Lemontree ook dit jaar weer nauw betrokken bij Tour du ALS

Lemontree ook dit jaar weer nauw betrokken bij Tour du ALS

Vorig jaar deed Lemontree met een groot team mee aan de jubileumeditie van de Tour Du ALS. Omdat het de tiende editie was wilden we een extra inspanning doen en mochten we met heel veel dank aan gulle donateurs meer dan zestigduizend euro ophalen. Ook dit jaar doet Lemontree, zij het wat minder grootschalig, natuurlijk weer mee. Dit jaar staan Matthijs en Walter van Lemontree paraat om er samen met Jeroen Gomes van Stichting Tiny en Anny van Doorne Fonds weer een succes van te maken. Als vrijwilligers zijn ze voor, tijdens en na de Tour du ALS druk met logistiek, organisatie en verzorging.

Matthijs is vanuit Lemontree al jaren betrokken bij ALS. Niet alleen omdat Lemontree de ICT mag verzorgen voor ALS, maar ook omdat hij al jaren als vrijwilliger een bijdrage levert aan dit belangrijke evenement. Want het doel is natuurlijk om zoveel mogelijk geld op te halen om de oorzaak en een oplossing te vinden voor de spierziekte ALS. De Mont Ventoux werd door meer dan zevenhonderd deelnemers beklommen om zoveel mogelijk geld op te halen voor de vreselijke en dodelijke spierziekte ALS. En met succes, er werd meer dan 1,6 miljoen Euro opgehaald. De opbrengst van de Tour du ALS gaat naar wetenschappelijk onderzoek naar de oorzaak en behandeling van de dodelijke zenuw-/spierziekte ALS en de aanverwante ziekten PSMA en PLS. Dit is hard nodig want de gemiddelde levensverwachting van een patiënt is 3-5 jaar. Een medicijn is nog niet gevonden. Dit jaar staat de teller al op meer dan 1 miljoen euro. Dit bedrag zal in de aanloop naar en tijdens de Tour Du ALS hopelijk nog flink stijgen.

Jeroen Gomes deed vorig jaar voor het eerst mee met de Tour du ALS in team Lemontree. Hij was toen nog werkzaam voor een klant van Lemontree. Dit jaar doet hij mee vanuit de Stichting Tiny en Anny van Doorne Fonds. Tiny en Anny van Doorne waren de oudste dochters van DAF-oprichter Hub van Doorne. Anny overleed in 2004 en Tiny in 2018. Ze hadden allebei een groot sociaal hart en hebben vanuit dat oogpunt Stichting Tiny en Anny van Doorne Fonds opgericht.

Deze stichting richt zich veelal op het ondersteunen van het sociale en culturele leven in de omgeving van Deurne en Eindhoven. Daarnaast worden vanuit deze stichting ook veel doelen ondersteund die kind-gerelateerd zijn. Denk hierbij aan Villa Pardoes en het Prinses Máxima Centrum Kinderoncologie. En uiteraard staat ook Stichting ALS Nederland op het lijstje van belangrijke goede doelen waar de Stichting graag een bijdrage aan levert.

“Wat je allemaal meemaakt op ‘de berg’ is wel even wat anders. De emoties, indrukken en het doel, daar doe je het voor.”

Jeroen vertelt: “Als financiële man ben ik gewend met cijfers te werken. Stichting ALS is op mijn pad gekomen door Matthijs die me er enthousiast over vertelde. Toen ik op een relatiedag met Matthijs en Gert-Jan Pijl (red: oprichter Tour du ALS) in de lift stond hebben ze me overgehaald om mee te gaan. En ik ben meegegaan. Wat een diepe indruk heeft de Tour du ALS op mij gemaakt. Het doet echt wat met je”.  Jeroen vertelt dat hij vorig jaar de invalide ingang van de tent op het festivalterrein nog heeft gemaakt. En bovenal is hij veelvuldig de Mont-Ventoux op- en afgereden om mensen op te halen en weg te brengen. Dit jaar zal Jeroen zich weer vol energie inzetten voor de pendeldienst. Een belangrijke discipline die ervoor zorgt dat mensen voor tijdens en na de beklimming naar de juiste plek worden vervoerd.

Matthijs kan de emotionele rollercoaster bevestigen. “In het dagelijks leven ben ik bezig om als Service Managers de kwaliteit van onze IT-diensten te bewaken bij klanten. En hen te helpen om IT verder te optimaliseren. Maar wat je allemaal meemaakt op ‘de berg’ is wel even wat anders. De emoties, indrukken en het doel, daar doe je het voor. Matthijs zal zich dit jaar als teamleider de verzorgingsposten en het parcours inzetten en zo’n dertig vrijwilligers aansturen en motiveren die zich bezighouden met roosters, pendeldienst en verzorgingposten.

Walter Verstappen zal dit jaar voor het eerst meegaan. Hij zal op dinsdag tijdens de vrijwilligersdag de Mont-Ventoux lopend trotseren en tijdens de Tour du ALS op donderdag allerlei verzorgende, logistieke en organisatorische taken vervullen om ervoor te zorgen dat het een mooie en veilige dag wordt.

Jeroen, Matthijs en Walter vertrekken op zaterdag 3 juni en zullen betrokken zijn bij de opbouw en allerlei voorkomende werkzaamheden. Dinsdag is zoals gezegd de vrijwilligersdag en donderdag 8 juni vindt de Tour du ALS plaats. Vrijdag 9 juni zullen de heren met gierende banden terugkeren naar Nederland, want zaterdag 10 juni bestaat Lemontree 25 jaar.

Wil je een bijdrage leveren aan het belangrijke doel van Stichting ALS, dan wordt een bijdrage enorm gewaardeerd. Dat kan via deze link

Microsoft publiceert Work Trend index 2023: AI grote rol in toekomst van werken

Microsoft publiceert Work Trend index 2023: AI grote rol in toekomst van werken

Microsoft heeft gisteren de Work Trend Index 2023 gepubliceerd, een rapport opgesteld op basis van interviews met 31.000 werknemers uit dertig verschillende landen. Via het onderzoek maakt Microsoft jaarlijks duidelijk wat zich afspeelt op de werkvloer. Microsoft toont daarbij helemaal mee te zijn met zijn tijd: waar vorig jaar de focus lag op de uitdagingen van hybride werken, staat het onderzoek dit jaar volledig in teken van AI, het gespreksonderwerp van het moment in de technologiesector.

Bij dat thema hoort wel een kanttekening gemaakt te worden. Microsoft heeft met de miljardeninvestering in OpenAI zijn toekomst verbonden aan de grote doorbraak van artificiële intelligentie. Niet geheel toevallig kondigde Microsoft tegelijkertijd met het onderzoek de bredere beschikbaarheid van Copilot aan, een AI-assistent voor het 365-portfolio. Dat het onderzoek een eerder positief beeld zal schetsen over de rol van AI in ons dagelijkse (werk)leven, kan je dus eigenlijk al raden nog voor je het onderzoek leest.

Vergadercultuur en digitale schuld

Werknemers worden vandaag de dag overspoeld door notificaties en data. Het hybride werkmodel, dat vraagt om altijd en overal bereikbaar te zijn, heeft niet bijgedragen tot de mentale rust van werknemers. Het Work Trend Index-rapport spreekt van een ‘digitale schuld’: 68 procent van de ondervraagde werknemers klaagt over onvoldoende focustijd tijdens de werkdag, 64 procent geeft aan zich door de hogere werkdruk minder fit en creatief te voelen.

De grote schuldigen blijken videovergaderingen te zijn, waarbij Microsoft ook deels de hand in eigen boezem steekt. Sinds februari 2020, de laatste maand van ‘pre-coronatijdperk’, is het aantal wekelijkse Teams-vergaderingen verdrievoudigd voor de gemiddelde werknemer. Een analyse van het gebruik van Microsoft 365-applicaties leert dat Teams-vergaderingen gemiddeld 23 procent van de werktijd opslokken, nog eens 19 procent wordt besteed aan het beantwoorden van chatberichten en 15 procent aan e-mails.

Op een werkdag van acht uur betekent dit dat werknemers 4,5 uur kwijt zijn aan communicatie die ten koste gaat van creatievere bezigheden. Toch heerst er onder werknemers een drang om zo veel mogelijk vergaderingen bij te wonen, uit vrees dat men belangrijke informatie zou mislopen. Inefficiënte of onnuttige vergaderingen worden dan ook als het grootste obstakel voor productiviteit genoemd.

 

AI is een goede compagnon

De oplossing voor het focusprobleem? Artificiële intelligentie. Pessimisten voorspellen wel eens dat AI miljoenen mensen werkloos zal maken, maar dat doembeeld is volgens de studie van Microsoft maar gedeeltelijk waar. 49 procent van de ondervraagden vreest wel degelijk dat AI hen op termijn kan vervangen. 70 procent daarentegen zou juist taken willen uitbesteden aan AI om hun eigen werklast te verminderen. Deze cijfers liggen in lijn met onderzoek van Salesforce.

AI kan op diverse domeinen helpen. 31 procent van de leidinggevenden gelooft dat de technologie de productiviteit van werknemers kan verhogen. Werknemers zelf zien de grootste voordelen in hetzelfde werk te kunnen doen in minder tijd (33 procent), sneller vaardigheden te leren (30 procent) en tijd en energie beter te kunnen verdelen (26 procent). Concrete toepassingen voor AI die vaak genoemd worden zijn informatie zoeken (86 procent), vergaderingen samenvatten (80 procent), analyse (79 procent), planning (77 procent) en administratie (76 procent), maar ook creatief werk zoals brainstormen (76 procent) en menselijk werk verbeteren (75 procent).

In het digitale tijdperk ontstaat er dus een ‘bondgenootschap’ tussen AI en de mens. Of zoals Microsoft het poëtisch omschrijft: AI is niet langer meer een autopiloot, maar een copiloot.

 

Hoewel vergaderingen vaak als een obstakel worden ervaren om productief te zijn, voelen we toch een drang om bij elke vergadering bij te zijn.

Inspelen op AI

Die optimistische toekomstblik maakt wel snel plaats voor realisme in het heden. Om AI in de toekomst efficiënt te leren gebruiken, zullen volgens 82 procent van de leidinggevenden werknemers nieuwe vaardigheden moeten opdoen. Microsoft ziet op het dochterplatform LinkedIn tot 33 keer meer vacatures die verwijzen naar ChatGPT of een andere generatieve AI dan een jaar geleden.

Welke skills zijn nu in trek? Analytisch vermogen om te bepalen wanneer een AI kan worden ingezet staat niet verrassend bovenaan de verlanglijst. Maar ook flexibiliteit om AI te omarmen, emotionele intelligentie, creatieve evaluatie, intellectuele nieuwsgierigheid, het vermogen om bias in AI-output te herkennen en het schrijven van prompts zullen aan belang winnen.

In een wereld met AI is er nood aan nieuwe vaardigheden. Bron: Microsoft

Die nood aan nieuwe vaardigheden baart werknemers toch enigszins zorgen. 60 procent van werknemers zegt op dit moment niet over de juiste vaardigheden te beschikken. Om het potentieel helemaal te kunnen benutten, zullen organisaties hun werknemers niet alleen moeten leren werken, maar ook leren leven met AI.

Collectors items in Right To Play Room en 100 meisjes een jaar naar school

Collectors items in Right To Play Room en 100 meisjes een jaar naar school

Sinds vorige week wordt onze Right To Play spreekkamer opgeleukt met twee prachtige collectors items. Twee knalgele gesigneerde stoelen, waarmee per stoel 50 meisjes een jaar lang naar school kunnen gaan! De stoelen zijn gesigneerd door Arvin Slagter (Basketballer) en Fabienne de Vries (Presentatrice, actrice en zangeres).

 

Wereldwijd gaan 129 miljoen meisjes niet naar school en hebben zij dus niet de kans om zich te ontwikkelen en te bouwen aan een kleurrijke toekomst. Om die reden is Right To Play de campagne ‘Save Her Seat’ gestart.

 

Dankzij Lemontree kunnen we een blijvend verschil maken voor kinderen in Afrika, Azië en het Midden-Oosten. Het is dan ook extra leuk dat Lemontree een ‘Right To Play meeting room’ heeft. Die kwamen we dan ook met alle liefde verrijken met 2 gele stoelen, gesigneerd door Arvin Slagter en Fabienne de Vries. De stoelen staan symbool voor de meisjes die net als jongens de kans moeten krijgen om naar school te gaan en via spelend leren zich te ontwikkelen. De stoel is tevens een mooie conversation starter over de krachtige samenwerking van Lemontree en Right To Play, zowel voor medewerkers als richting klanten.” zegt Kristy van Lammeren van Right To Play.

 

Ook jij kan Right To Play helpen met hun belangrijke werk: de kracht van spelen inzetten om wereldwijd het leven van kinderen te verbeteren die opgroeien in de meest uitdagende omstandigheden. Met deze aanpak zorgt Right To Play ervoor dat kinderen weerbaar worden, fysiek en mentaal gezond zijn en goed presteren op school.

Microsoft Designer met AI beschikbaar

Microsoft Designer met AI beschikbaar

Microsoft heeft een gratis testversie van zijn online-tool Designer voor het maken van afbeeldingen en ontwerpen met behulp van kunstmatige intelligentie (AI) beschikbaar gesteld.

Gebruikers kunnen met commando’s afbeeldingen voor bijvoorbeeld presentaties, posters en uitnodigingen laten genereren. Ook zijn geanimeerde beelden te maken, zoals bewegende achtergronden of teksten. De ontwerpen zijn aan te passen aan de verschillende beeldformaten van populaire platforms als Instagram, Facebook en LinkedIn.

Overigens heeft de Microsoft Designer-applicatie ook een update gekregen. Het is nu mogelijk om er, naast afbeeldingen, tekst mee te genereren voor Facebook- en Instagram-posts. Gebruikers geven aan wat het doel moet zijn van de post (bijvoorbeeld ‘bewustzijn creëren’ of ‘meer engagement krijgen’) en vullen een korte beschrijving in. De AI geeft de gebruiker vervolgens de keus uit een aantal gegenereerde berichten en hashtags.

Microsoft Designer gebruikt de technologie van AI-plaatjesgenerator Dall-E 2 van OpenAI, waarin het bedrijf miljarden heeft gestopt. Designer kan overigens geen kunst genereren, wel beschrijvingen en hashtags toevoegen. Microsoft heeft de tool eind vorig jaar al aangekondigd. De tool komt uiteindelijk beschikbaar via Microsoft 365.

Windows 365 Frontline speelt in op flexibele behoefte ploegen en parttimers

Windows 365 Frontline speelt in op flexibele behoefte ploegen en parttimers

Microsoft kondigde onlangs Windows Frontline aan: een abonnement om medewerkers in de frontlinie meer flexibiliteit te geven. Met Fronline kunnen maximaal drie gebruikers gebruik maken van 1 licentie. Zo is Windows Frontline bedoeld voor bedrijven die met ploegendiensten werken, veel parttimers hebben of andere constructies waarbij medewerkers niet gelijktijdig werken. Microsoft heeft het flexibele Windows-cloudabonnement Windows 365 Frontline beschikbaar gemaakt voor een preview. Windows 365 Frontline is een manier voor organisaties om gevirtualiseerde Windows 10- of 11-pc’s te draaien, maar waarbij meerdere gebruikers een enkele licentie kunnen gebruiken.

De machines worden bij Frontline automatisch uitgezet als ze niet worden gebruikt, in tegenstelling tot Windows 365-pc’s met een Enterprise-licentie die aan blijven staan. Dat betekent dat gebruikers hun documenten en hun werk moeten opslaan na het gebruik, omdat die anders mogelijk verloren gaan.

Microsoft over Windows Frontline

We hebben nauw samengewerkt met onze klanten bij het bouwen en testen van Windows 365 Frontline. We hebben geluisterend naar hun feedback en wat ze nodig hebben van een cloud-pc en hoe ze deze zouden gebruiken. Denk aan een radioloog die in meerdere ziekenhuizen werkt, een verzekeringsagent die incidenten ter plaatse documenteert of een vertegenwoordiger van de klantenservice die klanten over de hele wereld helpt. Dit zijn voorbeelden die laten zien hoe mensen profiteren van het gebruik van hun cloud-pc om productief en veilig te blijven werken gedurende hun dienst.

Met Windows 365 Frontline geeft elke licentie die u aanschaft drie mensen toegang tot een Cloud-pc tijdens hun werkuren. Dit betekent dat u in plaats van een licentie te kopen voor elke ploegendienst, slechts voldoende licenties kunt kopen voor het aantal actieve werknemers op een bepaald moment. Stel dat u 300 werknemers heeft, maar dat er slechts 100 tegelijkertijd werken. U hoeft slechts 100 licenties aan te schaffen om alle 300 werknemers tijdens hun diensten toegang te geven tot hun gepersonaliseerde Windows-ervaring.

 

Proefversie van Frontline

Geïnteresseerden kunnen alvast een proefversie van Windows 365 Frontline aanvragen. Hoe dat werkt vind je hier.

 

Einde onderhoud en ondersteuning Windows 10 20H2 in zicht

Einde onderhoud en ondersteuning Windows 10 20H2 in zicht

Vanaf 9 mei van dit jaar zal Microsoft geen onderhoudsdiensten meer leveren op Windows 10 versie 20H2. Dat geldt voor de versies die in oktober 2021 zijn uigebracht, te weten:

  • Windows 10 Enterprise (20H2)
  • Windows 10 Enterprise multisessie (20H2)
  • Windows 10 educatie (20H2)
  • Windows 10 IoT Enterprise (20H2)

Deze versies van Windows 10 krijgen na 9 mei geen beveiligingsupdates meer. Voor ondersteuning zal Microsoft klanten verzoeken apparaten bij te werken naar de nieuwste versie van Windows 10 of te upgraden naar Windows 11.

 

Voor een totaaloverzicht van Windows 10 versies en hun pensioendatum kun je kijken op: Windows 10 Enterprise and Education – Microsoft Lifecycle | Microsoft Learn

Microsoft blokkeert e-mail van aanhoudend kwetsbare Exchange-servers naar Exchange Online

Microsoft blokkeert e-mail van aanhoudend kwetsbare Exchange-servers naar Exchange Online

Exchange Online gaat e-mails van permanent kwetsbare Exchange-servers blokkeren, zo heeft Microsoft aangekondigd. Dit moet beheerders aansporen om naar een wel ondersteunde Exchange-versie te migreren. In eerste instantie wordt er begonnen met e-mails die vanaf mailservers met Exchange Server 2007 worden verstuurd, maar later gaat dit ook gelden voor Exchange 2010 en Exchange 2013. Microsoft wil naar eigen zeggen op deze manier het handhavingssysteem testen en aanpassen.

Zero trust

Microsoft gebruikt het Zero Trust-beveiligingsmodel voor zijn cloudservices, wat vereist dat verbonden apparaten en servers aantoonbaar gezond en beheerd zijn. Servers die niet worden ondersteund of niet gepatcht zijn, zijn voortdurend kwetsbaar en kunnen niet worden vertrouwd, en daarom kunnen e-mailberichten die vanaf deze servers worden verzonden, ook niet worden vertrouwd. Aanhoudend kwetsbare servers verhogen het risico op beveiligingsinbreuken, malware, hacking, data-exfiltratie en andere aanvallen aanzienlijk.

 

Terwijl we doorgaan met het verbeteren van de beveiliging van onze cloud, gaan we het probleem aanpakken van e-mail die naar Exchange Online wordt verzonden vanaf niet-ondersteunde en niet-gepatchte Exchange-servers. Er zijn veel risico’s verbonden aan het uitvoeren van niet-ondersteunde of niet-gepatchte software, maar verreweg het grootste risico is de beveiliging. Zodra een versie van Exchange Server niet langer wordt ondersteund, ontvangt deze geen beveiligingsupdates meer; dus eventuele kwetsbaarheden die worden ontdekt nadat de ondersteuning is beëindigd, worden niet verholpen. Er zijn vergelijkbare risico’s verbonden aan het uitvoeren van software die niet is gepatcht voor bekende kwetsbaarheden. Zodra een beveiligingsupdate is uitgebracht, zullen kwaadwillende actoren de update reverse-engineeren om een beter begrip te krijgen van hoe de kwetsbaarheid op niet-gepatchte servers kan worden misbruikt.

 

We hebben vaak gezegd dat het van cruciaal belang is voor klanten om hun Exchange-servers te beschermen door up-to-date te blijven met updates en door andere acties te ondernemen om de beveiliging van hun omgeving verder te versterken. Veel klanten hebben actie ondernomen om hun omgeving te beschermen, maar er zijn nog steeds veel Exchange-servers die geen ondersteuning meer hebben of aanzienlijk achterlopen met updates. Beperken en blokkeren van e-mail van aanhoudend kwetsbare Exchange-servers naar Exchange Online. Aldus het Microsoft Exchange team

 

 

 

30 dagen om actie te ondernemen

Zodra een permanent kwetsbare Exchange-server verbinding maakt met Exchange Online voor het afleveren van e-mails zal dit in het Exchange admin center van de kwetsbare server worden gemeld. Beheerders krijgen dan dertig dagen de tijd om actie te ondernemen. Na deze periode zal Exchange Online beginnen met het “throttelen” van verbindingen afkomstig van de server en een SMTP 450 foutmelding geven. In eerste instantie zal het throttelen vijf minuten per uur zijn, maar dit zal met de tijd verder toenemen.

 

Waarschuwing niet ondersteunde Exchange-server

Als deze maatregel niet helpt zal Exchange Online beginnen met het blokkeren van verbindingen, en daarmee e-mails, afkomstig van de kwetsbare Exchange-server. Ook de periode dat Exchange Online verbindingen blokkeert vindt geleidelijk plaats, totdat het helemaal niet meer mogelijk is om vanaf de kwetsbare Exchange-server e-mails naar Exchange Online te sturen. Microsoft stelt dat het de maatregel niet invoert om klanten naar de cloud te krijgen, maar die te waarschuwen voor de risico’s van het draaien van een niet meer ondersteunde Exchange-server.

Lemontree ontvangt Silver Plaque van HPE voor onder meer HPE SimpliVity prestaties

Lemontree ontvangt Silver Plaque van HPE voor onder meer HPE SimpliVity prestaties

Op basis van de mooie HPE prestaties van Lemontree op het vlak van HCI en networking ontving Lemontree gisteren een HPE Silver Plaque. Ook in 2022 deed Lemontree weer bijzondere HPE SimpliVity implementaties en nam het bedrijf uit Alphen verschillende van deze omgevingen in beheer. HPE SimpliVity is een zogenaamde hyperconverged infrastructure (HCI) oplossing, waarmee het beheer van de omgeving eenvoudiger wordt en de infrastructuur veelal aanzienlijk goedkoper is dan publieke cloud oplossingen.

Op 15 maart reikte Dominique Bakker (Partner Manager HPE) een Silver Plaque uit aan Tony Johnson (CEO Lemontree).

 

We zijn trots op deze mooie plaque die de indrukwekkende projecten die we met HPE hebben mogen doen onderstrepen. Op naar nog meer mooie projecten en beheeropdrachten in 2023 zegt Tony Johnson van Lemontree.

Cyber Threat report 2023 toont minder ransomware en veel meer IoT malware

Cyber Threat report 2023 toont minder ransomware en veel meer IoT malware

Vandaag verscheen het jaarlijkste SonicWall Cyber Threat Report 2023. Het rapport toont een aantal opmerkelijke feiten. Zo is Ransomware met 21% gedaald en IoT Malware met 87% gestegen. En dat terwijl 91% van de ondervraagden zich het meest druk maakt om Ransomware, Phising en encrypted malware. En daarmee bewijst het onderzoek direct haar nut: cybercriminaliteit past zich aan en daarom moeten we waaks blijven voor actuele bedreigingen.

In het rapport komen Log4j, de oorlog tussen Oekraine en Rusland, Sliver en malware expliciet aan de orde. Het rapport beschrijft de opkomst van RTDMI discoveries, Cryptojacking en kwaadaardige PDF’s en office bestanden.

Een helder rapport dus voor iedere business leader, IT-er en security officer.

Blader hier door het SonicWall Cyber Threat Report 2023

NIB2 (NL) en NIS2 (EU) richtlijnen om cybersecurity te verbeteren

NIB2 (NL) en NIS2 (EU) richtlijnen om cybersecurity te verbeteren

Je hebt er vast al wel wat over gehoord of gelezen: NIS2. Een Europese richtlijn om cybersecurity in heel Europa te verbeteren. NIS2 wijst op de tweede generatie Network and Information Systems richtlijnen. Want in 2016 werd NIS al geïntroduceerd voor bedrijven in de ‘primaire sector’. Ofwel bedrijven en organisaties die essentiële dienstverlening voor de samenleving bieden, zoals nutsbedrijven. Zij moeten al ruime tijd maatregelen nemen om hun informatie te beveiligen en hun weerbaarheid tegen cybercriminaliteit te verbeteren.

Omdat het aantal cyberaanvallen (zoals phishing, ransomware en malware) schrikbarend toeneemt, heeft het Europees Parlement ingestemd met NIS2. een Europese richtlijn om cybersecurity af te dwingen bij bedrijven en organisaties in veel meer sectoren en groottes. Zo zal NIS2 ook gaan gelden voor banken, zorginstellingen, transportbedrijven, productiebedrijven en vele anderen. Waarschijnlijk komt de grens ergens bij 10 miljoen euro omzet of vijftig medewerkers te liggen. Alle Europese landen zijn op dit moment bezig om de Europese NIS2 regels lokaal vorm te geven. In Nederland zal de NIS2 onder de naam NIB2 (Netwerk en InformatieBeveiliging) ingevoerd gaan worden. De verwachting is dat dit in het najaar van 2024 zal plaatsvinden.

Zorgplicht en meldplicht

De basis van de NIS2 richtlijnen bestaat uit twee onderdelen: de zorgplicht en de meldplicht.

  • De zorgplicht verplicht organisaties om hun infrastructuur veilig te hebben en veilig te houden. Hiervoor wordt het verplicht om het netwerk goed te monitoren. Wellicht wordt ook geëist dat organisaties voldoen aan de ISO 27001-norm. Dat zal voor veel organisaties een flinke investering in tijd en geld betekenen.
  • Organisaties moeten in de nieuwe richtlijn cyberincidenten melden. Die meldplicht geldt nu al voor datalekken, maar wordt straks ook verplicht om bijvoorbeeld een ransomware-aanval of misbruik van een kwetsbare plek te melden. Deze meldplicht moet ervoor zorgen dat organisaties zich beter kunnen beschermen en van elkaar leren.

Straffen

Organisaties die zouden moeten voldoen aan NIS2 maar dit niet doen, kunnen een boete krijgen van maximaal 10 miljoen euro of 2 procent van de totale wereldwijde jaaromzet. Daarnaast kunnen bestuurders en securityverantwoordelijken persoonlijk verantwoordelijk worden gehouden voor het niet naleven van de regels. Soortgelijke straffen dus die we al kennen van de AVG.

 

Maturity van beveiliging

Veel organisaties moeten flink aan de slag om hun cybersecurity volwassen te maken. En ook al moet de Nederlandse overheid nog besluiten aan welke eisen een bedrijf precies moet voldoen, het is verstandig om nu al in kaart te brengen hoe volwassen je cybersecurity is.

  • Heb je een cybersecuritybeleid?
  • Wordt het netwerk gemonitoord op bedreigingen, kwetsbaarheden en aanvallen?
  • Zijn medewerkers zich bewust van beveiligingsrisico’s en herkennen zij bijvoorbeeld phishingmails en andere technieken die cybercriminelen gebruiken?
  • Gebruik je consequent beveiligingsmaatregelen als multifactor-authenticatie?
  • ZIjn er op de werkplek beveiligingsmaatregelen genomen om criminelen buiten de deur te houden?
  • Heb je vergevorderde stappen gezet op het vlak van identity en access management (IAM)?

 

Is het antwoord op één of meerdere vragen ‘nee’ dan is het verstandig nu alvast te gaan nadenken over de invulling van dat punt. Vanaf volgend jaar zul je dan in ieder geval op die vlakken aan de bak moeten.