KnowBe4 introduceert de Custom SAPA AI Agent, die beveiligingsbewustzijn meet op basis van organisatiespecifieke controles en beleidslijnen. De agent maakt deel uit van AIDA, de AI-suite van het bedrijf, en moet gestandaardiseerde tests vervangen door contextbewuste assessments.

Beveiligingsprofessionals vertrouwden volgens KnowBe4 jarenlang op gestandaardiseerde assessments om basiskennis van gebruikers vast te stellen. Het bedrijf stelt dat organisaties steeds vaker behoefte hebben aan assessments die hun unieke interne beleidslijnen, specifieke technologieën en individuele workflows weerspiegelen. De Custom SAPA Agent gebruikt persoonlijke organisatorische informatie, zoals de beveiligingsstack en sectorcontext, om vragen samen te stellen. Het bedrijf beoogt hiermee te laten zien hoe beveiliging daadwerkelijk functioneert binnen die specifieke omgeving.

Volgens CEO Bryan Palma wil KnowBe4 het giswerk elimineren waarmee leiders worden geconfronteerd bij het rechtvaardigen van training en herstelmaatregelen. Palma stelt dat beslissingen vaak worden genomen op basis van algemene assessmentdata die de werkelijke interne situatie niet weerspiegelen.

Belangrijkste functionaliteiten

De Custom SAPA Agent genereert volgens het bedrijf assessments op basis van de unieke omgeving en beveiligingsstack van een organisatie. Beheerders kunnen vragen beoordelen en aanpassen om relevantie voor hun medewerkers te waarborgen.

KnowBe4 wil met gedetailleerde risico-inzichten per vraag verborgen trends en belangrijke risicogebieden zichtbaar maken. Op basis van assessmentresultaten kunnen volgens het bedrijf direct gerichte Security Awareness Training-campagnes worden gestart.

Chief product officer Greg Kras stelt dat de agent de traditionele assessment transformeert van een algemene vaardigheidscheck naar een diagnostisch instrument. Het bedrijf beoogt kennishiaten te identificeren die het meest relevant zijn voor het specifieke risicoprofiel van een organisatie.

Ontwikkeling op basis van gebruiksdata

KnowBe4 ontwikkelde de Custom SAPA Agent volgens eigen zeggen op basis van meer dan vijf jaar gebruiksdata van meer dan 50.000 organisaties en vijf miljoen voltooide SAPA’s. Het bedrijf stelt dat deze kennisbasis het mogelijk heeft gemaakt het SAPA-framework te verfijnen tot een adaptief hulpmiddel.

De Custom SAPA Agent is beschikbaar voor klanten met een AIDA-abonnement.

Geparkeerde domeinen blijken veel gevaarlijker dan aangenomen. Onderzoek toont aan dat meer dan 90% van deze domeinen bezoekers doorleidt naar illegale content, scams of malware. Criminelen misbruiken hiervoor het verdienmodel van direct search-advertising op grote schaal.

Een geparkeerd domein wordt momenteel niet gebruikt voor een actieve website. Domeineigenaren verkopen het verkeer naar deze domeinen aan adverteerders die bieden op zoekwoorden en verkeerskenmerken. Dit was jarenlang een eenvoudige manier om inkomsten te genereren uit ongebruikte domeinnamen.

Het onderzoek van Infoblox Threat Intel laat een dramatische verschuiving zien. Waar ruim tien jaar geleden minder dan 5% van geparkeerde domeinen als malafide werd aangemerkt, geldt nu het tegenovergestelde. Met name veranderingen in de reclamesector het afgelopen jaar hebben geleid tot grootschalig misbruik van direct search-advertising.

Criminelen kopen strategisch domeinen op

Niet alleen legitieme domeinen gebruiken deze advertentiediensten. Criminelen kopen verlopen domeinen op of registreren lookalikes van bekende merken en overheidsinstanties. Ze koppelen deze aan direct search en verkopen elke bezoeker door als advertentie-klik. Eén verkeerde klik kan gebruikers direct in handen van malvertisers brengen.

Deze methodiek vormt een uitdaging voor securityteams omdat ze moeilijk te repliceren is. Criminelen verbergen malafide content door bezoekers door een reeks traffic distribution-systemen (TDS) te leiden. Onderweg worden IP-adres, apparaat, browser en locatie uitgelezen om te bepalen of iemand een echte gebruiker is en een waardevol doelwit vormt.

Geavanceerde detectie van securitytools

Het systeem herkent VPN’s, cloudomgevingen en securitytools. Bij verdacht verkeer verschijnt een onschuldige pagina. Bij normale thuisgebruikers volgen zonder waarschuwingen redirects naar malvertising, nep-antivirussoftware, illegale goksites, nepplatforms of directe malware-downloads.

Het onderzoek heeft meerdere grote beheerders van domeinportefeuilles geïdentificeerd die deze tactieken inzetten. Elk richt zich op andere merken en doelgroepen, waardoor de dreiging breed en moeilijk detecteerbaar wordt. Door dit complexe ecosysteem blijkt het in de praktijk vrijwel onmogelijk om misbruik effectief te rapporteren.


Meta description: 

Wat eruitzag als een legitieme RMM-tool blijkt een gevaarlijke remote access trojan. TrustConnect had een professionele website en EV-certificaat, maar onderzoekers van Proofpoint ontdekten dat het gaat om nieuwe malware-as-a-service. De aanvallers gebruikten AI om hun malware te ontwikkelen.

Cybersecuritybedrijf Proofpoint heeft onderzoek gepubliceerd naar TrustConnect, een tool die zich voordoet als legitieme remote monitoring en management-software maar in werkelijkheid een remote access trojan is. Het bedrijf stelt dat TrustConnect opereert als malware-as-a-service.

Professionele vermomming

TrustConnect zag er volgens de onderzoekers uit als elke andere RMM-tool. De malware had een professionele businesswebsite en was zelfs voorzien van een Extended Validation-certificaat. Door deze vertrouwenssignalen wisten cybercriminelen securitycontroles te omzeilen voordat onderzoekers de certificaten konden laten intrekken.

Proofpoint stelt dat de tool functioneert als een backdoor met volledige remote desktop toegang, het uitvoeren van commando’s en bestandsoverdracht. De malware wordt vaak samen geleverd met of via legitieme tools zoals ScreenConnect en LogMeIn.

Snelle aanpassing na verstoring

Na het verstoren van hun infrastructuur schakelden de aanvallers volgens het onderzoek snel over naar een nieuwe versie genaamd DocConnect. Dit toont volgens Proofpoint het aanpassingsvermogen van de dreigingsactoren.

Het bedrijf concludeert op basis van artefacten dat dezelfde groep eerder betrokken was bij Redline-stealeractiviteiten. De aanvallers vullen volgens de onderzoekers gaten op die ontstonden door het verstoren van andere malware-as-a-service operaties.

AI versnelt ontwikkeling

Proofpoint stelt dat zowel de TrustConnect- als DocConnect-websites en -agents zeer waarschijnlijk gecodeerd zijn met behulp van AI. Het bedrijf verwacht dat toekomstige versies aanzienlijk geavanceerder zullen zijn door de inzet van AI-tools.

De onderzoekers benadrukken dat cybercriminelen hun methoden snel vernieuwen dankzij AI, waardoor ze momentum behouden. Dit maakt het volgens het bedrijf des te belangrijker om adequaat op deze ontwikkelingen in te spelen.

Het misbruik van vertrouwenssignalen zoals EV-certificaten en de camouflage als legitieme bedrijfstools maken TrustConnect volgens Proofpoint een representatief voorbeeld van hoe moderne malware-operaties werken.

In de AI Update van week 11 zien we hoe AI steeds meer indruk maakt op de arbeidsmarkt, het zoekverkeer en de strijd om AI-talent. Van baanverlies bij Achmea tot Meta’s overname van een sociaal netwerk voor robots: de ontwikkelingen gaan onverminderd snel.

Techsites verliezen tot 90 procent van hun bezoekers aan AI

Grote Engelstalige techsites als Wired, CNET, Mashable en The Verge zijn sinds 2024 meer dan de helft van hun organisch zoekverkeer kwijtgeraakt. De oorzaak: Google’s AI Overviews geven gebruikers direct een antwoord, waardoor de prikkel om door te klikken naar een website grotendeels verdwijnt. Bij sommige sites loopt het verlies op tot 90 procent.

Belangrijkste punten:

  • De tien grootste techpublicaties verloren samen ruim 58 procent van hun maandelijkse organische bezoekers: van 112 miljoen naar 47 miljoen.
  • De sterkste dalingen begonnen medio 2025, toen Google AI Overviews fors uitbreidde.
  • Een groeiende groep gebruikers slaat Google volledig over en gaat direct naar ChatGPT, Claude of Perplexity voor productonderzoek.
  • Ook de Daily Mail meldde dat doorklikratio’s met 80 tot 90 procent dalen wanneer AI-overzichten verschijnen.

Bron: AI Wereld

top ^

ChatGPT krijgt interactieve visuals voor wiskunde en wetenschappen

OpenAI introduceert interactieve diagrammen in ChatGPT waarmee gebruikers variabelen kunnen aanpassen en formules in real time zien veranderen. Volgens OpenAI vervangt dit statische uitleg door een hands-on leerervaring, gericht op wiskunde en exacte vakken.

Belangrijkste punten:

  • Gebruikers kunnen variabelen in diagrammen aanpassen en direct het effect op formules en grafieken zien.
  • De functie is beschikbaar voor Plus-, Pro- en Team-gebruikers.
  • OpenAI richt zich met deze update specifiek op leren en onderwijs.
  • De interactieve visuals zijn per direct beschikbaar.

Bron: OpenAI

top ^

LeCun haalt miljard op voor alternatief op LLM’s

Yann LeCun, voormalig AI-chef van Meta en winnaar van de Turing Award, heeft met zijn nieuwe startup AMI Labs 1,03 miljard dollar opgehaald tegen een waardering van 3,5 miljard dollar. Het gaat volgens AMI Labs om de grootste seedronde ooit voor een Europees bedrijf. Het bedrijf werkt aan zogeheten world models: AI die leert van de echte driedimensionale wereld in plaats van louter van taalpatronen.

Belangrijkste punten:

  • LeCun verliet Meta eind 2025 en stelt dat grote taalmodellen fundamentele architecturele beperkingen hebben en geen echte intelligentie bezitten.
  • AMI Labs is gevestigd in Parijs en bouwt voort op JEPA (Joint Embedding Predictive Architecture), een aanpak die LeCun in 2022 introduceerde.
  • Investeerders zijn onder meer Bezos Expeditions, Nvidia, Toyota Ventures, Temasek en Samsung; het bedrijf heeft nog geen product of omzet.
  • CEO Alexandre LeBrun voorspelt dat “world model” binnen zes maanden het nieuwe buzzword wordt en elk bedrijf zich zo zal noemen.

Bron: Reuters

top ^

Gemini is snelst groeiende AI-website ter wereld

Volgens data van Similarweb is Google Gemini in februari 2026 de snelst groeiende AI-website gemeten naar websitebezoeken, met een groei van 643 procent jaar-op-jaar. Ter vergelijking: ChatGPT groeide in diezelfde periode met 37 procent. Gemini’s marktaandeel steeg in twaalf maanden van ongeveer 5,7 procent naar ruim 21 procent.

Belangrijkste punten:

  • Gemini overtreft alle andere AI-platforms in groeitempo; ook Grok (480%) en Claude (297%) groeien snel, maar blijven ver achter op Gemini.
  • ChatGPT blijft marktleider met een aandeel van circa 65 procent, maar verloor in een jaar tijd ruim 20 procentpunten.
  • DeepSeek verloor juist websiteverkeer jaar-op-jaar.
  • De cijfers hebben uitsluitend betrekking op websitebezoeken aan gemini.google.com, niet op gebruik via de mobiele app of andere integraties.

Bron: Similarweb

top ^

Nederlands AgentsLab haalt 750.000 euro op voor AI-collega’s

Het Amsterdamse AgentsLab heeft een investering van 750.000 euro ontvangen van Impacto Group, het investeringsvehikel van ondernemer Eelco Vissinga. Het bedrijf, opgericht in 2024 door drie voormalig Capgemini Invent-consultants, bouwt AI-gedreven digitale collega’s die complete bedrijfsprocessen zelfstandig uitvoeren, van factuurverwerking en orderafhandeling tot recruitment en serviceverzoeken.

Belangrijkste punten:

  • De digitale collega’s van AgentsLab draaien 24/7 bij meer dan 20 organisaties in sectoren als bouw, groothandel, retail en financiën; vorig jaar werden circa 300.000 cases verwerkt.
  • Het platform integreert met veelgebruikte bedrijfssystemen zoals AFAS, Microsoft Dynamics 365 en Exact, zonder dat klanten nieuwe applicaties hoeven te bouwen.
  • Van eerste kennismaking tot een operationele AI-collega duurt gemiddeld acht weken; drie op de vier klanten schalen daarna door naar aanvullende processen.
  • Met de investering versnelt AgentsLab de platformontwikkeling, teamuitbreiding en de opbouw van een landelijk partnernetwerk voor consultancy- en IT-bedrijven.

Bron: AgentsLab

top ^

Achmea verwacht krimp personeel door inzet AI

Achmea wil AI breed inzetten binnen de organisatie, zo maakte bestuursvoorzitter Bianca Tetteroo bekend bij de presentatie van de jaarcijfers over 2025. De verzekeraar, die merken als Centraal Beheer, Interpolis en FBTO beheert, verwacht dat automatisering van processen leidt tot efficiënter werken, maar mogelijk ook tot het verdwijnen van banen. Hoeveel functies precies verdwijnen, is nog niet duidelijk.

Belangrijkste punten:

  • Achmea telt circa 18.000 voltijdsbanen wereldwijd, waarvan 14.000 in Nederland; de verzekeraar is daarmee de grootste van het land.
  • Het bedrijf wil AI inzetten voor personalisatie van verzekeringsproducten, digitale verkoop en het automatiseren van administratieve processen.
  • Krimp wil Achmea zoveel mogelijk opvangen via natuurlijk verloop en minder inzet van externe krachten zoals zzp’ers en uitzendkrachten.
  • Tegelijk investeert het bedrijf in omscholing van medewerkers, zodat zij AI kunnen gebruiken in hun dagelijkse werk.

Bron: Achmea

top ^

Meta koopt sociaal netwerk voor AI-agents

Meta heeft Moltbook overgenomen, een experimenteel platform dat werkt als een soort Reddit maar uitsluitend voor AI-agents. Op het platform kunnen autonome AI-agents met elkaar communiceren, posts plaatsen en reageren op elkaar — zonder directe bemoeienis van mensen. De oprichters van Moltbook, Matt Schlicht en Ben Parr, treden per 16 maart in dienst bij Meta Superintelligence Labs.

Belangrijkste punten:

  • Moltbook werd eind januari 2026 gelanceerd en groeide snel uit tot een viraal fenomeen; de financiële details van de overname zijn niet bekendgemaakt.
  • Het platform werkt samen met OpenClaw, een open-source raamwerk voor autonome AI-agents; de maker van OpenClaw werd eerder al door OpenAI aangetrokken.
  • Moltbook had beveiligingsproblemen: een groot deel van de productiedatabase was tijdelijk onbeveiligd toegankelijk, waardoor mensen zich konden voordoen als AI-agents.
  • Volgens Meta opent de overname nieuwe mogelijkheden voor AI-agents om namens mensen en bedrijven te werken via een geverifieerd agentnetwerk.

Bron: Axios

top ^


De AI Update is deze week samengesteld door Marcel Debets.
Tips? Mail de redactie.

Worldstream introduceert een S3-compatibele cloudopslagdienst die volledig in Nederland wordt gehost. Het bedrijf werkt samen met Cubbit om organisaties een alternatief te bieden voor de grote cloudaanbieders, met focus op datasoevereiniteit en voorspelbare kosten.

Worldstream heeft Worldstream Object Storage gelanceerd, een cloudopslagoplossing die het bedrijf volledig in eigen Nederlandse datacenters host en beheert. Het bedrijf heeft hiervoor een samenwerking aangegaan met Cubbit, een Europese aanbieder van geografisch gespreide cloudopslag.

De oplossing is gebaseerd op Cubbit’s DS3 Composer, een software-defined object storage-platform dat Worldstream integreert in zijn drie Nederlandse datacenters. Volgens Worldstream is dit de eerste Business Alliance Partnership die Cubbit in Nederland aangaat.

Reactie op marktverandering

Worldstream positioneert de nieuwe service als reactie op een verschuiving in de markt. Het bedrijf stelt dat organisaties steeds meer zoeken naar S3-compatibele opslag die onafhankelijk is van hyperscalers zoals Amazon, Microsoft en Google. Volgens Worldstream spelen zorgen over geopolitieke risico’s, databeheer en onvoorspelbare kosten van public cloud hierin een rol.

Het bedrijf wil met de nieuwe dienst een alternatief bieden tussen public cloud en on-premises storage. Public cloud zou zorgen oproepen over kosten en controle, terwijl on-premises object storage hoge kosten en operationele complexiteit met zich meebrengt, aldus Worldstream.

Technische aanpak

De technologie van Cubbit versleutelt data en spreidt deze uit over meerdere door gebruikers gekozen locaties. Volgens de bedrijven wordt hierdoor voorkomen dat data ooit volledig wordt blootgesteld, terwijl toegankelijkheid behouden blijft. Deze aanpak moet organisaties helpen te voldoen aan regelgeving zoals GDPR en NIS2.

Worldstream start met een capaciteit van 1 petabyte en heeft uitbreidingsplannen voor de komende jaren. Het bedrijf noemt backup, actieve archivering en content delivery als belangrijkste toepassingen. De software draait op Worldstreams eigen bare-metal-oplossingen.

Ondersteuning en beschikbaarheid

Worldstream belooft 24/7 klantenondersteuning via zijn helpdesk met een gemiddelde responstijd van zeven minuten. Cubbit levert technische en commerciële ondersteuning, inclusief training en verkoopondersteuning.

Het bedrijf toont de oplossing samen met Cubbit tijdens CloudFest 2025, dat van 23 tot 26 maart plaatsvindt in Europa-Park, Duitsland.

Uit nieuw onderzoek van HP blijkt dat 57% van de mkb-bedrijven printbeveiliging geen prioriteit geeft in hun cybersecuritystrategie. Tegelijkertijd meldde 56% van deze bedrijven het afgelopen jaar minstens één printgerelateerd datalek. Slim printbeheer zou volgens HP deze risico’s kunnen beperken.

Printbeveiliging blijft een onderschat zwak punt in de cyberbeveiliging van het midden- en kleinbedrijf. Dit blijkt uit onderzoek van HP onder 800 IT-beslissers en 2.400 kenniswerkers bij bedrijven met 50 tot 1.000 medewerkers.

Printregels worden omzeild

Het onderzoek toont verschillende knelpunten rond printbeveiliging. Meer dan de helft (55%) van de mkb-bedrijven ziet dat gebruikers proberen printregels of beperkingen te omzeilen. Daarnaast vreest 60% dat bestaande documentprocessen kunnen leiden tot privacy- of datalekken.

De helft van de ondervraagde bedrijven heeft onvoldoende inzicht in wie wat en waar print, terwijl 45% niet zeker weet of hun printbeveiliging voldoet aan industrienormen en regelgeving.

Een groot deel van de kenniswerkers beschouwt printers als vanzelfsprekend veilig. Volgens het onderzoek gaat 66% ervan uit dat printers binnen het kantoornetwerk veilig zijn, terwijl 50% printers niet als beveiligingsdreiging ziet. Tegelijkertijd maakt 37% zich zorgen dat vertrouwelijke informatie wordt geprint en door de verkeerde persoon kan worden gevonden.

Vijf grootste zorgen

Het onderzoek identificeert vijf hoofdzorgen rond printerbeveiliging: cybersecurityrisico’s van verbonden printers, vertrouwelijke documenten die bij de printer blijven liggen, kwetsbaarheden in de cloud bij het scannen van documenten, ongeautoriseerde toegang tot printbestanden of printwachtrijen, en fouten bij het printen, opslaan of verwerken van documenten.

Ondanks de onderschatting erkent 69% van de mkb-bedrijven dat hun printbeveiliging beter moet. Ook maakt 65% zich regelmatig zorgen over de beveiligingsrisico’s van verouderde systemen.

Slim printbeheer als oplossing

HP stelt dat organisaties die gebruikmaken van slim printbeheer betere resultaten boeken. Van deze bedrijven zegt 88% dat dit hun organisatie veiliger heeft gemaakt. Respondenten noemen drie redenen: beter inzicht in print- en scanactiviteiten (89%), beter voldoen aan beveiligings- en compliance-eisen (86%) en effectievere handhaving van regels en toegangsbeperkingen (85%).

Het bedrijf benadrukt dat printers vaak een blinde vlek vormen in de beveiliging. HP wijst erop dat één verkeerd verzonden scan of een printopdracht die bij de printer blijft liggen al kan leiden tot het lekken van salarisgegevens, klantinformatie of contractdetails.

Het onderzoek werd online uitgevoerd in augustus 2025 onder bedrijven in de VS, het VK, India en Duitsland.

IT-dienstverlener Yielder heeft Nils Veerman benoemd tot Chief Commercial Officer IT en lid van de Board. Veerman krijgt per 16 maart een centrale rol in het versterken van de commerciële activiteiten en de integratie van Yielder’s IT-diensten. Het bedrijf wil hiermee de groei van zijn IT-activiteiten versnellen.

Yielder heeft Nils Veerman aangesteld als Chief Commercial Officer (CCO) IT, met ingang van 16 maart. Veerman treedt ook toe tot de Board van het bedrijf en krijgt volgens Yielder een belangrijke rol in de commerciële versterking en verdere integratie van de IT-activiteiten.

Het bedrijf levert naar eigen zeggen geïntegreerde IT- en communicatiediensten aan organisaties in Nederland, waaronder connectiviteit, security, moderne werkplekken en digitale infrastructuur. Als managed solutions partner beoogt Yielder ervoor te zorgen dat technologie betrouwbaar, schaalbaar en toekomstbestendig werkt.

Commerciële focus versterken

CEO Bas Kamphuis stelt dat Veerman een combinatie van commerciële ervaring, leiderschap en inzicht in de IT-dienstverlening meebrengt. Volgens Kamphuis sluit zijn ervaring in het bouwen van teams, het realiseren van groei en het begeleiden van integraties aan op de strategische koers van het bedrijf.

Yielder wil met de verdere integratie van IT- en telecomactiviteiten een volgende stap zetten richting één herkenbaar merk. Het bedrijf verwacht dat Veerman’s komst deze beweging versnelt en de focus op commerciële discipline, klantwaarde en duurzame groei versterkt.

Geïntegreerde aanpak

Veerman zelf ziet volgens Yielder potentie in de organisatie door het sterke portfolio, de groeistrategie en het team. Hij stelt dat de combinatie van IT en communicatie in één geïntegreerde aanpak aanspreekt, omdat organisaties steeds meer behoefte hebben aan één partner voor hun digitale fundament.

Het bedrijf beoogt met de aanstelling de commerciële teams te versterken en klantwaarde leidend te maken. Volgens Yielder moet dit leiden tot een grotere bijdrage aan de groei van zowel klanten als het bedrijf zelf.

Volgens Fortinet zijn werknemers nog onvoldoende voorbereid op AI-gedreven cyberdreigingen, ondanks toegenomen bewustzijn. Het bedrijf ondervroeg 1.850 senior besluitvormers wereldwijd en concludeert dat slechts 40% van hen vindt dat werknemers AI-aanvallen kunnen herkennen en melden. Tegelijkertijd groeit de aandacht voor insiderrisico’s.

Fortinet heeft zijn 2025 Security Awareness and Training Global Research Report gepubliceerd, gebaseerd op input van 1.850 senior IT- en security-besluitvormers wereldwijd. Het rapport toont aan dat organisaties weliswaar meer bewust zijn van cyberdreigingen door AI, maar dat de daadwerkelijke weerbaarheid van werknemers achterblijft.

AI vergroot bewustzijn, maar voorbereiding schiet tekort

Bijna negen op de tien organisaties geeft aan dat het gebruik van AI door cybercriminelen het bewustzijn over security awareness-training heeft vergroot. Volgens Fortinet betekent dit echter niet automatisch meer cyberweerbaarheid. Slechts ongeveer 40% van de senior besluitvormers vindt dat werknemers voldoende voorbereid zijn om AI-gebaseerde cyberdreigingen te herkennen, te vermijden en te melden.

Om dit aan te pakken traint de helft van de organisaties werknemers in het veilig gebruik van generatieve AI-tools. Daarnaast heeft 51% tools geïmplementeerd om het delen van gevoelige informatie met AI-tools te controleren of blokkeren. Bijna alle organisaties hebben volgens het rapport inmiddels een beveiligingsbeleid voor AI en Large Language Models ontwikkeld of zijn hiermee bezig. Toch bestaat er nog steeds een kloof tussen beleid en daadwerkelijke uitvoering.

Insiderrisico’s krijgen meer aandacht

Externe cyberdreigingen, eerdere datalekken en beveiligingsincidenten binnen de sector blijven de belangrijkste redenen voor organisaties om te investeren in security awareness-training. Meer dan 40% van de respondenten noemt dit als hoofdmotivatie.

Tegelijkertijd groeit de aandacht voor interne risico’s. Ruim een kwart van de organisaties ziet insiderrisico’s inmiddels als reden om trainingen te organiseren, een duidelijke stijging ten opzichte van vorig jaar. Op de vraag of ze strengere cyberbeveiligingsbeleidsregels willen toepassen op gebruikers die risicovol gedrag vertonen, antwoordt 91% van de ondervraagden bevestigend.

Door de toename van insiderrisico’s veranderen ook de trainingsprioriteiten. Databeveiliging en privacy blijven belangrijke thema’s, maar training over AI-tools en AI-dreigingen krijgt steeds meer aandacht.

Training heeft aantoonbaar effect

Ongeveer 67% van de organisaties meldt een gemiddelde tot sterke afname van indringers, beveiligingsincidenten en datalekken na het invoeren van trainingen. Ook de manier waarop organisaties succes meten wordt professioneler. De meest gebruikte indicatoren zijn een afname van beveiligingsincidenten, feedback van werknemers en resultaten van security audits.

Veel organisaties combineren fysieke en online trainingen met simulaties en evaluaties. In plaats van eenmalige trainingen kiezen ze steeds vaker voor doorlopende programma’s gericht op gedragsverandering.

Uitdagingen bij uitvoering blijven

Ondanks verbeteringen hebben veel organisaties nog moeite met de uitvoering. Slechts een klein deel van de werknemers rondt trainingen volledig af. Daarnaast geeft bijna 70% van de managers aan dat het bewustzijn onder werknemers nog steeds onvoldoende is.

Organisaties proberen dit te verbeteren door kortere en frequentere trainingen, duidelijke verantwoordelijkheden voor deelname en training die beter aansluit op actuele cyberdreigingen. Microtraining wordt volgens Fortinet steeds belangrijker om snel in te kunnen spelen op nieuwe AI-ontwikkelingen.

Steeds meer besluitvormers zien security awareness tegenwoordig als een gezamenlijke verantwoordelijkheid van alle medewerkers, niet alleen van de IT- of securityafdeling.

HOB ICT Security en Bossers & Cnossen gaan samenwerken om klanten een gecombineerd IT- en securitypakket aan te bieden. Het partnerschap tussen de managed IT-dienstverlener en de securityspecialist moet aansluiten op de komende NIS2-wetgeving, die organisaties verplicht hun informatiebeveiliging structureel in te richten. Klanten krijgen één aanspreekpunt voor IT- en securityvraagstukken.

De twee bedrijven hanteren een vaste rolverdeling: Bossers & Cnossen beheert de IT-omgeving, terwijl HOB ICT Security de securitydiensten levert, waaronder 24/7 monitoring en SOC-diensten. Beide partijen maken gebruik van Cisco-oplossingen, wat volgens hen de technische integratie vereenvoudigt.

Inspelen op NIS2-wetgeving

Het partnerschap richt zich op de Cyberbeveiligingswet, de Nederlandse implementatie van de Europese NIS2-richtlijn die naar verwachting in het tweede kwartaal van 2026 van kracht wordt. Volgens HOB ICT Security vergroot deze wetgeving de druk op mkb- en mid-market organisaties om aantoonbaar grip te hebben op hun informatiebeveiliging.

Arjan Benschop van HOB ICT Security stelt dat security als bijproduct van IT-beheer niet volstaat. De samenwerking moet klanten volgens de twee bedrijven in staat stellen aan NIS2-verplichtingen te voldoen zonder extra organisatorische complexiteit.

Specialisatie behouden

Tim Velthuis van Bossers & Cnossen geeft aan dat de samenwerking voortkomt uit een gedeelde visie op IT en security. Waar veel IT-dienstverleners security als add-on aanbieden, kiezen de twee partijen bewust voor specialisatie per domein. Klanten houden daarmee één aanspreekpunt, maar maken gebruik van twee gespecialiseerde partijen.

Bossers & Cnossen richt zich op werkplekomgevingen, netwerken en IT-infrastructuur; HOB ICT Security op cybersecurity voor de mid-market. Beide bedrijven zijn gevestigd in Lopik.

Zyxel Networks heeft vier WiFi 7-access points aangepast voor het OpenWiFi-standaard. Het bedrijf beoogt internetproviders hiermee meer flexibiliteit te bieden en vendor lock-in te verminderen. De access points variëren van instapmodellen tot snelle drievoudige radio-uitvoeringen.

 


Zyxel Networks heeft vier van zijn WiFi 7-access points geschikt gemaakt voor de OpenWiFi-standaard. Volgens het bedrijf kunnen internetproviders (ISP’s) hierdoor open, interoperabele draadloze diensten implementeren zonder afhankelijk te zijn van propriëtaire ecosystemen.

Vier modellen beschikbaar

De OpenWiFi-ready access points bestaan uit vier modellen: de NWA50BE, NWA55BE, NWA130BE en NWA210BE. Het assortiment loopt volgens Zyxel van het instapmodel BE5100 met dubbele radio tot de BE12300 met drievoudige radio. Het bedrijf stelt dat ISP’s hiermee verschillende omgevingen kunnen bedienen, zoals gedeelde woningen, co-working spaces, kantoren en hotels.

De NWA210BE en NWA130BE hebben een rechthoekige vorm die volgens het bedrijf meer ruimte biedt voor betere antenne-isolatie. Zyxel beweert dat dit resulteert in een sterkere signaal-ruisverhouding en consistentere dekking.

RF-first ontwerp

Alle access points gebruiken wat Zyxel een “RF-first-ontwerp” noemt. Het bedrijf stelt dat dit ontwerp ruis vermindert en interferentie van nabijgelegen kanalen en 4G/5G-netwerken minimaliseert.

Voordelen voor ISP’s

Volgens Zyxel helpt de OpenWiFi-integratie ISP’s om vendor lock-in te verminderen. Het bedrijf beweert dat providers door gestandaardiseerde hardware interoperabele componenten van verschillende leveranciers kunnen combineren. Dit zou kapitaaluitgaven voor grootschalige implementaties verlagen en toekomstige uitbreidingen vereenvoudigen.

Daarnaast stelt Zyxel dat open-source ontwikkeling diepere aanpassingen mogelijk maakt. Het bedrijf beweert dat ISP’s hierdoor WiFi-diensten beter kunnen afstemmen op hun specifieke behoeften en zich kunnen onderscheiden in een competitieve markt.

Senior Associate Vice President Kell Lin van Zyxel Networks benadrukt volgens het bedrijf dat ISP’s de vrijheid nodig hebben om te innoveren zonder beperkt te worden door propriëtaire systemen. Het bedrijf wil serviceproviders de prestaties bieden die abonnees verwachten, gecombineerd met de openheid en flexibiliteit die nodig is voor bedrijfsgroei.