Cybersecurity- en compliance-bedrijf Proofpoint heeft Robbert Bouman aangesteld als Country Manager voor de Benelux.

Robbert Bouman heeft meer dan 25 jaar ervaring in de technologiesector, waaronder functies bij IT-leveranciers, adviesbureaus, financiële organisaties en start-ups. Hij bekleedde eerder leidinggevende functies bekleed bij onder andere Hewlett Packard en JAN(C) Accountants. In zijn nieuwe rol is hij verantwoordelijk voor de groei en strategie van Proofpoint in een belangrijk gebied voor het bedrijf. Daarnaast heeft hij de taak om Proofpoint verder te positioneren.

“Proofpoint is de vertrouwde cybersecurity-partner van ’s werelds meest gerespecteerde bedrijven en we hebben een uitgelezen kans om verdere groei te realiseren in de Benelux”, zegt Robbert Bouman. “Organisaties hebben cybersecurity-oplossingen nodig die gelijke tred houden met het zich steeds verder ontwikkelende bedreigingslandschap. Proofpoint voorziet in deze behoefte dankzij zijn streven naar voortdurende innovatie en ik kijk ernaar uit om organisaties in de regio te helpen hun weerbaarheid te verhogen met onze bekroonde mensgerichte oplossingen.”

Volgens het Japanse mediaconcern Nikkei, eigenaar van onder meer de Financial Times, heeft Apple zijn toeleveranciers op het hart gedrukt om producten die van het omstreden eiland afkomstig zijn te labelen als ‘Taiwan, China’ of ‘Chinese Taipei’. Volgens Apple is dit nodig omdat China de importregels steviger gaat handhaven.

Apple is zeer afhankelijk van Chinese toeleveranciers en wil daarom geen conflict met de Chinese overheid. De spanning rondom Taiwan is de afgelopen week opgelopen na het omstreden bezoek van Nancy Pelosi, de voorzitter van het Huis van Afgevaardigden aan het eiland.

Clouddashboard-leverancier Datadog heeft Seekret overgenomen. Dit is een bedrijf dat zich richt op het inzichtelijk maken van API’s, API-assets, interconnecties en afhankelijkheden. Omdat Enterprise API’s steeds belangrijker worden in bedrijfsomgevingen, is inzicht in welke API’s waar gebruikt worden en hoe deze van elkaar afhankelijk zijn essentieel.

Seekret moet al in de ontwikkelfase zijn voordelen bewijzen, zegt Idan Gindhi, CEO van Datadog. “Seekret kan ontwikkelteams helpen het API-ontwikkelproces te stroomlijnen en standaarden af te dwingen door het automatisch valideren van API-best practices, het genereren van tests en documentatie, in kaart brengen van API-gedrag en verifiëren van compliance met het bedrijfsbeleid.”

De oplossing kan in principe ook de impact van API-wijzigingen binnen CI/CD-pipelines analyseren, zodat ontwikkelaars problemen zouden moeten kunnen signaleren voordat deze in een productieomgeving terechtkomen.

 

Im navolging van Google en AWS heeft nu ook Microsoft bekendgemaakt dat het de servers in de datacenters over een langere periode afschrijft. De gebruiksduur van de hardware waarop Azure cloud draait gaat van vier naar zes jaar. Microsoft hoopt hiermee miljarden dollars per jaar te kunnen besparen.

“Investeringen in software zorgen voor een efficiëntieverhoging bij het draaien van onze server- en netwerkapparatuur. Ook nieuwe ontwikkelingen in technologie leiden ertoe dat de levensduur verder strekt dan de historische levensduur waarmee we altijd rekenden,” zegt CFO Amy Hood.

In het fiscale jaar 2023 verwacht Hood een besparing van 3,7 miljard dollar. In het eerste kwartaal loopt de besparing op tot 1,1 miljard dollar. Eerder verlengden ook AWS en Google de levensduur van hun cloudinfrastructuur. AWS wil servers voor een periode van vijf jaar blijven gebruiken en netwerkapparatuur zes jaar, bij beide een uitbreiding met een jaar. Google ging van drie jaar vier jaar bij zijn servers.

Dienstverlener ACA IT-Solutions, Fontys Hogeschool ICT en MKB Brabant organiseren een nieuwe onderzoek naar de cyberweerbaarheid van het mkb in Brabant. Volgens Geert Rademakers, directeur van ACA IT-Solutions is dat belangrijk. “Cybercriminelen richten hun pijlen steeds meer op het mkb, nu overheden en grotere organisaties zich beter zijn gaan wapenen. Kwaadwillenden zien kansen in het mkb, waar de cyberweerbaarheid een stuk lager ligt. Daarom vragen wij met dit onderzoek extra aandacht hiervoor en willen we ondernemers bewust maken van de gevaren en benodigde verbeteringen.”

Het is de bedoeling dat het onderzoek in het najaar wordt gevolgd met een tweede onderzoek waarin de openbare veiligheidsrisico’s van organisatie getoetst worden (Osint-scan). Hierin wordt onderzocht hoe organisaties op het open, dark en deepweb zichtbaar zijn voor kwaadwillenden.

Cloud- en telecommunicatiebedrijf Techone neemt automatiseringsbedrijf 2Eenheid uit Rijswijk over. Met de overname wil Techone zijn positie op de mkb-markt versterken. Techone is al enige tijd bezig om sterk te groeien door overnames. Dit is de vijfde overname dit jaar en de 27e in twee jaar tijd.

2Eenheid biedt support, beheer en implementatie van ICT-oplossingen voor het mkb. Het bedrijf bestaat sinds 2004. 2Eenheid zal na de overname opereren vanuit het Techone hoofdkantoor in Rotterdam onder Peter Vorstenbos, operationeel directeur van Lancom, dat eveneens deel uitmaakt van Techone.

Coert Coomans, CEO van Techone: “Deze overname sluit perfect aan bij de kernwaarden van Techone. We zijn dan ook zeer verheugd om 2Eenheid te verwelkomen bij Techone”.

2Eenheid zal onder dezelfde naam blijven opereren binnen de Techone groep, zoals gebruikelijk binnen de strategie van Techone. Voor de klanten van 2Eenheid zal de dienstverlening hetzelfde blijven en daarnaast krijgen zij ook toegang tot het bredere productaanbod van Techone.

 

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Voor Wim van Campen, VP Sales EMEA van Lookout, was het bericht dat werken op afstand tot een toename van de cybercriminaliteit leidt het meest opvallende nieuws van de afgelopen week.

Op zichzelf is het helemaal niet verrassend dat werken op afstand tot meer cybercriminaliteit leidt. Dat werd bijna drie jaar geleden al voorspeld aan het begin van de corona-uitbraak. Het opvallende aan dit bericht is dat bedrijven dat best weten, maar dat er niet of nauwelijks iets is veranderd aan het securitybeleid.

In het rapport van Verizon hierover staat dat in veel gevallen de beveiliging willens en wetens opzij wordt gezet ‘om de klus te klaren’. Blijkbaar is de beveiliging te ingewikkeld of te duur. Of misschien zit het de gebruiker misschien teveel in de weg. Hoe dan ook, het gevolg is – eveneens volgens cijfers van Verizon – dat rond de 45% van de bedrijven de afgelopen 12 maanden te maken heeft gehad met een inbreuk waarbij een mobiel device betrokken was. Een jaar gelden was dat percentage nog 20%.

Keuzes maken

Hier is echter meer aan de hand. Er zijn veel facetten die een impact hebben op security: geld, kundige mensen, zeer complexe IT-omgevingen, een breed scala aan messaging tools, etc. Er moeten dus keuze worden gemaakt en dat is rond het thuiswerken dus ook gebeurd. Vanuit bedrijfsperspectief misschien begrijpelijk, maar vanuit securityoogpunt zijn er belangrijke aspect uit het ook verloren.

Gebrek aan zichtbaarheid

Allereerst is het dreigingslandschap veranderd, cybercriminelen komen nu in veel gevallen binnen met gestolen inloggegevens. Mobiele devices worden dankzij het thuiswerken zakelijk veel gebruikt en zijn een interessant doelwit geworden om inloggegevens buit te maken. Alleen onttrekt zich dat veel te vaak aan de waarneming als dat gebeurt. Want het tweede aspect is gebrek aan zichtbaarheid. Daar komt bij dat het na een geslaagde aanval erg moeilijk is aan te tonen waar een aanvaller de inloggegevens vandaan heeft.

Ook smartphones zijn kwetsbaar

Weten wat er gebeurt is de sleutel tot goede beveiliging. Als het gaat om servers en computers zit dat onderhand wel goed, maar vooral mobiele telefoons zijn een blinde vlek. We zien dit verschijnsel ook bij het gebruik van cloudapplicaties. Datacenters hebben hun beveiliging wel op orde, maar bedrijven weten vaak niet wat er op hun endpoints gebeurt, met alle risico’s van dien. Het is echt een misverstand dat Andoid- en IOS-telefoons geen last hebben van cybercriminelen.

Verminder het risico

Waar het in de kern om draait is het verminderen van risico. Om dat te bereiken is zichtbaarheid nodig. Die is te bereiken met een goed doordachte securitystrategie die elk endpoint beschouwt als een computer. En die ook als zodanig beveiligd moet worden. Een praktisch punt daarbij is het gebruik van two factor authentication (2FA) waarbij de tweede factor vooral géén sms’je moet zijn. 2FA verbetert ook de beveiliging van cloudapplicaties. Waterdicht is het niet, want er zijn gevallen bekend van cybercriminelen die erin zijn geslaagd de tweede factor te onderscheppen.

Social engineering

Zeker nu cybercriminelen het gemunt hebben op inloggegevens is het zaak extra aandacht te besteden aan social engineering gericht op het ontfutselen van die gegevens. Social enginering wordt al sinds mensenheugenis door criminelen gebruikt en ook de digitale variant misbruikt de zwakte van de mens. Daar zijn geen ‘oplossingen’ voor. Bewustmaking helpt, maar het is niet genoeg. Ook als je je bewust bent van de risico’s, blijft de moeilijkste opgave daarnaar te handelen. En dat laat dit ‘meest opvallende nieuws’ overduidelijk zien.

Jennifer Gardner is per 1 augustus gestart bij het Nederlandse fintechbedrijf Fourthline als Chief People Officer. Daarnaast wordt ze onderdeel van het Management Team van Fourthline.

Jennifer Gardner geeft in haar functie leiding aan het People team en is verantwoordelijk voor de verdere groei en ontwikkeling van het team van de succesvolle KYC-expert. De nieuwe CPO van Fourthline, oorspronkelijk afkomstig uit Schotland, brengt ruim 25 jaar werkervaring op het gebied van HR mee.

Gardner startte haar carrière bij DHL en werkte tijdens haar loopbaan voor gevestigde (tech)bedrijven zoals Amazon en Deliverect, maar ook bij diverse start- en scale-ups.

Jennifer Gardner: “Mijn hart gaat sneller kloppen van een snelgroeiende internationale omgeving. Ik kijk er dan ook naar uit om mijn ervaring in te zetten om Fourthline in hun nieuwe groeifase te ondersteunen en de mensen het beste uit zichzelf te laten halen.”

Virtual Bodyguard heeft zijn oplossing Bodyguard gelanceerd. De software herkent volgens het in 2021 opgerichte securitybedrijf trucs van cybercriminelen en waarschuwt de gebruiker voordat zij gevaarlijke bestanden downloaden en openen.

Wie de bron volledig vertrouwt, kan alsnog besluiten om het bestand gewoon te downloaden. Bodyguard maakt de gedownloade bestanden ook schoon. Dat houdt in dat ze preventief worden ontdaan van onderdelen die mogelijk schade aan systemen kunnen aanrichten.

De oplossing biedt gebruikers daarnaast de mogelijkheid om een veilige blik te werpen op documenten, zonder dat gijzelsoftware een kans krijgt om zich te nestelen.

Virtual Bodyguard werkt met een licentiemodel. De software wordt lokaal geïnstalleerd met volledig behoud van privacy voor de eindgebruiker.

Bijna 5 procent van de Nederlandse webshops vertoont verdachte kenmerken. Zo voert een deel van de webshops ten onrechte een keurmerk. Sommige webwinkels plaatsen zelfs een niet-bestaand keurmerk. Dat blijkt uit onderzoek van KPN Security onder Nederlandse webwinkels.

De onderzoekers namen zo’n 1000 webshops onder de loep. In de openbare HTML-code zochten zij naar de aanwezigheid van verdachte zaken. De onderzoekers troffen deze aan op 46 webshops. De onregelmatigheden variëren van geldige keurmerklogo’s en het ontbreken van https-verbindingen tot valse of ontbrekende KvK-nummers, e-mailadressen en telefoonnummers.

Valse keurmerken

Een belangrijk aandachtspunt in het onderzoek was de aanwezigheid van webwinkelkeurmerken. De onderzoekers keken daarbij naar het gebruik van vier populaire keurmerken: Thuiswinkel Waarborg, Webshop Keurmerk, Qshops Keurmerk en Webwinkelkeur. Van de 1000 onderzochte webshops voeren er 27 een keurmerk zonder dat ze dit daadwerkelijk hebben verdiend. Acht websites tonen zelfs een niet-bestaand keurmerk.

“Een keurmerk wekt vertrouwen bij consumenten, maar dat vertrouwen blijkt lang niet altijd terecht”, constateert Siep van der Waal, securityonderzoeker bij KPN Security. “De webshops zijn dan niet terug te vinden op de website van het keurmerk zelf. Ook is er vaak geen link onder het logo van het keurmerk geplaatst naar een pagina die de geldigheid bevestigt.”

Mogelijke oplossing

De onderzoekers zien heil in betere samenwerking tussen instanties om dergelijke praktijken te bestrijden. De Kamer van Koophandel, de keurmerkorganisaties en SIDN zouden daarbij kunnen samenwerken om deze vorm van fraude actief te bestrijden en malafide websites offline te halen.