Ga je zakelijke laptops kopen of leasen, dan is het in de eerste plaats goed om te weten wat je wilt. Wat maakt een zakelijke laptop goed? Waar hebben jij en je medewerkers behoefte aan? En dan de vraag: ga je een zakelijke laptop kopen of toch leasen? We zetten de voor- en nadelen op een rij.

Laptop via de zaak kopen

Als je een zakelijke laptop voor je medewerkers wilt kopen, heb je verschillende mogelijkheden. Je kunt de laptop aan je werknemers geven omdat die noodzakelijk is voor de uitoefening van hun beroep. Daarbij kun je eisen stellen aan het gebruik en via beheer op afstand zorgen dat alleen zakelijke applicaties worden geïnstalleerd. De medewerker levert de laptop in zodra het dienstverband eindigt.

Het is ook mogelijk een bijdrage te leveren aan een laptop die eigendom van de medewerker wordt. Met de werkkostenregeling (WKR) mag een werkgever een deel van het salaris besteden aan onbelaste vergoedingen voor de werknemers. Dit deel wordt de vrije ruimte genoemd. Als werkgever kun je die vrije ruimte onder meer inzetten voor benodigdheden voor de thuiswerkplek, dus ook voor een laptop. Deze regeling is enigszins vergelijkbaar met de PC Privé-regeling van een aantal jaren geleden. Als je deze regeling gebruikt, is de laptop privé-eigendom van de werknemer. Een nadeel kan zijn dat de medewerker op die laptop alles mag installeren wat hij of zij wil.

Sommige werkgevers hanteren een bring your own device-beleid (BYOD). Je kunt je medewerkers daar een vergoeding geven. De medewerker hoeft de laptop in dit geval niet in te leveren als het dienstverband ophoudt.

Zakelijke laptop leasen

Een zakelijke laptop leasen kan voor sommige werkgevers een aantrekkelijke optie zijn. Je betaalt geen aanschafkosten, maar betaalt meestal een vast maandbedrag. Zo’n Device-as-a-Service (DaaS) of Laptop-as-a-Service (LaaS)-constructie heeft een aantal voordelen.

  • Je hoeft vooraf geen grote investering te doen. Zo spreid je de kosten in plaats van in één keer een aanzienlijk bedrag te moeten uitgeven.
  • Je kunt beschikken over de nieuwste laptops met altijd de nieuwste software.
  • De leveranciers ontzorgen je gedurende de hele levenscyclus van de laptop. Zo heb je geen omkijken meer naar zaken als imaging, het overzetten of wissen van data, reparatie en terugname.
  • De laptops komen niet op je balans. Je hoeft ze dus ook niet af te schrijven.

Bij lease kunnen laptops worden geleverd die aan de afzonderlijke eisen van iedere medewerker voldoen. Sommige leveranciers voeren één of een beperkt aantal merken, bij andere heb je een uitgebreidere keuze. Na afloop van de huurperiode kun je de apparatuur inleveren, blijven huren of overnemen als je een bepaalde configuratie nog kunt gebruiken voor een specifiek doel.

Zakelijke laptop kopen of leasen? De voor- en nadelen

Wil je geen grote uitgave vooraf doen, vind je het prettig om volledig te worden ontzorgd en beschik je graag over de nieuwste laptops? Dan is leasen een aantrekkelijke optie.

Ga je een laptop leasen, dan is het slim om vooraf de voorwaarden goed in de gaten te houden. Op de lange termijn betaal je meestal meer dan wanneer je zelf de laptops zou kopen. Ook is het goed om in de voorwaarden te checken of je moet blijven betalen tot het einde van de vastgelegde termijn, ook als je de laptop niet meer nodig hebt. Dat kan bijvoorbeeld gebeuren als je met minder medewerkers verdergaat.

Een voordeel van een zakelijke laptop kopen is dat jij helemaal de vrije keuze hebt in welke laptop je aanschaft. Ook ben je vrij in het moment waarin onderhoud wordt gepleegd, wat voordeliger uit kan pakken.

Heb je weinig laptops nodig en voldoende geld in kas, dan is kopen meestal de betere optie. Je bespaart dan geld op de lange termijn. Heb je voor veel medewerkers behoefte aan kostbare laptops en heb je geen geld om daarin te investeren, dan is leasen het overwegen waard.

Wat is de beste zakelijke laptop?

Een zakelijke laptop kopen is nog niet zo eenvoudig. De laptop die het beste uit testen komt, is niet per se de beste zakelijke laptop. En de ene ‘zaak’ is natuurlijk de andere niet. Toch zijn er verschillende eigenschappen waar een goede zakelijke laptop aan voldoet.

 Goede beveiliging. Veel zakelijke laptops hebben een vingerafdrukscanner, zodat onbevoegden er niet bij kunnen. Een extra vorm van beveiliging is een TPM (Trusted Platform Module). Dit is een chip die zorgt dat de hardware versleuteld is en gevoelige bedrijfsgegevens niet op straat komen te liggen mocht de laptop in verkeerde handen vallen.

  • Design. Een zakelijke laptop moet tegen een stootje kunnen. Laptops vallen nu eenmaal wel eens en voor je het weet, gaat er een kop koffie over het toetsenbord. Tegelijk is het prettig als de laptop niet te zwaar is. Het idee is uiteindelijk dat je werknemers hem kunnen meenemen om overal te werken.
  • Aansluitingen. Nieuwe aansluitingen verschijnen steeds sneller. Veel aansluitingen is altijd prettig en een variatie aan aansluitingen komt van pas als op kantoor nog niet de nieuwste aansluitingen aanwezig zijn.
  • Goede webcam. Nu we massaal zaken bespreken via Teams of Zoom, is het belangrijk om goed voor de dag te komen.
  • Te upgraden. Ga je een zakelijke laptop kopen, dan is het handig om een exemplaar te kiezen dat uit te breiden is met extra geheugen en waarbij de accu en de SSD-schijf te vervangen zijn.
  • Garantie. Hoe lang is de garantieperiode? Worden de laptops bij een defect direct vervangen? Wordt de laptop opgehaald en teruggebracht? Allemaal zaken om rekening mee te houden bij het kiezen van een zakelijke laptop.

Laptop van de zaak thuis gebruiken

Sinds we steeds meer op afstand werken, vervaagt het verschil tussen het kantoor en de werkplek op afstand, vaak de thuiswerkplek. De laptop is meestal dan ook te beschouwen als een noodzakelijke voorziening voor werknemers. Ook, of juist, voor werken op afstand geldt dat een zakelijke laptop aan de basiseisen voldoet.

Het is aan jou als werkgever hoe je daarmee omgaat. Stel je de laptop ter beschikking, maak je privégebruik mogelijk en maak je gebruik van de werkkostenregeling of vergoed je een deel van de laptop die de medewerker zelf uitkiest (BYOD)?

Laptopverzekering zakelijk

Laptops zijn zo belangrijk dat veel bedrijven ervan afhankelijk zijn. Wil je bij schade verder kunnen blijven werken, dan is een verzekering aan te bevelen. Die dekt schade bij bijvoorbeeld diefstal, inbraak, valschade, gevolgschade (kosten die je bedrijf maakt door uitval van de laptop). De verzekering voor laptops valt vaak onder de paraplu van een (computer- en) elektronicaverzekering.

Iedere verzekeraar heeft zijn eigen voorwaarden en biedt verschillende opties of pakketten aan. Vaak is het mogelijk een bedrag voor eigen risico te kiezen. De daadwerkelijke premie die je betaalt, is uiteraard sterk afhankelijk van je situatie.

Heeft een medewerker de zakelijke laptop in privébezit, dan valt die onder de inboedelverzekering. In de meeste gevallen wordt schade gedekt door deze verzekering. Denk aan brand, blikseminslag of diefstal. De inboedelverzekering vergoedt geen schade buitenshuis, schade op reis of schade door een ander. Ook hier verschillen de prijzen en voorwaarden vanzelfsprekend per verzekeraar.

 

 

De adoptie van cloudopslag diensten versnelde tijdens de coronacrisis. Nieuwe werkvormen waren snel uit te rollen door cloud-services in te zetten. Uit onderzoek blijkt dat het hybride werken leidt tot beveiligingsuitdagingen voor kleine en middelgrote ondernemingen. Dit biedt MSP’s kansen, mits ze hun eigen omgeving goed beveiligen.

Het Nederlandse bedrijfsleven is koploper als het om cloud gaat. 65 Procent van de Nederlandse bedrijven maakte in 2021 gebruik van cloud-diensten. Hieronder vallen zowel het gebruik van cloud-opslag als van cloud-applicaties. In Europa maakte gemiddeld 41 procent van de bedrijven gebruik van cloud.

Ondernemingen slaan daarbij steeds meer bedrijfskritische data op in de cloud. Vooral kleinere ondernemingen houden daarbij twijfels. Het gebrek aan eigendom en controle maakt het moeilijk om gegevensbeveiliging te garanderen. Dit terwijl AVG-wetgeving de nodige eisen stelt aan de bescherming van persoonlijke data. Ook neemt het aantal geavanceerde aanvallen door cybercriminelen toe. Ook kleine en middelgrote ondernemingen zijn steeds vaker slachtoffer van ransomware-groepen.

Zelf monitoren cloudopslag tijdrovend

Het veilighouden van een omgeving, die vaak uit zowel  een on-premise als een cloud bestaat is ingewikkeld voor een MKB’er. Dat blijkt uit een rapport van een IS Decisions onder 300 ondernemingen. Zij deden onderzoek bij degenen die de IT beheren binnen kleine tot middelgrote bedrijven. De meeste organisaties (80%) vertrouwen bij cloud-opslag op de native beveiliging van de hyperscaler. Iets minder dan de helft controleert elke dag de toegang handmatig (42%), wat niet alleen tijdrovend en complex is om te doen, maar ook onderhevig aan menselijke fouten. Iets meer dan een derde (38%) monitort steeksproefgewijs de toegang.  Dit is minder tijdrovend, maar de kans een aanval te missen of er te laat achter te komen is regel. En 9% controleert de toegang helemaal niet. Dit maakt het lastig de bron te achterhalen als zich een incident voordoet.

Het is duidelijk dat hier kansen liggen voor MSP’s. Toch is ook hun activiteit niet zonder risico. Zo ontstond in april 2022 paniek onder verschillende woningbouwcorporaties. Via een dienstverlener met meerdere partijen in deze sector, werden acht corporaties slachtoffer van een cyberaanval. Websites werkten niet meer en de telefonische bereikbaarheid was slecht. Ook was sprake van een datalek.

MSP zelf een interessant target

De aanval staat niet op zichzelf. MSP’s zijn een interessant target. “Je hebt wellicht als dienstverlener niet veel mensen in dienst, maar hebt wel toegang tot de omgevingen van tientallen klanten,” geeft Ashley Schut van security-specialist ESET aan. “Dat maakt jouw bedrijf minstens zo interessant voor cybercriminelen als een enterprise-organisatie.”

Daarbij komt nog, dat de verschillende ransomware, zoals BlackCat, specifieke tools inzetten die vaak door MSP’s worden ingezet. Bijvoorbeeld om de klantomgevingen te beheren of om software uit te rollen. Ook de bekende Kaseya ransomware-aanval die in juli werd gelanceerd, trof Managed Service Providers (MSP’s). Ook hier maakten hackers gebruik van een kwetsbaarheid in de remote monitoring software van de softwareleverancier. De aanval trof ongeveer 60 MSP’s en duizenden klanten van deze providers.

Aanbieders cloudopslag moeten veiligheid laten zien

Als het gaat om security bij cloudopslag komen dus eigenlijk twee uitdagingen bij elkaar. Enerzijds het beveiligen van de data (en de omgeving) van de klant. Anderzijds het beveiligen van de eigen omgeving van de MSP. Daar waar de MPS’s vaak wel hun klanten wijzen op de gevaren, maar er zelf voor hun eigen bedrijf nog niet zo mee bezig zijn, daar is de skepsis bij de klanten er al sinds de eerste cloud stappen. Uit het eerder aangehaalde onderzoek van IS Desicions  blijkt dat als het gaat om gegevensbeveiliging, organisaties zich nog steeds duidelijk zorgen maken over het vertrouwen van derden.

Hoewel de voordelen van de cloud algemeen onderkend worden, laat onderzoek zien dat 61% van de MKB-bedrijven vindt dat hun gegevens niet veilig zijn in de cloud. 63% meent dat cloudproviders meer moeten doen om dataveiligheid aan te tonen. Ook is 53% bezorgd dat gegevens niet-versleuteld zijn wanneer ze in de cloud worden opgeslagen, of zich van en naar de cloud bewegen. Deze cijfers zijn zo verontrustend, omdat MKB’ers niet over eigen specialisten beschikken en zich juist daarom wenden tot partners als het over cloud-opslag gaat.

Momentum voor partners

De incidenten in combinatie met de groei van de cloud-adoptie, zorgen dus voor momentum voor MSP’s. Maar naarmate meer en meer klanten cloudopslag gebruiken, moeten MSP’s de meerlaagse beveiligingsoplossingen bieden die nodig zijn om hun gegevens veilig te houden. En die ook zelf toepassen. De manier waarop de partner zijn eigen beveiliging organiseert, is steeds vaker een belangrijk selectiecriterium voor (potentiële) klanten. “Practice what you preach,” zegt Schut van ESET. “Daarbij kun je klanten aan de hand van jouw eigen beschermingsstrategie in de praktijk demonstreren hoe de beveiliging van de data werkt.”

Gebruik als provider van cloudopslag een XDR-platform om je weerbaarheid te vergroten.

De leverancier lanceerde onlangs een XDR-platform speciaal voor MSP’s. Schut: “Met dit beveiligingsniveau kunnen MSP’s uitgebreidere proactieve beveiliging aanbieden aan klanten in de vorm van de XDR-tool.” Dit brengt de MSP’s twee belangrijke voordelen: ten eerste een professionalisering van de dienstverlening door het inzetten van de meest geavanceerde security-oplossingen. “Ten tweede moedigen wij MSP’s ook aan om het platform zelf te gebruiken om zo de eigen weerbaarheid te vergroten. Juist om als MSP veiliger te kunnen opereren.”

Vijf best practices

Na de Kaseya-aanval formuleerde de Amerikaanse regering vijf stappen die organisaties helpen de ransomwaretsunami het hoofd te bieden. De aanbevolen best practices, vertaald naar de activiteiten van een MSP zijn :

  • Zorg ervoor dat back-ups regelmatig worden getest en dat ze niet verbonden zijn met het bedrijfsnetwerk.
  • Update en patch de eigen systemen tijdig en onderhoud de beveiliging van besturingssystemen, applicaties en firmware.
  • Test regelmatig het incident response plan. Zorg voor meerdere back-ups van dit plan – ook offline!
  • Gebruik een pentester van een derde partij om de beveiliging van de eigen systemen te testen. Deel de resultaten met alle (potentiële) klanten.
  • Gebruik steeds de sterkst mogelijke wachtwoorden. Verander die vaak.
  • Pas multifactor authenticatie en encryptie toe voor gegevens ‘in rust’ en ‘in transit’.

Bedrijven die cloudopslag willen gebruiken, zullen steeds vaker op zoek gaan naar MSP’s die hen kunnen helpen bij de implementatie van deze best practices.

“Er moet ruimte blijven voor kleinere cloudproviders”

Het succes van cloud heeft gevolgen voor de relatie tussen cloud-aanbieders en het bedrijfsleven. Vooral als het gaat om grote platforms. De Autoriteit Consument en Markt (ACM) ziet risico’s voor de concurrentie op deze markt. Ze vindt het belangrijk om bedrijven en organisaties hiertegen te beschermen.

Gratis cloud-opslag als lokkertje

Manon Leijten, bestuurslid van de ACM wijst erop dat de concurrentie tussen clouddiensten zich vooral richt op het moment waarop bedrijven of instellingen hun aanbieder voor het eerst kiezen. Aanbieders proberen hen dan te verleiden. Bijvoorbeeld met gratis clouddiensten, zoals een bepaalde capaciteit aan cloud-opslag, en door volumekortingen aan te bieden. “Wie eenmaal een keuze heeft gemaakt, kan daarna moeilijk overstappen naar een andere aanbieder.”

Dominantie voorkomen

Simon Besteman

Behoud van concurrentie en het voorkomen van dominantie van enkele aanbieders is naar het oordeel van Simon Besteman, directeur van Dutch Cloud Community, essentieel. “Ook kleinere spelers moeten hun kansen op de markt van clouddiensten behouden.”

Kleinere spelers mee laten wegen

Leijten (ACM) onderkent dat. Ze vindt dat aanbieders van clouddiensten verplicht moeten worden om interoperabiliteit mogelijk te maken. Besteman: “Zo verkleinen we de risico’s op lock-in voor afnemers. En geven we kleinere aanbieders de mogelijkheid om beter te concurreren. Bij betere interoperabiliteit kunnen afnemers ook diensten van kleinere spelers meenemen in hun cloud-strategie.”

ESET biedt Managed Service Providers de beschikking over haar beveiligingsniveau dat extended detection & response (XDR) in de cloud mogelijk maakt: ESET PROTECT Enterprise.

De XDR-oplossing ESET Inspect Cloud werd eerder dit jaar al gelanceerd voor niet-MSP-klanten en is nu toegevoegd aan het MSP Administrator-platform van ESET, dat door de huidige MSP-partners al wordt gebruikt.

De beschikbaarheid van ESET Inspect Cloud aan de ESET MSP Administrator betekent dat MSP’s het beveiligingsniveau ESET PROTECT Enterprise kunnen inzetten om klanten te beveiligen. Met dit beveiligingsniveau kunnen MSP’s uitgebreidere proactieve beveiliging aanbieden aan klanten in de vorm van de XDR-tool ESET Inspect Cloud.

“De komst van ESET Inspect in de cloud maakt het dat wij een volledig XDR-platform bieden aan onze MSPs, dat multitenant te beheren is. Dit brengt de MSPs twee belangrijke voordelen: ten eerste professionalisering van de dienstverlening door het inzetten van de meest geavanceerde security- oplossingen. Ten tweede moedigen wij MSP’s ook aan om het platform zelf te gebruiken om zo de eigen weerbaarheid te vergroten, omdat MSP’s steeds vaker doelwit zijn van cyberaanvallen”, aldus Ashley Schut, Head of MSP bij ESET Nederland.

Aan de vooravond van de start van de Europese cybersecuritymaand komt ThreadStone Cyber Security met de jaarlijkse top 3 van kwetsbaarheden binnen het MKB.

De jaarlijkse top 3 is gebaseerd op de totale geanonimiseerde bevindingen van ThreadStone tijdens uitgevoerde nulmetingen in de eerste drie kwartalen van 2022. Daarbij ligt de nadruk op bedrijven met een omvang 15 – 1.500 medewerkers.

De top 3 van 2022:

  • Beperkte risicoperceptie.
    Mensen zijn, zeker bij negatieve gebeurtenissen, ervan overtuigd dat het hun niet zal overkomen. ‘Dat een universiteit geen goede back-up heeft! Dat zal ons niet gebeuren!’ Maar in werkelijkheid wordt de kans om slachtoffer te worden van cybercriminelen groter, niet kleiner. Pas als het de onderneming of een directe concurrent overkomt, wordt er actie ondernomen.
  • Het onjuiste idee dat cybersecurity hetzelfde is als IT.
    Steeds meer ondernemingen treffen technische maatregelen (die vervolgens overigens beperkt of niet worden getoetst op een juiste werking). Maar dan ben je er nog niet. Je cybersecuritybeleid is zo sterk als de zwakste schakel, en dat is nog vaak de mens. Bij veel nulmetingen zien wij dat er geen beleid is voor medewerkers. Er is bijvoorbeeld geen onboarding-programma waarin aandacht wordt besteed aan informatiebeveiliging, er zijn geen periodieke bewustwordingscampagnes.
  • Niet voorbereid zijn op een incident.
    Bij veel nulmetingen zien we dat er geen plan is ‘voor het geval dat’. Vooraf is er niet nagedacht over de impact van bijvoorbeeld een hack of ransomware-aanval. Vaak denken ondernemers dat ze er zijn met het telefoonnummer van hun IT-leverancier. Maar vooraf nadenken over een noodscenario bespaart een hoop ellende. Want bij een incident moeten klanten worden geïnformeerd, kan forensisch onderzoek nodig zijn, moet de (reputatie)schade worden beperkt en kan de vraag rijzen of je moet ingaan op een losgeldeis… Daarnaast kun je aansprakelijk worden gesteld en kan de Autoriteit Persoonsgegevens een boete opleggen.

René van Etten, algemeen directeur van ThreadStone. “Het is voor veel bedrijven nog niet vanzelfsprekend om cyberrisico’s te benaderen als strategisch, financieel en operationeel risico en daar passend beleid op te formuleren. Niet alleen op het vlak van de techniek, maar ook van menselijk gedrag.”

ThreadStone Cyber Security vindt het naar eigen zeggen belangrijk om ook het MKB digitaal weerbaarder te maken. De dreiging is hier even groot als in de grootzakelijke markt, maar de budgetten zijn lager. Van de ondernemers weet bovendien 43% niet wat zij moeten doen als zij slachtoffer zijn van cybercriminaliteit. Bij een ransomware-aanval betaalt meer dan 50% van de ondernemers losgeld, waarschijnlijk omdat dat op dat moment een betere keuze is dan het terugzetten van de back-up. Een schadelast van € 50.000 of meer is geen uitzondering.

81% van de bedrijven maakte de afgelopen 12 maanden een incident met hun cloud-omgevingen mee. Bijna de helft (45%) van hen had te maken met minimaal vier incidenten. Dit blijkt uit onderzoek van Venafi naar de complexiteit van cloud-omgevingen. En de impact daarvan op cyberbeveiliging.

Het onderliggende probleem van deze incidenten is de toenemende complexiteit en beveiliging gerelateerd aan cloud-implementaties. Aangezien de ondervraagde organisaties nu al 41% van hun applicaties in de cloud hosten, maar in de komende 18 maanden een toename verwachten tot 57%, zal deze complexiteit blijven toenemen.

Technische uitdagingen

Ruim de helft (51%) van de beveiligingsverantwoordelijken die aan het onderzoek deelnamen is van mening dat beveiligingsrisico’s in de cloud groter zijn dan op de eigen locatie. Ze noemen meerdere oorzaken die aan de risico’s bijdragen. De meest genoemde cloud-gerelateerde incidenten zijn beveiligingsincidenten tijdens runtime (34%) en ongeautoriseerde toegang (33%). Ook op technisch gebied zijn er uitdagingen. Zo meldt 32% van de bevraagden verkeerde configuraties. Ook kwetsbaarheden in configuraties die niet worden verholpen vormen een probleem, geeft 24% van de ondervraagden aan.

Interne verantwoordelijkheid varieert

Er is ook onderzocht wie er intern verantwoordelijk is voor het beveiligen van alle cloud-applicaties. Dit varieert sterk tussen de ondervraagde bedrijven, waarbij corporate beveiligingsteams (25%) de meeste kans hebben om de beveiliging van cloud-applicaties te beheren, gevolgd door operationele teams die verantwoordelijk zijn voor de cloud-infrastructuur (23%). Bij andere organisaties is het een gedeelde verantwoordelijkheid van alle betrokken teams (22%), ontwikkelaars van cloud-applicaties (16%) en DevSecOps-teams (10%). Het aantal beveiligingsincidenten laat echter zien dat geen van deze modellen effectief is voor het verminderen van de toenemende beveiligingsincidenten.

Geen consensus

Op de vraag wie verantwoordelijk zou moeten zijn voor het beveiligen van de cloud-applicaties, was er opnieuw geen consensus. De meeste respondenten willen de verantwoordelijkheid delen tussen teams die de cloud-infrastructuur beheren en corporate beveiligingsteams (24%). Andere opties zijn het delen van de verantwoordelijkheid over meer betrokken teams (22%), de verantwoordelijkheid laten bij de ontwikkelaars van cloud-applicaties (16%) en DevSecOps-teams (14%).

Bij alle innovaties die de computer-industrie sinds de jaren zestig van de vorige eeuw doorvoerde, is de computermuis eigenlijk nauwelijks veranderd. Goed: in 1963, toen de Amerikaanse elektrotechnicus Douglas Engelbart de muis uitvond, was die nog niet draadloos. En het device beschikte over een metalen balletje, waar we nu een optische sensor hebben. Die geeft de bewegingen van de hand door aan de pc of laptop.

De basis van de muis veranderde nooit: een toestel dat je links of rechts van het toetsenbord gebruikt, dat zich bevindt in de handpalm van de gebruiker. “Het kan eigenlijk niet de bedoeling zijn dat je continu je arm strekt, je handpalm aanspant en dit alles buiten je visuele centrum doet. Je kijkt immers recht vooruit, naar je beeldscherm en eventueel naar het toetsenbord dat zich wel voor het beeldscherm bevindt,” legt Kenneth Nielsen uit in een gesprek met ChannelConnect. Hij is sinds begin dit jaar CEO van Contour Design, een firma die al sinds 1995 werkt aan ergonomische verbeteringen van het concept ‘muis’. “We zijn als mens gebouwd om te werken met onze handen vóór ons lichaam, niet ernaast. En zeker niet hele werkdagen lang.”

Ergonomische werkplekken

Contour Design levert daarom producten waarmee mensen veilig achter hun computer kunnen werken zonder risico op fysieke overbelasting of letsel, zowel op locatie als thuis. “In de Noordelijke landen van Europa bestaat al langer wetgeving die werkgevers verplicht werkplekken ergonomisch gezien optimaal in te richten. Dit om overbelasting en blessures te voorkomen,” geeft Nielsen aan. “We zien nu in meer landen interesse in apparatuur die proactief de gezondheid op het werk stimuleren.”

De onderneming lanceerde afgelopen week een nieuwe serie muisoplossingen, namelijk de RollerMouse Pro en SliderMouse Pro (foto).

Gebruiker letterlijk centraal gesteld

“Onze nieuwe RollerMouse Pro en SliderMouse Pro stellen de gebruiker centraal. Alle functies zijn gecentraliseerd, waardoor de armen van de gebruiker recht voor het lichaam rusten. Strekken en draaien worden zo tot een minimum beperkt.”

Bij de ontwikkeling van de devices was de wens om aan te sluiten bij de Scandinavische designtraditie. En tevens te streven naar duurzame apparaten. Nielsen: “Alle harde kunststof in de nieuwe producten is gemaakt van 100% gerecycled materiaal.”

In de novembereditie van ChannelConnect leest u een uitgebreid interview met Kenneth Nielsen

NTT kondigde tijdens de Mobile World Congress 2022 (MWC) in Las Vegas de full-stack Net Zero Action-oplossing aan. Deze klimaatgerichte oplossing gebruikt NTT’s infrastructuur en aanbod om klanten te helpen met het verminderen van de impact van hun bedrijfsactiviteiten op het milieu.

“We zijn zeer verheugd om het eerste Sustainability-as-a-Service aanbod te introduceren op een moment dat organisaties op zoek zijn naar effectieve manieren om hun ambities op het gebied van netto-nul doelen waar te maken,” zegt Devin Yaung Group Senior Vice President of Enterprise IoT Products and Services bij NTT.

Organisaties zijn in toenemende mate verantwoordelijk voor het bereiken van netto-nul doelen om zo te voldoen aan de verwachtingen van hun stakeholders, waaronder klanten, aandeelhouders, institutionele beleggers, werknemers, zakelijke partners en gemeenschappen.

Als antwoord hierop kondigt NTT de eerste full-stack Sustainability-as-a-Service-architectuur in de sector aan, die uitbreidbare technologieën combineert met NTT’s oplossingen, waaronder IoT, Private 5G, Edge Compute, NTT Smart Solutions Platform, Digital Twins en Machine Learning-diensten.

Hoewel het aantal malwareaanvallen in het tweede kwartaal afnam in vergelijking met voorgaande kwartalen, nam het aandeel malware dat via versleutelde verbindingen binnendringt juist fors toe. Dat concludeert WatchGuard Technologies in zijn nieuwste Internet Security Report. Ook het aantal Office-exploits kende een stijging.

Het Internet Security Report informeert organisaties over het actuele dreigingslandschap en draagt best practices voor IT-beveiliging aan.

Exploits voor Microsoft Office maken een flinke opmars. Het belangrijkste incident van het kwartaal was de Follina Office-exploit (CVE-2022-30190). Die werd voor het eerst gemeld in april en pas eind mei gepatcht. Follina werd geleverd via een kwaadaardig document en kon Windows Protected View en Windows Defender omzeilen. Ook natiestaten maakten misbruik hiervan. Drie andere Office-exploits (CVE-2018-0802, RTF-ObfsObjDat.Gen en CVE-2017-11882) werden op grote schaal gedetecteerd in Duitsland en Griekenland.

Het aantal malwarebesmettingen op endpoints slonk met 20%. Wel steeg het totale aantal browser-exploits met 23%. Chrome-exploits kende met een groei van 50% de sterkste stijging. Een mogelijke reden voor deze toename is de persistentie van verschillende zero-day-exploits. Scripts bleven verantwoordelijk voor het leeuwendeel van de besmettingen (87%) in het tweede kwartaal.

Het aantal aanvallen op ICS- en SCADA-systemen nam toe. Ook zagen de onderzoekers een aantal nieuwe dreigingen (WEB Directory Traversal -7 en WEB Directory Traversal -8). De twee handtekeningen lijken erg op elkaar. De eerste maakt gebruik van een kwetsbaarheid die in 2012 voor het eerst werd ontdekt in een specifieke SCADA-interfacesoftware. De tweede werd het meest gesignaleerd in Duitsland.

“Hoewel het aantal malware-aanvallen in het tweede kwartaal afnam ten opzichte van de recordhoogten in voorgaande kwartalen, kwam meer dan 81% van de detecties via TLS-gecodeerde verbindingen. Daarmee is een zorgwekkende opwaartse trend voortgezet”, zegt Corey Nachreiner, Chief Security Officer bij WatchGuard. “Dit kan een weerspiegeling zijn van actoren die hun tactiek verleggen naar meer ongrijpbare malware.”

SLTN, een IT-dienstverlener met een breed aanbod aan services, is een partnership aangegaan met Identity security-provider One Identity. Samen zullen de ondernemingen een uniform identiteitsbeveiligingsplatform leveren om eindklanten op een veilige manier toegang te geven tot informatie die past in het Security 2.0-model.

Beschermen van identiteit

Met de opkomst van werken op afstand, de sterk toegenomen populariteit van cloud-diensten en de versnelling van de digitale transformatie, is het beschermen van identiteit nog nooit zo belangrijk geweest, stellen de ondernemingen in een gezamenlijk bericht. De beste manier om organisaties in deze dynamische omgeving te beschermen, is volgens SLTN en One Identity door over te stappen van een gefragmenteerde naar een holistische benadering van identiteitsbeveiliging. Zo kunnen zij het wijzigen of verwijderen van machtigingen versnellen en zo een belangrijke stap zetten in het bereiken van een adaptieve Zero Trust-strategie.

Holistische aanpak

SLTN gebruikt One Identity om efficiënter te werken, en compliance en beveiliging toe te voegen aan de al bestaande datacenterdiensten. Deze missie sluit aan bij de Ideale Cybersecurity-aanpak die SLTN biedt. De beste manier om organisaties in deze dynamische omgeving te beschermen, is door over te stappen van een gefragmenteerde naar een holistische benadering van identiteitsbeveiliging. Misschien wel het belangrijkste is dat het wijzigen of verwijderen van machtigingen versneld kunnen worden en dat er zo een belangrijke stap gezet kan worden in het bereiken van een adaptieve Zero Trust-strategie. SLTN gebruikt One Identity om efficiënter te werken, en compliance en beveiliging toe te voegen aan hun datacenterdiensten.

Cyberbeveiligingshouding

One Identity levert uniforme identiteitsbeveiligingsoplossingen die klanten helpen hun algehele cyberbeveiligingshouding te versterken en de mensen, applicaties en gegevens te beschermen die essentieel zijn voor het bedrijfsleven. “Dat is een uitstekende aanvulling op de cybersecurityoplossingen die wij al aanbieden,” zegt Eugène Tuijnman, CEO van SLTN. Walter Bioch, Sales Director One Identity Benelux vult dit aan: “Door de samenwerking met SLTN heeft One Identity een professionele organisatie gevonden om de eindklanten weerbaarder te maken tegen de steeds groter wordende cyberdreiging.”

De wereldwijde inflatie heeft grote invloed op de prioriteiten en keuzes van Nederlandse IT-beslissers. Dat blijkt uit onderzoek dat Citrix Systems, Inc. in augustus liet doen onder 250 Nederlandse IT-verantwoordelijken.

Er wordt nu meer geïnvesteerd in technologie en productinnovaties die beter aansluiten bij het veranderende bestedingspatroon en communicatiegedrag van klanten vanwege de stijgende kosten. Ook gaat door de inflatie meer budget naar interne IT- innovatieprojecten.

Ruim een derde van de deelnemers aan het onderzoek zegt dat het beheersen van de impact van inflatie op de organisatie de belangrijkste uitdaging is waarmee ze tot nu toe in hun carrière zijn  geconfronteerd. Toch meldt een ruime meerderheid (68%) ook dat het technologiebudget komend jaar zal toenemen. Slechts 11% verwacht dat het IT-budget gaat dalen. Gemiddeld reserveren IT-beslissers nu 27,37% van hun IT-budget voor investeringen in innovatie.

Om kostenbesparing te realiseren nemen organisaties verschillende maatregelen. 30% zet in op het stroomlijnen van werkplektechnologie, 28% wil de werving van nieuwe medewerkers herzien en 26% zegt het medewerkersbestand te willen verkleinen.

“We zien dat de inflatie een behoorlijke impact heeft op de keuzes die IT-beslissers maken”, zegt Anne-Maurits André, Sales Engineering Leader bij Citrix. “Een groot deel zegt in ons onderzoek dat ze inflatie beschouwen als een belangrijke uitdaging voor innovatie in hun organisatie. We zijn blij om te zien dat IT-leiders de uitdaging wel met beide handen aanpakken. De investeringen in technologie stoppen niet, maar verschuiven om een adequaat antwoord te hebben op de veranderende marktomstandigheden.”