Beveiligingsspecialist Fortinet lanceert een uitbreiding op de functionaliteit van de SASE-oplossing FortiSASE. Hierop is nu een vanuit de cloud geleverde SD-WAN connectiviteit mogelijk, waardoor de bescherming van de edge wordt uitgebreid naar thuiswerkers. Met de nieuwe functionaliteit kunnen organisaties die binnen hun filialen of datacenter al gebruikmaken van Fortinet Secure SD-WAN en/of next-generation firewalls uit de FortiGate-reeks hun thuiswerkers met FortiSASE verbinden voor private toegang zonder de noodzaak van een extra licentie.

Op deze manier worden ook de bestaande mogelijkheden voor fijnmazige toegang tot applicaties op basis van zero trust uitgebreid. “Met SD-WAN-functionaliteit kunnen we toegang bieden tot een scala aan private applicaties die in het datacenter of de publieke cloud worden gehost”, schrijft het bedrijf.

“FortiSASE biedt overzicht en grip op SaaS-oplossingen. Deze functionaliteit wordt nu kracht bijgezet met een dual-mode CASB. Met zowel inline als op een API gebaseerde ondersteuning kan FortiSASE integraal overzicht bieden op alle gemachtigde en ongemachtigde applicaties. Daarmee biedt de oplossing bescherming tegen schaduw-IT en het wegsluizen van data.”

Slechts een kwart van de IT-beslissers vertrouwt blind op de huidige IT-leverancier. Dat blijkt uit onderzoek van Microsoft Dynamics 365 expert Conclusion MBS, uitgevoerd onder ruim 1.000 IT-beslissers en -verantwoordelijken. Nog geen vier op de tien (37%) vinden dat hun IT-leverancier volledig transparant is.

Een derde van de IT-beslissers (34%) vindt het ingewikkeld om over te stappen naar een andere IT-leverancier. Een logische reden daarvoor is omdat een overeenkomst met de huidige IT-leverancier voor een aantal jaren vaststaat. Maar er zijn meer redenen die IT-beslissers belemmeren om de overstap te maken, zegt Conclusion MBS. Zo geven ruim vier op de tien (44%) aan het ingewikkeld te vinden om over te stappen vanwege de complexiteit van het IT-landschap van de organisatie. Daarnaast is ruim een derde (35%) bang dat meerdere IT-systemen zouden kunnen uitvallen als hun organisatie zou overstappen naar een andere IT-leverancier.

Jan-Douwe Jilderda, directeur bij Conclusion MBS: “Eerlijkheid en vertrouwen vormen de basis voor een goede relatie tussen een IT-leverancier en zijn klanten. Voor mij houdt dit in dat er tweerichtingsverkeer moet zijn. Dit geldt voor situaties waarin dingen goed gaan, maar ook wanneer je graag ziet dat iets anders wordt aangepakt. Je wilt immers samen waarde creëren door proactief mee te denken over businessprocessen en te werken aan gezamenlijke groei en ambitie. Hiervoor heb je elkaar nodig. Want naast kennis van IT, is ook kennis van specifieke processen cruciaal. Dit kan alleen door als IT-leverancier samen te werken mét de klant, in plaats van voor de klant.”

Wanneer men met een nieuwe IT-leverancier in zee zou gaan, staan betrouwbaarheid (45%), de prijs-kwaliteitverhouding (29%), flexibiliteit (26%) en toekomstgericht (25%) bovenaan de criterialijst. Deze wijken iets af van de selectiecriteria die het belangrijkste waren voor de keuze van de huidige IT-leverancier. Dit zijn betrouwbaarheid (34%), de prijs-kwaliteitverhouding (33%), kennis (23%) en sectorspecifieke kennis (22%).

Dit onderzoek is uitgevoerd door Panelwizard in opdracht van Conclusion MBS onder ruim 1.000 Nederlandse werkenden. De respondenten zijn (mede-)beslissend of eindverantwoordelijk op het gebied van IT binnen hun organisatie.

SentinelLabs, de onderzoeksafdeling van securityspecialist SentinelOne, heeft een nieuw dreigingscluster met de naam WIP19 ontdekt. Deze dreiging wordt gekenmerkt door het gebruik van een legitiem, gestolen digitaal certificaat dat is uitgegeven door een bedrijf met de naam ‘DEEPSoft’. SentinelLabs vermoedt dat WIP19 – dat componenten van WinEggDrop gebruikt – afkomstig is van een Chinese actor en dat de activiteiten gerelateerd zijn aan spionage.

De analyse van de gebruikte backdoors suggereert dat delen van de door WIP19 gebruikte componenten zijn gemaakt door WinEggDrop, een bekende Chineestalige malware-auteur die tools heeft gemaakt voor meerdere cybercriminelen en actief is sinds 2014. Het gebruik van deze malware en de gestolen certificaten wijzen ook op mogelijke banden met Operation Shadow Force, zoals gerapporteerd door TrendMicro en AhnLab. Aangezien het erop lijkt dat de toolset door verschillende actoren wordt gedeeld, is het onduidelijk of dit een nieuwe variant van Operation Shadow Force is of een nieuwe dreiging die soortgelijke tactieken en procedures gebruikt.

De overeenkomsten met Operation Shadow Force via een mogelijke gemeenschappelijke WinEggDrop-ontwikkelaar, en het feit dat de tooling is waargenomen bij andere Chinese spionageactiviteiten, wekt het vermoeden dat deze activiteit waarschijnlijk wordt uitgevoerd door een tot dusver ongeïdentificeerde Chineestalige actor. Volgens onderzoekers van SentinelLabs heeft WIP19 het gemunt op aanbieders van telecommunicatie- en IT-diensten in het Midden-Oosten en Azië. Dit kan wijzen op spionage: telecomproviders zijn vaak doelwit van spionage vanwege het soort en de hoeveelheid gevoelige gegevens die zij bewaren. Tijdens de activiteiten misbruikt de dreiging het DEEPSoft-certificaat om verschillende schadelijke componenten te ondertekenen.

SentinelLabs heeft ook ontdekt dat ‘SQLMaggie’ – een malware-implantaat dat onlangs is beschreven door DCSO CyTec – onderdeel is van de activiteiten. SQLMaggie lijkt actief te worden onderhouden. Daarnaast heeft SentinelLabs andere malware geïdentificeerd die door deze actor wordt gebruikt. Het bestaan van gemeenschappelijke ontwikkelaars maakt groepen die vergelijkbare tools gebruiken moeilijk te onderscheiden.

Guardey, een startup die cyber security software ontwikkelt voor het mkb heeft bij een investeringsronde 2,2 miljoen euro opgehaald. De investering is afkomstig van een groepje Nederlandse ondernemers en investeerders die de noodzaak zien om kleinere bedrijven van eenvoudige security-oplossingen te voorzien. Guardey is ontwikkeld door het team van GOOSE VPN, een Nederlandse vpn-oplossing voor consumenten die in 2017 op de markt verscheen.

De meeste cybersecurity oplossingen in de markt zijn gericht op grote bedrijven, zegt Guardey, terwijl mkb’s en zzp’ers juist steeds vaker te maken krijgen met cyberaanvallen. Voor de ontwikkeling en lancering van de software heeft Guardey 2,2 miljoen euro opgehaald.

Cybercriminelen worden steeds slimmer en werken beter samen, zegt Guardey. “Ook maken ze gebruik van het feit dat veel mkb’s en zzp’ers zich geen dure beveiligingsinfrastructuur of ervaren IT-professional kunnen veroorloven. Daarnaast brengt de verschuiving naar hybride werken extra beveiligingsrisco’s met zich mee. Dit alles maakt kwetsbaar voor hacking,” schrijft het bedrijf.

Joeri van de Watering, co-founder en CEO van Guardey: “Door onze ervaring met GOOSE VPN merken wij dat de huidige oplossingen in de markt te complex zijn, lastig te implementeren en het maakt de gebruiker niet bewuster van beveiligingsrisico’s. Daarom hebben wij Guardey ontwikkeld. Wij vinden dat mkb’s en zzp’ers dezelfde cyberbeveiliging verdienen als de grote jongens. Want wist je dat het gemiddeld 280 dagen duurt voordat een bedrijf doorheeft dat ze gehackt zijn? Het doel van de hacker is om zo lang mogelijk onopvallend te blijven om zoveel mogelijk schade aan te richten. Hoe langer het duurt voordat je doorhebt dat je gehackt bent, hoe groter de schade. Guardey kan continu op verdacht online gedrag controleren met de bedoeling dat er meteen actie ondernomen kan worden, dus voordat er grote schade wordt aangericht.”

Guardey werkt via een von-verbinding en analyseert al het verkeer in de beveiligde verbinding op basis van bestemming en gedrag. Guardey biedt verschillende abonnementen afgesloten worden om hulp te krijgen om een eventueel probleem op te lossen.

Dienstverlener op het gebied van bedrijfsfinanciën Payhawk introduceert het Payhawk Solution Partner Program, in aansluiting op de release van nieuwe producten in de VS en het VK in september, en de bekendmaking van een omzetgroei van 520% over 2022. Via het Solution Partner Programma moeten klanten van Payhawk toegang krijgen tot een netwerk van servicepartners die zijn gespecialiseerd in het integreren van ERP- en HCM-systemen, boekhoudsystemen en andere zakelijke tools. Partners krijgen exclusieve toegang tot Payhawk’s Partner API, sales en technische resources, en incentives voor het delen van leads. Volgens Payhawk speelt het Solution Partner Program  in op de groeiende vraag van klanten van Payhawk om het platform beter willen laten aansluiten op andere bedrijfssystemen.

Hristo Borisov, CEO en medeoprichter van Payhawk: “Met het Solution Partner Programma bouwen we voort op de diensten die we onze klanten de afgelopen 12 maanden hebben geleverd. Aan onze bestaande ERP-systemen kunnen we nu complexere use cases en automatiseringsvereisten toevoegen. Het bouwen van partnerships met dienstverleners, zoals ERP-integrators, is cruciaal om de automatiseringsbehoeften van onze zakelijke klanten op te schalen.”

De officiële introductie van het Solution Partner Programma volgt op een naar eigen zeggen succesvolle proef met deze diensten begin dit jaar, waarbij Payhawk meerdere zakelijke klanten heeft geholpen om efficiencywinst te boeken via partnerdiensten.

De opmars van Bring Your Own Device die een paar jaar geleden startte maakte een gedegen endpoint-beveiliging belangrijk. Het massale thuiswerken heeft zowel BYOD als de belangstelling van cybercriminelen voor endpoints versterkt. Het inrichten en monitoren van een goede endpoint-beveiliging biedt kansen voor MSP’s.

Bij het thuis- of hybride werken én bij BYOD gaat het, vanuit een security-perspectief bekeken, in essentie om het gebruik van endpoints. Slechts één gestolen of kwetsbaar apparaat kan criminelen toegang tot het complete netwerk verschaffen, gevoelige gegevens blootleggen en de gehele infrastructuur in gevaar brengen. Dit heeft voor de organisatie mogelijk grote financiële consequenties, nog afgezien van reputatieschade.

Daar staat tegenover dat de massale omarming van cloud- en saas-diensten ertoe leidt dat aanvallen eigenlijk pas op het endpoint van de gebruikers daadwerkelijk zichtbaar worden. Dit biedt kansen voor Managed Service Providers die inzetten op het monitoren van de klantomgeving om zo cyberincidenten te voorkomen.

Elf tips voor MSP’s die endpoints van hun klant optimaal willen beveiligen

  • 1. Installeer Mobile Device Management op alle devices die werknemers gebruiken. Leg dit vast in een BYOD-overeenkomst als (ook) op privé-devices wordt gewerkt.
  • 2. Separeer. Zorg ervoor dat privé-data en zakelijke informatie op elk device gescheiden is. Dus ook op de zakelijke toestellen. Het is immers simpelweg niet te voorkomen dat zakelijke devices ook privé worden gebruikt.
  • 3. Beveilig de endpoints adequaat. Dat gaat verder dan alleen de combinatie gebruikersnaam-wachtwoord. Denk bijvoorbeeld aan FIDO (Fast IDentity Online) , in de vorm van hardwaretokens in combinatie met een pincode, of biometrische beveiliging.
  • 4. Versleutel de data op de endpoints. Vergeet daarbij niet dat printers, scanners en point-of-sales-apparatuur (zoals kassasystemen) ook endpoints zijn die veel gegevens verwerken, soms ook (tijdelijk) opslaan en een connectie hebben met het netwerk. Ook via deze devices kunnen criminelen toegang krijgen tot de bedrijfsomgeving. Encryptie is een belangrijke drempel die voorkomt dat data in verkeerde handen terechtkomen bij aanvallen, verlies of diefstal van het device. Veel encryptie-oplossingen integreren naadloos met Windows en MacOS.
  • 5. In het verlengde daarvan: let op details. Een niet-versleutelde draadloze muis is tot op 180 meter te hacken en vormt daarmee een groter risico dan je zou verwachten. Raad klanten dus een muis met versleuteling aan en verkoop pc’s of laptops die geen USB-dongle nodig hebben.
    6. Beperk de impact van phishing-gerelateerde datalekken. Ga er dus in zekere zin van uit dat de organisatie vroeg of laat te maken krijgt met phishing. Aanvallers zijn steeds inventiever in hun mailtjes aan medewerkers en toeleveranciers van bedrijven. Voorzie de apparatuur van jouw klanten daarom van een sandbox-omgeving waar medewerkers na het klikken op een misleidende link ‘landen’. Op dezelfde manier kunnen zij ook PDF’s en Office-documenten (relatief) veilig openen.
  • 7. Vergroot het cyberbewustzijn binnen de klantorganisatie. Er zijn trainingen van leveranciers die je als MSP kunt leveren aan eindgebruikersorganisaties. Het platform van KnowBe4 is een goed voorbeeld.
  • Vergroot het cyberbewustzijn bij de eindgebruikersorganisatie die BYOD toestaat

  • 8. Blokkeer schermen voor ongewenste meekijkers. Ook beeldschermen met daarop privacygevoelige informatie vormen een risico. Zeker in publiekelijk toegankelijke ruimtes –en dat hoeft niet meteen een dokterspraktijk te zijn. Als medewerkers van een organisatie op het vliegveld of in de trein werken is een beeldscherm ook voor meerdere mensen te zien. De eindklanten denken er vaak niet aan, maar er zijn simpele applicaties op de markt die bij inschakeling zorgen voor een soort privacy-modus op het beeldscherm. Die verkleint de inkijkhoek sterk en beschermt zo de privacy van betrokkenen en de bedrijfsgegevens van de onderneming.
  • 9. Zet in op het gebruik van multifactor-authenticatie. Accountgegevens zijn al decennia belangrijke targets voor cybercriminelen. Hiermee krijgen zij toegang tot endpoints, en dus tot het netwerk en de data van een onderneming. Multifactor-authenticatie maakt dit een stuk lastiger voor kwaadwillenden. Dat kan in de vorm van FIDO (hardwarematig) of door het verzenden van codes per SMS. De combinatie met Single Sign-On (SSO) maakt multifactor-authenticatie minder belastend voor de gebruiker.
  • 10. Verzorg voor de klant het correct verwijderen van afgedankte apparaten. Dit aspect wordt nogal vaak vergeten. Let erop dat jouw klantorganisaties oude laptops en tablets niet zomaar tijdens het jaarlijkse Sinterklaasfeest weggeven, of afgedankte pc’s verloot. Afgeschreven apparaten kunnen namelijk nog veel privacygevoelige data bevatten. Bied zelf aan de toestellen leeg te maken, of werk samen met een gespecialiseerde partner.
  • 11. Zorg ervoor dat devices zichtbaar zijn zodra ze connectoren met het netwerk van de klant. Er bestaan applicaties die daarbij meteen monitoren om welke hardware het gaat en of zowel de devices als de applicaties up to date zijn.

Security 2.0-model nodig bij BYOD

Een feit blijft dat de privéapparatuur van de werknemers niet volledig geïntegreerd is in de ‘basis-IT’ van een bedrijf. En dat de bedrijfstoestellen, ook binnen de muren van de organisatie, steeds vaker ook privé gebruikt worden. Dat maakt een overkoepelend beheer noodzakelijk, volgens een Security 2.0 model.

Door de security van de klant als MSP holistisch in te vullen, wordt de beveiliging niet alleen vanuit technisch oogpunt, maar ook vanuit het perspectief van de gebruiker geoptimaliseerd. Zeker bij het vaststellen van rechten en plichten bij BYOD mogen we de gebruiker niet vergeten. Het device is immers zijn eigendom.

Het is daarom van groot belang dat je als MSP jouw klanten helpt bij het opstellen van een beveiligings- en compliancecode. Die moet niet alleen gedragsregels op het gebied van gegevensbescherming adresseren, maar nadrukkelijk ook de manier waarop de organisatie het optimaal functioneren van privé-devices waarborgt. In dit artikel lees je meer over de juridische aspecten van BYOD.

Een MSSP gaat verder

In feite kan bijna elke MSP bovenstaande diensten leveren. Of klanten op beveiligingsaspecten wijzen. Een Managed Security Service Provider (MSSP) zal nog een paar stappen verder kunnen gaan. Met een Security Operations Center (SOC) en managed security services kan die dienstverlener ook sectorspecifieke dreigingsinformatie leveren aan zijn klanten. En direct op die dreigingen reageren om de impact en benodigde tegenmaatregelen steeds actueel te houden.

Mobiele endpoints belangrijke targets

Wereldwijd verdubbelde het aantal mobiele devices dat cybercriminelen met malware wisten te infecteren afgelopen jaar. Concreet steeg dat aantal van 3% in 2020 naar 6% in 2021. Ruim een derde (36%) van de bedrijven ontdekte in 2021 aanwijzingen voor kwaadaardig netwerkverkeer op een remote device. Dit blijkt uit onderzoek van Jamf. Zorgelijk is daarbij dat vier op de tien organisaties (39%) het gebruik van devices met bekende kwetsbaarheden bleef toestaan. Dit zonder de toegang tot gevoelige data te beperken. In 2020 goldt nog voor drie op de tien organisaties (28%).

Onveilige verbinding met de cloud

Van de gecompromitteerde zakelijke devices werden in 2021 7% nog steeds gebruikt om verbinding te maken met een opslagdienst in de cloud, zoals OneDrive, Google Drive en Dropbox. Een kwart van deze devices (25%) maakte verbinding met e-maildiensten in de cloud zoals Gmail en/of Outlook. Wanneer we devices meetellen met een potentieel riskante configuratie (bijvoorbeeld doordat patches niet zijn uitgevoerd), dan stijgen deze aantallen tot respectievelijk 9% en maar liefst 48%.

Tech Data kondigde vandaag aan dat het bedrijf nu formeel is overgegaan op de merknaam TD SYNNEX voor zijn activiteiten in Europa en Latijns-Amerika en het Caribisch gebied (LAC). Het nieuws volgt op de fusie tussen Tech Data en SYNNEX Corporation in 2021. In de regio Azië-Pacific (APAC) blijft het bedrijf op de markt opereren als Tech Data, een TD SYNNEX Company, terwijl de activiteiten in Japan al onder de merknaam TD SYNNEX worden uitgevoerd.

“Dit is een bijzonder feestelijk moment nu we het merk TD SYNNEX in Europa en LAC lanceren”, aldus Rich Hume, CEO van TD SYNNEX. “In deze nieuwe fase verdubbelen wij onze inzet om meer waarde te leveren aan onze ecosysteempartners via ons end-to-end technologieportfolio en ons serviceaanbod.”

TD SYNNEX wil voortbouwen op de technologische specialisatie, lokale expertise en marktkennis waar de oude merken in Europa en LAC naam mee gemaakt hadden. Hoewel de APAC-regio op dit moment nog niet officieel overgaat op de naam TD SYNNEX, maakt dit niets uit voor de beschikbaarheid van producten en middelen.

Daarnaast wil TD SYNNEX zich inzetten om een diverse, inclusieve werkgever te zijn en met een gestructureerd wereldwijd programma duurzaamheidsdoelstellingen bereiken op het gebied van milieu en klimaat..

“Net zoals TD SYNNEX een rol speelt in de transformatie van het technologielandschap, hebben wij een even belangrijke verantwoordelijkheid om een positieve impact op de wereld te hebben”, voegt Hume toe.

De Nederlandse politie stuurde afgelopen week via onder meer de Dutch Cloud Community een brief aan, wat zij noemen, digitale service providers. In de brief staat een lijst hosting resellers die op het surface web (het openbaar toegankelijke internet) worden besproken als facilitators van cybercrime.

Volgens het schrijven afficheren deze ondernemingen zich als een “bulletproof dienstverlener”, al dan niet met een specificering van de verschillende misdrijven die zij mogelijk maken. De politie denkt dat de hosting resellers op de lijst de schakels kunnen zijn tussen de aangeschreven service providers en individuen of groepen die het “volgende slachtoffer al in het vizier” hebben.

Reputatieschade

Op fora en ratingsites voor bulletproof hosting gebruiken deze bedrijven de Nederlandse digitale infrastructuur vaak als verkoopargument. Ze weten dat Nederland doorgaans synoniem staat voor “bulletproof”. Dit negatieve profiel van Nederland als een accomoderende omgeving voor cybercriminele activiteiten geeft de Nederlandse hostingsector een slechte naam.

Samenwerking

De politie geeft in het bericht aan te willen samenwerken met de digitale service providers. “Wij willen geen servers in beslag nemen, waardoor inkomsten onder druk komen, legitieme klanten last krijgen en werkdagen worden verstoord zonder ondernemingen de mogelijkheid te geven om hun bedrijfsvoering te wapenen,” staat in de brief. De politie adviseert de volgende handelingen als een van de personen of bedrijven die in de lijst staan tot het klantenbestand horen. “Herzie uw overeenkomst met deze partijen, doe een risicobeoordeling door een serie vragen te stellen en verzeker dat uw voorwaarden helder en consequent zijn.”

De politie vraagt om de hulp van de digitale service providers bij de bestrijding van deze criminele entiteiten. “Zij vormen een essentiële schakel voor cybercrime en zorgen voor significante reputatieschade voor Nederlandse digitale diensten.” De brief en de lijst met verdachte organisaties is hier te vinden.

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Na het bijwonen van verscheidene congressen en events, viel de blik van Vincent Turner, Sales Director bij BlueVoyant, op een artikel over samenwerkingen tussen IT partners in de cybercrimesector. Organisaties moeten zich gaan voorbereiden op zogenoemde Security 2.0, omdat de oude maatregelen niet meer volstaan in deze huidige samenleving.

Het dreigingslandschap zit vol mijnenvelden

Het cyberdreigingsveld is nooit groter geweest dan nu. De effecten van Covid-19 en de oorlog in Oekraïne zijn merkbaar in elk facet van ons dagelijks leven. Denk aan de massale en veel te snelle overstap naar thuiswerken, zonder dat de juiste veiligheidsmaatregelen zijn genomen. Een instabiele wereld opent nieuwe portalen voor cybercriminelen, die steeds meer hun best doen om ons – vaak al wankelende – IT-landschap verder te destabiliseren.

Bedrijven vertrouwen er nog veel te vaak op dat zij de juiste security-maatregelen hebben genomen; dat een firewall en antivirusoplossingen voldoende zijn. We leven in een continu onveilige wereld en daar moeten organisaties naar handelen. Daar komt bij dat je nog zo’n goed cybersecuritysysteem kunt hebben, het helpt je niet wanneer mensen niet weten hoe ze dreigingen moeten signalen en hiermee moeten omgaan. Daarnaast neemt men vaak uit onwetendheid maatregelen veel te laat. Des te belangrijker dat cybersecuritybedrijven veel meer aan de voorkant kennis moeten gaan delen en bewustzijn creëren.

Samenwerken vraagt om meer dan verkopen

De sector – leveranciers, gebruikers en overheden – moet één vuist maken om voldoende security kennis en resources te genereren. Het gebrek aan communicatie en educatie kan namelijk desastreuse gevolgen hebben. Zo zette Log4J in december 2021 de wereld op zijn kop. Een ongekende zero-day raakte ons tot in onze kern. Met man en macht werkten we als industrie en partners samen om de oorzaak te achterhalen en te patchen. Is het dan niet schokkend om te moeten vaststellen dat tot op de dag van vandaag ruim 30 procent van de gedownloade versies van Log4J nog steeds de versies zijn met kwetsbaarheden? Men is niet op de hoogte van de risico’s, en uiteindelijk blijft de mens de zwakste schakel in de keten.

Samenwerkingen zijn niet meer weg te denken in de cybersecuritywereld. Maar een trend van tegenwoordig is dat veel organisaties lijken samen te werken om het samenwerken. Er wordt niet specifiek gekeken naar de wens van de klant bij het aangaan van een partnership. In het artikel over Security 2.0 wordt gesteld dat het aangaan van samenwerkingen een succesvolle manier is om cybercrime in te dammen, maar dit werkt alleen wanneer het DNA van de organisaties met elkaar én met de klant matchen. Vanuit deze visie wordt nog niet vaak gehandeld, en dan moeten we ons gaan afvragen of zo’n samenwerking überhaupt wel effectief is.

Iedereen is een doelwit

De online wereld is al gevaarlijk genoeg, maar door het gebrek aan bewustzijn hiervan, maken we deze eigenhandig nog gevaarlijker. Het is naïef om te denken dat jouw organisatie niet belangrijk genoeg is om ten prooi te vallen aan cybercriminelen, maar toch komt deze manier van denken nog vaak voor bij kleine(re) organisaties. Bedrijven zijn onderdeel van een hele toeleveringsketen en dat vergeten mensen vaak. Wellicht zijn kleine organisaties niet het hoofddoelwit, maar wel een makkelijk schaakstuk om deze te bereiken, met alle gevolgen van dien.

Vooral juist omdat het bewustzijn bij kleinere organisaties ontbreekt, zijn ze het perfecte slachtoffer voor phishing- of ransomwareaanvallen. Ook herstellen van een dergelijke aanval wordt een stuk moeilijker wanneer je niet beschikt over de juiste kennis en over vrijgemaakt budget. We raken gewend aan pay-per-use, waarbij we alleen betalen wanneer we iets gebruiken (en dus nodig hebben, wanneer het veelal al te laat is), omdat dit minder drukt op de balans. Terwijl we ons eigenlijk moeten afvragen wat we doen met alle informatie die we tot onze beschikking krijgen. We kunnen immers pas echts iets doen aan cybercrime als we weten wat de dreiging is en waar deze vandaan komt.

Samenwerking in het ecosysteem van partners is belangrijker dan ooit geworden. Neem preventief maatregelen, zorg voor goede cyberhygiëne en kies de partners uit die bij je eigen DNA passen maar ook bij dat van de klant. Uiteindelijk worden we als industrie dan volwassener en kunnen we samen een veiliger BV Nederlandverzorgen.

Hoewel vaak wordt verondersteld dat jongere mensen digitaal behendiger zijn en daarom beter in staat zijn om phishing-mails te herkennen, zijn het juist deze zogeheten digital natives tussen 18 en 39 jaar die de meest kwetsbare leeftijdsgroep op dat gebied vormen.
Uit onderzoek van SoSafe blijkt dat 18-39 jarigen gemiddeld op 28,8 procent van phishing e-mails klikken, terwijl dit bij de oudere leeftijdsgroepen daalt tot 19,2 procent.
Het onderzoek wijst onder andere ook uit dat mannen vaker klikken dan vrouwen: 23,3 procent van de mannen trapt in phishing-mails, tegenover 20,07 procent van de vrouwen. Organisaties in de publieke sector zijn het meest kwetsbaar voor phishing-aanvallen (gemiddeld klikpercentage van 36 procent), terwijl productiebedrijven het minst vaak op schadelijke e-mails klikken (19 procent).

Succesvolle social engineering

Het onderzoek Phish Test – naar algemeen phishing-bewustzijn – wordt jaarlijks uitgevoerd door SoSafe en Botfrei, dat demografische inzichten geeft in het klikgedrag van gebruikers. Respondenten ontvangen realistische phishingmails die ze moeten identificeren. Dit wordt gecombineerd met gegevens van SoSafe’s Human Risk Review 2022, gebaseerd op exclusieve responsdata van het SoSafe Awareness Platform, dat in 2021 meer dan 4,3 miljoen gesimuleerde phishingaanvallen van 1500 klantorganisaties anoniem evalueerde en de kans op succes van verschillende aanvalstactieken analyseerde.

Bewustzijn van cybersecurity laag

De resultaten tonen aan dat het bewustzijn van cybersecurity zorgwekkend laag blijft: ongeveer 31 procent van de deelnemers klikte op ten minste één gesimuleerde phishing-e-mail. Dit betekent dat 1 op de 3 social engineering-aanvallen succesvol zou zijn geweest.
Uit die studie bleek eerder al dat de onderwerpregels van e-mails die inspelen op emotionele manipulatie, het opwekken van druk, angst of nieuwsgierigheid, en het appelleren aan autoriteit en financiële verlangens, het meest kansrijk zijn.
99 procent van de respondenten zegt dat het versterken van de beveiligingscultuur van hun organisatie het komende jaar belangrijk is.