Specialist in beveilingstests Securify, onderdeel van managed service provider Solvinity, verwelkomt Erik de Jong per 1 januari als Strategic Advisor. In deze rol gaat hij zich richten op het uitbouwen van cloud security-expertise en het opzetten van een nieuwe Cloud Business-unit.

Daarnaast wordt hij, als onderdeel van het managementteam, medeverantwoordelijk voor strategie en innovatie binnen Securify. De Jong heeft ruim 25 jaar expertise in informatiebeveiliging bij overheid en bedrijfsleven opgedaan, onder meer bij GOVCERT (voorloper van het NCSC), waar hij aan de wieg stond van het nationaal cybersecuritybeeld dat dreigingen op nationaal niveau analyseert en duidt. Daarvoor richtte hij zich bij Fox-IT tien jaar lang op het vormgeven van incident response.

Uit een onderzoeksrapport van Canalys blijkt dat channelbedrijven flink investeren in hun duurzaamheidsstrategieën: meer dan 60% van de partners heeft middelen gealloceerd die de impact van milieu, maatschappij en governance (ESG) op aankoopbeslissingen van hun klanten beïnvloeden.

In het onderzoek, waarin 500 partners van Schneider Electric werden ondervraagd, blijkt ook dat veel channelbedrijven nog moeite hebben om dit om te zetten in actie. Klanten besteden ook steeds meer aandacht aan ESG, met name op het gebied van milieuoverwegingen: 64% van de partners geeft aan dat ESG-strategieën van klanten hun IT-investering beïnvloeden en dat ze in meer dan 30% van de verzoeken om voorstellen (RFP’s) worden opgenomen.

Uit het onderzoek blijkt ook dat de meerderheid van de partners de voordelen erkent van het aanbieden van hergebuik- en recyclediensten: bijna 60% van de ondervraagde bedrijven biedt dit soort programma’s al aan. Overheidsregulatie vormt zowel een uitdaging als een kans voor leveranciers vanwege de complexiteit van ESG-strategieën en uiteenlopende lokale regulatie-initiatieven. Toch verwacht 40% van de ondervraagde bedrijven al in dit jaar inkomsten te genereren uit duurzaamheidsoplossingen. Het marktonderzoek bevestigt de behoefte aan duurzame end-to-end werkwijzen en oplossingen van toonaangevende IT- en technologieleveranciers, concluderen de onderzoekers.

“Uit ons onderzoek blijkt dat partners al investeren in hun duurzaamheidsstrategieën. Ze zetten zich in om hun eigen impact en die van hun klanten op het milieu te verminderen”, aldus Rachel Brindley, Senior Director Channels bij Canalys. “Partners kijken naar hun leveranciers om hen te ondersteunen bij het aangaan van deze uitdagingen en ze willen graag hun aanzienlijke vooruitgang op het gebied van CO2-reductie laten zien.”

“Nu er binnen het IT-kanaal meer aandacht uitgaat naar de ESG-verplichtingen is dit het moment voor partners om hun duurzaamheidsinspanningen te versnellen en een grote rol te gaan spelen bij het terugdringen van koolstofemissies en afval”, aldus David Terry, VP IT Channels bij Schneider Electric Europa. “Energie-optimalisatie, energie-efficiëntie en managed power services bieden allemaal belangrijke mogelijkheden voor partners om zich te onderscheiden en hun marktaandeel te vergroten.”

Cloudbedrijf NetApp lanceert een nieuw partnerprogramma, NetApp Partner Sphere, dat de opvolger van het Unified Partner Program moet worden. Het nieuwe programma biedt onder meer training en ondersteuning voor partners, en nieuwe validatie, erkenning en beloningen. NetApp belooft een ‘versnelde groeistructuur’.

“Partners die zich richten op digitale en cloud-transformatie hebben de ambitie om marktaandeel te veroveren, maar hebben wel moderne businessmodellen met zeer gespecialiseerde diensten en mogelijkheden met ondersteuning voor het hele klanttraject nodig. De nieuwe NetApp Partner Sphere, gericht op cloud en services, biedt een flexibel programma voor groei en vooruitgang voor alle verkoopmethoden van partners. Door meerdere programma’s te consolideren en te vereenvoudigen tot één programma dat alle partnertypes, bedrijfsmodellen en benaderingen naar de markt impliceert, zijn partners met dit programma in staat hun business in de cloud te ontwikkelen”, schrijft NetApp in de aankondiging.

“NetApp streeft naar een cultuur waarin de partner op de eerste plaats staat. De strategie die aan de basis ligt van ons nieuwe partnerprogramma moet ervoor zorgen dat we dit ook in de praktijk waarmaken”, zegt Britta Gunther, Channel Sales Manager Nederland bij NetApp. “Daarnaast biedt het programma vereenvoudigde, flexibele, progressieve tiering met duidelijke criteria die partners kunnen volgen over objectieve maatstaven. De niveaus van het programma variëren van Approved, tot Preferred, tot Prestige, tot Prestige Plus om zo via het beoordelen, valideren en erkennen van partners op basis van toegevoegde waarde en competenties de juiste partners voor de juiste klanten te identificeren. Naarmate partners een hoger niveau bereiken zullen ze meer voordelen en ondersteuning krijgen. De partners met de beste prestaties zullen de meest uitgebreide en aangepaste voordelen krijgen. Het gaat dan om uitgewerkte marketingcampagnes en uitvoeringen, budgetten voor business development op basis van voorstellen en incentives die zijn gebaseerd op toegevoegde waarde.”

NetApp zegt verder dat het hiermee afstand neemt van het beoordelen op basis van specialisaties. Deze worden vervangen door ‘Solution Competencies’ die zijn afgestemd op belangrijke focusgebieden van NetApp: Cloud Solutions, Hybrid Cloud en AI en Analytics. “Deze competenties worden opgenomen in de eisen van het NetApp Partner Sphere-programma. Aan het eind van het kalenderjaar kunnen partners starten met het aantonen van de bijbehorende competenties binnen elke categorie, waarmee ze laten zien dat ze in staat zijn om omzet binnen het NetApp-portfolio te realiseren.” De implementatie van het NetApp Partner Sphere programma start in het fiscale jaar 2024.

De managed detection & response van Sophos (MDR) van Sophos is nu compatibel met cyber security oplossingen van diverse leveranciers, kondigt het bedrijf aan. De service integreert nu telemetrie van endpoint-, firewall-, cloud-, identiteits-, e-mail- en andere beveiligingsoplossingen van derden met het Adaptive Cybersecurity Ecosystem van Sophos.

Sophos MDR is nu compatibel met de beveiligingstelemetrie van Microsoft, CrowdStrike, Palo Alto Networks, Fortinet, Check Point, Rapid7, Amazon Web Services (AWS), Google, Okta, Darktrace en ’tal van anderen’. “Telemetrie kan automatisch worden geconsolideerd, gecorreleerd en geprioriteerd met de inzichten van het Adaptive Cybersecurity Ecosystem van Sophos en de bedreigings­informatie-eenheid Sophos X-Ops.” De uitgebreide reeks beveiligingsintegraties van Sophos MDR zijn afkomstig uit technologie die Sophos verwierf bij de overname van SOC.OS in april van dit jaar.

Sophos MDR is aanpasbaar met verschillende serviceniveaus en opties voor de respons op bedreigingen. Klanten kunnen kiezen of ze de integrale incidentrespons willen van het MDR-operations team van Sophos, of waarschuwingsmeldingen zelf beheren.

Beveiligingsspecialist Fortinet lanceert een uitbreiding op de functionaliteit van de SASE-oplossing FortiSASE. Hierop is nu een vanuit de cloud geleverde SD-WAN connectiviteit mogelijk, waardoor de bescherming van de edge wordt uitgebreid naar thuiswerkers. Met de nieuwe functionaliteit kunnen organisaties die binnen hun filialen of datacenter al gebruikmaken van Fortinet Secure SD-WAN en/of next-generation firewalls uit de FortiGate-reeks hun thuiswerkers met FortiSASE verbinden voor private toegang zonder de noodzaak van een extra licentie.

Op deze manier worden ook de bestaande mogelijkheden voor fijnmazige toegang tot applicaties op basis van zero trust uitgebreid. “Met SD-WAN-functionaliteit kunnen we toegang bieden tot een scala aan private applicaties die in het datacenter of de publieke cloud worden gehost”, schrijft het bedrijf.

“FortiSASE biedt overzicht en grip op SaaS-oplossingen. Deze functionaliteit wordt nu kracht bijgezet met een dual-mode CASB. Met zowel inline als op een API gebaseerde ondersteuning kan FortiSASE integraal overzicht bieden op alle gemachtigde en ongemachtigde applicaties. Daarmee biedt de oplossing bescherming tegen schaduw-IT en het wegsluizen van data.”

Slechts een kwart van de IT-beslissers vertrouwt blind op de huidige IT-leverancier. Dat blijkt uit onderzoek van Microsoft Dynamics 365 expert Conclusion MBS, uitgevoerd onder ruim 1.000 IT-beslissers en -verantwoordelijken. Nog geen vier op de tien (37%) vinden dat hun IT-leverancier volledig transparant is.

Een derde van de IT-beslissers (34%) vindt het ingewikkeld om over te stappen naar een andere IT-leverancier. Een logische reden daarvoor is omdat een overeenkomst met de huidige IT-leverancier voor een aantal jaren vaststaat. Maar er zijn meer redenen die IT-beslissers belemmeren om de overstap te maken, zegt Conclusion MBS. Zo geven ruim vier op de tien (44%) aan het ingewikkeld te vinden om over te stappen vanwege de complexiteit van het IT-landschap van de organisatie. Daarnaast is ruim een derde (35%) bang dat meerdere IT-systemen zouden kunnen uitvallen als hun organisatie zou overstappen naar een andere IT-leverancier.

Jan-Douwe Jilderda, directeur bij Conclusion MBS: “Eerlijkheid en vertrouwen vormen de basis voor een goede relatie tussen een IT-leverancier en zijn klanten. Voor mij houdt dit in dat er tweerichtingsverkeer moet zijn. Dit geldt voor situaties waarin dingen goed gaan, maar ook wanneer je graag ziet dat iets anders wordt aangepakt. Je wilt immers samen waarde creëren door proactief mee te denken over businessprocessen en te werken aan gezamenlijke groei en ambitie. Hiervoor heb je elkaar nodig. Want naast kennis van IT, is ook kennis van specifieke processen cruciaal. Dit kan alleen door als IT-leverancier samen te werken mét de klant, in plaats van voor de klant.”

Wanneer men met een nieuwe IT-leverancier in zee zou gaan, staan betrouwbaarheid (45%), de prijs-kwaliteitverhouding (29%), flexibiliteit (26%) en toekomstgericht (25%) bovenaan de criterialijst. Deze wijken iets af van de selectiecriteria die het belangrijkste waren voor de keuze van de huidige IT-leverancier. Dit zijn betrouwbaarheid (34%), de prijs-kwaliteitverhouding (33%), kennis (23%) en sectorspecifieke kennis (22%).

Dit onderzoek is uitgevoerd door Panelwizard in opdracht van Conclusion MBS onder ruim 1.000 Nederlandse werkenden. De respondenten zijn (mede-)beslissend of eindverantwoordelijk op het gebied van IT binnen hun organisatie.

SentinelLabs, de onderzoeksafdeling van securityspecialist SentinelOne, heeft een nieuw dreigingscluster met de naam WIP19 ontdekt. Deze dreiging wordt gekenmerkt door het gebruik van een legitiem, gestolen digitaal certificaat dat is uitgegeven door een bedrijf met de naam ‘DEEPSoft’. SentinelLabs vermoedt dat WIP19 – dat componenten van WinEggDrop gebruikt – afkomstig is van een Chinese actor en dat de activiteiten gerelateerd zijn aan spionage.

De analyse van de gebruikte backdoors suggereert dat delen van de door WIP19 gebruikte componenten zijn gemaakt door WinEggDrop, een bekende Chineestalige malware-auteur die tools heeft gemaakt voor meerdere cybercriminelen en actief is sinds 2014. Het gebruik van deze malware en de gestolen certificaten wijzen ook op mogelijke banden met Operation Shadow Force, zoals gerapporteerd door TrendMicro en AhnLab. Aangezien het erop lijkt dat de toolset door verschillende actoren wordt gedeeld, is het onduidelijk of dit een nieuwe variant van Operation Shadow Force is of een nieuwe dreiging die soortgelijke tactieken en procedures gebruikt.

De overeenkomsten met Operation Shadow Force via een mogelijke gemeenschappelijke WinEggDrop-ontwikkelaar, en het feit dat de tooling is waargenomen bij andere Chinese spionageactiviteiten, wekt het vermoeden dat deze activiteit waarschijnlijk wordt uitgevoerd door een tot dusver ongeïdentificeerde Chineestalige actor. Volgens onderzoekers van SentinelLabs heeft WIP19 het gemunt op aanbieders van telecommunicatie- en IT-diensten in het Midden-Oosten en Azië. Dit kan wijzen op spionage: telecomproviders zijn vaak doelwit van spionage vanwege het soort en de hoeveelheid gevoelige gegevens die zij bewaren. Tijdens de activiteiten misbruikt de dreiging het DEEPSoft-certificaat om verschillende schadelijke componenten te ondertekenen.

SentinelLabs heeft ook ontdekt dat ‘SQLMaggie’ – een malware-implantaat dat onlangs is beschreven door DCSO CyTec – onderdeel is van de activiteiten. SQLMaggie lijkt actief te worden onderhouden. Daarnaast heeft SentinelLabs andere malware geïdentificeerd die door deze actor wordt gebruikt. Het bestaan van gemeenschappelijke ontwikkelaars maakt groepen die vergelijkbare tools gebruiken moeilijk te onderscheiden.

Guardey, een startup die cyber security software ontwikkelt voor het mkb heeft bij een investeringsronde 2,2 miljoen euro opgehaald. De investering is afkomstig van een groepje Nederlandse ondernemers en investeerders die de noodzaak zien om kleinere bedrijven van eenvoudige security-oplossingen te voorzien. Guardey is ontwikkeld door het team van GOOSE VPN, een Nederlandse vpn-oplossing voor consumenten die in 2017 op de markt verscheen.

De meeste cybersecurity oplossingen in de markt zijn gericht op grote bedrijven, zegt Guardey, terwijl mkb’s en zzp’ers juist steeds vaker te maken krijgen met cyberaanvallen. Voor de ontwikkeling en lancering van de software heeft Guardey 2,2 miljoen euro opgehaald.

Cybercriminelen worden steeds slimmer en werken beter samen, zegt Guardey. “Ook maken ze gebruik van het feit dat veel mkb’s en zzp’ers zich geen dure beveiligingsinfrastructuur of ervaren IT-professional kunnen veroorloven. Daarnaast brengt de verschuiving naar hybride werken extra beveiligingsrisco’s met zich mee. Dit alles maakt kwetsbaar voor hacking,” schrijft het bedrijf.

Joeri van de Watering, co-founder en CEO van Guardey: “Door onze ervaring met GOOSE VPN merken wij dat de huidige oplossingen in de markt te complex zijn, lastig te implementeren en het maakt de gebruiker niet bewuster van beveiligingsrisico’s. Daarom hebben wij Guardey ontwikkeld. Wij vinden dat mkb’s en zzp’ers dezelfde cyberbeveiliging verdienen als de grote jongens. Want wist je dat het gemiddeld 280 dagen duurt voordat een bedrijf doorheeft dat ze gehackt zijn? Het doel van de hacker is om zo lang mogelijk onopvallend te blijven om zoveel mogelijk schade aan te richten. Hoe langer het duurt voordat je doorhebt dat je gehackt bent, hoe groter de schade. Guardey kan continu op verdacht online gedrag controleren met de bedoeling dat er meteen actie ondernomen kan worden, dus voordat er grote schade wordt aangericht.”

Guardey werkt via een von-verbinding en analyseert al het verkeer in de beveiligde verbinding op basis van bestemming en gedrag. Guardey biedt verschillende abonnementen afgesloten worden om hulp te krijgen om een eventueel probleem op te lossen.

Dienstverlener op het gebied van bedrijfsfinanciën Payhawk introduceert het Payhawk Solution Partner Program, in aansluiting op de release van nieuwe producten in de VS en het VK in september, en de bekendmaking van een omzetgroei van 520% over 2022. Via het Solution Partner Programma moeten klanten van Payhawk toegang krijgen tot een netwerk van servicepartners die zijn gespecialiseerd in het integreren van ERP- en HCM-systemen, boekhoudsystemen en andere zakelijke tools. Partners krijgen exclusieve toegang tot Payhawk’s Partner API, sales en technische resources, en incentives voor het delen van leads. Volgens Payhawk speelt het Solution Partner Program  in op de groeiende vraag van klanten van Payhawk om het platform beter willen laten aansluiten op andere bedrijfssystemen.

Hristo Borisov, CEO en medeoprichter van Payhawk: “Met het Solution Partner Programma bouwen we voort op de diensten die we onze klanten de afgelopen 12 maanden hebben geleverd. Aan onze bestaande ERP-systemen kunnen we nu complexere use cases en automatiseringsvereisten toevoegen. Het bouwen van partnerships met dienstverleners, zoals ERP-integrators, is cruciaal om de automatiseringsbehoeften van onze zakelijke klanten op te schalen.”

De officiële introductie van het Solution Partner Programma volgt op een naar eigen zeggen succesvolle proef met deze diensten begin dit jaar, waarbij Payhawk meerdere zakelijke klanten heeft geholpen om efficiencywinst te boeken via partnerdiensten.

De opmars van Bring Your Own Device die een paar jaar geleden startte maakte een gedegen endpoint-beveiliging belangrijk. Het massale thuiswerken heeft zowel BYOD als de belangstelling van cybercriminelen voor endpoints versterkt. Het inrichten en monitoren van een goede endpoint-beveiliging biedt kansen voor MSP’s.

Bij het thuis- of hybride werken én bij BYOD gaat het, vanuit een security-perspectief bekeken, in essentie om het gebruik van endpoints. Slechts één gestolen of kwetsbaar apparaat kan criminelen toegang tot het complete netwerk verschaffen, gevoelige gegevens blootleggen en de gehele infrastructuur in gevaar brengen. Dit heeft voor de organisatie mogelijk grote financiële consequenties, nog afgezien van reputatieschade.

Daar staat tegenover dat de massale omarming van cloud- en saas-diensten ertoe leidt dat aanvallen eigenlijk pas op het endpoint van de gebruikers daadwerkelijk zichtbaar worden. Dit biedt kansen voor Managed Service Providers die inzetten op het monitoren van de klantomgeving om zo cyberincidenten te voorkomen.

Elf tips voor MSP’s die endpoints van hun klant optimaal willen beveiligen

  • 1. Installeer Mobile Device Management op alle devices die werknemers gebruiken. Leg dit vast in een BYOD-overeenkomst als (ook) op privé-devices wordt gewerkt.
  • 2. Separeer. Zorg ervoor dat privé-data en zakelijke informatie op elk device gescheiden is. Dus ook op de zakelijke toestellen. Het is immers simpelweg niet te voorkomen dat zakelijke devices ook privé worden gebruikt.
  • 3. Beveilig de endpoints adequaat. Dat gaat verder dan alleen de combinatie gebruikersnaam-wachtwoord. Denk bijvoorbeeld aan FIDO (Fast IDentity Online) , in de vorm van hardwaretokens in combinatie met een pincode, of biometrische beveiliging.
  • 4. Versleutel de data op de endpoints. Vergeet daarbij niet dat printers, scanners en point-of-sales-apparatuur (zoals kassasystemen) ook endpoints zijn die veel gegevens verwerken, soms ook (tijdelijk) opslaan en een connectie hebben met het netwerk. Ook via deze devices kunnen criminelen toegang krijgen tot de bedrijfsomgeving. Encryptie is een belangrijke drempel die voorkomt dat data in verkeerde handen terechtkomen bij aanvallen, verlies of diefstal van het device. Veel encryptie-oplossingen integreren naadloos met Windows en MacOS.
  • 5. In het verlengde daarvan: let op details. Een niet-versleutelde draadloze muis is tot op 180 meter te hacken en vormt daarmee een groter risico dan je zou verwachten. Raad klanten dus een muis met versleuteling aan en verkoop pc’s of laptops die geen USB-dongle nodig hebben.
    6. Beperk de impact van phishing-gerelateerde datalekken. Ga er dus in zekere zin van uit dat de organisatie vroeg of laat te maken krijgt met phishing. Aanvallers zijn steeds inventiever in hun mailtjes aan medewerkers en toeleveranciers van bedrijven. Voorzie de apparatuur van jouw klanten daarom van een sandbox-omgeving waar medewerkers na het klikken op een misleidende link ‘landen’. Op dezelfde manier kunnen zij ook PDF’s en Office-documenten (relatief) veilig openen.
  • 7. Vergroot het cyberbewustzijn binnen de klantorganisatie. Er zijn trainingen van leveranciers die je als MSP kunt leveren aan eindgebruikersorganisaties. Het platform van KnowBe4 is een goed voorbeeld.
  • Vergroot het cyberbewustzijn bij de eindgebruikersorganisatie die BYOD toestaat

  • 8. Blokkeer schermen voor ongewenste meekijkers. Ook beeldschermen met daarop privacygevoelige informatie vormen een risico. Zeker in publiekelijk toegankelijke ruimtes –en dat hoeft niet meteen een dokterspraktijk te zijn. Als medewerkers van een organisatie op het vliegveld of in de trein werken is een beeldscherm ook voor meerdere mensen te zien. De eindklanten denken er vaak niet aan, maar er zijn simpele applicaties op de markt die bij inschakeling zorgen voor een soort privacy-modus op het beeldscherm. Die verkleint de inkijkhoek sterk en beschermt zo de privacy van betrokkenen en de bedrijfsgegevens van de onderneming.
  • 9. Zet in op het gebruik van multifactor-authenticatie. Accountgegevens zijn al decennia belangrijke targets voor cybercriminelen. Hiermee krijgen zij toegang tot endpoints, en dus tot het netwerk en de data van een onderneming. Multifactor-authenticatie maakt dit een stuk lastiger voor kwaadwillenden. Dat kan in de vorm van FIDO (hardwarematig) of door het verzenden van codes per SMS. De combinatie met Single Sign-On (SSO) maakt multifactor-authenticatie minder belastend voor de gebruiker.
  • 10. Verzorg voor de klant het correct verwijderen van afgedankte apparaten. Dit aspect wordt nogal vaak vergeten. Let erop dat jouw klantorganisaties oude laptops en tablets niet zomaar tijdens het jaarlijkse Sinterklaasfeest weggeven, of afgedankte pc’s verloot. Afgeschreven apparaten kunnen namelijk nog veel privacygevoelige data bevatten. Bied zelf aan de toestellen leeg te maken, of werk samen met een gespecialiseerde partner.
  • 11. Zorg ervoor dat devices zichtbaar zijn zodra ze connectoren met het netwerk van de klant. Er bestaan applicaties die daarbij meteen monitoren om welke hardware het gaat en of zowel de devices als de applicaties up to date zijn.

Security 2.0-model nodig bij BYOD

Een feit blijft dat de privéapparatuur van de werknemers niet volledig geïntegreerd is in de ‘basis-IT’ van een bedrijf. En dat de bedrijfstoestellen, ook binnen de muren van de organisatie, steeds vaker ook privé gebruikt worden. Dat maakt een overkoepelend beheer noodzakelijk, volgens een Security 2.0 model.

Door de security van de klant als MSP holistisch in te vullen, wordt de beveiliging niet alleen vanuit technisch oogpunt, maar ook vanuit het perspectief van de gebruiker geoptimaliseerd. Zeker bij het vaststellen van rechten en plichten bij BYOD mogen we de gebruiker niet vergeten. Het device is immers zijn eigendom.

Het is daarom van groot belang dat je als MSP jouw klanten helpt bij het opstellen van een beveiligings- en compliancecode. Die moet niet alleen gedragsregels op het gebied van gegevensbescherming adresseren, maar nadrukkelijk ook de manier waarop de organisatie het optimaal functioneren van privé-devices waarborgt. In dit artikel lees je meer over de juridische aspecten van BYOD.

Een MSSP gaat verder

In feite kan bijna elke MSP bovenstaande diensten leveren. Of klanten op beveiligingsaspecten wijzen. Een Managed Security Service Provider (MSSP) zal nog een paar stappen verder kunnen gaan. Met een Security Operations Center (SOC) en managed security services kan die dienstverlener ook sectorspecifieke dreigingsinformatie leveren aan zijn klanten. En direct op die dreigingen reageren om de impact en benodigde tegenmaatregelen steeds actueel te houden.

Mobiele endpoints belangrijke targets

Wereldwijd verdubbelde het aantal mobiele devices dat cybercriminelen met malware wisten te infecteren afgelopen jaar. Concreet steeg dat aantal van 3% in 2020 naar 6% in 2021. Ruim een derde (36%) van de bedrijven ontdekte in 2021 aanwijzingen voor kwaadaardig netwerkverkeer op een remote device. Dit blijkt uit onderzoek van Jamf. Zorgelijk is daarbij dat vier op de tien organisaties (39%) het gebruik van devices met bekende kwetsbaarheden bleef toestaan. Dit zonder de toegang tot gevoelige data te beperken. In 2020 goldt nog voor drie op de tien organisaties (28%).

Onveilige verbinding met de cloud

Van de gecompromitteerde zakelijke devices werden in 2021 7% nog steeds gebruikt om verbinding te maken met een opslagdienst in de cloud, zoals OneDrive, Google Drive en Dropbox. Een kwart van deze devices (25%) maakte verbinding met e-maildiensten in de cloud zoals Gmail en/of Outlook. Wanneer we devices meetellen met een potentieel riskante configuratie (bijvoorbeeld doordat patches niet zijn uitgevoerd), dan stijgen deze aantallen tot respectievelijk 9% en maar liefst 48%.