Beyond Identity, aanbieder van phishing-bestendige multi-factorauthenticatie, en GitLab Inc., de maker van het One DevOps Platform, gaan samenwerken om kwetsbaarheden in DevOps-omgevingen te voorkomen. De integratie tussen hun platforms moet de kans op supply chain-aanvallen minimaliseren. De oplossing zou ervoor zorgen dat alleen bevoegde gebruikers die vanaf door de organisatie goedgekeurde en afdoende beveiligde computersystemen werken toegang kunnen krijgen tot code repository’s of broncode kunnen ondertekenen ten behoeve van commits.

Het One DevOps Platform van GitLab kent al het een en ander aan beveiliging, zoals de mogelijkheid om encryptiesleutels te gebruiken voor het beheer van de toegang en de ondertekening van broncode die aan de repository wordt toegevoegd. De Secure DevOps-oplossing van Beyond Identity voegt een extra beveiligingslaag toe door de toegang van developers tot repository’s en commits te reguleren.

“Na supply chain-aanvallen via SolarWinds, Heroku en Kaseya zijn organisaties in alle delen van de wereld op zoek naar manieren om hun programmatuur effectiever te beschermen”, zegt dr. Jasson Casey, de CTO van Beyond Identity. “Hoewel tools voor het scannen van broncode en infrastructuurcode daar een belangrijke bijdrage aan leveren, kunnen ze niet alle kwetsbaarheden blootleggen. En als deze tools op een probleem met de code wijzen, hebben organisaties geen manier om te achterhalen wie de kwaadaardige code of kwetsbaarheid heeft geïntroduceerd. De samenwerking tussen GitLab en Beyond Identity stelt organisaties in staat om ervoor te zorgen dat de beveiliging eerder in het ontwikkelingsproces kan plaatsvinden, en zorgt dat de toegang tot hun repository’s wordt beveiligd. Door middel van cryptografie is zichtbaar wie welke wijzigingen heeft doorgevoerd.”

Nederlandse bedrijven hebben twee derde van hun processen gedigitaliseerd. Over drie jaar zal dat bijna 80% zijn, zo verwachten ze. Dit blijkt uit een online steekproef uitgevoerd door Kien Onderzoek in opdracht van Visma Software. Het onderzoek is in april 2022 gehouden onder eindverantwoordelijken en (mede)beslissers op het gebied van financiën bij organisaties met minimaal 10 medewerkers in het mkb, de grootzakelijke en (semi)publieke sector. Ten opzichte van 2021 zijn er geen grote verschuivingen, hoewel de sector handel er positief uitspringt. Over alle sectoren heen is er veel vertrouwen in de toekomst van digitalisering. Maar liefst 56% van de ondervraagden denkt dat vrijwel alle processen over vijf jaar zijn gedigitaliseerd. Voor het zesde jaar op rij bracht Visma de mate van digitalisering van het Nederlandse bedrijfsleven in kaart. Het percentage gedigitaliseerde processen ligt nu op 66%, in 2025 zal dat naar verwachting 78% zijn, zegt het bedrijf.

Het verwerken van bankmutaties is volgens het onderzoek met 75% het meest gedigitaliseerde proces. De overheid/non-profitsector gaat daarbij aan kop met 83%, gevolgd door de dienstverlening met 77%. De verschillen tussen de grootzakelijke markt en het mkb zijn klein.
Bijna drie kwart van alle facturen wordt digitaal verstuurd. Dit jaar is het digitaal versturen van facturen meer in zwang bij kleinere organisaties (76%) dan in grotere (71%), schrijven de onderzoekers. De drempel voor het digitaal versturen van facturen lijkt ook dit jaar voor een groot deel aan de kant van de klanten te liggen. Het ontvangen van facturen gebeurt voor 68% digitaal, zowel voor het mkb als de grotere bedrijven. Ook de verwerking van facturen gebeurt voor ruim twee derde digitaal, waarbij het verschil tussen mkb en de grotere bedrijven bijna is gehalveerd ten opzichte van vorig jaar.

67% van de medewerkers in staat om vanaf elke locatie en op elk moment toegang tot de bedrijfssystemen te krijgen. Dit jaar is er wel weer een duidelijk verschil te zien tussen de grootzakelijke markt (74%) en het mkb (61%). Het aantal organisaties dat in de cloud werkt, is met 58% gelijk gebleven ten opzichte van vorig jaar. Het cloudgebruik in het mkb (60%) is iets toegenomen in vergelijking met de grootzakelijke markt (56%). Bijna een kwart (24%) van de ondervraagde organisaties geeft aan meer bedrijfsprocessen te willen automatiseren. Zowel in het mkb als in de grootzakelijke markt wordt HR genoemd als een van de processen die organisaties zouden willen digitaliseren. Ook rond voorraadbeheer en productie bestaan er wensen voor meer digitalisering.

Net als vorig jaar benaderen de meeste bedrijven digitalisering op een strategische manier, zegt Visma: 34% besteedt aandacht aan digitalisering vanuit de overkoepelende bedrijfsstrategie. Iets meer dan een vijfde kiest voor een integrale benadering. Bijna de helft van de organisaties binnen de grootzakelijke markt zet strategisch in op digitalisering; dit is twee keer zoveel als in het mkb.

Als het gaat om de grootste uitdaging als het gaat om digitalisering dan staat security met stip op één. “Ze maken zich onder meer zorgen over cybercrime, privacy en de AVG. Mensen blijven eveneens een aandachtspunt. Hoe krijg je ze mee in veranderingen? Hoe leid je ze goed op? En hoe haal je de juiste kennis in huis voor het digitaliseren van processen?”, zo beschrijven de onderzoekers de verschillende dilemma’s.

Een ruime meerderheid (56%) verwacht dat in vijf jaar tijd alle processen in het merendeel van de bedrijven zullen zijn geautomatiseerd. In het mkb is het vertrouwen in de voortgang van de digitalisering in de komende vijf jaar iets groter dan in de grootzakelijke markt.

Siemens Smart Infrastructure, het onderdeel dat zich richt op IoT-toepassingen, neemt Brightly over, een Amerikaanse aanbieder van SaaS voor het beheer en onderhoud van gebouwen. Met de overname wil Siemens Smart Infrastructure zijn positie in deze markt verder uitbreiden, zegt het bedrijf. Siemens betaalt ruim anderhalf miljard dollar voor Brightly en dat bedrag kan nog oplopen met bonussen, afhankelijk van de prestaties van het nieuwe onderdeel.

Brightly wil verder groeien aan de hand van het grote Siemens, met name buiten de VS. Omgekeerd kan Siemens zijn voetafdruk in de VS vergroten.

Een vijfde van de IT-beslissers heeft weinig vertrouwen in de cloud als het gaat om databescherming (19%) en privacy (20%). Slechts de helft van de organisaties zou opnieuw kiezen voor hun huidige provider als ze een nieuwe cloudleverancier moet kiezen. 45 procent van de respondenten maakt het niet uit welke cloud zijn of haar organisatie gebruikt.

Verschillen per sector

Ook is slechts de helft van de respondenten op de hoogte van wat hun cloudleverancier daadwerkelijk doet op het gebied van databeveiliging. Hierbij springen er een aantal sectoren uit. Zowel organisaties in de gezondheidszorg (38%) als de overheid (49%) zijn aanzienlijk minder goed op de hoogte van wat hun cloudprovider doet op het gebied van databeveiliging. Dit is vreemd, aangezien júíst organisaties in deze sectoren vanwege de aard van hun werk te maken hebben met zeer gevoelige gegevens, en zich aan strenge wet- en regelgeving moeten houden.

Dit blijkt uit onderzoek van datacenter BIT. Voor het onderzoek werden ruim 1.000 IT-beslissers bevraagd over databeheer, dataopslag en databeveiliging.

Storageleverancier Scality heeft zijn partnerprogramma wereldwijd vernieuwd. Aan het nieuwe programma zijn nu ook trainingen gekoppeld, nieuwe incentives en meer ondersteuning, zegt het bedrijf. Het Scality programma is vooral gericht op nieuwe partners, die binnenkomen op het Scality Select Partner-niveau en direct alles tot hun beschikking hebben. Daaronder vallen co-brandable campagnes, budget voor marktontwikkeling en gezamenlijke planningen. Voor doorgroeiende partners liggen hogere marges in het verschiet, evenals kortingen en betere incentives, zegt Scality.

BT heeft de lancering van een nieuwe cloud connectivity-oplossing aangekondigd, genaamd Connect Cloud Edge. Deze oplossing is speciaal ontworpen om de digitale transformatie van klanten te versnellen.

Connected Cloud Edge breidt het wereldwijde netwerk van BT uit naar strategische carrier-neutral facilities (CNF’s). Hierdoor krijgen klanten toegang tot een breed scala aan cloud-based applicaties en diensten van derden, zonder dat ze voor elk van deze applicaties en diensten een aparte verbinding hoeven aan te leggen.

De lancering van de oplossing bouwt voort op het partnerschap van BT met Equinix. Equinix biedt onderdak aan grote cloud- en software-as-a-service-providers binnen diverse digitale bedrijfsecosystemen in hun faciliteiten wereldwijd.

De oplossing is aanvankelijk beschikbaar voor 13 CNF’s en kan worden aangepast met multicloud-routingdiensten en extra mogelijkheden, zoals SD-WAN en firewalls. Hierdoor worden reeds beschikbare BT-diensten verder uitgebreid.

“Connected Cloud Edge neemt de complexiteit weg van het sourcen en beheren van individuele verbindingen met de diensten die de digitale transformatie van klanten ondersteunen”, aldus Hriday Ravindranath, chief product and digital officer, Global, BT. “Om dit te doen, pre-integreren we het netwerk van BT met Equinix Fabric™ om een volledig beheerde multicloud-oplossing te bieden.”

Het Nationaal Cyber Security Centrum (NCSC) is de winnaar van de SURF Security- en Privacy-award 2022. Het NCSC krijgt de award voor de wijze waarop zij de informatievoorziening heeft georganiseerd rondom de ernstige Log4j-kwetsbaarheid, die eind 2021 aan het licht kwam.

“De snelheid waarmee het overzicht van kwetsbare applicaties werd gepubliceerd in Github heeft onze achterban – onderwijs en onderzoek – én vele andere organisaties wereldwijd geholpen bij het tijdig treffen van de juiste maatregelen”, aldus Wim Biemolt, voorzitter SURFcert.

De award bestaat dit jaar uit een security-hackathon die Universiteit Twente en SURF speciaal voor het NCSC gaan organiseren, plus alle nieuwe kennis en inzichten over het internationale dreigingslandschap die hieruit voortkomen. De award is aan het NCSC toegekend tijdens de jaarlijkse SURF Security- en Privacyconferentie van SURFcert, SCIPR en SCIRT.

Het NCSC startte een platform op GitHub om organisaties wereldwijd te ondersteunen bij de te ondernemen acties naar aanleiding van de gepubliceerde Log4J-kwetsbaarheid. Dit publiekelijk toegankelijke platform bevatte een overzicht van kwetsbare applicaties, scanning- en mitigatietools en Indicators of Compromise (IoC’s – technische aanvalskenmerken van een incident). Het NCSC heeft nationale en internationale partners, organisaties en bedrijven vervolgens opgeroepen aanvullende informatie te delen op dit platform. Dit leidde tot een van de meest complete overzichten van kwetsbare applicaties.

John Visentin, Vice Chairman en Chief Executive Officer van Xerox Holdings Corporation, is donderdag onverwacht overleden als gevolg van complicaties van een aanhoudende ziekte. Hij is 59 geworden. 

James Nelson, voorzitter van de Raad van Bestuur van Xerox: “Sinds hij in mei 2018 bij het bedrijf kwam, heeft John Xerox vooruit gestuwd. Als voorvechter van innovatie omarmde en versterkte hij de erfenis van Xerox als leverancier van drukwerk en diensten en begon hij aan een transformatieve reis die de expertise en het aanbod van het bedrijf verbreedde naar digitale en IT-diensten, financiële diensten en vernieuwende technologieën. John’s gedrevenheid, energie en inzet voor het bedrijf en zijn klanten, partners en medewerkers zullen zeer gemist worden.”

Steve Bandrowczak, Xerox’s President en Chief Operations Officer sinds 2018, zal dienen als Interim CEO. Bandrowczak ontwikkelt en voert momenteel de wereldwijde operationele strategie uit voor Xerox, de bedrijfsondersteunende functies, waaronder bedrijfsstrategie, product- en dienstlevering en informatietechnologie, evenals de nieuw opgezette software- en innovatiebedrijven van het bedrijf.

“We zijn allemaal zeer bedroefd door dit tragische nieuws en houden zijn familie in gedachten in deze moeilijke tijd”, aldus Bandrowczak.

Kenneth del Rio van Heese, Channel Director Benelux bij VMware,  las de afgelopen week een artikel op Channelconnect.nl over International Women in Engineering Day (INWED), dat de prestaties van vrouwen in IT viert.

Afspiegeling

Een toekomstgericht bedrijf is een afspiegeling van de samenleving waarin het opereert. In de huidige tijd van personeelschaarste mag diversiteit wellicht een streven blijven, op langere termijn moet het een absoluut doel worden. Onderzoek toont namelijk aan dat diversiteit méér is dan a nice-to-have, maar duidelijk positieve gevolgen heeft voor de organisatiecultuur, het lerend en innoverend vermogen van een organisatie kan versnellen en daarmee een gunstige invloed heeft op de bedrijfsresultaten. Meer diversiteit resulteert dan ook in een grotere aandeelhouderswaarde. Dat is dus niet Woke, maar Winst.

Toch is er in de IT een gebrek aan diversiteit. De headline van International Women in Engineering Day illustreert dat vrouwen in de IT-branche worden gekoesterd. Meer diversiteit door meer vrouwelijke collega’s heeft vaak de boventoon, maar de IT heeft ook behoefte aan meer participanten uit andere ondervertegenwoordigde groepen: jongeren of juist oudere ervaren werknemers, minder validen en collega’s van niet-westerse afkomst. Iedereen draagt bij aan een verrijking van de werkomgeving.

Niet vanzelf

Dit is voor mij een belangrijk thema. Als vader van twee dochters, maar ook als lid van een managementteam waarin dit thema door allen wordt gedragen. Ik ben daarnaast als culture chair onderdeel van een team binnen VMware dat zich richt op de bevordering van diversiteit, gelijkheid en inclusiviteit. Hoe we dat doen? Door het verhogen van bewustwording bij medewerkers, een proactieve houding en het uitvoeren van acties. Is dat nodig bij een grote mondiale organisatie als VMware? Beslist. Want de praktijk wijst uit dat diversiteit niet vanzelf tot stand komt. Of in ieder geval veel te langzaam. VMware heeft voor 2030 dertig doelen geformuleerd waarin wij onze bijdrage kunnen leveren aan een betere wereld. Een meer gelijke, diverse wereld is prioriteit en dit moet snel gebeuren.

The ‘Great Resignation Wave’, en een ‘War on Talent’ geven een indruk van gedeelde uitdagingen in de IT om collega’s te behouden en te rekruteren. Met name de afgelopen twee jaren tijdens corona hebben aangetoond dat we op het gebied van personeel en aannamebeleid anders moeten gaan denken en een growth mindset moeten hebben. Door het stimuleren van een gezonde work-life balance en een sterke mentale gezondheid wordt voor de ouder met jonge kinderen een baan ineens wel haalbaar. Doordat we allemaal meer thuis werken en alle faciliteiten van een ‘Anywhere Workplace’ hebben, ontstaan er meer kansen voor minder validen. En heb je geen relevante ervaring in de IT? Dat hoeft in eerste instantie geen showstopper te zijn – maar het vraagt wel om een intensieve onboarding fase vanuit de werkgever en vanuit de kandidaat een drive om te leren en te ontwikkelen.

Actieplan

Met een duidelijk actieplan kun je als werkgever en individu helpen om je organisatie diverser te maken. Hieronder staan enkele voorbeelden.

  • Draag het thema ‘diversiteit’ breed binnen de organisatie uit. Onze regionale directeur is vaandeldrager op dit thema. De aangestelde Diversity, Equity en Inclusion groep vormt eveneens ambassadeurs binnen het bedrijf en communiceert hierover naar partners, leveranciers en klanten. Periodiek informeert een ambassadeur de organisatie over de voortgang en de doelstellingen.
  • Samen met de recruitment-afdeling actief zoeken naar talent in ondervertegenwoordigde groepen. De norm is dat gedurende de interview-fase er minimaal een kandidaat bij moet zitten die de diversiteit in de organisatie bevordert. Taalgebruik in de vacature is belangrijk gebleken in de aantrekkingskracht van een functie op talent met een andere achtergrond. VMware benadrukt expliciet dat wij een equal opportunity employer zijn.
  • Het opbouwen van een support netwerk en een veilige omgeving. En actieve interactie, zoals ‘Reverse mentoring’ en ‘Leer-sessies’ met jongere werknemers.
  • Wij werken samen met universiteiten en hogescholen voor de begeleiding van studenten en het creëren van stageplekken en graduate-rollen. Het doel is om jonge professionals met grote potentie en ambitie te spotten. Zij hebben de kans op te starten in het VMware internationaal CallCenter in Barcelona, de kraamkamer van talent en ontwikkeling.
  • Daar blijft het niet bij. Eenmaal binnen de organisatie, dient elke VMware-leider een klimaat te creëren waarin iedereen zich thuis voelt en wil blijven werken. Daarvoor kunnen trainingen worden gevolgd, en heeft iedere medewerker een individueel ontwikkelplan om zich te blijven ontwikkelen en door te groeien in de organisatie.

KPN en Breens Network, dat zich richt op innovaties in het onderwijs, slaan de handen ineen om een specifieke cybersecurity-oplossing te realiseren voor onderwijsinstellingen. Zij doen dat door bundeling van bestaande security kennis van KPN met de kennis en ervaring van Breens Network als IT-organisatie voor het onderwijs. Hiermee geven KPN en Breens Network concreet invulling aan de oproep van de AIVD / Nationaal Cyber Security Centrum en het Ministerie van Onderwijs, Cultuur en Wetenschap / Inspectie van het Onderwijs om de digitale weerbaarheid tegen cyberdreigingen te vergroten.

Hybride onderwijs

Op afstand werken leren is de afgelopen jaren toegenomen. Corona joeg het gebruik van digitale onderwijsmiddelen aan. Deze sprong in hybride onderwijs is essentieel om scholieren in staat te stellen hun maatschappelijk potentieel te verwezenlijken.

Toenemende digitalisering maakt van studenten en onderwijsinstellingen een aantrekkelijk doelwit voor hackers. Onderwijsinstellingen lopen voortdurend het risico dat data – waaronder persoonlijke gegevens van studenten en medewerkers – worden gestolen en misbruikt. Door een hack zijn criminelen in staat onderwijsinstellingen volledig stil te leggen, met als gevolg forse maatschappelijke en financiële risico’s voor scholen en hun bestuurders, maar ook met mogelijk schadelijke gevolgen voor hun studenten. Securitydreigingen worden steeds complexer, schadelijker en cybercriminaliteit komt steeds vaker voor.

Cybersecurity voor het onderwijs

Om dit risico te lijf te gaan, bundelen KPN en Breens Network de krachten om samen met het onderwijs een cybersecurity oplossing te realiseren, passend bij de behoefte van de onderwijsinstellingen. Hierbij wordt gewerkt op basis van standaard bouwblokken die al aanwezig zijn in het onderwijs en bij KPN. Stapsgewijs en aan de hand van deze bouwblokken vergroten onderwijsinstellingen hiermee hun weerbaarheid.

Met deze oplossing van KPN en Breens Network kunnen onderwijsinstellingen voldoen aan de door de Tweede Kamer en het Ministerie van Onderwijs, Cultuur en Wetenschappen gewenste stappen op het gebied van cyber security. Hiermee kunnen onderwijsinstellingen veilig online (hybride) onderwijs waarborgen voor de student en haar medewerkers.