Er zijn nieuwe ontwikkelingen op het gebied van het beoogde security-keurmerk voor ict-leveranciers. Het Kabinet stuurt daarbij aan op een algemeen keurmerk voor ict-leveranciers. Dit staat in een brief van demissionair minister Micky Adriaansens van EZK aan de Tweede Kamer.

In november vorig jaar nam de Kamer een motie aan waarin het kabinet werd gevraagd om een eenduidig mkb-keurmerk voor ict-bedrijven. Brancheorganisaties zagen daar niets in, omdat volgens hen mkb-bedrijven onderling teveel verschillen. Er komt nu een security-keurmerk voor alle ict-dienstverleners, ongeacht hun klantenkring. Daarmee gaan ook de brancheorganisaties akkoord.

Adriaansens gaat subsidie verstrekken aan het plan Kwaliteitspreventie van het Centrum voor Criminaliteitspreventie en Veiligheid (CCV). Volgens haar sluit dit initiatief het meest aan op de wensen van de brancheorganisaties. Het CCV werkt daarbij samen met het Digital Trust Center (DTC) en het initiatief ‘Samen Digitaal Veilig’ van VNO-NCW/MKB-Nederland.

De bedoeling is dat bedrijven in het mkb zo gemakkelijker een keuze kunnen maken voor een ict-dienstverlener, waarbij doorslaggevend kan zijn hoe goed de dienstverlener zijn eigen beveiliging op orde heeft. Ict-dienstverleners kunnen zich zo onderscheiden. Het is de bedoeling dat het keurmerk over een jaar of twee wordt ingevoerd.

iDEAL is nog altijd de populairste online betaalmethode in Nederland, maar PayPal is aan een opmars bezig.  Dit blijkt uit het jaarlijkse E-commercerapport van financieel dienstverlener Mollie, waarvoor 1.000 Nederlandse consumenten ondervraagd zijn.

Voor maar liefst een derde (32%) van de Nederlanders is iDEAL de favoriete betaalmethode bij het afrekenen bij Nederlandse webshops. Ondanks de populariteit van iDEAL zijn ook andere betaalmethoden in trek. Zo wordt PayPal dit jaar door maar liefst één op de vijf (19%) Nederlanders genoemd als favoriete betaalmethode voor online aankopen bij Nederlandse webshops. Vijftien procent rekent online het liefst af met een creditcard.

Als het aankomt op winkelen bij een buitenlandse webshop, is iDEAL een stuk minder geliefd. Slechts 24 procent van de respondenten noemt het dan als de favoriete betaalmethode, terwijl PayPal met 25 procent juist weer een stuk populairder is. Bij het afrekenen in een buitenlandse webshop, is de creditcard weer meer in trek: 18 procent noemt deze betaalmethode in zo’n geval zijn favoriet.

Buy Now, Pay Later

Klarna of andere Buy Now Pay Later (BNPL)-betaalmethoden worden door slechts negen procent van de consumenten als favoriete betaalmethode bestempeld. Maar dat betekent niet dat deze betaalmethode niet gebruikt wordt: 16 procent van de Nederlanders zegt regelmatig via een BNPL-betaalmethode af te rekenen, nog eens 27 procent zegt het af en toe in te zetten. In totaal gebruikt 43 procent deze betaalmethode dus met enige regelmaat. Dit percentage ligt hoger dan in de omringende landen (België: 27%, Duitsland: 22%). Twee op de vijf (39%) Nederlanders waren afgelopen jaar ook eerder dan voorheen geneigd gebruik te maken van BNPL-methoden. In andere landen ligt dit gemiddelde op 23 procent.

Sinds begin dit jaar wordt een toename waargenomen in de verspreiding van malware per mail die in verband wordt gebracht met vermoedelijke Chinese cybercrime activiteiten. Dat blijkt uit cijfers van Proofpoint. Het gaat om de Sainbox Remote Access Trojan (RAT), een variant van de commodity trojan Gh0stRAT, en de recent geïdentificeerde ValleyRAT-malware. Deze malware kwam jarenlang niet voor in de data van Proofpoint. Het verschijnen ervan in meerdere campagnes in het afgelopen half jaar noemt het bedrijf daarom extra opmerkelijk.

Over het algemeen zijn de campagnes kleinschalig en worden verspreid naar organisaties wereldwijd, die actief zijn in China. De onderwerpen en inhoud van de e-mails zijn meestal in het Chinees en hebben betrekking op zakelijke onderwerpen, zoals facturen, betalingen en nieuwe producten. De beoogde gebruikers hebben Chinese namen, weergegeven in Chinese karakters, of specifieke e-mailadressen van bedrijven die lijken aan te sluiten bij de activiteiten van bedrijven in China. Hoewel de meeste campagnes zich richten op gebruikers die Chinees spreken, nam Proofpoint één campagne waar die gericht was op een Japanse organisatie. Dit duidt op een mogelijke uitbreiding van de activiteit.

De opkomst en opleving van zowel nieuwe als oudere malware met een Chinees thema laat een nieuwe trend zien in heel het dreigingslandschap van 2023. Een mix van historische malware, zoals Sainbox – een variant van de oudere Gh0stRAT-malware, en de onlangs ontdekte ValleyRAT, kan de dominantie van de Russische cybercrime markt in het dreigingslandschap uitdagen. De malware met het Chinese thema is momenteel vooral gericht op gebruikers die waarschijnlijk Chinees spreken.

Oprichter Hans Lesscher stopt als CEO van IT-dienstverlener Odin Groep. Hij wordt opgevolgd door Arno Witvliet, afkomstig van Leaseweb.
Witvliet (48) was tot voor kort Chief Revenue Officer bij Leaseweb en algemeen directeur van Leaseweb Nederland. , heeft inmiddels de dagelijkse leiding van hem overgenomen. Hij ziet Odin Groep als een onderneming met veel potentie: “Dit is een van de grootste Managed Service Providers van Nederland. Ik heb heel veel zin om vanuit mijn eigen ervaring en expertise, samen met het hele team van Odin Groep, aan de slag te gaan met de groeiambities van de organisatie.”
Witvliet heeft ervaring in sales, commercieel management en in directiefuncties. In zijn loopbaan hebben IT en cloud steeds een belangrijke rol gespeeld. “Wat mij vooral fascineert is hoe innovaties en IT, organisaties beter kunnen laten presteren. Ik voel me bevoorrecht om Hans op te volgen als CEO van het bedrijf.”
Hans Lesscher heeft er alle vertrouwen in dat Odin Groep met Arno aan het roer een stabiele toekomst tegemoet gaat. “Ik vind dat het na al die jaren tijd is voor nieuw leiderschap. De organisatie gaat een nieuwe fase in, met stevige groeiaspiraties. Aan de zijlijn zal ik zeker betrokken blijven bij Odin Groep. Wanneer nodig en gewenst stel ik graag mijn kennis en ervaring beschikbaar.”
Foto: Hans Lesscher (L) en Arno Witvliet.

Technologiebedrijf Huawei wil de komende jaren vol inzetten op AI in bijna al zijn geledingen. Dat was de strekking van de boodschap tijdens Huawei Connect 2023 in Shanghai. Het overkoepelende thema was ‘Accelerate Intelligence’.

Sabrina Meng, Deputy Chairwoman en CFO van Huawei, opende de conferentie met de aankondiging van het thema en de logische uitkomst van de afgelopen twintig jaar ontwikkeling binnen het bedrijf. Dat begon met de All IP-strategie, waarmee Huawei informatisering ondersteunen, gevolgd door All Cloud, dat digitalisering moest faciliteren. De volgende stap is All Intelligence, waarmee AI moet worden gestimuleerd, om alle industrieën te helpen kunstmatige intelligentie in te zetten.

Daarvoor zal de komende jaren heel veel rekenkracht nodig zijn om basismodellen voor verschillende industrieën te trainen, zei Meng. “Huawei zet zich in voor het bouwen van een solide computerbackbone voor China – en optioneel voor de wereld.” Een vingerwijzing naar de aanhoudende controverse rond de status van Huawei als technologiebedrijf met vooralsnog onbewezen inmenging van de Chinese overheid, met mogelijke spionage tot gevolg. Als het aan Huawei ligt, is er helemaal geen probleem en biedt het bedrijf graag zijn technologie ook in het westen aan.

Sectorspecifieke AI-modellen

Tijdens de volgende keynote sprak David Wang, Executive Director of the Board, van een nieuw hoofdstuk van intelligente transformatie. “We staan op de drempel van een nieuwe en intelligente wereld, met enorme kansen en uitdagingen. We moeten samenwerken, sectorspecifieke scenario’s opnieuw tegen het licht houden en zorgen voor een solide infrastructuur om nieuwe AI-modellen te stimuleren. Door de vele recente doorbraken op het gebied van foundation modellen ontstaat er een breed scala aan nieuwe AI-modellen en -toepassingen. AI bedient ook steeds meer industriescenario’s. Data, rekenkracht, algoritmen en applicatie-implementatie hebben moeite om gelijke tred te houden en worden van cruciaal belang om de intelligente transformatie van industrieën mogelijk te maken.”

Om deze uitdagingen aan te pakken, riep Wang op tot gezamenlijke inspanningen ter ondersteuning van intelligente connectiviteit, intelligent computergebruik en intelligente industrieën, wat volgens hem cruciaal zal worden voor het aanpakken van de problemen met AI-implementatie en scenariospecifieke modellen.

Ascend Atlas 900 SuperCluster

Om de behoefte aan rekenkracht te onderstrepen, introduceerde Wang het nieuwe Atlas 900 SuperCluster, speciaal ontworpen voor het trainen van enorme AI foundation modellen. De Atlas 900 SuperCluster wordt geleverd met Huawei’s ultramoderne Xinghe Network CloudEngine XH16800-switch met 800GE-poorten met hoge dichtheid. De supernode-architectuur van het cluster vergroot de algehele rekenkracht van het cluster enorm en daarmee is het vermogen van het cluster om continue modeltraining te ondersteunen effectief uitgebreid van enkele dagen tot een maand of langer, zegt Huawei.

Om de ontwikkeling van basismodellen te versnellen, lanceerde Huawei ook een open  Compute Architecture for Neural Networks (CANN) 7.0. Het bedrijf belooft dat dit compatibel is met andere beschikbare AI-frameworks, -bibliotheken en reguliere basismodellen. Daarnaast  moet het ook mogelijkheden openen op een lager niveau, die ervoor moeten zorgen dat AI-frameworks rechtstreeks computer resources kunnen aanroepen en beheren. Daarmee moet het voor ontwikkelaars gemakkelijker worden hun eigen krachtige operators aan te passen voor hun basismodellen.

Met klanten en partners negen industriële oplossingen ontwikkeld

In de afgelopen drie jaar heeft Huawei zich bezig gehouden met het faciliteren van geïntegreerde teams, die zich bezig hebben gehouden met sectoren en scenario’s. Daaruit zijn ruim 200 specifieke AI-oplossingen gekomen, voor zo’n twintig sectoren, waaronder bestuur, financiën, transport en productie. Volgens Wang zijn deze oplossingen al in veel real-world projecten geïmplementeerd. Hij lanceerde tijdens de keynote negen nieuwe oplossingen gebaseerd op Huawei’s Intelligent Transformation-referentiearchitectuur, voor verschillende sectoren, waaronder de financiële sector, de overheid, de productiesector, de elektriciteitssector en de spoorwegen.

Windows 11 wordt uitgerust met Copilot, een AI-assistent die ook in andere producten van Microsoft zal opduiken. Ook andere verbeteringen en toevoegingen zullen morgen verschijnen. Toch gaat het nog niet om de grote 23H2-update, die volgt later dit jaar.

CoPilot geeft onder meer dezelfde functionaliteit als Bing Chat, maar dan rechtstreeks in Windows, in een sidebar. Je kunt er de instellingen op de pc mee aanpassen, apps opstarten of gewoon vragen stellen. Copilot is nog in een preview-fase, en zal later ook toegevoegd worden aan Microsoft 365. Vanaf 1 november zijn eerst de Enterprise-gebruikers aan de beurt met een ‘Early Access Program’ voor geselecteerde gebruikers in het mkb.

Ook Paint krijgt AI-functionaliteit. Cocreator geeft de gebruiker mogelijkheden om afbeeldingen te genereren op basis van een tekstprompt, vergelijkbaar met andere AI image-generatoren.

Passkey

Microsoft heeft ook nieuwe functionaliteit toegevoegd voor Passkey, waarmee gebruikers de app kunnen gebruiken om in te loggen in apps of op websites, vergelijkbaar met inloggen met Google of Facebook. Hiermee kan de gebruikers in feite inloggen met gezichtsherkenning of vingerafdrukken via Windows Hello. De mogelijkheid om met Passkey in te loggen moet door ontwikkelaars wel eerst ingebouwd worden.

Nieuwe Surface devices

Microsoft deed de softwareaankondigingen tijdens een online event waar ook nieuwe hardware werd aangekondigd. Het bedrijf onthulde de Surface Laptop Studio 2, met een 13e generatie Intel i7 H processor, de Nvidia RTX 4050 of 4060 en 64 GB geheugen. Ook verschijnt binnenkort de Surface Laptop Go 3, een notebook met een iets meer traditioneel ontwerp, met een 12,4 inch scherm, 15 uur batterijduur en een vingerafdrukscanner. De Surface Go 4 krijgt een kleine performance-upgrade, met in plaats van een 2-core Intel Pentium een 4-core Intel N200 processor.

Er komt ook een nieuwe Surface Hub 3, het grote scherm van Microsoft voor Team Rooms. Het scherm kan nu zowel in landscape als in portrait modus worden gebruikt en verschijnt in een 50 inch en 85 inch formaat. Het zijn 4K-schermen met PixelSense en – volgens Microsoft – 60 procent meer processorkracht en 160 procent meer grafische power.

Securitybedrijf WatchGuard neemt CyGlass Technology Services over. CyGlass is een leverancier van cloud- en netwerkgebaseerde oplossingen voor netwerkdetectie en respons. Het cloudgebaseerde platform van CyGlass maakt gebruik van kunstmatige intelligentie en machine learning. 

De CyGlass-technologie wordt toegevoegd aan de WatchGuard Unified Security Platform-architectuur. AI-gebaseerde detectie van netwerkafwijkingen zal hierdoor onderdeel worden van een toekomstige Network Detection and Response service, en WatchGuard wil daarnaast de Open eXtended detectie- en responsmogelijkheden binnen ThreatSync versnellen.

“Het succes van CyGlass in het afgelopen jaar toont aan dat middelgrote bedrijven en msp’s op zoek zijn naar innovatieve oplossingen voor detectie en respons die niet afhankelijk zijn van dure hardware. De WatchGuard-oplossingen die zijn gebouwd op CyGlass-technologie moeten een concurrentievoordeel kunnen creëren voor onze partners, met als doel meer omzet en margemogelijkheden”, zegt Andrew Young, chief product officer bij WatchGuard. “Als de technologie is geïntegreerd in de architectuur van WatchGuard’s Unified Security Platform, kunnen zowel partners als klanten profiteren van de nieuwste beveiligingsontwikkelingen om netwerkaanvallen af te weren. Het gaat daarbij om inzichten en acties op het gebied van XDR met gegevens van externe apparaten, waaronder switches, en naleving van regelgeving en cyberverzekeringen met behulp van ingebouwde rapportages.”

Volgens het bedrijf weerspiegelt CyGlass een belangrijk principe van WatchGuard’s missie, geavanceerde beveiliging toegankelijker maken voor alle klanten. “Andere NDR-producten zijn vaak afhankelijk van dure hardware en ervaren beveiligingsanalisten om de oplossingen te beheren, wat betekent dat alleen grotere bedrijven ze redelijkerwijs kunnen inzetten. Met een volledig cloudgebaseerde oplossing biedt CyGlass middelgrote ondernemingen en MSP’s NDR-mogelijkheden tegen zeer redelijke kosten.”

Gamma Communications heeft vandaag aangekondigd dat Gerben Wijbenga, de huidige CEO van de Benelux, zijn verantwoordelijkheden zal uitbreiden naar de regio Centraal en Noord-Europa om zo ook zijn ervaring op het gebied van groei naar de DACH-regio te brengen.

Deze ontwikkeling volgt op het besluit van Achim Hager, oprichter van HFO en een belangrijke speler op de Duitse telecommarkt, om met pensioen te gaan.

Gerben Wijbenga, CEO van Gamma Centraal en Noord-Europa, zegt hierover: “Onze Duitse organisatie is al geruime tijd gebouwd op duurzame en sterke relaties, door mijn gewaardeerde collega Achim Hager en zijn team. Ik zal ervoor zorgdragen deze relaties te behouden en te laten groeien, samen met het sterke team van Gamma Duitsland, zodat wij en onze partners samen de groeikansen in de DACH-regio benutten.”

Gerben Wijbenga, die in 2020 is gestart als CEO voor de Benelux, heeft een uitgebreide achtergrond in de telecom van meer dan 20 jaar in zowel Frankrijk, Duitsland en de Benelux. Hij werkte eerder bij onder meer KPN, Telefónica Deutschland en Tele2.

Achim Hager, vertrekkend CEO Duitsland, zegt hierover: “Ik zal beschikbaar zijn voor Gerben Wijbenga en het Duitse team tijdens deze overgang en zal op alle mogelijke manieren helpen om voort te bouwen op alle geweldige initiatieven die we hebben opgebouwd. Ik blijf nog vele jaren mede-eigenaar en aandeelhouder van Gamma en zal graag helpen ervoor te zorgen dat we net zo succesvol blijven als de afgelopen 25 jaar.”

Copaco organiseerde op donderdag 21 september het evenement “Vision on Security’. Geert Verest, Sales Manager Corporate Account Management Team bij Copaco (links op de foto) heette de aanwezige MSP’s, MSSP’s en andere partners die naar de High Tech Campus in Eindhoven waren gekomen welkom. Hij gaf het woord aan Ruben Koeze, Partner Technology Strategist bij Microsoft voor de openingskeynote.

Niet alleen techniek

“Wat is cybersecurity,” was de centrale vraag van de presentatie. “Niet iedereen verstaat er hetzelfde onder,” wist Koeze. “Als ik bij dit publiek van serviceproviders antwoorden zou noteren op de vraag, dan hoor ik waarschijnlijk zaken als firewall, multifactor authenticatie en virusscanners.” En dat klopt natuurlijk, gaf de spreker aan. “Maar het vormt uiteindelijk slechts een klein onderdeel van cybersecurity, namelijk het technische aspect ervan. En dat is wellicht niet het belangrijkste deel.”
Naast de technologie zijn namelijk ook processen en mensen (“people”) van belang. “Je kunt de cybersecurity prima in technisch opzicht inrichten, maar de processen zijn minstens zo belangrijk.” Als je een antivirusprogramma installeert maar niets met de alerts kunt doen omdat je dat qua procedure niet hebt ingericht, “dan is jouw organisatie, of die van jouw klanten, nog steeds lek,” gaf Koeze aan.

Nog belangrijker is het menselijke aspect aan security. “Als zowel technologie als de processen op orde zijn, maar er wort nog steeds massaal op kwalijke linkjes geklikt dan staat de cyberweerbaarheid nog steeds op een heel laag niveau en dweilen we met de kraan open.”

Holistische blik op security

Koeze pleitte daarom voor een holistische blik op cybersecurity, waarbij de drie elementen technologie, mensen en processen aandacht krijgen. “Dat betekent voor een MSP niet alleen dat ze dat intern holistisch moeten inrichten, maar vooral ook voor hun mkb-klant die zelf de kennis niet heeft alle aspecten van security te overzien. En dat betekent uiteindelijk dat we niet voor elk probleem een nieuwe tool moeten aanbieden en die aan alle andere tools moeten verbinden, maar dat we wellicht het personeel van de klant moeten trainen.”

Mkb-bedrijven willen geholpen worden als het gaat om security, bleek uit de keynote. De vraag die bij hen vooral speelt is: “Wat moeten we doen om zo veilig mogelijk te zijn.” Daarbij wordt zowel door de mkb-ondernemer, als door de MPS vaak een denkfout gemaakt, was de opvallende stelling van Koeze. “Security wordt als doel gezien. Als we eraan doen zijn we veilig. Terwijl het andersom moet zijn: ga uit van de risico’s.”

Risico-analyse van groot belang bij security

De vraag zou daarom moeten zijn: wat kost het mijn bedrijf of het bedrijf van mijn klant, als IT door een security-incident korter of langere tijd niet beschikbaar is. En waar zijn we concreet het meest kwetsbaar. “Dat is een heel belangrijke vraag,” gaf Koeze aan. “Als de website down is, kan dat rampzalig zijn voor een online shop. Maar een advocatenkantoor kan best een dag zonder website. Maar als bij dat juristenkantoor klantgegevens op straat komen te liggen hebben ze echt een serieus probleem, terwijl bij een transportbedrijf de digitale communicatie met de chauffeurs van het grootste belang is.”

Met dat voorbeeld onderstreepte Koeze het belang van risicomanagement als basis van elke vorm van security. “Je moet de kans op een incident afzetten tegen de impact van dat eventuele incident. En je vooral richt op het voorkomen van die incidenten met een hoge impact én op het snel herstellen van juist die incidenten.”

Kans op attack is groot

Dat staat, zo bleek uit de presentatie, los van het algemene besef dat cybersecurity nodig is. “We hebben allemaal sloten op onze deuren, de kans op een inbraak is helemaal niet meer zo groot en de kosten die ermee gemoeid zijn vallen ook vaak mee. Dan kans op een brand is groter, en de schade enorm, dus daarom hebben we ook allemaal een brandverzekering. De kans op een cyberaanval is, zeker ook in het MKB gigantisch. Daar wordt echter onvoldoende naar gehandeld.” En dat hangt uiteindelijk samen met die eerdergenoemde risico-analyse. “Pas als je weet wat een incident aan kosten en inspanningen met zich mee kan brengen ontstaat een beeld van de impact. En daarmee een notie van de notie bepaalde incidenten te voorkomen.”

MSP’s hebben belangrijke taak

En daar ligt, zo maakte Koeze duidelijk aan het publiek, een belangrijke taak voor MSP’s. “Ga het gesprek aan met de klant, en analyseer samen waar de risico’s met de grootste impact liggen. En zorg daarnaast voor een goede basis hygiëne op security-gebied bij de klant, door niet alleen de techniek te verzorgen, maar ook te adviseren op het gebied van processen en medewerkers te trainen.”

OpenAI heeft Dall-E 3 aangekondigd en tevens bekendgemaakt dat deze versie wordt geïntegreerd in ChatGPT. Volgens OpenAI maakt Dall-E 3 betere afbeeldingen en is er meer aandacht besteed aan veiligheid.

Dall-E 3 is vanaf oktober te gebruiken door abonnees met een ChatGPT Plus- of Enterprise-pakket. Gebruikers kunnen direct in ChatGPT via een prompt  een afbeelding laten maken en deze desgewenst vervolgens aanpassen.

In de derde versie van de afbeeldingengenerator is het volgens OpenAI lastiger om gewelddadige, haatdragende en/of erotische afbeeldingen te maken. Ook is het niet meer mogelijk om afbeeldingen te genereren rond bekende personen. Op die manier probeert OpenAI propaganda en desinformatie te voorkomen.

Tot slot is het niet meer mogelijk om afbeeldingen te maken in de stijl van een bepaalde artiest of kunstenaar. Volgens het bedrijf is dit gedaan om kunstenaars te helpen hun intellectuele eigendom te beschermen.