geslaagde aanval uitvoeren, dan is daar meer voor nodig. Hij moet namelijk domeinen registreren, websites bijhouden en bedenken hoe je welke mensen zo goed mogelijk kunt aanvallen. Kortom, malware maken en verspreiden, vraagt meer van een cybercrimineel dan alleen een foutloze mail schrijven. En wie malware wil verspreiden kan al voor een paar tientjes complete toolkits kopen. Zolang ChatGPT niet beter wordt dan de bestaande tools, is het dus maar de vraag of ChatGPT het cybercriminelen zo veel gemakkelijker maakt.

Bovendien kan ChatGPT juist ook worden ingezet om malware te bestrijden. Als het snel genoeg leert van zijn input, kan het misschien direct potentiële aanvallen herkennen en voorstellen doen om de security te verbeteren. Wanneer een AI-taalmodel wordt geïntegreerd in securitytools kan het bijvoorbeeld gemakkelijker worden om phishing-mails en spam uit de mailbox te filteren. Zowel cybersecurity-experts als hackers zullen proberen de technologie in hun voordeel te gebruiken. Wie deze AI-wapenwedloop wint, zullen moeten we afwachten.

Wat kun je doen tegen de gevaren van ChatGPT?

Dat AI naast veel moois ook risico’s met zich meebrengt, is iets waar we rekening mee moeten houden. Cybersecurity moet voor iedere organisatie een serieuze aangelegenheid zijn en dat geldt ook voor jouw klanten, ook als het gaat om kleinere mkb-bedrijven. Je kunt het volgende doen om de gevaren te beperken.

  • Overtuig je klanten dat een zero-trust-omgeving essentieel is. Beperk de toegang tot bestanden en data zo veel mogelijk.
  • Zorg dat de software bij je eindklant altijd up-to-date is en alle apparaten gepatcht.
  • Het tegengaan van phishing en social engineering is niet alleen een kwestie van techniek. Zorg voor voldoende bewustzijn rond cybersecurity onder de medewerkers van jouw klanten.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Op ChannelConnect schrijven we veel over leveranciers, diensten en oplossingen. En over de noden en wensen van het mkb. Allemaal om onze lezers, voor het grootste deel IT-dienstverleners, te helpen hun eindklanten beter van dienst te zijn. Soms laten we onze doelgroep zelf aan het woord. Voor dit artikel spraken we met Marcel Stolk, General Manager bij CTS, een managed service provider met een specialisatie in Google Cloud.

Wat betekent de naam CTS?

“CTS staat voor Cloud Technology ­Solutions. Het bedrijf is ruim tien jaar geleden in de Britse markt ontstaan, als een partij die migraties mogelijk maakte naar zakelijke Gmail en Google Apps. Dat heet tegenwoordig Google Work­space en is het samenwerkingsplatform van Google. CTS is sindsdien sterk gegroeid en eind 2018 maakte de onder­neming de overstap naar het vasteland van ­Europa, door middel van acquisitie van Qlouder in Nederland. Ik vervul de rol van Country Manager van het ­Nederlandse stuk. Daarna zijn we doorgegroeid en hebben nu activiteiten in bijna tien verschillende landen. In ­Nederland werken we met dertig ­mensen en verwachten dit jaar door te groeien naar vijftig trotse ­CTS’ers. In de hele groep hebben we meer dan 300 mensen op dit moment.”

Wat is Google voor een partner om mee te werken?

“Google is nadrukkelijk te zien als een partner, niet als een leverancier. We zitten samen in de missie om Google Cloud tot de grootste cloud-omgeving van Europa te maken. Tussen Google en ons is sprake van een strategische samenwerking, gebouwd op warme relaties. Er is een sterke gezamenlijke businessplanning; we komen heel vaak bij elkaar over de vloer. Het is dus niet zoals de standaardrelatie tussen leverancier en distributeur. Er zijn ook heel erg persoonlijke verbindingen tussen mensen onderling. CTS positioneert zich graag als een soort verlengstuk van de Google Cloud-organisatie. Als je kijkt naar onze cultuur en waarden, dan zijn die vergelijkbaar met de Google-cultuur.”

Wat is jullie core-doelgroep?

“Wat hogere corporates, enterprise en ook start-ups die de potentie hebben om door te groeien. Als je kijkt wat wij als medewerkers aan boord hebben en wat je ervoor moet doen om hen te blijven boeien, dan moet je uitdagende klussen bieden. Die vind je ook bij digital natives, dus startups met groeipotentie of mkb-ondernemingen met een investeerder die wil opschalen.”

Wat is de kracht van de propositie?

“Als je onze propositie bekijkt op het ­gebied van samenwerking, dan is CTS echt de partij die de cultuur en ­waarden van Google Cloud omarmt. We zijn gespecialiseerd in Google Cloud, dat is het enige dat we doen. En wat we altijd zullen doen. We willen daarin de allerbeste zijn en blijven. Dat doen we onder meer met programma’s om onze medewerkers constant bij te laten leren. Ze te laten groeien en ook door de slimste mensen in de markt aan ons te binden.”

Tussen Google en ons is sprake van een strategische samenwerking, gebouwd op warme relaties

Toen CTS begon was het aan­bieden van clouddiensten door Google nog relatief nieuw, wat ­zagen de oprichters erin?

“Dat was destijds inderdaad nog Google Apps. Op een gegeven ­moment breidde Google dit uit naar data, infrastructuur en zakelijke samenwerkingssoftware. De oprichters wilden echt verandering mogelijk maken. En ze wilden het eigen portfolio verbreden, onder meer door de acquisitie van ­Qlouder. De potentie en de pure cloud zullen meegespeeld hebben bij de keuze van de oprichters, vermoed ik. Blijkbaar was het juiste gevoel bij de oprichters om met Google de groei door te maken. Ze hadden ook het geluk dat ze meteen als CTS fors konden groeien en een groot deel van de markt konden veroveren, ook omdat er op dat moment maar weinig partijen waren. Er ­komen veel mensen bij ons aan boord, niet alleen vanwege de technologie waarmee ze kunnen werken, maar vanwege bijvoorbeeld de sustainability-strategie van Google. En de Google-cultuur. Mensen vinden het fijn om in die cultuur te werken, dat versnelt onze groei enorm.”

Waarom gaan die mensen niet ­meteen voor Google werken?

“Google Cloud levert het platform en alles eromheen, de motor voor de groei. Maar binnen een partner­organisatie als CTS kunnen ­mensen hun creativiteit gebruiken om gericht de juiste oplossingen voor klanten te realiseren. En bij die ­klanten ook direct impact maken met de ontwikkelde oplossing. Bij Google zelf sta je wellicht net iets verder van die eindklant af.”

Hoe binden jullie medewerkers aan het bedrijf?

“We hebben een autonome groei van mensen die persoonlijk geïnteresseerd zijn, die de cultuur mooi vinden en ook in toenemende mate mensen die de technologie echt heel interessant vinden. Als je kijkt naar het Google Cloud Platform dan is dat een mooie omgeving voor ­developers, met AI, automatisering en slimme technologie in alle lagen van het platform. Als App Developer kun je heel snel succesvol zijn op deze omgeving.

Daarnaast hebben we Convert programma’s, waarbij we mensen helpen de overstap te maken vanuit een ander platform naar ­Google ­Cloud. We hebben ook Kickstart-programma’s, speciaal voor herintreders op de markt. Die ­helpen we in het zadel van de Google Cloud- wereld. Ook de secundaire voorwaarden zijn modern. Zo kunnen medewerkers langere tijd in het buitenland werken en verblijven.”

Hoe maken enterprises met legacy de overstap naar de cloud?

“Verschillende routes zijn er om als enterprise die stap te maken. ­Traditioneel is lift and shift. Dan pak je alle workloads uit een datacenter, alles wat nog server-based is, en brengt het naar de cloud. En van daaruit kun je stap voor stap gaan moderniseren. Een andere route is dat je de applicatiefunctie beschrijft en hem meteen moderniseert, dat je de applicatie gelijk serverless maakt. Die stappen hebben vaak wat meer voeten in de aarde, maar dan land je wel in de cloud op de manier waarop je het echt wilt. Schaalbaar en serverless en als pay per use-model.”

Wat wordt 2023 voor een jaar?

“Weer een jaar van groei. De ­economische vooruitzichten zijn wellicht minder positief dan afgelopen jaren, maar aan de andere kant passen onze oplossingen juist in een tijd waarin innovatie en ­kostenbewustzijn hand in hand gaan.”

Ondanks de aanwezigheid van verbeterde beveiligingen in ChatGPT4, kunnen sommige beperkingen gemakkelijk worden omzeild, waardoor aanvallers zonder veel hinder hun doelen kunnen bereiken. Dat blijkt uit een analyse van beveiligingsbedrijf Check Point Research.

Deze week verscheen ChatGPT4, de opvolger van het nu nog algemeen in gebruik zijnde ChatGPT3.5. OpenAI heeft diverse verbeteringen aangebracht om misbruik te voorkomen, maar uit onderzoek van Check Point blijkt dat dit nog niet echt is gelukt. In sommige gevallen kunnen zelfs niet-technische actoren schadelijke tools maken, concludeert het bedrijf. CPR waarschuwt voor het potentieel van ChatGPT4 om de uitvoering van cybercriminaliteit te versnellen. De onderzoekers schetsen verschillende scenario’s waarmee aanvallers kwaadwillende inspanningen en voorbereidingen kunnen stroomlijnen, wat resulteert in snellere en nauwkeurigere resultaten om cybercriminaliteit te versnellen. In bepaalde gevallen stellen deze scenario’s niet-technische personen in staat om schadelijke tools te maken, alsof het proces van coderen, bouwen en verpakken een eenvoudig recept is. stelt CPR.

Mogelijke scenario’s

Deze vijf scenario’s kunnen mogelijk een beveiligingsrisico vormen als gevolg van kwaadaardig gebruik van ChatGPT 4:

  • C++ malware die PDF-bestanden verzamelt en naar FTP stuurt
  • Phishing: nabootsing van een bank
  • Phishing: e-mails naar werknemers
  • PHP reverse shell
  • Simpele Java-snippet om PuTTY, een veel voorkomende SSH- en telnet-client, te downloaden en heimelijk op het systeem uit te voeren met behulp van PowerShell. Dit script kan natuurlijk worden aangepast om elk programma te downloaden en uit te voeren, inclusief veelvoorkomende malwarefamilies

‘Op veel niveaus wel verbeterd

“Na verschillende manieren te hebben gevonden waarop ChatGPT door hackers kan worden gebruikt, en verschillende cases te hebben gezien waarin dit daadwerkelijk het geval was, hebben we de afgelopen 24 uur onderzocht of er iets is veranderd in de nieuwste versie van van de tool. Het nieuwe platform is op veel niveaus duidelijk verbeterd, echter zijn er scenario’s waarin kwaadwillenden cybercriminaliteit in ChatGPT4 kunnen versnellen. ChatGPT4 kan slechte actoren, zelfs niet-technische, de tools geven om hun activiteit te versnellen en te valideren. Kwaadwillende actoren kunnen ook de snelle reacties van ChatGPT4 gebruiken om technische uitdagingen bij het ontwikkelen van malware te overwinnen”, zegt Oded Vanunu, Head of Products Vulnerabilities Research bij Check Point Software.

“Wat we zien is dat ChatGPT4 zowel ten goede als ten kwade ingezet kan worden. Goede actoren kunnen ChatGPT gebruiken om code te maken en samen te voegen die nuttig is voor de samenleving; tegelijkertijd kunnen kwaadwillenden deze AI-technologie gebruiken voor snelle uitvoering van cybercriminaliteit. Aangezien AI een belangrijke en groeiende rol speelt bij cyberaanvallen en -verdediging, verwachten we dat dit platform ook door hackers zal worden gebruikt, en we zullen de komende dagen besteden om beter te begrijpen hoe.”

Lees meer over de gevolgen van ChatGPT voor cybersecurity.

Als je 500 studenten tegelijkertijd op één locatie digitaal toetsen wilt afnemen, stelt dat de nodige eisen aan de infrastructuur. Het wifinetwerk moet altijd beschikbaar zijn, veilig zijn en een flinke capaciteit hebben – vooral wanneer 4K-video een onderdeel van de toets is. De Haagse Hogeschool kreeg dit samen met Huawei voor elkaar door een nieuw Wifi 6-netwerk in te richten.

Erik van Es

Het afnemen van een aantal verschillende examens en toetsen op één locatie is een bijzonder ­efficiënte oplossing. De sporthal van de Haagse Hogeschool is de ideale plek om dat te realiseren. Het is eenvoudig om de hal tijdelijk te voorzien van een aantal klaptafels en -stoelen en een uur na de toets kan ruimte weer worden ­gebruikt om te sporten. Maar hoe zorg je dat je in zo’n omgeving digitaal toetsen kunt afnemen, waarbij je zeker weet dat ­alles 100% functioneert, zodat studenten nooit hun toets opnieuw moeten doen van­wege een niet werkende infrastructuur?

Zekerheid dat alles werkt

Huawei maakte samen met de Haagse Hogeschool en partner Whyless een design voor het wifinetwerk op basis van de bestaande Huawei-wifi-omgeving. “We hebben gekozen voor Wifi 6 omdat dat een toekomstbestendige infrastructuur is, die goed aansluit bij de hoge eisen van de Haagse Hogeschool”, vertelt Erik van Es, Account Manager ­Education, Huawei Nederland. Daarnaast is Wifi 6 specifiek ontworpen voor high density-omgevingen waarbij veel gebruikers tegelijkertijd gebruikmaken van het netwerk.

Voor dit soort ­omgevingen heeft Huawei een uitgebreide range aan producten. Deze beschikken over innovatieve antennetechnologie die een hogere capaciteit kunnen bieden. “Heeft de omgeving bijvoorbeeld hoge plafonds, zoals bij de sporthal het geval is, dan worden antennes gebruikt die dynamisch het signaal kunnen richten op de specifieke gebruikers. Als de plafonds lager zijn, zorgt ­andere techniek ervoor dat er veel ­minder signaalinterferentie optreedt.” De school heeft nu een 100% ­betrouwbaar netwerk met een maximale redundantie. De eis van de school was een connectiviteit van 4 Mb per device. Uiteindelijk is de school op 6,4 Mb uitgekomen.

Hoge eisen

In de sporthal werden twintig high density accesspoints van Huawei aangebracht. Het signaal komt daarbij niet buiten de school, zodat niemand kan inbreken op het netwerk. De toetsen worden volledig in de cloud afgenomen met chromebooks. “Er ­waren devices nodig die minimaal 12 uur onafgebroken konden werken. ­Bovendien wilden we dat de apparaten optimaal geschikt waren voor Wifi 6.” De chromebooks hebben een applicatie met een volledig afgeschermde omgeving, zodat geen externe internettoegang mogelijk is. Elk chromebook heeft een uniek beveiligingscertificaat dat wordt gebruikt om toegang te krijgen tot het beveiligde netwerk van de sporthal. Voorafgaand moeten leerlingen hun telefoon en smartwatch in een kluis inleveren. Doordat in de sporthal studenten met verschillende opleidingen door elkaar zitten, is spieken on­mogelijk.

Examens en sporten

Niet alleen de Haagse Hogeschool is onder de indruk van de nieuwe netwerkoplossing, verschillende onderwijsinstellingen zijn al komen kijken in de sporthal. “De hal wordt al verhuurd aan de Universiteit Leiden. De oplossing geeft aan dat het goed mogelijk is om veel gebruikers in één ruimte te voorzien van een stabiele en betrouwbare verbinding.”

 

QR-codes worden steeds vaker gebruikt voor phishing-aanvallen. Dat blijkt uit onderzoek van HP Wolf Security. Uit cijfers blijkt dat er meer dan 25 miljard keer op misleidende e-mails, webpagina’s en gedownloade bestanden is geklikt zonder dat er beveiligingslekken zijn gemeld.

Sinds oktober 2022 heeft HP bijna dagelijks misleidende QR-codes voor phishing campagnes voorbij zien komen. Gebruikers worden verleid om deze QR-code te scannen. Vaak profiteren hackers na het scannen van de QR-codes van zwakkere bescherming tegen phishing op mobiele apparaten. Uit onderzoek bleek dat het in het vierde kwartaal van 2022 vaak ging om hackers die zich voordeden als postbezorgers.

Stijging van 38% in valse PDF-bestanden geconstateerd

Hackers maken gebruik van webgateways. De PDF-instructies in de bestanden bevatten een wachtwoord die de gebruiker moet invoeren om een ZIP-bestand uit te pakken, waarbij QakBot- of IcedID-malware wordt ingezet om de hacker toegang te geven tot systemen en persoonlijke data. 42% van de malware werd afgeleverd in bestanden, zoals ZIP, RAR en IMG. De populariteit van deze bestanden zijn sinds het eerste kwartaal met 20% gestegen, omdat hackers overschakelen op scripts om hun informatie over hun computernetwerk te kunnen transporteren. Dit komt overeen met 38% van de valse PDF-bestanden die wordt aangeleverd via Microsoftsoftware zoals Microsoft Word, Excel en PowerPoint.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Een derde van de IT’ers (31%) vindt opkomende technologieën vaak moeilijk te begrijpen. Dat blijkt uit onderzoek van NTT DATA onder 500 IT-professionals. Naast dat een opkomende technologie moeilijk te begrijpen kan zijn, hebben IT’ers ook niet altijd een goed beeld van wat een nieuwe technologie precies inhoudt. De twee technologieën waar IT’ers het minst goed een voorstelling van kunnen maken, zijn low code (23%) en blockchain (22%).
41 procent heeft moeite met het bijblijven met alle opkomende technologieën. De helft van de IT’ers (51%) voelt zelfs druk om met de sector mee te gaan in het implementeren van deze nieuwe technologieën. Een deel kan die druk weerstaan: 22 procent geeft aan dit niet te voelen.
De respondenten zouden er wel graag over willen leren, 52 procent vindt dat hun organisatie een spoedcursus moet krijgen over Artificial Intelligence en Machine Learning. Bij een soortgelijk percentage (51%) is een spoedcursus over Intelligent Automation zeer welkom. Er zijn ook technologieën die minder populair zijn voor bijscholing. Slechts 29 procent heeft namelijk interesse in een spoedcursus over XR (bestaande uit VR en AR) en eenzelfde percentage voor 5G.
Edwin van den Thillart, Director of Enterprise Cloud Solutions bij NTT DATA: “Het kost simpelweg te veel tijd en geld om alle nieuwe technologieën in een organisatie te implementeren. Voordat de stap wordt gemaakt om een nieuwe technologie te implementeren, is het dus belangrijk om je erin te verdiepen en goed te beoordelen wat die technologie jouw organisatie kan opleveren. Ga niet zomaar mee met een hype. Zorg ervoor dat jouw medewerkers goed geïnformeerd zijn over de technologieën die geïmplementeerd worden. Op deze manier investeer je in het succes van je organisatie. Meer kennis levert een organisatie namelijk meer kansen, en dus meer winst, op.”

Dell Technologies kondigt nieuwe beveiligingsdiensten en -oplossingen aan om organisaties te helpen zich te beschermen tegen dreigingen, te reageren op aanvallen en hun devices, systemen en clouds te beveiligen.

Dell heeft de volgende nieuwe beveiligingsdiensten en-oplossingen aangekondigd:

  • Dell Technologies Managed Detection and Response Pro Plus blokkeert routes naar cyberaanvallen en moet herstel versnellen
  • Dell breidt mogelijkheden voor threat management uit voor endpoints, netwerken en clouds door de toevoeging van CrowdStrike
  • Dell Secured Component Verification biedt cloudgebaseerde opties voor de supply chain
  • Dell Product Success Accelerator for Cyber Recovery moet gegevens beschermen tegen cyberdreigingen

Matt Baker, senior vice president of Corporate Strategy, Dell Technologies: “Ons groeiende portfolio van beveiligingsdiensten en -oplossingen helpt organisaties hun moeilijkste beveiligingsuitdagingen aan te pakken, evenals de groeiende complexiteit van de beveiliging van netwerken, apparaten en systemen.”