Cybersecurityleverancier Fortinet en onderzoeksbureau Cybersecurity Insiders hebben het 2025 Data Security Report gepubliceerd. Uit het onderzoek blijkt dat organisaties de afgelopen periode meer hebben geïnvesteerd in databeveiliging en bescherming tegen insiderrisico’s. Toch is het aantal datalekken, veroorzaakt door medewerkers, gestegen.

Volgens het rapport kreeg 77% van de ondervraagde organisaties in de afgelopen 18 maanden te maken met ten minste één incident dat door een werknemer werd veroorzaakt. 58% meldde zelfs zes of meer incidenten. Hoewel 72% van de organisaties hun beveiligingsbudget heeft verhoogd – ruim een kwart zelfs significant – rapporteerde bijna de helft forse financiële schade, vaak oplopend tot miljoenen dollars per incident. Daarnaast gaf 43% aan reputatieschade te hebben geleden, terwijl 39% verstoring van bedrijfsprocessen ervoer.

De onderzoekers constateren dat traditionele data loss prevention (DLP)-oplossingen tekortschieten in de huidige digitale werkomgeving, waarin gevoelige data wordt gedeeld via cloudplatforms, SaaS-diensten en AI-tools. Deze legacy-systemen zijn veelal gericht op compliance en bescherming aan de netwerkrand, maar bieden onvoldoende zicht op het actuele gebruik van data binnen organisaties. Zo geeft 72% van de respondenten aan geen volledig overzicht te hebben van hoe werknemers met gevoelige informatie omgaan.

Fortinet benadrukt dat moderne DLP-oplossingen context moeten toevoegen om risicovol gedrag tijdig te signaleren. Dit houdt onder meer in: gedragsanalyse om fouten en kwaadaardige activiteiten te onderscheiden, direct inzicht vanaf de implementatie en overzicht op het gebruik van niet-gereguleerde AI- en SaaS-oplossingen. Binnen zijn eigen portfolio integreert Fortinet deze functies via FortiDLP en de Fortinet Security Fabric, waarin identiteits- en toegangsbeheer worden gekoppeld aan analyse van gebruikersactiviteiten.

De conclusie van het rapport is dat organisaties, ondanks hogere securitybudgetten, kwetsbaar blijven zolang zij afhankelijk zijn van verouderde DLP-systemen die niet aansluiten op de dynamiek van moderne IT-omgevingen.

Cisco heeft meerdere beveiligingslekken gedicht in de Cisco Secure Firewall ASA (Adaptive Security Appliance) en FTD (Firepower Threat Defense) software. De kwetsbaarheden, geregistreerd als CVE-2025-20333, CVE-2025-20362 en CVE-2025-20363, zijn door het bedrijf aangemerkt als ernstig.

De beveiligingsproblemen CVE-2025-20333 en CVE-2025-20363 kunnen leiden tot ongeautoriseerde controle over getroffen systemen. Beide zijn geclassificeerd als High/High, wat betekent dat zowel de kans op misbruik als de mogelijke impact groot is.

  • CVE-2025-20333: stelt aanvallers met geldige VPN-inloggegevens in staat om willekeurige code met rootrechten uit te voeren, wat kan leiden tot volledige compromittering van het apparaat.

  • CVE-2025-20362: maakt het mogelijk dat een niet-geauthenticeerde aanvaller toegang krijgt tot een beperkt toegankelijke URL.

  • CVE-2025-20363: kan worden misbruikt via speciaal vervaardigde HTTP-verzoeken en kan eveneens leiden tot roottoegang en volledige compromittering van het systeem.

Cisco meldt op de hoogte te zijn van pogingen tot misbruik. Hoewel er nog geen publieke Proof-of-Concept-code of exploit beschikbaar is, verwacht het Nationaal Cyber Security Centrum (NCSC) dat deze op korte termijn zal verschijnen, waarmee het risico op grootschalige aanvallen toeneemt.

Het bedrijf heeft beveiligingsupdates uitgebracht en daarnaast Indicators of Compromise (IoC’s) en tijdelijke mitigatiemaatregelen gepubliceerd. Organisaties die gebruikmaken van Cisco Secure Firewall ASA of FTD-software krijgen het advies de patches zo snel mogelijk te installeren en systemen te controleren op tekenen van compromise.

AI Data Cloud-bedrijf Snowflake heeft Maria Wiss aangesteld als Regional Vice President EMEA North. In deze functie wordt zij verantwoordelijk voor de bedrijfsontwikkeling in de Benelux, de Nordics, Oostenrijk en Zwitserland.

Wiss brengt ervaring mee op het gebied van technologie en cloudmarkten. Voor haar overstap naar Snowflake was zij Country Manager bij Google Cloud in Zweden, waar zij in zeven jaar meerdere leidinggevende functies vervulde. Daarvoor bekleedde zij senior posities in de Zweedse technologie- en mediasector.

Met haar achtergrond in industrial engineering (Universiteit van Linköping) combineert Wiss technische expertise met commerciële inzichten. Bij Google bouwde zij teams op en droeg zij bij aan groei en strategische samenwerkingen. Binnen Snowflake zal zij voortbouwen op de bestaande marktpositie en klanten ondersteunen bij het benutten van data en AI.

“Ik kijk ernaar uit om samen met het Snowflake-team, onze klanten en ons partner-ecosysteem aan de slag te gaan en meer bedrijven te helpen uit te bouwen met data en AI,” aldus Maria Wiss. “Ik koos voor Snowflake vanwege de sterke positie in data en AI. Deze domeinen zijn cruciaal om organisaties in de regio te helpen hun doelen te bereiken. Daarnaast kijk ik ernaar uit om onze relaties met bedrijven en organisaties in EMEA te versterken en wil ik ons ecosysteem verder ontwikkelen, zodat we onze klanten nog meer waarde kunnen bieden via ons eenvoudige, verbonden en betrouwbare platform.”

Staatssecretaris Digitalisering Eddie van Marum en wethouder Abdelhaq Jermoumi van de gemeente Leiden hebben afgelopen donderdag de eerste opgeknapte laptops overhandigd die gedoneerd zijn door het ministerie van Binnenlandse Zaken. De laptops zijn bedoeld voor mensen in een financieel kwetsbare situatie.

Met deze overhandiging gaven Stichting Allemaal Digitaal en het ministerie van Binnenlandse Zaken het startsein voor hun samenwerking.

Het initiatief maakt deel uit van een bredere aanpak waarbij oude overheidsapparatuur een tweede leven krijgt. Afgedankte laptops van verschillende ministeries worden ingezameld, volledig gewist met professionele software en daarna opnieuw ingericht. De stichting Allemaal Digitaal zorgt ervoor dat de apparaten worden voorzien van Windows, waarna gebruikers zelf opensourcesoftware kunnen toevoegen.

De eerste voorbereidingen voor dit programma startten in april. Inmiddels zijn de eerste apparaten klaar voor gebruik en kunnen ze worden ingezet om mensen met beperkte financiële middelen toegang te geven tot digitale middelen. De bedoeling is dat dit traject tot en met 2030 doorloopt en in de komende jaren duizenden laptops beschikbaar stelt.

“Niet iedereen kan meekomen in onze steeds verder digitaliserende samenleving,” zegt staatssecretaris Eddie van Marum. “Mensen met een lager inkomen kunnen soms geen pc of laptop betalen. Als we daar niks aan doen, groeit de ongelijkheid in de samenleving. Daarom ben ik trots dat we nu starten met het doneren van opgeknapte werklaptops aan mensen die ze hard nodig hebben, maar niet zelf kunnen betalen.”

Cybersecuritybedrijf ESET is toegetreden tot de Stichting Nederlandse Industrie voor Defensie en Veiligheid (NIDV). Met dit lidmaatschap wil ESET bijdragen aan de versterking van de digitale weerbaarheid binnen de Nederlandse defensie- en veiligheidssector.

ESET neemt deel aan het NIDV Informatie Voorzienings Platform (NIVP), waarin overheid, bedrijfsleven en kennisinstellingen samenwerken aan informatievoorziening en cybersecurity. Het bedrijf ontwikkelt onder meer autonome en on-premise securityoplossingen die geschikt zijn voor kritieke en afgesloten IT-omgevingen.

Volgens Patrick Jonker, Head of Corporate Solutions Nederland bij ESET, is cybersecurity een essentieel onderdeel van de moderne defensie-infrastructuur. “Cyber is geen ondersteunend domein meer, het is de spil waar moderne defensie om draait.”

ESET heeft onder meer ervaring opgedaan met het analyseren van cyberdreigingen in Oost-Europa. Het bedrijf neemt daarnaast deel aan internationale samenwerkingen en oefeningen, waaronder het Joint Cyber Defense Collaborative (JCDC), het Europol Cyber Intelligence Extension Program (CIEP) en NAVO-oefeningen.

De NIDV organiseert op 20 november 2025 de jaarlijkse NEDS-conferentie, waar ESET voor het eerst als exposant aanwezig zal zijn. Registratie voor bezoekers is mogelijk tot en met 13 november.

Begin september was ChannelConnect samen met Dutch IT aanwezig op Cybersec 2025, hét evenement voor de nieuwste trends en innovaties in digitale veiligheid. Deze week publiceren we een reeks video’s waarin experts en professionals hun visie geven op de toekomst van cybersecurity. In deze aflevering is dat Harm Teunis van ESET.

Bekijk de video hieronder:

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Apple Intelligence nu ook in Nederland beschikbaar

Met de beta’s van iOS 26.1 en macOS 26.1 is Apple Intelligence voor het eerst actief in Nederland. Daarmee krijgen gebruikers toegang tot de AI-functies die eerder alleen in Engelstalige landen beschikbaar waren, zoals slimme samenvattingen en verbeterde schrijfhulp.
Bron: iCulture

Google brengt goedkoper AI Plus-abonnement uit

Google introduceert wereldwijd een voordeliger AI Plus-plan van circa 5 dollar per maand. Het pakket bevat toegang tot Gemini 2.5 Pro, tools als Veo 3 Fast en Flow, integratie in Gmail en Docs, plus 200 GB opslag. Daarmee zet Google druk op concurrerende AI-abonnementen.
Bron: TechCrunch

Advocaat in Californië krijgt boete voor ChatGPT-fabricaties

Een advocaat in Californië moet 10.000 dollar betalen omdat hij in een beroepschrift tientallen verzonnen citaten gebruikte die door ChatGPT waren gegenereerd. Het hof noemde dit een waarschuwing voor de juridische sector en werkt aan strengere richtlijnen rond AI-gebruik in rechtbanken.
Bron: CalMatters

Microsoft blokkeert AI-verhulde phishingcampagne

Microsoft Threat Intelligence ontdekte en stopte een phishingaanval waarbij aanvallers AI gebruikten om de kwaadaardige code te verhullen. Volgens het bedrijf laat dit zien hoe cybercriminelen AI inzetten om detectie te ontwijken, en hoe beveiligingsteams op hun beurt AI moeten gebruiken om zulke aanvallen te herkennen.
Bron: Microsoft Security Blog

Ontwikkelaars omarmen AI volgens Google’s DORA-rapport

Het jaarlijkse DORA-rapport van Google laat zien dat meer dan 70 procent van de ontwikkelteams AI-tools inzet om code sneller te schrijven en softwarekwaliteit te verbeteren. Teams die AI integreren rapporteren hogere productiviteit en minder incidenten in productie.
Bron: Google Blog

Tools*

DevPlan – AI-hulp bij softwareplanning

DevPlan is een AI-tool die ontwikkelteams ondersteunt bij het plannen en prioriteren van softwareprojecten. De tool genereert automatisch roadmaps, sprintplannen en taakverdelingen op basis van teamdoelen en beschikbare capaciteit.
Bron: DevPlan

Cresh – AI voor marktonderzoek en businessanalyse

Cresh is een multi-agent AI-tool die ondernemers helpt hun businessideeën te verfijnen. De tool voert automatisch marktonderzoek en concurrentieanalyses uit en genereert aanbevelingen om strategieën te verbeteren.
Bron: Cresh

Stakly – full-stack webapps bouwen met AI

Stakly is een AI-platform waarmee je complete webapplicaties kunt ontwikkelen en lanceren. De tool automatiseert het schrijven van code, koppelt databases en regelt veilige authenticatie, zodat ontwikkelaars sneller van idee naar live product gaan.
Bron: Stakly

Developer Toolkit – code genereren vanuit prompts

Developer Toolkit zet natuurlijke taal direct om in productieklare code. Ontwikkelaars kunnen volledige features in enkele minuten laten bouwen door simpelweg een prompt in te voeren.
Bron: Developer Toolkit

Barie – AI-assistent voor research en strategie

Barie is een AI-platform dat fungeert als executive assistant. Het combineert diepgaand onderzoek, workflow-automatisering en strategische planning, zodat professionals sneller onderbouwde beslissingen kunnen nemen.
Bron: Barie
*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Nieuwe plug-and-play AI-modules voor mkb

Het Nederlandse AiBitches.nl introduceert tien kant-en-klare AI-modules waarmee mkb-bedrijven zonder technische kennis AI kunnen integreren in bestaande processen. De modules richten zich onder meer op documentverwerking, klantinteractie en voorspellende analyses.
Bron: AIwereld

Guzco – Nederlandse startup voor AI-fraudedetectie

Het Amsterdamse Guzco.ai ontwikkelt een API die online transacties in realtime scant op fraude. Het systeem maakt gebruik van federated learning en een zero-knowledge architectuur, waardoor bedrijven risico’s kunnen detecteren zonder gevoelige data te delen.
Bron: Guzco

Nederland start internationale dialoog over AI in defensie

Nederland is binnen de Verenigde Naties een dialoog gestart over het verantwoord gebruik van AI in het militaire domein. Doel is om met andere landen afspraken te maken over transparantie, toezicht en ethische kaders bij de inzet van AI-toepassingen in defensie.
Bron: Rijksoverheid

AI & Big Data Expo Europe 2025 in Amsterdam

Op 24 en 25 september vond in de RAI Amsterdam de AI & Big Data Expo Europe plaats. Met meer dan 150 sprekers en interactieve sessies werd ingegaan op onderwerpen als Responsible AI, personalisatie en ethische AI. Het evenement bood professionals volop netwerkmogelijkheden en een blik op de toekomst van digitale transformatie.
Bron: data.europa.eu

Allianz: 60% van banen hogeropgeleiden in Nederland gevoelig voor Agentic AI

Volgens kredietverzekeraar Allianz Trade bevat 60 procent van de banen van hogeropgeleiden in Nederland taken die de komende vijf jaar kunnen worden overgenomen door Agentic AI. Vooral functies in ICT, consultancy, advocatuur en management lopen risico op ingrijpende veranderingen.
Bron: AIwereld

ChannelConnect was begin september samen met Dutch IT aanwezig op Cybersec 2025, waar de nieuwste trends en innovaties in digitale veiligheid centraal stonden. Deze week delen we een reeks video’s waarin experts en professionals hun visie geven op de toekomst van cyber security. In deze aflevering spreekt Wouter Freericks van ilionx.

Bekijk de video hieronder:

De Nederlandse maakindustrie blijkt bovengemiddeld kwetsbaar voor ernstige cyberaanvallen. Dat blijkt uit onderzoek onder 245 bedrijven in de sector, uitgevoerd door Cegeka tussen juli en september 2025.

Volgens de onderzoekers zijn bedrijven in de maakindustrie sterk afhankelijk van hun toeleveringsketen, wat de sector aantrekkelijk maakt voor cybercriminelen. Bij een aanval kan niet alleen directe schade optreden, maar ook indirecte schade in de keten oplopen tot miljoenen euro’s, stelt Cegeka.

De maakindustrie is een belangrijke motor voor de Nederlandse economie: 1 op de 9 Nederlanders werkt in de sector, die bovendien verantwoordelijk is voor circa 60 procent van alle innovaties. Uit het onderzoek blijkt dat bedrijven gemiddeld een 7,6 scoren op digitale weerbaarheid. Daarmee blijven ze achter bij sectoren zoals de financiële dienstverlening, waar door strengere regelgeving het bewustzijn en de volwassenheid hoger liggen.

Uit de analyse komt naar voren dat de verschillen binnen de sector toenemen:
• 82 bedrijven scoren lager dan een 7; hun digitale weerbaarheid is tijdens de onderzoeksperiode met 12 tot 62 procent afgenomen.
• De 80 best scorende bedrijven lieten juist een groei van 13 procent zien.

Volgens Cegeka komt dit doordat goed scorende bedrijven cybersecurity beschouwen als strategisch risico en structureel investeren in monitoring en herstelvermogen. Bedrijven die lager scoren, beperken zich vaker tot ad hoc uitgaven.

Het onderzoek laat verder zien dat applicatiebeveiliging een van de zwakste punten blijft binnen de sector. Dit sluit aan bij internationale cijfers waaruit blijkt dat webapplicatie-exploits steeds vaker het startpunt vormen van ernstige incidenten.

Genetec Inc. (“Genetec”), wereldwijd leider in zakelijke software voor fysieke beveiliging, maakt vandaag bekend dat het nieuwe, door AI ondersteunde onderzoeksmogelijkheden aan Security Center SaaS heeft toegevoegd. Fysieke security professionals kunnen hiermee snel videobewijs verzamelen, inzicht krijgen in de context rond gebeurtenissen en dossiers in enkele minuten sluiten.

Veel organisaties besteden nog altijd veel tijd aan het onderzoeken van incidenten omdat ze daarvoor urenlang camerabewakingsbeelden moeten bekijken en moeten wisselen tussen verschillende systemen. De nieuwe mogelijkheden in Security Center SaaS centraliseren diverse onderzoeks-workflows met een moderne, intuïtieve interface. Operators kunnen op basis van diverse geavanceerde filters naar personen of voertuigen zoeken in live beelden of beeldregistraties voor binnen een specifiek tijdvak.

De resultaten worden automatisch verrijkt met contextuele inzichten, zoals bewegingen en activiteiten in de omgeving van het incident, informatie over wat er voor en na een incident plaatsvond en het lokaliseren van personen met vergelijkbare uiterlijke kenmerken. De nieuwe functionaliteiten maken het eenvoudiger voor gebruikers om na te gaan welke camerafeed ze moeten bekijken in plaats van een hoop tijd te verliezen met het vinden van de juiste beelden. Ook is het niet langer nodig te schakelen tussen diverse tools om alle puzzelstukjes van een incident in elkaar te passen.

Security Center SaaS is gebaseerd op een open architectuur en compatibel met de grootste ecosystemen van camera’s en apparaten. Dit biedt organisaties de vrijheid om de hardware te selecteren die het beste op hun behoeften aansluit, zonder aan één specifieke leverancier gebonden te zijn. De geavanceerde zoekmogelijkheden maken het mogelijk om alle rijke metadata te doorzoeken die door de uiteenlopende typen en modellen camera’s is gegenereerd. Fysieke security professionals kunnen op die manier snel over nauwkeurige contextuele informatie beschikken.

“Beveiligingsprofessionals staan vaak onder druk om in korte tijd grote volumes aan camerabeelden en data te analyseren, zeker in het geval van echt kritieke incidenten”, zegt Jonathan Doyon, senior product group director bij Genetec Inc. “Onze nieuwe intelligente zoekfunctionaliteit biedt hen een snellere en intuïtievere manier om relevant bewijsmateriaal te vinden, een tijdslijn van een incident samen te selecteren en onderzoeksresultaten op veilige wijze te delen, vanuit een en dezelfde interface. Met de nieuwe onderzoeksmogelijkheden in Security Center SaaS bieden we een geïntegreerde onderzoekservaring die de context tussen gebeurtenissen duidelijk maakt en gebruikers in staat stelt om snel inzicht te verwerven in wat er precies is gebeurd. Dit is de innovatie waar de securitymarkt om vraagt en dit nog maar het begin.”

Belangrijke nieuwe onderzoeksmogelijkheden zijn:
Intelligent search: Stelt fysieke security professionals in staat met AI-powered onderzoek direct vanuit de video player een persoon, voertuig of object te selecteren. Het systeem kan zich op basis van zoekmogelijkheden die context detecteren, automatisch aanpassen aan de gewenste selectie en de juiste search workflow activeren. Deze aanpak maakt een einde aan giswerk en zorgt ervoor dat het werk van operators sneller en intuïtiever verloopt.

Nearby activity: Gebruikers kunnen snel analyseren wat er voor of na een incident plaatsvond door het vinden van personen of voertuigen die binnen een specifiek tijdsbestek in de nabijheid van de locatie werden gedetecteerd. Dit is ideaal voor het verkrijgen van inzicht in de context rond verdachte gebeurtenissen en het verifiëren van bewegingen rond een forensisch referentiebeeld.

Entry and exit detection: Deze functie helpt met het bepalen van het exacte moment waarop een persoon, voertuig of object een onderzoekslocatie betreedt of verlaat. Dit maakt het mogelijk om direct de situatie te analyseren en biedt duidelijke informatie voor het analyseren en melden van incidenten.

Similar people: Gebruikers kunnen personen met vergelijkbare uiterlijke kenmerken uitlichten in beelden van verschillende camera’s, dankzij geavanceerde detectie van gelijkenissen. Het systeem genereert een uniek digitaal profiel voor elke persoon aan de hand van visuele data en licht op slimme wijze personen met een vergelijkbaar uiterlijk uit. Dit is zelfs mogelijk in omgevingen die werken met apparatuur van verschillende merken en meerdere locaties bewaken.