'Eigenaar Fox-IT wil beveiligingsbedrijf opsplitsen en deel verkopen'

Het Nederlandse cybersecuritybedrijf Fox-IT wordt volgens bronnen van de Volkskrant opgesplitst en een deel wordt verkocht. Dit zou eigenaar NCC Group hebben besloten, vanwege zijn eigen slechte resultaten. 'Waarschijnlijk' verdwijnt de Fox-IT-naam op termijn.

Bij de opsplitsing worden Fox Crypto en DetAct losgetrokken van Fox-IT, zeggen de Volkskrant-bronnen. Fox Crypto verzorgt de beveiliging van staatsgeheimen en DetAct kan banken helpen met het opsporen van financiële fraude. Fox Crypto wordt volgens de bronnen in ieder geval verkocht, DetAct 'waarschijnlijk' ook.

De rest van het bedrijf wordt dan geïntegreerd in de NCC Group, het bedrijf dat Fox-IT in 2015 overnam voor 135 miljoen euro. Het lijkt erop dat daarbij de Nederlandse directie van Fox-IT komt te vervallen en de naam ook. De Britse eigenaar zou deze stappen nemen vanwege de slechte resultaten van NCC zelf. Fox-IT groeide afgelopen jaar harder dan NCC zelf, maar NCC moet bezuinigen en gaf in maart een winstwaarschuwing af.

NCC Group maakte donderdag bekend dat Fox-IT's directeur Inge Bryan per direct stopt. In dat bericht werd geen reden gegeven. De huidige coo, Harmen Dikkers, neemt haar taken tijdelijk over. Bryan vertrekt nog niet bij het bedrijf, maar blijft als adviseur betrokken. Volgens de Volkskrant zal ze tot oktober aanblijven om een koper te vinden voor Fox Crypto. In het persbericht zegt de NCC Group te willen transformeren tot 'één wereldwijd bedrijf'.

Na de overname door NCC Group botste het tussen dat bedrijf en de directie van Fox-IT, die in 2020 een 'couppoging' ondernam om het beveiligingsbedrijf door een Nederlandse investeerder te laten overkopen. NCC Group ontsloeg daarop drie directieleden.

Fox-IT werd eind jaren negentig opgericht door onder meer Ronald Prins en is onder meer bekend van zijn incident response, waarbij het slachtoffers van hackaanvallen ondersteunt. Zo hielp het bedrijf de KNVB bij de Lockbit-aanval, verrichte het bedrijf forensisch onderzoek bij het ministerie van Justitie na een datalek met tienduizenden ambtenaren en ondersteunde het bedrijf de Hogeschool van Arnhem en Nijmegen bij een ransomwareaanval.

Door Hayte Hugo

Redacteur

01-06-2023 • 19:37

34

Lees meer

Reacties (34)

Sorteer op:

Weergave:

Wat een rare gang van zaken. Fox-IT loopt blijkbaar goed, maar omdat NCC er zelf niks van bakt maken ze Fox-IT ook kapot?
Fox-IT is nog steeds een toonaangevende naam in de Security markt, alleen is de markt ook behoorlijk veranderd.

Waarin überhaupt het zit landschap al erg aan het veranderen is, en steeds meer mensen een goede basiskennis hebben.
Je ziet nu ook dat steeds meer mensen ook op security gebied zich aan het specialiseren zijn, en grote bedrijven ook complete afdelingen heeft die zich specifiek hierop richten.
Zo heeft ASML al een team van tientallen IT security specialisten (in diverse vormen en vakgebieden even onder een paraplu geschaard)
Het wordt dus voor bedrijven als FOX-IT steeds moeilijk om zich te onderscheiden en zullen minder snel recurring business in bepaalde gebieden kunnen onderhouden.

Ik zie het in mijn eigen markt ook terug, veel bedrijven die ik ondersteun hebben een eigen IT afdeling, deze mensen zijn prima in staat hun eigen eindgebruikers te ondersteunen en hebben dus geen behoefde aan een support contract voor eindgebruikers.
Maar als de beheerders zelf ergens niet uit komen wordt ik als externe ingeschakeld om voor uurtje factuurtje ondersteuning te bieden.
Deze vorm van werk bied voor mijn werkgever veel minder zekerheid, maar ondertussen moet hij mij als specialist wel gewoon doorbetalen.
Mijn werkgever moet dus continu een afweging maken tussen hoeveel gekwalificeerd personeel hij beschikbaar wilt houden voor deze ad-hoc klusjes en wie hij op andere projecten zet.
Fox-IT is nog steeds een toonaangevende naam in de Security markt.
Mijn eigen ervaring is dat Fox-IT voornamelijk toonaangevend is met bepaalde nieche security diensten, maar als security bedrijf voornamelijk een grote naamsbekenheid heeft. Bekendheid en kwaliteit zijn iets anders.
Mijn werkgever moet dus continu een afweging maken tussen hoeveel gekwalificeerd personeel hij beschikbaar wilt houden voor deze ad-hoc klusjes en wie hij op andere projecten zet.
Ik weet niet of je bij een MSP zit, maar dit is dus een heel gevaarlijk mes dat aan twee kanten kan snijden. Uurtje factuurtje voor dergelijke ad-hoc ongein is over het algemeen vrij hoog en als de onregelmatigheid groter wordt wordt dat uurtarief over het algemeen alleen maar hoger (tenzij je vastzit aan een bestaand contract). Daarnaast kan het gewoon zo zijn dat je veel efficiënter kan worden ingezet en als er dan al geen beschikbaarheidscontract is, dan kan zo een klant gewoon niet (tijdig) worden geholpen wanneer je bij een opdracht zit die beter betaald.

Er zijn verschillende (grote) organisaties die bv. SOC afnemen van een derde partij. Fox-IT bied dergelijke diensten ook gewoon aan. Het issue hoeft namelijk niet specifiek te zijn dat de kennis niet in huis is (of niet ingekocht kan worden), maar dat dergelijke taken 24/7 draaien en dat voor veel organisaties veel meer rompslomp is en veel meer kost dan het (gedeeltelijk) uitbesteden.
Volgens mij begrijp jij het niet helemaal tussen fox-it en security mensen op een IT-afdeling

Fox-it levert expertise op niche, hardware op een veel hoger niveau dan de IT afdeling.

Jouw it afdeling security is leuk voor de toegang geven tot iets als mappen structuur etc, het beveiligen van firewall regeltjes (welke toegepast moeten worden of wat dan ook) dat doet fox-it dus niet als core business
Dat is iets wat ze er extra bij doen. Dat doen meerdere bedrijven.

Wij hebben zelf hardware van Fox-it diodes etc. Dat is top level vergeleken met wat een bedrijf in huis hebt.

Ik vindt het dus jammer dat door NCC fox-it zo wordt kapot gemaakt. Hopelijk komt er een investeringsronde om dit over te nemen. En dan vooral Nederlandse investeerders.

----------
Wij hebben ook een cisp guy. Die is constant met Rapid7(InsightVM)/ managineEngine Patch management bezig. Houdt alle security patches bij wat toegepast moet worden. Daarnaast is hij constant bezig met firewall regeltjes aanpassen. Of toegang geven tot mappen structuur. Omgevingen beveiligen.

Maar als het aankomt op de Fox-IT infra wat we hebben is hij opeens niet daar.

[Reactie gewijzigd door theduke1989 op 22 juli 2024 15:23]

Jullie hebben 1 persoon waar de hele organisatie van afhankelijk is? Moet je die activiteiten niet automatiseren? Niet om kosten te besparen maar voor consistentie en business continuity. Nu lijkt het op een forse SPOF.
Bedrijf is niet zo groot hier in deze branche. Waardoor eentje genoeg is.

Die is de hele dag bezig met zijn security dingen. Bij mijn vorige werkgever was het helemaal een drama.

1 cisp mannetje voor 800 mensen. maar goed dat is niet mijn probleem.
Volgens mij begrijp jij het niet helemaal tussen fox-it en security mensen op een IT-afdeling
Wat zijn punt is (volgens mij) is dat de markt overspoeld wordt met aanbiedingen van deze security diensten. Zelfs verzekerings maatschappijen en banken bieden dit zelfs al aan. Wil je een Cyberrisicoscan, verzekering of kies je liever voor Cyber veilig & Zeker... :/
Ja goed, maar dat heeft niks met fox-it te maken, dat is niet hun core business wat bij andere wel het geval is en kan je dus niet vergelijken. De hardware wat fox-it levert bijvoorbeeld heb je niet bij iedereen zo 1-2-3.
Hardware? Hebben zij ook een webshop of catalogus?
https://www.google.com/se...&biw=393&bih=737&dpr=2.75

Dit is wat we van Fox-IT hebben als hardware 4 stuck

De Data diodes

[Reactie gewijzigd door theduke1989 op 22 juli 2024 15:23]

Fox-IT liep financieel niet goed voor de overname door NCC
Dat wordt vaak vergeten. Je ziet hetzelfde bij KLM. Als het minder gaat bij KLM geven Nederlanders Air France de schuld. Maar zonder Air France was KLM in 2003 al failliet geweest. Mensen hebben in dit soort situaties nogal snel de neiging om buitenlandse bedrijven de boeman te vinden. En tegelijkertijd ontstaat er in Nederland vaak behoorlijk wat afgunst als Nederlandse bedrijven het heel goed doen.
En zonder KLM maakte Air France verlies toch?
Klinkt meer als politiek binnen het bedrijf zelf. Als ze continu door leiderschap gaan is er iets groter verkeerd, zelfs al "verdienen" ze vandaag veel (grotendeels vanwege overheidscontracten), het is mogelijk dat er iets groter (zoals bijvoorbeeld een rechtszaak van de overheid of zelfs de EU vanwege de bekende voorkeursbehandeling of een ander probleem vanwege de Fox-IT zaken binnen Rusland) aan de hand is waarom de huidige directie ontslaan is en ze van die 'last' af willen.

We weten zelf al dat (IT) overheidsprojecten altijd al op niets uitlopen door serieel mishandeling, Fox-IT is daar een groot deel van, want ze zijn in principe de "koninklijke" IT-er, en hebben dichte banden bij nagenoeg alle overheidsinstellingen (de deur draait in beide richtingen) en dus krijgen ze "altijd" de contracten toegesmeten.

Voor een goed overzicht en kritiek zie hier: https://www.burojansen.nl/fox-it/fox-it-en-de-overheid/

[Reactie gewijzigd door Guru Evi op 22 juli 2024 15:23]

Ik lees het eerder als: het gaat algemeen niet goed, maar een deel doet het heel goed. Door dat goeie (aantrekkelijke) deel te verkopen komt er vers geld binnen waardoor er putten gevuld kunnen worden of nieuwe investeringen gedaan worden. mogelijks heeft het ook te maken / in combinatie met het afstoten van niet core activiteiten door de groep...
En zie hier de reden dat het nooit uit Nederlandse handen had moeten gaan.

Het grootse en hoog aangezien bedrijf binnen no-time kapot gemaakt door een eigenaar die z'n eigen kindjes wel met de mantel der liefde bedekt. (en eerder financieel bijna geruïneerd heeft)

Jammer dat de verkoop niet met terugwerkende kracht teruggedraaid kan worden. Maar dit is precies waarom de overheid en/of de ACM dit soort bedrijven gewoon niet moet laten gaan. Zeker gezien de vertrouwelijkheid die ze houden.

Dit bedrijf kan dadelijk overal, alle landen, terecht komen inclusief alle Nederlandse staatsgeheimen die ze nu hebben. Dat was in Engeland al niet goed, maar andere landen net zo min of minder.
En zie hier de reden dat het nooit uit Nederlandse handen had moeten gaan.
In 2015 (het jaar van overname) gingen er nog 5271 Nederlandse ondernemingen per jaar failliet. Het in Nederlandse handen houden heeft helemaal niets met succes of falen te maken. En dat is trouwens een keuze die moet worden gedaan door de eigenaren en die wilde liever €133 miljoen vangen dan zelf verder ploeteren...
Dit bedrijf kan dadelijk overal, alle landen, terecht komen inclusief alle Nederlandse staatsgeheimen die ze nu hebben. Dat was in Engeland al niet goed, maar andere landen net zo min of minder.
In 2015 was Engeland gewoon een goede buur in de EU, waarom zou een bedrijf uit een ander EU land geen bedrijf uit Nederland mogen overnemen? Het staatsgeheimenonderdeel wordt verkocht (Fox Crypto), waar de Nederlandse staat dan eerste keuze op zal hebben, als ze vervolgens het niet kopen is dat aan de Nederlandse staat. Dus de kans is groot dat een belangrijk deel gewoon weer Nederlands wordt.
Op 25 november 2015 werd Fox-IT gekocht door NCC Group uit Manchester voor 133 miljoen euro. Omdat de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) zorgen hadden over de beveiliging van Nederlandse staatsgeheimen, werd het daarvoor verantwoordelijke onderdeel van Fox-IT ondergebracht in een aparte BV onder de naam Fox Crypto. Bij een eventuele volgende verkoop van het bedrijf heeft de Nederlandse overheid een eerste kooprecht op Fox Crypto.
Bron:
https://nl.wikipedia.org/wiki/Fox-IT
https://fd.nl/economie-po...m-ook-voor-fox-it-te-laat
Goede dingen om te weten, die wist ik dus niet.

Maar ook was Engeland een goede buur en EU-lid, dan nog was bekend dat ze hele close vriendjes waren met Amerika en deze op hun beurt nogal vaak hun vriendjes bespieden. Dus ja, dat van die goede buren is niet echt een goede reden wat mij betreft.
dan nog was bekend dat ze hele close vriendjes waren met Amerika
Dat is Nederland ook pas sinds een paar honderd jaar.

En denk je nou echt dat Nederland de UK of de USA niet bespiedt? In politiek probeert iedereen een informatievoordeel te behalen op de ander en dat kun je inderdaad spionage noemen.
In 2015 was Engeland gewoon een goede buur in de EU, waarom zou een bedrijf uit een ander EU land geen bedrijf uit Nederland mogen overnemen?
In 2015 rommelde het hele Brexit gebeuren allang. Dus ja, dat was geen fijne strategische zet. Ook waren de Snowden onthullingen toen net 2 jaar geleden.

En nee, het is geen goed idee om een land met onze staatsgeheimen om te laten gaan, zeker niet alleen omdat het toevallig een EU land is. Zou je dat bijvoorbeeld doen met Hongarije, waarvan we weten dat hun leider naar de pijpen van Putin danst?

Hier had toen al een stokje voor gestoken moeten zijn, net zoals met ASML en hun China handel is gebeurd. Maargoed nu wel een mooie kans het weer terug te nemen.

[Reactie gewijzigd door GekkePrutser op 22 juli 2024 15:23]

Dit lijkt aardig in lijn met de klant ervaringen van dit bedrijf.
Volume business en steeds minder inhoudelijke kennis.
Je hebt een bekende naam en een goed lopend onderdeel van het bedrijf. De oplossing is dan om de naam maar te laten verdwijnen en de activiteiten samen te voegen met een voor mij in ieder geval niks zeggende NCC groep. Jammer dat er weer een bekende naam moet verdwijnen door mismanagement van een conglomeraat.
Als het wordt verkocht is het waarschijnlijk meer waard als het de naam houdt.
Oi. Begin van het einde?
Zo jammer.
Meer het einde van het einde van Fox-IT. Begin van het einde begon in 2015. Wel jammer, Fox-IT was vroeger altijd een heel sterk merk.
Zeker. Met zeer bekwame mensen. Heb ze in lijve meegemaakt tijdens een security survey annex or test op een zeer kritisch proces. Top mensen in 2011/2012.
Begin van het einde begon in 2015.
Het begin van het einde was al in 1999, toen het werd opgericht. Het is een commerciële organisatie, met eigenaren die het niet (alleen) voor de lol doen. Dus als ze in een situatie komen waarbij ze verkopen als voordelig achten, wordt de boel verkocht. Dat zal zo zijn bij elke organisatie. Als iemand van de week 2 biljoen had geboden voor de overname van Nvidia, dan was deze zeer waarschijnlijk ook gewoon verkocht (na berichtgeving dat Nvidia meer dat $1 biljoen waard was). Geld over alles! Er zijn natuurlijk uitzonderingen op, maar die zou je moderne wonderen kunnen noemen, gezien hoe vaak ze voor komen...
Fox-IT was vroeger altijd een heel sterk merk.
Dat is het eigenlijk nog steeds en ik denk dat als de naam Fox-IT verdwijnt, ook een hoop (Nederlandse) klanten zullen verdwijnen.
Dus dan zeggen ze eigenlijk we verkopen de Staatsgeheimen aan buitenlandse partij. Want als je de beveiliging doet moet er ook iets aanwezig zijn om te beveiligen.

[Reactie gewijzigd door vinkjb op 22 juli 2024 15:23]

135 miljoen is een koopje.
Ben niet echt te spreken over de fox service tegenwoordig. Ze zitten gekoppeld aan onze defender producten en sentinel als mssp. Alerting van ze komt vaak pas binnen als wij het incident volledig hebben geanalyseerd en geclassificeerd. Daarnaast mis ik de additionele analyse van het incident welke je toch makkelijk met qeuries in sentinel kan leveren maar het is informatie waar je eerst om moet vragen.
Bedreiging weet ik niet, maar ik denk dat de NSA en GCHQ niet heel blij waren met bepaalde ontdekkingen en uitspraken van Fox-IT. Misschien dan ook niet geheel toevallig dat ze door een Britse bedrijf zijn gekocht en uiteindelijk ontmanteld?

Op dit item kan niet meer gereageerd worden.