IT-dienstverlenersgroep TSH neemt KNNS en zusterbedrijf nxtoffice over. De beide Nijmeegse bedrijven blijven actief onder hun eigen naam, met het bestaande management.

KNNS is een msp die zich focust op Microsoft-diensten. Nxtoffice levert hard- en software voor kantoorwerkplekken. Volgens TSH CEO John Reynders zijn KNNS & nxtoffice een goede aanvulling op de groep msp’s: “Uit alle gesprekken die we in aanloop naar dit moment met KNNS & nxtoffice hebben gevoerd merkten we dat we hetzelfde doel voor ogen hadden. Groeien en versnellen zonder verlies van kwaliteit. De nieuwe collega’s van KNNS & nxtoffice zijn een fantastische aanvulling binnen onze ambitieuze familie van msp’s.”

Coert Tempelman, algemeen directeur KNNS & nxtoffice: “We hebben nu het punt bereikt dat we klaar zijn voor de ‘next step’ en daar gaan we met TSH als ambitieuze partner aan boord snel werk van maken. Samen met de andere bedrijven binnen TSH vormen we een front in de markt en kunnen we versnellen. We kijken er enorm naar uit om andere organisaties bij TSH aan te laten sluiten en groeiambities waar te maken.”

SAP heeft Bart Van der Biest benoemd tot Managing Director voor SAP Nederland. Hij volgt daarmee Jeroen van der Lingen op, die heeft gekozen voor een andere uitdaging buiten SAP.

Bart Van der Biest is sinds 2002 werkzaam bij SAP in diverse strategische functies. Van begin 2022 tot begin 2024 vervulde hij de rol van COO voor SAP Nederland. Hiervoor bekleedde hij andere executive functies, zoals Head of Strategic Customer Program (SCP) EMEA North en Sales Director SCP Benelux.

Groeistrategie

In zijn nieuwe functie als Managing Director ligt de focus voor Bart Van der Biest op verdere innovatie met onder meer RISE with SAP. Daarnaast moet hij zich gaan richten op het realiseren van een ambitieuze groeistrategie in Nederland.

Van der Biest: “In de afgelopen jaren is de vraag naar cloudoplossingen duidelijk gegroeid, zijn er belangrijke strategische partnerships met klanten opgezet en zijn we een bedrijf geworden met meer diversiteit. De economische en maatschappelijke ontwikkelingen in de markt hebben een grote invloed gehad op de manier waarop bedrijven zakendoen. Zaken als flexibiliteit, weerbaarheid en operationele excellentie zijn nog belangrijker geworden dan voorheen. Ik kijk er enorm naar uit om onze klanten te helpen om te excelleren in deze omstandigheden en uit te groeien naar intelligent enterprises.”

Cyberincidenten veroorzaakt door de ‘menselijke factor’ worden meestal toegeschreven aan incidentele fouten van medewerkers, maar een belangrijker element wordt vaak over het hoofd gezien: opzettelijk kwaadaardig gedrag van medewerkers. Uit onderzoek van Kaspersky blijkt dat 20 procent van de incidenten daardoor wordt veroorzaakt.

In de afgelopen twee jaar kreeg 77% van de onderzochte bedrijven over de hele wereld te maken met cyberincidenten, waarvan een vijfde werd veroorzaakt door opzettelijk kwaadwillig gedrag van medewerkers. “Een geval bij Tesla vorig jaar illustreert de gevaren van insider threats voor bedrijven”, schrijft Kaspersky. “Twee ex-werknemers van Tesla lekten de namen, adressen, telefoonnummers en e-mailadressen van 75.735 huidige en voormalige werknemers naar een Duitse krant. Toezichthouders in Maine werden op 18 augustus op de hoogte gesteld van het incident via een melding van een datalek, nadat het bedrijf op 10 mei van de inbreuk had gehoord van de Duitse nieuwsuitgever Handelsblatt en een intern onderzoek had ingesteld.”

Insider threats

Er zijn volgens Kaspersky twee soorten bedreigingen van binnenuit: onopzettelijke en opzettelijke. Onbedoelde of toevallige bedreigingen zijn fouten van werknemers, zoals trappen in phishing en andere social engineering-methoden, of gevoelige en vertrouwelijke informatie naar de verkeerde persoon sturen. Opzettelijke bedreigingen worden daarentegen gepleegd door kwaadwillende insiders die doelbewust inbreken in de systemen van hun werkgever. Ze doen dit meestal voor financieel gewin uit de verkoop van gevoelige gegevens of als wraakactie. Kwaadwillende insiders hebben als doel de normale bedrijfsactiviteiten van een organisatie te verstoren of stop te zetten, zwakke plekken in de IT bloot te leggen en vertrouwelijke informatie te verkrijgen.

Insiders met kwade bedoelingen zijn de gevaarlijkste van alle werknemers die cyberincidenten kunnen uitlokken. De dreiging die van hun acties uitgaat, wordt gecompliceerd door verschillende factoren:

  • Insiders hebben specifieke kennis van de infrastructuur en processen van een organisatie, inclusief inzicht in de gebruikte informatiebeveiligingstools.
  • Ze bevinden zich al binnen het bedrijfsnetwerk en hoeven niet van buitenaf door te dringen via phishing, firewallaanvallen, etc.
  • Ze hebben collega’s en vrienden binnen de organisatie, dus het is veel gemakkelijker voor ze om social engineering te gebruiken.
  • Insiders met kwade bedoelingen zijn zeer gemotiveerd om hun organisatie schade toe te brengen.

Compromitteren

Een ander interessant type kwaadwillige actie doet zich voor wanneer een of meer insiders samenwerken met een externe actor om een organisatie te compromitteren. Bij deze incidenten rekruteren cybercriminelen vaak een of meer insiders om verschillende soorten aanvallen uit te voeren. Het kan ook voorkomen dat derden, zoals concurrenten of andere belanghebbenden, samenwerken met medewerkers om gevoelige gegevens van het bedrijf te bemachtigen, constateert Kaspersky.

Mssp’s bieden verschillende netwerkbeveiligingsdiensten aan organisaties. Steeds meer bedrijven maken hiervan gebruik, want het voordeel is dat je als IT-dienstverlener je klant flink wat werk uit handen neemt. Logisch dat je op zoek gaat naar leveranciers met technologieën die passen bij de veranderde behoefte van organisaties. Fortinet wil hier met het licentieprogramma FortiFlex graag een belangrijke rol bij spelen.

Bedrijven die op zoek zijn naar een kosteneffectieve manier om hun beveiliging te verbeteren, komen vaak terecht bij jou als mssp. Zo kunnen ze hun cybersecurity risico’s geheel of gedeeltelijk beperken en hoeven ze minder personeel aan te nemen met actuele cybersecurity kennis. Dat is mooi, want juist deze mensen zijn schaars. Hoewel veel mssp’s zich richten op cybersecuritytechnologie, moet je niet vergeten dat je klanten bij jou komen voor diensten. Voor mssp-klanten is beveiliging een onderdeel van een groter bedrijfsmodel.

Voor mssp’s is beveiliging hét bedrijfsmodel. Bas van Hoek, manager channel bij Fortinet: “We zien soms dat mssp’s een transactionele overeenkomst met hun klant aangaan, dus puur gericht op producten. Maar veel waardevoller is het opbouwen van een relatie die zakelijk succes op de lange termijn mogelijk maakt.” Daar speelt een leverancier ook een belangrijke rol bij, meent Van Hoek. “De vendor moet het servicegedeelte van de mssp begrijpen, zo goed mogelijk ondersteunen en het zo maximaal mogelijk laten renderen.”

Bas van Hoek

Ondersteuning

Fortinet adviseert mssp’s die leveranciers evalueren dan ook goed te kijken naar welke ondersteuning er geboden wordt. “Training is belangrijk, dus vraag of de leverancier interne expertise inzet om de cybersecurityvaardigheden van jouw personeel te verbeteren. Maar ook mentorschapsprogramma’s werken goed. Deze helpen je bij het verbeteren van je dienstenportefeuille. Het vervolg daarop is hulp bij het ontwikkelen van het aanbod. Fortinet biedt bijvoorbeeld een programma en technische mensen die expertise hebben in het ontwerp, de inzet en het beheer van mssp-diensten. Zo proberen we ervoor te zorgen dat mssp’s waarmee we samenwerken in staat zijn om de beveiligings­doelen van hun klanten te behalen.”

Flexibele licenties

Een van die klantendoelen is om de kosten zo laag mogelijk te houden, terwijl toch alle bedrijfsapplicaties en netwerkranden optimaal beveiligd zijn. Dat is een behoorlijke uitdaging. Van IT-afdelingen wordt verwacht dat ze oplossingen inkopen en implementeren voordat ze tijd hebben gehad om zich een volledig begrip te vormen van de ­zakelijke behoeften, die ook nog eens voortdurend veranderen. Flexibele licentieprogramma’s bieden een oplossing voor dit probleem.

Keuzevrijheid met FortiFlex

“Ons streven is om mssp’s optimale keuzevrijheid te bieden bij het ­vinden van oplossingen voor de specifieke cybersecurity-uitdagingen van hun klanten. Daarom hebben we het FortiFlex-programma ontwikkeld”, legt Van Hoek uit. ­“Mssp’s kunnen gebruikmaken van één FortiFlex-account om een pool van licenties voor de volledige klantenkring in het leven te roepen. Je kunt via een en dezelfde user interface licenties overzetten en opnieuw toewijzen. Op die manier kunnen je voorzien in de behoeften van jouw klant, die zich vervolgens geen zorgen meer hoeft te maken over overbesteding. En dat is wat organisaties willen.”

FortiFlex biedt op gebruik gebaseerde licenties voor een breed scala aan security-oplossingen van Fortinet voor cloudomgevingen, hybride clouds en omgevingen op locatie. Het programma hanteert een puntensysteem dat het eenvoudig maakt om inzicht te krijgen in het saldo, de verbruikspatronen en de totale uitgaven. Van Hoek: “Je kunt elke gewenste combinatie van gevirtualiseerde en cloudoplossingen en beveiligingsdiensten op locatie aanbieden. Onlangs hebben we ook het support en de licenties voor fysieke next-generation firewalls uit de FortiGate-reeks aan het FortiFlex programma toegevoegd.”

Met één stap security-oplossingen inzetten

Omdat de vraag naar security­oplossingen continue in beweging is, groeit ook het FortiFlex-aanbod. “We willen het voor mssp’s zo eenvoudig mogelijk maken om geavanceerde security-oplossingen in te zetten. Wanneer de klant ze maar nodig heeft, en op de manier die het beste voor hen werkt. Daarom zullen we het FortiFlex-aanbod ook in de toekomst uitbreiden. Zo proberen we onze oplossingen en diensten zoveel mogelijk aan te laten sluiten bij de veranderende behoeften van jouw klanten.”

IT-dienstverlener ServiceNow heeft Daniël Hofman aangesteld als Area Vice President en Country Manager voor Nederland. Hij krijgt de dagelijkse leiding over de organisatie en wordt verantwoordelijk voor de Nederlandse groei, strategie en coördinatie van de operationele activiteiten.

Hofman werkt zo’n 20 jaar in de technologie- en consultancysector. Onder meer bij Boston Consulting Group en Accenture adviseerde hij rondom digitale business transformatie en IT-strategie. De afgelopen tien jaar was hij werkzaam in senior leidinggevende functies bij Salesforce en Oracle. Tot voor kort was hij Vice President & Deputy Country Leader Nederland bij Salesforce.

Een Nederlands consortium, bestaande uit Info Support, i3D.net, BIT, AMS-IX en TNO, start met het bouwen van een federatieve Europese cloud. Het project “European cloud services in an open federated ecosystem” (ECOFED) wordt mede gefinancierd door de Nederlandse overheid, na goedkeuring van de Europese Commissie.

Op 5 december 2023 keurde de Europese Commissie het Important Project of Common European Interest – Cloud Infrastructure and Services (IPCEI-CIS) programma goed, waarmee een totaalbedrag van 2,6 miljard euro wordt geïnvesteerd in de ontwikkeling van een Europese cloudinfrastructuur. Nederland neemt voor 70 miljoen euro met drie projecten deel aan IPCEI-CIS. Eén van de drie projecten is het ECOFED-project, dat zich op cloudfederatie richt als belangrijke basis voor de toekomstige digitale infrastructuur.

Open source en open interfaces

Het ECOFED-project richt zich op de ontwikkeling van open interfaces en open-source software tools om de ontbundeling van software en cloudoplossingen te bevorderen. Dit moet het overstappen binnen het cloud ecosysteem eenvoudiger maken en meer keuzevrijheid bieden voor gebruikers. Het project omvat ook de creatie van een nationaal testbed om deze doelen te bereiken.

Het project loopt van 2024 tot en met 2027 en omvat samenwerking met Europese partners zoals OpenNebula en Arsys in Spanje, Engineering in Italië en SAP in Duitsland. Het doel is het technische fundament te leggen voor een open en federatief cloud-ecosysteem, waarin integrators en infrastructuur-aanbieders verschillende diensten kunnen verhandelen zonder tussenkomst van een centrale platformpartij.

Testbed

Het ECOFED-project leunt sterk op de sterke punten van de Nederlandse sector, zoals de hoge datacenterdichtheid en het grote aantal aanbieders van clouddiensten. Het project wil het nationale testbed te worden voor bedrijven die de overstap willen maken van gesloten hyperscale cloudplatformen naar een federatief cloud-ecosysteem. Omdat cloud een steeds belangrijker onderdeel wordt van digitale infrastructuren, maakt kennisinstituut TNO wetenschappelijke kennis toepasbaar voor een open en toekomstbestendige digitale infrastructuur. TNO is ook penvoeder voor het ECOFED consortium.

Het consortium ontwikkelt een website om stakeholders en geïnteresseerden op de hoogte te houden van de vorderingen van het project. Bovendien zullen deelnemers kennis delen via events, workshops, kennissessies en webinars.

TCC smart IT solutions maakt bekend dat het JDS uit Venay heeft overgenomen. Met de acquisitie wil de mssp uit Maastricht de aanwezigheid in Zuid-Nederland vergroten. 

Met de toevoeging van JDS aan TCC heeft het bedrijf nu vestigingen in Maastricht, Tilburg en Venray. De aandelenoverdracht vond plaats op 2 januari, waarbij TCC alle aandelen heeft overgenomen van de voormalige eigenaar Julian Hendriks.

“We zijn verheugd dat we onze krachten gaan bundelen om zo de dienstverlening voor onze klanten verder te optimaliseren,” aldus Edward Goessens, CEO van TCC smart IT solutions. “Met de overname zijn alle posities meermaals bezet. We breiden ons dienstenportfolio hiermee verder uit.”

De meeste bedrijven die onder de NIS2-wetgeving gaan vallen, zijn niet bekend met het securitybeleid van (keten)partners. Slechts vijf procent beschikt over deze kennis. Dit blijkt uit onderzoek van Telindus onder meer dan 150 CXO’s en managers met kennis van IT binnen bedrijven met 250 of meer medewerkers.

NIS2 zal strengere eisen stellen aan bedrijven met betrekking tot ketenaansprakelijkheid en hen verplichten actief beleid te voeren om ketenrisico’s tot een minimum te beperken. Opvallend genoeg staat dit onderwerp bij veel bedrijven (nog) niet op de agenda. De ketenbepalingen die zijn opgenomen in NIS2 moeten voorkomen dat veiligheidsrisico’s bij één partij impact hebben op alle andere schakels in die keten. Dit betekent dat organisaties op de hoogte moeten zijn van het beveiligingsbeleid van hun (keten)partners.

Uit het onderzoek blijkt dat slechts een derde (32%) van de respondenten gelooft op de hoogte te zijn van het securitybeleid bij (keten)partners, terwijl bijna de helft (47%) aangeeft ‘een beetje’ op de hoogte te zijn. Zestien procent zegt hier helemaal niet van op de hoogte te zijn. Ditzelfde percentage zegt ook niet van plan te zijn om de securityrisico’s van (keten)partners inzichtelijk te maken. Dit staat tegenover 55 procent die zegt dit wel van plan te zijn en 29 procent die aangeeft dit nog niet te weten.

Ruim 85 procent van alle cyberaanvallen verloopt via versleutelde kanalen. Dat zegt Zscaler in zijn nieuwste rapport 2023 State of Encrypted Attacks. Het bedrijf zag ook dat de productiesector het vaakst doelwit was.

Volgens Zcaler onderstrepen de bevindingen hoe geavanceerd de cybercriminele tactieken zijn, die versleutelde kanalen als doelwit hebben. Voor het tweede jaar op rij was de productiesector het vaakst doelwit. De onderwijssector en overheidsorganisaties zagen de grootste jaar-op-jaar toename in het aantal aanvallen. Bovendien bleef malware, waaronder kwaadaardige webcontent en malware-payloads, dominant over andere soorten encrypted aanvallen. Ad spyware en cross-site scripting waren goed voor 78% van alle geblokkeerde aanvallen. Voor dit onderzoek zijn meer dan 30 miljard geblokkeerde dreigingen geanalyseerd, tussen oktober 2022 en september 2023, zegt Zscaler.

In totaal werden 86% van alle waargenomen cyberdreigingen, waaronder malware, ransomware en phishing-aanvallen, geleverd via versleutelde kanalen. “Bijna 95% van het webverkeer stroomt via HTTPS. Het is dan ook niet verrassend dat 86% van alle geavanceerde aanvallen wordt geleverd via dit soort versleutelde kanalen. Elk HTTPS-verkeer dat geen inline inspectie ondergaat, vormt een blinde vlek die cybercriminelen kunnen misbruiken als ze organisaties wereldwijd aanvallen”, aldus Deepen Desai, Chief Security Officer bij Zscaler.

Malware nog altijd de grootste dreiging

Malware behoudt ook dit jaar zijn toppositie als grootste dreiging. Het was goed voor 23 miljard encrypted aanvallen tussen oktober 2022 en september 2023 en vormde daarmee 78% van het totaal aantal cyberaanvallen. Versleutelde malware omvat kwaadaardige webcontent, malware-payloads, macro-gebaseerde malware en meer. De meest voorkomende malware-familie was ChromeLoader, gevolgd door MedusaLocker en Redline Stealer.

Maar liefst 31,6% van alle encrypted aanvallen waren op de productiesector gericht. Naarmate smart factories en het Internet of Things (IoT) vaker voorkomen, wordt ook het aanvalsoppervlak groter en wordt de sector vaker blootgesteld aan beveiligingsrisico’s aangezien cybercriminelen deze toegangspunten misbruiken om productie en supply chains te verstoren, zeggen de onderzoekers. Daarnaast verhoogt het gebruik van populaire generatieve AI-applicaties, zoals ChatGPT, het risico op het lekken van gevoelige data.

Onderwijs en overheid grootste toename

De onderwijs- en overheidssector zagen het afgelopen jaar een toename van respectievelijk 276% en 185% in encrypted aanvallen. In met name de onderwijssector is het aanvalsoppervlak de afgelopen jaren enorm gegroeid vanwege overgang naar meer onderwijs op afstand. Daarnaast blijft de overheid een aantrekkelijk doelwit voor nation-state-aanvallen.

De endpoint management software van Ivanti bevat een ernstig lek. Daarvoor waarschuwt het bedrijf zelf. De kwetsbaarheid geeft criminelen de mogelijkheid om op afstand een endpoint over te nemen. Er is inmiddels een patch beschikbaar.

De bug staat geregistreerd onder CVE-2023-39336 met een score van 9,6. Volgens Ivanti zijn er voor zover bekend geen gevallen van daadwerkelijk misbruik. De door het bedrijf beschikbaar gestelde patch is verwerkt in de EPM 2022 Service Update 5.

Om misbruik te kunnen maken van de kwetsbaarheid moeten hackers wel toegang hebben tot het interne netwerk. Is dat het geval dan kan via een SQL-injectie SQL queries worden uitgevoerd. Volgens berichten zou het ook mogelijk zijn om de server waarop Ivanti draait in zijn geheel over te nemen. Daarvoor zou dan verder geen authenticatie nodig zijn.