Dick Geheniau is per 17 augustus gestart bij Tech Data als Business Unit Manager Security. In deze functie rapporteert hij aan Patrick Steenssens, die interim de rol van Director Advanced Solutions Nederland vervult, naast zijn functie als VP Benelux bij Tech Data.

Dick Geheniau

Dick Geheniau werkte eerder als Managing Partner bij Tripple-A en als Partner bij The CloudLab en IPification. Daarvoor heeft hij onder meer gewerkt bij Matrix42, Nuvias Group, Kaspersky Lab en Gemalto.

Patrick Steenssens, VP Benelux en interim Director AS Nederland, onderschrijft de aanstelling: “Dick heeft een goedgevulde rugzak aan ervaring in het securitydomein, waardoor ik ervan overtuigd ben dat hij de perfecte gids en leider is voor ons securityteam om onze footprint in dit domein structureel uit te breiden.”

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op. Deze week is dat Jihane Abid, International Account Manager bij G DATA CyberDefense.

“De Nederlandse overheid kondigde onlangs via een kamerbrief aan dat ze het cyberrijbewijs voor kinderen uit groep 7 en 8, dat momenteel wordt ontwikkeld, ook beschikbaar willen stellen aan basisscholen. Het rijbewijs moet voorkomen dat kinderen slachtoffer en dader van cybercrime worden. De pilot van het cyberrijbewijs wordt gehouden voor vijftien klassen verspreid over vier gemeenten. Bij G DATA vinden we dit een goede zaak. Al jaren roepen we dat een lesprogramma noodzakelijk is en dat we niet vroeg genoeg kunnen beginnen om onze jeugd voor te lichten.”

Internet als deel van het leven

Onze kinderen groeien op met smartphones, spelcomputers en tablets en maken al vroeg gebruik van het internet volgens onderzoek van het Nederlands Jeugdinstituut. Maar liefst 63% van de kinderen tussen de 0 en 6 jaar oud maken gebruik van een tablet en 42% maakt ook gebruik van een smartphone.

“Naarmate kinderen ouder worden neemt het gebruik van alle apparaten toe. Kinderen van 7 tot en met 12 jaar beschikken over het algemeen over veel verschillende apparaten. Volgens hun ouders zijn in 2021 de meest gebruikte apparaten de televisie (86 procent) en de smartphone (76 procent). Daarna volgen gaming devices (72 procent) en tablets en laptop (beide 71 procent). Kortom, bij de meeste kinderen is het internet onderdeel voor een groot deel van hun leven, waardoor voorlichting noodzakelijk is.”

Voorlichting op school

“Gezien de digitale ontwikkelingen niet te stoppen zijn, zullen we kinderen op verantwoorde wijze deel moeten laten nemen aan de digitale maatschappij. Het is daarom belangrijk dat kinderen al op jonge leeftijd worden voorgelicht. Niet alleen ouders kunnen hier een bijdrage aan leveren maar ook scholen. Zij kunnen kinderen leren omgaan met online etiquette, hun persoonlijke data en andere cybersecurity vraagstukken. Leraren en het management van scholen zullen daarom moeten worden bijgeschoold om leerlingen meer richting, stimulans en inhoudelijke bagage te geven op het gebied van cybersecurity. Uit een onderzoek van G DATA uit 2018 blijkt dat ouders ook willen dat hun kinderen voorlichting krijgen op school over de digitale wereld.”

“Meer dan 97% van de Nederlanders vindt dat scholen cybercrime en veilig internetten in het lespakket van scholen moet worden opgenomen. Maar liefst driekwart (75,5%) van de deelnemers vindt dat er op de basisschool voorlichting over cybercrime gegeven moet worden, terwijl 22,2 procent stelt dat er moet worden begonnen met cyberbewustzijn vanaf de middelbare school. Slecht 2,3 procent denkt dat kinderen helemaal geen voorlichting nodig hebben.”

Creëer besef, herhaal en evalueer

“Dat de overheid deze stap nu eindelijk neemt zal door de meeste ouders en security professionals worden toegejuicht. Echter is nog niet zo ver, gezien de overheid nu nog bezig is om het programma voor het cyberrijbewijs voor kinderen op te zetten. Hoe deze er ook uit komt te zien, het is in ieder geval belangrijk dat het programma rekening houdt met drie aspecten, namelijk: het besef van noodzaak, de kracht van herhaling en een goede evaluatie.”

“Om cyberbewustzijn te bevorderen bij leerlingen, is het belangrijk dat leraren en het management van een school begrijpen dat de meeste inbreuken komen door menselijke fouten. Hierdoor zullen leraren en het management inzien dat training cruciaal is voor de opvoeding van kinderen. Vervolgens zullen ook de kinderen moeten snappen dat zij een interessant doelwit zijn van cybercriminelen.”

Aantrekkelijk doelwit

“Jonge internetgebruikers vormen immers een aantrekkelijk doelwit voor cybercriminelen. Ze zijn vaak onstuimig en makkelijk benaderbaar. Doordat apparaten steeds meer persoonlijke gegevens bevatten ontstaan er nieuwe risico’s, niet alleen in de vorm van identiteitsfraude of financieel verlies, maar ook op het gebied van onwenselijke contacten, sexting, cyberpesten, etc. Het is daarom essentieel om ze te wijzen op hun gedrag om cybercrime te voorkomen en potentiële risico’s te verminderen.”

“Echter is alleen het wijzen op de risico’s meestal niet genoeg. Het is belangrijk dat iedereen binnen de school (zowel de leerlingen, het management als de docenten) worden geconfronteerd. Op deze manier zullen ze eerder de voordelen van gedragsverandering inzien en beseffen dat ze bijvoorbeeld niet zomaar foto’s op social media moeten delen, om de kans op diefstal van persoonlijke informatie te verkleinen.”

Phishingtest

“Een confrontatie van ‘verkeerd’ gedrag kan bijvoorbeeld worden aangekaart middels een phishingtest of een simulatiegame waar een cyberaanval wordt nagebootst. Daarnaast is het een ideale nulmeting om het bewustzijnsniveau te meten onder leerlingen, docenten en het management.”

“Nadat het besef van noodzaak is bijgebracht, is het tijd om de leerlingen, leraren en het management structureel te trainen. De kracht van herhaling is hierbij cruciaal. Door steeds opnieuw aandacht te besteden aan het gewenste gedrag blijft het onderwerp top-of-mind en wordt er toegewerkt naar een positieve beveiligingscultuur binnen de maatschappij.”

Verschil tussen kennen en herkennen

“Een oude volkswijsheid is dat je 7 keer moet leren en 7 keer zult vergeten. Er zit namelijk een groot verschil tussen het kennen en het herkennen van informatie. Als je informatie herkent, betekent het nog niet dat je iets kunt navertellen of toepassen. Door herhaling wordt informatie opgeslagen in het langetermijngeheugen en gebeuren handelingen beetje bij beetje vanzelf.”

“Daarnaast is het belangrijk om regelmatig een evaluatie uit te voeren. Op deze manier kan er worden vastgesteld of de inspanningen effect hebben. De conclusies van de evaluatie zijn er niet om mensen de les te lezen, maar juist om de deelnemers open en eerlijk te vertellen wat er moet gebeuren om de tekortkomingen te compenseren. Met een goede evaluatie kun je ook bepalen welke strategie wel en niet werkt binnen de school.”

“Het is daarom verstandig om vooraf al een nulmeting te doen en tussendoor metingen uit te voeren. Op deze manier kan er samen worden gewerkt aan een solide veiligheidscultuur. Een veiligheidscultuur is er tenslotte niet meteen en het duurt meestal een aantal jaar voordat er echt verandering zichtbaar is.”

Geen cyberweerbaarheidscursus, maar les

“Tot slot hoop ik dat de overheid geen cursus aan het ontwikkelen is, maar van het cyberrijbewijs echt een lesprogramma maakt die regelmatig herhaalt wordt. Daarnaast zullen de lessen ook gegeven moeten worden door docenten die zijn opgeleid om cyberbewustzijnslessen te geven. Op deze manier kan het cyberrijbewijs een groot succes worden en een grote bijdrage leveren aan de cyberveiligheid binnen onze maatschappij.”

CTS, IT-dienstverlener en Google Cloud MSP partner, heeft sinds 1 augustus Martijn Mossel Smit (31) aangesteld als Talent Acquisition Specialist. Mossel Smit is in deze rol verantwoordelijk voor de gehele werving en selectie in de Nederlandse markt.

Martijn Mossel Smit heeft als doel om binnen een jaar het Nederlandse team te verdubbelen. Naast deze rol zal hij ook stapsgewijs bredere HR-taken voor het Nederlandse team oppakken.

Mossel Smit werkte bij onder meer bij de online softwareleverancier HowAboutYou en RAAS.  “Ik ben ontzettend blij met mijn nieuwe functie bij CTS. De bedrijfscultuur, die zich kenmerkt als open, energiek en eerlijk, is mij op het lijf geschreven. Er heerst een can-do mentaliteit en dat past goed bij mij. Ik heb veel zin om recruitment en HR voor het Nederlandse team verder te ontwikkelen. Ik heb er alle vertrouwen in dat we met zo’n mooi bedrijf als CTS onze groeiambities voor het team waar kunnen maken, ook nu de arbeidsmarkt uitdagend is.”

IT-consultancybedrijf Xebia neemt technologieconsultant 47 Degrees over. 47 Degrees is een van oorsprong Amerikaans bedrijf dat wereldwijd opereert. Het is gespecialiseerd in het maken van bedrijfskritieke software die bedrijfsgroei faciliteert.

De overname is in lijn met de internationale buy-and-build-strategie van het van oorsprong Nederlandse Xebia. Sinds 2010 richt 47 Degrees zich op het ontwerpen, ontwikkelen en implementeren van innovatieve applicaties.

Andrew de la Haije, CEO van Xebia over de overname: “Functionele programmeertalen bieden aanzienlijke voordelen bij het bouwen van schaalbare en parallel geschakelde systemen. De vraag naar dat soort systemen neemt wereldwijd exponentieel toe bij zowel grote ondernemingen als innovatieve start-ups. Daarmee neemt de vraag naar gespecialiseerd talent dat de toepassing van functionele programmeerparadigma’s ondersteunt ook snel toe. Door juist die kennis, skills en ervaring van 47 Degrees aan ons Xebia-arsenaal toe te voegen zetten wij wederom een grote stap in onze missie om dé autoriteit in ons vakgebied te worden.”

Nick Elsberry, CEO van 47 Degrees, zegt: “We zijn verheugd samen met Xebia verder te gaan, omdat Xebia net als wij een sterk geloof heeft in de waarde van functionele paradigma’s. Zo zetten wij ons uitgebreide portfolio aan diensten en expertises in voor toekomstige en bestaande klanten. Xebia sluit volledig aan bij onze technologische doelstellingen en onze ‘people-first’-methodes. We zijn enthousiast over dit nieuwe hoofdstuk in ons bestaan.”

Venafi maakt de resultaten bekend van een onderzoek naar de impact van het toenemend aantal cyberaanvallen door staatshackers en de recente geopolitieke ontwikkelingen. 64% van ruim 1.100 ondervraagde securitymanagers denkt dan hun organisatie is aangevallen door hackers die in opdracht van landsregeringen werken. 66% heeft de cyberstrategie aangepast in reactie op het conflict tussen Rusland en de Oekraïne.

Venafi’s onderzoek toont aan dat staatshackers steeds vaker machine-identiteiten gebruiken bij hun cyberaanvallen. Digitale certificaten en cryptografische sleutels die als machine-identiteiten dienen, vormen namelijk de basis voor alle veilige digitale transacties. Ze worden overal voor gebruikt, van alle fysieke apparaten tot software, om veilig te communiceren.

Uit het onderzoek blijkt ook dat Chinese APT-groepen cyberspionage uitvoeren voor de internationale inlichtingendienst van China, terwijl Noord-Koreaanse groepen de opbrengsten van cybercriminaliteit doorsluizen naar de wapenprogramma’s van hun land. De SolarWinds-aanval is een goed voorbeeld van de schaal en reikwijdte van aanvallen door staatshackers die machine-identiteiten misbruiken voor het creëren van achterdeurtjes om betrouwbare toegang te krijgen tot belangrijke activa. Ook bij de HermeticWiper-aanval van Rusland is code-signing misbruikt om malware te authenticeren, waarmee men kort voor de invasie van Oekraïne belangrijke assets wilde verstoren.

“Er is een cyberoorlog aan de gang”, zegt Kevin Bocek, vice-president security strategy & threat intelligence bij Venafi. “Deze ziet er misschien niet uit zoals sommige mensen vooraf hadden gedacht, maar securitymanagers begrijpen goed dat elke organisatie schade kan oplopen door staatshackers. De realiteit is dat geopolitiek en oorlogsvoering moeten worden meegenomen bij het bepalen van de cybersecuritystrategie. We weten al jaren dat door landen gesteunde APT-groepen cyberaanvallen gebruiken om de politieke en economische doelen van hun land te bevorderen. Daarbij kan iedereen een doelwit zijn en in tegenstelling tot een aanval tijdens fysieke oorlogsvoering, kunt u alleen zelf uw bedrijf verdedigen tegen cyberaanvallen van staatshackers. Er is geen cyber-Iron Dome of -NORAD. Elke CEO en raad van bestuur moet beseffen dat cyberbeveiliging een belangrijk risico is, ongeacht de sector.”

Voor het onderzoek van Venafi, uitgevoerd door Sapio in juli 2022, zijn de meningen gevraagd van 1.101 securitybeslissers in de Verenigde Staten, het Verenigd Koninkrijk, Frankrijk, Duitsland, de Benelux en Australië.

Michel Le Belle versterkt het Benelux-salesteam van Tricentis. Als enterprise account executive zal Le Belle vooral gaan samenwerken met grote bedrijven en overheidsorganisaties. 

Michel Le Belle werkte eerder bij softwareleveranciers als VMWare en Citrix en bij systeemintegratoren als Dimension Data en BT Global Services. Bij die marktleiders legde hij zich toe op networking en security. “Dat zijn markten waarin de afgelopen jaren heel veel veranderd is”, zegt Michel Le Belle. “Hetzelfde zie ik in de specialisatie van Tricentis rond quality assurance. Het gaat al lang niet meer alleen om producten die software testen, maar om het verhogen van de kwaliteit en voorspelbaarheid van toepassingen die steeds complexer worden.”

Michel Le Belle zal zich voor Tricentis gaan richten op een mix aan grote bedrijven en overheidsinstanties. “Software is steeds vaker een belangrijke enabler in de hele waardeketen van deze organisaties. De oplossingen van Tricentis zorgen ervoor dat de kritische end-to-end business processen altijd beschikbaar zijn met de hoogst mogelijke kwaliteit en waarbij de constante vraag om verandering vanuit de business geen belemmerende factor meer is.” Michel hecht veel waarde aan het opbouwen van eerlijke relaties met zijn klanten en draagt business ethics hoog in het vaandel. “We kunnen alleen een goede oplossing bieden als we een trusted advisor worden van beslissingsnemers. Het streven is om een open dialoog te voeren over hun grootste uitdagingen, des te beter kunnen we hen adviseren.”

Juniper Networks heeft nieuwe Network-as-a-Service (NaaS)-functionaliteiten toegevoegd aan zijn AIOps-platform. Daarmee biedt het verdere ondersteuning voor het gebruik en beheer van vaste, draadloze en secure SD-WAN-netwerkservices via managed service provider- en resellerpartners van Juniper.

“Juniper is als geen ander in staat om de flexibiliteit en schaalbaarheid van de cloud te combineren met door AI aangestuurde automatisering en inzichten. Dit maakt onze AI-driven Enterprise-oplossingen ideaal voor onze partners”, zegt Gordon Mackintosh, group vice president Global Channels & Virtual Sales bij Juniper Networks. “Zowel MSP’s als resellers hebben een belangrijke bijdrage geleverd aan de groei die we tot dusver hebben doorgemaakt. Onze nieuwe NaaS-mogelijkheden maken het nog eenvoudiger voor deze partners om een compleet scala aan netwerkservices af te nemen en beheren via de cloud van Juniper Mist. Ze beloven om onze groei een boost te geven en ons aandeel in de markt voor campus- en filiaalnetwerken te vergroten.”

Door AI aangestuurde netwerkproducten die momenteel door Juniper via de cloud worden aangeboden zijn de draadloze access points van Juniper Mist in combinatie met Wi-Fi Assurance en abonnementen voor indoor locatiediensten, switches uit de EX-serie in combinatie met de abonnementsdienst Wired Assurance en Session Smart Routers en SRX-firewalls in combinatie met de abonnementsdienst WAN Assurance en de virtuele netwerkassistent Marvis.

 

Service Management leverancier TOPdesk gaat een driejarig partnership aan met het Delftse Brunel Solar Team. Als één van de vier Diamond Partners, zal TOPdesk betrokken zijn bij de innovaties en races van de zelfontwikkelde zonneauto van het Solar Team, Nuna 11s. Daarnaast levert TOPdesk haar loggingssoftware voor vraag-, klacht- en/of storingstickets.

Het Diamond partnership is het op één na hoogste samenwerkingsverband dat mogelijk is met het Brunel Solar Team. Met deze en de andere partnerships zet het team – bestaande uit elf studenten aan de TU Delft – in op continue innovatie en ontwikkeling van een op zonne-energie aangedreven raceauto. Met de zelfontwikkelde raceauto willen de studenten duurzaamheid promoten en de sector inspireren met technologische innovaties. Over de hele wereld doen ze met hun zonneauto Nuna mee aan zonneraces. En met succes; het team is één van de bekendste en meest succesvolle wereldwijd.

Rik Prins, managing director bij TOPdesk, over het partnerschap: “Ik ben ontzettend trots dat we Diamond Partner van het succesvolle Brunel Solar Team mogen zijn. De toewijding en ambitie van deze groep studenten en de drive die ze hebben om samen de diepte in te gaan, is ontzettend mooi om te zien. Het partnership sluit goed aan bij de cultuur en focus van TOPdesk om kwalitatieve relaties aan te gaan met zowel klanten als medewerkers en hun potentieel continu te ontwikkelen. Met Nuna 11s ademt het Solar Team letterlijk innovatie en duurzaamheid, twee waarden die ook bij TOPdesk heel hoog in het vaandel staan. We zijn continu op zoek naar manieren om onze verantwoordelijkheid te nemen voor de wereld om ons heen. Deze sponsoring is een hele mooie kans om hierin te investeren. We kijken ernaar uit om middels dit partnership actief ons steentje bij te dragen aan een duurzamere wereld en technologische innovaties.”

“We zijn heel blij om TOPdesk als hoogwaardige partner toe te voegen aan het netwerk van het Solar Team,” vertelt Sanne Vilters, teamleider van het Brunel Solar Team. “Naast dat we een gedeelde oorsprong hebben in Delft, zien we ook op andere vlakken de match met TOPdesk. We delen onze winnaarsmentaliteit en ambities om met technologische ontwikkeling en innovatie een bijdrage te leveren aan een duurzamere wereld. De software van TOPdesk stelt ons daarnaast in staat om onze samenwerking binnen het team verder te optimaliseren. Ik kijk ernaar uit om samen maatschappelijke impact te gaan maken en de aankomende race in Zuid-Afrika te winnen.”

In de eerste helft van 2022 werden meer dan 1,3 miljoen gebruikers ten minste eenmaal getroffen door bedreigingen die zijn verstopt in browserextensies – in Nederland waren dit 8.900 gebruikers. Dat is meer dan 70% van het aantal gebruikers dat in heel 2021 door dezelfde bedreiging werd getroffen. Dat blijkt uit onderzoek van Kaspersky.

De meest prominente bedreiging die zich onder het mom van browserextensies verspreidde is adware. Van januari 2020 tot juni 2022 zagen Kaspersky-experts dat meer dan 4,3 miljoen unieke gebruikers te maken kregen met adware verstopt in browserextensies – in Nederland waren dit meer dan 26.000 gebruikers –, wat betekent dat ongeveer 70% van alle getroffen gebruikers met deze bedreiging te maken heeft gehad.

Er zijn ook schadelijke en ongewenste add-ons aangetroffen die via officiële marktplaatsen worden verspreid. In 2020 verwijderde Google 106 schadelijke browserextensies uit zijn Chrome Web Store. Ze werden allemaal gebruikt om gevoelige gebruikersgegevens, zoals cookies en wachtwoorden, te stelen en screenshots te maken. In totaal werden deze kwaadaardige extensies 32 miljoen keer gedownload, waardoor de gegevens van miljoenen gebruikers in gevaar kwamen. Dit komt echter niet zo vaak voor, de belangrijkste manier waarop kwaadaardige add-ons worden verspreid is via bronnen van derden.

Anton V. Ivanov, senior security-onderzoeker: “Zelfs browserextensies die geen kwaadaardige payload dragen, kunnen gevaarlijk zijn. Bijvoorbeeld wanneer de ontwikkelaars van deze add-ons verzamelde gebruikersgegevens aan andere bedrijven verkopen, waardoor hun gegevens mogelijk worden blootgesteld aan iemand die ze niet had mogen zien. Gebruikers kunnen zich afvragen of het überhaupt wel de moeite waard is om browserextensies te downloaden als ze zoveel bedreigingen met zich mee kunnen brengen. Ik ben zelf een actief gebruiker van browserextensies en ben van mening dat add-ons de online ervaring verbeteren. Sommige extensies kunnen apparaten zelfs een stuk veiliger maken, zoals bijvoorbeeld wachtwoordbeheerders. Het is veel belangrijker om in de gaten te houden hoe gerenommeerd en betrouwbaar de ontwikkelaar is en welke toestemmingen de extensie vraagt. Als je de aanbevelingen voor veilig gebruik van browserextensies opvolgt, zijn de risico’s op eventuele bedreigingen minimaal.”

Broad Horizon neemt het Nijmeegse Iquality over, een specialist in het ontwerpen, ontwikkelen en ondersteunen van bedrijfsspecifieke cloud-applicaties. De overname brengt het totale personeelsbestand van Broad Horizon op 1.100, verdeeld over tien bedrijven in Nederland, Denemarken, België, Duitsland, Finland, Spanje, het Verenigd Koninkrijk en de Verenigde Arabische Emiraten.

Iquality heeft een sterke positie in de financiële dienstverlening en Fleet- en Asset management. Het Nijmeegse bedrijf levert zijn diensten met een Teams as a Service propositie.

Jean-Yves Charlier, CEO van Broad Horizon, over de overname: “We zijn erg trots dat we het Iquality team mogen verwelkomen in de Broad Horizon Group. Deze overname sluit perfect aan bij onze strategie en vult ons portfolio aan met applicatieontwikkeling voor onze bredere suite van diensten rond de cloud proposities van Microsoft. Tegelijkertijd creëren we een sterke basis op het gebied van maatwerk applicatiemanagement met onze teams van Iquality in Nederland en Delegate in Denemarken. Met de komst van het Iquality team breiden we onze groep uit naar meer dan duizend cloud engineers en consultants in Noord-Europa. We kijken ernaar uit om gezamenlijk onze groeiambities te realiseren en tegelijkertijd onze klanten te voorzien van ongeëvenaarde cloud services.”