ON2IT - Zero Trust Innovators

Select your region

Neem contact op →
Inzichten uit de praktijk

De Blog

Perspectieven op Zero Trust, MDR en managed cybersecurity van het team dat het elke dag in de praktijk brengt. Geen fluff, geen verkooppraatje, alleen wat we in het veld zien.

Blijf op de hoogte

Mis geen update

Het laatste nieuws, publicaties, threat research en Zero Trust inzichten van ON2IT, direct in je inbox. Geen spam, altijd op te zeggen.

Nieuwste artikelen

Nieuwste blogs

288 van 288 artikelen
Zero Trust

Je versleutelde data is al gestolen. Ze zijn alleen nog niet ontsleuteld.

Samenvatting State actors onderscheppen versleutelde data. Financiële dossiers. Strategische communicatie. Identiteitsgegevens. Ze slaan het allemaal op totdat kwantumcomputers de versleuteling kunnen breken. De aanval heeft al plaatsgevonden. De.

Zero Trust

Je hebt geïnvesteerd in security tools. Aanvallers hebben geïnvesteerd in AI. Eén van jullie wint.

Samenvatting De aanval die onlangs een organisatie trof, is niet gepland door een mens achter een toetsenbord. Een geautomatiseerd systeem voerde hem uit. Verkenning. Identificatie van credentials. Exfiltratie. Alles zonder dat een mens ook maar één.

Artificial Intelligence

Wat elke CEO zijn CISO vraagt voor vakantie

Vijf vragen die elke CEO zijn CISO moet stellen voor de zomervakantie, met bewijs in plaats van aannames, plus hoe Zero Trust als managed service verspreiding van een aanval beperkt.

Trends & Reports

Je security cultuur zal falen. Dat is niet het probleem.

Samenvatting Een SaaS-bedrijf slaat twee dagen voor Black Friday een security check over. Een hardcoded test-rekeningnummer komt mee in de release. Transacties gaan een week lang naar verkeerde rekeningen. Het bedrijf verliest 1 miljoen dollar. Elke control.

Zero Trust
Zero Trust

Iedereen in je organisatie denkt dat iemand anders het cyberrisico beheert

Samenvatting Het bestuur praat over cyberrisico. Directie maakt het tot prioriteit. Iemand heeft net een groter securitybudget goedgekeurd. En toch heeft slechts 6% van de organisaties alle kritieke data-riskcontrols op orde. Dat blijkt uit PwC’s 2026 Global.

Zero Trust

De volgende breach komt van je eigen AI-agent. Zero Trust was hier al klaar voor.

Samenvatting Je hebt AI-agents in productie. Waarschijnlijk weet je niet welke, of wat ze mogen. Forrester verwacht in 2026 de eerste publiek gemelde enterprise-breach door agentic AI. De ongemakkelijke waarheid: die breach zal er niet uitzien als een aanval..

Trends & Reports

Cyberwetgeving voor kritieke infrastructuur bepaalt straks wie je mag inkopen

Samenvatting Nieuwe wetgeving aan beide kanten van de Atlantische Oceaan maakt sommige leveranciers die je nu gebruikt straks illegaal. De herziene EU Cybersecurity Act, NIS2, DORA en de Cyber Resilience Act zijn geen aanbevelingen. Ze zijn bindend. Ze.

Stephanie van Wissen
Trends & Reports

Goede detectie lost slechte infrastructuur niet op

Samenvatting Goede security operations draaien op twee dingen: je moet dreigingen kunnen zien en erop kunnen reageren, én je hebt een omgeving nodig die dat werk makkelijker maakt, niet moeilijker. Dit blog legt uit waarom Cortex XDR en Zero Trust samen.

Stephanie van Wissen
Industrial Technology

Zero Trust voor AI-Agents

Samenvatting AI-agents verschuiven snel van assistenten naar autonome uitvoerders. Ze voeren taken uit, benaderen data en werken met systemen in de hele organisatie. Daardoor groeit het attack surface fors. Volgens Gartner zijn non-human identities in veel.

Rob Maas
Trends & Reports

MDR vs XDR: waarom het verschil je tijd kost

Reading time 6 minutes Category Trends and Reports Author Stephanie van Wissen Samenvatting MDR loste een reëel probleem op. Geen onbemande alerts meer 's nachts. Iemand die meekijkt. Structuur in hoe incidenten worden opgepakt. Voor veel organisaties was dat.

Trends & Reports

Waarom je SOC vastloopt en wat XDR verandert (en niet)

Reading time 8 minutes Category Trends and Reports Author Stephanie van Wissen Samenvatting Beveiligingsteams investeren al jaren in SIEM, SOAR en nu XDR om detectie en response te verbeteren. Toch blijven veel SOC's overbelast. Alertvolumes blijven stijgen.

Zero Trust

Vijf uitdagingen bij de implementatie van Zero Trust

Samenvatting Zero Trust staat op de boardagenda. Overheden verplichten het. Frameworks standaardiseren het. Security-leiders worden geacht aan te tonen dat risico meetbaar daalt. De meeste organisaties komen nooit zover. Ze zetten de architectuur en tooling.

Stephanie van Wissen
Trends & Reports

Het moderne SOC houdt de snelheid van AI aanvallen niet bij

Samenvatting Aanvallers opereren op machine-snelheid. AI-tooling en automatisering stellen dreigingsactoren in staat om campagnes razendsnel op te zetten, aanvallen op te schalen en traditionele security operations te overstelpen. De meeste SOC-teams zijn.

Trends & Reports

De EU Cybersecurity Act verandert vendor risk fundamenteel

Samenvatting De herziening van de EU Cybersecurity Act verandert wat vendor risk betekent. Het gaat niet langer alleen over technische kwetsbaarheden. Het gaat over wie controle heeft over het doen van updates. Wie toegang heeft tot je infrastructuur. En.

Trends & Reports

Waarom ziekenhuisbeveiliging er op papier goed uitziet, maar het in de praktijk niet is

Samenvatting Op papier zien de vitale functies van je ziekenhuis er stabiel uit. Beleid gedocumenteerd. Audits gehaald. Dashboards groen. Je kunt morgen een geruststellende presentatie geven aan de Raad van Bestuur. De meeste zorgbestuurders kunnen dat..

Stephanie van Wissen
Post-Quantum Cryptography

Een praktische gids tot crypto-agility vóór q-day

Samenvatting De overstap naar post-quantum is al begonnen. Organisaties die inzetten op crypto-agility, het vermogen om cryptografische algoritmes te vervangen en te upgraden zonder dat hun hele operatie stilvalt, laten nu al zien hoe goede voorbereiding.

Trends & Reports

MDR vs EDR vs XDR: Wegwijs in de afkortingensoep

Samenvatting Cybersecurity heeft een branding probleem. Het heet afkortingensoep. EDR. XDR. MDR. SIEM. SOAR. SOC. Ergens tussen de bestuursvergadering en de budgetbespreking begint het minder op strategie te lijken en meer als een uit de hand gelopen potje.

Stephanie van Wissen
Industrial Technology

Zero Trust 2.0 voor Operational Technology

Samenvatting De afstand tussen IT en OT wordt steeds kleiner. Wat ooit twee aparte werelden waren, met duidelijke grenzen en eigen teams, is inmiddels samengesmolten. Operationele technologie leunt steeds meer op IT-systemen, terwijl IT-professionals zich.

Rob Maas
Trends & Reports

Cybersecurity awareness en compliance in 2026

Samenvatting In 2026 draait cybersecurity awareness niet om regels opleggen, maar om risicobeheersing. Organisaties moeten zo ingericht zijn dat risicovol gedrag zichtbaar en beheersbaar is. AI vergroot de aanvalskracht. NIS2 vergroot de bestuurlijke.

Stephanie van Wissen
Trends & Reports

Moderne MDR: detectie vóórdat risico groeit

Samenvatting “Sub-seconde detectie” wordt vaak weggezet als marketingtaal. Ten onrechte. In een volwassen MDR-omgeving bepalen de eerste seconden de uitkomst van een incident. Niet de snelheid op zich, maar het moment waarop risico wordt herkend. Wordt een.

Stephanie van Wissen
Industrial Technology

De Noorse damhack: een wake-up call voor OT-security

Samenvatting Remote access is onmisbaar voor moderne kritieke infrastructuur. Maar het is ook één van de grootste risico’s binnen OT-omgevingen. Begin 2025 kregen Russische hackers toegang tot de waterkrachtcentrale bij Lake Risevatnet in Noorwegen. Ze.

Business

In Cybersecurity, Choosing to Stay Is the Signal

Reading time 3 minutes Category Business Author Stephanie van Wissen Summary Cybersecurity gaat snel. Soms té snel. Dreigingen veranderen. Tools komen en gaan. Teams passen zich continu aan. De hele sector staat eigenlijk altijd op scherp. Juist daarom valt.

Trends & Reports

Cybersecurity in 2026: van reageren naar voorkomen

Samenvatting Cybersecurity gaat 2026 in zonder illusies en met weinig geduld. Sneller reageren is niet genoeg. Aanvallers opereren 24/7, automatiseren alles en bewegen zonder menselijke vertraging. Wie blijft reageren, loopt structureel achter. 2025 was voor.

Stephanie van Wissen
Trends & Reports

Cybersecurity in 2025: AI, ransomware en risico in de boardroom

Samenvatting Als 2025 een stresstest was, dan zijn veel organisaties daar niet ongeschonden doorheen gekomen. Attackers gingen steeds sneller. Defenders hadden moeite bij te blijven. En regelgeving verdween van de achtergrond. Die schoof rechtstreeks de.

Stephanie van Wissen
Trends & Reports

De toekomst van cyberverzekeringen: van reactief naar risicogedreven

Samenvatting Cyberverzekeringen veranderen van een vangnet na een incident naar een meetinstrument vóór het incident. Verzekeraars willen geen beloftes meer horen. Ze willen bewijs zien. Onderzoek laat zien waarom. De vragenlijsten die verzekeraars vandaag.

Yuri Bobbert
Post-Quantum Cryptography

Het risico van een overhaaste overstap naar post-quantum cryptografie: de ballade van FOMO, YOLO, en FAFO

Come, let us hasten to a higher plane, Where dyads tread the fairy fields of Venn, Their indices bedecked from 1 to n , Commingled in an endless Markov chain! Samenvatting Volgens de geruchten moeten we nu meteen al onze cryptografie vervangen. Quantum.

Jeroen Scheerder
Trends & Reports

Van detectie naar een kostenrisico: waarom data lakes de controle wegnemen

Samenvatting Steeds meer organisaties schuiven hun securitylogs door naar data lakes van leveranciers. Wat begint als een detectiestrategie, verandert stap voor stap in een opslagprobleem; één waar je geen zicht op hebt, geen grip op houdt en waarvan de.

Trends & Reports

Threat Talks Revisited: wat we goed (en fout) hadden met onze 2025 voorspellingen

Samenvatting Aan het begin van 2025, legden we een paar stevige voorspellingen op tafel. Geen vrijblijvende trends, maar concrete aannames die elke Threat Talks-aflevering kleurden. AI zou operationeel volwassen worden. Zero Trust zou eindelijk de keten in.

Stephanie van Wissen
Trends & Reports

Data onder eigen beheer: het nieuwe fundament voor snelle en betrouwbare detectie

Samenvatting Een gids die aantoont waarom controle over je eigen data essentieel is voor risicobeheersing, kostenbeheersing en het vermijden van de verborgen prijs van vendor-datalakes. Organisaties sturen al jaren braaf al hun security-logs naar de cloud van.

Digital Warfare

Het internet als wapen: Hoe alledaagse apparaten wereldwijde botnets aandrijven

Samenvatting In dit artikel lees je hoe miljarden alledaagse apparaten – routers, camera’s en zelfs slimme gadgets in huis – worden gekaapt en samen grote IoT-botnets vormen. We leggen uit hoe die netwerken ontstaan, welke rol ze spelen in moderne.

Tim Timmermans
Trends & Reports

Hoe Zero Trust de cyberverzekering in de financiële sector op z’n kop zet

Samenvatting Cyberverzekering is geen vangnet meer – het is een rapportcijfer. Tijdens een roundtable in New York, waar financiële leiders samenkwamen, draaide het gesprek al snel om een vraag waar steeds meer CISO’s tegenaan lopen: hoe laat je zien dat je.

Yuri Bobbert
Trends & Reports

Beyond the Hype: Waarom AI SOC-agents Beheerde Expertise Nodig Hebben om Échte Waarde te Leveren

Summary Kunstmatige intelligentie heeft zijn intrede gedaan in het SOC – maar de adoptie staat nog in de kinderschoenen. Volgens Gartner’s Hype Cycle for Security Operations 2025 heeft minder dan de helft van de organisaties AI-SOC-agents geïmplementeerd..

Post-Quantum Cryptography

De Standaard Die Wij Stellen: vertrouwen, macht en de stille politiek van cryptografische standaarden

Samenvatting Digitale veiligheid rust op cryptografische standaarden – afspraken die bepalen wie of wat te vertrouwen is. Maar achter deze standaarden gaan ook machtsstructuren, economische belangen en geopolitieke keuzes schuil. In dit artikel onderzoeken.

Opinion

Resilience by Design: Toekomstbestendige Security met MDR Detect™

Samenvatting Cybersecurity draait niet langer over het weren van dreigingen – maar over het waarborgen van continuïteit. In Resilience by Design herdefinieert ON2IT security: van statische verdediging naar dynamisch bewustzijn. Traditionele tools als SIEM en.

Yuri Bobbert
Trends & Reports

Machines detecteren, mensen beslissen

Samenvatting AI scant nu miljarden events in een paar seconden. Het ziet sneller, legt slimmere verbanden en slaapt nooit. Maar er zit een addertje onder het gras. Elke securityleverancier zit inmiddels in een AI-wapenwedloop. Iedereen claimt sneller, slimmer.

Opinion

Wanneer cybersecurity om nationale veiligheid gaat

Samenvatting Hybride oorlogsvoering is geen theorie meer. Het is realiteit. In het noorden worden GPS-signalen verstoord, drones vliegen over en desinformatiecampagnes testen hoe landen hun hoofd koel houden. Oorlog ziet er anders uit dan vroeger. Het begint.

Zero Trust

De vergeten protect surface: SaaS beveiligen in een Zero Trust-wereld

Samenvatting SaaS houdt je bedrijf draaiende: je bestanden, je klanten, je toekomst – alles leeft daar. Maar voor veel organisaties is het ook een blinde vlek in veel securitystrategieën. We vertrouwen op de provider. We vinken ‘compliance’ af op lijstjes. En.

Rob Maas
Trends & Reports

Het einde van alert fatigue: Duidelijkheid over snelheid

Samenvatting In cybersecurity telt snelheid. Maar snelheid zonder inzicht? Dat is chaos. Elke dag krijgen securityteams een stortvloed aan alerts over zich heen – duizenden signalen die aandacht vragen, waarvan de meeste nergens toe leiden. Terwijl analisten.

Business

De praktische XDR gids voor CISO’s: wat nu te doen – en wanneer Extended Detection and Response (XDR) toe te voegen

Dit is een praktische handleiding. Voor elke behoefte krijg je concrete stappen voor de tools die je al in huis hebt. Voor wie is dit bedoeld De uitdagingen waar jij en andere CISO’s mee te maken hebben (in het kort) Wat je nu kunt doen (playbooks per issue).

Opinion

Cybersecurity en de zogenaamde ‘zwakste schakel’

Samenvatting Elke oktober is het hetzelfde verhaal: mensen zijn de zwakste schakel. Posters, trainingen, reminders – allemaal wijzen ze naar ons. Maar dat is een oud verhaal. Ja, mensen maken fouten. Maar we passen ons ook aan, denken snel en redden de boel.

Opinion

Hoe één hack Jaguar wereldwijd tot stilstand bracht

Samenvatting Eén hack. Vier continenten. En geen enkele auto die nog van de band rolde. Eind augustus 2025 kwam alles bij Jaguar Land Rover tot stilstand. Aanvallers glipten ongezien binnen en verspreidden zich razendsnel door het netwerk. De slimme systemen.

Yuri Bobbert
Trends & Reports

Van ruis naar focus: SIEM vs XDR - het kantelpunt in cybersecurity-analyse

Samenvatting Cybersecurity staat op een kantelpunt. Jarenlang vormden SIEM-systemen de ruggengraat van security operations – ze verzamelden logs, koppelden gebeurtenissen aan elkaar en gaven waarschuwingen. Ze gaven inzicht en hielpen met compliance. Maar het.

Industrial Technology

Hack the Hospital: Eerste Hulp voor Cybersecurity

Samenvatting Cybersecurity in ziekenhuizen draait niet alleen om data. Het gaat om mensenlevens. Als een hacker het ziekenhuis binnendringt, is het niet een Excel-bestand dat stuk gaat. De zuurstofpomp stopt. Het waterzuiveringssysteem valt uit. De.

Digital Warfare

Fog of War: Zien is winnen

Samenvatting Op het slagveld of in cyberspace – één vijand blijft hetzelfde: onzekerheid. Militairen noemen het de ‘fog of war’: een mist van chaos, halve waarheden en blinde vlekken. Diezelfde mist hangt nu boven onze netwerken. Vage signalen. Te weinig.

Tim Timmermans
Post-Quantum Cryptography

Hoe werken PQC-Algoritmen

Samenvatting Quantumcomputers gaan niet netjes wachten tot wij onze cybersecurity op orde hebben. De zoektocht naar post-quantumcryptografie zit vol slimme wiskundige ideeën, maar veel daarvan vallen om zodra ze serieus onder vuur komen te liggen. Een paar.

Opinion

10 inzichten van CISO's in de banksector

Samenvatting In deze blog delen CISO’s uit de banksector inzichten over hoe je echt slim in cybersecurity kunt investeren. Het gaat onder andere over te veel tools, hoe een SOC echt werkt, personeelstekorten, druk van regelgeving en verwachtingen van het.

Yuri Bobbert
Industrial Technology

OT Security: lessen uit een trein-hack

Een onlangs bevestigde vulnerability in het remsysteem van treinen is, na meer dan twintig jaar, opnieuw aan het licht gekomen. Kort gezegd kunnen aanvallers onbevestigde radiosignalen versturen die de noodrem laten afgaan: een serieus risico voor de openbare.

Digital Warfare

Van hoge muren naar precisie-bescherming: een verschuiving in oorlog en cybersecurity strategie

Wat we van oorlog en defensie kunnen leren over cybersecurity Jarenlang draaiden conflicten vooral om schaal. In zowel oorlogvoering als cybersecurity heerste het idee: hoe groter en sterker de (digitale) muur, hoe beter de verdediging. Dat denken leidde in.

Industrial Technology

OT Cybersecurity 101: Een essentiële gids voor securityteams

Voor veel IT’ers voelt OT-security als iets vaags en ingewikkelds. Er wordt vaak gedacht dat OT-systemen net zo werken als IT-systemen, simpelweg omdat ze ook IP-adressen hebben. En hoewel dat in bepaalde opzichten klopt, zijn er wel degelijk grote.

Johan Bogema
Post-Quantum Cryptography

Harvest Now, Decrypt later: voorbereiden op dreigingen van quantumcomputing

De situatie schetsen Het begint ’s nachts. Een zwarte bestelwagen komt tot stilstand bij een datacenter, de laadklep al open. Niemand stormt naar binnen met boren of explosieven. In plaats daarvan tilt een stil team van specialisten een enorme kluis naar.

How we do Cybersecurity

Cybersecurity begint bij mensen

Werken in cybersecurity vraagt om een bepaalde manier van denken. Natuurlijk zijn er frameworks, regels, normen en tools die belangrijk zijn. Maar dat is niet waar het écht mee begint. Bij ON2IT draait het eerst en vooral om mensen: collega’s die de juiste.

Post-Quantum Cryptography

Cryptographic Agility: Ontwerpen voor verandering, plannen voor falen

Indecision is the basis of flexibility. Wat IS CRYPTOGRAPHIC AGILITY? Cryptographic agility is het principe waarbij systemen zo worden ontworpen dat cryptografische algoritmen en protocollen eenvoudig kunnen worden vervangen, zonder grote impact. Het.

How we do Cybersecurity

Rethinking Log Management

Stel je voor dat je in de British Library staat. Miljoenen boeken, zonder organisatie, zonder labels; alleen maar planken vol met ongesorteerde informatie. Ergens in die chaos ligt een aanwijzing om een dief te stoppen, en het is jouw taak om die te vinden..

Post-Quantum Cryptography

Wat doen we hier? Cryptografie voor en na het quantumtijdperk

And when you look along the way we’ve come, there are spirals of vultures wheeling. — Bruce Chatwin, The Songlines (2012) De noodzaak van security Soms hebben we een zachte herinnering nodig aan harde realiteiten. Security is geen luxeproduct; security is een.

Digital Warfare

Is onze definitie van een 'oorlogsdaad' achterhaald?

Wanneer we aan oorlog denken, zien we vaak hetzelfde beeld voor ons: tanks die door het landschap trekken, soldaten in uniform, straaljagers in de lucht. Het is een beeld dat gevormd is door decennia van fysieke conflicten, en dat in veel delen van de wereld.

Artificial Intelligence

Cybersecurity voor AI: hoe je AI-systemen beschermt

Een medewerker vraagt of ze hun eigen AI-agent mogen gebruiken om interne documenten te verwerken. Ze hebben er een gevonden die moeiteloos draait via een cloudservice en “alleen toegang nodig heeft tot de gedeelde map.” Klinkt handig, maar wat als die agent.

How we do Cybersecurity

Zero Trust uit overtuiging, niet uit angst

Security draait niet om het dichtgooien van deuren nadat indringers al binnen zijn geweest. Het gaat erom een wereld te ontwerpen waarin ze nooit binnenkomen. Stel je voor: je wordt wakker en ontdekt dat er bij je is ingebroken. Je vervangt de sloten, hangt.

Post-Quantum Cryptography

Signed, Sealed, Subverted: Wat geBroken Cryptografie ons leert over vertrouwen

De vertrouwde handtekening Je bent alleen in een stille zaal van het Rijksmuseum. Het zachte gezoem van de beveiligingssystemen valt bijna weg tegen het monotone gebrom van de airco. Een gerichte spot verlicht een kwetsbare schets; de donkere inktlijnen.

Trends & Reports

Hoe Zero Trust Cyber Insurance opnieuw vormgeeft

Cyberverzekeringen zijn flink aan het veranderen. Ze werden eerst vooral gezien als een soort noodoplossing als cybersecurity tekortschiet, maar inmiddels zijn ze een serieus hulpmiddel om risico’s actief te beheren en zowel data als kapitaal te beschermen..

Opinion

Achter de schermen bij cybersecurity assessments: in gesprek met Tim Timmermans

Cybersecurity domineert het nieuws: datalekken, ransomware, strengere wetgeving. Bestuurders willen vooral weten: zijn we voldoende beschermd? Een onafhankelijk cybersecurity-assessment geeft dat antwoord. Hoe werkt zo’n assessment en waarom is het cruciaal.

Stephanie van Wissen
Opinion

Purdue vs Zero Trust in OT security

Authors : Rob Maas Jarenlang was het Purdue-model de standaard voor beveiliging van Operationele Technologie (OT), mede omdat het een gestructureerde manier van segmenteren voorstelt. Echter, naarmate cyberdreigingen zich ontwikkelen en IT en OT steeds meer.

Rob Maas
Opinion

Hoe Zero Trust de cybersecurity van community banks versterkt

In de VS zijn community banks kleinschalige, lokaal beheerde financiële instellingen die focussen op relatiegericht bankieren. Ze bedienen vaak kleine bedrijven en particulieren binnen een specifieke regio. In Nederland zijn dit soort banken grotendeels.

Yuri Bobbert
Opinion

Vertrouw mensen, niet packets

Vaak zie ik artikelen waarin wordt gesteld dat we Zero Trust een andere naam moeten geven, omdat de term mensen ongemakkelijk maakt. Het argument? Men hoort ‘Zero Trust’ en denkt dat het betekent dat we onze medewerkers niet vertrouwen. Sommigen stellen zelfs.

Lieuwe Jan Koning
ON2IT News updates

ON2IT breidt Zero Trust as a Service platform uit met NIS2

Origineel gepubliceerd op Dutch IT Channel in januari 2023. Managed cybersecurity dienstverlener ON2IT breidt zijn Zero Trust as a Service (ZTaaS) platform AUXO uit. Nieuwe functies maken het voor klanten eenvoudiger aan compliance eisen te voldoen, zoals.

Trends & Reports

Cybersecurity voorspellingen voor 2025: AI, kwantumcomputing en compliance

Om meteen met de deur in huis te vallen: het ‘steeds veranderende landschap van cyberdreigingen’ – een favoriete uitdrukking van ChatGPT – zal ook in 2025 blijven veranderen. Cybersecurity en IT zijn al enige tijd in een stroomversnelling beland en het ziet.

Stephanie van Wissen
Opinion

Zero Trust: Een goed voornemen voor het nieuwe jaar

Het einde van het jaar is weer in zicht. Een moment om terug te kijken op de afgelopen 12 maanden en plannen te maken voor het nieuwe jaar. Voor ons, mensen in de cybersecurity, is de vraag duidelijk: wat hebben we dit jaar gedaan om onze cybersecurity te.

Rob Maas
ON2IT News updates

Succes in de VS onder Nederlandse cybersecurity-vlag

Origineel gepubliceerd op rvo.nl op 14 oktober 2024 Om Nederlandse ondernemers te helpen hun kansen in de Verenigde Staten (VS) te verzilveren, is het PIB-cluster Cybersecurity USA opgericht. Karin Muller van ON2IT is deelnemer en Martine Koole van de.

ON2IT News updates

De opkomst van cybercriminaliteit in de maritieme sector

Origineel gepubliceerd op Info Security Magazine op 22 oktober 2024. Samen met Damen Shipyards belichtte ON2IT tijdens de ONE Conference hoe cybercriminaliteit een steeds grotere bedreiging vormt voor de maritieme sector. In deze presentatie demonstreerden ze.

ON2IT News updates

Waarom CEO's naar Threat Talks luisteren

Origineel gepubliceerd in het Financieel Dagblad in september 2024. Wat is het geheim van de beste cybersecurity podcast van Nederland? Cybersecurity is een groeiende zorg binnen bestuurskamers wereldwijd, maar de technische details blijven vaak buiten het.

Threat Intel

Bridging the gap: Security & Compliance

Sommige CISOs liggen vaker wakker van een audit dan van echte hackers… Inhoudsopgave Deep Dive - Accellion File Transfer Application Deep Dive - OKTA Data Breach Deep Dive - Capital One Data Breach Wist je dat? Volg onze Threat Talks podcast Pieter de Lange.

Stephanie van Wissen
Business

The secret sauce for boardroom trust

Zelfs de meest zelfverzekerden onder ons voelen een vleugje twijfel wanneer ze met een assessment geconfronteerd worden. Het is menselijk – wie vraagt zich niet af hoe jouw skills zich verhouden tot die van anderen, of je prestaties wel goed genoeg zijn? In.

Stephanie van Wissen
Trends & Reports

Hack the Boat

Je staat op de brug; je schip vaart op koers, maar toch merk je dat het steeds meer naar het westen afwijkt. Op de monitor lijkt alles in orde, maar als je uit het raam kijkt, komt die brug wel erg snel dichterbij. Volgens de machinekamer is er niets aan de.

Stephanie van Wissen
Trends & Reports

Cyber warfare

Categor ie: Trends and Reports De afgelopen maanden draaien IT-afdelingen over de hele wereld overuren – het is verkiezingstijd, en dat heeft geleid tot een explosie aan cyberaanvallen. Momenteel werkt Martijn Peijer als cybersecurity-expert bij het Security.

Stephanie van Wissen
Trends & Reports

De cybersecurity paradox

De alarmbellen gaan overal af. De rapporten zijn angstaanjagend, de cijfers overweldigend – cyber incidenten staan bovenaan de lijst van risico’s die jouw bedrijf aan de grond kunnen krijgen. Als CEO weet jij dit als geen ander. Je hebt de krantenkoppen.

Stephanie van Wissen
Managed Security

Hoe ga je om met het ‘steeds veranderende landschap van cyberdreigingen’

Als je de afgelopen tijd ook maar iets over cybersecurity hebt gelezen, ben je waarschijnlijk de term ‘steeds veranderende landschap van cyberdreigingen’ tegengekomen. Het klinkt als een cliché, en je ziet het overal – vooral in AI-gegenereerde content. Toch.

Stephanie van Wissen
Business

Een cybersecurity assessment is geen motie van wantrouwen

Naar mijn mening staat een bestuur dat betrokken wil zijn bij de cybersecurity van het bedrijf hoog op het verlanglijstje bij de meeste IT-professionals, toch? Maar tegelijkertijd kun je zo’n onverwachte interesse van het bestuur ook bekijken met een gezonde.

Stephanie van Wissen
Trends & Reports

Breaking the bank

Dagelijks 45 miljard cyber events verwerken. Je moet er niet aan denken? Toch is dit dagelijkse kost voor JPMorganChase, een van de grootste Amerikaanse banken. Dit toont aan hoe groot de uitdaging op het gebied van cybersecurity is in de financiële wereld..

Stephanie van Wissen
Business

Business alignment speelt een cruciale rol

Hoewel de duurzaamheid van Zero Trust bewezen is, wil dat niet zeggen dat het implementeren van deze strategie makkelijk is. Rob Maas is een vooraanstaande Zero Trust consultant en Field CTO bij ON2IT. In deze blog reeks deelt hij inzicht in en tips voor Zero.

Trends & Reports

Healthcare: Verantwoordelijkheden, regelgeving en legacies

Begin juni 2024 meldde grote ziekenhuizen in Londen een kritiek incident : een cyberaanval met grootse gevolgen, operaties werden geannuleerd, spoed patiënten moesten omgeleid naar andere locaties. Sina Yazdanmehr , oprichter en algemeen directeur van Aplite.

Stephanie van Wissen
Trends & Reports

Veerkracht wanneer het tegenzit

Stel je voor: je bent de CEO van een van de grootste tech bedrijven ter wereld. Sinds de oprichting van je bedrijf sta je aan de top, maar de laatste jaren heb je te maken met heftige concurrentie. De cijfers lopen terug en alsof uit het niets, staat je ooit.

Stephanie van Wissen
Trends & Reports

De Authentication Apocalypse

Dag in, dag uit, schreeuwen de krantenkoppen over datalekken en cyberdiefstal. Het is bijna het nieuwe normaal: de details kunnen verschillen, maar de verhalen lijken altijd op elkaar: persoonlijke bankgegevens, patiëntendossiers en vertrouwelijke.

Stephanie van Wissen
Trends & Reports

Supply chain - Business as usual?

Onze groeiende afhankelijkheid van third-party en open-source software kun je vergelijken met het vertrouwen van steeds meer buren met jouw reservesleutel. Alhoewel het jouw leven makkelijker maakt dat zij nu je kat eten kunnen geven terwijl jij op vakantie.

Stephanie van Wissen
Trends & Reports

De schijnveiligheid van cybersecurity

Een goede cybersecuritystrategie kan dé oplossing zijn voor jouw organisatie. Uit onderzoek van Gartner blijkt dat de adoptiegraad van Zero Trust – een van de meest populaire cybersecuritystrategieën – op 1 januari 2023 slechts 1% was. Naar verwachting is dit.

Stephanie van Wissen
Trends & Reports

Can't deny DDoS in 2024?

Het is een maandagochtend als enig ander. Je bent op weg naar je werk, luisterend naar je nieuwe favoriete podcast terwijl je je mentaal voorbereid op de komende week. Dan sta je ineens in een enorme file; niet vanwege een ongeluk of wegwerkzaamheden, maar.

Stephanie van Wissen
Opinion

Met alleen optimisme red je het niet

Cybersecurity blijft een veelbesproken onderwerp - nieuwsberichten over het laatste datalek of security incident vliegen je om de oren. Ook al worden ze overspoeld met dit soort nieuwsberichten, toch denken veel bedrijven dat zij veilig zijn. Dit soort.

Stephanie van Wissen
Threat Intel

VPN-Firewall Integration: A Strategic Analysis

Reading Time : 4 minutes Category : Threat Intel Author : Rob Maas Integrating various network functions within a single device, such as combining VPN (Virtual Private Network) capabilities with firewalls, has become a common practice over the past few years..

Rob Maas
Threat Intel

Decoding the attack: Forensic tips for understanding CVE-2024-3400 exploits

On April 12th, Palo Alto Networks first publicly disclosed details about CVE-2024-3400. On April 16th, they added important details that resulted in a scope increase of potentially affected devices. Let's shed some light on this new vulnerability published by.

Business

CVE-2024-3400 PAN-OS: OS Command Injection Vulnerability in GlobalProtect

IMPORTANT INFORMATION FOR MANAGED CUSTOMERS Our mSOC™ evaluated all devices for managed customers. Preventative and mitigative measures have been rolled out. We have contacted you if further follow up was needed. Reading Time : 3 minutes FREQUENTLY ASKED.

Threat Intel

Overwin de uitdagingen van thuiswerken

Terwijl de zon opkomt, ontwaakt ook de corporate wereld langzaam met het zachte getik van vingers op toetsenborden, zowel aan keukentafels als op de bank. De verschuiving van overvolle kantoren naar doodstille ‘thuiskantoren’ was niet op stel en sprong. Deze.

Stephanie van Wissen
Trends & Reports

Ransomware: Betalen of niet betalen

Je hart zakt in je schoenen wanneer je ziet hoe je scherm flikkert en het beeld verandert – de presentatie waar je mee bezig was verdwijnt en in plaats daarvan staar je naar een tikkende klok en een dreigend logo van een doodshoofd. Er verschijnt tekst op het.

Stephanie van Wissen
ON2IT News updates

Drie NIS2 valkuilen die de overheid moet vermijden

Origineel gepubliceerd op 23 februari 2024 op BlogIT Ook al is het inmiddels bekend dat de Nederlandse overheid de deadline van oktober niet gaat halen , toch zit de officiële NIS2 wetgeving er nog steeds aan te komen. Sinds januari 2023 werkt de.

NIS2
Trends & Reports

De cyber blunders van Hollywood

Het is niet bepaald een geheim dat Hollywood de realiteit vaak aandikt om het allemaal indrukwekkender te maken. Dit geldt ook voor hoe Hollywood de digitale wereld laat zien. Je ziet het zo voor je: een eenzame hacker zit in het donker, het gezicht alleen.

Stephanie van Wissen
Business

Waarom acute incident response de eerste hulp van cybersecurity is

Preventie is een goed uitgangspunt, maar niet altijd makkelijk te realiseren. We weten allemaal hoe het kan zijn. Niemand wil op de eerste hulp belanden met acute hartproblemen, maar gezondheidsproblemen voorkomen door voldoende te bewegen, op je eten te.

Stephanie van Wissen
Threat Intel

Wat gebeurt er wanneer het ON2IT CSIRT in actie komt: een terugblik op een klant-incident

Preventie zou het heilige grondgebied moeten zijn van elke cybersecurity-strategie, maar we weten dat 100% preventie niet realistisch is. Dus, wat gebeurt er precies wanneer een ernstige bedreiging wordt gedetecteerd? Het is verhelderend om de reeks.

Stephanie van Wissen
Trends & Reports

NIS2 compliance kan boetes van wel 7 miljoen euro voorkomen

Stel je voor: je bent de CEO van een bedrijf dat te maken heeft met een ransomware-aanval en nu krijg je te horen dat niet alleen je bedrijf voor een aantal dagen stilligt, maar dat je ook boetes tegemoet kunt zien. Niet alleen je bedrijf, maar ook jij kunt.

Stephanie van Wissen
Technology

De aanval op MGM Resorts en de gevolgen voor de supply chain

In dit digitale tijdperk komen datalekken maar al te vaak voor, met aanzienlijke bedrijfsstoringen en financiële schade als gevolg voor ondernemingen. Een datalek dat recent opviel was de aanval op MGM Resorts. Deze aanval verstoorde niet alleen het eigen.

Stephanie van WissenZero Trust
Technology

Dynamische Updates van Protect Surface Metadata

In dit digitale tijdperk waarin iedereen met elkaar verbonden is, gaat degelijke cybersecurity net zo goed over het begrijpen van wat je nu verdedigt als over de complexiteit van de verdediging zelf. Zie digitale assets als een gigantisch kasteel. Ooit waren.

Johan Bogema
Opinion

Effectief navigeren met Zero Trust - Deel 1

Hoewel de duurzaamheid van Zero Trust onbetwistbaar is, impliceert dit niet dat de implementatie van deze strategie zonder uitdagingen verloopt. Rob Maas, een vooraanstaande Zero Trust consultant en Field CTO bij ON2IT, deelt in deze blogreeks inzichten en.

Rob MaasZero Trust
Zero Trust

Zero Trust en de netwerk transformatie

De noodgedwongen opkomst van thuiswerken heeft voor een groot aantal bedrijven voor heel veel werk gezorgd. We zijn het misschien al bijna weer vergeten, maar als ineens je gehele bedrijf remote moet kunnen werken, loop je wellicht tegen een aantal problemen.

Stephanie van Wissen
Trends & Reports

De belofte van cyberweerbaarheid

In het digitale tijdperk, waarin onze werelden verbonden worden door een samenhang van gegevens en technologie, is de noodzaak voor cyberweerbaarheid nog nooit zo groot geweest. De huidige IT-architecturen staan op een tweesprong en worden geconfronteerd met.

Stephanie van Wissen
Business

Geachte leden van de raad van bestuur

Cybersecurity blijft een topprioriteit voor bedrijven. Maar de harde realiteit van cybersecurity is dat de investering soms moeilijk te verkopen is. De kosten zijn eenvoudig aan te geven, maar het rendement is minder eenvoudig over te brengen. Hoe spreek je.

ON2IT News updates

ON2IT lanceert nieuwe diensten om succesvol Zero Trust te implementeren

ON2IT heeft de lancering aan van drie nieuwe diensten aangekondigd: Zero Trust Readiness, Zero Trust Fast Track en Zero Trust Coaching. De nieuwe ON2IT diensten, gebundeld onder de naam Zero Trust RFC , zijn ontworpen om organisaties te ondersteunen bij het.

Trends & Reports

Sanne gaat weg

Sanne gaat weg. Dat is vervelend, want Sanne is als security architect vanaf het begin onderdeel van het bedrijf geweest, en zij weet als geen ander hoe het bedrijfsnetwerk in elkaar steekt. Maar er is een tekort aan ICT-personeel en Sanne heeft een mooie.

Stephanie van Wissen
Managed Security

Het ‘dirty little secret’ van de cybersecurity industrie

Stel: je hebt een extern bedrijf ingehuurd om je te helpen storingen in een complexe productielijn op meerdere locaties onder controle te krijgen. Wat heb je liever: Een partner die via een eigen centrale meldkamer zo veel mogelijk alerts over storingen over.

Stephanie van Wissen
Business

De impact van cybersecurity op de winst van je organisatie

Je leest de afgelopen tijd steeds vaker over de Return on Investment (ROI) van cybersecuritymaatregelen. Logisch, want technologie-aanbieders willen cybersecurity niet positioneren als een kostenpost zonder opbrengsten. Maar hoe zuiver is die discussie.

Stephanie van Wissen
Managed Security

Hackers hebben genoeg aan één onbewaakte minuut. Je biedt ze gemiddeld 60-150 dagen.

Software heeft zwakke plekken die hackers gelegenheid bieden om data te stelen, ransomware te installeren of je bedrijf te saboteren. Criminele organisaties en inlichtingendiensten hebben veel geld over voor zwakke plekken/ vulnerabilities , die nog bij.

Stephanie van Wissen
Business

Hier moet je als CEO wakker van liggen: cybersecurity volgens het pieperdienst model

Een internationale containerterminal, een gerobotiseerde fabriek, een energiecentrale, allemaal plaatsen waar elke minuut downtime een enorme impact heeft. In dergelijke 24/7 omgevingen leun je niet op een medewerker met pieperdienst die bij een kritieke.

Stephanie van Wissen
Opinion

API Security - Wat je moet weten

Het 2022 Year-End API ThreatStatsTM Report biedt een aantal zeer interessante inzichten in de toename van attacks op API endpoints. Ze hebben zichzelf de gigantische taak gesteld om door een berg attacks te duiken om patronen en trends te ontdekken, en ik.

Johan Bogema
Threat Intel

Betere cybersecurity draait om het vinden van de ‘unknowns’

Reading Time : 5 minutes Category : Threat Intel Authors : Lieuwe Jan Koning & Rob Maas Hoe stop je nu ‘unknown threats’? Veel leveranciers beweren preventie te bieden, maar als je dieper in de technologie graaft is veel van die preventie gebaseerd op het.

Lieuwe Jan KoningRob Maas
Opinion

Zero Trust creator John Kindervag deelt zijn inzichten — Deel II

John Kindervag, creator van Zero Trust, is recent geïnterviewd door VentureBeat over hoe de implementatie van Zero Trust wereldwijd zich ontwikkelt binnen organisaties en overheden. In deel I ging hij in op vragen hoe organisaties omgaan met weerstand bij.

John Kindervag
Opinion

Zero Trust creator John Kindervag deelt zijn inzichten — Deel I

John Kindervag, creator van Zero Trust, is recent geïnterviewd door VentureBeat over hoe de implementatie van Zero Trust wereldwijd zich ontwikkelt binnen organisaties en overheden. Hij gaat in op vragen hoe organisaties omgaan met weerstand bij Zero Trust.

John Kindervag
Career

ON2IT breidt zijn Zero Trust as a Service (ZTaaS) platform uit met ondersteuning voor compliance

Zaltbommel, 23 januari - ON2IT, de managed cybersecurity dienstverlener, kondigt vandaag aan dat het zijn Zero Trust as a Service (ZTaaS) platform AUXO heeft uitgebreid met nieuwe functies waarmee klanten eenvoudiger aan compliance eisen kunnen voldoen, zoals.

Persbericht
ON2IT News updates

De dunne scheidslijn tussen goed en kwaad

Het aantal cyberaanvallen is de laatste jaren explosief toegenomen . De afgelopen vijf jaar verdrievoudigde het aantal aanvallen in ons land, die bovendien steeds heviger worden. De toename komt onder andere doordat de technologie van cybercriminelen steeds.

ON2IT News updates

Hacks kunnen elk bedrijf raken

De tijd dat cybersecurityrisico’s alleen een probleem waren van grote instellingen is verleden tijd. Cyberaanvallen en hacks zijn voor ieder bedrijf een risico. Alhoewel deze risico’s te verminderen zijn, kun je ze nooit helemaal weghalen. Oftewel, omarm het.

ON2IT News updates

Zero Trust is geen checklist, maar een strategie

Zero Trust wordt door steeds meer organisaties geïmplementeerd. Toch zien we te vaak dat het niet op de juiste manier wordt gedaan. Om dit proces eenvoudiger te maken beschrijft ON2IT Global CISO prof. Yuri Bobbert in dit artikel op Techzine.nl enkele.

ON2IT News updates

SOC 2 voor ON2IT’s Zero Trust as a Service dienstverlening

Origineel gepubliceerd op 1 september op Computable en Techvisor . ON2IT, de managed cybersecurity dienstverlener, heeft na een audit door KPMG een SOC 2 type II verklaring ontvangen voor zijn Zero Trust as a Service dienstverlening. Aanbieders van managed.

HomepagePersbericht
Zero Trust

Waarom een Zero Trust strategie je beter beschermt tegen onbekende cyberdreigingen

Elke dag wordt je gehele ICT-infrastructuur bedreigt door hackers die gebruik maken van een stortvloed aan nieuwe kwetsbaarheden. Onderzoekers ontdekken en publiceren ze aan de lopende band. Het gaat om honderden ‘verse’ lekken per dag. Hackers gebruiken die.

Stephanie van Wissen
Trends & Reports

Situatie oorlog Oekraïne en cyberdreigingen

Op 24 februari stuurden wij naar onze klanten een security-update over de cybersecurity gevolgen van de invasie van Rusland in Oekraïne. In dit nieuwe bulletin geven we je een status-update over de meest recente ontwikkelingen. Algemeen Zoals we in ons eerste.

Lieuwe Jan Koning
Trends & Reports

Log4j: Frequently Asked Questions

The Log4j vulnerability that was discovered on Thursday, December 9 th , is still a pressing issue for many companies. Since its discovery, we’ve received many questions from customers, most of which we have gathered on this FAQ page. If you have any.

Homepage
Trends & Reports

Je lost je cybersecurity-uitdaging niet op door meer producten toe te voegen

Herkenbaar? De jaarlijkse security audit komt eraan en dit vraagt om bepaalde maatregelen die aanwezig moeten zijn. Maar iedereen binnen de securityafdeling weet dat een bepaalde maatregel niet aanwezig is en niet is geïmplementeerd. Laten we deze maatregel.

Johan Bogema
Career

ON2IT door Palo Alto Networks benoemd tot Cortex eXtended Managed Detection and Response (XMDR) Specialization Partner

Origineel gepubliceerd op 24 november 2021 op Emerce en Channel Connect . ON2IT combineert de toonaangevende Cortex XDR-oplossing van Palo Alto Networks met zijn managed services waardoor klanten hun security operations kunnen versterken Zaltbommel (NL) /.

HomepagePersbericht
Threat Intel

Preventie van ransomware blijft onderbelicht: 6 must-have maatregelen die bestuurders moeten eisen

Krantenkoppen en uitzendingen als die van Zembla ( Gehackt en Gegijzeld ) bevestigen het beeld dat ransomware en cybercrime voor het grote publiek, maar ook voor bestuurders en toezichthouders, synoniem zijn geworden. Eerst waren spionage, privacy-inbreuken.

HomepageRob Maas
Business

Sla geen loos alarm - Continuous validation voorkomt 'alarm-moeheid

Bij ON2IT staan we continu op scherp. We blijven onszelf constant verbeteren. We houden niet van bangmakerij of loos alarm maar juist van feedback loops die leiden tot daadwerkelijke verbeteringen. Momentopnames zijn niet genoeg Een eenmalige vulnerability.

HomepageStephanie van Wissenvulnerability assessment
Business

Betere protectie begint met kennis

Iedere organisatie die gebruik maakt van Palo Alto Networks hardware en software, of het nu als managed dienst of in eigen beheer is, moet beschikken over IT-personeel met gedegen kennis hierover. In de praktijk is dit niet altijd het geval. Ook als managed.

HomepageStephanie van Wissen
ON2IT News updates

ON2IT introduceert een primeur: Zero Trust As A Service

“ Zero Trust is de enige cybersecuritystrategie die cyber aanvallen voorkomt ” – John Kindervag, grondlegger van Zero Trust, ON2IT SVP Cybersecurity Strategy Plano, Texas en Zaltbommel, Netherlands, June 9, 2021 Vandaag kondigt ON2IT, wereldwijd aanbieder van.

Homepage
Trends & Reports

De zin en onzin van cybersecurity voor onderwijsinstellingen

Afgelopen maand vond de eerste reeks plaats van ons webinar drieluik genaamd ‘mSOC voor onderwijs’. In dit drietal webinars speciaal voor onderwijsinstellingen, zijn we dieper ingegaan op de zin en onzin van digitale beveiliging, uiteraard met speciale.

Homepage
Managed Security

COVID dwingt organisaties tot een radicaal nieuwe en cloud-first aanpak van hun cybersecurity

Door Marcel van Eemeren, CEO ON2IT Organisaties en hun werknemers ondervinden al meer dan een jaar de effecten van de COVID-pandemie. Met termen als zonder precedent en onvoorstelbaar proberen we de impact van deze globale crisis te beschrijven. Chris Howard.

HomepageMarcel van Eemeren
Zero Trust

Research paper 'On the Design and Engineering of a Zero Trust Security Artefact' door Yuri Bobbert

Volgende week vindt de Future of Information and Communication Conference plaatst; een virtueel event voor researchers uit zowel de academische wereld en de industrie, waar ze hun nieuwste research delen en kennis uitwisselen. Een van de sprekers op dit event.

HomepageYuri Bobbert
Threat Intel

De Hafnium lessen van het ON2IT SOC team

Met meer dan driehonderd beheerde klanten die nog steeds een substantieel aantal on-premise Microsoft Exchange-servers gebruiken, hoeven we je niet uit te leggen dat onze mSOC- en CIRT-teams nogal druk zijn sinds 2 maart 2021 (sommige van onze SOC-engineers.

Lieuwe Jan Koning
Managed Security

Pentesting moet geen momentopname zijn, maar Continuous Compliance

Zijn jouw preventie en compliance maatregelen nog wel effectief? Doen jouw securitymaatregelen nog wat je denkt dat ze doen? Het opzetten van een goede cybersecurity is een belangrijke eerste stap in de beveiliging van jouw data en resources, maar het ervoor.

Homepage
Career

John Kindervag, grondlegger van Zero Trust, versterkt Nederlandse cybersecurity dienstverlener ON2IT

PLANO, Texas en ZALTBOMMEL, Nederland, 16 Maart 2021 ON2IT, de wereldwijd opererende Nederlandse Managed Cybersecurity-organisatie, maakt vandaag bekend dat de grondlegger van de Zero Trust strategie, John Kindervag, bij ON2IT in dienst treedt als Senior VP.

Homepage
Career

Een EY en ON2IT samenwerking: Zero Trust Square Table event

Begin februari was ON2IT CISO prof. Yuri Bobbert een keynote spreker op het ISACA / NOREA Square Table evenement over Zero Trust Readiness and Fitness™. Met ruim 300 deelnemers en professionals van organisaties als ING, Rabobank, UWV, DNB, KPMG, PwC.

Homepage
Opinion

Het DMZ model is kapot

Als we het hebben over Zero Trust en micro segmenten, gaat het vaak over segmenten gebaseerd op data (kroonjuwelen). Zero Trust wordt echter vaak gepresenteerd als het segmenteren van elke individuele server. Het bekendste voorbeeld zijn de 3-niveaus van een.

Rob Maas
Career

ON2IT helpt Z-CERT bouwen aan betere digitale veiligheid zorgsector

ZALTBOMMEL – Samen met de zorgsector, het Nationaal Cyber Security Center (NCSC) en private partijen werkt Stichting Z-CERT sinds het begin van de Coronacrisis aan het Zorg Detectie Netwerk (ZDN). Sinds half november heeft ook ON2IT zich bij dit netwerk.

HomepagePersbericht
Managed Security

Over kiespijn en pentesten

Als je verantwoordelijk bent voor de cybersecurity van je organisatie heb je doorgaans een dubbel gevoel over penetratietesten en vulnerability scans. Het is een beetje als je zeurende verstandskies: je hoeft eigenlijk niet naar de tandarts te gaan om te.

Homepage
Managed Security

Context is key: the data challenge of cybersecurity

Reading Time : 6 minutes Category : Managed Security Author : Rob Maas One of the biggest challenges within cybersecurity is how to handle the sheer amount of data. Everyone in the field is familiar with the stories of failed SIEM implementations, because the.

Rob Maas
ON2IT News updates

De 'Special Publication Zero Trust Architecture' van NIST

Reading Time : 1 minute Onlangs heeft NIST de Special Publication (NIST SP) for Zero Trust gepubliceerd. ON2IT implementeert al meer dan tien jaar op Zero Trust gebaseerde Cybersecurity strategieën, waarbij het werk van oprichter John Kindervag wordt.

HomepageNIST
Trends & Reports

Context is de sleutel: de data uitdaging met cybersecurity

Een van de grootste uitdagingen binnen cybersecurity is hoe om te gaan met de hoeveelheid aan data. Iedereen in het vakgebied kent de verhalen van mislukte SIEM implementaties, omdat het aantal false-positives simpelweg te groot was om met de aanwezige.

Rob Maas
Managed Security

Hoe kun je SaaS applicaties beveiligen?

SaaS (Software as a Service) is al geruime tijd in opkomst, wat niet verwonderlijk is, gezien SaaS zeker de nodige voordelen met zich meebrengt. Steeds vaker ontstaat dan ook de vraag: moet ik deze applicaties beveiligen en hoe doe ik dit? Het voordeel van.

Rob MaasSaaS
Career

Rob Maas (Lead Architect bij ON2IT) mag zich voortaan Zero Trust Strategist noemen

ON2IT consultants hebben veel kennis en ervaring hebben op het gebied van Zero Trust strategie en implementaties. Maar het is evengoed prettig dat steeds meer anderen partijen die know-how erkennen. Rob Maas, Lead Architect bij ON2IT, mag zich sinds kort.

forrester
Managed Security

Hoe kan een firewall in versleutelde pakketten kijken?

In de Verenigde Staten heeft de National Security Agency (NSA) recentelijk een Cyber Advisory gepubliceerd over TLSI (Transport Layer Security Inspection). Deze advisory definieert TLSI en legt een aantal risico's en bijbehorende uitdagingen uit. In dit.

Rob MaasTLSI
Threat Intel

Ransomware slachtoffer? Praktische adviezen van ON2IT CTO Lieuwe Jan Koning

Of de Universiteit van Maastricht nu wel of geen tonnen aan losgeld heeft betaald, na de grote hackaanval zijn de colleges weer hervat. De universiteit werd op kerstavond slachtoffer van een aanval met ransomware, waardoor onder meer de mail en de.

Lieuwe Jan Koning
Managed Security

Een ontluisterend gebrek aan Zero Trust: MRI- en CT-beelden probleemloos in te zien

Vorige week berichtten de internationale media over de onthulling van Duitse onderzoekers dat de radiologiebeelden van miljoenen burgers vrij in te zien zijn op honderden met het Internet verbonden systemen waarin onder meer MRI- en CT-afbeeldingen worden.

Career

Chief Security Yuri Bobbert verruilt NN Group voor cybersecurityspecialist ON2IT

Waardenburg, 30 september 2019 — De Nederlandse cybersecurity-onderneming ON2IT krijgt met de benoeming van Prof. Dr. Yuri Bobbert als Global Chief Information Security Officer een cybersecurity-expert met een grote theoretische en praktische ervaring in.

HomepagePersbericht
Threat Intel

De meeste security-incidenten hebben een interne oorzaak

Wij merken dagelijks dat bedrijven zich meer en meer bewust zijn van de noodzaak van goede securitymaatregelen, en dat er steeds meer aan wordt gedaan om aanvallen van buitenaf te voorkomen. Dit blijkt ook uit de onlangs door het CBS gepubliceerde.

Rapport
Career

Erkenning voor ON2IT als wereldwijde MSSP

ON2IT richt zich in toenemende mate op de buitenlandse markt. We promoten onze diensten als MSSP inmiddels actief op de Amerikaanse markt, en in diverse Europese landen. Dat deze inspanningen niet onopgemerkt zijn gebleven, blijkt o.a. uit de award van Palo.

AwardHomepage
Managed Security

BitSensor technologie wordt onderdeel van ON2IT managed cybersecurityportfolio

Vorige maand maakten we bekend dat ON2IT de technologie van de Eindhovense startup BitSensor heeft overgenomen. BitSensor ontwikkelde een toepassing waarmee hacker-aanvallen op webapplicaties (ongeacht de gebruikte cloudtechnologie) binnen milliseconden.

Johan Bogema
Business

ON2IT specialist ontdekt vulnerability in PAN-OS

‘We are on to it’, is onze lijfspreuk en het beschrijft feilloos de houding en instelling van onze medewerkers. Zij doen wat ze moeten, en gaan daarbij vaak nog een stapje verder. Niet omdat we dat expliciet van onze mensen vragen, maar simpelweg omdat ze zo.

HomepageVulnerabilities
Opinion

Wat de hack van Capital One (honderd miljoen getroffen burgers) ons kan leren

De diefstal van een grote hoeveelheid klantgegevens bij de Amerikaanse bank Capital One maakt voor de zoveelste keer duidelijk dat de ‘bangmakerij’ waarvan cybersecurity-ondernemingen soms worden beschuldigd op reële gevaren is gebaseerd. Voor wie het gemist.

Lieuwe Jan Koning
Career

Cybersecurityspecialist ON2IT neemt branchegenoot BitSensor over

Waardenburg, 8 juli 2019 — De Nederlandse cybersecurity-onderneming ON2IT zet de activiteiten van de Eindhovense startup BitSensor voort. ON2IT heeft daarover overeenstemming bereikt met de curator, Reinoud van Oeijen van Holla Advocaten. BitSensor vroeg twee.

Persbericht
Business

Topman Palo Alto Networks: "We are an alert generating industry"

Ignite USA, één van de grotere cybersecurityconferenties ter wereld, deed vorige maand Austin, Texas aan. Duizenden security-experts, CIO’s, CISO’s, informatiemanagers en aanbieders konden vier dagen lang terecht bij een breed aanbod van workshops, hands-on.

HomepageIgnite
Zero Trust

Zero Trust: een middel en geen doel op zich

Wereldwijd is er steeds meer aandacht voor Zero Trust. Techbedrijven als Google en tal van Amerikaanse overheidsinstellingen, waaronder de FBI, hebben hun security-infrastructuur ingericht volgens de principes van Zero Trust. Deze toenemende populariteit.

Johan Bogema
Managed Security

Cybersecurity bij Nederlandse organisaties veelal ondermaats

Nederlandse organisaties hebben hun digitale beveiliging nog altijd niet op orde. Dit is een van de zorgwekkende conclusies uit het Cybersecuritybeeld Nederland (CSBN) 2019 van de Nationaal Coördinator Terrorismebestrijding en Veiligheid. Permanente dreiging.

HomepageRapport
Threat Intel

Kwetsbaarheid Intel-processoren – ZombieLoad, RIDL en Fallout

In diverse media zijn berichten verschenen over kwetsbaarheden in Intel-processoren die 14 mei jl. aan het licht zijn gekomen. In dit artikel willen we u graag nader informeren. UPDATE 22 mei 2019: Voor de Intel MDS kwetsbaarheid (CVE-2019-0708) heeft Palo.

Homepage
Managed Security

Een pentest of vulnerability scan?

Regelmatig krijgen wij de vraag of we bij een organisatie een pentest kunnen uitvoeren. Als we vervolgens doorvragen, blijkt vaak dat het niet om een pentest gaat, maar om een security assessment, ofwel vulnerability scan. Hieronder leg ik graag uit wat het.

Homepage
Zero Trust

Netwerksegmentatie is geen Zero Trust

De termen netwerksegmentatie en Zero Trust worden steeds meer gebruikt en het zijn inmiddels echte buzzwords geworden. Steeds vaker krijgen wij de vraag of we het netwerk kunnen segmenteren. Wat er feitelijk wordt bedoeld, is of we kunnen helpen met het.

HomepageRob MaasVMware
Career

De integratie van XDR in onze Zero Trust SOC-app en managed dienstverlening

Beveiligingslekken zijn nooit helemaal te voorkomen. Hoe hard er ook wordt ingezet op preventie, de risico’s zijn nooit 100% uit te sluiten. Veel organisaties focussen zich voornamelijk op preventie, maar wat er gebeurt er als zich eenmaal een probleem heeft.

HomepagePalo Alto Networks
Business

Palo Alto Networks updates: PAN-OS 9.0, Cortex XDR & Redlock

Palo Alto Networks heeft recentelijk een aantal nieuwe producten en diensten aangekondigd waarmee je je security verder kunt verbeteren. De diensten worden meer en meer verplaatst naar de cloud. Voordeel daarvan is dat alle informatie wordt samengebracht en.

Palo Alto Networks
Trends & Reports

De wet Computercriminaliteit III vormt een belangrijke stap in de strijd tegen cybercrime

Op 1 maart 2019 is de wet Computercriminaliteit III in werking getreden. Justitie en politie krijgen met deze wet nieuwe bevoegdheden om computercriminaliteit beter te bestrijden. Deze wet is al sinds 2013 in voorbereiding, en sommige onderdelen van de wet.

HomepageWetgeving
Career

ON2IT biedt ondersteuning voor Cortex XDR van Palo Alto Networks

Plano, Texas and Waardenburg, The Netherlands – 27 February 2019 – ON2IT, a global pure-play cybersecurity service provider, today announces that it will host managed services for Palo Alto Networks Cortex , the industry’s only open and integrated AI-based.

HomepagePalo Alto NetworksPersbericht
Trends & Reports

Wat is XDR? Het logische vervolg op EDR

Organisaties vertrouwen op Endpoint Detection and Response (EDR) als middel om te reageren op cybersecurity-incidenten. Naarmate cybercriminelen en hun tactieken geavanceerder zijn geworden, is de tijd om inbreuken te identificeren en in te dammen echter.

Palo Alto Networks
Career

VMware roept ON2IT uit tot ‘Most Promising VMware Partner of the Year 2018’

Tijdens haar jaarlijkse Partner Event op 14 februari jl. heeft VMware ON2IT onderscheiden met de ‘Most Promising VMware Partner of the Year’ award. ON2IT dankt deze onderscheiding o.a. aan het brede portfolio, de hoge mate van innovatie, de effort en.

Career

ON2IT voldoet aan ISO-kwaliteitsnormen

De International Organization for Standardization (ISO) is de grootste ontwikkelaar van internationale normen voor de optimalisatie van bedrijfsprocessen. ISO-normen zijn geen wetten die een bedrijf verplicht moet volgen, maar ze laten wel zien hoe een.

Homepage
Trends & Reports

Wat regelt de Wet bescherming bedrijfsgeheimen (Wbb)?

Op 23 oktober 2018 is de Wet bescherming bedrijfsgeheimen (Wbb) in werking getreden. Deze wet komt voort uit de Europese Richtlijn Bedrijfsgeheimen (2016/943/EU). Dit soort bescherming was in Nederland nog niet eerder vastgelegd in één specifieke wet en.

HomepageWetgeving
Career

ON2IT benoemt Ron Myers tot Chief Revenue Officer

Plano, Texas and Waardenburg, The Netherlands, 1 February 2019 – ON2IT, a global pure-play cybersecurity service provider, today announces that Ron Myers has been appointed as Chief Revenue Officer. This announcement follows the recent opening of ON2IT’s.

Persbericht
Threat Intel

Kun jij bij een datalek de CEO binnen 30 minuten volledig informeren?

Aan beveiligingslekken valt helaas niet altijd te ontkomen. Hoe hard je ook inzet op preventie, de risico’s zijn nooit 100% uit te sluiten. Ook het reageren op incidenten vormt een flinke uitdaging. Wie beschikt over alle logs, en wie kan een root cause.

HomepagePalo Alto Networks
Career

We are on to it!

Hoewel de eerste maand van het nieuwe jaar alweer bijna voorbij is, willen we nog even terugblikken op afgelopen jaar en vooruitkijken naar de rest van het nieuwe jaar. Mooie mijlpalen In 2018 hebben we een flinke groei doorgemaakt, en hebben we de basis.

Career

ON2IT behaalt VMware MSC voor Network Virtualization

Waardenburg, 24 januari 2019 – ON2IT, dat behoort tot de grootste cybersecurity-serviceproviders van Europa, heeft als een van de eerste VMware Premier Solution Providers in Nederland de Master Services Competency voor Network Virtualization (MSC‑NV) behaald..

HomepagePersberichtVMware
Career

Wij zijn pas tevreden als jij het bent

Klanttevredenheid is voor ons meer dan zomaar een kreet. We willen het graag goed doen, maar we willen het ook graag weten als het beter kan. Zodat we je nog beter kunnen helpen en écht verschil kunnen maken. Een hele dikke voldoende Op de enquête die we.

Homepage
Trends & Reports

De cloudrevolutie: dit is pas het begin

In een tijdsbestek van zo’n 10 jaar is het IT-landschap onherkenbaar veranderd. Infrastructuren die eerst miljoenen dollars kostten, en waarbij de implementatie maanden in beslag kon nemen, zijn nu binnen een paar minuten beschikbaar in Amazon Web Services op.

Trends & Reports

Wat is de impact van de ePrivacy Verordening (ePV)?

Zoals inmiddels bekend bij iedereen is de Algemene Verordening Gegevensbescherming (AVG) sinds 25 mei 2018 in werking getreden. Het lag in de bedoeling om de ePrivacy Verordening (ePV) tegelijkertijd te introduceren. Dit is echter niet gebeurd. In dit artikel.

HomepageWetgevingePrivacy Verordening (ePV)
Business

Cofense phishing rapport 2018: phishing e-mails blijven een enorme bedreiging

Recente ontwikkelingen als de SamSam-ransomware laten zien dat phishing nog altijd uiterst actueel is. Cofense, specialist in anti-phishing oplossingen, heeft onlangs een uitgebreid phishing rapport gepubliceerd, gebaseerd op haar bevindingen in 2018. Het.

CofenseHomepagePhishing
Threat Intel

Hoe een fitness app een internationaal veiligheidsrisico kan vormen

Soms kan een goedbedoelde functionaliteit onbedoelde veiligheidsrisico's met zich meebrengen. Polar, het Finse bedrijf dat bekend staat om zijn smartwatches en fitness-wearables, verzamelt data van duizenden gebruikers voor haar Polar Flow Explore-website..

Homepage
Business

VeloCloud vergroot het bereik van VMware NSX tot buiten het datacenter

Toen VMware vorig jaar de overname aankondigde van VeloCloud, marktleider op het gebied van SD-WAN, was dit een duidelijk signaal dat software-defined wide-area netwerktechnologie aan het begin stond van een flinke opmars. De netwerkvirtualisatietrend die.

SD-WANVMware
Zero Trust

Zero Trust architecture: What, How & Why? [infographic]

Are you interested in Zero Trust? Do you need a quick introduction to a Zero Trust architecture? Our Zero Trust infographic gives a brief and concise picture of what Zero Trust is, what a roadmap to a Zero Trust architecture looks like and what the business.

Threat Intel

Information about SamSam ransomware

In various national and international media is currently being warned of a ransomware attack called SamSam. SamSam has been circulating for at least 1 year, but now gets attention in the national media because of the fact that some Dutch organisations are.

RansomwareSamSam
Threat Intel

Informatie over SamSam ransomware

In diverse nationale en internationale media wordt momenteel gewaarschuwd voor een ransomware aanval, genaamd SamSam. Deze ransomware circuleert al minimaal 1 jaar, maar krijgt nu aandacht in de nationale media vanwege de vaststelling dat enkele Nederlandse.

HomepageRansomwareSamSam
Business

Een ‘vangrails’ in de publieke cloud: Palo Alto Networks versterkt cloud-security positie met overname RedLock

“Je kunt ons beschouwen als een vangrails in de publieke cloud”, zegt Varun Badhwar, de CEO van het in 2015 opgericht cloud-security bedrijf RedLock. Zijn onderneming richt zich specifiek op het bieden van cybersecurity voor publieke cloud platformen als.

Lieuwe Jan Koning
Business

Palo Alto Networks genoemd als leider in de Forrester Wave™ over Zero Trust

In het evaluatie van Zero Trust eXtended Ecosysteem Providers heeft Forrester de 14 belangrijkste vendors van Zero Trust ecosystemen geïdentificeerd, onderzocht en geanalyseerd. Het Forrester Wave rapport heeft iedere leverancier vervolgens voorzien van een.

HomepagePalo Alto Networksforrester
Zero Trust

Zero Trust architectuur: Wat, Hoe & Waarom? [infographic]

De ON2IT Zero Trust infographic geeft visueel kort en bondig antwoord op de vraag wat Zero Trust is, hoe je de architectuur inricht en waarom je het überhaupt zou moeten gebruiken. De infographic bevat de vijf principes van Zero Trust, een roadmap en de.

Infographic
Trends & Reports

WBNI: Wet Beveiliging Netwerk- en Informatiesystemen. Wat moet u weten?

Op 9 november 2018 is de Wet Beveiliging Netwerk- en Informatiesystemen (WBNI) van kracht geworden. Deze wet wordt ook wel de Cybersecuritywet genoemd. WBNI is de Nederlandse vertaling van de Europese Netwerk- en Informatiebeveiligingsrichtlijn (de.

WBNIWetgeving
Career

De wereldwijde missie van de Nederlandse Zero Trust innovator

Al zijn er qua cultuur misschien opvallende verschillen tussen Europa en de VS, als het om cybersecurity gaat zijn de uitdagingen waar bedrijven aan beide zijden van de Atlantische Oceaan mee kampen voor 99 procent vergelijkbaar. Marcel van Eemeren en Lieuwe.

Lieuwe Jan KoningMarcel van Eemeren
ON2IT News updates

ON2IT SOC-as-a-Service app nu beschikbaar!

De ON2IT Zero Trust SOC app stelt klanten in staat om het ON2IT Security Automation and Orchestration Platform (SAOP) direct te verbinden met het Palo Alto Networks Application Framework. De app is tijdens Ignite Europe '18 gelanceerd en inmiddels beschikbaar.

HomepagePalo Alto NetworksSOC
Business

Innovatie stimuleren: Het openstellen van het Palo Alto Networks ecosysteem

Toen Mark Anderson in 2012 vice-president werd bij Palo Alto Networks, sloot hij zich aan bij een relatief klein bedrijf dat de cybersecurity-markt verstoorde met gedurfde innovaties in firewalltechnologie en de concurrentie aanging met zeer grote.

Palo Alto Networks
Trends & Reports

Sommige wetgeving is minder bekend, maar niet minder belangrijk: WGMC en de NIB-richtlijn

Natuurlijk bent u op de hoogte van de Sleepwet – officieel bekend onder de naam Wet Inlichtingen- en Veiligheidsdiensten (WiV 2017). En aan aandacht voor de GDPR- en Privacy richtlijnen heeft het de afgelopen tijd niet ontbroken. Maar bent u ook op de hoogte.

HomepageWetgeving
Career

ON2IT opent kantoor in Verenigde Staten en benoemt Kristie Bell (ex-IBM) tot CEO

Waardenburg (NL) / Plano (Texas,US) 9 oktober 2018 ON2IT - een van Europa’s grootste cybersecurity service providers – maakt bekend haar eerste buitenlandse kantoor te openen in Plano, Texas. De aanwezigheid in de Verenigde Staten zal de samenwerking tussen.

Homepage
Trends & Reports

Digitale veiligheid in Nederland: Cybersecuritybeeld Nederland 2018

Digitale dreiging blijft wereldwijd een groot probleem, ook in Nederland. Volgens het NCTV is er sprake van een continue digitale dreiging voor de nationale veiligheid. Meer weten over de digitale dreiging die zelfs maatschappij ontwrichtend kan zijn?.

Rapport
Career

Meet the Customer: Wereld Natuur Fonds

Natuurlijk weten we allemaal waar het World Wide Fund for Nature voor staat. En misschien weten we ook best dat de Nederlandse afdeling zich hard maakt voor Nederlandse natuur in het algemeen en voor bijvoorbeeld de Haringvliet in het bijzonder. Maar wist u.

Meet the Customer
Managed Security

Evident: Security en compliance automation voor de cloud

Transformatie naar de cloud(s) is ‘hot’ en een groot aantal organisaties bevindt zich (nog) in een cloudtransformatie, heeft net een cloudtransformatie afgerond of is van plan om in de toekomst te transformeren naar de cloud. Hierbij is veel gehoord dat.

EvidentHomepagecompliance
Zero Trust

Zero Trust SOC-as-a-Service: de meest gestelde vragen tot nu toe

Met de introductie van de ON2IT SOC app tijdens Ignite 2018 kwamen natuurlijk ook de eerste vragen over de Zero Trust SOC-as-a-Service. De meest voorkomende vragen (en de antwoorden) vindt u hier. Hoe snel is de virtuele SOC op te tuigen? De koppeling is.

HomepageSOCZero Trust
Zero Trust

De Zero Trust SOC-as-a-Service  – wat is het? En wat betekent het voor uw organisatie?

De virtuele SOC van ON2IT gaat verder dan het service-niveau van traditionele managed security services. Het SOC monitort uw netwerken, detecteert en onderzoekt bedreigingen en geeft u aanbevelingen om individuele incidenten op te lossen en uw infrastructuur.

SOC
ON2IT News updates

Cloud Security & Compliance nog verder uitgebreid: Evident.io

Met de vele GDPR compliance projecten in de afgelopen maanden werd meer dan ooit duidelijk: ook voor cloud omgevingen zijn zichtbaarheid, controle en security van (persoonlijke) data een MUST HAVE! Vanwege deze en en andere ontwikkelingen heeft Palo Alto.

EvidentPalo Alto Networks
Career

Eindelijk in Nederland: Ignite Security Conference

Kennis delen met IT-security experts uit heel Europa De eerste Europese versie van dé cybersecurity conferentie Ignite 2018 vindt dit jaar plaats in Amsterdam. Van 8 tot en met 10 oktober zullen ruim 1500 IT-security experts te gast zijn bij lezingen.

IgnitePalo Alto Networks
Career

Cloud & Security in de praktijk: VWE Automotive vertelt

Met de ruim 40-jarige ervaring mag VWE Automotive misschien wel de belangrijkste speler genoemd worden op het gebied van IT-oplossingen voor de voertuigenbranche. Of het nu gaat om marktcijfers, bedrijfsvoering of verrijkte RDW voertuiginformatie leveren aan.

Meet the Customer
Business

Palo Alto Networks bezig met de overname van Secdo

Het Israëlische Secdo mag zich binnenkort onderdeel van Palo Alto Networks noemen. Met de geplande overname wordt de geavanceerde endpoint detectie en respons (EDR) van Secdo gebruikt in de endpoint beveiliging van Traps en binnen het Application Framework..

Palo Alto NetworksSecdoTRAPS
Opinion

"Geef 97% van het bedrijfsleven ook toegang tot kennis en kunde over cybersecurity"

“Een digitale overheid is een moderne overheid. Tegelijkertijd moeten we ons bewust zijn van de gevaren van digitalisering en security risico’s”, aldus Tineke Netelenbos. Als voorzitter van ECP, een platform voor de informatiesamenleving, en als lid van de.

Tineke Netelenbos
Trends & Reports

Traps 5.0: Alles over de nieuwste release

Traps van Palo Alto Networks stopt de kerntechnieken die een hacker gebruikt voor een infectie, signatureless! Traps focust zich op de oorzaak, niet op het gevolg. Versie 5.0 van Traps is de nieuwste release biedt een aantal belangrijke verbeteringen op het.

Palo Alto NetworksTRAPS
Trends & Reports

"Met een Checklist in een ordner stop je geen Hackers"

"Het komt ook ons commercieel niet slecht uit, maar alle aandacht voor de aanstaande invoering van de AVG is natuurlijk bizar. Alsof organisaties het zich in de afgelopen jaren hebben kunnen veroorloven om beveiliging en risk management links te laten.

Lieuwe Jan Koning
Managed Security

Wat zijn Cloud Containers en hoe zit het met de Security?

In dit tweede deel over Cloud Security gaan we in op het begrip containers, het nieuwe buzzwoord in IT-landschap. Containers zijn de nieuwste ontwikkeling én de toekomst. Maar wat zijn containers, wat is het verschil tussen een container en een VM, waarom zou.

KubernetesNeuVector
Managed Security

Cloud Security een Shared Responsibility

Een verandering in het IT-landschap is niet opzichzelfstaand. Niet alleen veranderen de technologieën, ook de manier waarop we ze moeten beveiligen verandert mee. Zijn de oude beveiligingsstrategieën en –methodes nog afdoende om uw data adequaat te.

Trends & Reports

GDPR-tip: Probeer niet alles zelf te doen!

Wetgeving is een lastig onderwerp. U dient als bedrijf de juiste beveiligingsmaatregelen te treffen om datalekken, van uw cloud, te voorkomen, maar u wilt niet verzanden in regeltjes, protocollen en procedures. Want wanneer is iets eigenlijk een datalek? Moet.

Wetgeving
Trends & Reports

De hacker bepaalt of je IT-security goed genoeg is

In een decennium waarin organisaties ongekend snel en flexibel moeten opereren in steeds complexere omgevingen, neemt ook cybercrime in een moordend tempo toe. Iedere CEO kijkt regelmatig in de spiegel en stelt zichzelf de vraag: is mijn security goed genoeg?.

Lieuwe Jan KoningMarcel van Eemeren
Business

BitSensor: Jonge hackers uit Eindhoven in internationaal securityland

In vijftig milliseconden een hack opsporen in je webapplicaties. De plug-in van de Nederlandse ondernemers Ruben van Vreeland (21) en Alex Dings (21) belooft razendsnel een cyberaanval te detecteren en in kaart te brengen. Met BitSensor wonnen de jonge.

BitSensor
Business

VMware AppDefense: een nieuwe kijk op applicatiebeveiliging

Dat virtualisatie marktleider VMware zich steeds meer met IT-security gaat bezighouden, is een trend die al langer zichtbaar is. VMware gelooft in het Software Defined Data Center (SDDC), en daarbij gaat het niet alleen om virtuele machines en opslag. NSX.

VMware
Business

SafeBreach Hacker's Playbook uitgebreid met Spectre en Meltdown

Spectre en Meltdown zijn de nieuwste kwetsbaarheden waarmee Hackers zich toegang kunnen verschaffen tot kernel of beschermde data in applicaties. Ons advies is om alle systemen en endpoints te updaten zodra er nieuwe versies beschikbaar zijn. Het gaat om.

Lieuwe Jan Koning
Threat Intel

Meltdown en Spectre - update

Update: zaterdag 6 januari, 11.30 aanpassing m.b.t. TRAPS versie 3.4.0, toelichting ernst van het issue uitgebreid, link naar alle Microsoft OS patches toegevoegd. Update: zaterdag 6 januari, 1.30 toevoeging alternatieve patch methoden Belangrijke update voor.

Meltdown SpectreTRAPS
Trends & Reports

Wat zijn de verschillen tussen WBP en GDPR?

De boetes liegen er niet om: 4% van de omzet met een maximum van twintig miljoen euro. En de Raad van Bestuur is hoofdelijk aansprakelijk. Met een Autoriteit Persoonsgegevens die straks strenger gaat handhaven hebben we het hier niet over bangmakerij. Maar.

Wetgeving
Business

How to eat an elephant

“Don’t worry about failure; you only have to be right once” , zegt Drew Houston, baas van Dropbox. Facebook oprichter Marc Zuckerberg bedacht het motto: “ Move fast and break things”. En de mooiste komt van Reid Hoffman, oprichter van LinkedIn: “If you are.

Marcel van Eemeren
Business

Zo voorkom je een hack

Overal kunnen werken waar je wilt, geeft vrijheid. Maar het kan ook risico’s met zich meebrengen. “Net als inbrekers kiezen hackers voor locaties met de slechtste beveiliging. Je moet het hackers dus moeilijk maken.” Cybercriminaliteit is ‘hot’. Het nieuwe.

Lieuwe Jan Koning
Opinion

Efficiënt en effectief data beveiligen

De wereldwijde ransomware aanvallen van afgelopen zomer lieten zien hoe kwetsbaar het bedrijfsleven is voor cybercriminaliteit. In enkele gevallen duurde het langer dan een week voordat de getroffen organisaties hun bedrijfsactiviteiten konden hervatten. “Je.

Lieuwe Jan Koning
Business

Extreme Networks neemt Brocade over: security speerpunt in strategie

Leveranciers van netwerk-infrastructuur ervaren al langere tijd dat hun grote klanten het liefst in complete end-to-end oplossingen denken. Aanbieders die het hele palet van high-speed switch fabrics tot connectivity aan de buitenkant van het netwerk kunnen.

Opinion

De mens als zwakste schakel

Op 19 maart 2016 opent John Podesta zijn e-mail-box en treft een berichtje van Google. Denkt hij. Of ie z’n e-mailaccount wil herbevestigen. In het campagne-hoofdkwartier van de democratische presidentskandidaat Hillary Clinton in Brooklyn is het die zaterdag.

Trends & Reports

Elimineer de menselijke factor uit de security operatie

Cybersecurity is niet langer het domein van nerds en it-professionals. Dat danken we vooral aan nieuwe Europese wetgeving. Met de zogeheten GDPR op komst, is gegevensbescherming ook het zorgenkind geworden van de CEO en de raad van commissarissen. De.

Lieuwe Jan Koning
Career

ON2IT wint Global Partner Award van Palo Alto Networks

Waardenburg, 11 september 2017 – De Nederlandse cybersecurityspecialist ON2IT heeft in Las Vegas tijdens de jaarlijkse interne saleskick-off van Palo Alto Networks de Global Partner Award voor Traps™ ontvangen. De awards werden uitgereikt aan een selecte.

Palo Alto NetworksTRAPS
Business

Traps scoort 100% in onafhankelijke AV-test

Traps 4.0 is de vervanger van oudere antivirus (AV). Dat bewijst de onafhankelijke test van AV-TEST [1]. En met opzienbarend resultaat: 100%! Hoger dan de gemiddelde score van de gevestigde AV-verkopers in 2017. De beoordeling is gebaseerd op drie.

Palo Alto NetworksTRAPS
Managed Security

ON2IT Filer 3.0: het veilige alternatief voor WeTransfer

Applicaties waarmee u grote bestanden kunt versturen zijn er genoeg. Maar gebeurt dat ook veilig? Steeds meer organisaties zijn zich bewust van het belang van databescherming. Zeker als data met derden worden gedeeld. De behoefte aan een applicatie waarmee.

SaaS
Business

Disrupting IT-security again

Service en cloud zijn de rode draad in de revolutionaire vernieuwingen die Palo Alto Networks heeft aangekondigd. Met als grootste innovatie het Application Framework. We moeten nog even geduld hebben tot de daadwerkelijke productlancering, maar hier alvast.

Palo Alto NetworksSafeBreach
Opinion

Policy Automation: de ervaringen van een security architect

14 Juni – Palo Alto Networks Ignite 2017, de grootste Cybersecurity Conference ter wereld. Bezocht door meer dan 4.000 bezoekers en podium voor tientallen sprekers. Zo ook onze eigen Security Architect Johan Bogema. Zijn presentatie Policy Automation as a.

Igniteautomation
Trends & Reports

Petya/Goldeneye ransomware uitbraak

In diverse nationale en internationale media wordt momenteel wederom gewaarschuwd voor een grootschalige ransomware aanval. Het betreft een variant van de Petya/GoldenEye/Mischa ransomware. Deze ransomware gebruikt dezelfde exploit als WannaCry: de zogenaamde.

Petya GoldeneyeRansomwareWannaCry
Business

SCADA-systemen: een reëel veiligheidsrisico?

Een SCADA-systeem is als het ware het hart van een organisatie. Sluit je een ader af, dan stopt het met pompen. Productielijnen worden platgelegd, elektriciteitsbedrijven krijgen met stroomstoringen te maken enzovoorts. Een cyberaanval op een SCADA-systeem.

SCADA-systeem
Managed Security

Cloud security met Zero Trust – SaaS

In het eerste deel over cloud security met Zero Trust hebben we het beveiligen van een private cloud middels microsegmentatie uitgebreid besproken. Deze keer gaan we het hebben over Software as a Service (SaaS). En vergeleken met SaaS is de beveiliging van de.

Johan Bogema
Opinion

DigiD: minder complexiteit, betere IT-security

De overheid laat het faciliteren van online dienstverlening in publiek-private samenwerkingsconstructies gedeeltelijk vrij. Hierdoor ontstaat keuzevrijheid en marktwerking, wat een bewuste keuze van de overheid is. In gesprekken met relaties uit de.

compliancedata securitydatabeschermingdigid
Business

Komt een man bij de dokter

Stel, er staat een man voor uw balie met een bijzonder verzoek: hij wil zijn dossier laten wissen. Kan dat? Als we strikt naar de regels kijken kan dat inderdaad. In de Global Data Protection Regulation (GDPR) is namelijk ‘het recht om vergeten te worden’.

GDPRZero Trust Security Frameworkdata securitydatabescherming
Threat Intel

WannaCry: wees voorbereid op de volgende cyberattack

De ransomware WannaCry heeft zich in enkele dagen wereldwijd verspreid. Onder andere tientallen ziekenhuizen en zorginstellingen in Groot-Brittannië, het Spaanse Telefonica en Renault Frankrijk werden slachtoffer. In Nederland is voor zover bekend alleen.

Endpoint protectionRansomwareTRAPSWannaCry
Threat Intel

WannaCry Ransomware: een slimme organisatie is voorbereid

Er is sinds vrijdag veel media-aandacht voor cybersecurity. En niet voor niets: een autofabriek die noodgedwongen de productie stillegt, een telecom multinational die zijn medewerkers oproept alle computerapparatuur uit te zetten en voorlopig niet meer te.

Lieuwe Jan Koning
Managed Security

Cloud security met Zero Trust – Microsegmentatie binnen een virtueel netwerk

We bewegen met z’n allen richting de cloud. Dat veel organisaties hier bedenkingen bij hebben qua veiligheid is begrijpelijk. De cloud roept namelijk ook vragen op: waar staan mijn data, wie kunnen erbij, zijn wij nog wel in staat om onze data te beschermen?.

Johan Bogema
Threat Intel

Kijk mee met een hacker

Nieuwsgierig hoe een cyberaanval eruitziet? Kijk dan mee over de schouder van een ‘hacker’. Tijdens een demo endpoint beveiliging maakt u (op een veilige manier) kennis met de wereld van hackers en laten we zien hoe u zich hiertegen kunt beschermen. En heeft.

RansomwareTRAPSantivirusantivirussoftwarehackerroadshows
Business

Meer grip op SaaS

De toepassing van SaaS-applicaties in het bedrijfsleven neemt in razend tempo toe. Dat is niet zo vreemd, want ze maken het je makkelijker. Documenten delen met collega’s via Dropbox, werken in de trein of thuis met OneDrive. Maar hoe houd je de controle over.

Cloud SecurityCloud beveiligingSaaSdataclassificatiesecurity scan
ON2IT News updates

ON2IT innovatief: Security Automation & Orchestration Platform

Al bij de oprichting van ON2IT hebben we ervoor gekozen om een Security Automation & Orchestration Platform te bouwen. Onze visie was en is nog steeds dat dit niet alleen noodzakelijk is om het aantal false positives binnen IT-security te elimineren. Je.

Lieuwe Jan Koning
Trends & Reports

Grens tussen cloud en eigen data center vervaagt razendsnel

Google is de Gouden Gids van de 21ste eeuw. Advertentie-inkomsten vormen nu het allergrootste deel van de miljardenomzet van de zoekgigant. Maar als je Diane Greene, de mede-oprichtster van VMware en inmiddels baas van Google’s cloud-divisie gelooft, dan.

Business

Bent u in control over de informatiebeveiliging binnen uw gemeente?

De Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) bevat een totaalpakket aan richtlijnen voor informatiebeveiligingmaatregelen, waarmee iedere Nederlandse gemeente compliant dient te zijn. Het bewust zijn van risico’s en het nemen van.

GDPRWBPZero Trust Security Frameworkcyber securityinformatiebeveiligingoverheid
Zero Trust

John Kindervag over de volgende stap in Zero Trust

John Kindervag, inmiddels de meest bekende security consultant van Forrester, is de enige spreker die sinds 2013 op alle vier de Bright & Cloudy events een keynote presenteerde. Toen de uitgesproken Texaan vier jaar geleden in Utrecht verkondigde dat de.

John Kindervag
Trends & Reports

GDPR: Bangmakerij of serious business?

De boetes liegen er niet om: 4% van de omzet met een maximum van twintig miljoen euro. En de Raad van Bestuur is hoofdelijk aansprakelijk. Met een Autoriteit Persoonsgegevens die straks strenger gaat handhaven hebben we het hier niet over bangmakerij. Maar.

Europese Algemene Verordening GegevensbeschermingGDPRPrivacywetgevingWBP
Opinion

Het einde van pentesting?

Onlangs deed het Rathenau Instituut een aantal aanbevelingen aan de Tweede Kamer in het kader van cyberdreigingen. Om de weerbaarheid te vergroten zouden er verschillende maatregelen genomen moeten worden. Een van deze maatregelen is een jaarlijkse hacktest.

Business

Palo Alto Networks neemt LightCyber over

De term artificial intelligence (AI) horen we steeds vaker. Intelligente, zelflerende systemen die patronen kunnen herkennen. Ook binnen de IT-security gebruiken we artificial intelligence. Geautomatiseerde gedragsanalyse is hier een goed voorbeeld van..

Behavioral Attack DetectionLightCyberMalwarePalo Alto Networksbeveiligingsmaatregelenexploits
Trends & Reports

DigiD compliance in de praktijk

DigiD compliant houden is voor veel instellingen, zoals gemeentes en zorginstellingen een steeds complexere opgave. Onder andere door de komst van de Global Data Protection Regulation en het steeds strengere normenkader van Logius besluiten veel organisaties.

Managed Security Servicescompliancedigid
Trends & Reports

PAN-OS 8.0 Update: What’s in it for me?

Op 7 februari jl. lanceerde Palo Alto Networks de OS 8.0 upgrade. Met meer dan 70 nieuwe features de grootste update in de geschiedenis van het bedrijf. De verbeteringen concentreren zich op vijf focus area’s: Credential based attacks preventie Cloud Advanced.

Palo Alto NetworksPhishingShadow ITpan OS 8.0
Opinion

Tip #5: Het gevoel ‘hier klopt iets niet’ …… klopt meestal!

Social engineering of social hacking, is een techniek waarbij geprobeerd wordt een cyberaanval op computersystemen in te zetten door de zwakste schakel in de computerbeveiliging te kraken: de mens. De aanval is gericht op het verkrijgen van vertrouwelijke of.

Trends & Reports

DATA = het nieuwe goud

De frequentie, complexiteit en omvang van cyberaanvallen neemt snel toe, waarbij zo’n 40% van de aanvallen gericht is op het afpersen van organisaties. Daarnaast wordt ontvreemde bedrijfsdata in toenemende mate via ondergrondse marktplaatsen aangeboden. Data.

hacker
Threat Intel

Cybercrimineel heeft vrij spel in SOC

De meerderheid van de security operations centers (SOC’s) halen niet het zogenaamde ‘maturity level’. Hierdoor zijn ze kwetsbaar voor aanvallen van cybercriminelen. Uit onderzoek van Hewlett Packard Enterprise (HPE) blijkt dat maar liefst 82 procent van de.

Managed Security ServicesSOCZero TrustZero Trust Security Frameworkrisicomanagement
Threat Intel

Twee onderzoekers, zes maanden …200 kwetsbaarheden...

Beveiligingssoftware is blijkbaar niet altijd even veilig. In zes maanden tijd wisten twee onderzoekers 223 beveiligingslekken te vinden in 11 verschillende producten van beveiligingsbedrijf Trend Micro. In de ergste gevallen konden aanvallers op afstand –.

Advanced Endpoint ProtectionPalo Alto NetworksTRAPSantivirus
Trends & Reports

5.500 datalekken gemeld bij Autoriteit Persoonsgegevens

De Autoriteit Persoonsgegevens heeft bekend gemaakt dat in 2016 bijna 5.500 datalekken zijn gemeld door bedrijven en organisaties. De meeste meldingen zijn afkomstig uit de sectoren gezondheid & welzijn (zoals zorgverzekeraars, ziekenhuizen), financiële.

Autoriteit persoonsgegevensPrivacywetgevingWet meldplicht datalekkendatalekkenwet bescherming persoonsgegevens
Business

ON2IT geeft geld terug voor antivirussoftware

Waardenburg, 12 januari 2017 – Organisaties kunnen tot en met april 2017 pijnloos overstappen naar een toekomstbestendige beveiliging van hun endpoints. Beveiligingsexpert ON2IT geeft hen de komende drie maanden geld terug voor hun traditionele.

Advanced Endpoint ProtectionMalwareManaged Security ServicesPalo Alto NetworksRansomwareTRAPS
Opinion

Tip #4: Geen bezoekers zonder begeleiding!

Hoewel de meeste bedrijven een vorm van bezoekersregistratie doen vanuit het oogpunt van bedrijfshulpverlening, is beveiliging hier enigszins onderbelicht. Sommige organisaties laten nog steeds leveranciers en bezoekers ter plekke toe, voordat van tevoren.

Trends & Reports

Cybersecurity 2017: datanationalisme

De jaarlijkse vooruitblik op politieke, cyber- en terroristische dreigingen is weer beschikbaar in de ‘RiskMap2017’. Het consultancybureau Control Risk belicht diverse thema’s voor dit jaar, waaronder de complexiteit van databescherming en –regelgeving in.

databescherming
Trends & Reports

Corporate Governance Code is vernieuwd

De herziene Nederlandse Corporate Governance Code is onlangs gepubliceerd, met als belangrijke vernieuwing de introductie van cultuur als onderdeel van goede corporate governance. Daarnaast is de Code op veel andere punten geactualiseerd. Lees meer >> De.

Zero Trust Security Framework
Trends & Reports

NEN normering binnen de zorg nu dwingend!

Onlangs is het wetsvoorstel met betrekking tot cliëntenrechten bij elektronische verwerking van gegevens unaniem (!) door de Eerste Kamer aangenomen. Consequentie voor de zorgaanbieders: NEN normeringen zijn nu dwingend. Zorgaanbieders moeten patiënten.

PrivacyPrivacywetgevingZero Trust Security Frameworkwet bescherming persoonsgegevens
Opinion

Over beveiliging van patiëntgegevens gesproken...

Op 1 december 2016 is het rapport "onderzoek naar de beveiliging van patiëntgegevens" van PBLQ (het onafhankelijke adviesorgaan voor de publieke sector) verschenen. Dit onderzoek is uitgevoerd in opdracht van minister Schippers naar aanleiding van een aantal.

Zero Trust Security Frameworkinformatiebeveiligingwet bescherming persoonsgegevens
Opinion

Tip #3: Clean desk, documents & devices? Clear mind!

Ik blijf het herhalen: ook al heeft u alles op orde qua IT-security, houd rekening met de risico’s van ‘onbewust onbekwame’ medewerkers als het gaat om informatiebeveiliging! De basisregels? Clean desk policy helpt te voorkomen dat vertrouwelijke documenten.

informatiebeveiliging
Career

ON2IT en CAM IT Solutions verbeteren samen veiligheid van IT-platform voor gezondheidszorg

Waardenburg, 7 december 2016 – Beveiligingsexpert ON2IT gaat een samenwerking aan met Cam IT Solutions, aanbieder van IT-oplossingen voor de healthcaresector, om CAMCUBE Healthcare Platform te wapenen tegen cybercriminaliteit. Met de samenwerking combineren.

ON2IT News updates

ON2IT B.V. geselecteerd als VMware Professional Service Organization (PSO) Partner Noord-EMEA

Waardenburg, 24 november 2016 – ON2IT B.V. – IT-securityspecialist sinds 2005 – is door VMware geselecteerd als VMware PSO-partner Noord-EMEA. ON2IT is gekozen op grond van zijn uitgebreide kennis en bewezen ervaring op het gebied van netwerkvirtualisatie en.

VMware
ON2IT News updates

SafeBreach selecteert cybersecurityspecialist ON2IT als eerste Europese partner

ON2IT breidt portfolio securityoplossingen en -diensten voor zakelijke klanten uit met een geautomatiseerd platform dat 24/7 veilig hackt. Waardenburg, 17 november 2016 – Cybersecurityspecialist ON2IT gaat een samenwerking aan met SafeBreach , pionier op het.

SafeBreach
Threat Intel

Kans dat slordige gebruikers in de problemen komen groter dan ooit: aantal endpoints geëxplodeerd

We zijn inmiddels gewend geraakt aan het feit dat veel apparaten die zich op het bedrijfsnetwerk willen begeven, zich niet binnen de corporate firewall bevinden. Op zich niet zo nieuw, want inmiddels is het alweer zeker twintig jaar gewoon dat medewerkers met.

TRAPS
Business

De professionals binnen ransomware kringen

Hackers zijn gewoon hele slimme zakenlui! Voorheen werden hackers omschreven als ‘nerdie personen die kwajongensstreken uithalen’. Inmiddels is wel duidelijk dat die overtuiging niet meer klopt en er al iets te veel organisaties en personen slachtoffer zijn.

PhishingRansomwareTRAPSVersleutelingantivirusroadshows
Opinion

Tip #2: Classificeer informatie en handel ernaar

Natuurlijk behandelt u informatie, apparatuur en personeel van klanten en uw organisatie altijd zorgvuldig. Maar zorg ook dat informatie is geclassificeerd en handel hiernaar, daarvoor doet u per slot van rekening aan informatiebeveiliging. Verlies of.

beveiligingsincidentinformatie classificatieinformatiebeveiliging
Trends & Reports

Zeven trends op het gebied van cybercrime

Europol heeft zeven belangrijke trends op het gebied van cybercrime in kaart gebracht, omdat de hoeveelheid cybercrime, de omvang van cyberaanvallen en de kosten die deze met zich meebrengen blijven stijgen. In sommige lidstaten van de Europese Unie (EU).

CybercrimeEuropolMalwarePhishingRansomwarebanktrojans
Zero Trust

John Kindervag: Amerikaanse overheid nu ook aan Zero Trust

‘Het uitgangspunt van het Zero Trust model stelt dat gebruikers binnen een netwerk niet betrouwbaarder zijn dan gebruikers buiten dat netwerk,’ vat het lijvige rapport samen, dat het resultaat is van een jaar lang onderzoek naar de grote cyberaanvallen op de.

CybercrimeZero Trustoverheid
Trends & Reports

Advies Cyber Security Raad: beveiliging moet hoger op de agenda

Deze week heeft de Cyber Security Raad – onderdeel van het Ministerie Veiligheid en Justitie – het Cybersecurity Beeld Nederland 2016 naar de Tweede Kamer verstuurd. Het rapport gaat gepaard met een serieuze waarschuwing om cybersecurity hoger op de agenda.

Cyber Security RaadCybercrimeZero Trust Security Frameworkcyber securityoverheid
Opinion

Tip #1: Wachtwoorden, een noodzakelijk kwaad

Wachtwoorden voor welke applicatie dan ook, moeten uniek zijn. Nog liever een zin dan een woord. Omdat iedere applicatie tegenwoordig een wachtwoord nodig heeft, is het handig om een wachtwoord manager te gebruiken zoals LastPass of KeePass . Dit is het.

Business

Richt uw IT-security beter in met behulp van het Zero Trust Security Framework

Bent u aantoonbaar ‘in control’? Ook voor uw organisatie geldt een totaalpakket aan richtlijnen voor informatiebeveiligings-maatregelen, waarbij het bewust zijn van risico’s en het nemen van verantwoordelijkheid centraal staan. Een solide.

GDPRON2IT Security Frameworkcomplianceinformatiebeveiligingmeldplicht
ON2IT News updates

ON2IT onderscheiden met drie Partner Awards van Palo Alto Networks

Beveiligingsexpert ON2IT is wederom en voor het tweede jaar op rij door Palo Alto Networks onderscheiden met dit keer drie awards. De Amerikaanse leverancier van hoogwaardige beveiligingsoplossingen riep ON2IT uit tot Benelux Partner of the Year 2016, EMEA.

Palo Alto Networks
Trends & Reports

Europees Parlement akkoord met nieuwe cybersecurityregels

Recent is het Europees Parlement akkoord gegaan met nieuwe cybersecurityregels waardoor bedrijven die ‘maatschappij kritische diensten’ leveren, hun IT-security moeten opvoeren. Deze nieuwe Europese wetgeving omvat ‘security verplichtingen’ voor de sectoren.

CloudComputer Security Incident Response TeamsEuropees ParlementEuropese General Data Protection Regulation (GPDR)Europese wetgevingWet meldplicht datalekken
Threat Intel

Pokémon GO: bent u zich bewust van de risico’s, privacy en datagebruik?

Komt u ze ook tegen? Collega’s op virtuele beestjes jacht? Omdat Pokemon GO daarmee software is geworden dat draait binnen het bedrijfsnetwerk, lijkt het mij geen overbodige luxe om vanuit mijn rol als IT-security officer – binnen een IT-security organisatie.

ApplicatiesAppsEndpoint securityGoogleMalwarePrivacy
Business

WildFire van Palo Alto Networks door Forrester gepositioneerd als Leader

In de onlangs gepubliceerde ‘Forrester Wave TM is de WildFire oplossing van Palo Alto Networks gepositioneerd als ‘a leader among automated malware analysis solutions’. Forrester meldt dat met WildFire een transformatie in gang is gezet om bestaande malware.

Palo Alto NetworksWildFireforrester
Business

Waarom cybercriminelen dol zijn op ransomware

Het is op dit moment dé trend onder cybercriminelen: ransomware. De schadelijke software zorgt ervoor dat slachtoffers honderden euro's kwijtraken door de oplichting. Hoe heeft dit zo ver kunnen komen? Het aantal aanvallen met ransomware kwam in 2014.

Advanced Endpoint ProtectionCybercrimeRansomwareTRAPShacking
Trends & Reports

Ransomware verspreid in druk weekend op torrentsite Pirate Bay

Via de populaire torrentsite The Pirate Bay is vorig weekend ransomware verspreid. Met de schadelijke software kunnen buitenstaanders bestanden op een computer versleutelen, waarna 'losgeld' wordt gevraagd. De ransomware Cerber is verspreid via advertenties.

Advanced Endpoint ProtectionCerberRansomwareTRAPSVersleutelingcyber security
Managed Security

Uw data in de wolken. U met beide benen op de grond

Vrijwel alle IT-managers en CIO’s zijn er inmiddels van overtuigd dat de manier waarop Facebook, Netflix en Google hun datacenters hebben ingericht de enige manier is om aansluiting te houden met de snelheid van ontwikkeling in hun industrie. De enorme groei.

Johan Bogema
Trends & Reports

Politie luidt noodklok over beschikbaarheid hacksoftware

Het wordt steeds makkelijker om software te kopen voor het plegen van cybercriminaliteit. De politie uit woensdag haar zorgen over deze ontwikkeling. ''Softwarepakketjes voor het hacken van websites, phishing en ’ransomware’, waarmee gegevens van een bedrijf.

Advanced Endpoint ProtectionCybercrimeRansomwareTRAPShacking
ON2IT News updates

ON2IT is VMware NSX EMEA Partner of the Year 2015

Het Nederlandse IT-security bedrijf ON2IT is door VMware gekozen als NSX partner of the year 2015 . ON2IT liet daarmee andere kandidaten uit Europa, het Midden Oosten en Afrika achter zich. Tijdens de jaarlijkse VMware Partner Innovation Awards in Scottsdale.

VMware
ON2IT News updates

ON2IT geeft wereldwijd eerste TRAPS Endpoint Protection training

Vandaag is de laatste dag aangebroken van de door ON2IT verzorgde officiële TRAPS Endpoint Protection training. En daarmee is ON2IT de eerste wereldwijde Palo Alto Networks Authorized Training Center die deze training succesvol heeft gegeven. Diamond Partner.

Palo Alto NetworksTRAPS
Trends & Reports

Nieuwe ransomware besmet 4.000 machines per uur

De ransomware Locky verspreidt zich in een razend tempo. Per uur komen er 4.000 infecties bij, waardoor het totaal aantal besmetting per dag met bijna 100.000 stijgt. Onder andere in Nederland vinden veel besmettingen plaats. Locky wordt verspreid via Word.

CybercrimeEndpoint protectionPalo Alto NetworksRansomwareTRAPScryptoware
Business

Een op de vijf bedrijven zet mobile security in

Slechts 21% van organisaties in de EMEA-regio gebruikt mobile security voorzieningen voor het beveiligen van mobiele apparaten als smartphones en tablets. Wel populaire beveiligingsmethoden zijn antivirus (91%), firewall (85%) en backups (77%). Ook antispam.

CybercrimeDDoSEnterprise Mobility Managementairwatcharbormobiele devices
Trends & Reports

Pay me in Bitcoins - 2015: Het jaar van de cryptolocker

2015 is het jaar van veel verschillende cryptolockers. Een cryptolocker gijzelt data door deze onleesbaar te maken, te versleutelen. Vrijwel wekelijks waren er meldingen van besmettingen door cryptolockers en veelal ging het om een nieuwe of afwijkende.

Endpoint securityencryptie
Trends & Reports

Europees akkoord Algemene Verordening Gegevensbescherming (AVG)

Iedereen weet nu wel dat per 1 januari 2016 de Nederlandse Wet meldplicht datalekken in werking is getreden. Maar op Europees niveau neemt de privacy regelgeving zo mogelijk nog grotere sprongen. Er is namelijk een akkoord bereikt over de Europese Algemene.

AVGAutoriteit persoonsgegevensEuropese Algemene Verordening Gegevensbeschermingdatalekkenmeldplichtmelpldicht datalekken
Trends & Reports

Cyber security trends in 2016 volgens Palo Alto Networks

Cyber security staat steeds hoger op de agenda van bestuurders. En met het van kracht worden van de nieuwe wet meldplicht datalekken zal dit zeker niet veranderen. Maar wat zijn nu de (nieuwe) cyber security trends voor aankomend jaar? Greg Day, Vice.

2016CybercrimeIT-beveiligingPalo Alto Networkscyber securitytrends
Trends & Reports

Toename van aantal applicaties uitdaging voor uw Cloud beveiliging

Het aantal apps in de Apple App Store is tussen juni 2013 en juni 2015 met 600.000 toegenomen tot 1,5 miljoen. Dat blijkt uit cijfers van Statista. Ook de snelheid in groei van het aantal apps voor het iOS-ecosysteem is de afgelopen twee jaar toegenomen..

AndroidApple StoreApplicatiesAppsCloudCloud beveiliging
Business

Blue Coat Systems acquireert Cloud beveiliger Elastica

Blue Coat Systems kondigt de overeenstemming aan voor de overname van Cloud security startup Elastica, voor een bedrag van $280 miljoen. De mix van cloud- en lokale applicaties frustreert het tot stand brengen van een allesomvattende beveiligingsstatus binnen.

ApplicatiesBlue CoatCloud SecurityCloud beveiligingElasticaShadow IT
Opinion

Cyber security: 4 eye-openers voor de CEO

Cyber security is de afgelopen jaren veel in het nieuws. Maar al te vaak lezen we over organisaties die zijn getroffen door hackers of andere cybercriminelen. Het gevaar van cyberaanvallen als DDoS, ransomware en phishing ligt dan ook voor iedere onderneming.

CEOCybercrimeDDoSPhishingRansomwareStephanie van Wissen
Managed Security

Voorkom paniekvoetbal tijdens een beveiligingsincident

Welke stappen onderneemt u als Security Officer of IT Manager indien zich een beveiligingsincident voordoet? Van blinde paniek is nog nooit iemand beter geworden, maar wat zijn de stappen die u wél onderneemt? Wij merken dat er bij of na een dergelijk voorval.

Managed Security ServicesStephanie van Wissenbeveiligingsincidentdatalekkenmeldplichtmeldplicht datalekken
ON2IT News updates

ON2IT is Palo Alto Networks 2015 Northern Europe Partner of the Year

Tijdens de jaarlijkse Palo Alto Networks Sales Kick-off in Las Vegas werden de Partner Awards voor 2015 uitgereikt. Dit jaar waren voor het eerst de belangrijkste partners van Palo Alto Networks uitgenodigd. ON2IT werd uitgeroepen tot EMEA North Regional.

Palo Alto Networks
Business

VMware NSX brengt uw security naar een hoger niveau

Op dit moment zijn de termen Software Defined Networking (SDN) en Network Function Virtualization (NFV) erg populair. Echter de meningen over wat het is en welke toegevoegde waarde deze ontwikkelingen met zich meebrengen zijn nogal uiteenlopend. In deze post.

Stephanie van WissenVMware
ON2IT News updates

ON2IT behaalt ISO/IEC 27001:2013 certificaat

Waardenburg - Het Information Security Management System (ISMS) van ON2IT is door Lloyd's Register Quality Assurance getoetst en goedgekeurd volgens de norm voor informatiebeveiliging, de ISO/IEC 27001:2013. Deze internationale code, gedefinieerd door 'The.

Threat Intel

Policies en configuraties: wie wat bewaart, die heeft wat?

Ik hoor u denken: dit wordt vast een blog over de retentie van logbestanden en informatie binnen ON2IT Managed Security Services (MSS). Ook een interessant onderwerp maar dat is een leuke voor een volgend blog. Maar dit keer gaat het over het verzamelen van.

ConfiguratieManaged Security ServicesON2IT PortalPoliciesStephanie van WissenZero Trust Security
Business

Secure Enterprise Mobility Management: Realiteit of Utopie?

Het mobiele landschap is de laatste jaren flink veranderd. Microsoft is allang niet meer de alleenheerser in de wereld van besturingssystemen. En sinds de intrede van smartphones en tablets - wel of niet in combinatie met Bring Your Own Device (BYOD) - is het.

BYODBring Your Own DeviceEMMEnterprise Mobility ManagementZero Trust Security
Trends & Reports

New Target: Point of Sale malware

Unit 42, de researchafdeling van Palo Alto Networks , heeft nieuwe malware ontdekt die zich specifiek richt op Point of Sale (POS) apparatuur, zoals kassa's. FindPOS, de doopnaam van deze malware-telg, is sinds november 2014 actief en nog steeds in.

MalwareManaged Security ServicesON2IT PortalPalo Alto NetworksZero Trust Security
Business

Preventieve bescherming tegen malware

We know it before you do: predicting malicious domains. Een interessant artikel van Unit 42 , de threat intelligence tak van Palo Alto Networks . In plaats van met terugwerkende kracht bekende malwaredomeinen te signaleren en te blokkeren, heeft Palo Alto.

MalwareManaged Security ServicesPalo Alto Networks
Threat Intel

Waarom is niet al het internetverkeer versleuteld?

Encryptie, certificaten, HTTPS, SSL, 'het groene slotje': termen die u vast niet onbekend voorkomen. Termen die door onder andere banken, zorgverleners, webshops, uw verzekering, en de overheid actief worden gepromoot om u zo te laten zien dat zij zich.

Managed Security ServicesVersleutelingencryptie
Zero Trust

Ransomware: voorkomen is beter dan genezen

Wie denkt dat Ransomware zijn langste tijd gehad heeft, heeft het mis. Het concept is al zo oud als de spreekwoordelijke weg naar Kralingen, maar ook in de afgelopen maanden steekt dit type malware weer frequent de kop op. Een doorgaans argeloze gebruiker.

MalwareManaged Security ServicesRansomwareZero Trust Security