Een bedrijfsnetwerk is de cruciale schakel tussen de medewerkers en de IT-infrastructuur. Logisch dus dat steeds meer bedrijven de zorg voor hun netwerk bij voorkeur volledig uitbesteden, constateert Innovatie Manager Eelco Huurdeman van strategische IT-partner Dustin.

Het belang voor een moderne organisatie om flexibel en ­veilig data te kunnen ontsluiten en delen is evident”, stelt Dustin cloud-expert Eelco Huurdeman. “De meeste organisaties lopen tegenwoordig compleet vast als dat om welke reden dan ook even niet lukt. Door de sterke groei van hybride werken, waarbij medewerkers vanuit een alternatieve locatie inloggen op het netwerk, is de uitdaging om een netwerk veilig en flexibel te houden alleen maar toegenomen. Logisch dus dat steeds meer organisaties ­kiezen voor network as a service.”

Groeiende complexiteit

Veel organisaties werken al met de cloud om hun IT-infrastructuur flexibel en schaalbaar te houden, en om sneller gebruik te kunnen maken van innovatieve technologie. “Opzet en beheer van de netwerkinfrastructuur bleef echter vaak nog een klus voor de eigen IT-afdeling”, weet Huurdeman. “Nu de gemiddelde IT-omgeving  steeds complexer wordt, vereist het opzetten en onderhouden van zo’n netwerk ook steeds meer specialistische kennis en continu aandacht. En merkt men dat er binnen de organisaties steeds meer foutjes insluipen.” Het niet of te laat doorvoeren van updates of security patches bijvoorbeeld, of ontbrekende standaardconfiguraties van componenten.

“Dat ­lijken misschien kleine missers maar de gevolgen kunnen ronduit desastreus uitpakken. Zo kunnen systemen instabiel worden en hackers maken graag gebruik van dit soort kleine gaatjes om binnen te komen. Als je de continuïteit wilt waarborgen en security risico’s wilt minimaliseren, moet je daarom eigenlijk doorlopend bezig zijn je netwerk te monitoren en optimaliseren. Dat is dus echt werk voor gespecialiseerde vakmensen.”

Het onderhouden van een IT-omgeving vereist steeds meer specialistische kennis

Het Zweedse Dustin nam vorig jaar verschillende grote Nederlandse IT-bedrijven over. Daaronder ook Huurdemans eerdere werkgever Centralpoint en managed services provider Vincere. “Deze en andere zusterbedrijven werken al vele jaren met organisaties in alle stadia van hun digitale ontwikkeling. Deze kennis en knowhow bundelen we nu om onze klanten nog beter en strategischer te kunnen adviseren. Vanuit die functie merk ik ook duidelijk dat met name de grotere organisaties de zorg voor hun netwerk­infrastructuur in zijn geheel uit handen willen ­geven.”

Dustin Network as a service (NaaS)

Het afnemen van die netwerkinfrastructuur ‘as a service’ kent volgens Eelco Huurdeman verschillende ­grote voordelen. “Net als elke andere ­cloud-service groeit een network as a service flexibel mee met de ontwikkeling van de organisatie”, vertelt hij. “De provider verzorgt de gehele netwerkinfrastructuur en het beheer ­tegen vaste, schaalbare kosten op basis van gebruik. Daaronder vallen de keuze voor de juiste netwerk- en beveiligingscomponenten. Ook het continu monitoren van het netwerk op bijvoorbeeld ongebruikelijke signalen die op mogelijke storingen of activiteiten van cybercriminelen kunnen wijzen. En natuurlijk ook het doorvoeren van updates en life cycle management.”

Zo garandeert de Dustin NaaS-provider dat een organisatie altijd beschikt over een goed functionerend netwerk dat is voorzien van actuele applicaties, solide hardware en betrouwbare netwerkbeveiliging. Een team van specialisten waarborgt de continuïteit en veiligheid van het netwerk en kan waar nodig – desnoods 24/7 – ondersteunen of ingrijpen. Dat is essentieel aldus Eelco Huurdeman, bijvoorbeeld in geval van een steeds vaker voor­komende ransomware-aanval. Zo kunnen de eigen IT-mensen hun aandacht volledig richten op nieuwe ontwikkelingen waarmee ze voor hun onderneming echt een verschil ­kunnen maken. Bijvoorbeeld de nieuwe implementatiemogelijkheden voor 5G of Wifi 6. En uiteraard staat de NaaS-provider dan ook weer klaar om die in de nieuwe componenten van de infrastructuur te integreren.

Meer dan 1.000 professionals op maandag 20 en dinsdag 21 februari 2023 naar de RAI Amsterdam voor de zesde editie van Kickstart Europe. Hier wordt gesproken en nagedacht over toekomstbestendige oplossingen voor uitdagingen zoals de inflatiecijfers, stijgende energiekosten, het groeiende personeelstekort en de duurzaamheidstransitie.

Op 20 februari (welkomstavond) en 21 februari (conferentie) biedt Kickstart Europe 2023 een programma voor 1000+ professionals uit de datacenter-, fiber- en cloudindustrie. Tijdens dit jaarlijkse strategie- en netwerkevenement in de RAI bespreken experts uit de industrie de laatste ontwikkelingen op het gebied van innovatie, strategie en investeringen in de digitale infrastructuur.

Maak kennis met de eerste sprekers

Op 21 februari begint de conferentie met een ochtendprogramma met daarin discussies en keynotes over de datacentermarkt en investeringen in de digitale infrastructuur. Zo gaan diverse EMEA-vertegenwoordigers van belangrijke partijen, zoals Eric Boonstra (VP & GM, Iron Mountain), Dick Theunissen (Managing Director EMEA, EdgeConneX) en Eugene Bergen Henegouwen (President EMEA, Equinix) met elkaar in gesprek over de kansen en uitdagingen binnen de datacentermarkt, gebaseerd op de groei- en trendanalyse van CBRE Research Director Kevin Restivo.

KickStart 2022

In het ochtendprogramma wordt ook gesproken over de investeringen in digitale infra. In dit panel, onder leiding van de NIBC Bank, zullen C-level sprekers zoals o.a. Alex Goldblum (CEO, Eurofiber) en Anke Schlichting (CTO NIBC Bank) ingaan op de investeringsmogelijkheden binnen deze markt.

Paul Iske, hoogleraar Open Innovatie & Business Venturing aan Universiteit Maastricht en oprichter van het Instituut voor Briljante Mislukkingen, verzorgt als dagvoorzitter het ochtendprogramma.

In de middag zijn er netwerkmogelijkheden (met behulp van een eenvoudige speeddate-tool) en panelsessies over duurzame ontwikkelingen, investeringsstrategieën en inzichten in de Europese markt.

Voor het complete overzicht van alle sprekers, bezoek dan de website: https://www.kickstartconf.eu/speakers.html

Noodzaak innovatieve strategieën 

Stijn Grove, initiatiefnemer van Kickstart Europe, kijkt uit naar de zesde editie van het evenement. “Vorig jaar kreeg onze industrie het zwaar te verduren. Met de stijgende energiekosten en inflatiecijfers in het achterhoofd is de drang naar duurzame en innovatieve oplossingen om deze kosten te verlagen, torenhoog. Daarom rijst de vraag welke strategieën en bijbehorende oplossingen geschikt zijn voor de groei van onze industrie. We kijken ernaar uit om beide tijdens Kickstart Europe te bespreken.”

ChannelConnect was bij KickStart 2022, lees de impressie van het evenement hier terug.

Video is een bedrijfskritische tool geworden voor samenwerking binnen en tussen organisaties. Een videoconferencing systeem stelt bijzondere eisen aan de beveiliging. Als pure videospecialist biedt Pexip innovatieve oplossingen die organisaties kunnen integreren met hun bestaande applicaties. Daarbij biedt Pexip security-opties die generieke videotools niet hebben.

Vóór de coronapandemie moesten we iedereen vertellen wat video voor een organisatie kan betekenen. Het werd voornamelijk gebruikt voor interne meetings,” vertelt Gustaaf Jansen, Regional Sales Director Public bij Pexip. “Gedurende covid is video geaccepteerd en nu zie je dat video echt een kritische tool gaat worden om samen te werken tussen bedrijven, binnen een bedrijf, maar ook voor dienstverlening aan patiënten, burgers of klanten. Het draagt voor veel organisaties echt bij aan de verbetering en optimalisatie van hun werkprocessen.” Volgens Jansen hebben verschillende trends daaraan bijgedragen. Naast covid zijn dat de bewustwording van de klimaatverandering, de energiecrisis, krapte op de arbeidsmarkt, geopolitieke ontwikkelingen zoals de oorlog in Oekraïne en de toenemende cyberkwetsbaarheid.

Video binnen de eigen applicaties

Pexip is actief in 75 landen en verkoopt uitsluitend via het partnerkanaal. Dat kanaal omvat onder meer integrators, videospecialisten en audiovisuele bedrijven. “We focussen niet op generieke diensten waar meer grote spelers actief zijn zoals Microsoft en Cisco, maar we werken wel met ze samen. Zo kunnen we een traditioneel videoconferencing systeem integreren met Teams en de Google-omgeving met behulp van Enterprise Room Connector. Daarbij maken we het mogelijk om vanuit de vergaderruimte onafhankelijk van de hardware heel eenvoudig deel te nemen aan bijvoorbeeld een Microsoft Teams-meeting.” Naast deze Connected Spaces-pijler zet Pexip sterk in op de innovatie-tak.

Door video in te zetten, is het mogelijk tijdens een operatie specialisten bij te schakelen en hen letterlijk mee laten kijken

“We leveren ons videocommunicatieplatform ook self-hosted, waarbij organisaties onze engine kunnen integreren in hun applicaties. Daarbij kunnen partners hun eigen softwareoplossingen om in contact te komen met klanten, verrijken met video. Er zijn tal van mogelijkheden, bijvoorbeeld integratie met hypotheekapplicaties, crm-pakketten, contactcenter-applicaties (zoals Genesys) enzovoort.” Een voorbeeld is een recente samenwerking met telezorgprovider Hippo. “Hun virtual care-oplossing gaat verder dan standaard telezorg. Door ­video in te zetten, is het mogelijk tijdens een operatie specialisten bij te schakelen en hen letterlijk mee laten kijken. Zo’n oplossing voor gespecialiseerde videozorg kan de totale zorgkosten flink verlagen.”

Gustaaf Jansen

Videoconferencing systeem in eigen beheer

Een ander voorbeeld van een innovatie is de samenwerking met Rocket Chat. “Veel organisaties migreren volledig naar de cloud. Ondanks die trend zijn voor veel organisaties cloud­oplossingen geen optie, bijvoorbeeld omdat ze gevoelige bedrijfsgegevens bewaren en zich geen veiligheidsrisico’s kunnen veroorloven. Rocket Chat is een self hosted chatapplicatie: de klant bepaalt waar hij het laat draaien en wij integreren video in de applicatie. De klant kan de data en de omgeving volledig beheren en laten draaien binnen de eigen omgeving. Zo kunnen we zorgen dat het hoogste securityniveau kan worden bereikt met een oplossing voor zowel video als chat. Dat is echt uniek, want andere self hosted-chatoplossingen worden niet meer verkocht. Bij andere apps is het de vraag wie de data beheert, wie er toegang toe heeft en waar het platform draait.”

Van wie zijn de data?

Dat brengt ons bij de derde pijler van Pexip, Secure Spaces. “Organisaties beginnen steeds meer te beseffen dat het belangrijk is om controle te hebben over de inhoud van de videomeetings, de deelnemers, de workflow en de locatie. Organisaties gaan serieus nadenken over verschillende vragen: wie is de eigenaar, wie controleert de technologie? Met wie willen we onze data delen en met wie absoluut niet? Bij vergaderingen waarin gevoelige zaken worden besproken – bijvoorbeeld directiemeetings, vergaderingen over gepatenteerde producten, besprekingen over medische of financiële gegevens – wil je niet dat er informatie op straat belandt. Bovendien wil je zorgen dat de gebruikers de communicatietools vertrouwen zodat ze vrijuit kunnen spreken. Steeds meer bedrijven ­vragen zich af wat er gebeurt als een datalek optreedt. Daarnaast willen bedrijven bijna 100 procent uptime voor hun videoconferencing systeem om de continuïteit te waarborgen.”

Grote organisaties

Pexip richt zich vooral op grote organisaties, variërend van bedrijven tot overheid en de medische sector. Klanten zijn verzekerd van een videoconferencing systeem dat organisaties in een (private) cloudomgeving of binnen hun eigen infrastructuur kunnen draaien. “Daarnaast bieden we opties als een screening room waarbij mensen die zich voor de meeting aanmelden moeten bewijzen dat zij het zijn. Dat kan bijvoorbeeld met tweefactor-authenticatie of een persoonlijke screening. Organisatoren kunnen de meeting op slot zetten zodat er niemand zomaar binnen kan ­komen en een rapportage maken wie hebben deelgenomen als bewijs. Daarbij blijf je eigenaar van je eigen data. Zo kunnen we invulling geven en maatwerk leveren naar gelang de veiligheidsstandaarden van die meeting. Ook belangrijk: als ­Europees bedrijf zijn we compliant met de AVG. Ook organisaties die onze oplossing in de public cloud draaien kunnen er zeker van zijn dat hun data veilig blijven.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

 

Te veel organisaties denken nog altijd dat een hack hooguit bij de buren plaats zal vinden en niet bij henzelf. Als je dan toch wordt aangevallen, moet je weten wat je te doen staat. Hierbij komt de Incident Response-service van NetWitness van pas. “Direct alle stekkers uit de netwerkapparatuur trekken, is het onverstandigste wat je kunt doen.”

Tijdens de pandemie is, met de versnelde digitalisering, het aantal cyberdreigingen flink toegenomen. Daar komt bij dat ­hackers steeds betere tools hebben en steeds strategischer te werk gaan. “Een hacker zet meestal niet direct de aanval in, maar gaat eerst eens rustig bekijken waar de kroonjuwelen zich bevinden,” vertelt Hielke Veltman, Channel Alliance Manager bij NetWitness.

Paniekreactie

Wanneer een organisatie een ongenode gast opmerkt, is vaak de eerste reflex alle kabels uit de netwerk­apparatuur te trekken en de oude back-up herstellen. “Dat is een ­paniekreactie voor de korte termijn. Een hacker heeft dan juist in de ­gaten dat hij is ontdekt. Wij zeggen altijd: the postman always rings ­twice. Een hacker komt vaak terug om alsnog toe te slaan als de dijk­bewaking niet is versterkt.”

Waar te beginnen?

Naast diensten voor Network Detection and Response en Endpoint ­Detection and Response (gezamenlijk aangeduid als XDR (eXtended Detection and Response) biedt NetWitness ook Incident Response als service aan. Daarbij stelt de specialist zich op als agnostic vendor: het is niet nodig om SIEM- of XDR-diensten van NetWitness af te nemen.

Organisaties hebben vaak geen idee van de collateral damage

“Veel organisaties willen meer dan de firewalls en andere securitymaatregelen die ze al hebben getroffen maar weten niet waar ze moeten beginnen. Hen raad ik aan op z’n minst een Incident Response-dienst te ­nemen. Zie het als een verzekering, maar dan een die niet uitkeert, maar met jou op zoek gaat naar de hacker en naar een oplossing om nu en in de toekomst erger te voorkomen. Dat kan ertoe leiden dat we gaan onderzoeken waarom de hack heeft plaatsgevonden. Was het een doelgerichte aanval of heeft iemand op een phishing-link geklikt? Moet ik wat doen aan bewustwording? Dat is iets waar onze partners dan weer sterk in zijn: vooraf onderzoeken of je up-to-date bent en via pentesting het hele netwerk scannen. Ook kunnen zij je medewerkers trainen met een bewustwordingscampagne.”

Hielke Veltman

Flexibele schil

Wordt een organisatie gehackt, dan is meestal niet de menskracht aan­wezig om het te onderzoeken. Daarmee biedt de Incident Response-service een flexibele schil. “Dat is geen overbodige luxe, zeker niet als je geen zaken meer kunt doen en je niet weet hoe je met de pers moet omgaan. Vaak hebben organisaties wel een globaal idee van de schade, maar niet van de collateral damage.” Als het eenmaal nodig is om op incidenten te reageren, kan dat fysiek of op afstand. “We doen dit altijd binnen Europa en houden daarbij vanzelfsprekend rekening met de AVG.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

NETGEAR is geen onbekende in de IT-wereld. Nu WiFI 6E snel terrein aan het winnen is, heeft NETGEAR met zijn porfolio de oplossingen in huis om zijn partners te helpen mooie resultaten te behalen. Een gesprek met Gillian Roseval, een NETGEAR pre-sales engineer die partners helpt bij maatwerk bij hun klanten.

Gillian Roseval: “Ik ben recent bij NET­GEAR in dienst getreden en sta geheel in dienst van onze partners. ­NETGEAR  heeft een breed portfolio IT-oplossingen, maar om die succesvol in te zetten is een weloverwogen design nodig. Dat is precies waar ik een rol kan spelen.” Dat de vraag naar WiFi 6E-­implementaties in een stroomversnelling gekomen is, is evident.

Ook nu weer heeft corona het IT-landschap flink veranderd. Aan het begin van de pandemie werden mensen met hun laptop, tablet en smartphone naar huis gestuurd. Dat was niet eenvoudig, want op dat moment werden ineens veel zwaardere eisen aan het thuisnetwerk gesteld. De bandbreedte moest hoger en de dekking moest er in alle hoeken zijn. Consumenten begonnen in rap tempo te inventariseren en hebben thuis WiFi ­versie 6 uitgerold.

Dat de vraag naar WiFi 6E-implementaties in een stroomversnelling gekomen is, is evident

Op dit moment is iedereen terug naar kantoor en dan duiken er problemen op want de manier van werken is in de ­hybride omgeving anders. Medewerkers gebruiken draadloze systemen en bewegen zich vaker door het pand, ook omdat er geen vaste werkplekken meer zijn. ­Bovendien zijn vaste netwerkaansluitingen soms verdwenen of sterk verminderd. Het kantoor is niet ingesteld op de ­nieuwe eisen van de gebruikers.

Risico’s door shadow IT

Roseval: “Nu kantoren ontdekken dat hun WiFi niet voldoet, zie je ineens ­ongewenste initiatieven. Shadow IT, waarbij medewerkers buiten alles om zelf een oplossing bouwen, duikt weer op. Die shadow IT is gevaarlijk en lost het kernprobleem niet op.” ­Bedrijven ­kloppen dus bij de partners van ­NETGEAR aan om hulp.

Roseval: “Wij hebben veel componenten voldoende op voorraad, we kunnen dus snel leveren. Voor een succesvolle implementatie moeten we leveren wat ­nodig is. Samen met de betrokken ­partner ga ik aan de slag om op basis van de ­plattegronden van kantoren een optimaal ­WiFi-design te maken. De partner kan deze service gratis ­gebruiken en daarna zelf aan de slag om succesvol te zijn. Zij rollen dan WiFi 6E uit, een versie met een snelle extra backbone op 6 GHz en nog meer ­capaciteit. Daarmee zijn alle applicaties en de draadl­oze ­systemen van de ­moderne kantoor­werker ­probleemloos te gebruiken.

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

Een flink deel van de Nederlandse bedrijven binnen het mkb heeft geen moeite met het overwegen van illegale alternatieven van bedrijfssoftware. Dat blijkt uit onderzoek van beveiligingsbedrijf Kaspersky. 

Volgens het onderzoek gaf maar liefst 18 procent van de Nederlandse besluitvormers toe bereid te zijn illegale alternatieven van bedrijfssoftware te gebruiken om de IT-uitgaven te beperken, nu de kosten van levensonderhoud en de stijgende inflatie de economie aantasten. Bij grotere bedrijven (250-999 werknemers) liep dit percentage op tot maar liefst 33 procent. Het onderzoek werd uitgevoerd onder 100 Nederlandse bedrijfseigenaren en besluitvormers binnen het mkb tot 999 werknemers die verantwoordelijk zijn voor bedrijfsontwikkeling en strategie.

Met het einde van het jaar in zicht zijn bedrijven druk bezig de laatste hand te leggen aan hun plannen en budgetten voor het komende jaar, die waarschijnlijk zullen worden beïnvloed door het wereldwijde economische landschap. Hoewel meer mkb’s zeggen dat cybersecurity-incidenten (19 procent) een grotere uitdaging vormen dan een recessie (11 procent), zou 13 procent toch bezuinigen op cybersecurity als ze vanwege een crisis zouden moeten bezuinigen.

Kostenbesparing op cybersecurity

Daarnaast zei 23 procent dat ze werknemers zouden vragen hun persoonlijke apparaten op het werk te gebruiken, wat volgens de onderzoekers ernstige gevolgen heeft voor de cybersecurity van bedrijven. “Dit komt doordat cybercriminelen actief schadelijke bestanden verspreiden via de meest gebruikte software, en persoonlijke apparaten niet altijd zijn uitgerust met de beste en nieuwste beveiligingsoplossingen en -updates, waardoor ze een groter infectierisico lopen.”

Malware die zich voordoet als populaire softwareproducten

Uit cijfers van het Kaspersky Security Network (KSN) blijkt dat in slechts acht maanden tijd in totaal 9.685 gebruikers te maken kregen met malware en ongewenste software die zich voordeed als de populairste softwareproducten voor het mkb. In totaal werden 4.525 unieke schadelijke of potentieel ongewenste bestanden verspreid via onofficieel verspreide (waaronder illegale) mkb-gerelateerde software.

Wat betreft de soorten programma’s die de respondenten denken te kunnen vervangen door gehackte kopieën, kiest de meerderheid voor communicatie-, verkoop- of zelfs cybersecuritysoftware. Maar liefst 28 procent stemt in met het gebruik van illegale cybersecuritysoftware.

Welke soorten software zou je vervangen door een illegaal alternatief?

“Een gebrek aan middelen is een gebruikelijke situatie voor kleine en middelgrote bedrijven, maar het gebruik van illegale of gehackte software moet volledig worden uitgesloten als een organisatie waarde hecht aan haar veiligheid, reputatie en inkomsten. Illegale softwarekopieën bevatten meestal Trojaanse paarden en miners, en bevatten niet de fixes of patches die door ontwikkelaars zijn uitgebracht om kwetsbaarheden te dichten die door cybercriminelen kunnen worden uitgebuit. Officiële gratis alternatieven zijn veel betere opties voor wie geld moet besparen op IT”, aldus Jornt van der Wiel, Senior security researcher, Global Research & Analysis team, Kaspersky.

Met ruim 1.200 channelpartners wereldwijd, wil Okta het partnerprogramma naar een hoger niveau tillen. Om dat te bereiken stelde de identity management specialist eerder dit jaar Bill Hustad aan als Senior Vice President Partners en Allianties. Tijdens zijn tour door Europa afgelopen week sprak hij ChannelConnect over de lancering van het nieuwe partnerprogramma, gepland voor begin 2023.

Hustad onderzoekt momenteel of een badging- of puntensysteem voor oplopende niveaus een zinvolle toevoeging is voor het nieuwe partnerprogramma. Andere opties zijn kortingen voor partners om te investeren in hun bedrijfs- en markt ontwikkelingsfondsen, en adviesgroepen om feedback van partners te krijgen.

“Ik zie het nieuwe partnerprogramma als mijn product voor Okta én voor onze partners. We hebben een stappenplan uitgewerkt voor een succesvolle uitrol”, licht Hustad toe. “Omdat we blijven groeien en we onze partners méér willen laten profiteren van de samenwerking, investeren we in betere partnerbegeleiding op het gebied van productaanbod, integratie, en sales. Zo kunnen onze partners sneller up-selling en cross-selling kansen herkennen, betere relaties opbouwen met hun klanten en meer voorspelbaarheid in hun omzet creëren, om maar een aantal voordelen te noemen.”

Okta wil nauwer optrekken met zijn partners en leren van hun ervaringen, zegt Hustad. “Het is belangrijk voor onze partners om te kunnen monitoren zien hoe succesvol ze zijn, of ze nu alleen gericht zijn op levering van Okta producten, of op het aantrekken van nieuwe business of transacties. Daarom streven we ernaar om vanuit één stem te communiceren met onze partners. Dat geeft zekerheid en transparantie.”

Bill Hustad

Zes ‘motions that matter’

Wat zijn de belangrijkste manieren waarop Okta, zijn partners en klanten profiteren van de samenwerking? Deze vraag widel Hustad sinds zijn aantreden als SVP Partners en Allianties beantwoorden. “Wat moeten onze partners doen om sterke relaties met klanten te creëren en hoe draagt dit bij aan een triple-win situatie? Wij hebben die vraag beantwoord met wat ik de six motions that matter noem: Vinden, Ontwikkelen, Beïnvloeden, Leveren, Beheren en Overeenkomen.”

Okta wil dat partners kansen vinden en creëren, en blijven doorontwikkelen, specifiek rond diens nieuwe customer identity cloud-oplossing. Omdat partners diepe relaties hebben en als eerste de pijnpunten en behoeften van de gebruikers kunnen identificeren, wil Okta dat zij proactief invloed uitoefenen. Met leveren bedoelt Hustad dat hij partners wil uitnodigen om te helpen bij de ontwikkeling van oplossingen die klantwaarde en succes stimuleren.

“En we willen dat partners beheren. Klanten “outsourcen” kritische situaties aan partners – waarvan vele identity in de kern hebben. Dat partners deze situaties beheren is voordelig voor Okta’s positie in de markt en het aanpakken van complexe oplossingen, maar ook voor adoptie, uitbreiding, cross-sell en toekomstige upgrades”, aldus Hustad.

De laatste motion, Overeenkomen, komt neer op klantkeuze. Partners kunnen namens Okta transacties uitvoeren op verschillende locaties, bedrijfssegmenten en/of modellen die waarde bieden aan Okta en de eindklant.

Alles onder één noemer

Hustad is ervan overtuigd dat, kijkend naar partnerbijdragen als geheel, Okta nog veel meer kan doen. “De omzet die gegenereerd wordt door partners van Okta is in de afgelopen paar jaar met slechts 10 procent gestegen, en dat was met het bestaande, traditionele partnerprogramma. We kunnen dit percentage flink laten stijgen”, vertelt Hustad. Met het traditionele partnerprogramma doelt Hustad op de resellers, distributie, opschaling en een groeiend sales team.

“Onze bestaande initiatieven zitten goed in elkaar. Denk bijvoorbeeld aan ons integratienetwerk, technology partners netwerk, go-to-market netwerk, en natuurlijk ons net gelanceerde (Auth0) customer identity partner netwerk. Het nieuwe programma brengt al deze elementen samen, onder één noemer.” Daar bovenop richt Hustad een partner experience team op dat onder andere verantwoordelijk wordt voor adviesgroepen. Dit om er zeker van te zijn dat alle partners van Okta regelmatig de mogelijkheid hebben om hun ervaringen en inzichten te delen. “De feedback van onze partners is essentieel om wereldwijd een duurzaam, succesvol partnerprogramma op te zetten”, concludeert hij.

Uitrol in fases

“Het programma wordt in fases uitgerold vanaf 2023. Ik voorzie dan ook meerdere lanceringsmomenten,” legt Hustad uit. De reden daarachter is dat we met een gefaseerde uitrol feedback van verschillende partners meteen mee kunnen nemen, en het programma al uitrollend kunnen doorontwikkelen. We hebben een duidelijke roadmap uitgestippeld en communiceren aan de voorkant wat onze partners in de verschillende markten op welke momenten kunnen verwachten.”

Meer dan 30 jaar geleden ontwikkelde G DATA het eerste programma dat de strijd aanbond met computervirussen. Tegenwoordig is het bedrijf een van de grote leveranciers wereldwijd van IT-beveiligingsoplossingen. Channel Connect sprak met Eddy Willems, de security evangelist, en Jihane Abid, de International Sales Manager, over de huidige trends en de recente analyses van de cyberrisico’s in de markt.

Eddy Willems is een graag geziene spreker op congressen en in bedrijven. Hij helpt bij het opbouwen van de awareness rond cybersecurity-risico’s. Willems: “Het recent namens ons uitgevoerde onderzoek laat zien dat mensen goedwillend zijn en denken dat ze weinig menselijke fouten maken bij het omgaan met cybersecurity-aanvallen. Oudere mensen denken zelfs minder vaak menselijke fouten te maken dan jongeren. Cyberaanvallen beginnen echter altijd op dezelfde manier: het aanbieden van links naar kwaadaardige software. Deze doelgerichte aanvallen komen per mail naar pc’s en mobiele telefoons. Mobiele telefoons zijn een groot risico omdat daar vaak privé en zakelijk gebruik samenkomen.”

Eddy Willems en Jihane Abid

Ontwikkelingen gaan hard

Hoewel het uitbreken van de oorlog in Oekraïne het aantal nieuwe kwaadaardige apps gereduceerd heeft, verschijnen er nog steeds minimaal vijf nieuwe apps per minuut. In de hoogtij dagen was dat zelfs 12 per minuut. Vooral Android is een gewilde prooi. Zelfs apps uit de Google Play Store zijn niet gegarandeerd veilig. En hoewel er goede beveiligingssoftware is, gebruiken weinig mensen zo’n oplossing op hun mobiele telefoon. Jihane Abid: “Op bijvoorbeeld Samsungtelefoons zit die software standaard, maar als je hem gaat activeren worden veel extra’s aangeboden waarvoor betaald moet worden. Dan haken gebruikers af. Zelfs als de basisbeveiliging van Android de mensen constant adviseert niet verder te klikken, weten hackers mensen toch te motiveren door te gaan. Omdat de telefoons zowel zakelijk als privé gebruikt worden, opent zo’n cyberaanval de weg naar de bedrijfssystemen.” Teabot en FluBot zijn voorbeelden van zulke aanvallen.

Via Google weten ze alles

Ook een simpele USB-stick die gebruikt wordt om een document tussen het privédomein en de bedrijfsomgeving uit te wisselen is een groot risico. Virussen van een geïnfecteerde privé-computer komen zo in het bedrijfsdomein om het kwade werk te doen.

Omdat de telefoons zowel zakelijk als privé gebruikt worden, opent zo’n cyber-aanval de weg naar de bedrijfssystemen

Willems: “Recent waren er voorbeelden met Uber en Cisco waarbij hackers misbruik konden maken van mensen die hun VPN-wachtwoord bij Google bewaren. Uit buitgemaakte bestanden halen ze een account met wachtwoorden en de naam van een bedrijf waar iemand werkt. Met die combinatie gaat een hacker aan de slag. Hij probeert op de bedrijfs-VPN in te loggen. Als two factor authentication aan staat, krijgt de gebruiker repeterend verzoekjes om te authentiseren dat hij wil inloggen. Een paar keer drukt men het weg, maar na het zoveelste verzoek bezwijken mensen en bevestigen ze het verzoek denkende dat ze zelf dat verzoek geïnitieerd hebben. Daarna staat de deur open.”

Trainen helpt bedrijven

Aangezien de meeste cyberincidenten veroorzaakt worden door menselijk handelen, doen ondernemers er verstandig aan om hun medewerkers te trainen op cyberbewustzijn. G DATA biedt daarom al geruime tijd security awareness trainingen aan.

Cyberaanvallen beginnen altijd op dezelfde manier: het aanbieden van links naar kwaadaardige software

Abid geeft aan dat G DATA met name via partners de eindklant wil bereiken: “Om ervoor te zorgen dat bedrijven hun beveiliging naar een hoger niveau brengen, ondersteunen wij partners met trainingen. Dit doen we natuurlijk door een goede uitleg te geven over onze trainingen, maar ook door het organiseren van bijeenkomsten. Onlangs was er nog onze jaarlijkse Tech Day op het hoofdkantoor in Bochum. Tijdens dergelijke evenementen praten we niet over hoe goed onze oplossingen zijn, maar proberen we écht de discussie aan te gaan over cyber-kwesties. Dit geeft niet alleen ons maar ook onze partners meer inzicht.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

“We zijn een bedrijf dat zijn klanten op IT-gebied op alle mogelijke manieren ontzorgt”, zegt Igor Kloosterhof, eigenaar van Cigma Automatisering. “Dan moet je zoveel mogelijk vanuit één centrale omgeving kunnen configureren en beheren.” WatchGuard Technologies vult die behoefte in met het Unified Security Platform (USP) voor partners.

Cigma Automatisering uit Hengelo is al sinds 2003 actief op het gebied van IT, security en VoIP-telefonie. De klanten zijn vooral kleinere bedrijven tot ongeveer honderd werkplekken. “Voor die klanten doen we eigenlijk alles”, vertelt Kloosterhof. “Ze betalen een vast bedrag per maand per werkplek en daar zit alles in, van de hardware en software tot antivirus, back-ups en remote werkplekbeheer.”

Vliegen van klant naar klant

Voor een kleinere IT-dienstverlener kan die volledige ontzorging een behoorlijke uitdaging zijn. “Cybersecurity is nu eenmaal een markt waarin iedereen handen tekort komt“, aldus Sem van Ouden-hoven, Sales Representative Security bij distributeur Copaco. “Dan is het belangrijk dat al die oplossingen met elkaar kunnen praten en via één platform goed te beheren zijn.”

Op het gebied van security neemt Cigma oplossingen af van WatchGuard Technologies. Die komen samen in het Unified Security Platform en zijn te beheren via één interface: de WatchGuard Cloud. Kloosterhof: “Het werkt prettig om voor het beheer slechts één omgeving te hebben. Je logt in en vervolgens vlieg je van de ene naar de andere klant. Een WatchGuard-firewall draait bijvoorbeeld al binnen een uurtje”, merkt Kloosterhof op. “Het beheer in WatchGuard Cloud kunnen we bovendien op afstand doen zonder dat de klant daar last van heeft.”

Je logt in en vervolgens vlieg je van de ene naar de andere klant

Alles-in-één

Naast de Firebox-appliances zet Cigma WatchGuard AuthPoint in voor het opzetten van SSL VPN-verbindingen en voor multifactorauthenticatie op de werkplek. Ook maakt Cigma gebruik van WatchGuard Endpoint Protection, Detection and Response (EPDR). WatchGuard EPDR vervangt de traditionele antivirusoplossing die Cigma leverde aan zijn klanten. “We hadden al langer het voornemen om richting een Endpoint Detection and Response-oplossing te gaan, want je kunt eigenlijk niet meer zonder. Antivirus is iets van jaren geleden”, vindt Kloosterhof.

Cigma heeft WatchGuard EPDR inmiddels voor enkele klanten uitgerold. “WatchGuard en Copaco boden ons de volledige support bij de aanschaf en hebben uitgelegd wat het product allemaal kan”, blikt Kloosterhof terug. Het verkopen van WatchGuard EPDR en uitrollen bij de eerste klanten heeft Cigma echter zonder verdere ondersteuning gedaan. “EPDR maakt ook weer deel uit van het Unified Security Platform, en is dus vanuit één centrale omgeving te beheren”, besluit Katja Exalto, Productmanager bij Copaco. “WatchGuard vult daarmee een behoefte in die leeft bij veel van onze partners. Het zorgt voor meer zichtbaarheid en betere reporting en voor een stuk efficiëntie.”

 

 

In oktober van dit jaar maakte Fortinet bekend dat de organisatie meer dan een miljoen Network Security Expert (NSE)-certificeringen heeft verstrekt. Het bedrijf wil zich daarmee wereldwijd inzetten om het tekort aan security-professionals op te lossen. Dat het aantal security-professionals groeit is hard nodig, want uit recent onderzoek van Fortinet blijkt dat 80% van alle beveiligingsincidenten te wijten is aan een gebrek aan cybervaardigheden.

Het Network Security Expert (NSE) Certification-programma is ook voor resellers van groot belang. Het programma omvat acht niveaus en heeft als doel om de kennis en vaardigheden van security-professionals door een onafhankelijke partij te laten toetsen. Het vormt de pijler van het certificeringsproces voor deelnemers aan het Fortinet Engage Partner Program. Bas van Hoek, Manager Channel Netherlands bij Fortinet: “Resellers willen graag dat hun security-specialisten goed en op een toegankelijke manier getraind worden. Dat kan bij ons, de NSE-trainingen omvatten zowel fysieke als virtuele klassikale training, en zelfstudiemogelijkheden. Partners die deelnemen aan het NSE Certification-programma bouwen uitgebreide kennis op van onze technologie en van netwerkbeveiliging. Dit sluit perfect aan bij de beveiligingsbehoeften van hun klanten. Het stelt hen daarnaast in staat om sneller Engage Specializations op te doen en te profiteren van de voordelen die daarmee gepaard gaan.”

Experts die meedenken

Met zijn Security Fabric zorgt Fortinet voor uitgebreide, geïntegreerde en geautomatiseerde bescherming van het complete digitale aanvalsoppervlak van organisaties. Dit omvat alle bedrijfskritische apparaten, data en applicaties en verbindingen van het datacenter naar de cloud en thuiswerkomgevingen. Partners die deelnemen aan het NSE Certification-programma laten zien dat ze uitgebreide kennis van de technologie van Fortinet en netwerkbeveiliging in huis hebben. Dat geeft veel vertrouwen bij klanten. 

Bas van Hoek

Van Hoek: “Werknemers met NSE-certificeringen op het hoogste niveau, namelijk 7 en 8, beschikken over de gedegen kennis is die nodig is om deel te nemen aan grotere en uitdagendere beveiligingsprojecten. Dit stelt partners in staat om op te treden als betrouwbare partner van klanten en om langdurige winstgevende relaties met hen op te bouwen. Door hun hoge trainingsniveau en de inzet van Security -Fabric, zijn channelpartners efficiënter in het beheer van de omgevingen van klanten. Dat scheelt tijd, en dus budget. We zien dat bedrijven ook steeds meer en steeds complexere beveiligingsvraagstukken hebben. Resellers die de NSE-niveaus Advanced en Expert hebben gehaald zijn in staat om effectieve oplossingen te ontwikkelen voor deze uitdagende beveiligingsomgevingen.”

Juist in deze tijd is het essentieel personeel nieuwe kansen te bieden

Voordelen voor partners

Naarmate het certificeringsniveau van partners stijgt nemen ook de voordelen van het Engage Partner Program toe. “Natuurlijk begrijpen we dat als een partner zich geweldig inzet om zijn kennis van onze oplossingen op een hoog niveau te houden, we dat moeten erkennen en waarderen”, vertelt Van Hoek. “Deze partners krijgen meer kortingen, een vermelding in de Partner -Locator op de website van Fortinet en toegang tot het Specialization-programma. Hiermee laten we zien dat Fortinet is toegewijd aan deelnemers aan zijn Engage Partner Program. Partners ontvangen daarnaast ook relevante verkoop-, marketing- en managementondersteuning, zodat ze een productieve en winstgevende beveiligingspraktijk kunnen opbouwen.”

Nieuw talent heeft baat bij NSE 

In Nederland is het opleidingsprogramma een groot succes. Ook onderwijsinstellingen maken gebruik van Fortinets Network Security Expert (NSE) Certification-programma. Van Hoek: “Er zijn in Nederland inmiddels negen ROC’s die de inhoud van de NSE trainingen hebben toegevoegd aan hun opleiding. Dit zorgt ervoor dat er jaarlijks steeds meer gecertificeerde schoolverlaters de arbeidsmarkt opkomen.” Vanwege het tekort aan security-professionals maakt ook een flink aantal resellers gebruik van NSE-training om intern talent te ontwikkelen. “Het mooie is dat onze trainingen voor alle kennisniveaus geschikt zijn,” legt Van Hoek uit. “Heeft een partner een gemotiveerde werknemer die bijvoorbeeld op niveau 1 of 2 zit, dan helpt de NSE training die om naar een hoger niveau op te klimmen. Dat kost natuurlijk wel wat tijd, maar het biedt partners een ideale manier om de professionele ontwikkeling van hun medewerkers een impuls te geven. Juist in deze tijd is het essentieel personeel nieuwe kansen te bieden en in de volgende stap van hun loopbaan te investeren. Het zorgt voor personeelsbehoud én nieuwe security-specialisten. Win win!”