<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EU Archives - Perrit</title>
	<atom:link href="https://www.perrit.nl/tag/eu/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.perrit.nl/tag/eu/</link>
	<description>Helping your team to perform at their best</description>
	<lastBuildDate>Thu, 02 Oct 2025 13:51:40 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://i0.wp.com/www.perrit.nl/wp-content/uploads/2021/07/cropped-perrit-logo-goed-e1649253273218.png?fit=32%2C32&#038;ssl=1</url>
	<title>EU Archives - Perrit</title>
	<link>https://www.perrit.nl/tag/eu/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">243337398</site>	<item>
		<title>De SharePoint Zero-Day: het toenemende belang van soevereine cloudoplossingen</title>
		<link>https://www.perrit.nl/2025/08/01/sharepoint-zero-day-datasoevereiniteit/</link>
					<comments>https://www.perrit.nl/2025/08/01/sharepoint-zero-day-datasoevereiniteit/#respond</comments>
		
		<dc:creator><![CDATA[Thijmen Kok]]></dc:creator>
		<pubDate>Fri, 01 Aug 2025 12:32:57 +0000</pubDate>
				<category><![CDATA[Artikelen]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://perrit.nl/?p=26017</guid>

					<description><![CDATA[<p>De SharePoint-zero-day als wake-up-call In juli 2025 werden twee kritieke zero-day lekken in Microsoft SharePoint on-premise ontdekt(CVE-2025-53770/53771). Een dreun voor organisaties die hun data op lokale SharePoint-serversvertrouwen. Hackers konden deze kwetsbaarheden zonder enige authenticatie misbruiken om opafstand kwaadaardige code uit te voeren, met toegang tot vertrouwelijke informatie in geïntegreerdeMicrosoft-omgevingen (van Office en Teams tot Outlook). [&#8230;]</p>
<p>The post <a href="https://www.perrit.nl/2025/08/01/sharepoint-zero-day-datasoevereiniteit/">De SharePoint Zero-Day: het toenemende belang van soevereine cloudoplossingen</a> appeared first on <a href="https://www.perrit.nl">Perrit</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="26017" class="elementor elementor-26017" data-elementor-settings="{&quot;ha_cmc_init_switcher&quot;:&quot;no&quot;}" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-74516d68 e-flex e-con-boxed e-con e-parent" data-id="74516d68" data-element_type="container" data-e-type="container" data-settings="{&quot;_ha_eqh_enable&quot;:false}">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-747a95a7 elementor-widget elementor-widget-text-editor" data-id="747a95a7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									
<h2 class="wp-block-heading">De SharePoint-zero-day als wake-up-call</h2>
<p class="wp-block-heading"><a href="https://www.sans.org/blog/critical-sharepoint-zero-day-exploited-what-you-need-to-know-about-cve-2025-53770"><strong>In juli 2025 werden twee kritieke zero-day lekken in Microsoft SharePoint on-premise ontdekt</strong></a><br /><strong>(CVE-2025-53770/53771).</strong> Een dreun voor organisaties die hun data op lokale SharePoint-servers<br />vertrouwen. Hackers konden deze kwetsbaarheden zonder enige authenticatie misbruiken om op<br />afstand kwaadaardige code uit te voeren, met toegang tot vertrouwelijke informatie in geïntegreerde<br />Microsoft-omgevingen (van Office en Teams tot Outlook). Alarmerend genoeg bleek enkel patchen<br />onvoldoende: de aanval (bijgenaamd “ToolShell”) maakte gebruik van gestolen ASP.NET authenticatiesleutels,<br />waardoor aanvallers zelfs ná het installeren van de beveiligingsupdate toegang<br />konden behouden. Organisaties moesten noodmaatregelen nemen: van het vervangen van alle<br />machine keys tot het inschakelen van incident response-teams.</p>
<p class="wp-block-heading">Deze gebeurtenis was een wake-up-call: het illustreert de risico’s van blind vertrouwen op één vendor en diens proprietary platform. Vendor lock-in kan betekenen dat je bij een zero-day overgeleverd bent aan de risico&#8217;s van die ene leverancier, met potentieel ontwrichtende gevolgen. Het nieuwe dreigingslandschap voor bedrijven die hybride werken, ransomware en strengere privacyregels hebben het strategische risicoprofiel van MKB&#8217;ers ingrijpend veranderd. Werknemers werken deels remote, waardoor traditionele perimeterbeveiliging niet langer volstaat en interne bestanden (op kantoorservers of NAS) van overal toegankelijk moeten zijn. Tegelijk voeren cybercriminelen hun aanvallen op: uit onderzoek van ABN AMRO blijkt dat in 2024 één op de vijf Nederlandse bedrijven directe schade ondervond door cybercriminaliteit. Slechts 8% kampte met louter financiële verliezen; veel vaker waren het gestolen klantgegevens, operationele stilstand of reputatieschade die de meeste impact hadden. Vooral ransomware is een groeiende dreiging: de politie waarschuwde begin dit jaar dat dergelijke aanvallen in aantal én ernst toenemen. We hebben allemaal de nieuwsberichten gezien van gegijzelde<br />servers en losgeldclaims met dagenlange downtime als gevolg.</p>
<p class="wp-block-heading">Naast de directe operationele schade zijn er ook juridische en financiële risico’s. De GDPR (AVG) verplicht<br />organisaties om persoonsgegevens adequaat te beschermen, op straffe van fikse boetes. Deze kunnen<br />oplopen tot 20 miljoen euro of 4% van de wereldwijde jaaromzet – voor een middelgrote onderneming<br />potentieel levensbedreigend. Sinds het Schrems II-arrest is bovendien duidelijk dat EU-toezichthouders<br />streng kijken naar data-uitwisseling buiten Europa; in 2022 deelden Europese autoriteiten gezamenlijk voor<br />€1,1 miljard aan GDPR-boetes uit. Los van boetes riskeren bedrijven ook aansprakelijkheidsclaims van<br />klanten of partners bij datalekken. Kortom, het digitale dreigingslandschap brengt risico’s mee die de<br />operationele continuïteit, reputatie én wettelijke compliance van MKB-bedrijven direct raken. Dit besef dringt nu door tot de directiekamers: cybersecurity is niet langer louter een IT-zorg, maar een strategische prioriteit.</p>
<h2 class="wp-block-heading"><br />Waarom een Europese soevereine cloud cruciaal is</h2>
<p class="wp-block-heading">In deze context groeit het belang van datasoevereiniteit, zelf bepalen waar je data staat en wie erbij kan,<br /><strong><a href="https://www.enisa.europa.eu/news/joint-statement-on-sharepoint-vulnerabilities-assessment-and-advice-on-recovery-and-mitigating-actions">onder bescherming van Europese wetgeving.</a></strong> Veel bedrijven gebruiken weliswaar Microsoft 365 in<br />de cloud voor e-mail en samenwerking, maar houden hun kroonjuwelen (bedrijfsbestanden) bewust op<br />eigen servers. Vaak is dat ingegeven door vertrouwenskwesties: men wil controle houden en niet alles in de<br />handen van Big Tech leggen. Toch brengt ook die aanpak risico’s met zich mee, zoals we zagen bij de<br />SharePoint-exploit. De oplossing ligt in een soevereine cloud: een cloudomgeving die volledig in lijn is met<br />Europese regelgeving en niet onderhevig aan buitenlandse jurisdictie.</p>
<p class="wp-block-heading">Waarom is dit zo belangrijk? Ten eerste speelt de Amerikaanse CLOUD Act een rol. Deze wet verplicht<br />Amerikaanse cloudproviders (zoals Microsoft, Google, Amazon) om op bevel van de VS autoriteiten data te<br />verstrekken, óók als die data op Europese bodem staat. Met andere woorden: zelfs als uw<br />bedrijfsinformatie in een datacenter in de EU staat, kan een Amerikaans moederbedrijf door Uncle Sam<br />gedwongen worden die informatie te overhandigen; zonder dat u of Europese toezichthouders hiervan op<br />de hoogte zijn. Dit staat haaks op de Europese privacyprincipes (GDPR) en plaatst bedrijven in een juridisch<br />spanningsveld. Schrems II (het beroemde EU-Hof arrest van 2020) onderstreepte dit conflict: het EU-VS<br />Privacy Shield werd ongeldig verklaard wegens zorgen over Amerikaanse surveillance. Sindsdien zijn<br />organisaties zélf verantwoordelijk om ervoor te zorgen dat data die ze in de VS (of bij Amerikaanse<br />providers) opslaan voldoende beschermd is. Zonder adequate maatregelen kunnen toezichthouders<br />zulke data-overdrachten verbieden, met alle operationele gevolgen van dien.</p>
<p class="wp-block-heading">Een Europese soevereine cloud omzeilt deze problemen. Hiermee bedoelen we een cloudplatform dat<br />onder EU-jurisdictie valt, in Europese datacenters draait en voldoet aan EU-wetgeving op het gebied van<br />privacy en beveiliging. Datasoevereiniteit betekent dat jij bepaalt waar je gegevens staan en wie er<br />toegang toe heeft; geen buitenlandse overheid die er stiekem bij kan. Ook betekent het vrijheid van<br />vendor lock-in: jij kunt je infrastructuur inrichten op een manier die past bij jouw strategie, zonder<br />gedwongen te worden tot keuzes door monopolistische leveranciers. Zo blijft jouw organisatie compliant én<br />strategisch autonoom. In het licht van de CLOUD Act en GDPR is dit geen luxe meer, maar een vereiste om<br />risico’s te beheersen.</p>
<h2 class="wp-block-heading"><br />Nextcloud in de spotlight</h2>
<p class="wp-block-heading">Een praktijkvoorbeeld van zo’n soevereine, Europese cloudoplossing is <strong><a href="/oplossingen/nextcloud-open-europese-cloud/">Nextcloud</a>.</strong> Dit platform biedt de<br />functionaliteit van bekende clouddiensten (bestandsopslag, delen, samenwerken), maar dan op jouw<br />voorwaarden. Enkele voordelen van Nextcloud op een rij:</p>
<ul>
<li class="wp-block-heading">Open-source en modulair: Nextcloud is 100% open-source software – de broncode is inzichtelijk en<br />uitbreidbaar, zonder vendor lock-in. Je bent niet gebonden aan licentiebeperkingen en kunt het<br />platform modulair aanvullen met tientallen apps naar behoefte.</li>
<li class="wp-block-heading">Volledig in de EU te hosten of zelf te hosten: je kunt Nextcloud laten draaien in een Europese<br />cloud (of datacenter) naar keuze of zelfs on-premises op jouw eigen servers . Je data blijft<br />daarmee Europees en soeverein onder jouw controle (en valt niet onder de U.S. CLOUD Act).</li>
<li class="wp-block-heading">End-to-end encryptie: Standaard worden verbindingen en opgeslagen bestanden sterk versleuteld<br />(TLS/SSL, AES-256). Optioneel kun je end-to-end-encryptie inschakelen, zodat gegevens van bron tot<br />bestemming onleesbaar zijn voor derden . Zelfs de serverbeheerder kan de inhoud dan niet<br />ontsleutelen (zero-knowledge).</li>
<li>Fijnmazige toegangscontrole: Nextcloud bevat een uitgebreid rechten- en gebruikerssysteem. Je<br />bepaalt per gebruiker, groep of zelfs bestand welke acties zijn toegestaan, geheel afgestemd op jouw<br />governance-beleid . Denk aan share-links met vervaldatum, of restricties op IP-adres of tijdstip<br />indien nodig.</li>
<li>Synchronisatie met desktop en mobiel: Medewerkers kunnen naadloos werken alsof het een<br />traditionele fileshare is – met sync-clients voor Windows, Mac, Linux, plus mobile apps. Bestanden<br />staan up-to-date op alle apparaten, wat de productiviteit ten goede komt, ook bij hybride werken.</li>
</ul>
<p> </p>
<p class="wp-block-heading">Belangrijk in deze context: Nextcloud is een volwassen oplossing, gekozen door tal van organisaties die<br />waarde hechten aan Europese soevereiniteit. Zo heeft de hoogste EU-privacytoezichthouder (EDPS)<br />Nextcloud in gebruik en aanbevolen als alternatief voor U.S. Big Tech . Bovendien bieden wij Nextcloud aan als volledig beheerde cloudservice, gehost in de EU.</p>
<p class="wp-block-heading"><br />Deze dienst draait in ISO 27001-gecertificeerde datacenters en is ingericht op volledige GDPR-compliance,<br />zodat bedrijven zorgeloos van Nextcloud kunnen profiteren zonder zelf de technische<br />beheerlast te dragen. Met Nextcloud, en de ondersteuning van een partij als Perrit, krijg je het beste van twee werelden: de flexibiliteit van de cloud, én de gemoedsrust van een soevereine Europese oplossing.</p>
<p> </p>
								</div>
				<div class="elementor-element elementor-element-b717b1f elementor-widget elementor-widget-text-editor" data-id="b717b1f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<h2 class="wp-block-heading">Hoe Nextcloud incidenten zoals de SharePoint-zero-day voorkomt</h2>
<p class="wp-block-heading">De SharePoint-zero-day uit de opening legt een pijnpunt bloot: proprietary platforms kunnen verborgen<br />zwaktes hebben die lastig snel te dichten zijn. Nextcloud’s architectuur en updatebeleid zijn van meet af aan<br />gericht op veiligheid en controle voor de klant. Enkele redenen waarom Nextcloud zulke exploits helpt<br />voorkomen:<br />Geen propriëtaire authenticatietokens: De SharePoint-aanval wist misbruik te maken van<br />gestolen, statische machine keys in dat platform . Nextcloud daarentegen gebruikt open<br />standaarden en dynamische tokens voor authenticatie, waardoor er geen enkel geheim master key<br />rondzwerft die een aanvaller langdurig toegang verschaft. Dit vermindert de kans dat een<br />compromis in één klap de hele omgeving openzet.<br />Snelle community-patches: Als open-source project heeft Nextcloud een wereldwijd actieve<br />community én enterprise support die continu meekijkt. Beveiligingsproblemen komen sneller aan<br />het licht en patches kunnen vaak binnen uren of dagen beschikbaar zijn – niet weken. Je bent niet<br />afhankelijk van een langzaam release-schema van een leverancier; je kunt updates direct toepassen<br />zodra ze uitkomen.<br />Optionele zero-knowledge-encryptie: Zelfs in het onwaarschijnlijke geval dat een Nextcloud-server<br />wordt binnengedrongen, kunt je ervoor kiezen data end-to-end versleuteld op te slaan. Dankzij deze<br />zero-knowledge-aanpak is de inhoud van bijvoorbeeld een uiterst gevoelige map onleesbaar zonder<br />de client-side encryptiesleutels . Een exploit zoals bij SharePoint – waarbij na binnenkomst vrij<br />rondgesnuffeld kon worden – wordt zo effectief gedempt.<br />Eigen omgeving, kleiner aanvalsoppervlak: Waar Microsoft 365 en SharePoint Online multitenant<br />clouds zijn (veel klanten delen dezelfde infrastructuur), kan Nextcloud per organisatie als<br />single-tenant draaien. Je host het zelf of bij een dedicated provider, volledig afgeschermd.<br />Dit elimineert het risico op zogeheten cross-tenant aanvallen waarbij een lek bij de ene gebruiker ook<br />anderen raakt.</p>
<p class="wp-block-heading">Jouw Nextcloud-instantie is een eiland: je bepaalt het beveiligingsniveau, de<br />configuratie en timing van updates, zonder afhankelijk te zijn van een gedeelde omgeving.<br />Samengevat geeft Nextcloud bedrijven de tools in handen om proactief incidenten te voorkomen in plaats<br />van reactief te moeten blussen. Je hebt de vrijheid om maatregelen door te voeren die passen bij jouw<br />risicoprofiel, iets wat bij gesloten ecosystemen lastiger is.</p>
<h2 class="wp-block-heading"><br />Zakelijke impact en ROI</h2>
<p class="wp-block-heading">Nextcloud biedt niet alleen technische gemoedsrust, maar ook bedrijfskundige voordelen. Enkele<br />concrete positieve impacts:</p>
<ul>
<li class="wp-block-heading">Minder downtime: Door zelf de regie te hebben over updates en beveiliging, kun je onderhoud<br />inplannen op geschikte momenten en voorkom je noodpatches midden in de werkweek. Geen<br />afhankelijkheid van een vendor die onverwacht jouw omgeving moet afsluiten. In de praktijk betekent<br />dit hogere beschikbaarheid van kritieke bestanden en minder verstoring van de bedrijfsvoering.</li>
<li class="wp-block-heading">Transparante, voorspelbare kosten: Nextcloud zelf is licentievrij; u betaalt hooguit voor support of<br />hosting. Geen oplopende abonnementskosten per gebruiker of verrassende prijsstijgingen. Dit<br />maakt budgetteren eenvoudiger. Bovendien kunt u geleidelijk schalen op uw eigen infrastructuur of<br />cloud naar keuze, zonder gedwongen te worden tot duurdere licentieniveaus.</li>
<li class="wp-block-heading">Versterkte compliancepositie: Met Nextcloud kunt u aantonen dát u in control bent. U weet precies<br />waar data staat (bijvoorbeeld exclusief in Nederland of België), kunt dataverzoeken afhandelen en<br />beschikt over uitgebreide audit-logs van alle gebruikersacties . Dit vereenvoudigt GDPRcompliance<br />en interne/externe audits aanzienlijk. Ook kunt u beveiligingspolicies afdwingen (zoals<br />data-retentie of classificatie) die aansluiten op uw sector-eisen.</li>
<li class="wp-block-heading">Lagere TCO: Over de totale levensduur kan Nextcloud aanzienlijk voordeliger uitpakken dan<br />traditionele oplossingen. Door de efficiënte integratie in bestaande infrastructuur en het wegvallen<br />van licentiekosten, zag menig organisatie de Total Cost of Ownership dalen . Zo hoef je geen dure<br />Microsoft-add-ons af te nemen voor functionaliteit die Nextcloud standaard biedt. Ook<br />migratierisico’s en exit-kosten zijn lager, omdat open standaarden lock-in voorkomen.</li>
</ul>
<p> </p>
<p>Met Nextcloud behoud je de volledige controle over je data, zonder dat Amerikaanse<br />wetgeving of vendor lock-in je strategie dwarsboomt. Tot slot, het strategische plaatje: een soevereine Europese cloudoplossing als Nextcloud zorgt ervoor dat IT weer een enabler wordt in plaats van een blok aan het been. In plaats van te moeten kiezen tussen innovatie en veiligheid, krijg je beide. De recente SharePoint-zeroday heeft velen wakker geschud. Voor middelgrote bedrijven is dit hét moment om de stap te zetten naar een moderne, Europese cloud die hun autonomie respecteert. Geen Amerikaanse achterdeurtjes, geen onaangename verrassingen; enkel de zekerheid dat uw bedrijfsgegevens in goede handen zijn: in die van uzelf.</p>								</div>
				<div class="elementor-element elementor-element-b60c46c elementor-widget__width-auto elementor-align-center elementor-widget elementor-widget-button" data-id="b60c46c" data-element_type="widget" data-e-type="widget" data-widget_type="button.default">
										<a class="elementor-button elementor-button-link elementor-size-sm" href="https://calendly.com/henk_xablu/call_perrit">
						<span class="elementor-button-content-wrapper">
									<span class="elementor-button-text">Geïnteresseerd? Plan een call!</span>
					</span>
					</a>
								</div>
					</div>
				</div>
				</div>
		<p>The post <a href="https://www.perrit.nl/2025/08/01/sharepoint-zero-day-datasoevereiniteit/">De SharePoint Zero-Day: het toenemende belang van soevereine cloudoplossingen</a> appeared first on <a href="https://www.perrit.nl">Perrit</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.perrit.nl/2025/08/01/sharepoint-zero-day-datasoevereiniteit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">26017</post-id>	</item>
	</channel>
</rss>
