Arrow heeft een nieuwe distributieovereenkomst aangekondigd met Supermicro in Nederland.

Arrow zal channelpartners voorzien van het complete portfolio van Supermicro met infrastructuuroplossingen voor AI-voorbereiding, waaronder servers, opslagsystemen, schakelaars en software.

“De groeiende vraag naar AI vereist steeds krachtigere oplossingen die in staat zijn om enorme gegevenssets te verwerken”, zegt Peter Alkemade, country manager voor Arrow Enterprise Computing Solutions in Nederland. “Supermicro is toonaangevend op het gebied van high-performance computing en door hen aan ons portfolio toe te voegen, versterken we ons vermogen om de beste AI-infrastructuur aan het kanaal te leveren.”

De NAVO-lidstaten willen een zogeheten NATO Integrated Cyber Defence Centre (NICC) in het Belgische Bergen openen. Het centrum moet bijdragen aan een betere bescherming tegen geavanceerde cyberaanvallen en is tegelijk ook het centrale commandocentrum van de NAVO.

Dat hebben de NAVO-leden afgelopen woensdag besloten tijdens de NAVO-top in Washington. ‘Het centrum zal militaire commandanten van de NAVO informeren over mogelijke bedreigingen en kwetsbaarheden in cyberspace’, aldus de NAVO in een persbericht.

Het gaat hierbij ook om kritieke civiele infrastructuur die nodig is om militaire activiteiten te steunen. Het centrum zal zowel militair als burgerpersoneel uit de hele NAVO-onderneming, de geallieerde landen en deskundigen uit de industrie samenbrengen.

Details over de structuur en de functies van het centrum zullen de komende maanden worden uitgewerkt.

Een groot aantal Nederlandse bedrijven voldoet nog niet aan de nieuwe Europese regels om de online diensten veilig te maken. Dat zegt toezichthouder ACM, dat vijftig bedrijven onderzocht.

Sinds 17 februari 2024 moeten aanbieders van online diensten voldoen aan de DSA, een Europese wet die verplichtingen bevat voor aanbieders van online diensten om het internet veiliger te maken. Zo moeten ze hun klachtenproces op orde hebben en voorspelbaar handelen ten aanzien van bijvoorbeeld het beperken van accounts van gebruikers.

De ACM kan pas volgend jaar concreet handhaven en een boetes uitdelen, maar heeft middels deze steekproef alvast gekeken of bedrijven klaar zijn voor de DSA-wetgeving.  ACM-bestuursvoorzitter Martijn Snoep: “Dat we formeel nog niet kunnen handhaven, betekent niet dat we als ACM stilzitten. Uit de steekproef blijkt dat er voor veel aanbieders van online diensten nog stappen te zetten zijn in de naleving van de P2B Verordening en de DSA. We vermoeden dat veel bedrijven zich ook niet bewust zijn van alle regels waar ze aan moeten voldoen. Informatie daarover is te vinden op onze website. We willen een signaal afgeven aan alle aanbieders van online diensten: zorg dat je zo snel mogelijk de boel op orde krijgt.”

De ACM maakt niet bekend welke bedrijven het precies heeft onderzocht; het zou gaan om onder meer om online marktplaatsen en verkoopsites. “Er is nog werk aan de winkel voor bedrijven”, aldus Snoep.

Tijdens het Europese Seeds for the Future-project 2024, dat plaatsvond in Rome en werd georganiseerd door Huawei, is het Benelux-team BioBuddy uitgeroepen tot een van de regionale winnaars van het Europese programma. Het team zal volgend jaar deelnemen aan de wereldwijde Tech4Good-competitie in China.

Het hoogtepunt van het programma was de pitch van de studenten met concepten voor nieuwe bedrijven met een focus op ‘Tech4Good’. Tijdens een speciale prijsuitreiking werd BioBuddy, bestaande uit vier Nederlandse studenten en één Belgische student, uitgeroepen tot een van de twee winnende teams uit Europa. Het andere winnende team was Anaphero uit Ierland. De People’s Choice Award ging naar Nordic Shine uit Finland.

De twee winnende Europese teams zullen in januari 2025, samen met teams uit andere continenten, strijden om de internationale titel in Shenzhen op het hoofdkantoor van Huawei in China.

Het winnende concept van BioBuddy, genaamd ‘From Poop to Power’, richt zich op het verzamelen van koeienmest in India en het omzetten ervan in energie en kunstmest. BioBuddy werd geïnspireerd door recente ontwikkelingen, zoals het opkopen van boerenbedrijven door de Nederlandse overheid.

Seeds for the Future, dat in 2008 van start ging, heeft wereldwijd 2,2 miljoen studenten aan zich weten te binden en heeft als doel jongeren te inspireren voor een loopbaan in de ICT-sector en technisch talent aan te moedigen. Het programma loopt al 11 jaar in de Benelux en heeft meer dan 200 lokale studenten bereikt.

Senior Vice President van Huawei Europe, Radoslaw Kedzia: “Europa staat in de voorhoede van de technologische vooruitgang en het is noodzakelijk dat we investeren in de opleiding en ontwikkeling van onze jonge professionals. Door hun vaardigheden te koesteren en hen de juiste hulpmiddelen en kansen te bieden, zorgen we ervoor dat Europa een leider blijft in het wereldwijde digitale landschap.”

De Europese gezondheidszorgsector ligt onder vuur: 53% van de cyberaanvallen in Europa tussen januari 2021 en maart 2023 is gericht tegen organisaties in de gezondheidszorg. Dit blijkt uit het International Healthcare Report van KnowBe4.

Ransomware is de belangrijkste dreiging en het merendeel van deze aanvallen ging gepaard met datalekken of gegevensdiefstal. Ondanks de ernst van dit probleem is het zorgwekkend dat 27% van de organisaties in de gezondheidszorg niet beschikt over speciale verdediging tegen ransomware.

Ook blijkt dat slechts 40% van de leveranciers van hardware security awareness-trainingen aanbiedt aan niet-IT-medewerkers, waardoor zij kwetsbaar zijn voor aanvallen.

Ziekenhuizen zijn een steeds aantrekkelijker doelwit geworden voor ransomware-aanvallen vanwege de uitgebreide patiëntendatabases, gevoelige informatie en de onderlinge verbondenheid van systemen en apparatuur. Bovendien hebben gebrekkige beveiligingsmaatregelen ziekenhuizen kwetsbaar gemaakt voor cyberdreigingen.

In de eerste drie kwartalen van 2023 kreeg de wereldwijde gezondheidszorg te maken met maar liefst 1.613 cyberaanvallen per week, bijna vier keer het wereldwijde gemiddelde en een aanzienlijke stijging ten opzichte van dezelfde periode het jaar daarvoor.

De gemiddelde kosten van een inbreuk opliepen tot bijna 11 miljoen dollar, meer dan drie keer het wereldwijde gemiddelde. Ransomware-aanvallen zijn de meest voorkomende vorm van cyberaanvallen op organisaties in de gezondheidszorg, goed voor meer dan 70% van de geslaagde aanvallen in de afgelopen twee jaar.

De meeste cyberaanvallen (tussen 79% en 91%) in alle sectoren beginnen met phishing of social engineering, waarmee cybercriminelen toegang kunnen krijgen tot accounts of servers.

Volgens KnowBe4’s 2024 Phishing by Industry Benchmarking Report behoren de gezondheidszorg en de farmaceutische industrie tot de meest kwetsbare sectoren voor phishing, waarbij medewerkers in grote organisaties een kans van 51,4% hebben om slachtoffer te worden van phishing.

“De gezondheidszorg blijft een belangrijk doelwit voor cybercriminelen die munt willen slaan uit de risico’s waarmee ziekenhuizen te maken hebben”, zegt Stu Sjouwerman, CEO van KnowBe4. “Met gegijzelde patiëntgegevens en kritieke systemen hebben veel ziekenhuizen het gevoel dat ze geen andere keuze hebben dan exorbitant veel losgeld te betalen. Deze vicieuze cirkel kan worden doorbroken door security awareness training te prioriteren om medewerkers te wapenen tegen phishing en social engineering.”

Klik hier om een exemplaar van KnowBe4’s International Healthcare Report te downloaden.

Nederlanders zijn koplopers in Europa bij het gebruik van AI-tools op het werk. Ons land laat andere Europese landen als Frankrijk en Duitsland achter zich als het gaat om de bereidwilligheid om AI door te voeren op het werk. Dat blijkt uit een wereldwijd onderzoek dat onlangs werd gehouden namens Freshworks.

Het doel van het onderzoek was om erachter te komen hoe bedrijven werkelijk staan tegenover de invoering van AI, omdat het beeld ontstaat dat bedrijfsleiders de kansen van AI wel zien, maar het tegelijkertijd ook als bedreigend ervaren.

Nederlanders blijken opvallend veel vertrouwen te hebben in het gebruik van AI – meer dan enig ander land in het onderzoek. In Nederland geeft 45% van de ondervraagde bedrijfsleiders aan voldoende kennis te hebben van AI. Bovendien beweert nog eens 11% zelfs een expert te zijn op het gebied van AI, vergeleken met slechts 6% in Frankrijk en 5% in Duitsland. Met een totaal van 56% zijn Nederlanders daarmee wereldwijd het meest zelfverzekerd als het gaat om AI.

Ruim de helft van de Nederlandse respondenten (52%) zegt AI-tools dagelijks of een paar keer per week te gebruiken. Nederlanders lijken opvallend positief over AI vergeleken met andere landen. De ondervraagde bedrijfsleiders in Nederland zijn van mening dat AI betrouwbaar is vanwege de kwaliteit van het werk dat AI levert (51%), de productiviteitswinst (50%) en de nauwkeurigheid (44%). Dit leidt ertoe dat Nederlandse respondenten zelfs het meeste vertrouwen hebben in AI (74%) van alle respondenten ter wereld.

Een verklaring zou volgens de onderzoekers kunnen zijn dat Nederlanders AI wellicht vooral zien als een aanvullend systeem ter ondersteuning van menselijke werknemers, maar niet als een oplossing om hen te vervangen.

Bedrijfsleiders in Nederland zijn dan ook het meest waarschijnlijk bereid te betalen voor AI (17%), om vervolgens te kunnen besparen op werkuren of om het werk eenvoudiger te maken. Voorbeelden zijn werkzaamheden als schrijven, coderen en zelfs het ontwikkelen van beeldmateriaal. Wereldwijd zorgt AI er naar schatting voor dat het gemiddeld 3 uur en 47 minuten van de werkweek afhaalt door werknemers werk uit handen te nemen. Nederlandse respondenten zijn van mening dat dit een manier is om de kwaliteit van het werk te verbeteren, maar ook om meer werk gedaan te krijgen (34%).

De Nederlandse respondenten geven aan dat zij geloven dat er nog steeds mensen nodig zijn om al het werk van AI te beoordelen, monitoren en in de gaten te houden om ervoor te zorgen dat de kwaliteit gewaarborgd blijft. Ze hebben er vertrouwen in dat AI de menselijke beroepsbevolking nooit volledig zal vervangen (67%). Ter vergelijking: in bijvoorbeeld Duitsland is meer verdeeldheid over dit onderwerp (53%).

Iets meer dan een vijfde (22%) van de Nederlandse bedrijven onderzoekt de mogelijkheden van AI, maar heeft nog geen vaste plannen om dergelijke technologie te implementeren. Ook lijkt het werken met AI het meest voor te komen op bepaalde afdelingen, zoals IT en R&D, maar ontbreekt het nog op andere afdelingen, zoals de klantenservice, waar slechts 6% van de afdeling gebruik maakt van AI.

 

Bijna 50% van alle securityincidenten houdt verband met multi-factor authenticatie (MFA). In 25% van de gevallen was de oorzaak dat gebruikers frauduleuze MFA-pushmeldingen accepteerden die door aanvallers waren verzonden. Dat blijkt uit een onderzoek van Cisco Duo.

Volgens Cisco Duo is er de afgelopen jaren veel vooruitgang geboekt door organisaties bij de implementatie van MFA. MFA heeft significant bijgedragen aan het verminderen van de effectiviteit van traditionele aanvallen zoals credential stuffing en password spraying.

Dit is dan ook volgens Cisco Duo een belangrijke reden waarom cybercriminelen zich nu zo sterk richten op MFA – het vormt een aanzienlijke barrière voor hun doelen. De meest voorkomende pogingen om MFA te omzeilen zijn volgens de onderzoekers MFA-pushaanvallen. Hierbij verkrijgen cybercriminelen toegang tot het wachtwoord en sturen ze herhaaldelijk pushmeldingen naar het MFA-apparaat van de gebruiker, in de hoop dat deze uiteindelijk wordt geaccepteerd.

Uit een dataset van 15.000 geregistreerde push-aanvallen (van juni 2023 tot mei 2024) blijkt dat 5% van de verzonden push-aanvallen door gebruikers werd geaccepteerd.

Naast push-aanvallen hebben de onderzoekers ook andere creatieve manieren waargenomen waarop cybercriminelen MFA omzeilen. Deze methoden omvatten het gebruik van gestolen authenticatietokens, social engineering van de IT-afdeling om nieuwe MFA-apparaten toe te voegen, het infiltreren van freelancers om hun telefoonnummer te wijzigen, het verkrijgen van admin-rechten door het binnendringen in een enkel endpoint en het deactiveren van MFA-software, evenals het overtuigen van medewerkers om op frauduleuze MFA-pushmeldingen te klikken.

“Het is goed dat organisaties MFA gebruiken, maar dan moeten ze het wel op de juiste manier implementeren,” benadrukt Jan Heijdra, Field CTO Security bij Cisco Nederland. “Zorg ervoor dat nummer-matching is ingeschakeld in MFA-applicaties, rol MFA uit voor alle kritieke diensten, inclusief remote access en identiteits- en toegangsbeheer (IAM), en stel meldingen in voor single-factor authenticatie om potentiële kwetsbaarheden snel te identificeren. Het is daarnaast essentieel medewerkers te trainen in het herkennen van social engineering en om bewustzijn te creëren rondom MFA-aanvallen. Daarnaast moeten organisaties een toegangsbeleid definiëren voor systemen waar MFA niet kan worden toegepast.”

Het nieuw opgerichte investeringsfonds DEC-Alliance (Dutch Entrepreneur Continuity) heeft investeringen aangekondigd in de IT-bedrijven Avisi en iDalko. Daarmee lanceert het Nederlandse initiatief zijn ‘evergreen’ fonds voor techdiensten die van vitaal belang zijn voor de Nederlandse economie.

DEC-Alliance is geïnitieerd door Erik Leus en geïnspireerd door de Nederlandse techondernemer Ludo Baauw van Intermax Group, die als ambassadeur aan het initiatief is verbonden.

Jan Bakker, Barri Jansen en Gert-Jan van de Streek, de oprichters en grootaandeelhouders van Avisi en iDalko, zijn met hun ondernemingen tot de DEC-Alliance toegetreden.

DEC-Alliance is een alternatief voor reguliere private-equity-fondsen. Het doel is om continuïteit te borgen voor de belangrijke stakeholders in bedrijven, zoals klanten, medewerkers, samenleving en aandeelhouders. Het fonds richt zich op gevestigde bedrijven met bewezen innovatievermogen en groeipotentie. Het gaat om ondernemingen met de wens om samen te werken in een groter ecosysteem. DEC-Alliance richt zich onder meer op toonaangevende Nederlandse technologiebedrijven actief in software, data, cybersecurity, managed services en cloud-dienstverlening of in specifieke marktsegmenten en digitale ketens. Een belangrijk uitgangspunt daarbij is dat IT voor vitale bedrijfsprocessen en infrastructuur in Nederlandse handen blijft.

“We zijn trots dat we een bijdrage mogen leveren aan de toekomst en continuïteit van Avisi en iDalko. Zij steunen het gedachtegoed van DEC-Alliance”, stelt Erik Leus. “We zien en spreken veel gelijkgestemde IT-ondernemers die zich verantwoordelijk voelen voor de langetermijntoekomst van hun bedrijf en stakeholders. Ons doel is hen te verbinden en duurzame groei te faciliteren met een langetermijnhorizon, maar met behoud van de eigen identiteit.”

Nederlandse organisaties zijn zich weliswaar bovengemiddeld bewust van de gevaren van door kunstmatige intelligentie (AI) aangedreven cyberdreigingen, maar een meerderheid denkt dat hun organisatie hierop onvoldoende is voorbereid. Dat blijkt uit een nieuw onderzoek van Darktrace.

Onvoldoende kennis over AI-aangedreven tegenmaatregelen waar ook nog onvoldoende gebruik van wordt gemaakt, worden gezien ze als de belangrijkste reden, zo concludeert Darktrace in zijn 2024 State of AI Cybersecurity-rapport.

Een overgrote meerderheid van de Nederlandse respondenten (83%) is van mening dat AI-aangedreven cyberaanvallen nu al een significante impact hebben op hun organisatie. Een nog groter percentage denkt dat die impact de komende één à twee jaar (94%) of in de jaren daarna (94%) nog zichtbaarder wordt.

Het is opvallend dat deze percentages aanzienlijk hoger zijn dan het gemiddelde in Europa, het Midden-Oosten en Afrika: 71% van de respondenten van Europese bedrijven ondervindt nu al de impact, terwijl 88% dit zowel in de komende jaren verwacht.

Maar liefst 74% van de respondenten geeft aan dat op basis van hoe de beveiliging van hun organisatie nu is ingericht, ze van mening zijn dat hun organisatie onvoldoende voorbereid is om zich te verdedigen tegen AI-aangedreven bedreigingen en aanvallen. Op een schaal van één top vijf zijn de belangrijkste redenen die ze hiervoor aandragen dat hun organisatie onvoldoende kennis of gebruik maakt van door AI-aangedreven tegenmaatregelen (3.67), onvoldoende kennis en vaardigheden heeft met betrekking tot AI-technologie en de toenemende dreiging ervan (3.67) en onvoldoende integratie tussen de beveiligingsoplossingen die hun organisatie gebruikt (3.59).

Uit de resultaten van het onderzoek blijkt ook dat Nederlandse respondenten vinden dat ze niet zo veel kennis hebben van de verschillende soorten AI. Opvallend is dat het kennisniveau in Nederland gemiddeld lager ligt dan in Europa in het algemeen.

Pieter Jansen, Senior Vice President of Cyber Innovation bij Darktrace: “Enerzijds is het positief dat de risico’s van AI-aangedreven cyberaanvallen door Nederlandse bedrijven worden erkend. Anderzijds is het zorgwekkend dat een gebrek aan kennis over AI organisaties belemmert om het effectief in te zetten.”

Pure Storage heeft nieuwe oplossingen toegevoegd aan zijn partnerprogramma. Het gaat onder meer om geautomatiseerde facturering en intelligent inzicht in assets van klanten.

Zo introduceert Pure Storage AI-gedreven Asset Management, waardoor partners inzicht krijgen in aflopende subscriptions en aanbevellingen krijgen. Verder krijgen partner de mogelijkheid via Digital Master Services Agreement om te kiezen voor een nieuw self-service inkoopmodel, waarmee klanten zich kunnen abonneren op aanvullende Evergreen//One-diensten binnen Pure1. Het nieuwe model bevat een partermarge en biedt volledig inzicht in accounts voor partners om de omzetgroei te volgen.

Verder introduceer Pure Storage uitgebreidere Partner Intelligence en vereenvoudigd factuurbeheer. Pure Storage Partner Invoice Management biedt self-service factuurrapportage, API’s en een actiegericht dashboard.

“Als volledig channelgedreven bedrijf is Pure Storage 100% toegewijd aan zijn partners. De partners zijn een verlengstuk van ons bedrijf en begeleiden onze gezamenlijke klanten naar digitale transformatie en krachtige bedrijfsresultaten”, aldus Geoff Greenlaw, Vice President, EMEA & LATAM Channel Sales bij Pure Storage.