ESET biedt Managed Service Providers de beschikking over haar beveiligingsniveau dat extended detection & response (XDR) in de cloud mogelijk maakt: ESET PROTECT Enterprise.

De XDR-oplossing ESET Inspect Cloud werd eerder dit jaar al gelanceerd voor niet-MSP-klanten en is nu toegevoegd aan het MSP Administrator-platform van ESET, dat door de huidige MSP-partners al wordt gebruikt.

De beschikbaarheid van ESET Inspect Cloud aan de ESET MSP Administrator betekent dat MSP’s het beveiligingsniveau ESET PROTECT Enterprise kunnen inzetten om klanten te beveiligen. Met dit beveiligingsniveau kunnen MSP’s uitgebreidere proactieve beveiliging aanbieden aan klanten in de vorm van de XDR-tool ESET Inspect Cloud.

“De komst van ESET Inspect in de cloud maakt het dat wij een volledig XDR-platform bieden aan onze MSPs, dat multitenant te beheren is. Dit brengt de MSPs twee belangrijke voordelen: ten eerste professionalisering van de dienstverlening door het inzetten van de meest geavanceerde security- oplossingen. Ten tweede moedigen wij MSP’s ook aan om het platform zelf te gebruiken om zo de eigen weerbaarheid te vergroten, omdat MSP’s steeds vaker doelwit zijn van cyberaanvallen”, aldus Ashley Schut, Head of MSP bij ESET Nederland.

Aan de vooravond van de start van de Europese cybersecuritymaand komt ThreadStone Cyber Security met de jaarlijkse top 3 van kwetsbaarheden binnen het MKB.

De jaarlijkse top 3 is gebaseerd op de totale geanonimiseerde bevindingen van ThreadStone tijdens uitgevoerde nulmetingen in de eerste drie kwartalen van 2022. Daarbij ligt de nadruk op bedrijven met een omvang 15 – 1.500 medewerkers.

De top 3 van 2022:

  • Beperkte risicoperceptie.
    Mensen zijn, zeker bij negatieve gebeurtenissen, ervan overtuigd dat het hun niet zal overkomen. ‘Dat een universiteit geen goede back-up heeft! Dat zal ons niet gebeuren!’ Maar in werkelijkheid wordt de kans om slachtoffer te worden van cybercriminelen groter, niet kleiner. Pas als het de onderneming of een directe concurrent overkomt, wordt er actie ondernomen.
  • Het onjuiste idee dat cybersecurity hetzelfde is als IT.
    Steeds meer ondernemingen treffen technische maatregelen (die vervolgens overigens beperkt of niet worden getoetst op een juiste werking). Maar dan ben je er nog niet. Je cybersecuritybeleid is zo sterk als de zwakste schakel, en dat is nog vaak de mens. Bij veel nulmetingen zien wij dat er geen beleid is voor medewerkers. Er is bijvoorbeeld geen onboarding-programma waarin aandacht wordt besteed aan informatiebeveiliging, er zijn geen periodieke bewustwordingscampagnes.
  • Niet voorbereid zijn op een incident.
    Bij veel nulmetingen zien we dat er geen plan is ‘voor het geval dat’. Vooraf is er niet nagedacht over de impact van bijvoorbeeld een hack of ransomware-aanval. Vaak denken ondernemers dat ze er zijn met het telefoonnummer van hun IT-leverancier. Maar vooraf nadenken over een noodscenario bespaart een hoop ellende. Want bij een incident moeten klanten worden geïnformeerd, kan forensisch onderzoek nodig zijn, moet de (reputatie)schade worden beperkt en kan de vraag rijzen of je moet ingaan op een losgeldeis… Daarnaast kun je aansprakelijk worden gesteld en kan de Autoriteit Persoonsgegevens een boete opleggen.

René van Etten, algemeen directeur van ThreadStone. “Het is voor veel bedrijven nog niet vanzelfsprekend om cyberrisico’s te benaderen als strategisch, financieel en operationeel risico en daar passend beleid op te formuleren. Niet alleen op het vlak van de techniek, maar ook van menselijk gedrag.”

ThreadStone Cyber Security vindt het naar eigen zeggen belangrijk om ook het MKB digitaal weerbaarder te maken. De dreiging is hier even groot als in de grootzakelijke markt, maar de budgetten zijn lager. Van de ondernemers weet bovendien 43% niet wat zij moeten doen als zij slachtoffer zijn van cybercriminaliteit. Bij een ransomware-aanval betaalt meer dan 50% van de ondernemers losgeld, waarschijnlijk omdat dat op dat moment een betere keuze is dan het terugzetten van de back-up. Een schadelast van € 50.000 of meer is geen uitzondering.

81% van de bedrijven maakte de afgelopen 12 maanden een incident met hun cloud-omgevingen mee. Bijna de helft (45%) van hen had te maken met minimaal vier incidenten. Dit blijkt uit onderzoek van Venafi naar de complexiteit van cloud-omgevingen. En de impact daarvan op cyberbeveiliging.

Het onderliggende probleem van deze incidenten is de toenemende complexiteit en beveiliging gerelateerd aan cloud-implementaties. Aangezien de ondervraagde organisaties nu al 41% van hun applicaties in de cloud hosten, maar in de komende 18 maanden een toename verwachten tot 57%, zal deze complexiteit blijven toenemen.

Technische uitdagingen

Ruim de helft (51%) van de beveiligingsverantwoordelijken die aan het onderzoek deelnamen is van mening dat beveiligingsrisico’s in de cloud groter zijn dan op de eigen locatie. Ze noemen meerdere oorzaken die aan de risico’s bijdragen. De meest genoemde cloud-gerelateerde incidenten zijn beveiligingsincidenten tijdens runtime (34%) en ongeautoriseerde toegang (33%). Ook op technisch gebied zijn er uitdagingen. Zo meldt 32% van de bevraagden verkeerde configuraties. Ook kwetsbaarheden in configuraties die niet worden verholpen vormen een probleem, geeft 24% van de ondervraagden aan.

Interne verantwoordelijkheid varieert

Er is ook onderzocht wie er intern verantwoordelijk is voor het beveiligen van alle cloud-applicaties. Dit varieert sterk tussen de ondervraagde bedrijven, waarbij corporate beveiligingsteams (25%) de meeste kans hebben om de beveiliging van cloud-applicaties te beheren, gevolgd door operationele teams die verantwoordelijk zijn voor de cloud-infrastructuur (23%). Bij andere organisaties is het een gedeelde verantwoordelijkheid van alle betrokken teams (22%), ontwikkelaars van cloud-applicaties (16%) en DevSecOps-teams (10%). Het aantal beveiligingsincidenten laat echter zien dat geen van deze modellen effectief is voor het verminderen van de toenemende beveiligingsincidenten.

Geen consensus

Op de vraag wie verantwoordelijk zou moeten zijn voor het beveiligen van de cloud-applicaties, was er opnieuw geen consensus. De meeste respondenten willen de verantwoordelijkheid delen tussen teams die de cloud-infrastructuur beheren en corporate beveiligingsteams (24%). Andere opties zijn het delen van de verantwoordelijkheid over meer betrokken teams (22%), de verantwoordelijkheid laten bij de ontwikkelaars van cloud-applicaties (16%) en DevSecOps-teams (14%).

Bij alle innovaties die de computer-industrie sinds de jaren zestig van de vorige eeuw doorvoerde, is de computermuis eigenlijk nauwelijks veranderd. Goed: in 1963, toen de Amerikaanse elektrotechnicus Douglas Engelbart de muis uitvond, was die nog niet draadloos. En het device beschikte over een metalen balletje, waar we nu een optische sensor hebben. Die geeft de bewegingen van de hand door aan de pc of laptop.

De basis van de muis veranderde nooit: een toestel dat je links of rechts van het toetsenbord gebruikt, dat zich bevindt in de handpalm van de gebruiker. “Het kan eigenlijk niet de bedoeling zijn dat je continu je arm strekt, je handpalm aanspant en dit alles buiten je visuele centrum doet. Je kijkt immers recht vooruit, naar je beeldscherm en eventueel naar het toetsenbord dat zich wel voor het beeldscherm bevindt,” legt Kenneth Nielsen uit in een gesprek met ChannelConnect. Hij is sinds begin dit jaar CEO van Contour Design, een firma die al sinds 1995 werkt aan ergonomische verbeteringen van het concept ‘muis’. “We zijn als mens gebouwd om te werken met onze handen vóór ons lichaam, niet ernaast. En zeker niet hele werkdagen lang.”

Ergonomische werkplekken

Contour Design levert daarom producten waarmee mensen veilig achter hun computer kunnen werken zonder risico op fysieke overbelasting of letsel, zowel op locatie als thuis. “In de Noordelijke landen van Europa bestaat al langer wetgeving die werkgevers verplicht werkplekken ergonomisch gezien optimaal in te richten. Dit om overbelasting en blessures te voorkomen,” geeft Nielsen aan. “We zien nu in meer landen interesse in apparatuur die proactief de gezondheid op het werk stimuleren.”

De onderneming lanceerde afgelopen week een nieuwe serie muisoplossingen, namelijk de RollerMouse Pro en SliderMouse Pro (foto).

Gebruiker letterlijk centraal gesteld

“Onze nieuwe RollerMouse Pro en SliderMouse Pro stellen de gebruiker centraal. Alle functies zijn gecentraliseerd, waardoor de armen van de gebruiker recht voor het lichaam rusten. Strekken en draaien worden zo tot een minimum beperkt.”

Bij de ontwikkeling van de devices was de wens om aan te sluiten bij de Scandinavische designtraditie. En tevens te streven naar duurzame apparaten. Nielsen: “Alle harde kunststof in de nieuwe producten is gemaakt van 100% gerecycled materiaal.”

In de novembereditie van ChannelConnect leest u een uitgebreid interview met Kenneth Nielsen

NTT kondigde tijdens de Mobile World Congress 2022 (MWC) in Las Vegas de full-stack Net Zero Action-oplossing aan. Deze klimaatgerichte oplossing gebruikt NTT’s infrastructuur en aanbod om klanten te helpen met het verminderen van de impact van hun bedrijfsactiviteiten op het milieu.

“We zijn zeer verheugd om het eerste Sustainability-as-a-Service aanbod te introduceren op een moment dat organisaties op zoek zijn naar effectieve manieren om hun ambities op het gebied van netto-nul doelen waar te maken,” zegt Devin Yaung Group Senior Vice President of Enterprise IoT Products and Services bij NTT.

Organisaties zijn in toenemende mate verantwoordelijk voor het bereiken van netto-nul doelen om zo te voldoen aan de verwachtingen van hun stakeholders, waaronder klanten, aandeelhouders, institutionele beleggers, werknemers, zakelijke partners en gemeenschappen.

Als antwoord hierop kondigt NTT de eerste full-stack Sustainability-as-a-Service-architectuur in de sector aan, die uitbreidbare technologieën combineert met NTT’s oplossingen, waaronder IoT, Private 5G, Edge Compute, NTT Smart Solutions Platform, Digital Twins en Machine Learning-diensten.

Hoewel het aantal malwareaanvallen in het tweede kwartaal afnam in vergelijking met voorgaande kwartalen, nam het aandeel malware dat via versleutelde verbindingen binnendringt juist fors toe. Dat concludeert WatchGuard Technologies in zijn nieuwste Internet Security Report. Ook het aantal Office-exploits kende een stijging.

Het Internet Security Report informeert organisaties over het actuele dreigingslandschap en draagt best practices voor IT-beveiliging aan.

Exploits voor Microsoft Office maken een flinke opmars. Het belangrijkste incident van het kwartaal was de Follina Office-exploit (CVE-2022-30190). Die werd voor het eerst gemeld in april en pas eind mei gepatcht. Follina werd geleverd via een kwaadaardig document en kon Windows Protected View en Windows Defender omzeilen. Ook natiestaten maakten misbruik hiervan. Drie andere Office-exploits (CVE-2018-0802, RTF-ObfsObjDat.Gen en CVE-2017-11882) werden op grote schaal gedetecteerd in Duitsland en Griekenland.

Het aantal malwarebesmettingen op endpoints slonk met 20%. Wel steeg het totale aantal browser-exploits met 23%. Chrome-exploits kende met een groei van 50% de sterkste stijging. Een mogelijke reden voor deze toename is de persistentie van verschillende zero-day-exploits. Scripts bleven verantwoordelijk voor het leeuwendeel van de besmettingen (87%) in het tweede kwartaal.

Het aantal aanvallen op ICS- en SCADA-systemen nam toe. Ook zagen de onderzoekers een aantal nieuwe dreigingen (WEB Directory Traversal -7 en WEB Directory Traversal -8). De twee handtekeningen lijken erg op elkaar. De eerste maakt gebruik van een kwetsbaarheid die in 2012 voor het eerst werd ontdekt in een specifieke SCADA-interfacesoftware. De tweede werd het meest gesignaleerd in Duitsland.

“Hoewel het aantal malware-aanvallen in het tweede kwartaal afnam ten opzichte van de recordhoogten in voorgaande kwartalen, kwam meer dan 81% van de detecties via TLS-gecodeerde verbindingen. Daarmee is een zorgwekkende opwaartse trend voortgezet”, zegt Corey Nachreiner, Chief Security Officer bij WatchGuard. “Dit kan een weerspiegeling zijn van actoren die hun tactiek verleggen naar meer ongrijpbare malware.”

SLTN, een IT-dienstverlener met een breed aanbod aan services, is een partnership aangegaan met Identity security-provider One Identity. Samen zullen de ondernemingen een uniform identiteitsbeveiligingsplatform leveren om eindklanten op een veilige manier toegang te geven tot informatie die past in het Security 2.0-model.

Beschermen van identiteit

Met de opkomst van werken op afstand, de sterk toegenomen populariteit van cloud-diensten en de versnelling van de digitale transformatie, is het beschermen van identiteit nog nooit zo belangrijk geweest, stellen de ondernemingen in een gezamenlijk bericht. De beste manier om organisaties in deze dynamische omgeving te beschermen, is volgens SLTN en One Identity door over te stappen van een gefragmenteerde naar een holistische benadering van identiteitsbeveiliging. Zo kunnen zij het wijzigen of verwijderen van machtigingen versnellen en zo een belangrijke stap zetten in het bereiken van een adaptieve Zero Trust-strategie.

Holistische aanpak

SLTN gebruikt One Identity om efficiënter te werken, en compliance en beveiliging toe te voegen aan de al bestaande datacenterdiensten. Deze missie sluit aan bij de Ideale Cybersecurity-aanpak die SLTN biedt. De beste manier om organisaties in deze dynamische omgeving te beschermen, is door over te stappen van een gefragmenteerde naar een holistische benadering van identiteitsbeveiliging. Misschien wel het belangrijkste is dat het wijzigen of verwijderen van machtigingen versneld kunnen worden en dat er zo een belangrijke stap gezet kan worden in het bereiken van een adaptieve Zero Trust-strategie. SLTN gebruikt One Identity om efficiënter te werken, en compliance en beveiliging toe te voegen aan hun datacenterdiensten.

Cyberbeveiligingshouding

One Identity levert uniforme identiteitsbeveiligingsoplossingen die klanten helpen hun algehele cyberbeveiligingshouding te versterken en de mensen, applicaties en gegevens te beschermen die essentieel zijn voor het bedrijfsleven. “Dat is een uitstekende aanvulling op de cybersecurityoplossingen die wij al aanbieden,” zegt Eugène Tuijnman, CEO van SLTN. Walter Bioch, Sales Director One Identity Benelux vult dit aan: “Door de samenwerking met SLTN heeft One Identity een professionele organisatie gevonden om de eindklanten weerbaarder te maken tegen de steeds groter wordende cyberdreiging.”

De wereldwijde inflatie heeft grote invloed op de prioriteiten en keuzes van Nederlandse IT-beslissers. Dat blijkt uit onderzoek dat Citrix Systems, Inc. in augustus liet doen onder 250 Nederlandse IT-verantwoordelijken.

Er wordt nu meer geïnvesteerd in technologie en productinnovaties die beter aansluiten bij het veranderende bestedingspatroon en communicatiegedrag van klanten vanwege de stijgende kosten. Ook gaat door de inflatie meer budget naar interne IT- innovatieprojecten.

Ruim een derde van de deelnemers aan het onderzoek zegt dat het beheersen van de impact van inflatie op de organisatie de belangrijkste uitdaging is waarmee ze tot nu toe in hun carrière zijn  geconfronteerd. Toch meldt een ruime meerderheid (68%) ook dat het technologiebudget komend jaar zal toenemen. Slechts 11% verwacht dat het IT-budget gaat dalen. Gemiddeld reserveren IT-beslissers nu 27,37% van hun IT-budget voor investeringen in innovatie.

Om kostenbesparing te realiseren nemen organisaties verschillende maatregelen. 30% zet in op het stroomlijnen van werkplektechnologie, 28% wil de werving van nieuwe medewerkers herzien en 26% zegt het medewerkersbestand te willen verkleinen.

“We zien dat de inflatie een behoorlijke impact heeft op de keuzes die IT-beslissers maken”, zegt Anne-Maurits André, Sales Engineering Leader bij Citrix. “Een groot deel zegt in ons onderzoek dat ze inflatie beschouwen als een belangrijke uitdaging voor innovatie in hun organisatie. We zijn blij om te zien dat IT-leiders de uitdaging wel met beide handen aanpakken. De investeringen in technologie stoppen niet, maar verschuiven om een adequaat antwoord te hebben op de veranderende marktomstandigheden.”

René van der Meij (37) wordt per 1 oktober 2022 Chief Technology Officer bij SBR Nexus. Hij volgt Gerard Huis in ’t Veld op die deze rol eerder vervulde.

Van der Meij begon zijn carrière met het ontwikkelen van taxonomieën voor onder andere de Kamer van Koophandel. Later was hij verantwoordelijk voor de financieringstaxonomie voor SBR Nexus en was hij nauw betrokken bij verschillende expertgroepen van SBR, zoals de expertgroep Gegevens en SBR internationaal. Voor zijn start bij SBR Nexus, was hij werkzaam bij Visma Connect waar hij als Tribe Lead verantwoordelijk was voor de ontwikkeling van de XBRL-taxonomie, human-to-system portalen en Digipoort.

René van der Meij zal zich als CTO bij SBR Nexus gaan richten op de uitbreiding van de bestaande SBR producten. “Met veel enthousiasme begin ik in deze uitdagende rol bij SBR Nexus. De potentie van hoog betrouwbare kwalitatieve gegevensuitwisseling is al bewezen. Er zijn veel kansen om deze uit te breiden met meer berichtstromen en vernieuwing van de techniek. Op die manier kunnen zowel de aanleveraars, accountants en softwareleveranciers als de banken de maximale waarde halen uit wat SBR Nexus te bieden heeft.”

SBR Nexus ontwikkelt en beheert de standaard voor de digitale uitwisseling van zakelijke data tussen bedrijven, organisaties en financiële instellingen.

Terwijl het septembernummer van ChannelConnect net verschenen is, werkt het team alweer volop aan de 2022-editie van ons jaarlijkse Security & Privacy Dossier. Reserveren is mogelijk tot en met maandag 10 oktober. Het nummer verschijnt – zowel fysiek als digitaal – op 4 november.

On-premise software heeft de afgelopen jaren in snel tempo plaats gemaakt voor SaaS-applicaties en cloud is inmiddels niet alleen voor veel ondernemingen een vaste waarde. Inmiddels zijn immers naast public cloud-omgevingen ook de (commerciële) public clouds van de hyperscalers goedgekeurd voor en door de overheid.

Een veelvoud aan clouddiensten maakt het overzicht over het applicatielandschap in de praktijk vaak lastiger dan voorheen, ook omdat hybride werkvormen met zich meebrengen dat werknemers buiten de (relatief) afgeschermde kantooromgeving werken.

Cloud vereist dus een geactualiseerde security-strategie. Aan de andere kant geldt, dat als we met onze applicaties en services naar de cloud gaan, dat dit ook zou moeten kunnen voor de security die we nodig hebben. Alleen zo zou je cybercriminelen die via de cloud aanvallen uitvoeren met hun eigen wapens kunnen bestrijden.

In het dossier kijken we dus onder meer vanuit twee invalshoeken naar de combinatie cloud & security: aan welke bedreigingen staan ondernemingen meer dan ooit bloot nu cloud gemeengoed is geworden (en welke rol spelen partners daarbij)? En hoe kunnen resellers de IT-omgevingen van hun klanten beschermen door de inzet van cloud-diensten?

Reden genoeg om dit thema centraal te stellen in ons jaarlijkse Security & Privacy dossier. Dit thema zal daarnaast ook uitvoerig besproken worden tijdens het gelijknamige Security & Privacy Grotetafelgesprek waarvan op 13 oktober bij iMediate de opnames plaatsvinden en het verslag hiervan terugkomt in het dossier. Alle plekken hiervoor zijn al ingevuld.

De volgende bedrijven hebben inmiddels een positie binnen onze special bevestigd:

Opties deelname Security & Privacy Dossier 2022:
Deelname in het dossier kan zoals gebruikelijk via een interview, commerciële plaatsing of een combinatie hiervan.

Onderstaand de meest gebruikelijke opties voor deelname op een rijtje:

*De redactionele ruimte wordt in samenspraak met onze redactie opgetekend aan de hand van een telefonisch interview, waarna deze ter goedkeuring wordt toegestuurd en vervolgens wordt opgemaakt in de stijl van ChannelConnect.

Bekijk voor alle mogelijkheden en eventuele voorkeursposities de CC Prijslijst 2022.

Bereik deelname Security & Privacy Dossier 2022:
Via deelname belandt jouw boodschap fysiek op het bureau bij ruim 7.000 IT business partners op directie, management en (hoger) kaderniveau. 

Los van een optimaal print-bereik, is bij elke redactionele deelname ook de volgende online doorplaatsing binnen de kanalen van ChannelConnect inbegrepen:

  • Artikel op www.channelconnect.nl (20.000 bezoekers per maand)
  • Artikel binnen het Online Security & Privacy Dossier
  • Artikel in de Security & Privacy Special-nieuwsbrief (7.000+ abonnees)
  • Artikel in de ChannelConnect-nieuwsbrief (7.000+ abonnees)
  • Push via Social media-kanalen, waaronder LinkedIn (2.500+) en Twitter (2.300+)

Kortom, jouw boodschap valt niet te missen via het Security & Privacy Dossier 2022.

Ben jij geïnteresseerd om deel te nemen binnen het Security & Privacy Dossier of de andere media van ChannelConnect? Neem dan contact op door te bellen naar 035-6465810, mailen naar sales@channelconnect.nl of bel direct met een van onze teamleden:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / 06 50 949 656

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Bekijk voor alle uitgebreide informatie onze CC infosheet 2022 of raadpleeg onze online-informatiepagina.