VodafoneZiggo benoemt Stephen van Rooyen tot nieuwe CEO per 1 september. Hij vervangt daarmee Jeroen Hoencamp, die op 1 mei is vertrokken. 

Van Rooyen werkte 17 jaar voor Sky in onder meer het VK, Duitsland, Italië en Oostenrijk. De laatste jaren was hij de CEO van Sky UK & Ireland en CCO voor de Sky Group. De functie van CEO bij VodafoneZiggo wordt in de tussentijd vervuld door CFO Ritchy Drost.

Van Rooyen verhuist voor de nieuwe functie terug naar Nederland, zijn standplaats wordt het hoofdkantoor van VodafoneZiggo in Utrecht.

Bijna negen op de tien IT-beveiligingsleiders in Nederland heeft wel eens de druk gevoeld om de ernst van cyberrisico’s te bagatelliseren voor het bestuur. Dat blijkt uit een onderzoek van Trend Micro.

De helft van de IT-beveiligingsleiders zegt dat cyberdreigingen het grootste risico voor het bedrijf zijn. Maar ze krijgen dat niet duidelijk uitgelegd aan hun directie. Ze worden genegeerd, gekleineerd of er wordt hen gezegd dat ze zeuren, zegt het onderzoek. “Als ze er niet in slagen om beter samen te werken met het bestuur, zal de cyberveerkracht van hun bedrijf daaronder lijden. De eerste stap is het bereiken van een Single Source of Truth over het gehele aanvalsoppervlak.”

Van de IT-beveiligingsleiders die druk voelen vanuit het bestuur, meldt 46% van de Nederlandse respondenten dat dat voortkomt uit bezorgdheid om gezien te worden als zeur. 42% geeft aan niet gezien te willen worden als overdreven negatief en 40% is bang een onjuiste aanbeveling te doen. 34% beweert dat zij zonder meer worden afgewezen. Dit wijst volgens de onderzoekers op een grote geloofwaardigheidskloof. “Het is duidelijk dat men er niet in slaagt om cyberrisico’s op hetzelfde niveau te krijgen als andere bedrijfsrisico’s.” 44% zegt echter wel dat ze als geloofwaardiger worden gezien wanneer ze de zakelijke waarde van hun cyberbeveiligingsstrategie kunnen meten.

Veel onbegrip

Slechts iets meer dan de helft (57%) van de Nederlandse respondenten heeft er vertrouwen in dat hun directie de cyberrisico’s waarmee de organisatie wordt geconfronteerd volledig begrijpt – een cijfer dat sinds 2021 nauwelijks is veranderd. Een derde (29%) van de respondenten zegt dat cyberbeveiliging nog steeds wordt gezien als onderdeel van IT en niet als bedrijfsrisico. Bovendien denkt 40% dat alleen een ernstige inbreuk het bestuur ertoe zou aanzetten krachtiger op te treden tegen cyberrisico’s. Bijna de helft (49%) van de Nederlandse respondenten vindt dat ze meer middelen en ondersteuning nodig hebben om de het belang van investeringen in cyberbeveiliging aan bestuurders te rechtvaardigen.

De cyberveiligheid van bedrijven staat onder druk als gevolg van het grote aantal alerts dat analisten in een Security Operations Center (SOC) dagelijks ontvangen. Dat zegt Vectra AI in een wereldwijd onderzoek onder 2.000 SOC-analisten wereldwijd, waaronder 200 analisten van Nederlandse organisaties. Gemiddeld gaat het om zo’n 5.185 alerts per SOC-team per dag, waarvan iets minder dan twee derde (64%) niet kan worden onderzocht. 

Dat er op zoveel alerts geen actie ondernomen kan worden, is volgens het onderzoek verontrustend te noemen. Toch is het te verklaren omdat het aantal binnenkomende alerts bij bijna negen op de tien SOC-analisten (88%) in de afgelopen drie jaar aanzienlijk is toegenomen. Ook zijn zowel het aantal gebruikte beveiligingstools (77%) als de omvang van het aanvalsoppervlak (75%) van organisaties toegenomen. Dit heeft gevolgen voor de werkdruk van SOC-analisten: gemiddeld besteden analisten 2,7 uur per dag aan handmatige activiteiten in tools, zoals een SIEM, om alle alerts te onderzoeken. Daarnaast besteden ze onder andere tijd aan het maken van rapportages en het toevoegen van nieuwe use cases.

Handmatig

Het onderzoeken van alerts vindt bij veel organisaties nog grotendeels handmatig plaats, doordat zij niet over Artificial Intelligence (AI) gebaseerde tooling beschikken om de alerts uit diverse systemen met elkaar te correleren en te prioriteren. Het handmatige werk zorgt bij 41 procent van de SOC-analisten voor burn-out gerelateerde klachten en bij 37 procent van de analisten voor stress. Als gevolg hiervan overweegt een ruime meerderheid van de SOC-analisten (57%) om ontslag te nemen of een andere functie binnen het bedrijf te bekleden. Deze leegloop zorgt voor een nog hogere werkdruk onder SOC-analisten, die werkzaam zijn in een sector waar momenteel al een tekort is aan experts.

De oplossing ligt volgens de onderzoekers in het gebruik van AI-gebaseerde tooling voor SOC-teams. Deze manier van werken zorgt voor een vermindering van het aantal false positives, die maar liefst 78 procent van het totaal aantal alerts uitmaken. Wel is het daarbij belangrijk om goed te kijken naar de manier waarop de tooling werkt, de toegepaste algoritmes en de gebruikte trainingsmodellen.

Specialist in IT voor de hospitality sector VSA sluit zich aan bij TSH. VSA is de zesde msp dit jaar die onderdeel wordt van de groep. VSA werkt inmiddels ruim 25 jaar voor een aantal bekende hotelketens van Europa. Door toe te treden tot TSH wil VSA de diensten beter aan laten sluiten bij de snel veranderende vragen uit de markt.

VSA wil met TSH (dat binnenkort wordt omgedoopt tot Your.Cloud) verder doorgroeien in Europa. Algemeen directeur Patrick Vaatstra gelooft dat het onderdeel worden van Your.Cloud een waardevolle impuls gaat zijn voor de groei van zijn organisatie: “Ik kijk uit naar de samenwerking met de andere bedrijven van Your.Cloud, om zo onze positie te versterken. Dit is de juiste stap om klaar te zijn voor de toekomst.”

Your.Cloud bestaat uit ruim 20 bedrijven met ongeveer 1.200 medewerkers en heeft een jaaromzet van €300+ miljoen in 2023. De groep is onderdeel van Your.World, een portfoliobedrijf van Strikwerda Investments. VSA blijft opereren onder de eigen naam.

Op de foto: Patrick Vaatstra (VSA), Sjors Brul (Sbit / Your.Cloud), John Reynders (Your.Cloud) Stijn van den Brink (Your.Cloud).

Demissionair staatssecretaris Alexandra van Huffelen (D66) is door de lezers van AG Connect en iBestuur gekozen tot IT-politicus van 2023. Zij werd uitverkoren uit een shortlist van 20 kandidaten.

Van Huffelen kreeg in haar functie vaak kritiek. Nu haar periode er nagenoeg op zit oogst ze waardering onder IT’ers, zowel in het bedrijfsleven als bij de overheid. Vooral haar plannen om cookies aan te pakken en haar kritische houding tegenover techreuzen worden gewaardeerd door de lezers van de IT-vakbladen, schrijven de organisatoren van de verkiezing.

“Het is een mooie erkenning voor al het werk dat ik samen met een groot team bij het ministerie kan doen,” zegt ze bij de uitreiking van de bokaal. IT werd gedurende haar loopbaan een steeds groter en belangrijker onderdeel van haar werk. “Digitalisering is een ongelooflijk belangrijk onderwerp in ons dagelijks leven. Er moet vanuit de regering echt iemand zijn die technologische ontwikkelingen in de gaten houdt, beleid maakt om ervoor te zorgen dat we niet te afhankelijk worden van anderen en dat we in Europa, samen met andere landen, gezamenlijk technologie weten te reguleren.”

Menselijke maat

Van Huffelen legde met haar werk de basis voor ‘waardengedreven digitalisering’. Na de toeslagenaffaire maakte ze zich hard voor ‘de menselijke maat’ in de digitale dienstverlening. Burgers moesten de overheid kunnen vertrouwen. En iedereen moest mee kunnen doen. Het werden de pijlers onder de Werkagenda Waardengedreven Digitalisering die ondertussen leidend is voor overheidsorganisaties, zowel op landelijk als provinciaal en lokaal niveau.

Ook maakt ze zich hard voor een open overheid die aan de burger kan uitleggen hoe bepaalde beslissingen genomen worden. De Wet open overheid (Woo) trad onder haar bewind in werking. En ze introduceerde het algoritmeregister waarin overheden de algoritmes moeten beschrijven die ze gebruiken om besluiten te nemen.

Minister voor Digitale Zaken

Alexandra van Huffelen coördineert als staatssecretaris sinds drie jaar rijksbreed de IT-ontwikkelingen. Ze kan richting geven en kaders stellen, maar heeft geen echte doorzettingsmacht. Ze hoopt dat het volgende kabinet het stokje op een goede manier gaat overnemen, het liefst in de vorm van een minister voor Digitale Zaken die nog meer eenheid gaat brengen in de aanpak van cybersecurity, de inkoop van IT en het inrichten van de informatiehuishouding.

Omdat ze het niet eens was met het beleid van Elon Musk, stopte Van Huffelen begin dit jaar met het plaatsen van berichten op X. Alleen LinkedIn en Mastodon hield ze nog aan. Dat was een persoonlijke keuze, geen kabinetsbeleid, maar ze stelde daarmee wel een voorbeeld voor andere politici die wel kritiek hebben op het feit dat een platform de regels schendt, maar nog geen afscheid hebben kunnen nemen omwille van hun persoonlijke zichtbaarheid.

Foto: Martijn Beekman / D66

CallerConnect is de nieuwe naam van IT-dienstverlener TheVoiceOfO365. Het bedrijf wil zich focussen op de integratie met Microsoft Teams zonder de complexiteit rond Direct Routing voor Microsoft 365.

CallerConnect integreert bestaande gehoste platforms met Microsoft Teams voor volledige of gedeeltelijke samenwerking. CallerConnect levert zijn diensten in partnerschap met telecom- en integratiespecialisten, maar zegt onafhankelijk van leveranciers te opereren. Na de lancering plant CallerConnect de uitrol van verdere verbeteringen en nieuwe functionaliteiten in de komende maanden. Er is volgens het bedrijf geïnvesteerd in een verviervoudiging van de netwerkcapaciteit.

Meta heeft bekendgemaakt te stoppen met Workplace, het alternatief voor kantoorcommunicatieplatforms zoals Slack en Microsoft Teams. Meta-woordvoerder Ashley Zandy bevestigde aan The Verge dat de software kan worden gebruikt tot en met 31 augustus 2025.

De software die oorspronkelijk bekend stond als Facebook @Work, werd eerst intern gebruikt gedurende twee jaar voordat het publiekelijk gelanceerd werd in 2016, en volgens Zandy zullen er geen veranderingen zijn wat betreft het interne gebruik.

Meta zal een korting van 50 procent aanbieden op de dienst vanaf september, en het biedt aan om met klanten samen te werken aan de overgang naar het door Zoom overgenomen Workvivo. Na 1 september 2025 zal Workplace alleen lees- en exporteerbaar zijn tot 1 juni 2026, wanneer de toegang eindigt en de gegevens zullen worden verwijderd.

WatchGuard Technologies heeft met zijn oplossingen AuthPoint, Endpoint Security en Network Security negen TrustRadius Top Rated Awards voor 2024 in de wacht gesleept. Elk product won awards in meerdere categorieën. De negen TrustRadius Top Rated Awards bevestigen WatchGuards positie op het gebied van klanttevredenheid in de cybersecurity-sector.

De Network Security-oplossingen wonnen prijzen binnen de categorieën Firewall en Netwerkbeveiliging. Endpoint Security van WatchGuard werd bekroond in de categorieën Endpoint Security, Antivirus en Extended Detection and Response. Ten slotte behaalde AuthPoint overwinningen in de categorieën Authenticatie, Identiteitsbeheer, Wachtwoordbeheersystemen en Single Sign-On.

De TrustRadius-community waardeerde elk WatchGuard-product met constant hoge scores in de betreffende softwarecategorie. WatchGuard Network Security behaalde een trScore van 8,9 uit 10 op basis van bijna 800 beoordelingen, terwijl WatchGuard Endpoint Security een score van 8,8 uit 10 behaalde op basis van bijna 200 beoordelingen. WatchGuard AuthPoint scoorde zelfs een 9 uit 10 op basis van meer dan 370 geverifieerde klantbeoordelingen.

Gouden standaard

Sinds 2016 zijn de TrustRadius Top Rated Awards uitgegroeid tot de gouden standaard in de B2B-sector voor onafhankelijke erkenning van uitstekende technologische producten. De awards baseren zich volledig op feedback van klanten en worden dus nooit beïnvloed door de mening van analisten of het feit of een bedrijf klant is bij TrustRadius.

“In een wereld waar cyberdreigingen steeds complexer worden, biedt ons Unified Security Platform de complete bescherming die organisaties nodig hebben. Deze gebruiksvriendelijke oplossing combineert krachtige beveiligingsservices in één centrale interface, wat het beheer vereenvoudigt”, zegt Michelle Welch, CMO en SVP of Business Strategy bij WatchGuard Technologies. “De TrustRadius Top Rated Awards bevestigen dat onze oplossingen hoog gewaardeerd worden door eindgebruikers. We zetten onze partners en klanten altijd voorop. Deze positieve feedback van onze gebruikersgemeenschap is dan ook enorm waardevol.”

“De onderscheidingen voor WatchGuard benadrukken hun uitzonderlijke prestaties en klanttevredenheid. Ze vertegenwoordigen de toewijding van WatchGuard aan het leveren van uitgebreide, betrouwbare cybersecurity-oplossingen”, aldus Allyson Havener, SVP van Marketing & Community bij TrustRadius. “We feliciteren WatchGuard met deze welverdiende erkenning en prijzen hun aanhoudende toewijding aan uitmuntendheid in het beveiligen van organisaties wereldwijd.”

Op dinsdag 4 juni openen datacenters door heel Nederland hun deuren voor het grote publiek, tijdens de Nationale Datacenter Dag, een initiatief van Dutch Data Center Association (DDA).

“De vanzelfsprekendheid van uitstekend internet zorgt ervoor dat we niet altijd stilstaan bij de oorsprong. De wereld van datacenters is namelijk voor velen onbekend. Daarom zetten op dinsdag 4 juni datacenters door heel Nederland hun deuren open voor het publiek,” schrijft de DDA.

Door de strenge beveiliging in en rondom de gebouwen zijn datacenters normaal gesproken niet elke dag te bezoeken. Daarom wil de sector op deze manier de mogelijkheid bieden dat wel te doen. Met dit initiatief hoopt de branche organisatie meer bewustzijn te creëren voor het belang van datacenters. Zo geeft NorthC Datacenters aandacht aan hoe datacenters door middel van ‘immersion cooling’ efficiënt gekoeld kunnen worden. Verder geeft Kees Verhoeven, oud-Tweede Kamerlid, een presentatie bij Interconnect in Den Bosch.

“De Nationale Datacenter Dag is inmiddels gegroeid tot een begrip binnen onze industrie. Het biedt onze deelnemers, de datacenters, een mooie kans om te laten zien wat de invloed is van datacenters op ons dagelijks leven. Daarnaast kunnen datacenters een sleutelrol spelen in de energietransitie. Niet alleen door efficiënter te opereren, maar ook door het terugleveren van energie en het bijdragen aan slimme en geïntegreerde energienetwerken,” vertelt Stijn Grove, Managing Director van de DDA.

Bij de aanpak van cybersecurity is sprake van aanzienlijke veranderingen. Dat zegt CompTIA in zijn State of Cybersecurity-rapport 2024 Benelux. In het afgelopen jaar is 37% van de organisaties in de Benelux meer nadruk gaan leggen op procesverbeteringen, 35% gaf een hogere prioriteit aan het bepalen van de juiste reactie op incidenten en 35% vergrootte de aandacht voor de opleiding van medewerkers.

Het onderzoek richt zich op de vele variabelen waarmee rekening moet worden gehouden bij het vinden van de juiste balans in cybersecurity. Risicobeheer blijkt steeds belangrijker te worden bij het vinden van een balans tussen cybersecurity-maatregelen en zakelijke vooruitgang. De overgrote meerderheid van de bedrijven in het onderzoek heeft op zijn minst enige discussie over risicobeheer.

Ruim een derde van de bedrijven kiest voor een serieuzere aanpak, waarbij risico’s in de hele organisatie worden beoordeeld, maar zonder gebruik te maken van een formeel raamwerk voor risicobeheer. Bijna vier op de tien ondervraagde bedrijven maken risicobeheer leidend. Ze gebruiken een formeel raamwerk om de risico’s en de daarmee samenhangende uitgaven te identificeren en te beheren.

Personeel

De vraag is waar bedrijven de juiste mensen vandaan halen. Uit het onderzoek blijken grote veranderingen, zeggen de onderzoekers. De belangrijkste trend is om medewerkers uit de IT-infrastructuur te promoveren naar een cybersecurity-rol. Vorig jaar deed 41% dat tegen 29% in 2022. Eveneens in opkomst is de recruitering van jong afgestudeerden die op de universiteit of hogeschool kennis van cyberbeveiliging hebben opgedaan. In 2022 wist 31% zijn teams zo te versterken, terwijl dat nu al 41% is.

Bedrijven verwachten de komende twee tot drie jaar een breed scala aan mogelijke toepassingen van AI op het gebied van cyberbeveiliging. 48% ziet potentieel gebruik van AI bij de monitoring van netwerkverkeer en de detectie van malware. 45% verwacht software te kunnen toepassen die automatisch reageert op cybersecurity-incidenten. Eenzelfde percentage rekent op software die voorspelt welke gebieden het meest kwetsbaar zijn voor toekomstige lekken. 42% verwacht veel van software die afwijkende gedragspatronen van gebruikers naar boven haalt.