HR-softwareleveranciers Personio heeft in zijn nieuwste versie een functie toegevoegd voor klokkenluiders, genaamd Personio Whistleblowing. Hiermee loopt het bedrijf vooruit op de officiële wetgeving die in december van kracht wordt.

Personio Whistleblowing is een gecentraliseerde oplossing voor het doen van anonieme meldingen. Volgens de leverancier voldoet deze aan de nieuwste wettelijke vereisten van de EU-klokkenluidersrichtlijn en de AVG. Het idee is dat mensen veilig en vooral anoniem misstanden kunnen melden. Het systeem biedt ook een eenvoudig casemanagement met een ticket-achtig systeem.

In veel EU-landen wordt dit jaar klokkenluiderswetgeving van kracht, in Nederland is deze wet in januari goedgekeurd door de Eerste Kamer. Op 17 december 2023 wordt deze van kracht voor bedrijven met 50-249 medewerkers en tevens voor kleinere bedrijven die onder de ‘witwaswet’ vallen. Bedrijven die deze maatregelen niet implementeren of klokkenluiderszaken niet op de juiste manier afhandelen, kunnen te maken krijgen met ernstige consequenties. Deze kunnen variëren van negatieve publiciteit tot gerechtelijke sancties.

Daarnaast heeft de Tweede Kamer onlangs een wetsvoorstel goedgekeurd waarin ook kleinere bedrijven (vanaf 10 medewerkers) verplicht worden om een vertrouwenspersoon aan te stellen. Daar moeten medewerkers terecht kunnen met klachten en meldingen rond sociale veiligheid, discriminatie, seksuele intimidatie, etc.

Personio Conversations met AI

Daarnaast krijgt de software een AI-gestuurde chatbot die de HR-helpdesk moet ontlasten door automatisch antwoorden te geven op de meestgestelde vragen van medewerkers. HR-teams worden vaak overspoeld met dagelijkse verzoeken van medewerkers via verschillende kanalen, waarbij ze vaak kostbare tijd besteden aan het doorverwijzen van medewerkers naar de juiste documentatie die op meerdere systemen verspreid staan. Veel van deze verzoeken gaan over relatief eenvoudige zaken, zoals “Wat is het beleid voor ouderschapsverlof?”. Tweederde van de Nederlandse HR-managers geeft aan dat ze gemiddeld 3,4 uur per week besteden aan het beantwoorden van vragen van medewerkers.

De AI-gestuurde chatbot van Personio Conversations is in principe 24 uur per dag beschikbaar voor medewerkers en kan routinevragen automatisch beantwoorden zonder dat het HR-team daarvoor nodig is. Medewerkers kunnen ook verzoeken indienen vanuit de tools die ze al gebruiken, zoals Slack of MS Teams.

De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) heeft het Cybersecuritybeeld Nederland (CSBN) 2023 gepubliceerd. Dit rapport geeft een beeld van de trends, incidenten, dreigingen en uitdagingen op het gebied van cybersecurity. Het Digital Trust Center komt vandaag met onderstaande samenvatting voor ondernemers.

Het geopolitieke speelveld, met de Russische oorlog tegen Oekraïne als prominent voorbeeld, verhardt. De complexiteit van verweven processen, systemen en netwerken in combinatie met verouderde informatiesystemen zorgt voor het ontstaan van kwetsbaarheden die cybercriminelen kunnen misbruiken. Nieuwe technologie zoals ‘Generatieve AI’ die kansen maar zeker ook bedreigingen met zich meebrengen. Het zijn enkele van de ontwikkelingen in het CSBN 2023 beschreven om aan te duiden dat de digitale dreiging voor Nederland onverminderd groot is.

Scheefgroei tussen digitale dreiging en weerbaarheid

Het verkleinen van de scheefgroei tussen de digitale dreiging en de weerbaarheid blijft een opgave. Terwijl de bedreigingen blijven groeien is de digitale weerbaarheid nog niet overal op orde. Deze cyberweerbaarheidskloof is mede te verklaren doordat basismaatregelen nog altijd niet voldoende doorgevoerd worden. Denk hierbij bijvoorbeeld aan het gebruik van multifactorauthenticatie en het maken en testen van back-ups. Het treffen van veiligheidsmaatregelen wordt gezien als kostenpost en vaak reactief toegepast.

Crimineel verdienmodel aantrekkelijk

Cybercriminaliteit is een aantrekkelijk verdienmodel voor cybercriminelen. Dat geldt zeker voor het versleutelen van bestanden en/of door het dreigen met publicatie van buitgemaakte informatie. De professionalisering en commercialisering van criminele tools en diensten neemt verder toe, met als gevolg dat ook technisch minder onderlegde criminelen gemakkelijk cyberaanvallen kunnen plegen. De kernboodschap van dit CSBN luidt ‘verwacht het onverwachte’.Door de verwevenheid van ons digitale ecosysteem is vrijwel iedere organisatie – al dan niet toevallig – potentieel doelwit.

Operationele technologie is kwetsbaar

OT speelt een centrale rol in het aansturen, monitoren en beheren van fysieke processen binnen organisaties. Veiligheid van OT is van vitaal belang, maar kent belangrijke uitdagingen. Ook het Industrial Internet of Things (IIoT) speelt een steeds belangrijkere rol in industriële omgevingen. Deze vormen ook kwetsbaarheden. Het is als ondernemer cruciaal om deze IoT-apparaten goed te beveiligen.

Breder ecosysteem compliceert risicobeheersing

Vrijwel alle organisaties zijn onderdeel van een breder ecosysteem. Denk daarbij aan outsourcing van onderdelen van de bedrijfsvoering, zoals de salarisadministratie, toegangspasbeheer of marktonderzoek. Het is lastig grip te krijgen op de afhankelijkheden en kwetsbaarheden binnen dit ecosysteem. Maar deze afhankelijkheden en kwetsbaarheden vormen wel degelijk een substantieel onderdeel van de digitale risico’s.

Verzekerbaarheid digitale risico’s onder druk

Hoewel organisaties veel kunnen doen aan digitale weerbaarheid, kunnen cyberincidenten zich toch voordoen en/of is schade niet altijd te voorkomen. De verzekerbaarheid van digitale risico’s staat onder druk. Het resultaat van deze druk is, of kan zijn dat organisaties met een verhoogd risicoprofiel worden uitgesloten en premies worden verhoogd. Dit alles kan er uiteindelijk toe leiden dat financieel gezonde organisaties ten onder gaan aan de schade die zij lijden door cyberincidenten.

NIS2-richtlijn

De EU vergroot de eisen voor digitale veiligheid met verschillende wet- en regelgeving. Zo bepaalt de NIS2-richtlijn welke bedrijven aan welke verplichte security-eisen moeten voldoen. Door de NIS2-richtlijn gaan meer organisaties onder de werking van de Wet beveiliging netwerk- en informatiesystemen (Wbni) vallen dan nu. De NIS2-richtlijn heeft implicaties op eisen voor risicomanagement, het gebruik van encryptie, een verplich­ting voor het afhandelen van datalekken en het melden van cybersecurity-incidenten. Ook organisaties die ketenpartner zijn van NIS2-organisaties zullen te maken krijgen met de effecten van de implementatie. De NIS2-richtlijn zal in 2024 via de Wbni in Nederland worden geïmplementeerd.

Het complete rapport is hier te vinden.

Securityspecialist Infinigate heeft Bart Postema aangesteld als nieuwe Business Unit Manager voor de vestiging in Naarden. Postema is afkomstig van Sophos, waar hij Sales Director Benelux en Distributiemanager was.

Postema krijgt de leiding over de Business Unit Naarden waar hij leiding geeft aan een team van tien cybersecurityprofessionals. Hij moet een essentiële rol gaan spelen bij het verwezenlijken van de strategische doelen van Infinigate Nederland.

Distributeur Copaco gaat de ‘large format displays’ (LFD) van Samsung in de markt verspreiden. Daarmee wil Copaco het complete portfolio van professionele display-oplossingen van Samsung gaan leveren.

Copaco wil zich met zijn Smart Solutions-team specifiek richten op de IT-partners die zich bezighouden met de toenemende vraag naar AV-oplossingen. Marc Maas, Manager Business Development bij Copaco: “Met de toevoeging van de LFD-categorie slaan we een brug tussen IT en AV. De partners kunnen nu bij Copaco terecht voor het complete portfolio van alle professionele display categorieën, voor onder andere werkplekken, vergaderruimtes en digital signage.”

Securityspecialist Datto, onderdeel van Kaseya, kondigde deze week nieuwe toevoegingen aan zijn IT Complete 2.0 productsuite aan. Dat gebeurde tijdens het eerste gezamenlijke event, Kaseya DattoCon in Dublin.

IT Complete is een bundel voor ms(s)p’s en multifunctionele IT-dienstverleners, waarmee deze de beschikking krijgen over het complete palet aan oplossingen voor business continuity & disaster recovery. Het omvat services voor RMM, netwerkbeheer, identitymanagement, cloud management en uiteraard back-up en disaster recovery.

Nieuw in versie 2.0 zijn Datto Endpoint Backup for Servers, waarmee servers direct op de Datto Cloud zijn beschermd, en Microsoft 365 Management in Datto RMM, gebruikers- en apparaatbeheer voor Microsoft 365. Daarnaast heeft Datto ook de pentestoplossing in de cloud van het onlangs overgenomen Vonahi toegevoegd.

IT Complete heeft ook oplossingen die de msp moeten helpen om hun diensten gemakkelijk te verkopen en bij te houden. Daaraan is nu audIT toegevoegd, een bedrijf dat ook onlangs werd overgenomen. Hiermee krijgt de msp een geautomatiseerde verkooppresentatieoplossing. Nieuw voor Europese partners is de ConnectBooster integratie voor het automatisch genereren van facturen.

Cyberbeveiligingsbedrijf Trend Micro verwacht dat cloudsecurity vanaf 2026 wordt beheerd en gemonitord in het security operations center (SOC). Dat is het gevolg van het feit dat de cloud steeds belangrijker wordt voor de bedrijfsvoering.

“Organisaties wereldwijd zullen dit jaar naar schatting 600 miljard dollar besteden aan public cloud-diensten”, zegt het bedrijf. Daarnaast laat recent onderzoek zien dat 87% van de bedrijven multi-cloud al heeft omarmd en dat 72% hybrid cloud-omgevingen gebruikt. “Door de werkzaamheden van cloud security-teams op te nemen in het SOC kunnen organisaties de efficiëntie verhogen. Software neemt alles over en zorgt voor een infrastructuur die uit steeds meer code bestaat en op grote hoeveelheden data leunt. Automatisering vormt hierbij een waardevolle hoeksteen. Het is het fundament voor de teams die bouwen en beveiligen in de cloud. Maar ook de tools die SOC- en IT-teams gebruiken, zoals XDR (cross-detection and response), maken gebruik van deze concepten en kunnen profiteren van de schaal, vaardigheden en expertise van cloud-teams.”

Trend Micro voorspelt dat SOC-tools steeds vaker cloud security-mogelijkheden gaan bevatten. Met de toenemende integratie van cloud detection and response (CDR) in XDR-platforms, krijgt het SOC een grotere reikwijdte en dat zal ook invloed hebben op het management.
Organisaties die de krachten van hun verschillende teams willen benutten, kunnen in zee gaan met partners met expertise in zowel cloud security als SOC-tools om de overgang te stroomlijnen. Volgens het bedrijf moeten CIO’s meer vrijheid krijgen om te experimenteren met het beheer van de cloud en cloud security-teams.

Datacenterbedrijf Digital Realty gaat uitbreiden in de omgeving van Amsterdam. Het koopt een perceel van 36.000 vierkante meter op de Amsterdam Schiphol Campus.

Met deze aankoop wil Digital Realty verder bouwen aan zijn langetermijnvisie en meegroeien metde toenemende vraag naar connectiviteit en datacentercapaciteit in Nederland. Digital Realty is van plan op deze locatie een datacenter te bouwen met een geïnstalleerd IT-vermogen van ruim 40 megawatt (MW). Deze moet worden verbonden met de bestaande datacenters van Digital Realty op Schiphol. Volgens het bedrijf krijgen alle klanten binnen de Digital Realty datacenters zo toegang tot een breed scala aan colocatie- en connectiviteitsoplossingen, en worden er directe verbindingen gemaakt met netwerkproviders en cloud service providers zoals Amazon Web Services (AWS), Microsoft Azure, Oracle Cloud Infrastrcuture en Google Cloud.

Het toekomstige datacenter in Amsterdam is een verdere uitbreiding van PlatformDIGITAL, het wereldwijde datacenterplatform van Digital Realty. Dit ecosysteem bestaat volgens het bedrijf uit meer dan 1.500 ondernemingen, ruim 1.300 netwerkserviceproviders en minstens 1.100 cloud- en IT-providers wereldwijd.

De Belgische telecomprovider Citymesh opent een kantoor in Nederland. Daarbij neemt het bedrijf het klantportfolio over van Aerea Networks.

Aerea Networks is een Sigfox-operator en levert tevens wifi, glasvezel en M2M-connectiviteit. Het bedrijf is vooral actief in de markt voor IoT. De CEO van Aerea, Nicholas van Hoey Smith, wordt de manager van de Nederlandse tak. Het kantoor blijft vooralsnog gevestigd in Oostvoorne, onder de rook van de Rotterdamse haven.

Msp-groep TSH en leverancier van oplossingen voor beveiligd documentverkeer Aangetekend hebben een samenwerkingsovereenkomst getekend. Alle msp’s die onderdeel uitmaken van TSH kunnen daarbij gebruik maken van de services van Aangetekend.

De IT-dienstverleners van TSH kunnen de diensten voor beveiligd documentverkeer nu standaard in hun portfolio opnemen en aan hun klanten aanbieden. Aangetekend is een van de acht Nederlandse dienstverleners die voor Europese regelgeving omtrent beveiligd documentverkeer (eIDAS) en e-mailverkeer (qERDS) is aangewezen door het ministerie van EZ.

Ruim 96% van de Nederlandse zorgverleners in de eerstelijnszorg heeft sinds 2021 te maken gehad met ten minste één datalek. Dat blijkt uit onderzoek van IoT-specialist SOTI.

Zo’n 41 procent van de organisaties in de zorg heeft er sinds 2021 te maken gehad met een datalek door een externe bron. Ook steeg het aantal datalekken door medewerkers met 53%. Dit leidde tot een stijging van het totale aantal datalekken door werknemers, waarbij bijna alle organisaties (96%) in de gezondheidszorg op zijn minst een datalek hebben ervaren in het laatste jaar. Ruim de helft (55%) had betrekking op een datalek door een externe bron of DDoS-aanval.

Hoewel de zorgsector zich zorgen maakt over beveiliging, geeft 46% van IT-professionals in Nederland aan dat het gebruik van nieuwe technologieën een prioriteit is om de efficiëntie en productiviteit van de organisatie te verbeteren, maar dat ze daar geen budget voor hebben. In Nederland is de zorgsector actief bezig met het verkennen van de toepassingen van Artificial Intelligence (AI) en Virtual Reality (VR), waarbij 93% van de zorgorganisaties het gebruik van AI en VR als topprioriteit ziet. Daarnaast bevindt 47% van de zorgorganisaties zich in de onderzoeks- of implementatiefase met deze nieuwe oplossingen.

De schaal en diversiteit van het gebruik van apparaten in de gezondheidszorg in Nederland blijft toenemen. De helft (49%) van de IT-professionals meldt een toename in de mix van apparaten (mobiele apparaten, tablets, rugged apparaten, printers etc.) die het afgelopen jaar in hun zorgorganisatie zijn gebruikt. Daarnaast meldde 50% van de IT-professionals een toename in het gebruik van persoonlijke apparaten om toegang te krijgen tot bedrijfssystemen en het netwerk. Volgens de onderzoekers zorgen deze ontwikkelingen voor toenemende risico’s op lekken.