Mssp Computest heeft Marc van Nuland aangesteld als strategisch adviseur. In deze rol is hij onder meer betrokken bij het verder ontwikkelen van de strategie van het bedrijf.

Van Nuland (rechts op de foto) gaat zich ook bezighouden met het in kaart brengen van cyberrisico’s, om zo bedrijven, verzekeraars en bemiddelaars te helpen bij de financiering daarvan. De strategische adviesfunctie bij Computest Security volgt voor Van Nuland op het einde van zijn rol als executive chairman bij verzekeringsmakelaar Aon, waar hij ook gedurende tien jaar CEO was. Marc van Nuland startte zijn carrière bij Computer Security Consultants (nu KPMG).

Computest Security wil de organisatie verder ontwikkelen en zich bovendien richten op het verbeteren van de verzekerbaarheid van cyberrisico’s voor zowel (potentiële) verzekerden, verzekeraars als bemiddelaars. “We zijn trots om een collega met de statuur van Marc als strategisch adviseur te mogen verwelkomen en samen met hem onze positie als security-specialist in onder meer het verzekeringsdomein uit te bouwen”, zegt Dennis de Hoog, CEO bij Computest Security (op de foto links). “Voor veel organisaties is het moeilijk om te voldoen aan de acceptatiecriteria van verzekeraars. Verzekeraars hebben op hun beurt moeite om te bepalen wat steekhoudend bewijs is voor de verzekerbaarheid van organisaties tegen cyberrisico’s. Met de kennis van Marc op het gebied van financieel risicomanagement en de verzekerbaarheid van cyberrisico’s, willen wij daarin het verschil maken.”

De omzet van ICT-dienstverleners is ook in het tweede kwartaal gestegen. De omzet stijgt nu al twaalf kwartalen op rij. Dat blijkt uit cijfers van het CBS.

De omzet is in het tweede kwartaal met 9 procent gestegen. Dat is maar net onder de stijging van zakelijke dienstverlening als geheel, dat een groei van ruim 10 procent realiseerde. De omzetstijging was in alle branches wel minder dan in het kwartaal ervoor, zegt het CBS. De omzetgroei onder ICT-dienstverleners is nu al sinds 2013 alleen onderbroken door het tweede kwartaal van 2020.

 

Switch Datacenters, data center operator in Amsterdam, heeft twee nieuwe senior managementbenoemingen aangekondigd.

Pieter Duijves krijgt de nieuw gecreëerde rol van chief operating officer. Duijves is afkomstig van NTT Global Data Centers en werkte in het verleden ook voor HPE, AT&T en Global Crossing. Hij gaat leiding geven aan de operationele teams van Switch Datacenters.

De uit eigen gelederen (sinds 2019) afkomstige Geurt Woudenberg wordt chief construction & engineering. Hij zal zich richten op het ontwerp, de bouw en het technische aspect van de datacenter-infrastructuur voor Switch Datacenters op huidige en toekomstige locaties. Woudenberg heeft een verleden bij onder meer HPE, Imtech en Volker Wessels Telecom.

“Met de geplande opening eind dit jaar van AMS4, met een capaciteit van 15-18MW in het Science Park Zuid-gebied in Amsterdam betreden we een nieuwe fase in onze 13-jarige geschiedenis waarin we datacenters ontwikkelen en beheren in Amsterdam,” zegt Edgar van Essen, Managing Director van Switch Datacenters. “Door de sterke groei van het bedrijf en de continue focus op verbetering en verandering hebben we de noodzaak ingezien om het leiderschapsteam te versterken.”

 

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving in onze branche. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op. 

Mark-Peter Mansveld, Vice President Northern Europe, Middle-East & Israel bij Proofpoint, las op 29 augustus het onderzoek van ABN AMRO over cyberaanvallen op het mkb. In het artikel wordt beschreven dat cybercriminelen hun aandacht verleggen naar kleinere bedrijven. Zo is het aantal aanvallen in het mkb-segment verdubbeld, van 39 procent vorig jaar tot 80 procent dit jaar. Extra zorgwekkend is dat het risicobewustzijn onder mkb’ers volgens de onderzoekers lijkt af te nemen.

Mansveld: “Het mkb is niet immuun voor cyberaanvallen, terwijl kleinere bedrijven vaak denken dat ze niet ‘de moeite waard zijn’ om aan te vallen. Maar het onderzoek van ABN Amro bewijst dat organisaties van een kleiner formaat juist interessant zijn voor aanvallers. Mkb-bedrijven beschikken immers over veel waardevolle informatie en zijn vaak onderdeel van de supply chain van grote ondernemingen.”

AI als hulpmiddel

Het artikel gaat verder in op de populairste aanvalsmethodes van criminelen, met phishing op plek één. Cybercriminelen gebruiken steeds vaker kunstmatige intelligentie (AI) om overtuigende phishing-mails te schrijven, of om de stem van een CEO na te bootsen. Mansveld benadrukt dat de recente vooruitgang op het gebied van AI oplichters in het zadel heeft geholpen: “De introductie van tools als ChatGPT, Bing Chat en Google Bard luidt de komst in van een nieuw soort chatbot die context kan begrijpen, kan redeneren en slachtoffers zelfs kan proberen te overtuigen. Dit soort AI-bots kunnen worden gebruikt om zelfs de meest gevorderde slachtoffers op te lichten.”

Toch biedt AI ook de verdedigende partij kansen, zo stelt Mansveld: “Om dit soort aanvallen te stoppen, kunnen organisaties een AI-oplossing inzetten die het steeds veranderende landschap één stap voor blijft en zich aanpast aan de manier waarop mensen handelen. AI is een essentieel onderdeel van een robuuste cybersecuritystrategie. Het is sneller en effectiever dan handmatige analyse en kan zich snel aanpassen aan nieuwe en veranderende bedreigingen en trends.”

Supply chain-aanvallen

In het onderzoek van ABN AMRO komt ook naar voren dat cybercriminelen zich steeds vaker richten op IT-leveranciers, zoals cloudbedrijven, IT-dienstverleners en softwareontwikkelaars. Volgens Mansveld komt dit doordat bedrijven steeds afhankelijker zijn van partners om zaken te kunnen doen: “Dit maakt hen kwetsbaar voor zwakke plekken in de beveiliging van externe partijen. Denk bijvoorbeeld aan de ransomware-aanval op het logistieke bedrijf Bakker in 2021, die voor lege kaasschappen zorgde bij Albert Heijn. Of het datalek eerder dit jaar bij softwareleverancier Nebu, waarbij grote bedrijven als NS en VodafoneZiggo betrokken waren. Deze aanvallen laten zien hoe belangrijk het is voor leveranciers om hun applicaties en systemen te beveiligen om zo het aanvalsoppervlak en het risico op een succesvolle cyberaanval te verkleinen.”

Security awareness

Het artikel van 29 augustus gaat ten slotte in op de dalende risicoperceptie van mkb’ers. “Een gemiste kans, want goed opgeleide medewerkers zijn cruciaal om een succesvolle phishing-aanval te voorkomen”, aldus Mansveld.

Op dit punt schieten organisaties nogal eens tekort, zo bleek ook al uit het meest recente State of the Phish-rapport van Proofpoint. Daaruit blijkt dat slechts 52% van de Nederlandse bedrijven met een security awareness-programma hun volledige personeel traint en slechts 31% voert phishing-simulaties uit. “De rode draad bij succesvolle cyberaanvallen is de eindgebruiker. De vraag is dus niet wat het mkb-bedrijven kost om security awareness-trainingen aan te bieden, maar wat het hen kost om dit aspect van beveiliging te negeren”, zo besluit Mansveld.

Microsoft kondigt aan dat het bedrijf stopt met het bundelen van het samenwerkingsplatform Teams met Microsoft 365 en Office 365. Microsoft hoopt hiermee de Europese Commissie voor te zijn, die al langere tijd de concurrentiepositie van het bedrijf onder de loep heeft.

Het onderzoek van de EU richt zich op twee aspecten. De bundeling van Teams met Office leidt automatisch tot hogere prijzen. Maar niet elke organisatie heeft Teams nodig, of ze gebruiken een andere tool, waardoor deze bedrijven duurder uit zijn dan nodig. Het tweede aspect is het gebrek aan samenwerkingsmogelijkheden tussen tools van derden en Office.

Met ingang van 1 oktober komen er versies van Microsoft 365 en Office 365 zonder Teams. Dat bespaart de mkb-bedrijven tussen de 1 en 2 euro per maand per gebruiker, afhankelijk van de licentie. Moet Teams dan later toch worden aangeschaft, dan kost dat 5 euro per gebruiker per maand. Microsoft biedt dus geen bundels meer inclusief Teams. Voor bestaande gebruikers die Teams echt nodig hebben, verandert er niets. Hun bestaande bundel houdt dezelfde prijs (afgezien van eventuele jaarlijkse prijsaanpassingen), inclusief Teams.

Samenwerking met derden

Om eventuele boetes op het tweede aspect – samenwerking met applicaties van derden – voor te zijn, belooft Microsoft dat het betere ondersteuning gaat bieden en dat het ontwikkelen van apps die integreren met de Microsoft suites gemakkelijker gaat maken. Het bedrijf zal onder meer zijn API’s beter documenteren, zodat bedrijven als Zoom en Salesforce nauwer kunnen samenwerken met Exchange, Outlook, en zelfs met Teams zegt Microsoft.

Omgekeerd hebben bedrijven aangegeven dat ze de Microsoft applicaties als Word, Excel en PowerPoint gemakkelijker willen kunnen integreren in hun eigen applicaties. Volgens Microsoft is daar behoefte aan, ook al zijn de bestandsformaten van de Office-applicaties een open standaard, zodat bewerken in andere applicaties meestal geen probleem is. “We krijgen verzoeken van onze concurrenten, vooral concurrenten van Teams, dat ze liever gebruik zouden willen maken van onze applicaties en functionaliteiten dan deze zelf te ontwikkelen,” schrijft Microsoft. Het bedrijf gaat daarom ‘een nieuwe methode ontwikkelen om Office web applicaties te hosten in andere apps, vergelijkbaar met hoe dat nu werkt in Teams’.

 

Sophos, aanbieder van cybersecurity-as-a-service, heeft een onderzoeksrapport uitgebracht waaruit blijkt dat het onderwijs in 2022 het hoogste percentage ransomware-aanvallen rapporteerde. In het afgelopen jaar meldde 79% van de ondervraagde organisaties in het hoger onderwijs en 80% van de organisaties in het lager onderwijs getroffen te zijn door ransomware. Dit is een stijging ten opzichte van respectievelijk 64% en 56% in 2021.

Daarnaast rapporteerde de sector een van de hoogste betalingspercentages voor losgeld: meer dan de helft (56%) van de organisaties in het hoger onderwijs en bijna de helft (47%) van de organisaties in het lager onderwijs betaalde het losgeld. Het betalen van het losgeld verhoogde de herstelkosten aanzienlijk voor zowel de organisaties in het hoger als lager onderwijs. De herstelkosten (exclusief betaald losgeld) voor organisaties in het hoger onderwijs die losgeld betaalden, bedroegen 1,2 miljoen euro bij het betalen van losgeld versus 900.000 euro bij het gebruik van back-ups.

Het betalen van losgeld verlengde ook de hersteltijd voor slachtoffers. Voor organisaties in het hoger onderwijs herstelde 79% van degenen die back-ups gebruikten binnen een maand, terwijl 63% van degenen die het losgeld betaalden binnen hetzelfde tijdsbestek herstelden. Bij organisaties in het lager onderwijs herstelde 63% van degenen die back-ups gebruikten binnen een maand, tegenover 59% van degenen die losgeld betaalden.

Relined Fiber Network, leverancier van glasvezelverbindingen in Noordwest-Europa, neemt NDIX over. 

Al ruim 20 jaar verhuurt Relined dark fiber capaciteit van diverse publieke en private netwerken in Nederland, Duitsland en Denemarken. Ontstaan vanuit een jarenlange relatie tussen beide partijen biedt deze overname voor Relined meer connectiviteitsmogelijkheden voor zowel nieuwe als bestaande klanten. Voor NDIX biedt het direct toegang tot het netwerk van Relined.

“We zijn verheugd over de succesvolle afronding van de overname van NDIX, een stap die de deuren opent naar nieuwe mogelijkheden en synergieën. Dit jaar vieren we ons 20-jarig jubileum en blikken we niet alleen terug, maar kijken we vooral vooruit naar de bijdrage die we met ons unieke netwerk en de nieuwe connectiviteitsoplossingen kunnen leveren.”, aldus Kristel Landa, CEO van Relined Fiber Network

Relined, dochteronderneming van TenneT, beschikt inmiddels over ruim 50.000 kilometer netwerk met alle belangrijke aangesloten datacenters in Nederland, Duitsland en Denemarken. Het in 2001 opgerichte NDIX levert connectiviteit aan organisaties in zowel Nederland als Duitsland. Al geruime tijd opereert NDIX grensoverschrijdend. Het bedrijf blijft ook na de overname vanuit Enschede en Münster de werkzaamheden voortzetten.

“Met deze overname is een belangrijke nieuwe fase aangebroken voor de verdere ontwikkeling van NDIX. Met Relined kunnen wij onze klanten en partners nog meer mogelijkheden bieden in zowel Nederland, Duitsland als daarbuiten. Met de combinatie van Relined en NDIX kunnen organisaties vertrouwen op betrouwbare en toekomstbestendige connectiviteit die klaar is voor de uitdagingen van vandaag en morgen.”, aldus Peter Lenten, Commercial Director van NDIX.

De politie en het Openbaar Ministerie hebben afgelopen week een van de grootste botnets ter wereld onschadelijk gemaakt. In een gezamenlijke operatie met de zes andere landen is Qakbot uit de lucht gehaald.

De FBI in de VS slaagde erin om vrijdagnacht de controle over Qakbot over te nemen. Daardoor werden de servers achter het botnet uitgeschakeld. In Nederland werden daarbij 22 servers in datacentra in beslag genomen. De geïnfecteerde computers van nietsvermoedende bedrijven en particulieren zijn bij de operatie via een update schoongemaakt, waarbij de Qakbot-malware werd verwijderd. Volgens justitie werden alleen al het afgelopen jaar 700 duizend computers wereldwijd ontdekt met de malware.

Het bijzondere aan Qakbot is dat het een modulaire variant van malware is. Deze kan eenvoudig worden gebruikt voor steeds weer nieuwe aanvallen. De beheerders van het botnet gaven daarvoor tegen betaling steeds andere criminelen toegang tot de besmette computers. Volgens het OM werd de malware achter Qakbot sinds 2008 vooral verspreid via phishing mails.

De operatie werd tegelijkertijd uitgevoerd door de autoriteiten in de VS, het Verenigd Koninkrijk, Frankrijk, Duitsland, Roemenië, Litouwen en Nederland.

 

Securityleverancier Fortinet heeft nieuwe functionaliteit toegevoegd aan zijn SASE-oplossing FortiSASE. 

FortiSASE biedt nu uitgebreidere integraties met de WLAN-oplossingen van Fortinet. De oplossing moet daarmee aanvullende ondersteuning bieden aan organisaties die hun microfilialen en de daarbinnen gebruikte apparatuur willen beveiligen. Ook kunnen gebruikers nu de WLAN-oplossingen beheren binnen dezelfde beheerconsole als FortiSASE. De draadloze access points uit de FortiAP-reeks zorgen voor offloading van het netwerkverkeer van microfilialen naar een SASE point-of presence (PoP). Hierdoor kan het dataverkeer van alle apparaten, met inbegrip van IoT- en OT-apparatuur, worden gemonitord. De integratie biedt klanten ook de mogelijkheid om de WLAN-oplossingen van Fortinet te beheren met dezelfde gebruiksvriendelijke cloudgebaseerde beheerconsole die zij al voor FortiSASE gebruiken.

Bescherming tegen gegevensverlies

Fortinet heeft een nieuwe clouddienst voor data loss prevention (DLP) aan FortiSASE toegevoegd voor integrale bescherming van gevoelige data binnen hybride omgevingen. De dienst biedt nu ondersteuning voor een breder scala aan data-ID’s, bestandstypes en SaaS-oplossingen en maakt gebruik van data matching-technieken om datalekken te voorkomen.

De digital experience monitoring oplossing (DEM)van Fortinet gaat ondersteuning bieden voor integratie met FortiSASE. Dit moet inzicht bieden in de digitale ervaringen van eindgebruikers en de prestaties van de wereldwijde SASE PoP’s van Fortinet en SaaS-oplossingen zoals WebEx, Office365 en DropBox. De integratie biedt daarnaast monitoring van endpoints om IT-teams 360 graden overzicht te bieden.

Ruim 80 procent van de organisaties in Nederland wil ChatGPT en andere generatieve AI-toepassingen van zakelijke apparaten weren. Dat blijkt uit onderzoek in opdracht van BlackBerry.

Wereldwijd ligt dit percentage op 75 procent. Daarnaast geeft bijna tweederde (65%) van de Nederlandse organisaties aan dat dit verbod bedoeld is voor de lange termijn óf zelfs permanent. Volgens de onderzoekers blijkt hieruit dat er nog steeds veel onzekerheid en onwetendheid heerst over generatieve AI-oplossingen.

De meerderheid van de Nederlandse bedrijven erkent wel dat generatieve AI-toepassingen op de werkplek efficiëntie (56%) en innovatie (52%) verhogen, en creativiteit (50%) verbeteren. Als het gaat over de inzet van generatieve AI-tools om cybersecurity te verbeteren, is een grote meerderheid van de Nederlandse respondenten (78%) voorstander om AI wel in te zetten. Tegelijkertijd blijkt uit het onderzoek dat 78 procent van de Nederlandse IT-beslissers het ermee eens is dat organisaties mogen bepalen welke apps op zakelijke apparaten van medewerkers gebruikt mogen worden.

Het onderzoek werd in de maanden juni en juli 2023 uitgevoerd door OnePoll namens BlackBerry onder 2.000 IT-beslissers in Noord-Amerika (VS en Canada), Europa (VK, Frankrijk, Duitsland en Nederland), Japan en Australië.