CNEws

Nieuws uit de ICT wereld én van CNE

Microsoft verlengt wederom Copilot actie

Ze hebben er zin in bij Microsoft. Al eerder werd de kortingsactie verlengd en nu weer herhaalt Microsoft deze strategische zet.

Goed nieuws natuurlijk voor de Microsoft gebruikers: Copilot integreert volledig in Microsoft 365 en is dus de aangewezen keuze als het gaat om een krachtige AI tool. En we hebben er ook nog een mooie training voor!

Op deze pagina staan de tarieven, nog van de vorige verlenging maar de prijzen zijn (gelukkig) onveranderd.

Nieuw is de maand/maand propositie (maandcontract/maandelijkse facturatie): € 21,48

Er zijn nu ook vaste bundels met Microsoft 365 Business Premium:

Microsoft 365 Business Premium with Copilot M/M   € 33,28
Microsoft 365 Business Premium with Copilot Y/M   € 29,12
Microsoft 365 Business Premium with Copilot Y/Y    € 332,76

Tot 31 december 2026 is er ook een 30-dagen Copilot trial voor maximaal 25 gebruikers.

 

 

 

Haal (veel) meer uit Copilot

Microsoft Copilot is de aangewezen keuze voor een AI product als u werkt met Microsoft 365 omdat het naadloos is geïntegreerd met alle Microsoft producten. 

Maar nu heeft u Copilot aangeschaft..... en dan? Hoe gaat u verder? Hoe gaat u AI effectief inzetten? Daar is nu een mooie, speelse methode voor ontwikkeld: Let's Copilot!

U leest er alles over op deze pagina

 

CNE zet diep in op AI

Geheel in het kader van CNE 2.0 zijn we bezig met de volgende stappen in het verbeterproces van ons mooie bedrijf. We zijn begonnen met de administratie, we hebben de volgende stappen gezet met de introductie van HaloPSA (een verbeteringsslag die nog steeds gaande is) en het is nu tijd om volop in te zetten op AI.

Met de komst van nieuwe engineers kunnen we deze stap nu ook eindelijk realiseren en we zijn al meteen behoorlijk voortvarend aan de slag gegaan.

Koppelen van systemen in 1 dashboard.

Zoals elke MSP werken we met een ticketsysteem, met een CRM, met diverse monitoring tools om alles in de gaten te kunnen houden (en in te grijpen waar dat nodig is), met een telefoonsysteem, Microsoft tools zoals Teams en Outlook, documentatie.... en nog veel meer. Weliswaar praten sommige systemen nu met elkaar, maar lang niet allemaal en zeker niet op de manier waarop en mate waarin we dat zouden willen.

Met behulp van AI (Anthropic Claude) laten we alle systemen samenkomen in één platform (SharePoint) en we laten daar ook de systemen informatie met elkaar uitwisselen en bijwerken zodat onze engineers op één plek alles kunnen vinden wat nodig is om snel en adequaat de klanten van dienst te kunnen zijn. Ook het toevoegen van informatie en documentatie wordt daardoor eenvoudig en vooral eenduidig!
Zodra een klant belt, wordt vanuit het telefoonsysteem (Xelion) een link getriggerd naar de SharePoint pagina van de klant en nog voordat de engineer 'hallo' heeft gezegd, staat alle informatie al op zijn scherm.

Het systeem is nog niet 100% operationeel maar de eerste resultaten zijn al buitengewoon nuttig en zeer veelbelovend!

Dit is niet het enige interne project. Onze engineers zijn ook bezig met de ontwikkeling van trainingen, zowel voor onze eigen mensen als voor klanten.

Security

Uiteraard werken onze AI engineers nauw samen met onze Security Officer (Niels Jansen). Hij bewaakt de veiligheid, integriteit en compliancy van alles data en processen en zorgt ervoor dat er nooit (klant-)data het Grote Boze Internet op gestuurd kan worden. Alle stappen in het AI proces gaan ook langs de directie voor finale goedkeuring voordat ze worden gezet.

Voor klanten

Uiteraard kunnen we AI ook laten werken voor u! We hebben al wat klanten op de rit gezet, maar we kunnen ver gaan als het gaat om de nuttige inzet van AI. Daarbij maakt het niet uit wat u gebruikt of wilt gebruiken: CoPilot, Open AI, Claude... het is ons om het even. 

Neem contact met ons op voor meer informatie.

 

 

 

AI biedt enorme kansen voor cybersecurity, maar vergroot tegelijkertijd ook het dreigingslandschap. De belangrijkste gevaren zijn:

1. Geavanceerdere phishingaanvallen

Cybercriminelen gebruiken AI om zeer overtuigende phishingmails, WhatsApp-berichten en LinkedIn-berichten te genereren.

  • Minder spelfouten en daardoor geloofwaardiger.
  • Gepersonaliseerde berichten op basis van openbare informatie.
  • Geautomatiseerde massale aanvallen.

Een medewerker ontvangt een perfect geschreven e-mail die lijkt te komen van de CEO met een verzoek om een betaling uit te voeren.

 2. Deepfakes en identiteitsfraude

AI kan stemmen, video's en afbeeldingen realistisch nabootsen.

  • CEO-fraude via nagemaakte stem.
  • Nepvideoboodschappen van bestuurders.
  • Omzeilen van verificatieprocessen.

Een financieel directeur wordt telefonisch benaderd door een stem die exact klinkt als die van de algemeen directeur en geeft opdracht een grote betaling te doen.

3. Snellere ontwikkeling van malware

AI helpt aanvallers bij het schrijven, verbeteren en aanpassen van malware.

  • Variaties van malware die detectiesoftware moeilijker herkent.
  • Snellere ontwikkeling van ransomware.
  • Geautomatiseerde kwetsbaarheidsscans.

4. Grootschalige social engineering

AI kan enorme hoeveelheden openbare data analyseren en profielen opbouwen van medewerkers.

  • Gerichte aanvallen op sleutelpersonen.
  • Spear phishing.
  • Fraude gericht op specifieke afdelingen, zoals finance of HR.

5. Dataverlies via generatieve AI

Medewerkers kunnen onbewust vertrouwelijke informatie invoeren in publieke AI-systemen.

  • Klantgegevens lekken.
  • Strategische bedrijfsinformatie delen.
  • Schending van AVG/GDPR-regels.

Een medewerker plakt een vertrouwelijk contract in een AI-chat om een samenvatting te laten maken.

 6. Aanvallen worden goedkoper en schaalbaarder

Waar vroeger gespecialiseerde kennis nodig was, kan AI veel werk automatiseren.

  • Meer aanvallers.
  • Meer aanvallen.
  • Lagere kosten voor cybercriminelen.

7. AI-systemen zelf worden doelwit

Bedrijven die AI inzetten krijgen nieuwe aanvalsvectoren.

  • Prompt injection.
  • Manipulatie van trainingsdata.
  • Diefstal van AI-modellen.
  • Misbruik van AI-agenten met te veel rechten.

8. Moeilijkere detectie van dreigingen

AI maakt aanvallen menselijker en minder voorspelbaar.

  • Traditionele detectiesystemen herkennen aanvallen minder goed.
  • Meer "low and slow" aanvallen die lang onopgemerkt blijven.

 

De tegenkant: AI als verdedigingsmiddel

Gelukkig wordt AI ook ingezet voor:

  • Detectie van afwijkend gedrag.
  • Snellere analyse van logbestanden.
  • Automatische incidentrespons.
  • Detectie van malware en phishing.
  • Real-time dreigingsanalyse.

Wat betekent dit voor directies?

Voor een algemeen directeur en andere einbeslissers zijn de grootste strategische risico's:

  1. CEO-fraude en deepfakes
  2. Datalekken via medewerkers die AI gebruiken
  3. AI-ondersteunde ransomware-aanvallen
  4. Gebrek aan AI-governance en beleid
  5. Compliance-risico's (ISO27001,AVG, NIS2)

De organisaties die het meest kwetsbaar zijn, zijn niet per se degenen met de minste technologie, maar degenen die AI snel introduceren zonder duidelijke governance, beveiligingsrichtlijnen en bewustwording bij medewerkers.

Organisaties kunnen zich beschermen door AI niet alleen als technologisch vraagstuk te zien, maar als een combinatie van mensen, processen en technologie.


Maak medewerkers weerbaar

De mens blijft de belangrijkste verdedigingslinie!

Maatregelen:

  • Training over AI-gestuurde phishing en deepfakes.
  • Oefenen met realistische fraude- en phishing-simulaties.
  • Medewerkers leren hoe ze AI-tools veilig gebruiken.
  • Een cultuur creëren waarin medewerkers verdachte verzoeken durven te controleren.

Bescherm tegen CEO-fraude en deepfakes

Deepfakes worden steeds overtuigender.

  • Vier-ogenprincipe voor financiële transacties.
  • Extra verificatie via een tweede communicatiekanaal.
  • Afgesproken verificatiecodes voor urgente verzoeken.
  • Geen uitzonderingen voor directieleden.

Vertrouw niet uitsluitend op stem of video.

Stel een AI-beleid op

Veel organisaties hebben inmiddels een cybersecuritybeleid, maar nog geen AI-beleid.

Leg vast:

  • Welke AI-tools zijn toegestaan.
  • Welke data nooit ingevoerd mag worden.
  • Wanneer menselijke controle verplicht is.
  • Wie verantwoordelijk is voor AI-gebruik.

Verboden invoer in publieke AI-systemen:

  • Klantgegevens.
  • Persoonsgegevens.
  • Financiële informatie.
  • Contracten.
  • Broncode.

***

Versterk identiteits- en toegangsbeheer

Aanvallers richten zich steeds vaker op accounts en accountgegevens zoals login-namen en wachtwoorden

Belangrijke maatregelen:

  • Multi-factor authenticatie (MFA). Verminderd het risico met meer dan 90%
  • Privileged Access Management.
  • Least Privilege-principe (Zero Trust).
  • Regelmatige toegangsreviews.

Microsoft Business Premium in combinatie met een CNE Service Level Agreement (waarin systemen permanent worden gemonitord) is nodig om bovenstaande te verwezenlijken.