Avaya en Exertis Pro AV zijn een samenwerking aangegaan. De distributeur uit Moerdijk zal samen met zijn netwerk van resellers de adoptie van Avaya Cloud Office (ACO) in de Benelux stimuleren.

“Avaya Cloud Office levert een enorme return on investment op voor onze klanten, met name voor hen die veel waarde hechten aan flexibiliteit en betrouwbaarheid”, aldus Michiel Noordermeer, Managing Director Avaya Benelux. “De expertise en ervaring van Exertis Pro AV zullen ons zeker helpen om de vraag naar Avaya Cloud Office te stimuleren en deze oplossing voor zoveel mogelijk klanten beschikbaar te maken.”

Exertis is al meer dan 25 jaar actief met kantoren in Nederland en België. Met Avaya Cloud Office kunnen resellers hun eindgebruikers nieuwe communicatiemogelijkheden aanbieden. Verder hebben partners die extra ondersteuning en begeleiding nodig hebben bij het opbouwen van een cloudomgeving toegang tot de uitgebreide kennis en support van Exertis op het gebied van Avaya Cloud Office.

“Veel organisaties zijn op zoek naar een krachtige communicatieoplossing om in contact te blijven met hun hybride personeelsbestand en Avaya Cloud Office helpt ze om hieraan te voldoen”, aldus Christ-Jan Beljaars, sales en marketing director van Exertis Pro AV. “In combinatie met de begeleiding en ondersteuning die men gewend is van Exertis, verwachten we dat steeds meer organisaties de voordelen inzien van deze cloudoplossing die hun klanten en medewerkers beter met elkaar verbindt.”

“Avaya Cloud Office levert een enorme return on investment op voor onze klanten, met name voor hen die veel waarde hechten aan flexibiliteit en betrouwbaarheid”, aldus Michiel Noordermeer, Managing Director Avaya Benelux. “De expertise en ervaring van Exertis Pro AV zullen ons zeker helpen om de vraag naar Avaya Cloud Office te stimuleren en deze oplossing voor zoveel mogelijk klanten beschikbaar te maken.”

Opensource Kubernetes-platform Kubermatic kondigt uitbreiding naar Nederland aan. 

Kubermatic is in 2016 opgericht in Hamburg en ondersteunt IT-teams wereldwijd om Kubernetes- en cloud native-activiteiten via de multi-cloud, edge en on-prem volledig te automatiseren.

Kubermatic vertegenwoordigt organisaties als Allianz, Cube, T-Systems, Bosch, Lufthansa, Dialogdata en Siemens. De uitbreiding maakt onderdeel uit van de Europese groeistrategie, waarbij Nederland een belangrijk focusland is. Kubermatic heeft dan ook de ambitie om binnen één jaar zijn team in Nederland te verdubbelen. Om deze plannen aan te jagen zullen de twee oprichters, Julian Hansert en Sebastian Scheele, zich in de opstartfase persoonlijk gaan richten op de Nederlandse markt. Zij zullen worden ondersteunt door een (remote) Vice-President Sales and een Nederlandstalig business development team, die lokale partners gaan ondersteunen en zich zullen richten op verdere uitbreiding van het lokale team.

“De keuze om binnen Europa eerst uit te breiden naar Nederland is voor ons vanzelfsprekend. Nederland is niet alleen ons buurland, maar ook een koploper als het gaat om innovatieve digitale transformaties. Kubernetes en ons KKP platform versnellen dergelijke trajecten, waardoor het voor ons een belangrijke markt is,” aldus Sebastian Scheele, medeoprichter en CTO bij Kubermatic. “Wij hebben de ambitie om het belangrijkste opensource Kubernetes platform te worden. Ik geloof dat we dit kunnen realiseren, gezien er een sterke vraag is in Cloud Native en container technologie. Bovendien hebben we onschatbaar veel kennis en een team dat altijd een extra stap zet. Ik kijk er dan ook enorm naar uit om samen met het team ons KKP platform verder te laten groeien in Nederland.”

Uniserver heeft Martin Olij en Luuk Slaat aangesteld als respectievelijk CCO en CEO van de Uniserver Group. Oprichter en eigenaar Ronald Bezuur gaat zich richten op de Nederlandse en Europese overnamestrategie.

Uniserver Group heeft de ambitie om als hybride cloudpartner internationaal door te groeien. Ronald Bezuur, oprichter en eigenaar: “Het is mijn ambitie om met Uniserver Group in Europa dé oplossing te zijn voor alle hybride cloud vraagstukken voor klanten. Met de toevoeging van Luuk en Martin versterken we ons fundament. Daardoor komt er meer ruimte om onze Europese ambitie in te vullen.”

Luuk Slaats, CEO Uniserver Group: “Ik kijk ernaar uit om samen met de bestaande teams en organisaties een stevig fundament te leggen waarop we de komende tijd verder kunnen bouwen.”

Martin Olij, CCO Uniserver: “De drive van Uniserver Group in combinatie met de kennis en kracht van Uniserver is uniek. Het is een mooie kans om samen met het team daar een volgende stap in te zetten. Zo wordt de groei zowel in Nederland als in het buitenland gerealiseerd.”

De lockdown in China heeft grote gevolgen voor de grote techbedrijven. Volgens Bloomberg heeft Apple besloten nog meer productiecapaciteit naar India te verplaatsen.

In september opende de Chinese partner van Apple, Foxconn, een fabriek in India. Om leveringsproblemen rond de feestdagen te voorkomen, heeft Apple nu een overeenkomst gesloten met het Taiwanese Pegatron, dat ook fabrieken in India heeft. Daar zou volgens Bloomberg de iPhone 14 Pro moeten worden geassembleerd.

Apple zoekt al langer naar alternatieven om de afhankelijkheid van China te verminderen. Dat heeft ook alles te maken met de verslechterde relatie tussen de VS en China, waardoor de handelsoorlog verergert. India aan de andere kant stelt alles in het werk om de grote techbedrijven binnen te halen, onder meer door subsidies voor de de verhuizing van fabrieken. Een zwak punt blijft nog wel de afhankelijkheid van grondstoffen uit China.

De door staatssecretaris Van Huffelen (Digitalisering) voorgestelde werkagenda voor de digitale samenleving zijn door het kabinet overgenomen. Daarin zijn de thema’s ‘digitaal fundament’ en ‘digitale overheid’ uitgewerkt en gespecificeerd en deze vormen daarmee een eerste stap richting een door de overheid gesteunde digitale transitie van Nederland.

Digitale geletterdheid wordt toegevoegd aan het curriculum voor basis- en voortgezet onderwijs. De bedoeling is dat leerlingen al vroeg beschikken over digitale vaardigheden. Ook komt er in elke arbeidsmarktregio laagdrempelig scholingsaanbod voor omscholers en schoolverlaters voor de meer gevorderde digitale vaardigheden, zoals AI.

De wildgroei aan digitale kluizen of ‘wallets’ moet op Europees niveau worden aangepakt, vindt het kabinet. Er wordt al gewerkt aan een  Europees raamwerk daarvoor. Het voorstel is om de afspraken over Europese id-wallets per 2025 werkend te krijgen. De staatssecretaris heeft voor Nederland een nog ambitieuzere deadline gesteld. Zij wil een eerste proefversie van een publieke open source wallet in 2023 werkend hebben. Deze digitale kluis moet gebruikt worden om persoonlijke en privacygevoelige documenten op te slaan, zoals paspoort, rijbewijs of diploma.

Digital Services Act en veilige algoritmes

Desinformatie terugdringen is een van de speerpunten van het kabinet. De onlangs in werking getreden Digital Services Act is daarvoor een van de middelen. Daarmee kunnen online platformen worden gereguleerd en consumentenbelangen online beter beschermd. Een van de oorzaken van de snelle verspreiding van desinformatie is de manier waarop algoritmes werken en daarbij geen rekening houden met alle personen in de samenleving. Het kabinet wil algoritmes transparant maken en bijhouden in een algoritmeregister. Op basis van de Europese AI Act worden bepaalde algoritmes verboden en wordt verplicht dat algoritmes met een hoog risico voor mensen een soort keurmerk (CE-markering) krijgen en worden geregistreerd in een Europese database. Ook gaat de overheid mensenrechtentoetsen op algoritmes uitvoeren.

Cybersecuritybedrijf ThreadStone heeft de beveiliging onderzocht van 18 miljoen Europese domeinnamen en vastgesteld dat het met veel daarvan niet best is gesteld. Het gaat om een meting van basale veiligheidsaspecten, zoals de verspreiding van malware of spam en de privacy van bezoekers. 

In openbare bronnen op internet is gezocht naar kwetsbaarheden in relatie tot de domeinnamen van de betreffende organisaties. Bij die aanpak is vooraf geen expliciete toestemming van het bedrijf nodig: het gaat immers om openbare informatie.De doelstelling van het onderzoek is om tot een kwalitatief beeld te komen van de cyberveiligheid van Europa, waarbij landen ten opzichte van elkaar worden bekeken. Organisaties in België, Slowakije, Nederland, Tsjechië, Denemarken en Zweden scoren beter dan het gemiddelde. Bulgarije, Italië, Frankrijk, Griekenland en Kroatië staan onderaan.

De uitkomsten geven reden tot zorg, zeggen de onderzoekers, ook voor de landen die bovengemiddeld scoren. “Een voorbeeld is de meting op de beveiliging van e-mail. Meer dan 85% van de organisaties heeft de e-mailprotocollen niet juist ingesteld, wat uiteindelijk tot zogenaamde spoofing (vervalsing/misbruikvan e-mail) kan leiden.”

Jaarlijks herhalen

ThreadStone wil deze meting jaarlijks herhalen om op Europees niveau inzicht te krijgen in de ontwikkeling van digitale weerbaarheid en cybersecurity. Daarbij zullen de resultaten per land worden uitgesplitst en is het de bedoeling dat ook meer duiding gegeven kan worden, bijvoorbeeld wat de reden is dat bepaalde landen beter scoren. René van Etten, algemeen directeur van ThreadStone: “Elke organisatie in Europa zou een meting met rapportage moeten krijgen, waarin de eigen kwetsbaarheden inzichtelijk worden gemaakt. Ondersteund met begrijpelijke communicatie van een betrouwbare, aansprekende bron en eventuele hulp om gesignaleerde kwetsbaarheden werkelijk weg te nemen, kan dit ondernemers in beweging brengen. Met deze eerste meting en de daaruit volgende rapportage hoopt ThreadStone dat er een betere samenwerking ontstaat, vooral met koepelorganisaties die op sectorniveau, landniveau of Europees niveau hun achterban kunnen bereiken en mobiliseren.’

ThreadStone werkt op dit moment al samen met een aantal brancheorganisaties en Security Delta om rapportages per sector aan ondernemers aan te bieden. Daarbij staat voorop dat de rapportages geen commerciële insteek hebben en alleen moeten dienen om de ondernemer bewust te maken en handelingsperspectief te bieden.

De komende jaren zullen er steeds meer windmolens gebouwd worden. Inspectie van de wieken gebeurt nu nog veelal fysiek of met een drone. Volgens de Nederlandse startup Tarucca is dat bij de grote aantallen windmolens die er straks staan niet meer te doen. Zij willen de molens uitrusten met sensoren.

Dit jaar besloot het kabinet het geïnstalleerde vermogen aan windenergie op zee verder te verhogen naar 21 GW in 2030. Als alles volgens plan verloopt, staan er op de Nederlandse Noordzee dan zo’n 1700 windturbines. Nu worden de wieken van windmolens allemaal nog visueel – met behulp van drones en onderhoudsmonteurs – geïnspecteerd. Als er over acht jaar duizenden wieken op zee staan, is dat qua kosten en tijd niet langer haalbaar, zegt Tarucca. Bovendien is de inspectie vaak periodiek en de reparatie reactief. De windmolen is kapot, staat stil en wordt dan pas gerepareerd.

Fotonische sensoren en AI

Volgens de startup zijn fotonische sensoren in combinatie met AI de oplossing om eventuele gebreken vroegtijdig te detecteren, zodat de inspectie van windmolens minder tijdrovend wordt en de wieken zo optimaal mogelijk kunnen functioneren.

Windturbines zijn complex, vertelt medeoprichter Hans van Beek. “Elektromechanische installaties kunnen we al veel langer goed monitoren. In een machine kun je heel makkelijk vibraties op bepaalde punten meten. Wieken van windturbines zijn gemaakt van composiet, zoals polyester. Daarbij is het veel moeilijker om metingen voor conditiebewaking uit te voeren, omdat het minder rechttoe rechtaan is.”

Meten van vibratiepatronen

De vibratie geeft een indicatie van de status van een wiek. Als een blad beschadigt raakt, gaat het op een andere manier vibreren. Om de bladen goed te inspecteren, moeten kleine verschuivingen in het vibratiepatroon gedetecteerd worden. Daarvoor is heel nauwkeurige meetapparatuur nodig en AI-software en algoritmes van hoog niveau. Van Beek: “Bovendien is er niets dat zoveel bliksemaanslagen aantrekt als een windturbine op zee. In die bladen van windturbines wil je dus zo weinig mogelijk elektronica hebben zitten.”

De sensoren die Tarucca gebruikt, moeten een oplossing bieden voor beide problemen. De fotonische sensoren werken op basis van licht, en licht heeft, in tegenstelling tot elektronica, geen probleem met bliksem. Bovendien kunnen deze sensoren veel nauwkeuriger en accurater meten dan traditionele optische sensoren.

Efficiënte reparaties

De fotonische sensoren worden in de wieken geplaatst en weerkaatsen lichtsignalen terug door een glasvezel. Zo verzamelen ze data die met 4G of 5G verstuurd worden naar de cloud. Daar wordt het verwerkt door het AI-algoritme. “Als er iets kapot is of kapot dreigt te gaan, krijgt de beheerder van het windpark een melding. Soms moet de reparatie zo snel mogelijk uitgevoerd worden, en soms kan het ook nog wel een paar weken wachten. Zo kunnen die reparaties zo efficiënt mogelijk ingepland worden. In een windstille periode bijvoorbeeld”, aldus Van Beek.

De eerste fotonische sensoren worden begin volgend jaar geplaatst bij partners die hun windmolens ter beschikking stellen. De start-up begint met één windmolen en werkt toe naar een research pilot met vijf windmolens. “Zodat we echt stap voor stap kunnen zien wat er goed gaat en wat er beter moet. Over vijf jaar hopen we dat onze sensoren in alle bestaande windmolens in Nederland zitten en dat we ook met fabrikanten om tafel zitten om de sensoren al bij de bouw te integreren.”

Aanvallen met Microsoft SQL Server zijn in september 2022 wereldwijd met 56% gestegen ten opzichte van dezelfde periode vorig jaar. Daders maken nog steeds gebruik van een veel voorkomende aanval waarbij SQL Server wordt ingezet om te proberen toegang te krijgen tot bedrijfsinfrastructuren. Dat meldt Kaspersky op basis van het nieuwe Managed Detection and Response-rapport.

Microsoft SQL Server wordt wereldwijd gebruikt door zowel grote bedrijven als middelgrote en kleine ondernemingen voor databasebeheer. Onderzoekers van Kaspersky ontdekten een toename van aanvallen die gebruikmaken van de processen van Microsoft SQL Server. In september 2022 ging het om meer dan 3.000 getroffen SQL-servers, een groei van 56% ten opzichte van dezelfde periode vorig jaar. Deze aanvallen werden met succes gedetecteerd door Kaspersky Endpoint Security for Business en Managed Detection and Response.

Het aantal van deze aanvallen is het afgelopen jaar geleidelijk toegenomen en is sinds april 2022 boven de 3.000 gebleven, met uitzondering van een lichte daling in juli en augustus.

“Ondanks de populariteit van Microsoft SQL Server geven bedrijven mogelijk onvoldoende prioriteit aan de bescherming tegen bedreigingen die met de software samenhangen. Aanvallen met kwaadaardige SQL Server-taken zijn al lang bekend, maar het wordt nog steeds door daders gebruikt om toegang te krijgen tot de infrastructuur van een bedrijf”, aldus Sergey Soldatov, hoofd van het Security Operations Center bij Kaspersky.

De Ondernemingskamer in Amsterdam heeft Gerard Sanderink geschorst als topman bij zijn IT-bedrijf Centric. Hij moet al zijn aandelen overdragen aan een onafhankelijk beheerder.

Sanderink keerde in oktober terug als hoogste baas van Centric. Dit tot onvrede van het Openbaar Ministerie, dat stelt dat Sanderink met zijn terugkeer Centric in gevaar brengt en zijn schorsing had geëist.

Het OM is nu door de rechter in het gelijk gesteld. Sanderink is volgens het hof niet in staat om werk en privé gescheiden te houden. Ook twijfelt de rechter of de voormalige topman in staat is om rationele beslissingen te nemen.

De ruzie van Sanderink met zijn ex-geliefde Brigitte van Egten zorgde voor een vertrouwenscrisis in de top van Centric. Sanderink beschuldigde Van Egten onder meer van miljoenenfraude bij zonnepanelenbedrijf DSS, waar Van Egten de directeur van was. Sanderink begon vervolgens een verhouding met de controversiële ‘cyberdeskundige’ Rian van Rijbroek.

Centric heeft in Nederland zo’n 2500 werknemers en werkt onder meer voor de Nederlandsche Bank en BNG (Bank Nederlandse Gemeenten).

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Deze week is het de beurt aan Claudia Hebden, Northern European Alliances Director bij cloudsecurityspecialist CrowdStrike. Het nieuws dat zij graag wil uitlichten is het onderzoek van Mimecast waaruit blijkt dat 22 procent van de Nederlandse IT-professionals aangeeft dat hun organisatie niet of nauwelijks voorbereid is op een ransomware-aanval.

Hebden is verbaasd dat zo’n aanzienlijk deel niet of nauwelijks is voorbereid. Ze ziet namelijk ook dat het belang van cybersecurity in steeds meer organisaties doordringt. Maar specifiek wil ze aandacht voor het belang van identiteitsbescherming. Want op identiteit gebaseerde aanvallen vormen maar liefst 80 procent van de cyberaanvallen, zo blijkt uit het 2022 Global Threat Report. Om veiligheid te waarborgen, moet elke identiteit geverifieerd en elk verzoek geautoriseerd worden. Juist om cyberdreigingen zoals ransomware en aanvallen op de toeleveringsketen te voorkomen.

Toename in op identiteit gebaseerde inbraken

Volgens Hebden is het misbruiken van gestolen inloggegevens  voor criminelen dé manier om binnen te dringen in een organisatie en ransomware te kunnen installeren. De dreigingen rondom identiteit nemen dan ook alsmaar toe. “Cybercriminelen gebruiken miljarden gestolen gebruikersnamen en wachtwoorden om langs de bestaande verdediging te glippen en zich voor te doen als legitieme gebruikers. Het feit dat tachtig procent van de inbraken momenteel veroorzaakt wordt door het stelen van identiteitsgegevens, zou organisaties – en met name securityteams – moeten motiveren om goed na te denken over hun strategieën voor identiteitsbescherming.”

Verifiëren en autoriseren

“Cybercriminelen hosten vaak valse verificatiepagina’s om legitieme inloggegevens voor populaire clouddiensten te verzamelen”, vervolgt Hebden. “Hiermee proberen ze vervolgens legitiem toegang te krijgen tot accounts. Ze hebben slechts één geldige set referenties nodig om in te loggen als werknemer, ervan uitgaande dat aanvullende beveiligingsmaatregelen hen niet in de weg staan. Daarmee is letterlijk iedere gebruiker – van IT-beheerder tot externe leverancier – interessant voor cybercriminelen. Daarom is het cruciaal om iedere identiteit te verifiëren en ieder verzoek te autoriseren. Ook om de kans op ransomware- of supply-chain-aanvallen te minimaliseren.” Toch ziet ze dat het bij veel organisaties nog aan de nodige acties ontbreekt. Met als gevolg dat organisaties geregeld slachtoffer worden van dit soort aanvallen.

Wat maken op identiteit gebaseerde aanvallen nou zo verraderlijk? Hebden: “Bij dit soort aanvallen worden persoonsgegevens gecompromitteerd en bovendien technieken gebruikt om detectie te omzeilen. Dit maakt op identiteit gebaseerde aanvallen moeilijk te detecteren, mede omdat het oppervlak waarop ze plaatsvinden bij organisaties blijft toenemen, onder andere door hybride werken.”

Maak identiteitsbescherming prioriteit

Volgens Hebden krijgt identiteitsbescherming maar in weinig organisaties voldoende aandacht. Dat moet anders volgens haar. “Veel organisaties zien identiteitsbescherming als de laatste verdedigingslinie. Precies dat maakt ze kwetsbaar. Voor veel organisaties is identiteitsbescherming nog een pijnpunt, terwijl dat niet zo hoeft te zijn. Er bestaan tegenwoordig talloze totaaloplossingen voor. Bijvoorbeeld voor het verbeteren van de zichtbaarheid van inloggegevens in een hybride werkomgeving of de mogelijkheid om multifactorauthenticatie uit te breiden naar legacy en onbeheerde systemen.”

Hebden pleit dat de verdedigingsstrategie van iedere organisatie daarom moet bestaan uit volledige inzet van multifactorauthenticatie (MFA), met name voor belangrijke accounts. “Verificatieprotocollen die MFA niet ondersteunen moeten uitgeschakeld worden”, aldus Hebden. “Ook moeten privileges en referenties voor zowel gebruikers als beheerders van clouddiensten bijgehouden en gecontroleerd worden. Daarnaast is een zero trust-beveiligingsmodel zeker geen overbodige luxe. In het huidige dreigingslandschap moet identiteitsbescherming topprioriteit voor ieder bedrijf zijn.”