Het nieuwste Managed Detection and Response (MDR)-rapport van Kaspersky onthult dat in 2024 het aantal ernstige cyberincidenten met directe menselijke betrokkenheid aanzienlijk is afgenomen binnen de overheids- en ontwikkelingssector.

Tegelijkertijd zagen sectoren zoals voedingsmiddelen, IT, telecom en industrie juist een toename in incidenten. Met name de IT-sector was verantwoordelijk voor 23% van de ernstige incidenten, gevolgd door overheid en industrie met elk 18%. Hoewel de massamediasector een stijging in het totale aantal incidenten kende, bleef een toename in ernstige incidenten uit, wat duidt op effectieve detectie en snelle respons.

Een opvallende verschuiving is de toename van ernstige incidenten in de voedingsindustrie, wat wijst op een groeiende interesse van cybercriminelen in deze sector. Ook de industriële sector vertoonde een relatief grote stijging, terwijl de retail, IT en telecom lichte toenames zagen. De snelle detectie en neutralisatie van veel aanvalspogingen in sectoren zoals massamedia toont aan dat proactieve cybersecuritymaatregelen steeds effectiever worden ingezet, waardoor potentiële ernstige aanvallen vaak op tijd worden ingeperkt.

Vandaag kondigt Eurofiber de overname aan van Arcadiz, aanbieder van bedrijfskritische connectiviteit. De overname ondersteunt volgens het bedrijf Eurofiber’s lange termijngroeidoelstellingen met zijn open en toegankelijke digitale infrastructuur.

Kris Warreyn Kris Warreyn, CEO van Arcadiz, over de overname: “Arcadiz is gestaag gegroeid in de afgelopen jaren en onze klanten hebben hun kritieke digitale infrastructuren aan ons toevertrouwd, vanwege onze expertise in het creëren van oplossingen die toegesneden zijn op de specifieke behoeften en vereisten van iedere individuele klant. Onze oprichters, Jos Vermeylen en Marc Vandeputte, zijn fier dat ons team die succesvolle groei kan verderzetten samen met het Eurofiber team. Met dit partnerschap zullen onze huidige en toekomstige klanten profiteren van het vermogen van Eurofiber om top notch connectiviteit te leveren en te ondersteunen. Ze zullen ook profiteren van de schaalvoordelen van een Europese speler met een fijnmazig open netwerk en interconnectiviteit met bijna alle datacenters in vier landen.”

Hans WitdouckHans Witdouck, CEO van Eurofiber België, voegde hieraan toe: “De overname van Arcadiz past binnen Eurofiber’s Europese groeistrategie om antwoord te bieden aan de meer complexe klantbehoeften, ons netwerk verder uit te breiden en onze technische vaardigheden te verhogen, in lijn met onze open digitale netwerkstrategie. Arcadiz is al langere tijd een vertrouwde partner van Eurofiber en een flink deel van hun connectiviteitsoplossingen maakt gebruik van het glasvezelnetwerk van Eurofiber. Door onze krachten te bundelen versterken we onze positie in dit segment in België en daarbuiten, waardoor onze expertise nog verder groeit. Zowel Eurofiber als Arcadiz geloven sterk in het ondersteunen van klanten om te innoveren en hun potentieel ten volle te benutten, en in het opbouwen van een sterk ecosysteem van samenwerkende partners.”

 

Dstny heeft opnieuw een toppositie behaald op de Frost & Sullivan UCaaS Frost Radar™ 2024. Dit is het vierde opeenvolgende jaar dat Dstny door Frost & Sullivan wordt erkend voor zijn voortdurende innovatie, strategische groei en toewijding aan het leveren van kwalitatieveUCaaS-oplossingen (Unified Communications as a Service).

“Dstny is uitgegroeid tot een van de top Europese UCaaS-leiders,” zei Robert Arnold, IndustryDirector, Information & Communications Technology bij Frost & Sullivan. “Hun veelzijdige aanpak zorgt voor een gedifferentieerde marktpositie in vergelijking met veel andere aanbieders. Bovendien is Dstny’s vermogen om native mobiele UCaaS te leveren een belangrijk onderscheidend kenmerk en groeifactor, aangezien Europese bedrijven zich aanpassen aan flexibele, remote en hybride werkplekken.”

Dstny blijft innoveren met zijn toonaangevende, op MKB gerichte, mobile-first UCaaS. Via Call2Teams levert Dstny marktleidende voice-integraties. Daarnaast biedt het via Carrier AutomateMulti-UCaaS-mogelijkheden met zijn BYOC-aanbod. “Onze versterkte positie op de 2024 Frost & Sullivan Radar bevestigt onze toewijding om bedrijven naadloos te laten communiceren en samenwerken. We blijven de grenzen van innovatie verleggen om oplossingen te leveren die organisaties in staat stellen om wendbaar, verbonden en productief te blijven in de dynamische markt van vandaag. Tot slot zijn we verheugd om begin 2025 onze langverwachte Dstny Converge-oplossing te lanceren – waarmee Service Providers FMC gemakkelijker dan ooit kunnen benutten,” zei Neil Greenwood, VP Product bij Dstny.

ESET-onderzoekers hebben de eerste UEFI bootkit voor Linux systemen ontdekt, die door de makers Bootkitty is genoemd. ESET gelooft dat deze bootkit waarschijnlijk een eerste proof of concept is en gebaseerd op ESET-telemetrie is deze nog niet in het wild ingezet. Het is echter het eerste bewijs dat UEFI bootkits niet langer beperkt zijn tot alleen Windows systemen. Het hoofddoel van de bootkit is het uitschakelen van de verificatiefunctie voor handtekeningen van de kernel en het vooraf laden van twee nog onbekende ELF-binaire bestanden via het Linux “init”-proces (het eerste proces dat door de Linux-kernel wordt uitgevoerd tijdens het opstarten van het systeem).

De voorheen onbekende UEFI-toepassing met de naam “bootkit.efi” is geüpload naar VirusTotal. Bootkitty is ondertekend door een zelfondertekend certificaat en kan dus niet worden uitgevoerd op systemen waarop UEFI Secure Boot standaard is ingeschakeld. Bootkitty is echter ontworpen om de Linux kernel naadloos op te starten, of UEFI Secure Boot nu is ingeschakeld of niet, omdat het in het geheugen de noodzakelijke functies patcht die verantwoordelijk zijn voor integriteitsverificatie.

De bootkit is een geavanceerde rootkit die de bootloader kan vervangen en de kernel kan patchen voordat deze wordt uitgevoerd. Bootkit stelt de aanvaller in staat om de volledige controle over de getroffen machine over te nemen, omdat het het opstartproces van de machine overneemt en malware uitvoert nog voordat het besturingssysteem is opgestart.

Tijdens de analyse ontdekte ESET een mogelijk gerelateerde niet-ondertekende kernelmodule die ESET BCDropper noemde – met tekenen die suggereren dat het ontwikkeld zou kunnen zijn door dezelfde auteur(s) als Bootkitty. Het gebruikt een ELF-binary die verantwoordelijk is voor het laden van nog een andere kernelmodule die onbekend was op het moment van analyse.

“Bootkitty bevat veel artifacts, wat suggereert dat dit meer een proof of concept is dan het werk van een dreigingsactor. Hoewel de huidige versie van VirusTotal op ditmoment geen echte dreiging vormt voor de meerderheid van de Linux-systemen, omdat het slechts enkele Ubuntu-versies kan aantasten, benadrukt het de noodzaak om voorbereid te zijn op potentiële toekomstige dreigingen”, zegt ESET-onderzoeker Martin Smolár, die Bootkitty analyseerde. “Om je Linux-systemen te beschermen tegen dergelijke dreigingen, moet je ervoor zorgen dat UEFI Secure Boot is ingeschakeld, dat je systeemfirmware, beveiligingssoftware en OS up-to-date zijn en dat je UEFI revocatielijst up-to-date is”, voegt hij eraan toe.

Na het opstarten van een systeem met Bootkitty in de ESET testomgeving, merkten onderzoekers op dat de kernel werd gemarkeerd als ’tainted’ (een commando kan worden gebruikt om de ’tainted’ waarde te controleren), wat niet het geval was wanneer de bootkit afwezig was.

Een andere manier om te zien of de bootkit aanwezig is op het systeem met UEFI Secure Boot ingeschakeld, is door te proberen een niet-ondertekende dummy kernelmodule te laden tijdens runtime. Als deze aanwezig is, wordt de module geladen; zo niet – dan weigert de kernel deze te laden. Een eenvoudige remedie om van de bootkit af te komen, wanneer de bootkit is geïmplementeerd als “/EFI/ubuntu/grubx64.efi”, is om het legitieme “/EFI/ubuntu/grubx64-real.efi” bestand terug te verplaatsen naar de originele locatie, namelijk “/EFI/ubuntu/grubx64.efi”.

In de afgelopen jaren is het UEFI dreigingslandschap, in het bijzonder dat van UEFI bootkits, aanzienlijk geëvolueerd. Het begon allemaal met de eerste UEFI bootkit proof of concept (PoC), beschreven door Andrea Allievi in 2012, die diende als demonstratie van het inzetten van bootkits op moderne, op UEFI gebaseerde Windows-systemen, en werd gevolgd door vele andere PoC’s (EfiGuard, Boot Backdoor, UEFI-bootkit). Het duurde enkele jaren voordat de eerste twee echte UEFI-bootkits in het wild werden ontdekt (een daarvan was ESPecter in 2021 door ESET), en het duurde nog eens twee jaar voordat de beruchte BlackLotus – de eerste UEFI-bootkit die in staat was om UEFI Secure Boot op up-to-date systemen te omzeilen – verscheen (in 2023, ontdekt door ESET). Een rode draad door deze publiekelijk bekende bootkits was dat ze uitsluitend gericht waren op Windows-systemen.

Bekijk voor een meer gedetailleerde analyse en technische uitsplitsing van Bootkitty, de eerste bootkit voor Linux, de nieuwste blogpost van ESET Research, “Bootkitty: Analyzing the first UEFI bootkit for Linux,” op WeLiveSecurity.com. Zorg ervoor dat je ESET Research volgt op Twitter (tegenwoordig bekend als X) voor het laatste nieuws.

De voorheen onbekende UEFI-toepassing met de naam “bootkit.efi” is geüpload naar VirusTotal. Bootkitty is ondertekend door een zelfondertekend certificaat en kan dus niet worden uitgevoerd op systemen waarop UEFI Secure Boot standaard is ingeschakeld. Bootkitty is echter ontworpen om de Linux kernel naadloos op te starten, of UEFI Secure Boot nu is ingeschakeld of niet, omdat het in het geheugen de noodzakelijke functies patcht die verantwoordelijk zijn voor integriteitsverificatie.

De bootkit is een geavanceerde rootkit die de bootloader kan vervangen en de kernel kan patchen voordat deze wordt uitgevoerd. Bootkit stelt de aanvaller in staat om de volledige controle over de getroffen machine over te nemen, omdat het het opstartproces van de machine overneemt en malware uitvoert nog voordat het besturingssysteem is opgestart.

Tijdens de analyse ontdekte ESET een mogelijk gerelateerde niet-ondertekende kernelmodule die ESET BCDropper noemde – met tekenen die suggereren dat het ontwikkeld zou kunnen zijn door dezelfde auteur(s) als Bootkitty. Het gebruikt een ELF-binary die verantwoordelijk is voor het laden van nog een andere kernelmodule die onbekend was op het moment van analyse.

“Bootkitty bevat veel artifacts, wat suggereert dat dit meer een proof of concept is dan het werk van een dreigingsactor. Hoewel de huidige versie van VirusTotal op ditmoment geen echte dreiging vormt voor de meerderheid van de Linux-systemen, omdat het slechts enkele Ubuntu-versies kan aantasten, benadrukt het de noodzaak om voorbereid te zijn op potentiële toekomstige dreigingen”, zegt ESET-onderzoeker Martin Smolár, die Bootkitty analyseerde. “Om je Linux-systemen te beschermen tegen dergelijke dreigingen, moet je ervoor zorgen dat UEFI Secure Boot is ingeschakeld, dat je systeemfirmware, beveiligingssoftware en OS up-to-date zijn en dat je UEFI revocatielijst up-to-date is”, voegt hij eraan toe.

Na het opstarten van een systeem met Bootkitty in de ESET testomgeving, merkten onderzoekers op dat de kernel werd gemarkeerd als ’tainted’ (een commando kan worden gebruikt om de ’tainted’ waarde te controleren), wat niet het geval was wanneer de bootkit afwezig was.

Een andere manier om te zien of de bootkit aanwezig is op het systeem met UEFI Secure Boot ingeschakeld, is door te proberen een niet-ondertekende dummy kernelmodule te laden tijdens runtime. Als deze aanwezig is, wordt de module geladen; zo niet – dan weigert de kernel deze te laden. Een eenvoudige remedie om van de bootkit af te komen, wanneer de bootkit is geïmplementeerd als “/EFI/ubuntu/grubx64.efi”, is om het legitieme “/EFI/ubuntu/grubx64-real.efi” bestand terug te verplaatsen naar de originele locatie, namelijk “/EFI/ubuntu/grubx64.efi”.

In de afgelopen jaren is het UEFI dreigingslandschap, in het bijzonder dat van UEFI bootkits, aanzienlijk geëvolueerd. Het begon allemaal met de eerste UEFI bootkit proof of concept (PoC), beschreven door Andrea Allievi in 2012, die diende als demonstratie van het inzetten van bootkits op moderne, op UEFI gebaseerde Windows-systemen, en werd gevolgd door vele andere PoC’s (EfiGuard, Boot Backdoor, UEFI-bootkit). Het duurde enkele jaren voordat de eerste twee echte UEFI-bootkits in het wild werden ontdekt (een daarvan was ESPecter in 2021 door ESET), en het duurde nog eens twee jaar voordat de beruchte BlackLotus – de eerste UEFI-bootkit die in staat was om UEFI Secure Boot op up-to-date systemen te omzeilen – verscheen (in 2023, ontdekt door ESET). Een rode draad door deze publiekelijk bekende bootkits was dat ze uitsluitend gericht waren op Windows-systemen.

Bekijk voor een meer gedetailleerde analyse en technische uitsplitsing van Bootkitty, de eerste bootkit voor Linux, de nieuwste blogpost van ESET Research, “Bootkitty: Analyzing the first UEFI bootkit for Linux,” op WeLiveSecurity.com. Zorg ervoor dat je ESET Research volgt op Twitter (tegenwoordig bekend als X) voor het laatste nieuws.

ArcelorMittal Frankrijk, wereldwijd marktleider op het gebied van staal- en mijnbouw, werkt al sinds 2020 samen met Getac en blijft vertrouwen op de totale robuuste computeroplossingen van het bedrijf. Voor het uitvoeren van onderhouds- en productieactiviteiten gebruikt de vestiging Duinkerke Frankrijk, niet alleen robuuste tablets, maar ook dockingstations, voedingsadapters voor voertuigen en externe antennes die rechtstreeks op de machines worden aangesloten. De volledig robuuste F110 en A140 tablets Getac zijn betrouwbaar en uitermate geschikt voor gebruik in materiaalverwerkingsapparatuur die onderhevig is aan sterke trillingen, hitte of stof, evenals intensief gebruik van het scherm.

Als wereldleider op het gebied van staalproductie en mijnbouw streeft ArcelorMittal ernaar om steeds slimmere staalsoorten te produceren die een positief effect hebben op mens en milieu. Bijvoorbeeld staal dat wordt vervaardigd met behulp van innovatieve processen die minder energie verbruiken, veel minder koolstof uitstoten en kosten besparen, wat resulteert in schoner, sterker en herbruikbaar staal. Zo worden er staalsoorten ontworpen voor elektrische voertuigen en hernieuwbare energie-infrastructuur die samenlevingen de komende decennia zullen ondersteunen bij hun transformatie.

Door zich de afgelopen drie jaar uit te rusten met Getac F110 en A140 totaaloplossingen, profiteert ArcelorMittal Frankrijk van IT-oplossingen en accessoires zoals dockingstations, opladers en antennes op afstand, en van een totale garantiedekking, inclusief schade door ongevallen. De totaaloplossing omvat ook projectbewaking door de technische dienst om de oplossingen aan te passen aan veranderende behoeften.

Zo stelt de volledig robuuste Getac F110-tablet gebruikers van ArcelorMittal in staat om effectief te werken in een uitdagende werkomgeving, met name dankzij de gegevensopslagcapaciteit, autonomie en vlotte connectiviteit voor een snelle en efficiënte gegevensoverdracht.

Daarnaast biedt de volledig robuuste A140-tablet de werknemers van ArcelorMittal Frankrijk toegang tot een maximum aan informatie dankzij het 14-inch scherm, en draagt hij bij aan het verhogen van hun productiviteit voor efficiënte, ononderbroken werkzaamheden dankzij het dubbele verwijderbare en hot-swappable batterijontwerp.

“De Getac-tablets hebben de functionaliteit van onze toepassingen en apparatuur voor plaatverwerking aanzienlijk verbeterd. In feite hebben de tablets onze apparatuur gerelateerde netwerkproblemen geëlimineerd, omdat ze verbinding kunnen maken met het 4G/5G-netwerk,” verklaart Sébastien Denisselle, Decarbo Digital Project Manager bij ArcelorMittal Frankrijk Duinkerke.

De robuuste connectiviteit zorgt ervoor dat de operaties niet worden verstoord door communicatieproblemen, wat essentieel is in deze werkomgeving. Bovendien bieden de tablets een gebruiksvriendelijke, intuïtieve interface waarmee de verschillende toepassingen gemakkelijk te bekijken en te gebruiken zijn, wat de efficiëntie van de teams op het terrein aanzienlijk verbetert. Dit gebruiksgemak zorgt er ook voor dat operators de technologie snel kunnen omarmen.

“We zijn erg trots dat we een grote groep als ArcelorMittal kunnen ondersteunen bij zijn digitale transformatie en het streven naar betere werkomstandigheden door zijn teams uit te rusten met hoog presterende, mobiele robuuste Getac-oplossingen,” zegt Jimmy Lin, directeur Frankrijk bij Getac Technology.

De robuuste oplossingen van Getac waarvoor ArcelorMittal heeft gekozen, bieden meerdere voordelen:

  • Verbeterde connectiviteit en continue beschikbaarheid dankzij 4G/5G, beiden essentieel voor het uitvoeren van industriële activiteiten zonder onderbreking.
  • De 14-inch A140 robuuste tablets, met een interface die het bekijken van documenten eenvoudiger maakt.
  • De F110 en A140 tablets bieden daarnaast flexibiliteit in gebruik en implementatie voor optimale bedrijfsvoering.
  • De totale “Bumper to Bumper” garantie dekt onopzettelijke schade.

“De flexibiliteit van Getac- tablets is een groot voordeel in drukke operationele omgevingen. De mogelijkheid om tablets tussen verschillende machines uit te wisselen terwijl ze operationeel blijven, is een kostbaar gegeven. Dit stelt ons in staat om snel te reageren op veranderende behoeften op het terrein en het gebruik van onze middelen te optimaliseren. Getac-tablets spelen een sleutelrol bij het verbeteren van onze productiviteit, efficiëntie en vermogen om zelfs in de meest veeleisende situaties goed te blijven presteren,” voegt Sébastien Denisselle van ArcelorMittal Frankrijk toe.

Op 19 december verschijnt het decembernummer en Datacenter & Cloud Dossier van ChannelConnect. Lees verder om te ontdekken wat we allemaal in dit nummer doen. Reserveer uiterlijk 22 november om verzekerd te zijn van een plek in deze editie!

In dit nummer van ChannelConnect staan we stil bij de volgende thema’s:

Dossier Datacenter & Cloud

Naast de bovenstaande thema’s verschijnt in december ook ons jaarlijkse Dossier Datacenter & Cloud. Dat is vroeger dan je van ons gewend bent en dat heeft alles te maken met het feit dat ChannelConnect mediapartner is van Kickstart Europe, dat gehouden wordt op 4 en 5 februari 2025. Natuurlijk is er ook deze keer weer een Grotetafelgesprek. Benieuwd hoe dat eruit ziet? Bekijk hier de video van het Grotetafelgesprek eerder dit jaar. De opnames voor het Grotetafelgesprek zijn op 27 november.

Met de volgende industriepartijen die hun deelname al hebben gereserveerd voor de december-editie en/of het  Datacenter & Cloud Dossier krijgt deze dubbel-editie al aardig vorm:

  • AVM
  • Claranet
  • Cloudian
  • Cloud Distributie
  • Copaco
  • DDA
  • Digital Realty
  • Dstny
  • Eset Nederland
  • EvolveIP
  • Fiber Carrier
  • HollandRecycling
  • Intellinet
  • Intronics
  • KPN
  • Liquit/Recast Software
  • Mitel Nederland
  • Odido
  • Pridis
  • RNT
  • Steam-connect
  • Stulz
  • Vertiv
  • Xelion
  • xfusion

 

Reserveringsdeadline 22 november 2024
Aanleverdeadline 02 december 2024
Verschijningsdatum 19 december 2024

Opties deelname Dossier Datacenter & Cloud 2025

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview à 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2024. Wil jij jouw organisatie, diensten, visie en ambities ook rond een van deze topics delen? Reserveer dan uiterlijk 22 november jouw deelname. De uitgave verschijnt op 19 december, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem dan contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Arrow en Arista Networks, een leverancier van cloud- en AI-netwerkoplossingen, hebben de uitbreiding van hun distributieovereenkomst naar Nederland aangekondigd. Arista Networks krijgt hiermee toegang tot Arrows netwerk van channelpartners en regionale expertise, wat hen in staat stelt hun portfolio van netwerkproducten op de markt te brengen.

Pedro Cutillas, area vice president voor Arista Networks: “De samenwerking met Arrow is een belangrijke stap voor Arista Networks aangezien we blijven uitbreiden naar markten in heel Europa. Arrows grondige marktkennis, robuuste distributiemogelijkheden en sterke relaties met channelpartners en ondersteuningsprogramma’s zullen een grote rol spelen bij het onder de aandacht brengen van onze innovatieve oplossingen bij een breder publiek in Nederland.”

Peter Alkemade, country manager voor Arrow Enterprise Computing Solutions in Nederland: “Arrow werkt al een aantal jaren samen met Arista Networks in Noord-Amerika en verschillende Europese landen. De uitbreiding van deze overeenkomst naar Nederland getuigt van ons gezamenlijke succes. De netwerkoplossingen van Arista Networks vormen een aanvulling op ons bredere portfolio, waardoor de geavanceerde netwerkoplossingen van Arista Networks beschikbaar zijn voor onze channelpartners in de hele regio.”

WeAreFrank! en Phact zijn een strategisch partnerschap aangegaan binnen het Frank!Partners-netwerk. Phact gaat samenwerken met WeAreFrank! om klanten open-source integratieoplossingen te bieden.

“Phact was al een partij waarmee we informeel samenwerkten, en hun expertise in hard- en software, gecombineerd met open-source integratie, maakt hen een perfecte aanvulling op ons portfolio”, zegt CEO Erwin Beets van WeAreFrank!. “Daarnaast passen we qua cultuur goed bij elkaar, en zijn Marc en ik oude vrienden vanuit onze studententijd op de Hogeschool Rotterdam. We werkten al 30 jaar samen en dit zetten we nu voort!”

“Wij zijn zeer verheugd om onze samenwerking met WeAreFrank! te formaliseren. De combinatie van onze klantgerichte aanpak en het krachtige Frank!Framework stelt ons in staat om nog beter in te spelen op de specifieke behoeften van onze klanten”, aldus CEO Marc Herruer van Phact. “Door deze strategische samenwerking kunnen we onze klanten innovatieve en flexibele integratieoplossingen bieden die hun bedrijfsprocessen optimaliseren en versnellen.”

De oprichters en managing partners van het in Berlijn gevestigde communicatiebedrijf AVM hebben het opvolgingsplan voor de volgende generatie van hun bedrijf geregeld. Met Imker Capital Partners (Imker) heeft het bedrijf een nieuwe langetermijninvesteerder gevonden. De oprichters van AVM behouden een minderheidsbelang in het bedrijf als aandeelhouders en leden van de adviesraad.

Johannes Nill, CEO en voorzitter van de raad van bestuur: “We hebben een actieve en systematische benadering van het opvolgingsplan voor de volgende generatie genomen om het voortdurende succes van AVM te waarborgen. We zijn verheugd om Imker te verwelkomen als een nieuwe investeerder die onze visie voor de toekomst van AVM deelt. Imkers betrokkenheid is een belangrijke mijlpaal in de geschiedenis van ons bedrijf.”

Nederlandse gemeenten willen een structureel budget voor de implementatie van de NIS2-richtlijn. Een motie waarin vijf burgemeesters vragen om meer financiële middelen voor de uitvoering van deze aangescherpte Europese cyberbeveiligingsregels, krijgt steun van de Vereniging van Nederlandse Gemeenten (VNG).

In de motie met de titel ‘Geen taken zonder knaken’ uit burgemeester Sjoerd Potters van de gemeente De Bilt zijn zorgen over de uitvoerbaarheid, haalbaarheid en betaalbaarheid van NIS2. Samen met zijn collega’s uit Baarn, Bunnik, Soest, Utrechtse Heuvelrug en Wijk bij Duurstede stelt Potters dat er geen structurele financiering is voorzien voor de aanpak van digitale onveiligheid op lokaal niveau. De burgemeesters roepen het bestuur van de VNG op om in gesprek te gaan met de betrokken ministeries over de nieuwe taken die voortvloeien uit NIS2. Ook willen ze voorkomen dat er interpretatieverschillen ontstaan tussen de NIS2-richtlijn, de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten.

De VNG benadrukt dat NIS2 belangrijke implicaties heeft voor gemeenten op het gebied van informatiebeveiliging. ‘In tegenstelling tot de oorspronkelijke richtlijn uit 2016, vallen lokale overheidsinstanties nu ook onder NIS2.’ Ook vallen gemeenten onder de CER-richtlijn, die zich richt op fysieke dreigingen zoals terrorisme en natuurrampen. De VNG schetst dat deze regeling gevolgen heeft voor interfaces voor transportsystemen en mobiliteitsdata en het NL Dataportaal Wegverkeer, waar veel gemeenten bij betrokken zijn.

VNG eist onder andere duidelijkheid over de scope en de verantwoordelijkheidsverdeling tussen de betrokken partijen. Daarnaast pleit de vereniging voor geharmoniseerd toezicht op informatiebeveiliging bij de overheid en vermindering van de auditlast. ‘De haalbaarheid, betaalbaarheid en uitvoerbaarheid van de nieuwe richtlijnen staan voorop’, aldus de VNG, die in nauw contact staat met de betrokken ministeries over de totstandkoming van de wetteksten en de implicaties voor gemeenten. Het VNG-bestuur meldt in gesprek te gaan met ministeries ‘om te zorgen voor meer duidelijkheid en structureel budget.’