Waarom social engineering-aanvallen zo succesvol zijn
Jarenlang lag er een focus op de bescherming tegen e-mailaanvallen en het opbouwen van de verdedigingslinies. Hoewel deze aanpak lang effectief was, is hij de dag van vandaag niet meer voldoende. Van de miljoenen aanvallen die we tegenhouden, glippen er toch nog enkele door de mazen van het net. Dit door de verschuiving die momenteel bezig is.
De meeste aanvallen beginnen tegenwoordig bijna allemaal vanuit een phishing-e-mail. Met de behaalde inloggegevens van een succesvolle phising actie, hebben ze toegang tot de accounts van een bedrijf en kunnen ze ransomware van binnenuit verspreiden. Waardoor de kans op detectie sterk afneemt.
Om die phising-e-mail succesvol te maken, wordt er vaak gebruik gemaakt van vijf verschillende soorten social engineering-aanvallen:
Men doet zich meestal voor als een persoon binnen of buiten de organisatie om je te vragen geld over te maken, cadeaubonnen te kopen of geld naar valse liefdadigheidsinstellingen te sturen. Omdat de hacker zich meestal voordoet als een leidinggevende, lopen vele mensen in de val.
Ze beginnen als e-mails van een bekend merk of een bekende dienst om je zo op een phishingkoppeling te laten klikken. Bijna al deze aanvallen bevatten een schadelijke url. Hoewel phishing-e-mails niets nieuws zijn, zijn hackers ingenieuzere manieren gaan bedenken om detectie te omzeilen. Ze verkorten url’s, gebruiken talloze omleidingen en hosten zelfs schadelijke koppelingen op sites om documenten te delen. Deze aanvallen maken bijna de helft uit van alle social engineering-aanvallen.
Deze aanvallen zijn bij de minst voorkomende, maar ze laten vaak de diepste wonden na. Meestal gaat het over sextortion-e-mailbedreigingen, waarbij hackers dreigen gevoelige of gênante inhoud bloot te geven tenzij er losgeld wordt betaald. De eisen zijn meestal een paar honderd euro en moeten worden betaald in bitcoin, omdat dat moeilijker te traceren is.
Scamming aanvallen kunnen vele vormen aannemen, variërend van claims van loterijwinst en niet-opgeëiste pakketjes tot zakelijke voorstellen, nep-aanwerving en donaties. Aanvallen met scamming zijn over het algemeen iets minder gericht dan de andere soorten aanvallen, maar ze vertegenwoordigen wel 37% van het totaal aantal aanvallen. Omdat hackers een breed net uitwerpen met de verschillende soorten scams die ze ontwikkelen, hebben we wel altijd ergens beet.
Deze social engineering-aanval maakt meestal deel uit van een bredere aanval waarbij een account wordt overgenomen. Aanvallers gebruiken eerst phishingaanvallen om aanmeldingsgegevens te stelen om daarna e-mails door te lezen en inzicht te krijgen in de bedrijfsvoering, lopende transacties en betalingsprocedures. Ze maken dan authentiek ogende berichten op en verzenden deze vanaf geïmiteerde domeinen om slachtoffers te verleiden geld over te maken. Waar deze vorm vroeger nog maar een klein deel uitmaakte van de malafide handelingen, is hun totale volume in de loop der jaren gegroeid. Hun populariteit onder hackers is in 2021 zelfs verdubbeld. Dit is niet verwonderlijk, want hoewel deze aanvallen veel inspanning vergen om op te zetten, kan de uitbetaling aanzienlijk zijn.
Bij e-mailaanvallen wordt geen onderscheid gemaakt op basis van de grootte van een organisatie. Grotere ondernemingen met meer dan 2.000 werknemers krijgen slechts marginaal meer gerichte zakelijke e-mailcompromisaanvallen dan een klein bedrijf met minder dan 100 werknemers.
Een gemiddelde werknemer van een klein bedrijf krijgt 350% meer aanvallen van social engineering te verwerken dan een werknemer van een grotere onderneming.
Waakzaamheid voor alle soorten aanvallen blijft dan ook belangrijk voor elke organisatie, ongeacht haar omvang.
Wanneer een kwaadwillende derde met succes toegang krijgt tot de accountgegevens van een gebruiker, spreken we van een account takeover. Door zich voor te doen als de echte gebruiker kunnen cybercriminelen accountgegevens wijzigen, phishing-e-mails versturen, financiële informatie of gevoelige gegevens stelen en die gestolen informatie dan weer gebruiken om toegang te krijgen tot andere accounts binnen de organisatie.
De adoptie van Microsoft 365 is de afgelopen jaren versneld, aangewakkerd door de impact van de pandemie. Werknemers kunnen nu overal verbinding maken met hun e-mailaccounts en toegang krijgen tot hun gegevens. Maar hackers kunnen dat ook! Toegang tot Microsoft 365-accounts is voor hen ongelooflijk waardevol, omdat ze fungeren als een toegangspoort tot de organisatie en diens gegevens.
Accountovername is daarom één van de snelst groeiende bedreigingen. In 2021 was bij ruwweg 1 op de 5 organisaties ten minste één van hun Microsoft 365-accounts gecompromitteerd. Zonder het juiste niveau van bescherming kan de hacker onopgemerkt blijven en echte schade toebrengen aan de organisatie, haar zakelijke partners en haar klanten.
Beveiliging is voor Securitas de absolute topprioriteit. Zowel fysiek als digitaal zijn onze experten continue in de weer om die voor jou te garanderen.
De IT Health Scan geeft op een toegankelijke manier inzichten in de staat van je IT-voorziening. Dit met aandacht voor de 3 grote bedreigingsniveau ’s:
Een snelle scan kan al vanaf 2500 euro!
Aalst krijgt eerste Belgisch datacenter met Tier 3-certificaat
Het datacenter dat LCL momenteel in Aalst aan het neerpoten is, heeft een Tier 3-certificaat gekregen. Dat is een primeur in België. Datacenterspecialist LCL pompt maar liefst 15,5 miljoen euro in het nieuwe rekencentrum.
Datacenters worden ingedeeld van Tier 1 tot Tier 4. Hoe hoger het cijfer, hoe hoger de gegarandeerde uptime, maar ook hoe meer investeringen er nodig zijn. Om een hogere uptime te kunnen garanderen moet de infrastructuur immers beter voorbereid zijn op pakweg stroomuitval. Daarvoor moet het een hoog niveau van redundantie halen: voor elk element van dat datacenter moet er een tweede zijn dat de werking van het eerste kan overnemen mocht het fout gaan. Tier 3 komt neer op een gegarandeerde beschikbaarheid van 99,9982 procent, of maximaal 1,6 uur downtime per jaar. Een aantal Belgische datacenters bieden een infrastructuur die daar mogelijk aan zou kunnen voldoen, maar geen enkel kon dat officieel hard maken.
Daar komt nu verandering in. Het Uptime Institute, de organisatie die aan de wieg stond van de verschillende Tier-standaarden, heef namelijk een Tier 3-certificaat uitgereikt voor het ontwerp van een nieuw datacenter in Aalst. Daarmee wordt LCL het eerste bedrijf in België dat over zo'n officiële Tier 3-garantie beschikt.
Het gaat enkel nog maar om een certificaat voor het design van het datacenter. Dat is noodzakelijk om nadien ook een Tier 3-classificatie te krijgen voor het gebouw zelf. Eens het datacenter afgewerkt is, zal het Uptime Institute het gebouw dus nog eens onder de loep nemen, om na te gaan of het wel degelijk overeenkomt met het ontwerp.
LCL heeft datacenters op drie locaties: een in Antwerpen, dat vorig jaar nog uitgebreid werd, een in Diegem, dat drie jaar geleden werd uitgebreid, en eentje in Aalst. "Doordat de datacenterlocaties van LCL op voldoende afstand van elkaar gelegen zijn, kunnen klanten perfect twee datacenters gebruiken als back-up-oplossing", zegt LCL-directeur Laurens van Reijen.
LCL nam het Aalsters datacenter in 2011 over van de start-up Datacloud, toen het nog maar een jaar geopend was. Nu wordt de locatie flink uitgebreid. Het rekencentrum zal een oppervlakte van ongeveer 1950 vierkante meter beslaan, bijna een verdrievoudiging van de datacenterruimte die al aanwezig was in Aalst. De bouw is volop bezig en zal klaar zijn in 2020. LCL trekt er 15,5 miljoen euro voor uit. Dat bedrag omvat ook de aankoop van het aanpalende terrein, "met het oog op uitbreiding in de toekomst".
"In de afgelopen jaren werden weinig nieuwe datacenters van deze schaal bijgebouwd", zegt van Reijen. In vergelijking met de buurlanden lijkt de Belgische markt dan ook dun gezaaid als het om Tier-certificeerde datacenters gaat. Een en ander heeft te maken met de kleine oppervlakte van ons land en met rigide wetgeving (die het datacenters bijvoorbeeld moeilijk maakt om zich bij twee elektriciteitsleveranciers tegelijk aan te sluiten). Aanvankelijk had Cegeka plannen om haar datacenter in Leuven te upgraden naar Tier 3, maar uiteindelijk besloot de IT-dienstverlener dat het interessanter was om het Leuvense rekencentrum te sluiten en alles naar Nederlands Limburg te verhuizen.
Een tweede reden is dat de weinige datacenters die wél over Tier 3-capaciteit beschikken daar geen certificaat voor aanvragen omdat die hele audit een dure bedoening is. "Vroeger werden vooral datacenters van banken door het Uptime Institute gecertificeerd, zij stelden de hoge eisen. Vandaag willen banken deze investeringen niet meer doen omwille van budgettaire redenen", zegt van Reijen.
Bron : DataNews
'Storage is commodity geworden'
Grote infrastructuurspelers hebben de afgelopen jaren verschillende storagespecialisten opgeslorpt. Het opslagverhaal lijkt bijgevolg een minder onderscheidende factor. Is storage een commodity geworden of kan u er net het verschil mee maken?
Pure Storage levert all-flash storage en beschouwt dat als een utility: altijd operationeel, altijd toegankelijk, automatisch gekoppeld in de achtergrond, altijd beveiligd en zonder downtime. "Bedrijven willen steeds meer data genereren, gebruiken en opslaan. Storage moet daar een antwoord op bieden met diensten voor alle types workloads, met zo weinig mogelijk latency en een goede bescherming van de data. Dat vraag om software-defined architectuur die de data centraal stelt", luidt het namens Marco Bal, principal systems engineer Benelux bij Pure Storage. Hij breekt logischerwijze een lans voor all-flash storage. De snellere toegang tot data laat toe meer transacties te verwerken en applicaties en diensten te versnellen.
"Klanten verwachten flexibiliteit, " verduidelijkt hij. "Om een voorbeeld te geven: iemand die drie jaar geleden opteerde voor een expansion shelf van 11 TB kan die vandaag zonder downtime inruilen voor een shelf van 40 TB. Dat is veel performanter dan de bestaande capaciteit telkens met extra shelves uit te breiden. Die nemen alleen maar extra plaats in, waardoor een rack vroeg of laat vol is. Flexibiliteit uit zich ook in opslagperformantie op eender elke locatie, waarbij virtual storage in de cloud dezelfde mogelijkheden biedt als on-premise. "
Grote infrastructuurspelers hebben de afgelopen jaren verschillende storagespecialisten opgeslorpt. Het opslagverhaal lijkt bijgevolg een minder onderscheidende factor. Is storage een commodity geworden of kan u er net het verschil mee maken?
Pure Storage levert all-flash storage en beschouwt dat als een utility: altijd operationeel, altijd toegankelijk, automatisch gekoppeld in de achtergrond, altijd beveiligd en zonder downtime. "Bedrijven willen steeds meer data genereren, gebruiken en opslaan. Storage moet daar een antwoord op bieden met diensten voor alle types workloads, met zo weinig mogelijk latency en een goede bescherming van de data. Dat vraag om software-defined architectuur die de data centraal stelt", luidt het namens Marco Bal, principal systems engineer Benelux bij Pure Storage. Hij breekt logischerwijze een lans voor all-flash storage. De snellere toegang tot data laat toe meer transacties te verwerken en applicaties en diensten te versnellen.
"Klanten verwachten flexibiliteit, " verduidelijkt hij. "Om een voorbeeld te geven: iemand die drie jaar geleden opteerde voor een expansion shelf van 11 TB kan die vandaag zonder downtime inruilen voor een shelf van 40 TB. Dat is veel performanter dan de bestaande capaciteit telkens met extra shelves uit te breiden. Die nemen alleen maar extra plaats in, waardoor een rack vroeg of laat vol is. Flexibiliteit uit zich ook in opslagperformantie op eender elke locatie, waarbij virtual storage in de cloud dezelfde mogelijkheden biedt als on-premise. "
"Om de stelling correct te beantwoorden, mag je je niet beperken tot het hardwareluik van storage", zegt Arnaud Bacros, general manager enterprise Benelux bij Dell Technologies. "Kijk je alleen naar de hardware, dan zijn er inderdaad heel wat elementen van storage die we vandaag als commodity mogen bestempelen. Het verschil situeert zich echter vooral op het vlak van software en de software-defined benadering van storage."
"Wanneer we storage niet zomaar algemeen als een commodity kunnen omschrijven, heeft dat onder meer te maken met de toenemende vraag naar specifieke opslagoplossingen voor specifieke workloads, " aldus Bacros. "In het kader van artificiële intelligentie en machine learning, bijvoorbeeld, vragen bedrijven storagetoepassingen die niet zomaar bij iedere leverancier beschikbaar zijn - en die dus zeker geen commodity zijn."
"Nog een andere evolutie op het vlak van storage is de verschuiving richting converged en hyperconverged infrastructuur (CI en HCI), waar storage een belangrijk onderdeel van vormt. Ook daar kan je niet zomaar stellen dat het opslagluik een commodity is. Bedrijven kijken naar CI en HCI voor heel specifieke toepassingen, met vaak ook een heel specifieke behoefte op het vlak van storage."
Bron: DataNews
Naar veilige, datagedreven zorg met Google
Kom alles te weten over de Dell Technologies Cloud Strategy in deze interessante video van 7 minuten.
100% beschikbaarheid is (nog) geen utopie
Door Arnaud Bacros, Managing Director Enterprise Benelux bij Dell Technologies
De recente technische problemen bij Tax-on-Web, de informaticaproblemen bij Argenta die vorig jaar hun internetbankieren lamlegde, … 100% uptime is blijkbaar eerder een illusie en meer een marketingverhaal. Toch moeten bedrijven vandaag op elk moment toegankelijk zijn voor hun partners. Er zijn hiervoor technologische oplossingen voor handen…
Toen de bedrijfswereld de noodzaak ondervond om 24/7 toegankelijk te zijn voor leveranciers, partners en klanten, hebben velen – aanvankelijk spelers uit de financiële wereld – ingezet op een redundante infrastructuur (opslag- en/of servervirtualisatie). De volgende stap, hoge beschikbaarheidsgraad, hebben de meesten nog niet gezet. Met alle gevolgen van dien: onbeschikbaarheid die het bedrijfsimago schade toebrengt en financieel verlies door mogelijk dataverlies. Die tweede stap implementeren is echter cruciaal voor dergelijke problemen, of ze nu van technische aard zijn of als gevolg van een cyberaanval.
Je kan verschillende maatregelen nemen om een betere uptime van de IT-infrastructuur te garanderen. Zo maakt redundantie van datacenters het mogelijk om in geval van problemen een server of app opnieuw te starten vanuit het tweede datacenter dat een (realtime) kopie is. Daarnaast is virtualisatie een belangrijke stap op weg naar hoge beschikbaarheid. Maar zelfs vandaag hebben veel bedrijven nog geen strategie voor Disaster Recovery (back-up & recovery) ingevoerd, ook niet voor hun meest kritieke toepassingen. Ten slotte bestaan er oplossingen voor gegevensbescherming en om je beter te wapenen tegen cybercriminaliteit.
In de praktijk zullen verschillende technologieën worden ingezet om gegevens (end-to-end) te beschermen. En als het bedrijf besluit om (geheel of gedeeltelijk) naar de openbare cloud te migreren, moet ervoor worden gezorgd dat problemen met de beschikbaarheid duidelijk zijn geïdentificeerd en vastgelegd in de Service Level Agreement (SLA) met de cloudprovider.
Een cloud-first strategie moet gebaseerd zijn op een nauwkeurige analyse in functie van de applicatie, terwijl tegelijkertijd een infrastructuurdiagram moet worden opgesteld met volgende criteria in het achterhoofd: beschikbaarheid en beveiliging van de app. Als de cloudprovider mooie beloftes maakt, is het slechts een kwestie van verifiëren of een migratie naar de cloud gegrond is op basis van deze criteria. Het mag duidelijk zijn dat zo een cloudmigratie tijd kost. En dus ook duurder zal zijn. Ik geef hier graag het voorbeeld van een grote Nederlandse bank. Die wou 50% van al haar applicaties naar de cloud verhuizen. Na een paar jaren is de bank daarop moeten terugkomen en besloot ze om slechts 5 tot 10% van haar infrastructuur in de cloud te exploiteren.
Een groot bedrijf zal dus eerder moeten kiezen voor een multi-cloudstrategie. Best is deze multi-cloud neutraal zodat je het beste platform kan kiezen, afhankelijk van de applicatie en de meest relevante provider, … elke cloud aanbieder heeft immer zo zijn pluspunten.
Van haar kant kan zelfs de kleinste organisatie nu een hyperconverged architectuur hebben, gekoppeld aan een orchestration-oplossing om een betere transparantie tussen de cloud en zijn interne infrastructuur te waarborgen. In de praktijk kan een KMO bijvoorbeeld Pivotal inzetten voor SaaS en Kubernetes als containertechnologie, VMware voor orchestration en Dell EMC voor zijn interne platforms (inclusief VXRail in hyperconvergence) en een back-upoplossing in de cloud of lokaal.
In de praktijk bieden wij daarom meer gestandaardiseerde oplossingen voor de middelgrote bedrijven en een op maat gemaakte aanpak voor grotere organisaties. Zonder de publieke cloud tegenover de private cloud te zetten, maar in plaats daarvan voor een hybride multi-cloudstrategie te kiezen. Een en-en-verhaal dus.
Bovendien zal de migratie tussen publieke en private clouds worden vergemakkelijkt door de implementatie van softwaregedefinieerde technologieën, zoals op WAN-niveau met VeloCloud. Dat stelt bedrijven in staat om zeer eenvoudig hybride WAN-services te bouwen en te exploiteren vanaf een centrale console in de cloud. Bovendien moet je ook rekening houden met de opkomst van de edge, omdat een deel van de rekenkracht zal verhuizen van de cloud naar de periferie (dichter bij de endpoints), wat altijd meer vermogen vereist.
In dit verhaal – eigenlijk in elke actie die een bedrijf onderneemt – is veiligheid een van de belangrijkste criteria. Bij Dell Technologies kiezen we voor een drieledige aanpak op vlak van beveiliging. Ten eerste bieden we met SecureWorks een Security Operations Center (SOC) waar vanop afstand de beveiliging van de klant zijn infrastructuur wordt beheerd. Daarnaast is er met RSA, dat tokens beheert, een oplossingen voor IAM (identiteits- en toegangsbeheer) en GRC (beheer, risico en compliance). De derde securitylaag die Dell Technologies biedt zijn oplossingen voor recovery. Hiermee kunnen management- en automatiseringssoftware uitgerold worden, waardoor het mogelijk is om processen te automatiseren en kritieke end-to-end-gegevens te beschermen, met identificatie van verdachte activiteiten en herstart in geval van (grote) problemen.
De publieke cloud mag niet zomaar gezien worden als dé wonderoplossing. Volgens recente schattingen van Google zullen 30% van de data die naar de cloud zijn gemigreerd, binnenkort terugkeren naar een on premise-omgeving. Het is daarom belangrijk om bedrijven die cloud overwegen, goed te informeren om hen bewust te maken van de voor- en nadelen van elke aanpak, waardoor ze een weloverwogen beslissing kan nemen.
Kortom, de acceptatie van de cloud wordt cruciaal voor een organisatie, ongeacht de grootte. Een acceptatie die zal gestimuleerd worden door het feit dat bedrijven nog steeds meer consumenten IT-consumptie in een flexibel model.
Opinie: De groene consument, zelfs tegen wil en dank
Earth Overshoot Day, de dag waarop we alle natuurlijke hulpbronnen die de aarde jaarlijks kan voorzien, opgebruikt hebben, viel dit jaar op 29 juli. De komende maanden leven we dus op krediet. En dat is geen goed nieuws. We gebruiken onze grondstoffen in veel sneller tempo dan de aarde ze kan produceren. Vermits we maar één planeet aarde hebben en de bevolking in de komende decennia spectaculair zal toenemen, zijn de vooruitzichten somber.
En toch ben ik eerder hoopvol. Want ik zie ook positieve elementen in deze berichten: de trend lijkt te keren. Overshoot Day viel vorig jaar ook op 29 juli, we zijn er dus niet op achteruit gegaan.
Tegelijk weet ik welke inspanningen bedrijven leveren om hun producten te verduurzamen. Zelfs als de consument absoluut niet zou meewillen – en dat is gelukkig maar een kleine minderheid – dan nog worden ze stapje voor stapje duurzaam. Gewoon, omdat de producten die ze kopen, steeds minder natuurlijke grondstoffen en energie nodig hebben.
Agoria, de werkgeversorganisatie van de technologiebedrijven, ondervroeg onlangs 100 van hun leden over duurzaamheid. 90% van de respondenten draagt bij tot milieu- en klimaatdoelen. Ze nemen concrete maatregelen door de CO2-voetafdruk te verminderen. En door aan duurzame productinnovatie te doen. Bijna de helft wil dat de volgende regering steviger inzet op circulaire economie en hernieuwbare energie. Hoopvol toch?
De hefboom van de schaalvoordelen is in deze problematiek echt niet te onderschatten. Kijk bijvoorbeeld naar Dell Technologies, het technologiebedrijf waarin ikzelf actief ben. Dat won 1 miljoen ton gebruikte elektronica terug via recyclingprogramma’s sinds 2013. Het hergebruikte ook zo’n 45.000 ton gerecycleerde plastics in nieuwe producten, reduceerde het energieverbruik van de productportfolio met 64% en drong het waterverbruik in het productieproces terug met ruim 4,5 miljoen kubieke meter. Wil je diezelfde resultaten behalen via initiatieven van individuele burgers, dan is er heel veel sensibilisering en overtuiging nodig. Bedrijven en burgers samen, halen veel snellere en betere resultaten.
Want laat me dit heel duidelijk stellen: we zullen iedereen nodig hebben: bedrijven, overheden en burgers, om de klimaat- en sociale doelen te halen en vanaf 2050 op een zero emissie balans uit te komen. En ook de alomtegenwoordige technologie zal een cruciale rol spelen. Uit studies blijkt bijvoorbeeld dat er in 65% van de Sustainable Development Goals, dat zijn de duurzame ontwikkelingsdoelstellingen die de Verenigde Naties in 2015 lanceerde, een positieve correlatie is tussen toegang tot en gebruik van technologie enerzijds, en het behalen van die doelstellingen anderzijds. Ik heb het dan niet enkel over klimaat en milieu maar ook over gezondheidszorg en onderwijs,bijvoorbeeld.
Momenteel hebben we in België, maar ook wereldwijd, wel een probleem om de juiste talenten te matchen met de openstaande vacatures. Dat heeft te maken met de wijzigende jobmarkt. De wereldbevolking groeit snel aan maar ook de jobmarkt ondergaat grote veranderingen. Het Wereld Economisch Forum gaat er in zijn meest recente ‘Future of Jobs’ rapport vanuit dat er in 2022 zo’n 133 miljoen nieuwe jobrollen op de arbeidsmarkt zullen bijkomen.
Gebrek aan voldoende talent op de arbeidsmarkt, wordt gezien als 1 van de 3 grootste risico’s die wereldwijd op organisaties afkomen. Nu al geeft zo’n 45% van de werkgevers aan dat ze het moeilijk hebben om medewerkers met de juiste talenten te vinden op de arbeidsmarkt. Dat heeft ook zijn impact op klimaat en duurzaamheid, aangezien technologie van doorslaggevend belang zal zijn om de klimaatdoelstellingen te halen.
Maar vermits er voldoende mensen zijn, en de wereldbevolking in de komende decennia alleen maar toeneemt, geloof ik er sterk in dat er meer dan voldoende getalenteerde individuen rondlopen die deze nieuwe jobs kunnen invullen en daarmee van deze wereld een duurzamer plaats kunnen maken.
Alleen moeten bedrijven dan wel voluit de kaart van de diversiteit en de opleidingen trekken. En daar kan je niet vroeg genoeg mee beginnen. Ga als werkgever ook eens kijken bij minder voor de hand liggende bevolkingsgroepen. Zet trainingsprogramma’s op voor lagere schoolkinderen uit kansarme groepen. En ook in afgelegen gebieden in Afrika en Azië zijn er kansen.
Dell Technologies bouwde bijvoorbeeld de Solar Learning Labs. Dit zijn volledig autonome mobiele scholen in zeecontainers. Ze zijn voorzien van vooruitstrevende technologie en zonnepanelen.
Last but not least. School bestaande medewerkers zonder technische achtergrond om tot ‘techies’. En ga partnerschappen aan met andere organisaties om de tekorten op de arbeidsmarkt aan te pakken.
Nee, ik ben niet moedeloos maar net hoopvol, wanneer ik zie welke mogelijkheden er zijn om de huidige problemen aan te pakken. Alle stukjes liggen op tafel, we moeten gewoon starten en de puzzel maken.
Opinie geschreven door Pascale Van Damme, Vice President en General Manager van Dell Technologies Belux. En voorzitter van het Agoria ICT Committee
Naar veilige, datagedreven zorg met Google
ICT is de laatste jaren steeds belangrijker geworden in de zorgverlening, vanaf registratie tot aan behandeling en ondersteuning van patiënten/cliënten. Want stilstaan is achteruitgaan. We zien dan ook veel kansen en mogelijkheden tot innovatie, om werkdruk te verlichten, kosten te besparen en de zorg dichterbij de klant te brengen. G.company legt graag enkele van deze mogelijkheden tot innovatie uit, aan de hand van concrete klantencases.
Zorg & ICT: een goede match
Tegenwoordig merken we bij veel organisaties dezelfde, terugkerende vraag op: hoe kunnen we efficiënter en flexibeler werken? Bovendien: hoe kunnen we innovatieve oplossingen implementeren om meer datagedreven te werken en de concurrentie steeds een stap voor te kunnen blijven? Specifiek bij zorginstellingen mag er bij dit alles vooral niet ingeboet worden op het persoonlijke karakter van de dienstverlening, en moet er op een veilige en vertrouwelijke manier omgegaan worden met patiëntendata. Dit zijn dus zeker niet de minste uitdagingen om aan te pakken.
Wie echter innovatie en datagedreven zegt, zegt Google. Creatief denken, flexibel werken en voortdurende innovatie maken intrinsiek deel uit van Google’s DNA. Dat zet zich dus door in de tools die aangeboden worden. Van G Suite om slimmer en efficiënter samen te kunnen werken, tot de cloud om data veilig op te slaan en Google Cloud Platform om deze data automatisch tot inzichten te transformeren.
Lees hier enkele concrete klantencases of download de gratis whitepaper
Bron: g-company
Elke organisatie heeft momenteel te kampen met de dreiging van security breaches.
Elke organisatie heeft in deze tijd te kampen met de dreiging van security breaches. Helaas hebben nog niet veel organisaties de nodige maatregelen genomen om te voorkomen dat cybercriminelen bedrijfsschade kunnen aanrichten. Dit tot groot jolijt van cyberdieven, die hiervan gretig profiteren.
De cijfers
Sinds 2013 werden meer dan 14 Miljoen data gegevens verloren of gestolen. Slechts 4% waren zogenaamde “secure breaches”, waarbij de gestolen data zelf geëncrypteerd waren en dus onbruikbaar door de cybercriminelen. Verrassend is dat maar liefst 86% van de datalekken wereldwijd in 2017 plaatsvonden in Noord-Amerika. Grofweg kunnen we stellen dat er dagelijks zo’n kleine 6,5 Miljoen data records in gevaar worden gebracht. In 42% van de gevallen gaat het hier om effectieve aanvallen door cybercrimelen; de andere lekken werden veroorzaakt door systeemfouten en onveilige transacties door eigen medewerkers.
Het financieel plaatje
Wanneer een hacker de beveiligingsmaatregelen van uw organisatie omzeilt en zichzelf toegang verschaft tot uw data en systemen, is de kans groot dat dit u heel wat geld zal kosten. Wanneer uw organisatie buiten werking valt, kost u dat gegarandeerd omzet. De gemiddelde kost van een datalek is bovendien de laatste 15 jaar met meer dan 6,4% toegenomen. Hiernaast schaadt dit ook de reputatie van uw organisatie, wat u heel wat klanten kan kosten.
Bekijk hier een interessante infographic over de 15 grootste datalekken in de laatste 15 jaar.
Wilt u ook op de hoogte blijven van andere trends in technologie en ICT? Schrijf u in op onze nieuwsbrief.
Uw veiligheid in de schaduw: de gevaren van Shadow IT voor uw organisatie
Vandaag de dag hebben heel wat organisaties moeite met de snel veranderende technologie. Er steken onverwachte en soms onvermijdelijke problemen de kop op zonder dat hier een oplossing voor bestaat. Medewerkers gaan dan op eigen houtje op zoek naar externe software of diensten die hier wel soelaas kunnen bieden. Goed toch, hoor ik u al zeggen? Wel, niet helemaal.
Wat is Shadow IT?
Shadow IT, ook wel eens aangeduid als 'Schaduw IT’, staat voor alle soft- en hardware die buiten het beheer en management van de IT-afdeling van uw organisatie valt. Met andere woorden, alle IT die binnen uw organisatie niet officieel werd goedgekeurd en meestal met afdelingsgebonden aankoopbudgetten werd aangekocht. Dit gebeurt wanneer medewerkers of bepaalde afdelingen binnen uw organisatie eigen ICT-middelen en -gelden gaan inzetten zonder dat de ICT-afdeling hier weet van heeft of goedkeuring hiervoor gegeven heeft.
Een gekend voorbeeld hiervan is het gebruik van verschillende cloudplatformen zoals Dropbox, WeTransfer of Google Drive. Vaak werken verschillende afdelingen (marketing, operations, HR…) ook nog eens met verschillende cloud providers om bestanden met elkaar te delen, wat alleen een nog maar groter risico stelt voor uw organisatie.
De gevaren van Shadow IT
Door deze potentiële verscheidenheid aan individueel aangekochte IT-pakketten heeft uw ICT-afdeling totaal geen overzicht meer over de verschillende systemen die binnen uw organisatie aanwezig zijn.
De afdelingen accepteren vaak te ondoordacht de algemene voorwaarden van deze softwaresystemen en zijn niet steeds bewust van de mogelijke gevaren voor de IT-veiligheid van uw organisatie. Denk bijvoorbeeld aan opslag van vertrouwelijke data of privacy. Maar eveneens het lekken van data, op een ongecontroleerde manier, buiten de organisatie is hiermee een enorm risico. Het is dan ook geen overbodige luxe om op zoek te gaan naar een partner die uw IT-afdeling de nodige ondersteuning kan bieden.
Samen met onze partners Check Point Software Technologies Ltd en HPE-Aruba kan Securitas uw organisatie zeker helpen.
Lees hier meer over wat ze voor u kunnen doen.
The #1 in Hyperconverged Infrastructure Adopting Latest PowerEdge Servers
One way that organizations are transforming their business is through hyperconverged infrastructure (HCI). The agility, scalability and flexibility HCI delivers continues to drive customer adoption, with the industry growing close to 50% since this time last year. And once again, thanks to our fantastic customers, Dell EMC is #1 in HCI system sales with 32% share.[1]
What makes the Dell EMC HCI portfolio so powerful? One big reason is that our portfolio is built on Dell EMC PowerEdge servers. That’s right, the #1 hyperconverged systems portfolio is powered by the #1 server portfolio, and, together, we offer industry-leading solutions, built on architecture optimized for HCI workloads, that deliver the latest and greatest technology.
Source: DellEMC
Regelmatig landt deze Securitas update in uw mailbox. Met gegarandeerd relevante informatie!
Uitschrijven kan uiteraard op elk moment