Tag: onespan

  • Onespan Koopt Build38: Nieuwe Strategische Zet In Mobiele App-beveiliging

    Onespan Koopt Build38: Nieuwe Strategische Zet In Mobiele App-beveiliging

    OneSpan maakt bekend dat het Build38 heeft overgenomen, met als doel zijn positie in de sector van mobiele applicatiebeveiliging te versterken, voornamelijk gericht op banken en andere financiële instellingen. Door deze overname kan OneSpan sneller inspelen op de snelgroeiende bedreigingen die zich richten op mobiele platforms, die voor veel banken het belangrijkste contactpunt met de klant zijn geworden.

    Build38: specialist in geavanceerde mobiele app-beveiliging

    Build38 heeft een reputatie opgebouwd als specialist in geavanceerde mobiele app-beveiliging. Het bedrijf ontwikkelt beveiligingsoplossingen op basis van SDK’s die direct in mobiele apps worden geïntegreerd en gebruikmaken van in-app, cloud- en AI-technologieën.

    Door deze technologie toe te voegen aan zijn bestaande App Shielding-portfolio, wil OneSpan financiële instellingen een uitgebreidere en diepgaandere bescherming bieden tegen aanvallen op mobiele applicaties en apparaten.

    De timing van de overname

    Volgens OneSpan is de timing van de overname geen toeval. Banken ervaren een toenemende druk om hun digitale kanalen veilig te houden, terwijl klanten tegelijkertijd een soepele en gebruiksvriendelijke mobiele ervaring verwachten.

    Deze uitdaging wordt verder vergroot door de opkomst van door AI aangestuurde aanvallen en een sterke toename van mobiele bedreigingen, zoals malware, manipulatie van apps en fraude via mobiele apparaten. Volgens OneSpan is een gelaagde aanpak nodig, waarbij app-, cloud- en AI-beveiliging samenkomen.

    Integratie van Build38’s technologie

    Een belangrijk onderdeel van de overname is de integratie van Build38’s technologie voor Runtime Application Self-Protection (RASP). Hiermee kunnen aanvallen op apps en apparaten in realtime worden gedetecteerd en geblokkeerd, terwijl banken waardevolle telemetrie en inzichten verkrijgen over het gedrag van mobiele apparaten.

    Build38 beschermt inmiddels meer dan 250 miljoen eindpunten en is opgenomen als voorbeeldleverancier in de Gartner Hype Cycle for Application Security 2025. Het bedrijf heeft ook een sterke positie in Europa, met name op het gebied van mobiele identiteiten, EUDI-wallets en toepassingen voor de gezondheidszorg en overheid.

    Dit sluit goed aan bij OneSpan’s ambitie om financiële instellingen end-to-end te ondersteunen, van sterke authenticatie en transactiesigning tot applicatiebeveiliging en fraudepreventie.

    De overname maakt deel uit van OneSpan’s bredere strategie om zijn portfolio uit te breiden. Eerder nam het bedrijf Nok Nok Labs over om wachtwoordloze authenticatie te versterken en investeerde het in ThreatFabric ter ondersteuning van zijn fraudepreventieactiviteiten.

  • Onespan Introduceert Nieuwe Digipass In Reactie Op De Europese Toegankelijkheidswet

    Onespan Introduceert Nieuwe Digipass In Reactie Op De Europese Toegankelijkheidswet

    De Europese Toegankelijkheidswet (EAA), die vanaf 28 juni 2025 volledige naleving eist, stelt dat digitale diensten toegankelijk moeten zijn voor iedereen, onder wie ouderen en mensen met een handicap. Deze verplichting geldt uitdrukkelijk ook voor de identificatie- en beveiligingsmethoden die banken toepassen in hun online diensten.

    In de praktijk betekent dit dat authenticatietechnologie moet voldoen aan de WCAG-normen. Een hardware authenticator moet bijvoorbeeld niet alleen informatie op een scherm kunnen weergeven, maar ook in staat zijn deze informatie voor te lezen en uitgerust zijn met eenvoudig te bedienen knoppen.

    De Digipass 750 Comfort Voice van OneSpan

    Als reactie op deze vereisten heeft OneSpan de Digipass 750 Comfort Voice ontwikkeld. Dit apparaat is specifiek ontworpen om aan de nieuwe eisen te voldoen.

    De Digipass is uitgerust met een groot display met grotere lettertypen en fysiek duidelijk te onderscheiden knoppen. De essentie van de toegankelijkheid zit in de spraakfunctie die transactiegegevens helder voorleest. Gebruikers kunnen het volume en de spreeksnelheid zelf instellen en voor privacy een hoofdtelefoon aansluiten.

    Met deze oplossing kunnen financiële instellingen niet alleen voldoen aan de wetgeving, maar ook een veilige en echt inclusieve digitale ervaring bieden aan al hun klanten.

    Vraag & Antwoord

    Wat is de Europese Toegankelijkheidswet (EAA)?
    De EAA, die volledige naleving vereist vanaf 28 juni 2025, bepaalt dat alle digitale diensten toegankelijk moeten zijn voor iedereen, inclusief ouderen en mensen met een handicap.

    Hoe voldoet de Digipass 750 Comfort Voice van OneSpan aan de eisen van de EAA?
    De Digipass 750 Comfort Voice heeft een groot scherm met grotere lettertypen, duidelijk onderscheidbare knoppen en een spraakfunctie die transactiegegevens duidelijk voorleest. Gebruikers kunnen het volume en de spreeksnelheid zelf aanpassen en ook een hoofdtelefoon aansluiten voor privacy.

    Hoe draagt de Digipass 750 Comfort Voice bij aan het bieden van een inclusieve digitale ervaring?
    Door te voldoen aan de eisen van de EAA, kunnen financiële instellingen met de Digipass 750 Comfort Voice een veilige en echt inclusieve digitale ervaring bieden aan al hun klanten, ongeacht hun leeftijd of fysieke mogelijkheden.

  • Wereldwijde Oproep Aan Bedrijven: Stap Over Op Phishing Resistente Multi-factor Authenticatie

    Wereldwijde Oproep Aan Bedrijven: Stap Over Op Phishing Resistente Multi-factor Authenticatie

    Elf vooraanstaande internationale cybersecurity-autoriteiten, waaronder de MIVD in Nederland, hebben een oproep gedaan aan bedrijven wereldwijd om zo snel mogelijk over te stappen op phishing-resistente multi-factor authenticatie (MFA). De oproep is vooral gericht aan beheerders, IT-personeel, externe partijen, derde partijen en gebruikers met verhoogde toegangsrechten in kritieke sectoren.

    De cybersecurity-autoriteiten uit de Verenigde Staten, het Verenigd Koninkrijk, Duitsland, Tsjechië, Polen, Australië, Canada, Denemarken, Estland en Frankrijk hebben zich naast Nederland aangesloten bij deze oproep.

    De noodzaak van sterke MFA-bescherming

    Volgens fintechbedrijf OneSpan is deze “ongekende gezamenlijke oproep” gericht op de zwakke schakels in de beveiliging van gevoelige systemen door veel bedrijven. Traditionele MFA-methoden, zoals SMS-codes, eenmalige wachtwoorden en pushmeldingen, zijn steeds vatbaarder voor phishing en social engineering aanvallen. Deze methoden worden nu beschouwd als een hoog risico en bieden onvoldoende bescherming tegen steeds geavanceerdere bedreigingen.

    De wereldwijde adviesorganen bevelen expliciet FIDO2-gebaseerde MFA aan, zoals passkeys en hardware authenticators. OneSpan legt uit dat deze technologieën gebruikers verifiëren op basis van sterke eigendomsfactoren en veel minder gevoelig zijn voor phishing.

    De overstap naar moderne, phishing-resistente oplossingen

    Met deze oproep wordt een duidelijke grens getrokken: traditionele MFA-methoden voldoen niet meer, en moderne, phishing-resistente oplossingen zijn voortaan de nieuwe norm. Organisaties worden aangemoedigd hun interne systemen, externe toegang, DevOps-omgevingen en gebruikers met verhoogde rechten te beveiligen met deze moderne authenticatieoplossingen.

    Volgens OneSpan sluit deze wereldwijde oproep aan bij strengere regelgeving, zoals NIS2, DORA en GLBA, die allemaal vragen om sterkere en modernere authenticatiecontroles.

    OneSpan benadrukt de urgentie van de situatie. Cybercriminelen richten zich steeds vaker op IT-dienstverleners, infrastructuurbeheerders en organisaties in kritieke ketens. Organisaties die nog steeds vertrouwen op traditionele wachtwoorden of verouderde MFA-oplossingen lopen aanzienlijk meer risico.

    Vraag & Antwoord

    Waarom is er een wereldwijde oproep gedaan voor verbeterde MFA-beveiliging?
    Cybersecurity-autoriteiten wereldwijd hebben deze oproep gedaan omdat traditionele MFA-methoden niet langer voldoende bescherming bieden tegen geavanceerde bedreigingen zoals phishing en social engineering aanvallen.

    Wat wordt er aanbevolen als alternatief voor traditionele MFA-methoden?
    Er wordt aanbevolen om over te stappen op FIDO2-gebaseerde MFA, zoals passkeys en hardware authenticators. Deze methoden zijn veel minder gevoelig voor phishing en bieden gebruikers een sterke eigendomsfactor voor verificatie.

    Welke organisaties lopen momenteel het grootste risico?
    Organisaties die nog steeds vertrouwen op traditionele wachtwoorden of verouderde MFA-oplossingen, waaronder IT-dienstverleners, infrastructuurbeheerders en organisaties in kritieke ketens, lopen een aanzienlijk hoger risico.