Hoewel inmiddels duidelijk is dat ook mkb-bedrijven kwetsbaar zijn voor cybercriminaliteit is hun security nog lang niet op hetzelfde niveau als grote ondernemingen. Met name bij het gebruik van tweefactorauthenticatie (2FA) is het verschil groot. Wel vindt het mkb security meestal belangrijk genoeg om uit te besteden aan externe partners.

Dit blijkt uit recent onderzoek van Eurostat (het Europese bureau voor de statistiek) naar de staat van IT-security bij het Europese bedrijfsleven. Dat is niet zonder reden, want één op de vijf EU-ondernemingen (22%) kreeg te maken met ICT-gerelateerde beveiligingsincidenten. Die konden uiteenlopende gevolgen hebben, zoals het niet beschikbaar zijn van ICT-diensten. Maar het kon ook gaan vernietiging van data. Of om lekken van vertrouwelijke gegevens.

Sterke wachtwoorden vaak gebruikt

Het goede nieuws is, dat 92% van de EU-ondernemingen dit jaar ten minste één ICT-beveiligingsmaatregel gebruikt. De meest gebruikte maatregel was authenticatie met een sterk wachtwoord (82%), gevolgd door gegevensback-up naar een aparte locatie of cloud (78%) en netwerktoegangscontrole (65%). Minder dan de helft van de ondernemingen gaf aan Virtual Private Networks (VPN) te gebruiken (49%).

Opvallend echter zijn de verschillen tussen mkb-bedrijven als het gaat om het security-beleid. De noodzaak sterke wachtwoorden te gebruiken laat de kleinste verschillen zien. Bijna alle grote ondernemingen (96 %) streven ernaar, het als 90% van de middelgrote ondernemingen en ongeveer acht op de tien kleine ondernemingen (81%).

Vergelijkbare cijfers werden gerapporteerd voor de op één na populairste ICT-beveiligingsmaatregel – de gegevensback-up naar een aparte locatie. Die werd gebruikt door 93% van de grote ondernemingen, 88% van de middelgrote ondernemingen en 75% van de kleine ondernemingen.

Achterstand bij biometrische identificatie

Grote verschillen met betrekking tot de bedrijfsgrootte zijn te zien bij het inzetten van 2FA. Dit wordt op dit moment gebruikt 64 % van de grote ondernemingen, terwijl het aandeel kleine ondernemingen dat deze specifieke maatregel gebruikte meer dan twee keer zo klein is (28 %). Ook maken grote bedrijven ongeveer drie keer zo vaak gebruik van biometrische identificatie.

Mkb actualiseert securitybeleid minder vaak

Bijna een kwart van de ondernemingen (24%) in de EU heeft de afgelopen 12 maanden hun documenten over maatregelen, praktijken of procedures met betrekking tot ICT-beveiliging geactualiseerd. Ook hier was het verschil tussen mkb en enterprise fors. Meer dan de helft van de grote ondernemingen (58 %) gaf aan hun documenten over ICT-beveiliging in de afgelopen 12 maanden te hebben herzien, terwijl dit aandeel voor middelgrote en kleine ondernemingen aanzienlijk lager was, met respectievelijk 38% en 20%.

Grote rol voor IT-partners

Uit bovenstaande cijfers blijkt dat mkb-bedrijven nog stappen kunnen zetten om hun bedrijfsvoering veiliger te maken. Die stappen hoeven ook niet per se ingewikkeld te zijn of veel te kosten. Er ligt hierbij een duidelijke rol voor IT-dienstverleners. Uit het onderzoek van Eurostat blijkt namelijk ook dat 68% van de Europese ondernemingen zich voor hun IT-security wendt tot externe partners. Dit geldt vooral voor de kleine en middelgrote ondernemingen, want de overgrote meerderheid van de grote ondernemingen (84%) geeft aan dat de IT-security een activiteit is van de eigen IT-afdeling.

38 procent van de werkenden geeft toe nooit stil te staan bij de risico’s die kleven aan het versturen van e-mails. Dit blijkt uit het onderzoek ‘Doe het veilig of doe het niet’ onder ruim 1.000 werkende Nederlanders met een kantoorbaan.

Het onderzoek is uitgevoerd door Pointsharp, leverancier van e-mailencryptiesoftware Cryptshare. Zeventien procent van de werkenden blijkt nog goedgeloviger. Zij zijn namelijk in de veronderstelling dat er geen risico’s zijn bij het versturen van e-mails via Outlook, Gmail of andere e-mailproviders.

Het grootste deel van de werkenden vertrouwt hun e-mailprovider niet blindelings, maar kijkt wel positief naar de veiligheid van e-mailprogramma’s als Outlook en Gmail. Maar liefst 78 procent heeft namelijk vertrouwen in de beveiliging van het e-mailprogramma dat zij gebruiken. Al met al ziet werkend Nederland e-mail als de meest betrouwbare vorm van schriftelijke communicatie. Maar liefst 62 procent denkt dat deze communicatievorm het meest veilig is.

 Na e-mail heeft men relatief weinig vertrouwen in digitale communicatie. Zo staat aangetekende post op de tweede plaats (44%) als het gaat om veilige communicatie. Het gebruik van Microsoft Teams komt daarna met veertig procent. WeTransfer staat met achttien procent op een vierde plaats en de top-5 wordt afgesloten met gewone post (17%).

Tot slot is in het onderzoek ook uitgevraagd of men e-mail veiliger acht dan het versturen van een ansichtkaart, welke natuurlijk leesbaar is voor iedereen die hem voorbij ziet komen. Opvallend is dat het merendeel (56%) denkt dat een e-mail versturen veiliger is dan het posten van een ansichtkaart.

Maverick, een business unit van TD SYNNEX kondigt een nieuwe overeenkomst aan met Zoom. Partners hebben nu toegang tot het volledige Zoom-portfolio, inclusief het Unified Communications-platform Zoom One.

Het aanbod van Zoom is beschikbaar voor partners in Denemarken, Finland, Noorwegen, Zweden, Frankrijk, Duitsland, Italië, Luxemburg, België, Nederland, Zwitserland, Spanje, Portugal, Polen, Tsjechië en het Verenigd Koninkrijk.

Naast het Zoom-aanbod zal Maverick partners ondersteunen bij het ontwikkelen van werkplekgerichte oplossingen met een portfolio van Zoom-compatibele hardware- en softwareproducten. Partners hebben via Maverick ook toegang tot de vereiste accreditaties voor technische hulpmiddelen om de implementatie van Zoom-oplossingen mogelijk te maken.

Hugo Graca, Senior Vice President, Specialized Solutions, TD SYNNEX: “Deze nieuwe overeenkomst met Zoom biedt onze partners in Europa een geweldige kans om hun slimme samenwerkingsaanbod snel te vergroten met een marktleidende oplossing die synoniem is geworden voor innovatie op het gebied van samenwerkende communicatiemiddelen in de afgelopen jaren.

Dion Smith, Head of Channels, EMEA, Zoom: “Nu hybride werkomgevingen wereldwijd worden omarmt en met de groeiende vraag naar Zoom in alle branches en sectoren van de klant, is dit het perfecte moment om het bereik van onze oplossingen uit te breiden naar het kanaal via deze nieuwe overeenkomst met Maverick.”

Te veel organisaties denken nog altijd dat een hack hooguit bij de buren plaats zal vinden en niet bij henzelf. Als je dan toch wordt aangevallen, moet je weten wat je te doen staat. Hierbij komt de Incident Response-service van NetWitness van pas. “Direct alle stekkers uit de netwerkapparatuur trekken, is het onverstandigste wat je kunt doen.”

Tijdens de pandemie is, met de versnelde digitalisering, het aantal cyberdreigingen flink toegenomen. Daar komt bij dat ­hackers steeds betere tools hebben en steeds strategischer te werk gaan. “Een hacker zet meestal niet direct de aanval in, maar gaat eerst eens rustig bekijken waar de kroonjuwelen zich bevinden,” vertelt Hielke Veltman, Channel Alliance Manager bij NetWitness.

Paniekreactie

Wanneer een organisatie een ongenode gast opmerkt, is vaak de eerste reflex alle kabels uit de netwerk­apparatuur te trekken en de oude back-up herstellen. “Dat is een ­paniekreactie voor de korte termijn. Een hacker heeft dan juist in de ­gaten dat hij is ontdekt. Wij zeggen altijd: the postman always rings ­twice. Een hacker komt vaak terug om alsnog toe te slaan als de dijk­bewaking niet is versterkt.”

Waar te beginnen?

Naast diensten voor Network Detection and Response en Endpoint ­Detection and Response (gezamenlijk aangeduid als XDR (eXtended Detection and Response) biedt NetWitness ook Incident Response als service aan. Daarbij stelt de specialist zich op als agnostic vendor: het is niet nodig om SIEM- of XDR-diensten van NetWitness af te nemen.

Organisaties hebben vaak geen idee van de collateral damage

“Veel organisaties willen meer dan de firewalls en andere securitymaatregelen die ze al hebben getroffen maar weten niet waar ze moeten beginnen. Hen raad ik aan op z’n minst een Incident Response-dienst te ­nemen. Zie het als een verzekering, maar dan een die niet uitkeert, maar met jou op zoek gaat naar de hacker en naar een oplossing om nu en in de toekomst erger te voorkomen. Dat kan ertoe leiden dat we gaan onderzoeken waarom de hack heeft plaatsgevonden. Was het een doelgerichte aanval of heeft iemand op een phishing-link geklikt? Moet ik wat doen aan bewustwording? Dat is iets waar onze partners dan weer sterk in zijn: vooraf onderzoeken of je up-to-date bent en via pentesting het hele netwerk scannen. Ook kunnen zij je medewerkers trainen met een bewustwordingscampagne.”

Hielke Veltman

Flexibele schil

Wordt een organisatie gehackt, dan is meestal niet de menskracht aan­wezig om het te onderzoeken. Daarmee biedt de Incident Response-service een flexibele schil. “Dat is geen overbodige luxe, zeker niet als je geen zaken meer kunt doen en je niet weet hoe je met de pers moet omgaan. Vaak hebben organisaties wel een globaal idee van de schade, maar niet van de collateral damage.” Als het eenmaal nodig is om op incidenten te reageren, kan dat fysiek of op afstand. “We doen dit altijd binnen Europa en houden daarbij vanzelfsprekend rekening met de AVG.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een korte reactie op. Deze week: Jaap-Jan Wever van UiPath. 

Jaap-Jan Wever, Regional leader Benelux bij UiPath, selecteerde het artikel waarin ChannelConnect schrijft over de Trends die in 2023 spelen voor MSP’s.

“Zo rond deze tijd van het jaar zijn artikelen over trends niet ongewoon. De trends genoemd in het artikel geven MSP’s al veel ideeën, maar voor iemand die zijn hele carrière proces-optimalisatie centraal heeft staan, viel het wel op dat automatisering van de eigen dienstverlening niet genoemd werd als tip om in het aankomende marktgeweld steviger in de schoenen te staan,” geeft wever aan.

Machine learning

“Processen binnen de helpdesk bijvoorbeeld zijn vaak geschikt om met softwarerobots te optimaliseren,” gaat hij verder. “En het is ook een logische manier om te profiteren van de machine learning uit tip 11.” Het feit dat machine learning een instrument aan het worden is, waarmee bedrijven de concurrentie een stap voor kunnen blijven herkent Wever zeker. “Los van de individuele trends is de rol die MSP’s voor bedrijven innemen wellicht ook wel met die van de CIO binnen een grote onderneming te vergelijken.”

Meer doen met minder

En die rol is aan het veranderen, weet Wever. “Waar de CIO traditioneel verantwoordelijk was voor het ‘in de lucht houden van de IT’ zien wij dat zij steeds meer betrokken worden bij het innoveren van zakelijke processen, zoals sales en marketing, recruitment, ESG en analytics. Tegelijkertijd wordt aan hen gevraagd om meer te doen met minder.”

Nog veel te ontdekken

Voor dezelfde opgave staan de MSP’s. Hoe meer zij hun klanten kunnen ondersteunen met de innovatie die de bedrijven moeten doormaken, hoe succesvoller ze kunnen zijn. “Daarom is tip 12 tot slot het minst herkenbaar. Er is nog zoveel te ontdekken, toe te passen en optimaliseren in bestaande ondernemingen dat opnieuw beginnen helemaal niet nodig is om zinvol bezig te zijn. In de meeste gevallen is dat vooral zonde van de tot nu toe opgebouwde expertise en het tegengestelde van wat ons in de komende tijd verder brengt.”

Uit een onderzoek gemaakt in opdracht van VMware blijkt dat organisaties met een hybride werkplekbeleid vaker formele meetinstrumenten gebruiken om de impact te meten dan organisaties waar werknemers alleen op kantoor mogen werken. Investeringen in automatiseringstechnologie zijn volgens de respondenten cruciaal om hybride werken tot een succes te maken.

Het onderzoek laat zien hoe de mening van respondenten over waar ze het meest innovatief zijn niet overeenkomt met waar ze het liefst zouden werken. 81% van de respondenten in EMEA is meer tevreden over hun werk wanneer ze dat op een zelfgekozen locatie kunnen doen. Daarnaast ziet meer dan de helft (56%) van de respondenten in EMEA die zowel op kantoor als op afstand kunnen werken een verhoogd moreel, meer creativiteit (52%) en meer samenwerking (53%) in hun teams sinds de pandemie.

Meer implementatie

“Economische onzekerheid zorgt ervoor dat organisaties nog meer focussen op innovatie en productiviteit, maar dit mag niet ten koste gaan van alle vooruitgang die we hebben geboekt in het ontwikkelen van flexibele manieren van werken”, zegt Erik de Geus, Senior Regional Director Benelux, VMware. “Onderzoek toont aan dat hybride werken gelukkigere, meer betrokken teams creëert die meer samenwerken, wat kan leiden tot een verhoogde productiviteit. Werknemers geloven dat ze het beste werk kunnen leveren als ze de keuze krijgen om hybride te werken, inclusief de tools die dit ondersteunen. Veel bedrijfsleiders geloven echter dat het kantoor innovatie stimuleert. Ons onderzoek suggereert dat meer organisaties formele meetinstrumenten moeten implementeren om de impact te meten, om ervoor te zorgen dat de perceptie niet zwaarder weegt dan de realiteit. Organisaties met een hybride werkbeleid nemen dit duidelijk zeer serieus.”

Innovatie, productiviteit en flexibiliteit

Meer dan driekwart (79%) van de ondervraagde organisaties in Nederland is van plan om de komende twaalf maanden aanzienlijk meer te investeren in hun digitale cultuur en een derde (33%) geeft prioriteit aan investeringen die innovatie en creativiteit stimuleren.

Van de organisaties die meer hebben geïnvesteerd in automatisering, investeert een derde (34%) van de organisaties in Nederland in automatisering om de werknemerservaring te verbeteren en de productiviteit te verhogen. Daarnaast wil 45% automatisering toepassen om innovatie te versnellen en 36% wil operations sneller en goedkoper maken. Organisaties met een hybride of anywhere-work-beleid doen de meeste investeringen in vergelijking met organisaties waar werknemers alleen op kantoor mogen werken.

Andere resultaten van het onderzoek zijn dat werkgevers weer de overhand krijgen binnen de machtsverhouding tussen werkgevers en werknemers, dat er grote tekorten aan talent zijn en dat automatisering het anywhere en hybride werken faciliteert.

Een flink deel van de Nederlandse bedrijven binnen het mkb heeft geen moeite met het overwegen van illegale alternatieven van bedrijfssoftware. Dat blijkt uit onderzoek van beveiligingsbedrijf Kaspersky. 

Volgens het onderzoek gaf maar liefst 18 procent van de Nederlandse besluitvormers toe bereid te zijn illegale alternatieven van bedrijfssoftware te gebruiken om de IT-uitgaven te beperken, nu de kosten van levensonderhoud en de stijgende inflatie de economie aantasten. Bij grotere bedrijven (250-999 werknemers) liep dit percentage op tot maar liefst 33 procent. Het onderzoek werd uitgevoerd onder 100 Nederlandse bedrijfseigenaren en besluitvormers binnen het mkb tot 999 werknemers die verantwoordelijk zijn voor bedrijfsontwikkeling en strategie.

Met het einde van het jaar in zicht zijn bedrijven druk bezig de laatste hand te leggen aan hun plannen en budgetten voor het komende jaar, die waarschijnlijk zullen worden beïnvloed door het wereldwijde economische landschap. Hoewel meer mkb’s zeggen dat cybersecurity-incidenten (19 procent) een grotere uitdaging vormen dan een recessie (11 procent), zou 13 procent toch bezuinigen op cybersecurity als ze vanwege een crisis zouden moeten bezuinigen.

Kostenbesparing op cybersecurity

Daarnaast zei 23 procent dat ze werknemers zouden vragen hun persoonlijke apparaten op het werk te gebruiken, wat volgens de onderzoekers ernstige gevolgen heeft voor de cybersecurity van bedrijven. “Dit komt doordat cybercriminelen actief schadelijke bestanden verspreiden via de meest gebruikte software, en persoonlijke apparaten niet altijd zijn uitgerust met de beste en nieuwste beveiligingsoplossingen en -updates, waardoor ze een groter infectierisico lopen.”

Malware die zich voordoet als populaire softwareproducten

Uit cijfers van het Kaspersky Security Network (KSN) blijkt dat in slechts acht maanden tijd in totaal 9.685 gebruikers te maken kregen met malware en ongewenste software die zich voordeed als de populairste softwareproducten voor het mkb. In totaal werden 4.525 unieke schadelijke of potentieel ongewenste bestanden verspreid via onofficieel verspreide (waaronder illegale) mkb-gerelateerde software.

Wat betreft de soorten programma’s die de respondenten denken te kunnen vervangen door gehackte kopieën, kiest de meerderheid voor communicatie-, verkoop- of zelfs cybersecuritysoftware. Maar liefst 28 procent stemt in met het gebruik van illegale cybersecuritysoftware.

Welke soorten software zou je vervangen door een illegaal alternatief?

“Een gebrek aan middelen is een gebruikelijke situatie voor kleine en middelgrote bedrijven, maar het gebruik van illegale of gehackte software moet volledig worden uitgesloten als een organisatie waarde hecht aan haar veiligheid, reputatie en inkomsten. Illegale softwarekopieën bevatten meestal Trojaanse paarden en miners, en bevatten niet de fixes of patches die door ontwikkelaars zijn uitgebracht om kwetsbaarheden te dichten die door cybercriminelen kunnen worden uitgebuit. Officiële gratis alternatieven zijn veel betere opties voor wie geld moet besparen op IT”, aldus Jornt van der Wiel, Senior security researcher, Global Research & Analysis team, Kaspersky.

Managed serviceprovider 2ICT heeft onlangs Bodis Hosted Services uit Lelystad overgenomen. 2ICT, dat oorspronkelijk alleen in Harderwijk gevestigd was, opende in juni een vestiging in Zwolle.

“Wij zijn al jaren een bekende speler in en rond Harderwijk. Maar er was ook een duidelijke ambitie om uit te breiden in de regio. Na de Zwolse vestiging volgt nu de overname van Bodis in Lelystad. Een mooie volgende stap voor 2ICT die zeker gaat leiden tot hernieuwde kennismakingen en nieuwe klanten,” zegt Edwin Bruinink, eigenaar van 2ICT. “Bodis Hosted Services is qua dienstenpakket een mooi aanvulling op het pakket van 2ICT.”

Bodis is gespecialiseerd in hosting-oplossingen zoals private cloud en hosted PBX. Bruinink vormt het 2ICT-directieteam samen met Marcel Langevoort en Peter de Haas.

Foto: Marc Hooijer (Bodis) en Erwin Bruinink

Vandaag opent Green Tech Ventures de digitale deuren van een groeiprogramma voor ambitieuze en ‘groene’ start-ups. Het programma is ontwikkeld voor start-ups die zich richten op verduurzaming, en wordt gedreven door een ervaren groep MKB-ondernemers met diverse expertises. Green Tech Ventures bestaat uit zeven ondernemers en is een groeiprogramma waarin ze op een persoonlijke manier beginnende ondernemers willen helpen om van start-up naar succesvol bedrijf door te groeien. 

Verduurzaming als focus 

De ondernemers hebben een passie en interesse voor duurzame energie. Mede-oprichter Adriaan Ackers legt uit: ‘Klimaatverandering is de uitdaging van onze tijd, het is duidelijk dat er nu iets moet gebeuren. En wij als ondernemers geloven als geen ander in de kracht van technologische innovatie. Daarnaast weten we dat van de 100 bedrijven die in een jaar starten, er over vijf jaar nog maar tien van over zijn. Voor ons was het dus een simpele optelsom om met onze ondernemerservaring bij te dragen op dit vlak.’

Begeleiden en investeren 

In het groeiprogramma komen alle facetten aan bod die van belang zijn voor het laten groeien van je bedrijf: van het juiste netwerk en businessmodel, tot een strategische business case en sterke marketing en sales. Naast coaching op al deze gebieden door de experts van Green Tech Ventures, zal de start-up ook geholpen worden door middel van financiering uit durfkapitaal. De aanpak kenmerkt zich dan ook door persoonlijk contact, waarbij vertrouwen en verbondenheid hoog in het vaandel staan. En dat is niet gek, want er wordt een langdurige samenwerking van minimaal drie jaar aangegaan.

Ambitie en commitment

‘De kracht van dit groeiprogramma is zo intens, dat een start-up in drie jaar de resultaten zal behalen waar anders tien jaar over wordt gedaan’, voegt Ackers toe. ‘Degenen die de pitches winnen, selecteren we omdat we geloven in hun product of dienst, maar ook vooral in hun ondernemerskracht om te willen groeien en impact te maken. Diegenen krijgen van ons dan ook 100% commitment en hands-on begeleiding door eenieder van ons. Kom je met de juiste dosis ambitie, dan krijg je dat van ons ervoor terug. En in een dusdanige mate, dat we succes durven te garanderen.’

Jouw ‘groene’ start-up in dit unieke groeiprogramma? 

Alle ambitieuze start-ups met een product of service voor CO2-reductie of verduurzaming, kunnen zich aanmelden op de website: www.greentechventures.nl. Uit alle aanmeldingen worden minimaal vijf start-ups gekozen om hun bedrijf te komen pitchen. Aanmelden is kosteloos en de pitches zullen begin februari 2023 worden gehouden.

Broad Horizon kondigt de aanstaande overname aan van data- en analytics specialist 2Foqus. De overname maakt deel uit van de plannen van de Broad Horizon-group om zijn data science- en business intelligence-kennis en consultancy uit te breiden en te verdiepen via een buy and build-groeistrategie. 2Foqus zal onder zijn eigen merk blijven opereren, met behoud van de naam en merkidentiteit. Dit is ook het geval bij de andere bedrijven die onder de Broad Horizon-group vallen, waarbij ze gebruikmaken van elkaars expertise.  

Jean-Yves Charlier, CEO bij Broad Horizon: “We kijken ernaar uit om 2Foqus bij ons team te verwelkomen. 2Foqus zal een cruciaal onderdeel zijn van onze totale propositie voor mid-market- en enterprise klanten in Nederland. Zij zijn experts in het implementeren van business intelligence-tooling en -processen. Daarnaast hebben zij verschillende sterke partnerships (PowerBI, Qlik, TimeXtender), waarmee ze van grote waarde zijn voor ons bestaand klantenbestand. Ook zien we mooie mogelijkheden rond het gezamenlijke klantenbestand en productaanbod van 2Foqus en een van onze bestaande merken, Cmotions, dat gespecialiseerd is in business solutions & analytics, applicatie-integratie en datamigratie.”

FourPoint ook onderdeel van Broad Horizon-group

2Foqus heeft onlangs het bedrijf FourPoints voor business intelligence-analyse, applicatie-integratie en datamigratie overgenomen. Zij opereren naast 2Foqus als een onafhankelijk label. FourPoints wordt door de overname ook onderdeel van de Broad Horizon-group.