Qualys heeft Diederik Klijn benoemd tot channel manager Benelux & Nordics. Binnen deze functie richt hij zich op het versterken van het Qualys partnerkanaal en de business development in de regio.

Diederik Klijn beschikt over meer dan 25 jaar ervaring in IT-security. In zijn voorgaande functie was hij Regional Sales Manager Benelux and Nordics bij Synack en was daarvoor werkzaam bij onder meer Palo Alto Networks, Venafi en Zscaler. Hij brengt zowel kennis van de regio als een uitgebreide commerciële en ondernemerschap met zich mee.

“Ik ben er trots op dat ik mijn kennis en ervaring kan delen met het partnerecosysteem van Qualys,” zegt Klijn. “Ik herken me sterk in de waarden en ambitie van de organisatie en zal daar met veel energie en enthousiasme aan bijdragen.”

“Met zijn bewezen ervaring in ons vakgebied is Diederik een goede aanvulling op ons team in de regio”, zegt Chantal ’t Gilde, managing director Benelux & Nordics van Qualys: “Het vinden en binden van klanten is het bestaansrecht van Qualys en dat is onmogelijk zonder onze partners. We begrijpen de uitdagingen en we zijn verheugd dat Diederik onze partners gaat ondersteunen met marketingactiviteiten en co-selling programma’s.”

Uit onderzoek blijkt dat de meeste financiële dienstverleners te zelfverzekerd zijn over hun vermogen om ransomware te weerstaan. Dat meldt Trend Micro op basis van een sectoroverstijgend rapport over ransomware.

Uit het onderzoek blijkt dat 75% van de ondervraagden denkt voldoende beschermd te zijn tegen ransomware, veel meer dan het gemiddelde van 63% voor alle sectoren. Dit vertrouwen is deels terecht: 99% zegt servers regelmatig te patchen, 92% beveiligt endpoints van het remote desktop protocol (RDP) en 94% heeft e-mailregels ingesteld om de risico’s van kwaadaardige bijlagen te beperken. 72% van de respondenten geeft echter toe dat hun organisatie in het verleden door ransomware is gecompromitteerd en 79% ziet hun sector als een aantrekkelijker doelwit dan andere sectoren.

Dit bewustzijn van de huidige dreigingsniveau’s in de financiële sector vertaalt zich niet altijd in actie. Ongeveer twee vijfde maakt geen gebruik van tools voor netwerkdetectie en -respons (40%) of endpointdetectie en -respons (39%). Bijna de helft (49%) beschikt niet over uitgebreide detectie en respons (XDR). Dit kan de oorzaak zijn van de lage detectiepercentages voor activiteiten die verband houden met ransomware. Slechts 33% zegt laterale bewegingen nauwkeurig te kunnen opsporen, en 44% initiële toegang.

“Meer samenwerking en informatie-uitwisseling met derden kan helpen de beveiliging van de hele supply chain te verbeteren”, aldus Pieter Molen, Technical Director Benelux bij Trend Micro. “Zonder adequate detectie- en responsmogelijkheden is het echter mogelijk dat ze de juiste informatie niet meteen bij de hand hebben. Leiders in de financiële dienstverlening erkennen dat zij een groot doelwit zijn voor ransomware-actoren. Het is tijd om dat bewustzijn om te zetten in actie.”

Een kwart (24%) van de financiële dienstverleners deelt geen informatie over dreigingen met hun partners, 38% doet dat niet met leveranciers en 42% houdt zich niet bezig met het bredere ecosysteem, zo blijkt uit het onderzoek.

Eurofiber gaat in opdracht van Luchtverkeersleiding Nederland (LVNL) E-VPN datacommunicatiediensten verzorgen tussen de Nederlandse vliegveldenwaar LVNL luchtverkeersleiding geeft.

Onderdeel van deze opdracht zijn de aanleg, uitbreiding en het onderhoud van benodigde glasvezelinfrastructuur. Het gaat hierbij om de luchthavens van Schiphol, Rotterdam, Maastricht, Lelystad en Groningen.

Tussen deze vliegvelden bouwt en beheert Eurofiber voor LVNL een tweevoudig redundant glasvezelnetwerk inclusief een intelligent DWDM- (Dense Wavelength Division Multiplexing) en ethernetnetwerk. Voor deze opdracht werkt Eurofiber samen met Telindus, dat vanuit zijn SMC-support ondersteuning biedt op de diensten. De overeenkomst heeft een looptijd van zes jaar met potentiële verlengingsopties van drie maal 2 jaar. De eerste oplevering van de sites Schiphol en Lelystad staat gepland voor juni 2023.

Paul Naastepad, Managing Director Eurofiber Nederland; “LVNL geeft de voorkeur aan Eurofiber voor één van de meest prestigieuze opdrachten die er in de markt van digitale infrastructuur te krijgen zijn. Met de aanleg, uitbreiding en het onderhoud van digitale verbindingen binnen de Nederlandse luchtvaart versterkt Eurofiber zijn vitale maatschappelijke rol.”

ESET  heeft Anne den Os formeel aangesteld als Technical Operations Manager. In haar vernieuwde rol zal zij zich nog meer inzetten voor technisch inhoudelijk sterke samenwerkingen met klanten en partners.

Den Os zal zich richten op de vooruitgang en verbetering van technische processen en inhoudelijke samenwerkingen met klanten en partners uit alle segmenten van consumenten tot Enterprise klanten om zo de algehele klantervaring nog verder te verbeteren. Ook kijkt zij naar manieren om partners en klanten te ondersteunen bij hun digitale transformatie.

Dave Maasland, CEO van ESET Nederland: “Digitaal veilig word je niet door producten te kopen. Dit word je pas door oplossingen op de juiste manier in te zetten, alles uit de technologie te halen en hier continu in te blijven ontwikkelen. Met Anne den Os versterken we het management van onze organisatie op een cruciale positie om partners en klanten nog succesvoller te maken. Haar intrinsieke motivatie voor digitale veiligheid, jarenlange ervaring en haar drive om het beste uit mensen te halen maakt ESET in Nederland nog sterker dan het al was. In haar nieuwe rol zal zij klanten en partners nog meer ontzorgen zodat zij zich kunnen richten op de continuïteit en expertise van hun organisatie.”

Anne den Os: “In de afgelopen jaren zien we een evolutie in de digitale beveiligingswereld waarin de behoefte aan expertise en advies op het gebied van digitale beveiliging steeds centraler staat. Door in te zetten op Innovatie, Expertise en Relatie binnen onze technische teams bieden we nieuwe inzichten aan zowel klanten als partners om mee te denken en hen te ondersteunen in deze digitale evolutie.”

Het WordPress CMS is momenteel het hoofddoelwit van een grote golf cyberaanvallen. Dat meldt netwerksecuritybedrijf Infoblox. Via DDGA-aanvallen besmetten de aanvallers van de groep VexTrio websites, waarna bezoekers worden besmet met malware en spyware door het gebruik van Javascript.

De aanvallers gebruiken algoritmen om domeinnamen te genereren (DDGA), vanwaar ze aanvallen uitvoeren om adware, spyware en frauduleuze webformulieren te verspreiden. Deze cyberaanvallers maken intensief gebruik van domeinbeheer en het DNS-protocol en gebruiken kwetsbare WordPress-websites als aanvalsvector om de systemen van nietsvermoedende websitebezoekers te besmetten. VexTrio zoekt websites met cross-site scripting (XSS)-kwetsbaarheden in gebruikte plugins of WordPress-thema’s die vervolgens worden geïnjecteerd met kwaadaardige JavaScript-code. Wanneer slachtoffers deze websites daarna bezoeken, worden ze naar een website met schadelijke content omgeleid via een of meer tussenliggende domeinen die eveneens door deze criminelen worden beheerd. De schadelijke content op de eindbestemming kan bijvoorbeeld malware of spyware zijn waarmee het systeem van slachtoffers wordt besmet. Het doel van tussenliggende omleidingsdomeinen is om informatie over de slachtoffers vast te leggen, zoals de referrer URL, zoekwoorden, de gecompromitteerde WordPress-website en geolocatie.

Volgens Infoblox is het noodzakelijk om JavaScript in webbrowsers volledig uitschakelen, of Javascript alleen toe te staan voor vertrouwde sites. Een adblocker-programma kan daarnaast bepaalde door pop-ups geactiveerde malware blokkeren. “Gebruik naast een adblocker ook de webextensie NoScript, die JavaScript en andere potentieel schadelijke content alleen laat uitvoeren vanaf vertrouwde sites”, zegt Infoblox. “Geavanceerde bescherming kan door organisaties worden bereikt via onder meer actieve monitoring en mitigatie op DNS-niveau, door gebruik van RPZ-feeds en realtime analytics van DNS-queries.”

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Lucien Barink, General Manager Benelux bij Pointsharp, leverancier van de veilige e-mailoplossing Cryptshare, liet deze week zijn blik vallen op het artikel over onderzoek naar de aanvallen op gezondheidsorganisaties via ransomware. Zorginstellingen zijn al decennialang doelwit van cybercriminelen, maar met de steeds verdergaande digitalisering van de gezondheidssector neemt het aantal aanvallen de afgelopen jaren toe. Dat ondanks strenge normeringen voor de beveiliging van informatie in de zorgsector, zoals NEN7510 en NTA7516. Zo blijkt uit onderzoek van Trend Micro dat maar liefst 57 procent van de ondervraagde zorginstellingen in de afgelopen drie jaar slachtoffer is geworden van ransomware. De conclusie van het onderzoek luidt dan ook dat de gezondheidssector erg vatbaar is voor cybercriminelen en de effecten van onder meer ransomware.

Gebruiksvriendelijkheid boven veiligheid

Wat dit nieuws voor Lucien Barink zo opvallend maakt, is dat de gezondheidszorg een branche is waar het beschermen van medische gegevens al langere tijd moeizaam gaat. Denk maar aan voorbeelden waarin e-mail en zelfs Whatsapp gebruikt werden om onbeveiligd informatie uit te wisselen tussen medisch personeel onderling en met patiënten. Dat de sector vaak doelwit is van cyberaanvallen valt volgens Lucien niet te wijten aan het gebrek aan investeringen vanuit de sector zelf, maar aan de keuzes die gemaakt worden bij de selectie van middelen om de gegevens goed te beschermen. Kijk bijvoorbeeld eens naar de rol van gebruiksvriendelijkheid. Deze staat tijdens de selectie van veilige IT-toepassingen vaak hoger op het lijstje dan de veiligheid van diezelfde oplossing. Hier liggen dus veel mogelijkheden om de cybersecurity binnen de gezondheidszorg te verbeteren.

Het is dus belangrijk dat het sentiment verandert, waarmee zowel veiligheid als gebruiksvriendelijkheid bovenaan het lijstje staan. Momenteel worden bij de inzet van de oplossingen voor eindgebruikers concessies in de veiligheid gedaan ten voordele van het gebruiksgemak. De reden dat gebruiksvriendelijk prevaleert boven veiligheid is de hoge werkdruk in de zorg waardoor er geen tijd over is voor administratieve handelingen voor de beveiliging van gegevens. Zonde vindt Lucien, want als de beveiliging van gegevens eenvoudig gemaakt wordt dankzij slimme systemen en een handig beleid, zal het personeel minder tijd nodig hebben voor de veiligheidsmaatregelen, en is naast betere beveiliging ook meer tijd beschikbaar voor het verlenen van zorg.

Vergroting van het bewustzijn

Een andere manier om de cybersecurity van de gezondheidszorg te verbeteren is door
de bewustwording over het belang van gegevensbeveiliging binnen de sector te vergroten. Werknemers hebben weinig inzicht in de waarde van informatie en data voor cybercriminelen en de desastreuze gevolgen van datalekken. Zo bleek onlangs al uit eigen onderzoek van Cryptshare. Patiëntgegevens zijn ontzettend waardevol voor cybercriminelen, omdat zij hier geld mee kunnen verdienen. De gezondheidszorg schiet terecht in een staat van paniek wanneer medische gegevens worden gestolen en is snel geneigd om cybercriminelen flink te betalen om weer over die gegevens te beschikken.

Om de cybersecurity van de gezondheidszorg naar een hoger niveau te tillen, liggen er op het gebied van slimme software en bewustwording van gebruikers dus nog veel kansen. Wat voor de zorgsector zijn patiëntgegevens een belangrijk onderdeel van het werk, maar voor cybercriminelen vormen ze de kern van hun businessmodel. Het is dan ook van groot belang dat bij veiligheid minimaal op gelijk niveau komt als gebruiksgemak. En slimmere oplossingen zijn hiervoor het beste middel.

Parallels heeft een nieuw partnerprogramma aangekondigd. Het Parallels partnerportaal biedt volgens het softwarebedrijf verbeterde ondersteuning voor resellers, distributeurs, managed service providers (MSP’s) en Cloud serviceproviders (CSP’s). 

Via het portaal kunnen partners marketing- en salesmateriaal downloaden en online trainingen volgen. Bovendien kunnen ze leads delen, zien wat de progressie is voor bepaalde salestrajecten en nieuwe deals registreren. Het partner programma biedt drie niveaus: Silver, Gold en Platinum. Ieder niveau biedt verschillende voordelen.

Walter Van Uytven, SVP Global Technology Sales bij Alludo: “Het nieuwe partnerprogramma bevat tal van nieuwe tools waarmee we onze partners beter kunnen ondersteunen in het uitbreiden en versterken van hun propositie in de markt. Op deze manier kunnen onze klanten groeien en krijgen eindgebruikers een échte oplossing om beter te werken en te leven.”

In het hybride werk tijdperk is het belang van een goed functionerende werkplek belangrijker dan ooit. Flexibiliteit van de werkplek (43%) en een goed functionerende digitale werkplek (36%) worden gezien als zeer belangrijk. Belangrijker zelfs dan een auto van de zaak.

“Er is een duidelijke link tussen de kwaliteit van de digitale werkomgeving en werkgeluk,” stelde Ralph van der Baan (foto), Services Category Manager, Northwest Europe bij HP tijdens een presentatie waarbij ChannelConnect aanwezig was. “Als apparatuur werkt en blijft werken, of als problemen op afstand snel worden opgelost leidt dat tot meer enthousiasme.”

In de praktijk is het nog niet zover. Twee op drie Nederlanders (65%) ervaart wekelijks IT-problemen op het werk en de helft geeft aan dat IT-problemen een belangrijke bron van frustratie en verspilde tijd is tijdens hun werkdag. Dit blijkt uit een onderzoek van HP uitgevoerd door het onafhankelijke onderzoeksbureau DirectResearch onder meer dan 1000 werkende Nederlanders tussen 18 en 65 jaar oud. In dit onderzoek werd het werkgeluk onder Nederlandse medewerkers onderzocht.

Nederlandse kantoormedewerkers overwegend gelukkig

Een zeer groot deel van de ondervraagden is gelukkig met het werk (75%) dat zij doen, 70% geeft zelfs aan dat werk bijdraagt aan hun levensgeluk. Er zijn verschillende factoren die bijdragen aan het werkgeluk van deze medewerkers. Dit varieert van erkenning en waardering van leidinggevenden (55%), hoogte van salaris of bonus (54%) tot flexibiliteit van de werkplek (43%). Daarnaast geeft ruim 1 op 3 (36%) van de medewerkers aan dat de beschikking over een goede werkplek inclusief laptop, extra scherm en randapparatuur voor hen bijdraagt aan werkgeluk. Secundaire arbeidsvoorwaarden als een leaseauto of sportschoolabonnement (12%), en een kerstpakket (20%) komen pas na de werkplek.

IT-issues verspilde tijd tijdens de werkdag

Van de Nederlandse medewerkers die een laptop of pc gebruiken voor hun werk geeft 2 op 3 (65%) aan wekelijks te maken te krijgen met IT-problemen. Een even groot deel heeft in het afgelopen jaar IT-ondersteuning nodig gehad om problemen op te lossen. Opmerkelijk is dat mannen significant vaker IT-ondersteuning nodig hadden dan vrouwen. Mannen (43%) hebben het afgelopen jaar vaker 1 à 2 keer IT-ondersteuning gehad dan vrouwen (36%). Mannen (68%) ervaren dan ook significant vaker IT-problemen dan vrouwen (62%).

Meer dan de helft van de ondervraagden (53%) geeft aan wekelijks tot 30 minuten kwijt te zijn aan IT-problemen. Niet verrassend dat ruim de helft (51%) van mening is dat deze problemen een belangrijke bron van frustratie en verspilde tijd zijn tijdens de werkdag.

Panasonic heeft donderdag officieel zijn nieuwe Europese servicecentrum in Boedapest, Hongarije geopend. Het centrum ondersteunt de service- en reparatieactiviteiten voor klanten in Europa. Het servicecentrum van 1.000 m2 is opgezet ter aanvulling van het bestaande centrum in Cardiff, Wales.

De twee servicecentra zullen als één team samenwerken om klanten reparatie- en serviceondersteuningsopties te bieden voor de Panasonic Connect Europe-divisies, waaronder Broadcast &ProAV en Visual Solutions.

Hiroyuki Nishiuma, CEO van Panasonic Connect Europe, bij de opening van het nieuwe centrum: “De oprichting van ons tweede servicecentrum in Boedapest is een nieuwe belangrijke stap in het realiseren van onze belofte om onze productexpertise te combineren met onze verbeterde oplossingen om bedrijven te helpen hun activiteiten te transformeren.”

Panasonic Connect Europe is op 1 oktober 2021 van start gegaan als een nieuwe, wendbare organisatie met een business-to-business focus.

Uit onderzoek van Kaspersky blijkt dat slechts 11 procent van de 3907 ondervraagde werknemers een hoog niveau heeft van cybersecuritybewustzijn. Dat blijkt uit de Kaspersky Gamified Assessment Tool waarin werknemers hun cybervaardigheden kunnen testen.

Kaspersky heeft de tool ontworpen om niet alleen het gedrag en bewustzijn van werknemers te veranderen, maar ook om chief information officers (CIO’s) en HR-afdelingen te helpen de cybervaardigheden van werknemers te meten en hun teams een relevante onderwijsomgeving te bieden.

Tijdens het spel krijgen werknemers punten voor de beslissingen die zij nemen in veelvoorkomende situaties bij het werken op afstand – thuis of op reis – en het werken op kantoor. Hen wordt gevraagd te beoordelen of hun acties cyberrisico’s met zich meebrengen, en hoe zeker zij zijn van hun veronderstellingen.

Een op de tien (11%) deelnemers kreeg een certificaat van uitmuntendheid, wat betekent dat zij de juiste antwoorden gaven en meer dan 90 procent van de mogelijke punten scoorden. De meeste gebruikers – 61 procent – behaalden een ‘gemiddeld’ resultaat, variërend van 82 tot 90 procent van het totaal aantal punten.

Ook al behaalde het grootste gedeelte van de werknemers een gemiddelde score, toch is dit niet voldoende voor de veiligheid van een bedrijf. Aangezien meer dan 80 procent van alle cyber-incidenten wordt veroorzaakt door een menselijke fout, is het van belang dat werknemers zo goed mogelijk cyberrisico’s kunnen herkennen. Als laatste kon 28 procent niet aantonen over voldoende kennis van cybersecurity te beschikken en scoorde minder dan 75 procent van het aantal punten.

“Werknemers zijn de zwakste schakel in het bedrijf als het aankomt op cybersecurity. Een phising e-mail kan bijvoorbeeld als echt worden beschouwd en binnen no time hebben cybercriminelen toegang tot de organisatie. Juist daarom is het belangrijk dat werknemers hun cybervaardigheden testen en trainen” zegt Tim de Groot, General Manager, Benelux & Nordic bij Kaspersky. “Maar zelfs het best mogelijke resultaat behalen in de assessment tool is geen garantie dat een werknemer geen verdere geavanceerde training of periodieke kennisopfrissing nodig heeft. De aanvalsmethoden kunnen veranderen en iemands waakzaamheid kan verzwakken. Zorg er dus voor dat je regelmatig de cybervaardigheden van je werknemers test en traint, zodat de kans op bijvoorbeeld een datalek zo klein mogelijk blijft.”