De nieuwe Europese wet DORA, die vandaag in werking treedt, legt veel meer nadruk op persoonlijke aansprakelijkheid bij het niet naleven van de wet. Dit voorspelt cybersecuritybedrijf Hadrian, dat organisaties helpt om aan DORA te voldoen. Bij DORA kunnen managers in de financiële sector boetes krijgen tot één miljoen euro bij het niet naleven van de wet. “Correcte naleving van DORA is belangrijker dan ooit om individuele boetes te voorkomen”, aldus Rogier Fischer, ethisch hacker en eigenaar van Hadrian.

Een goede naleving van DORA versterkt de financiële weerbaarheid van organisaties. De aard van de DORA-wetgeving maakt het makkelijk om individuen boetes op te leggen voor het niet naleven ervan, constateert Fischer. “DORA maakt individuen expliciet persoonlijk verantwoordelijk voor de naleving van verplichtingen, zoals risicobeheer, beveiliging en rapporteren. Hierdoor kunnen zij sneller persoonlijk aansprakelijk gesteld worden en beboet worden. Zeker als je dit vergelijkt met wetten zoals de GDPR. Daar kunnen individuen ook boetes krijgen, maar dit komt zelden voor. De aansprakelijkheid ligt toch vaak bij de organisatie.”

Politieke druk

Daarnaast oefent de Europese politiek druk uit op strengere handhaving en hogere boetes. Dit heeft twee doelen: organisaties dwingen compliance serieus te nemen, en een cultuur van verantwoordelijkheden creëren. Fischer: “Anders blijft compliance een vage verplichting die in het midden van een organisatie blijft zweven. Door de verantwoordelijkheden bij individuen neer te leggen, vergroot je de kans dat hieraan voldaan wordt. Dit draagt bij aan de digitale weerbaarheid van organisaties.”

Engeland als voorbeeld

Fischer vermoedt ook dat Europa Engeland als inspiratie beschouwt. Engeland heeft soortgelijke wet- en regelgeving, zoals de Prudential Regulation Authority (PRA) en de Financial Conduct Authority (FCA). Deze wet- en regelgeving heeft laten zien dat boetes voor individuen flink kunnen oplopen. “Zo heeft de CIO van een Britse bank onlangs een boete gekregen van 80.000 pond. Dit heeft een zeer afschrikwekkend effect gehad; na dit incident voldeden veel meer financiële instellingen aan de wet- en regelgeving. Dit wil men in Europa ook bereiken om de digitale weerbaarheid te versterken.”

Het belang van testen

Een van de vijf pijlers van de DORA is de Digital Operational Resilience Testing. Deze pijler vraagt veel van verantwoordelijke individuen, bijvoorbeeld CIO’s en CISO’s. Zij moeten regelmatig basistesten en geavanceerde testen uitvoeren om kwetsbaarheden te identificeren. “Alles in een organisatie dat wordt blootgesteld aan het internet, moet je blijven testen. Hierdoor komt de verantwoordelijke onder veel druk te staan”, zegt Fischer hierover.

Daarom adviseert hij om het testproces uit handen te geven. “Ik raad CIO’s en CISO’s die dit straks op hun bord krijgen, van harte aan om dit uit te besteden aan een gerenommeerde partij. Het is een investering, maar scheelt een hoop kopzorgen en tijd. En waarschijnlijk een boete die kan oplopen tot 1 miljoen. Want Nederlandse toezichthouders zijn streng als het aankomt op naleving van DORA”, concludeert Fischer.

Veel security-incidenten zijn terug te voeren op menselijk handelen. Bijna de helft van de datalekken worden veroorzaakt door interne aanvallen. Investeren in cyberbewustwording kan een enorme impact hebben. “Hoewel vaak anders wordt beweerd, kunnen mensen juist de sterkste schakel vormen bij security.”

Dat gamification een sterk instrument is bij het op-leiden van mensen is inmiddels -bekend. Synchromind gaat een stap verder door verschillende -offline kaartspellen in te ontwikkelen die teams (en gezinnen thuis) -kunnen gebruiken om gezamenlijk bewustzijn te creëren over complexe onderwerpen zoals privacy, duurzaamheid en security.

Het idee voor Synchromind ontstond in 2018, voortkomend uit de jarenlange ervaring van oprichter Raluca Mihu in de IT-sector. “Ik werkte toen al bijna 20 jaar in de IT en zag een groeiende kloof tussen technologie, bewustzijn en menselijke verbinding,” vertelt zij. “Mijn doel is om mensen te helpen hun geest en hart te verbinden. Dat begint met een veilige ruimte, of dat nu op het werk, thuis of in de digitale wereld is.”

De urgentie van cybersecurity

Met datalekken in die in 2024 -wereldwijd gemiddeld $9,36 miljoen kosten en naar verwachting kunnen oplopen tot $20 miljoen in 2025, is de noodzaak om actie te onder-nemen groter dan ooit. Uit het Verizon 2024 DBIR-rapport blijkt dat bijna de helft van deze datalekken worden veroorzaakt door interne aanvallen Dit maakt het van cruciaal belang dat bedrijven investeren in hun grootste kapitaal: mensen.

“Veel bedrijven zeggen dat mensen de zwakste schakel zijn in beveiliging,” merkt Mihu op. “Medewerkers kunnen echter juist de sterkste schakel zijn als ze empowered worden. Het probleem is vaak een gebrek aan educatie en aan toestemming om te spelen en te leren.” Met de kaartspellen van Synchromind kunnen organisaties bij hun personeel, klanten en leveranciers bewustzijn voor uitdagingen als security en privacy opbouwen, waarbij een cultuur ontstaat waarin -iedereen verantwoordelijkheid neemt voor deze thema’s.

Het bereiken van iedereen in de -keten is volgens Mihu van groot -belang. “Zelfs een schoonmaker kan de veiligheid van een bedrijf beïnvloeden door iemand binnen te laten zonder controle,” legt zij uit.

Spellen in verschillende formats

Inmiddels bestaat het portfolio van Synchromind uit verschillende kaartspellen, die elk een specifiek thema adresseren en mensen daar op een speelse manier mee vertrouwd maken. Mihu: “Zo ontwikkelden we het spel EU GDPR, dat is een klassiek kaartspel over privacywetgeving.” Daarnaast kwamen spellen rond de thema’s EU DORA, EU NIS2 en ISO 27001 op de markt. Dit zijn kaartspellen over digitale veerkracht en cybersecurity in een ‘waar of niet waar’-stijl. “Ons spel ‘Hackers & Guards’ is een trivia-spel over cyberdreigingen.” En ‘Hive Five’ is een spel voor het hele gezin, dat een puzzel, kleurplaten en 185 beveiligingssituaties bij elkaar brengt. “Het is nu al beschikbaar in 17 talen en dat aantal groeit nog steeds.”

Sprekend over het spel ‘Hive Five’ refereert Mihu aan haar eigen jeugd. “Mijn moeder was programmeur, en ik leerde programmeren op haar kantoor. Dat inspireert me nu om na te denken over hoe we de toekomst veiliger en duurzamer kunnen -maken.”

Naast cybersecurity richt Synchromind zich ook op duurzaamheid. Het spel rond de Corporate Sustainability Report Directive (CSRD) helpt bedrijven zich voor te bereiden op de verplichte rapportage–eisen vanaf 2026. Daarnaast wordt er gewerkt aan nieuwe spellen.

“Kaartspellen brengen mensen -samen, offline,” geeft Mihu aan. “Ze kunnen gespeeld worden tijdens lunchpauzes, teambuildingsessies of spelletjesavonden. Dit bevordert verbinding en samenwerking.”

Educate, Empower, Entertain

De kern van de aanpak is samengevat in de, wat Mihu noemt, de ‘drie E’s’, namelijk Educate, Empower en Entertain. “Deze elementen zorgen ervoor dat leren effectief, toegankelijk en leuk is. Mensen onthouden informatie beter als ze plezier hebben. Daarom gebruiken we humor en interactie in onze spellen. Het maakt onderwerpen als privacy en duurzaamheid meer familiair en veel begrijpelijker.”

De ‘E’ van Empowerment is daarbij essentieel, is de overtuiging van Mihu. “Als mensen empowered zijn, voelen ze zich verantwoordelijk en gemotiveerd,” zegt zij. “Het voorkomt micromanagement en mensen hoeven niet bang te zijn te falen.”

De impact van filosofie van -Synchromind blijkt uit een recent onderzoek bij Purdue University in de VS.

“Van de 71 studenten die deelnamen, gaven 67 aan dat ze iets nieuws hadden geleerd,” deelt Mihu. “Dat bevestigt dat onze spellen niet alleen leuk zijn, maar ook effectief in het overbrengen van kennis.”

Maatwerk is altijd mogelijk

Binnen de thema’s die de verschillende spellen adresseren is heel veel ruimte om de inhoud aan te passen aan behoeften van een organisatie. “Of het nu gaat om het opnemen van een gedragscode of bedrijfsspecifieke cybersecurity-policy’s we maken het mogelijk.”

Deze flexibiliteit maakt de spellen geschikt voor diverse toepassingen, van onboarding en teambuilding tot klantbetrokkenheid. “We raden aan om na de distributie van de spellen een spelletjesavond of lunch-sessie te organiseren,” zegt Mihu. “Dit helpt mensen om de spellen te leren gebruiken en versterkt de betrokkenheid.”

Met stijgende cyberdreigingen en groeiende kosten van datalekken is het tijd om proactief te handelen, is de boodschap van Mihu. “De slechteriken werken samen, en dat zouden wij ook moeten doen. Onze spellen bieden een unieke -manier om mensen te onderwijzen, te -verbinden en te versterken. Zo -kunnen we gezamenlijk werken aan een veiligere en betere wereld.”

Remco Geerts is de nieuwe Business Unit Lead Cybersecurity bij Cegeka Nederland. Hij neemt de leiding over de Nederlandse cybersecurityactiviteiten en zet in op verdere groei.

“Ik ben trots om deel uit te maken van Cegeka, een organisatie die de klant centraal stelt,” zegt Remco Geerts. “Samen met mijn team wil ik organisaties helpen om weerbaarder te worden tegen cyberdreigingen. Met onze innovatieve oplossingen maken we een verschil voor onze klanten.”

“De snel veranderende digitale wereld vraagt om een sterke lokale aanwezigheid,” zegt Fabrice Wynants, Global VP Cybersecurity & Networking bij Cegeka. “Met Remco’s ervaring kunnen we bedrijven nog beter ondersteunen en klaarstomen voor de toekomst.”

Jan Willem Voorink, Managing Director Cegeka Nederland, vult aan: “Met Remco aan boord versterken we onze positie als cybersecuritypartner in Nederland. Zijn kennis en visie sluiten naadloos aan bij onze ambitie om bedrijven te helpen hun digitale weerbaarheid te vergroten.”

NLdigital, de branchevereniging voor de digitale sector, heeft Dagmar Lens benoemd tot nieuwe algemeen directeur. Lens werkte hiervoor onder andere bij IBM en bij Microsoft.

Bij Microsoft gaf zij de afgelopen 6 jaar leiding aan de markt- sector Educatie, Onderwijs en Onderzoek. Lens zal vanaf 1 maart 2025 de leiding over de vereniging op zich nemen.

Dagmar Lens over haar nieuwe rol: “Organisaties ondersteunen bij technologische innovatie is altijd mijn passie geweest. Nu deze kans zich voordoet om dit op brede schaal in de digitale sector te doen, voel ik mij zeer vereerd. We leven in een tijdperk waarin technologie een enorme impact heeft op de Nederlandse economie en welvaart. Ik kijk ernaar uit om samen met onze achterban te werken aan cruciale thema’s zoals verantwoorde generatieve AI, cybersecurity, het tekort aan IT-professionals, digitale vaardigheden in het onderwijs, en wet- en regelgeving. Samen zullen we de digitale sector in Nederland versterken en onze innovatie- en concurrentiepositie verder uitbouwen.”

Emily Glastra, voorzitter van de vereniging, reageert namens het bestuur verheugd op de komst van Dagmar Lens: “Met Dagmar halen we een sterke leider aan boord die het belang van onze leden en de rol van de digitale sector in de samenleving begrijpt. Haar strategische blik en gedrevenheid passen perfect bij de ambities van NLdigital. We kijken ernaar uit om samen met haar verder te bouwen aan de toekomst.”

Cloud en datacenters zijn onlosmakelijk met elkaar verbonden. Cloud leidde én leidt nog steeds bij bedrijven tot discussies: welke data plaatsen we in welke cloud? En wat houden we in huis? Datacenters leiden juist tot maatschappelijke discussies. In een Grotetafelgesprek maken specialisten de balans op én kijken vooruit.

Bekijk hieronder het videoverslag van het Grotetafelgesprek:

LIAS-producent en Analytics dienstverlener Inergy en consultancypartij Le Blanc Advies worden per 1 januari 2025 volledig geïntegreerd met IT-dienstverlener ilionx en gaan verder onder deze naam. Beide bedrijven zijn al sinds 2023 (Inergy) en 2021 (Le Blanc Advies) onderdeel van ilionx, waar ze tot op heden onder de eigen naam opereerden. De naamsveranderingen zijn het gevolg van de juridische fusie van de genoemde bedrijven.
Inergy wordt ilionx
Sinds juni 2023 is Inergy aangesloten bij ilionx. Vanaf 1 januari 2025 wordt een groot deel van de medewerkers onderdeel van de expertise Data & AI van ilionx. De LIAS- medewerkers voegen zich met hun kennis en expertise over de LIAS-producten bij de landelijke managed services & products-organisatie van ilionx, waarbij de LIAS-productnaam behouden blijft. Het kantoorpand van Inergy in Woerden blijft een van de twaalf locaties van ilionx, die verdeeld zijn over de drie regio’s Noord, Midden en Zuid. Joost Henskens, CEO van Inergy, wordt een van de twee Managing Directors van de regio Midden.
Joost vertelt over deze vergaande integratie en naamswijziging: “In de afgelopen anderhalf jaar hebben wij al veel met en van elkaar mogen leren en zien we een enorme groei in samenwerking met de collega’s onderling, voor én bij klanten. Het is nu een mooi moment om onze collega’s volledig te laten integreren met de nieuwe bedrijfsstructuur van ilionx. Met deze stap breiden we onze dienstverlening nog verder uit en kunnen klanten nog meer profiteren van wat we hen als geheel te bieden hebben, onder andere op het gebied van LIAS en Data & AI.”
Ook Le Blanc Advies wordt ilionx
In de afgelopen drieënhalf jaar hebben experts van ilionx en Le Blanc Advies nauw samengewerkt aan diverse projecten. Hierin hebben ze gezamenlijke klanten geadviseerd en geholpen met het inrichten, vormgeven en begeleiden van hun systeemontwikkeling, architectuur en bijbehorende organisatieprocessen in het kader van hun digitale strategische roadmap. De consultants van Le Blanc Advies vormen vanaf 2025 dan ook een belangrijke business unit als onderdeel van de expertise Digitale Strategie van ilionx, in regio Midden.
Het gerenommeerde en gecertificeerde opleidingsinstituut Le Blanc Academy blijft voorlopig bestaan in de huidige vorm en onder de huidige naam. De opleidingen en cursussen worden vanaf januari gegeven op de ilionx-locatie in Amersfoort. Deze locatie biedt diverse trainingsruimtes en bijbehorende faciliteiten om nog meer kwaliteit te leveren.
Remco ter Avest is nu directeur van Le Blanc Advies en gaat vanaf januari de rol van Business Unit Manager Strategisch Advies in regio Midden bekleden. Remco: “ilionx ontwikkelt en implementeert toekomstbestendige oplossingen die eenvoudig werken en nauw aansluiten op de organisatieprocessen van onze klanten. Alle expertise die daarvoor nodig is, hebben we nu met deze vergaande integratie in huis: van strategie en procesinrichting tot aan dataplatformen en security. Daarbij is het voor ons belangrijk om de kwaliteit van onze dienstverlening te blijven garanderen.”
Jan Veltman, CEO van ilionx, concludeert: “Per 1 januari 2025 is ilionx onderverdeeld in een landelijke marktorganisatie met de focus op zes strategische markten, een landelijke managed services & products-organisatie en drie regio’s met verschillende expertises. We zijn verheugd dat onze collega’s van Inergy en Le Blanc naadloos in de expertises van deze organisatie passen. De kennis en kunde van de Inergy managed analytics wordt een belangrijk onderdeel van de expertise Data & AI en de LIAS producten verhuizen naar de managed services-organisatie. Le Blanc Advies gaat één op één over als aparte unit binnen onze expertise Digitale Strategie. Door deze krachtenbundeling gaan onze klanten optimaal de vruchten plukken van de kennis die we in huis hebben.”

Exploitanten van datacenters staan voor de opgave om snel veranderende omgevingen te ondersteunen. Binnen deze omgevingen is er namelijk steeds vaker sprake van een combinatie van traditionele IT-toepassingen en de benodigde rekenkracht met hoge dichtheid voor AI. Vertiv en Compass Datacenters, een bedrijf dat datacentercampussen ontwerpt, bouwt en beheert voor enkele van ‘s werelds grootste technologiebedrijven, maken vandaag bekend dat zij een samenwerking zijn aangegaan.

Het doel is om een unieke oplossing te ontwikkelen die toekomstige AI-implementaties in datacenters ondersteunt. Dit bereiken zij door de mogelijkheid te bieden om flexibel te schakelen tussen luchtkoeling en vloeistofkoeling voor rekenkracht met hoge dichtheid. De technici van Vertiv en Compass werkten samen aan de realisatie van hun visie op een toekomstbestendige koeloplossing, waarbij Vertiv de technologieoplossing ontwikkelde en vervaardigde. De eerste eenheden zullen in het eerste kwartaal van 2025 worden ingezet binnen een faciliteit van Compass als onderdeel van een meerjarige leveringsovereenkomst ter waarde van enkele miljarden dollars.

De Vertiv™ CoolPhase Flex, de nieuwe generatie van het Vertiv™ Liebert® DSE Packaged System, integreert mogelijkheden voor vloeistofkoeling met technologieën gebaseerd op koelmiddel voor luchtkoeling en warmteafvoer binnen één systeem. Datacenters die groeistrategieën plannen, kunnen de Vertiv CoolPhase Flex aanvankelijk gebruiken als een direct expansion (DX)-koelsysteem. Het komt met ingebouwde optimalisatie die bijdraagt aan betrouwbare en efficiënte luchtkoeling. Naarmate er meer toepassingen worden gebruikt die om rekenkracht met hoge dichtheid vragen, kunnen de mogelijkheden voor vloeistofkoeling snel en eenvoudig worden ingezet om de juiste ondersteuning voor deze toepassingen te bieden.

“Onze klanten zijn op zoek naar snelle, praktische en energie-efficiënte manieren om een beroep te doen op vloeistofkoeling ter ondersteuning van AI en andere toepassingen met hoge dichtheid. Ze willen echter wel over de flexibiliteit beschikken om gebruik te maken van luchtkoeling en ondersteuning bieden voor gemengde workloads binnen dezelfde faciliteiten”, zegt Chris Crosby, de CEO van Compass. “We zagen een toekomst voor ons waarin we snel luchtkoeling of vloeistofkoeling inzetten om te voorzien in de veranderende behoeften van klanten. Vertiv bracht deze visie op een innovatieve manier tot leven. De Vertiv™ CoolPhase Flex biedt een mate van flexibiliteit die ongekend is binnen de markt en bijzonder waardevol voor ons en onze klanten is.”

“AI zorgt niet alleen voor verandering binnen datacenters, maar ook in de manier waarop belangrijke marktspelers samenwerken om groei mogelijk te maken. Exploitanten van datacenters, klanten, chipfabrikanten, infrastructuurleveranciers, energie- en nutsbedrijven en andere partijen moeten samen innoveren om de drempels voor de inzet van AI verlagen”, zegt Giordano Albertazzi, de CEO van Vertiv. “De technici van Compass Datacenters en Vertiv hebben hun krachten gebundeld om dit belangrijke project te realiseren. Vertiv™ CoolPhase Flex maakt het mogelijk om de IT-toepassingen van vandaag en in korte tijd het datacenter van de toekomst te ondersteunen. Dankzij onze diepgaande kennis en ons begrip van de complexiteit van AI-toepassingen, was Vertiv in staat om deze unieke oplossing naar de markt te brengen.”

Belangrijke voordelen van de Vertiv CoolPhase Flex zijn onder meer:

  • Een snellere en eenvoudigere inzet van rekenkracht met hoge dichtheid: Het hybride ontwerp van de Vertiv CoolPhase Flex minimaliseert de complexiteit rond het gebruik van vloeistofkoeling en reduceert de implementatietijd, kosten en downtime.
  • Ongeëvenaarde efficiëntie: Voor de luchtkoeling maakt de oplossing gebruik van pumped refrigerant economization (PRE)-technologie. Deze schakelt automatisch over op vrije koeling wanneer de omgevingscondities daarom vragen. Als IT-workloads beter gebaat zijn bij vloeistofkoeling, kan het systeem op eenvoudige wijze overschakelen naar de distributie van koelmiddel en warmteafvoer. Het systeem is te combineren met oplossingen voor vloeistofkoeling, zoals de Vertiv™ XDU 1350.
  • Kosten- en ruimtebesparing: Het op zichzelf staande systeem wordt buiten het datacenter geïnstalleerd om waardevolle ruimte te besparen. De modulaire datacenters en machineparken van Compass zijn ontwikkeld met het oog op flexibiliteit en schaalbaarheid, zodat ze zich aan de veranderende eisen en nieuwe technologieën kunnen aanpassen. Organisaties kunnen daardoor naar de Vertiv CoolPhase Flex upgraden met minimale verstoring van hun bedrijfsprocessen en zonder de hoge kosten die gepaard gaan met renovatie of uitgebreide retrofitting.

Compass heeft daarnaast het serviceplatform Vertiv™ Next Predict in gebruik genomen. De voorspellende analyses van dit platform stellen Compass in staat om voor een select aantal koeleenheden reactief onderhoud in te ruilen voor proactief onderhoud. Vertiv™ Next Predict biedt inzicht in de werking van de apparatuur en maakt gebruik van historische en operationele data om aan te geven wanneer er onderhoud is vereist.

“Vertiv Coolphase Flex is een voorspellende tool die ons voortijdig laat weten welke apparatuur aan onderhoud toe is, in plaats van te moeten wachten totdat er problemen met de beschikbaarheid optreden. Dit is een gamechanger op het gebied van koelapparatuur”, zegt Crosby. “Het is geweldig om samen met Vertiv de weg naar de toekomst te bouwen.”

Sophos heeft “The Bite from Inside: The Sophos Active Adversary Report” uitgebracht. Dit rapport biedt een diepgaande analyse van de veranderende gedragingen en aanvalstechnieken die tegenstanders gebruikten in de eerste helft van 2024.

De gegevens zijn afkomstig van bijna 200 incident response (IR)-gevallen, onderzocht door zowel het Sophos X-Ops IR-team als het Sophos X-Ops Managed Detection and Response (MDR)-team. Uit de analyse blijkt dat aanvallers steeds vaker gebruikmaken van vertrouwde applicaties en tools in Windows-systemen – ook wel “living off the land”-binaries genoemd (LOLbins) – om systemen te verkennen en aanwezig te blijven. Vergeleken met 2023 zag Sophos een toename van 51% in het misbruik van LOLbins; sinds 2021 is dit zelfs met 83% gestegen.

Van de 187 unieke Microsoft LOLbins die in de eerste helft van het jaar werden gedetecteerd, was Remote Desktop Protocol (RDP) de meest misbruikte applicatie. In 89% van de bijna 200 onderzochte IR-gevallen maakten aanvallers misbruik van RDP. Deze trend, die al werd vastgesteld in het Active Adversary Report van 2023 en waar toen in 90% van alle IR-gevallen RDP-misbruik werd aangetroffen, blijft voortduren.

“Living off the land biedt aanvallers niet alleen een manier om onopvallend te werk te gaan, maar het geeft hun activiteiten ook impliciete legitimiteit”, zegt John Shier, Field CTO bij Sophos. “Hoewel het misbruik van sommige legitieme tools waarschuwingssignalen kan opleveren voor verdedigers, heeft het misbruik van Microsoft-binaries vaak het tegenovergestelde effect. Veel van deze tools zijn essentieel voor Windows en hebben legitieme toepassingen. Het is daarom aan systeembeheerders om te begrijpen hoe deze tools binnen hun omgeving worden gebruikt en wat misbruik inhoudt. Zonder een genuanceerd en contextueel inzicht in hun netwerken, lopen IT-teams het risico cruciale dreigingssignalen te missen die vaak tot ransomware leiden.”

Daarnaast stelde het rapport vast dat, ondanks de verstoring van LockBit’s belangrijkste lekwebsite en infrastructuur in februari, LockBit in de eerste helft van 2024 de meest voorkomende ransomwaregroep bleef. LockBit was verantwoordelijk voor ongeveer 21% van de infecties.

Belangrijkste bevindingen uit het nieuwste Active Adversary Report:

  • Oorzaak van aanvallen: Gecompromitteerde inloggegevens blijven de belangrijkste oorzaak van aanvallen, goed voor 39% van de gevallen. Dit is echter een daling ten opzichte van de 56% in 2023.
  • Netwerkinbraken domineren voor MDR: Bij de analyse van alleen de gevallen van het Sophos MDR-team waren netwerkinbraken het meest voorkomende incident.
  • Kortere detectietijd voor MDR-teams: Voor de gevallen van het Sophos IR-team bleef de gemiddelde detectietijd (de tijd tussen het begin van een aanval en de detectie) ongeveer acht dagen. Voor MDR-gevallen is de mediane detectietijd echter slechts één dag voor alle typen incidenten en drie dagen voor ransomware-aanvallen.
  • De meest aangetaste Active Directory-servers naderen het einde van hun levensduur: Aanvallers richtten zich het vaakst op de Active Directory (AD)-serverversies 2019, 2016 en 2012. Deze drie versies worden niet langer volledig ondersteund door Microsoft en naderen hun end-of-life (EOL)-status, wat betekent dat ze zonder betaalde ondersteuning niet meer te patchen zijn. Bovendien was 21% van de gecompromitteerde AD-serverversies al EOL.

ESET Nederland en Solvinity Group (Solvinity en Securify) hebben een strategisch partnership aangekondigd. De samenwerking combineert de technologische soevereiniteit van beide partijen en biedt organisaties in de publieke- en private sector veilige en betrouwbare digitale oplossingen.

“In een partnership gaat het niet om wat je apart kunt, maar om wat je samen bereikt – de echte kracht zit in de synergie. Met Solvinity, inclusief Securify, en ESET staat er een krachtig consortium dat organisaties in turbulente tijden een unieke propositie biedt: digitale soevereiniteit ondersteund door ongeëvenaarde expertise. Dit gaat verder dan een partnership; dit is een beweging die Europa vooruit helpt door de ultieme combinatie van infrastructuur, cyber defense en offense te bundelen en organisaties écht te versterken”, zegt Dave Maasland, CEO van ESET Nederland.

“Onze lange termijn ambitie om Nederland weerbaarder te maken wordt met dit strategische partnership krachtig vormgegeven. Samen met Solvinity en ESET kunnen onze klanten op preventie, detectie en response niveau de broodnodige grote stappen maken”, aldus Kees Stammes, Managing Director bij Securify.

“ESET is voor ons een waardevolle partner die bijdraagt aan de kracht van onze Secure Managed Cloud-oplossingen en de cyberweerbaarheid van onze klanten, vooral in het licht van de NIS2-wetgeving. Deze unieke samenwerking stelt ons in staat om innovatieve en toekomstbestendige oplossingen te bieden,” zegt Danielle Schuur, CEO Solvinity Group.

Het datagebruik in Nederland blijft explosief groeien, mede door de toename van streamingdiensten, cloudtoepassingen en het gebruik van slimme apparaten. In het afgelopen jaar is het gebruik van data via vaste netwerken zelfs met twintig procent gegroeid. Dat blijkt uit het jaaroverzicht van branchevereniging NLconnect.

Ook het aantal glasvezelaansluitingen groeide sterk: er kwamen in 2024 een miljoen nieuwe FttH-aansluitingen (homes passed) bij. Daarmee heeft Nederland nu ruim acht miljoen glasvezelaansluitingen. Het aantal abonnees van gigabit internet verdubbelde.

Uit een inventarisatie van NLconnect onder providers in haar ledenbestand blijkt dat het datagebruik via vaste netwerken in 2024 steeg met twintig procent. Ook het gebruik van mobiele data steeg enorm: eerder maakte ACM al melding van de hoogste piek in mobiele data ooit.

NLconnect-directeur Mathieu Andriessen: “Ons datagebruik blijft groeien, onder meer door de explosieve toename van streaming, cloudtoepassingen en slimme apparaten die steeds grotere hoeveelheden data verwerken. Investeringen in snelle netwerken zijn cruciaal om deze groei te ondersteunen en betrouwbare verbindingen te garanderen voor consumenten en bedrijven. In 2024 konden providers eindelijk de 3,5 GHz-band voor 5G in gebruik nemen. Ook zagen we de eerste vergunningen voor perceel-gebonden private 5G netten en een grote groei van zowel het aantal gigabit-abonnementen als het aantal glasvezel-aansluitingen”.

Van zeven naar acht miljoen glasvezelaansluitingen

NLconnect bracht voor haar jaaroverzicht het aantal FttH-aansluitingen (homes passed) bij netwerkeigenaren in kaart. In 2024 kwamen er een miljoen nieuwe aansluitingen bij, met name in opdracht van KPN, Open Dutch Fiber, DELTA Fiber, Glaspoort en GlasDraad. Dat is een groei van 12,5%. Nederland heeft nu ruim acht miljoen glasvezelaansluitingen. Een gedeelte daarvan moet nog wel in de woning worden gebracht. Ook de uitrol van glasvezel (FttO) op diverse bedrijventerreinen ging in 2024 gestaag door. Nu glasvezel bij vrijwel alle woonadressen is aangelegd nam het tempo van de glasvezeluitrol wel af, met een derde ten opzichte van vorig jaar.

Verdubbeling aantal gigabit abonnementen

Het aantal gigabit-abonnementen groeide in een jaar met 102%. 11% van de huishoudens heeft een gigabit-abonnement. 56% hiervan heeft glasvezel, 44% maakt gebruik van kabelinternet.

Traditiegetrouw publiceert NLconnect in de week voor kerst het overzicht van de highlights van de Nederlandse telecom- breedband- en glasvezelindustrie in het afgelopen jaar. Naast bovenstaande mijlpalen besteedt de branchevereniging daarin ook aandacht voor de belangrijkste ontwikkelingen op het vlak van (cyber)veiligheid, duurzame digitalisering, netwerkkwaliteit en digitale inclusie.

Andriessen: “Digitale connectiviteit is een kritische bouwsteen voor de verdere ontwikkeling van de duurzame digitale economie en samenleving. Snelheid en kwaliteit zijn natuurlijk randvoorwaardelijk, maar het is net zo essentieel dat de netwerken veilig, betrouwbaar en duurzaam zijn. In een jaaroverzicht kan je natuurlijk maar enkele voorbeelden geven, maar de gehele keten van bedrijven draagt bij om de Nederlandse breedbandnetwerken ook op deze thema’s ‘best in class’ te houden. En dat geldt net zo zeer voor de inspanningen om ervoor te zorgen dat iedereen, ongeacht locatie of achtergrond, toegang heeft tot de voordelen van digitale technologie.”