Bijna vier op de tien IT-beslissers (36%) geven aan dat hun organisatie weleens businesskansen mist, doordat de IT-omgeving ontoereikend is. Dat blijkt uit onderzoek van Conclusion MBS, uitgevoerd onder ruim 1.000 IT-beslissers en -verantwoordelijken.

Maar liefst de helft van de IT-beslissers (49%) vindt dat hun organisatie waardevolle kansen laat liggen op het gebied van automatisering.  Hoewel zes op de tien IT-beslissers aangeven een digitaliseringsstrategie te hebben, is slechts een kleine meerderheid (56%) tevreden over de mate van professionaliteit op digitaal gebied binnen de organisatie.

Er is met name een gebrek aan overzicht. Zo is de helft van de IT-beslissers (49%), door de wirwar van applicaties en data binnen hun organisatie, het overzicht van waar ze informatie kunnen vinden wel eens kwijt. Daarnaast vindt slechts 47 procent het gemakkelijk om binnen de organisatie data te vertalen naar waardevolle business inzichten. Meer dan de helft van de IT-beslissers (55%) is het dan ook eens met de stelling dat de organisatie op het gebied van digitale transformatie nog veel stappen te zetten heeft.

Een infographic met meer informatie is hier te vinden.

Infor heeft de benoeming van Hein Kivits tot countrymanager Benelux bekendgemaakt.

Hein Kivits beschikt over meer dan 25 jaar ervaring in het ERP-landschap. Na negen jaar ervaring in een vergelijkbare management rol bij NTT Data Business Solutions brengt hij uitgebreide multi-disciplinaire expertise in cloud- en SaaS-oplossingen.

“Met zijn bewezen benadering voor SaaS en de publieke cloud is Hein een sterke aanvulling op ons managementteam in de Benelux. We blijven onze invloed op de markt uitbreiden en Hein speelt een sleutelrol in de groei van Infors impact in de Benelux-regio”, aldus Malin Petersson, senior vicepresident en general manager Noord-Europa bij Infor.

Infor heeft zich gespecialiseerd in industrie-specifieke cloudsoftware en ontwikkelt volledige ERP-oplossingen voor zakelijke applicaties en diensten.

Als medewerkers geen security awareness-training krijgen, dan heeft 21% van hen geen idee wie ze moeten inlichten wanneer ze geconfronteerd worden met een beveiligingslek. Dat blijkt uit een rapport van het onderzoeksteam van KnowBe4.

Als medewerkers jaarlijks security awareness-training volgen vermindert bovengenoemd percentage (17%). Maar het is de kracht van herhaling die leidt tot de meest significante verandering: wanneer medewerkers maandelijks getraind worden daalt het percentage tot 12%.

Zonder de voordelen die worden verkregen door frequente training, worden werknemers overgelaten aan het zelf ontcijferen van beveiligingsinstructies, ontbreekt het aan goede begeleiding en loopt de organisatie uiteindelijk een groter risico om een beveiligingsincident verkeerd af te handelen.

Onderwijs (1%) en gezondheidszorg en farmaceutica (3%) scoren het laagst op maandelijkse training, terwijl hospitality (28%) en transport (20%) van alle sectoren het vaakst maandelijkse training aanbieden.

Stu Sjouwerman, CEO van KnowBe4: “Maandelijkse training zorgt voor een beter begrip van de terminologie en kennis over waarom procedures zijn ingevoerd, evenals de juiste kanalen voor communicatie van bedreigingen. Zoals de gegevens aantonen, is ervoor zorgen dat deze essentiële informatie regelmatig wordt gecommuniceerd een noodzakelijke stap in het beveiligen van een organisatie van elke omvang en draagt het bij aan het creëren van een sterkere beveiligingscultuur.”

KPN introduceert SASE KPN, een combinatie van verschillende connectiviteitsvormen en beveiligingsoplossingen waarmee het voor bedrijven eenvoudiger zou moeten worden worden om bedrijfsnetwerken te beveiligen.

De beveiligingsoplossingen zijn volledig geïntegreerd in de core van het KPN-netwerk en bestaan uit verschillende WAN Edge Services en Security Service Edge-oplossingen.

“Met SASE KPN stellen we organisaties en overheden in staat hun veiligheidsrisico’s te verlagen, wordt veilig werken binnen verschillende cloudomgevingen (multicloud) mogelijk en vereenvoudigen we daarnaast het beheer”, aldus Jilles Limburg, EVP Grootzakelijke Markt bij KPN. “Applicaties en data staan vaak op verschillende plekken zoals in datacenters of de cloud. Medewerkers willen altijd en overal kunnen werken op zelf meegebrachte apparaten. En doordat hybride werken gemeengoed is geworden, neemt het aantal locaties waarvandaan medewerkers inloggen toe.”

KPN ontwikkelt de beveiligingsoplossingen binnen SASE KPN samen met securityspecialist Netskope. SASE KPN is gebaseerd op het Zero Trust-principe. Dit relatief nieuwe securityprincipe gaat ervan uit dat geen enkele actie of gebruiker standaard te vertrouwen is. Het maakt daarbij niet uit of deze gebruiker zich bijvoorbeeld al binnen het bedrijfsnetwerk begeeft. Pas wanneer de actie van een gebruiker voldoet aan een aantal vooraf gedefinieerde voorwaarden, mag deze doorgang vinden. Het stelt bedrijven in staat om het beveiligingsbeleid zeer fijnmazig in te richten zonder afbreuk te doen aan de gebruikerservaring.

Copaco heeft een opleidingsplan gelanceerd dat partners begeleidt bij het organiseren van interne (bij)scholing voor het Microsoft Cloud Partner Program. Het opleidingsplan sluit aan bij de doelen van de partners en zijn medewerkers.

In het opleidingsplan komen volgens Copaco alle afdelingen van een organisatie aan bod. Van sales, beheer en support tot development. Tijdens een intake met nulmeting wordt in kaart gebracht welke competenties er nodig zijn. Op basis daarvan volgt een opleidingsplan van twaalf maanden.

Deze nieuwe service is een aanvulling op overige diensten die Copaco Cloud verschaft op het gebied van kennis. Zo is de Cloud Value Academy een blended learning platform en worden er regelmatig trainingen en certificeringstrajecten georganiseerd bij partners, voor zowel technische als commerciële medewerkers.

ESET biedt Managed Service Providers de beschikking over haar beveiligingsniveau dat extended detection & response (XDR) in de cloud mogelijk maakt: ESET PROTECT Enterprise.

De XDR-oplossing ESET Inspect Cloud werd eerder dit jaar al gelanceerd voor niet-MSP-klanten en is nu toegevoegd aan het MSP Administrator-platform van ESET, dat door de huidige MSP-partners al wordt gebruikt.

De beschikbaarheid van ESET Inspect Cloud aan de ESET MSP Administrator betekent dat MSP’s het beveiligingsniveau ESET PROTECT Enterprise kunnen inzetten om klanten te beveiligen. Met dit beveiligingsniveau kunnen MSP’s uitgebreidere proactieve beveiliging aanbieden aan klanten in de vorm van de XDR-tool ESET Inspect Cloud.

“De komst van ESET Inspect in de cloud maakt het dat wij een volledig XDR-platform bieden aan onze MSPs, dat multitenant te beheren is. Dit brengt de MSPs twee belangrijke voordelen: ten eerste professionalisering van de dienstverlening door het inzetten van de meest geavanceerde security- oplossingen. Ten tweede moedigen wij MSP’s ook aan om het platform zelf te gebruiken om zo de eigen weerbaarheid te vergroten, omdat MSP’s steeds vaker doelwit zijn van cyberaanvallen”, aldus Ashley Schut, Head of MSP bij ESET Nederland.

Aan de vooravond van de start van de Europese cybersecuritymaand komt ThreadStone Cyber Security met de jaarlijkse top 3 van kwetsbaarheden binnen het MKB.

De jaarlijkse top 3 is gebaseerd op de totale geanonimiseerde bevindingen van ThreadStone tijdens uitgevoerde nulmetingen in de eerste drie kwartalen van 2022. Daarbij ligt de nadruk op bedrijven met een omvang 15 – 1.500 medewerkers.

De top 3 van 2022:

  • Beperkte risicoperceptie.
    Mensen zijn, zeker bij negatieve gebeurtenissen, ervan overtuigd dat het hun niet zal overkomen. ‘Dat een universiteit geen goede back-up heeft! Dat zal ons niet gebeuren!’ Maar in werkelijkheid wordt de kans om slachtoffer te worden van cybercriminelen groter, niet kleiner. Pas als het de onderneming of een directe concurrent overkomt, wordt er actie ondernomen.
  • Het onjuiste idee dat cybersecurity hetzelfde is als IT.
    Steeds meer ondernemingen treffen technische maatregelen (die vervolgens overigens beperkt of niet worden getoetst op een juiste werking). Maar dan ben je er nog niet. Je cybersecuritybeleid is zo sterk als de zwakste schakel, en dat is nog vaak de mens. Bij veel nulmetingen zien wij dat er geen beleid is voor medewerkers. Er is bijvoorbeeld geen onboarding-programma waarin aandacht wordt besteed aan informatiebeveiliging, er zijn geen periodieke bewustwordingscampagnes.
  • Niet voorbereid zijn op een incident.
    Bij veel nulmetingen zien we dat er geen plan is ‘voor het geval dat’. Vooraf is er niet nagedacht over de impact van bijvoorbeeld een hack of ransomware-aanval. Vaak denken ondernemers dat ze er zijn met het telefoonnummer van hun IT-leverancier. Maar vooraf nadenken over een noodscenario bespaart een hoop ellende. Want bij een incident moeten klanten worden geïnformeerd, kan forensisch onderzoek nodig zijn, moet de (reputatie)schade worden beperkt en kan de vraag rijzen of je moet ingaan op een losgeldeis… Daarnaast kun je aansprakelijk worden gesteld en kan de Autoriteit Persoonsgegevens een boete opleggen.

René van Etten, algemeen directeur van ThreadStone. “Het is voor veel bedrijven nog niet vanzelfsprekend om cyberrisico’s te benaderen als strategisch, financieel en operationeel risico en daar passend beleid op te formuleren. Niet alleen op het vlak van de techniek, maar ook van menselijk gedrag.”

ThreadStone Cyber Security vindt het naar eigen zeggen belangrijk om ook het MKB digitaal weerbaarder te maken. De dreiging is hier even groot als in de grootzakelijke markt, maar de budgetten zijn lager. Van de ondernemers weet bovendien 43% niet wat zij moeten doen als zij slachtoffer zijn van cybercriminaliteit. Bij een ransomware-aanval betaalt meer dan 50% van de ondernemers losgeld, waarschijnlijk omdat dat op dat moment een betere keuze is dan het terugzetten van de back-up. Een schadelast van € 50.000 of meer is geen uitzondering.

NTT kondigde tijdens de Mobile World Congress 2022 (MWC) in Las Vegas de full-stack Net Zero Action-oplossing aan. Deze klimaatgerichte oplossing gebruikt NTT’s infrastructuur en aanbod om klanten te helpen met het verminderen van de impact van hun bedrijfsactiviteiten op het milieu.

“We zijn zeer verheugd om het eerste Sustainability-as-a-Service aanbod te introduceren op een moment dat organisaties op zoek zijn naar effectieve manieren om hun ambities op het gebied van netto-nul doelen waar te maken,” zegt Devin Yaung Group Senior Vice President of Enterprise IoT Products and Services bij NTT.

Organisaties zijn in toenemende mate verantwoordelijk voor het bereiken van netto-nul doelen om zo te voldoen aan de verwachtingen van hun stakeholders, waaronder klanten, aandeelhouders, institutionele beleggers, werknemers, zakelijke partners en gemeenschappen.

Als antwoord hierop kondigt NTT de eerste full-stack Sustainability-as-a-Service-architectuur in de sector aan, die uitbreidbare technologieën combineert met NTT’s oplossingen, waaronder IoT, Private 5G, Edge Compute, NTT Smart Solutions Platform, Digital Twins en Machine Learning-diensten.

Hoewel het aantal malwareaanvallen in het tweede kwartaal afnam in vergelijking met voorgaande kwartalen, nam het aandeel malware dat via versleutelde verbindingen binnendringt juist fors toe. Dat concludeert WatchGuard Technologies in zijn nieuwste Internet Security Report. Ook het aantal Office-exploits kende een stijging.

Het Internet Security Report informeert organisaties over het actuele dreigingslandschap en draagt best practices voor IT-beveiliging aan.

Exploits voor Microsoft Office maken een flinke opmars. Het belangrijkste incident van het kwartaal was de Follina Office-exploit (CVE-2022-30190). Die werd voor het eerst gemeld in april en pas eind mei gepatcht. Follina werd geleverd via een kwaadaardig document en kon Windows Protected View en Windows Defender omzeilen. Ook natiestaten maakten misbruik hiervan. Drie andere Office-exploits (CVE-2018-0802, RTF-ObfsObjDat.Gen en CVE-2017-11882) werden op grote schaal gedetecteerd in Duitsland en Griekenland.

Het aantal malwarebesmettingen op endpoints slonk met 20%. Wel steeg het totale aantal browser-exploits met 23%. Chrome-exploits kende met een groei van 50% de sterkste stijging. Een mogelijke reden voor deze toename is de persistentie van verschillende zero-day-exploits. Scripts bleven verantwoordelijk voor het leeuwendeel van de besmettingen (87%) in het tweede kwartaal.

Het aantal aanvallen op ICS- en SCADA-systemen nam toe. Ook zagen de onderzoekers een aantal nieuwe dreigingen (WEB Directory Traversal -7 en WEB Directory Traversal -8). De twee handtekeningen lijken erg op elkaar. De eerste maakt gebruik van een kwetsbaarheid die in 2012 voor het eerst werd ontdekt in een specifieke SCADA-interfacesoftware. De tweede werd het meest gesignaleerd in Duitsland.

“Hoewel het aantal malware-aanvallen in het tweede kwartaal afnam ten opzichte van de recordhoogten in voorgaande kwartalen, kwam meer dan 81% van de detecties via TLS-gecodeerde verbindingen. Daarmee is een zorgwekkende opwaartse trend voortgezet”, zegt Corey Nachreiner, Chief Security Officer bij WatchGuard. “Dit kan een weerspiegeling zijn van actoren die hun tactiek verleggen naar meer ongrijpbare malware.”

De wereldwijde inflatie heeft grote invloed op de prioriteiten en keuzes van Nederlandse IT-beslissers. Dat blijkt uit onderzoek dat Citrix Systems, Inc. in augustus liet doen onder 250 Nederlandse IT-verantwoordelijken.

Er wordt nu meer geïnvesteerd in technologie en productinnovaties die beter aansluiten bij het veranderende bestedingspatroon en communicatiegedrag van klanten vanwege de stijgende kosten. Ook gaat door de inflatie meer budget naar interne IT- innovatieprojecten.

Ruim een derde van de deelnemers aan het onderzoek zegt dat het beheersen van de impact van inflatie op de organisatie de belangrijkste uitdaging is waarmee ze tot nu toe in hun carrière zijn  geconfronteerd. Toch meldt een ruime meerderheid (68%) ook dat het technologiebudget komend jaar zal toenemen. Slechts 11% verwacht dat het IT-budget gaat dalen. Gemiddeld reserveren IT-beslissers nu 27,37% van hun IT-budget voor investeringen in innovatie.

Om kostenbesparing te realiseren nemen organisaties verschillende maatregelen. 30% zet in op het stroomlijnen van werkplektechnologie, 28% wil de werving van nieuwe medewerkers herzien en 26% zegt het medewerkersbestand te willen verkleinen.

“We zien dat de inflatie een behoorlijke impact heeft op de keuzes die IT-beslissers maken”, zegt Anne-Maurits André, Sales Engineering Leader bij Citrix. “Een groot deel zegt in ons onderzoek dat ze inflatie beschouwen als een belangrijke uitdaging voor innovatie in hun organisatie. We zijn blij om te zien dat IT-leiders de uitdaging wel met beide handen aanpakken. De investeringen in technologie stoppen niet, maar verschuiven om een adequaat antwoord te hebben op de veranderende marktomstandigheden.”