Europese bedrijven verwachten dat digitale transformatieprojecten de productiviteit met gemiddeld 38% zullen verhogen, waarbij de totale Return on Investment (ROI) over iets minder dan 5 jaar wordt verwacht. Dat blijkt uit een onderzoek, uitgevoerd in opdracht van Panasonic Connect Europe. 

Uit het onderzoek blijkt dat bedrijven vertrouwen hebben in technologie om hun productiviteit te verhogen, maar tegelijkertijd met grote kennis- en vaardigheidsbarrières worden geconfronteerd om hun digitale transformatieprojecten te voltooien. Europese bedrijven verwachten dat technologische digitale transformatieprojecten de productiviteit in slechts 3 jaar met gemiddeld 38% zullen verhogen, met een verwachte totale Return on Investment (ROI) in iets minder dan 5 jaar. Tot nu toe heeft gemiddeld 15% van de organisaties hun digitale transformatieprojecten afgerond.
Bijna 40% van de respondenten gaf aan dat ze het gevoel hadden dat hun organisatie achterliep op de concurrentie als het gaat om digitale transformatie. De belangrijkste obstakels voor de implementatie van digitale transformatietechnologieën zijn: gebrek aan interne kennis (35%), gebrek aan interne IT-middelen en -vaardigheden (32%), zorgen over de interoperabiliteit met bestaande IT-infrastructuur (30%) en een gebrek aan externe gespecialiseerde IT-ondersteuning of gespecialiseerde leveranciers (30%).
Het onderzoek, uitgevoerd door het onafhankelijke onderzoeksbureau Opinion Matters en in opdracht van Panasonic Connect Europe, ondervroeg 300 senior beslissers die verantwoordelijk zijn voor de digitale transformatie van bedrijven in het Verenigd Koninkrijk, Frankrijk en Duitsland.
In de komende editie van ChannelConnect die in mei verschijnt, staan we stil bij het thema Business Productivity. Voor meer informatie klik hier.

In de mei-editie van ChannelConnect staan we stil bij het thema Business Productivity. Reserveer uiterlijk 14 april jouw deelname in deze editie, die op 11 mei verschijnt.

Een veilige en optimaal draaiende IT-omgeving komt de business en het werkplezier van medewerkers beslist ten goede. En maakt het ook mogelijk geavanceerde Business Productivity Solutions te gebruiken. Dit geldt zeker ook, als je ervoor kiest dergelijke oplossingen als clouddienst af te nemen. Ook dan immers is het belangrijk data goed te beschermen, indringers buiten te houden en alle medewerkers in het netwerk optimaal van die clouddienst te laten profiteren.

MSP’s die niet alleen de producten, maar ook trainingen aanbieden kunnen zich, zeker binnen het MKB-segment, beslist onderscheiden. Te veel functies binnen een Business Productivity Suite worden immers niet of niet optimaal gebruikt. Juist bij deze applicaties is het gevaar van ‘schaduw IT’ groot. Mensen hebben een aardige tool op hun smartphone en gebruiken die zonder toezicht van de IT-afdeling zelf, of met enkele collega’s. Op de kansen en uitdagingen van Business Productivity Solutions gaat ChannelConnect in deze editie in!

Deelname Business Productivity Solutions Special 2023:

Zoals gebruikelijk kan deelname met een advertentiepagina of via een redactionele pagina die in samenspraak met onze redactie wordt opgetekend, waarlangs jullie de eigen organisatie, expertise, visie t.a.v. dit thema kunnen uitlichten.

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview a 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2023.

Deadlines meinummer ChannelConnect

Reserverings deadline vrijdag 14 april 2023
Aanleverdeadline vrijdag 21 april 2023
Verschijningsdatum donderdag 11 mei 2023

 

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 14 april contact op met Mitchel of Tarik via sales@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

In de mei-editie van ChannelConnect staan we stil bij het thema Circulaire IT. Reserveer uiterlijk 14 april jouw deelname in deze editie, die op 11 mei verschijnt.

Het onderwerp Circulaire IT adresseert een overkoepelend thema. Een onderwerp echter, dat veel aandacht krijgt in de markt. Niet voor niets organiseren veel fabrikanten en partners kennissessies over de stappen die de IT-industrie op dit moment zet om de eigen voetafdruk te verkleinen. Dit, zonder in te leveren op het gebied van kwaliteit en security. Klanten vragen steeds vaker om duurzame en circulaire oplossingen. ChannelConnect zet de mogelijkheden op een rij.

Afgelopen editie van ChannelConnect is al een artikel toegewijd over de groei van Circulaire IT. Lees hier het artikel terug.

Deelname Circulaire IT Special 2023:

Zoals gebruikelijk kan deelname met een advertentiepagina of via een redactionele pagina die in samenspraak met onze redactie wordt opgetekend, waarlangs jullie de eigen organisatie, expertise, visie t.a.v. dit thema kunnen uitlichten.

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview a 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2023, waaronder de coverstory en de backcover die momenteel ook nog beschikbaar zijn.

Deadlines meinummer ChannelConnect

Reserverings deadline vrijdag 14 april 2023
Aanleverdeadline vrijdag 21 april 2023
Verschijningsdatum donderdag 11 mei 2023

 

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 14 april contact op met Mitchel of Tarik via sales@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

In de mei-editie van ChannelConnect staan we stil bij het thema Network Monitoring. Reserveer uiterlijk 14 april jouw deelname in deze editie, die op 11 mei verschijnt.

Beveiliging is een essentieel onderdeel bij het monitoren van een netwerk. ChannelConnect besteedt daarom in de april-editie uitgebreid aandacht aan dit thema. Te vaak wordt bij deze vorm van monitoring gedacht aan uitgebreide en wijdvertakte netwerken van enterprises. Ten onrechte.

Zeker nu zowel thuis, als op de bedrijfslocatie gewerkt wordt met apparatuur die (deels) door de gebruikers zelf wordt ingebracht, is het van belang te monitoren of alle devices optimaal met elkaar samenwerken. Door de juiste monitoringtools in te zetten is het mogelijk om configuratiefouten of andere afwijkingen vroegtijdig te signaleren.

Daarnaast worden ongebruikelijke situaties snel herkend, waaronder een piek in het verkeersniveau of een schadelijk apparaat dat is verbonden met het netwerk. Netwerkmonitoring kan dus achterhalen wanneer, en op welk apparaat, een incident heeft plaatsgevonden. Vervolgens kunnen bedrijven een proactieve benadering volgen om het beveiligingsprobleem op te lossen.

Het monitoren gaat daarmee veel verder dan het ‘slechts’ in de gaten houden van het netwerk. Je kunt met de bevindingen de prestaties van de IT-omgeving aanzienlijk verbeteren.

Deelname Network Monitoring Special 2023:

Zoals gebruikelijk kan deelname met een advertentiepagina of via een redactionele pagina die in samenspraak met onze redactie wordt opgetekend, waarlangs jullie de eigen organisatie, expertise, visie t.a.v. dit thema kunnen uitlichten.

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview a 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2023, waaronder de coverstory en de backcover die momenteel ook nog beschikbaar zijn.

Deadlines meinummer ChannelConnect

Reserverings deadline vrijdag 14 april 2023
Aanleverdeadline vrijdag 21 april 2023
Verschijningsdatum donderdag 11 mei 2023

 

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 14 april contact op met Mitchel of Tarik via sales@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Qualys heeft het TruRisk Platform uitgebreid met nieuwe producten. Daarbij kan nu ook het mkb gebruik maken van het beveiligingsplatform. 

De nieuwe pakketten van Qualys combineren Vulnerability Management Detection and Response (VMDR), Patch Management en Multi-Vector EDR in oplossingen op maat voor mkb-bedrijven. Ook voor partners moet het gemakkelijker worden hun eindklanten te bedienen met meer producten en een meer gestroomlijnd onboarding-proces.

De nieuwe pakketten voor het mkb

  • VMDR TruRisk – Geeft kleinere organisaties toegang tot inzicht in IT-middelen, beheer van kwetsbaarheden, risicobeoordeling en herstelworkflows op basis van prioriteit.
  • VMDR TruRisk FixIT – Voegt Qualys Patch Management toe voor detectie en herstel op basis van risico’s. Gebruikers kunnen kwetsbaarheden prioriteren en het toepassen van patches automatiseren op basis van de urgentie voor het bedrijf.
  • VMDR TruRisk ProtectIT – Vult VMDR TruRisk FixIt aan met bescherming tegen malware en bedreigingen op basis van multi-vector- en bedrijfscontext voor alle endpoints om malware en ransomware te blokkeren.

Chantal ’t Gilde, managing director Benelux & Nordics van Qualys: “Mkb-ondernemers willen hun beveiligingstoolsets consolideren. Daarom lanceren we deze pakketten die het voor klanten eenvoudig moeten maken om gebruik te maken van meerdere Qualys-oplossingen. Hiermee willen we het verzamelen van informatie over risico’s verbeteren en mkb-organisaties helpen snel te reageren om zo het risico snel te verkleinen.”

Beschikbaarheid

De VMDR TruRisk-pakketten voor het midden- en kleinbedrijf zijn direct beschikbaar. Er zijn proefversies te vinden op de website van Qualis.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Cybercriminelen zijn voortdurend bezig om hun phishing methodes verder te ontwikkelen. Ze gebruiken nieuwe technieken en tactieken in hun pogingen om slachtoffers voor de gek te houden, security te omzeilen en om niet gedetecteerd te worden. Het online security bedrijf Barracuda Networks heeft drie nieuwe vormen van phishing gedetecteerd.

Onderzoekers van Barracuda analyseerden de data van phishing e-mails die door Barracuda systemen zijn geblokkeerd. Het totale volume van aanvallen met deze tactieken is momenteel laag, elk van de besproken tactieken werd in minder dan 1% van de gedetecteerde aanvallen gebruikt. Toch is het een zorgelijke ontwikkeling, want ze zijn wel wijdverspreid: tussen de 11% en 15% van de onderzochte organisaties worden met deze methodes aangevallen, waarbij vaak meerdere aanvalspogingen worden gedaan.

Dit zijn de drie tactieken die Barracuda heeft gevonden en onderzocht:

Aanvallen die gebruik maken van Google Translate web link

De aanvallers gebruiken slecht gebouwde HTML-pagina’s of een niet-ondersteunde taal om te voorkomen dat Google de webpagina automatisch vertaalt. Google reageert dan met een melding die een link naar de webpagina bevat en waarin staat dat het de onderliggende website niet kan vertalen. Aanvallers voegen die URL-link in een e-mail en als een ontvanger erop klikt, wordt hij of zij naar een vervalste valse maar authentiek ogende website geleid, die in feite een phishing-website is die door de aanvallers wordt beheerd.

Phishing met behulp van afbeeldingen

Aanvallers gebruiken steeds vaker afbeeldingen, zonder tekst, gebruiken in hun phishing aanvallen. De afbeeldingen kunnen formulieren zijn zoals facturen en bevatten vaak een telefoonnummer dat bij opvolging leidt tot phishing. Aangezien deze aanvallen geen tekst bevatten, kan het voor traditionele e-mailbeveiliging moeilijk zijn om ze te detecteren

Aanvallen met behulp van speciale tekens

Hackers gebruiken vaak zogenaamde ‘zero-width’ Unicode tekens, interpunctie, niet-Latijnse schrift of spaties om detectie te omzeilen. Deze tactiek wordt ook gebruikt bij ‘typo-squatting’ aanvallen via het webadres. Daarbij wordt de echte sitenaam wordt nagebootst, maar dan met een kleine, onopvallende spelfout. Wanneer deze speciale tekens in een phishing-e-mail worden gebruikt, zijn deze niet zichtbaar voor de ontvanger.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Mkb en automatisering heeft al een lange geschiedenis. De eerste beurs die technologische innovaties toonde voor de zakelijke markt heette niet voor niets ‘Efficiency Beurs’. Het doel van automatisering was méér doen met minder mensen. Nog steeds helpt automatisering het mkb aan meer efficiëntie en de msp speelt daarin een belangrijke rol.

De huidige krapte op de arbeidsmarkt maakt automatisering voor het mkb nog steeds belangrijk. Het zorgt ervoor dat het schaarse personeel uitdagend werk kan doen. Msp’s kunnen zich in de markt onderscheiden door onder meer procesanalyse en service.

Men noemt technologie, in de vorm van automatisering, digitalisering of robotisering vaak als oplossing voor personeelstekorten. IT, soms in de vorm van robots, kan mensenwerk verlichten of soms zelfs overnemen. Door domotica in de zorg heeft het personeel bijvoorbeeld meer tijd voor de patiënt en ‘augmented reality’ helpt bij het geven van instructies aan minder ervaren of geschoold personeel. Het kan een gebrek docenten of trainers opvangen.

Elke organisatie kent tal van bedrijfsprocessen. Bij veel van die processen is sprake van repeterend werk. Denk aan het overzetten van gegevens uit één systeem naar een ander systeem. Of aan het invoeren van lijsten en het verwerken van e-mails met klanten. Simpele tools kunnen deze taken efficiënter maken.

Digitalisering met AI en Machine Learning

De digitalisering van een bedrijf is een investering, waarvan niet elke ondernemer direct de voordelen ziet. Maar op de lange(re) termijn is digitalisering vaak goedkoper en efficiënter.

Ervaring leert dat het opzoeken van documenten, het controleren van urenlijsten, het ‘matchen’ van facturen met ingekomen betalingen ongemerkt veel tijd kost. Omdat het echter gedoseerd gaat, valt dit niet op. Stel dat een medewerker per week vier uur bezig is met het zoeken naar de juiste documenten. Dat komt op jaarbasis neer op ongeveer 200 uur.

Automatisering betaalt zichzelf snel terug en speelt in op pesoneelstekorten

Uitgaande van een gemiddeld bruto uurloon zal dit op jaarbasis ruim 5000 euro kosten. Voor dat bedrag is beslist een SaaS-oplossing te adviseren die de klant ruimte biedt het schaarse personeel leuker werk te laten doen. En die hem of haar verlost van het probleem van vervanging bij vakantie of ziekte. En ook nog eensde kans op fouten verkleint.

Voorbeeld 1: Slimme administratie-tools die de msp kan implementeren

Stel dat een marketingactie een bestand heeft opgeleverd met potentieel nieuwe relaties. De verkoopafdeling wil de relaties graag in het klantensysteem terugzien. Nu moeten jouw medewerkers nog regel voor regel knippen en plakken. Met AI is het mogelijk om dit geautomatiseerd te laten verlopen. Vaak zijn deze tools als SaaS-applicatie beschikbaar, en door een MSP bij meerdere klanten aan te bevelen en (door middel van API’s) aan de softwarepakketten van de klant te koppelen.

Voorbeeld 2: Cover als msp automatisering binnen een breder pakket

Een MSP die gespecialiseerd is in digitalisering zal melden dat voor 400 tot 600 euro per strekkende meter complete archieven te digitaliseren zijn. Een MSP met een breder aanbod, zal wellicht voor dat digitaliseren een collega-partner naar voren schuiven, maar de klant eerst de vraag stellen of ál die documenten werkelijk gedigitaliseerd moeten worden. En zo ja, waar die dan opgeslagen moeten worden.

Nu gaat het bij digitaliseren natuurlijk niet alleen om het doorzoeken van archieven, maar om het plaatje compleet te krijgen is het leuk om te zien dat 15 minuten fysiek zoeken vervangen kan worden door 1 minuut digitaal. Waar het bij het advies aan een klant om gaat is, voor te rekenen dat die medewerker in 15 minuten kan doen waar hij of zij voorheen bijna vier uur mee bezig was.

Voorbeeld 3: Efficiënte boekhouding door automatisering

Een tool die al wat langer bestaat en hopelijk ook door MSP’s zelf wordt gebruikt: de ‘scan en herken-functie’. Hierbij hoeft een ondernemer alleen nog maar een foto te maken van een factuur, waarna je hem via een speciale app doorstuurt naar de administratie.

Digitalisering gaat inmiddels veel verder dan ‘scan and go’. Door AI en machine learning zijn bijvoorbeeld ook betalingen met onvolledige betalingskenmerken toch aan de juiste factuur te koppelen, zeker als de betreffende klant zich vaker vergist. Een bankkoppeling registreert automatisch de betaalde facturen, of meldt juist rekeningen die lang openstaan. Financiële MSP’s zouden een aantal van die omgevingen moeten testen en daarbij ook aandacht besteden aan de back-ups en de vraag of alle informatie ook offline te raadplegen is.

Voorbeeld 4: Adviseer QR-codes

Bar- en QR-codes maakten een snelle opmars in de horeca tijdens de pandemie, maar er is nog steeds veel mogelijk met codes. Denk aan het versturen van een code bij een stomerij, in plaats van het afhaalbewijs. Ook het bonnetje waarop je nummer staat als je langer moet wachten wordt overbodig en op een digitale factuur laat een QR code klanten eenvoudiger. De combinatie van hardware, software en diensten (security, updates, upgrades) maakt het een interessante markt voor resellers.

Voorbeeld 5: Robots maken licht werk

Voorbeelden van robots die de mens niet overbodig maken maar het werk wel verlichten vinden we in bouw. Deze markt, gedomineerd door kleinere bedrijven en ZPP’ers, zet relatief vaak robots in om processen (deels) te automatiseren. Denk aan robots die stratenmakers helpen bij het leggen van de straatstenen. Een metselrobot bestaat inmiddels ook al. Gezien de omstandigheden op een bouwplaats zal het onderhoud van deze robots een interessante activiteit zijn voor dienstverleners.

Voorbeeld 6: De receptioniste verdwijnt

De receptioniste die een bezoeker ontvangt, koffie brengt en aanmeldt sterft uit. Steeds vaker is er een digitale zuil waar bezoekers zich melden, dit is onder meer  het geval bij het kantoor van distributeur Ingram Micro in Utrecht. De bezoeker krijgt automatisch een badge en kan met een kop koffie in de hand wachten tot hij of zij door de contactpersoon wordt opgehaald. Deze oplossingen zijn te koop of te leasen en kunnen door een reseller geleverd en onderhouden worden. Speciale aandacht is hierbij nodig voor de bescherming van de persoonsgegevens van de bezoekers die zich aanmelden.

Robot als gastheer

Het Henn na Hotel in Osaka heeft een robot in de vorm van den dinosauriër achter de balie. Ondanks zijn dreigende uiterlijk is het ‘dier’ heel vriendelijk als hij gasten welkom heet. Het 72-kamers tellende hotel is het eerste volledig door robots aangestuurde hotel ter wereld. Tientallen robots zoeven er rond, met als enige doel het de bezoeker zo comfortabel mogelijk te maken. Ze brengen bagage naar de kamer, heten bezoekers welkom en beantwoorden vragen.

De tien menselijke medewerkers van het hotel komen in actie als een van de robots een storing heeft. En schakelen hun dienstverlener in als het probleem zelf niet kunnen oplossen.

Tips en valkuilen bij automatisering

Zoals elke vorm van digitalisering, is het belangrijk robotisering en automatisering goed voor te bereiden.

  • Om automatisering en robotisering bij klanten optimaal in te zetten is allereerst een goede analyse van de bedrijfsprocessen nodig. Elke stap in een proces moet logisch volgen op de vorige stap. Het aantal uitzonderingen op een taak moet zo klein mogelijk zijn, anders stagneert het systeem.
  • Belangrijk is dan ook om een workflow in te richten. Komt de robot een fout tegen, dan krijgt iemand in de organisatie (of de dienstverlener) een melding dat hij actie moet ondernemen.
  • Analyseer vanaf de eerste stap ook hoe de organisatie verder kan als het geautomatiseerde proces een keer uitvalt.

Hewlett Packard Enterprise neemt OpsRamp over, een bedrijf dat is gespecialiseerd in IT Operations Management (ITOM). Hiermee kan IT-infrastructuur worden gemonitord, geobserveerd en beheerd.

HP integreert de hybride oplossing voor digitaal operationeel beheer van OpsRamp met het GreenLake edge-to-cloud-platform. De technologie van OpsRamp biedt volgens HP end-to-end zichtbaarheid, waarneembaarheid en controle in hybride en multi-cloud IT-omgevingen. Dit omvat multi-vendor computing, netwerken en opslag, samen met cloudresources, containers, virtuele machines en applicaties.

Volgens IDC gebruikt 64% van de ondernemingen meerdere cloudproviders, en dat toont volgens HP aan dat het vermogen om de wildgroei van IT-activiteiten in heterogene cloudomgevingen te beheren steeds belangrijker wordt. “Klanten beheren tegenwoordig verschillende cloudomgevingen, met verschillende operationele IT-modellen en tools, wat de kosten en complexiteit van digital operations management drastisch verhoogt”, zegt Fidelma Russo, Chief Technology Officer van Hewlett Packard Enterprise. “Met de combinatie van OpsRamp en HPE  willen we deze barrières wegnemen door klanten een geïntegreerd edge-to-cloud-platform te bieden dat IT-domeinen van meerdere leveranciers en meerdere clouds kan beheren.”

Het Europese alternatief voor cloud-infrastructuur en -data Gaia-X gaat de eerste testfase in. De Nederlandse Gaia-X hub, TNO, BIT, Intermax, Info Support, SURF en AMS-IX werken samen aan deze testomgeving. Clouddienstverleners kunnen er onderzoeken hoe ze kunnen voldoen aan de Europese cloudstandaarden, specificaties en regels van Gaia-X. Het uiteindelijke doel is om gebruikers in de EU beter grip te laten krijgen op hun eigen data. De testomgeving moet in mei van dit jaar operationeel zijn.

Niet-Europese partijen beheren grotendeels de Europese digitale infrastructuur en data, zeggen de initiatiefnemers. De VS host inmiddels zelfs al meer dan 90 procent van de Westerse data. Gaia-X in 2020 opgericht met als doel een federatieve data- en cloudinfrastructuur te ontwikkelen. Met deze testomgeving sluiten de Nederlandse partijen aan bij een project binnen Gaia-X, genaamd Structura-X.

Digitale soevereiniteit in cloudlandschap via Structura-X

Structura-X is een initiatief van 28 organisaties die in volledige overeenstemming met de Gaia-X richtlijnen hun clouddiensten willen inrichten. Het Structura-X consortium bestaat vooral uit Europese Cloud Service providers en Internet Exchanges. Binnen Structura-X wordt een gefedereerd ecosysteem van onafhankelijke Cloud Service Providers opgebouwd die gemeenschappelijke certificering en keurmerken dragen om uitwisselbaarheid van clouddiensten te bewerkstelligen. Op deze manier ontstaat voor afnemers van infrastructuur en platformdiensten meer keuzevrijheid en ontstaat meer digitale soevereiniteit in het cloudlandschap. Met steun van de Nederlandse Gaia-X hub, mogelijk gemaakt door het Ministerie van Economische Zaken en Klimaat, realiseren de Nederlandse partijen een nationale testomgeving.

Cloudportabiliteit en scale-out

In deze eerste fase beproeven betrokken partijen in de testopstelling of data en berekeningen (workload) van cloudprovider naar cloudprovider kunnen verhuizen (cloudportabiliteit). Daarnaast test men in hoeverre capaciteiten van verschillende cloudproviders met elkaar te combineren zijn (scale out). In volgende fases wordt de Nederlandse testomgeving gekoppeld aan Italiaanse, Duitse en Belgische testomgevingen om cloudfederatieprincipes over de landsgrenzen heen te bewerkstelligen. Met het opzetten van deze Europese testinfrastructuur moet het uiteindelijk mogelijk worden dat cloudproviders Gaia-X compliant clouddiensten aanbieden in een open ecosysteem.

Tools als ChatGPT kunnen niet alleen teksten schrijven maar ook code voor malware genereren. Ook het schrijven van phishingmails zonder taalfouten in alle talen, is met zo’n tool snel gedaan. Hoe groot zijn deze dreigingen van ChatGPT voor cybersecurity en hoe kun je als msp of mssp je klanten ertegen wapenen?

De populariteit van ChatGPT is niet te stuiten en de tool wordt alsmaar (kunstmatig) intelligenter. Hoewel de meest recente GPT-4-technologie alleen in de betaalde versie zit, kan iedereen de gratis versie, die ook al bijzonder krachtig is, gewoon gebruiken. Daarom kan het interessant zijn voor cybercriminelen om de AI-hulp te gebruiken voor hun praktijken. Als msp/mssp is bewustzijn hierover essentieel om je eindklanten te helpen en te zorgen voor de juiste beveiliging.

Malware maken met ChatGPT

ChatGPT is niet alleen in staat teksten te schrijven, het kan ook code genereren in verschillende programmeertalen. Het is goed om te weten dat er wel beperkingen zijn ingebouwd. Daardoor wordt bijvoorbeeld beledigend taalgebruik als output zo veel mogelijk vermeden. Ook kun je ChatGPT niet zomaar opdragen kwaadaardige code te schrijven.

Toch vinden mensen allerlei manieren om die filters te omzeilen. Zo lukte het cybersecurity-onderzoeksbureau CyberArk met ChatGPT malwarecode te genereren die lastig op te sporen is voor antimalware-software. Inmiddels is op fora op het dark web al code opgedoken die met ChatGPT werd geschreven en die bestanden kon stelen, comprimeren en naar anderen kon versturen. Ook code om bestanden op een computer compleet te versleutelen, zou met ChatGPT te schrijven zijn.

ChatGPT als hulp bij phishingmails

Phishingmails zijn vaak gemakkelijk te herkennen aan het slechte taalgebruik. Omdat ChatGPT foutloze teksten kan schrijven in iedere taal, is het eenvoudig om snel berichten te laten schrijven die niet alleen foutloos zijn maar gebruikers ook op de juiste manier aanspreken. Je kunt de chatbot bijvoorbeeld opdragen een tekst extra overtuigend te maken.

Zo kan het criminelen helpen zich voor te doen als vertegenwoordiger van een vertrouwde partij zoals een bank, een cybersecuritybedrijf of een klant die een rekening betaald wil hebben of gevoelige gegevens nodig heeft. De combinatie van phishing en social engineering is al jaren een beproefde methode om geld of gegevens buit te maken en ChatGPT kan dit eenvoudiger maken.

Valse informatie verspreiden met ChatGPT

Een laatste zorg is dat ChatGPT kan worden ingezet om desinformatie te produceren. Er zijn tal van voorbeelden van troll farms die worden ingezet om dit soort berichten te verspreiden en zo groepen mensen te beïnvloeden, bijvoorbeeld bij politiek gevoelige kwesties.

Hoewel ook hier filters zijn ingebouwd zodat de chatbot niet zomaar de grootst mogelijke onzin produceert, zijn er ook wat dit betreft geen garanties. ChatGPT is uiteindelijk getraind op een groot deel van wat op internet staat, en zoals we weten is niet alles wat online staat de waarheid. Bovendien is bewezen dat ChatGPT vol zelfvertrouwen dingen kan beweren die niet blijken te kloppen.

Hoe bedreigend is ChatGPT?

Hoe groot de risico’s echt zijn, is nog niet zo makkelijk te beoordelen. Iemand die kwaad wil, kan ChatGPT wel gebruiken, maar wil die een geslaagde aanval uitvoeren, dan is daar meer voor nodig. Hij moet namelijk domeinen registreren, websites bijhouden en bedenken hoe je welke mensen zo goed mogelijk kunt aanvallen. Kortom, malware maken en verspreiden, vraagt meer van een cybercrimineel dan alleen een foutloze mail schrijven. En wie malware wil verspreiden kan al voor een paar tientjes complete toolkits kopen. Zolang ChatGPT niet beter wordt dan de bestaande tools, is het dus maar de vraag of ChatGPT het cybercriminelen zo veel gemakkelijker maakt.

Bovendien kan ChatGPT juist ook worden ingezet om malware te bestrijden. Als het snel genoeg leert van zijn input, kan het misschien direct potentiële aanvallen herkennen en voorstellen doen om de security te verbeteren. Wanneer een AI-taalmodel wordt geïntegreerd in securitytools kan het bijvoorbeeld gemakkelijker worden om phishing-mails en spam uit de mailbox te filteren. Zowel cybersecurity-experts als hackers zullen proberen de technologie in hun voordeel te gebruiken. Wie deze AI-wapenwedloop wint, zullen moeten we afwachten.

Wat kun je doen tegen de gevaren van ChatGPT?

Dat AI naast veel moois ook risico’s met zich meebrengt, is iets waar we rekening mee moeten houden. Cybersecurity moet voor iedere organisatie een serieuze aangelegenheid zijn en dat geldt ook voor jouw klanten, ook als het gaat om kleinere mkb-bedrijven. Je kunt het volgende doen om de gevaren te beperken.

  • Overtuig je klanten dat een zero-trust-omgeving essentieel is. Beperk de toegang tot bestanden en data zo veel mogelijk.
  • Zorg dat de software bij je eindklant altijd up-to-date is en alle apparaten gepatcht.
  • Het tegengaan van phishing en social engineering is niet alleen een kwestie van techniek. Zorg voor voldoende bewustzijn rond cybersecurity onder de medewerkers van jouw klanten.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.