In september deed de Autoriteit Consument en Markt voorstellen om het klanten van cloud-­services eenvoudiger te maken diensten van meerdere platforms te combineren. Ook moeten bedrijven eenvoudiger van cloudleverancier ­kunnen wisselen. Het advies is een nieuw hoofdstuk in een al ­decennialang lopende ergernis: systemen die niet compatibel zijn. Eerst speelde het probleem ­tussen hardware van verschillende fabrikanten; na de brede adoptie van Microsofts producten werd dat lange tijd versmald tot het niet kunnen delen van applicaties tussen Apple devices en pc’s. Ook nu nog staat hardware die iOS ondersteunt tegenover Android.

Device lock-in

Het probleem is echter veel ouder: begin jaren zestig was niet alleen sprake van een vendor lock-in, maar zelfs van een device lock-in. Programma’s konden maar op één apparaat gebruikt worden. Je moest het herschrijven als je van dezelfde ­fabrikant gelijke hardware kocht. Frederick Brooks, die afgelopen maand overleed, bracht daar verandering in. Hij kwam met het baanbrekende idee van uniforme computer­architecturen. De computerwetenschapper speelde begin jaren zestig een sleutelrol in de ontwikkeling van mainframes bij IBM. Daar nam hij de ontwikkeling van de System/360-familie en het bijbehorende besturingssysteem OS/360 over. In 1964 introduceerde IBM, dankzij Brooks, een lijn van zes compatibele machines met Model 360 als besturingssysteem. Software die voor deze ­systemen was geschreven, kon voor het eerst worden gebruikt op alle appraten in deze serie ­computers.

Vertraging softwareproject

Het systeem was bij lancering bepaald niet zonder fouten – ook dat fenomeen heeft een lange historie. De directie van IBM deed een dringend beroep op de programmeur vol te houden en de klus af te maken. Dat was een fors project: tussen 1963 en 1966 investeerde het bedrijf er ongeveer 5.000 mensjaren in. Het leidde vervolgens niet alleen tot decennia­lange dominantie van IBM in de mainframewereld, maar ook tot een ander inzicht van Brooks dat tot op de dag actueel is: als een softwareproject vertraging oploopt, los je dat niet op door meer mensen op het project te zetten. Daarmee wordt de vertraging namelijk alleen maar groter, was de ervaring van de Amerikaan. Hij gaf de voorkeur juist aan ‘kleine chirurgische teams’. Zonder daarmee overigens het werk van een programmeur te willen vergelijken met de soms levensreddende ingrepen van chirurgen, Voor Brooks waren IT’ers de bouwers van het gereedschap dat anderen ­konden gebruiken.

Voor het eerst in jaren bracht HP het wereldwijde partnerecosysteem fysiek bij elkaar tijdens een groot evenement in Chicago. Hybride werken was het centrale thema. “De manier van werken is blijvend veranderd.”

De wereldwijde pandemie veranderde elk aspect van ons leven, zowel persoonlijk als professioneel,” begon de CEO van HP, Enrique Lawrence, in ‘windy city’ zijn keynote tijdens de eerste grote wereldwijde partnerconferentie sinds de pandemie. “De manier waarop we werken en de manier waarop onze klanten en partners werken, is volledig veranderd. En deels zal die verandering blijvend zijn.”

De directe impact van de pandemie was er natuurlijk op persoonlijk en professioneel vlak voor ons allemaal. Maar daarnaast werd de technologiesector ook geraakt door serieuze problemen in en met de supply chain. “Die zijn nu gelukkig voorbij,” gaf de topman aan. Lawrence durfde daarom eigen zeggen met ‘realistisch optimisme’ naar de markt te kijken. “Net als veel andere technologiebedrijven weten we dat we te maken hebben met een moeilijke omgeving,” gaf de CEO aan. “Veel van onze belangrijkste markten groeien op dit moment niet en we verwachten ook niet dat ze in de rest van 2023 sterk zullen groeien.”

De veranderingen als gevolg van de pandemie zijn blijvend

Aan de andere kant, en dat is het optimisme naast het realisme, ziet Lawrence sinds 2017 beslist een groeitraject. “En als we kijken naar de kansen die de markt biedt, de kans voor groei voor deze hele sector, dan hebben we reden erg optimistisch te zijn over de toekomst.”

Opvallende markttrends

In zijn bijdrage besprak Lawrence drie structurele veranderingen die hij in de technologiebranche en de markt ziet. Het zijn observaties die duidelijk een breder beeld geven dan uitsluitend de visie van HP als bedrijf. Lawrence: “Ten eerste betreden bedrijven zoals wij het tijdperk van Artificial Intelligence. We voegen AI-technologieën toe aan onze printers en pc’s om betere ervaringen en een verbeterde productiviteit te bieden aan onze eindklanten”.

Ten tweede is de opkomst van hybride werken een blijvertje, is de overtuiging van de CEO. “Die flexibiliteit willen we natuurlijk bieden,” gaf Lawrence aan. Maar hij voegde eraan toe, en die mening werd op het podium nadrukkelijk gedeeld door onder meer prominenten als de CEO van AMD en een topvrouw van Intel, dat ondernemingen ook werknemers nodig hebben die weer op kantoor zijn. “Dit, om op kansen voor de toekomst te spelen, nieuwe producten te ontwerpen, ontwikkelingen met elkaar te bespreken en samen aan het bedrijf te bouwen.”

Enrique Lawrence

 

Het hybride werk heeft volgens Lawrence ook geleid tot een ander gebruik van apparatuur die in veel markten zichtbaar is. “Zo zijn pc’s communicatiemiddelen geworden. Vier of vijf jaar geleden waren we gewend dat klanten spreadsheets en documenten maakten. Tegenwoordig gebruiken onze klanten ze meestal om te communiceren, om deel te nemen aan vergaderingen; dus steeds vaker vooral om videoconferenties te houden.” Dit stelt andere eisen aan de devices, maar ook aan de ruimtes waarin vergaderd wordt. En waarbij sommige deelnemers fysiek op een andere locatie zijn.”

Veerkracht belangrijker geworden

Een derde markttrend die Lawrence benoemde, is het feit dat veerkracht (‘resilience’) een veel belangrijker aspect is geworden in de bedrijfsvoering van ondernemingen. “De grote technologiepartijen hebben de opdracht zich te richten op het bouwen van veerkrachtige toeleveringsketens.”

Elk bedrijf moet klaar zijn voor mogelijke, en soms ingrijpende, veranderingen. “Dat is niet eenvoudig, want eigenlijk leven we in een tijdperk van diepgevoeld wantrouwen. Burgers bouwden wantrouwen op jegens hun eigen regeringen.” Het is de opdracht van vendoren van technologie en innovatieve oplossingen om “vertrouwen op te bouwen bij de klanten door transparant, eerlijk en authentiek te zijn.”

Hybride werken is complexe uitdaging

Michelle Johnston Holthouse, Executive Vice President and General Manager, Client Computing Group bij Intel, adresseerde vervolgens tijdens het event de impact van hybrid work en de toekomst van computers. “Het hybride werken, betekent verschillende dingen voor verschillende mensen,” stelde Intels topvrouw. “Hierdoor hebben we te maken met een complexe uitdaging, die tevens een kans is, om door technologie het hybride werken tot een succes te maken.”

Tijdens de pandemie realiseerden veel mensen zich dat hun hardware en technologie thuis niet aan hun verwachtingen voldeden. Dit werd door henzelf, door werkgevers en door leveranciers als Intel, HP en collega’s snel opgelost. Holthouse: “De uitdaging is echter nog groter wanneer sommige mensen op kantoor zijn, sommigen onderweg en anderen thuis. Het bieden van een geweldige audiovisuele ervaring, een veilige communicatievorm en een eenduidige performance op kantoor, onderweg, thuis of op andere locatie vereist niet alleen geweldige hardware, maar ook geweldige software, platforms en engineering.”

Hybride werken betekent verschillende dingen voor verschillende mensen

Johnston Holthouse ging, niet onlogisch vanuit haar functie bij Intel, verder in op het belang van een ‘geweldige hardware-ervaring’ voor werknemers. “Die is niet alleen belangrijk voor de productiviteit van de medewerkers, maar zeker ook voor het aantrekken en behouden van talent.”

Gevraagd naar het belang van computers voor bedrijven en hun IT-partners in de toekomst, merkt Johnston Holthouse op dat de pc nog steeds het middelpunt van ieders leven is. “We moeten ons focussen op de ervaringen die mensen willen hebben bij het gebruik van hun pc of notebook of ander device.”

Partners spelen daarbij een essentiële rol, omdat ze de gewenste ervaring kunnen vertalen naar kaders voor de industrie, kon je uit de woorden van Intels VP opmaken.

Omvang cybercrime gigantisch

Tijdens de conferentie was er veel aandacht voor cybersecurity, een thema dat ook bij partnerorganisaties (msp’s en mssp’s) actueler is dan ooit. Cybercriminaliteit is in omvang inmiddels de derde economie van de wereld, bleek tijdens de conferentie. Dat het bij digitale criminelen allang niet meer om puisterige pubers op een zolderkamer gaat is inmiddels wel bekend. Maar dat de waarde van hun strafbare handelingen optelt tot 8 biljoen euro is wel verrassend. Dat betekent dat die criminele-economie groter is dan die van landen als Japan en Duitsland en maar een beetje minder groot dan de VS en China. De omvang van deze cybercrime economie is dus gigantisch en de pandemie én de oorlog in Oekraïne hebben alleen maar gezorgd voor een groeiversnelling van online criminele activiteiten.

Optimaal profiteren van totale stack

Een van de adviezen die partners mee kunnen nemen naar hun klant is de noodzaak voor eindklanten om optimaal te profiteren van de investering op het gebied van security die ze inmiddels al deden. “Dit omvat voor partners onder meer de taak om te identificeren welke al aanwezige beveiligingstools en -services de meeste waarde bieden. En die vervolgens optimaal te benutten.”

Als een bedrijf bijvoorbeeld heeft geïnvesteerd in een SIEM-platform (Security Information and Event Management), dan kan een partner de kracht van dit platform in veel gevallen versterken door het te integreren met andere tools en services, die ervoor zorgen dat de totale effectiviteit van de omgeving verbetert.

Snelle aanpassingen nodig

Daarnaast moeten partners en hun eindklanten zich er bewust van zijn dat nieuwe technologieën en diensten nodig zijn om opkomende bedreigingen in het landschap het hoofd te bieden. Duidelijk werd dat het tempo van veranderingen in het dreigingslandschap de afgelopen jaren enorm toenam. Bedrijven en hun partners moeten zich snel kunnen aanpassen aan deze veranderingen. Dit omvat niet alleen het bijhouden van nieuwe technologieën en services die op de markt verschijnen. Maar zeker ook het evalueren van hun potentiële impact op de beveiligingsstrategie van het specifieke bedrijf of een bepaalde omgeving.

Ook hier kwam het onderwerp hybride werken terug: met de opkomst van moderne werkvormen en de toegenomen afhankelijkheid van de cloud, moeten bedrijven bijvoorbeeld nieuwe security-technologieën gebruiken, zoals Cloud Access Security Brokers (CASB’s) om hen te helpen hun cloud-omgevingen beter te beveiligen.

Nieuwe technologieën en diensten zijn nodig om nieuwe bedreigingen af te wenden

Hybride werk heeft ervoor gezorgd dat de bescherming van endpoints belangrijker is geworden en zeker ook uitdagender. Ze vormen immers voor criminelen mogelijk poorten tot het bedrijfsnetwerk en de data in de IT-omgeving. Een belangrijke tool is het steviger maken van het identiteits- en toegangsbeheer (IAM) bij een eindklant. Zo kunnen deze klanten van resellers, gebruikersidentiteiten en toegang tot bedrijfsmiddelen (door de partner laten) beheren. IAM is vooral heel belangrijk in een hybride werkomgeving, omdat het ervoor zorgt dat gebruikers de juiste toegang krijgen tot bedrijfsmiddelen, ongeacht de plek waar die medewerkers zich bevinden.

Dalende printvolumes

Veel mensen en bedrijven in de markt associëren HP sterk met de printing-industrie, en ook daarvoor was aandacht tijdens de conferentie. ChannelConnect had exclusieve gesprekken met verschillende specialisten op dit gebied die de ontwikkelingen in de printmarkt wisten te duiden. Ook in deze gesprekken kwam de pandemie, en het hybride werken dat vervolgens ontstond uitgebreid aan bod.

Voor de markt voor printers en multifunctionals (MFP’s) had de pandemie, en in het verlengde daarvan het hybride werken, belangrijke consequenties. De laptop gebruik je zowel thuis als op kantoor, maar medewerkers gingen nu opeens nadenken over de printer in de thuisomgeving.

Tijdens de conferentie bleek dat inmiddels duidelijk minder geprint wordt dan voor corona. En specialisten van HP gaven aan dat dit een breed gedragen opinie in de industrie is. Duidelijk is dat op dit moment twee trends zichtbaar zijn. De werkgever richt een werkplek in en sponsort daarbij ook een printer. Het beheer (inclusief de beveiliging) ligt dan bij de werkgever, of meer concreet diens msp. Of men gebruikt de printer die er al stond, en ‘deelt’ die op dagelijkse basis ook met gezinsleden, zoals schoolgaande kinderen.

De devices worden nu dus voor meer verschillende doeleinden gebruikt. Toch zien de marktanalisten die aan het woord kwamen in de home-office omgeving niet direct een verschuiving van inkjet naar laser. Zeker wie de afdrukunit zelf betaalt, kiest omwille van de aanschafkosten toch vaak voor inkjet. Om de printers veilig te beheren, kan de IT-afdeling of de msp via een dashboard de complete stack aan hardware beheren en zorgen voor updates. Daarmee worden afdrukunits buiten het kantoorpand zó in de omgeving geïntegreerd dat ze net zo veilig kunnen functioneren als de ‘interne’ devices. Msp’s hebben daarbij het voordeel dat ze op één platform een groot aantal klanten, met elk de nodige devices, kunnen monitoren.

Unified Communication betekent steeds vaker ‘in de cloud’, UCaaS dus. De kansen voor msp’s binnen het mkb-segment zijn hiervoor groot. 7 vragen en antwoorden over UCaaS.

Wat is UCaaS?

Unified Communication as a Service (UCaaS) is een communicatieservice die (meestal) vanuit de cloud wordt aangeboden. Gartner stelt dat het gaat om een Unified Communication-model dat verschillende communicatiefuncties ondersteunt. Namelijk ten eerste Enterprise-telefonie. Daarnaast ook vergaderingen door het gebruik van (een combinatie van) audio, video en webconferencing.
Ook maakt het een uniforme uitwisseling van berichten mogelijk en kunnen gebruikers profiteren van instant messaging. En het communiceert, tot slot, naadloos met mobiele devices en is ook toe te passen bij moderne hybride werkvormen. UCaaS integreert eenvoudig met andere applicaties – denk daarbij aan software die ingezet wordt door de receptie of klantenservice – en integratie met CRM-omgevingen is mogelijk.

Waarom zou je UCaaS gebruiken?

Steeds meer applicaties zijn inmiddels ook als service vanuit de cloud af te nemen. Dat geldt ook voor Unified Communication (UC). Veel bedrijven, voornamelijk kleine bedrijven, gebruiken UCaaS om de kapitaal- en operationele kosten te vermijden die gepaard gaan met het zelfstandig implementeren van een UC-service. Kleinere bedrijven zijn daarmee in de praktijk de early adopters van UCaaS-technologieën, omdat ze vaak niet over het personeel en de middelen beschikken om on-premise UC te onderhouden en te ondersteunen. Ze kunnen echter bij een cloud-oplossing wel leunen op hun msp die Unified Communication eenvoudig kan aanbieden en managen.

Maar Unified Communication is toch al twintig jaar een niet gerealiseerde belofte?

De wereldwijde coronapandemie heeft de manier waarop veel mensen werken, leren en met elkaar communiceren grondig veranderd. Vóór de pandemie werd thuiswerken door velen gezien als een bijkomstigheid, niet als de norm. Sinds corona werden werken op afstand en hybride werkvormen van de ene op de andere dag de norm. UC kan dat hybride werken en leren succesvol maken.

Dus unified communication breekt nu echt door?

Dat kun je wel zeggen. Volgens onderzoekers van Frost & Sullivan groeit de wereldwijde UCaaS-markt tot 2025 naar verwachting elk jaar met dubbele cijfers. Unified Communication is een strategische investering voor bedrijven die hun communicatie willen verbeteren in een werkomgeving die steeds meer op afstand wordt beleefd. En niet voor niets. Volgens een rapport van Forbes Insight zegt 61% van de leidinggevenden dat hun bedrijf drie of meer videocommunicatieplatforms gebruikt. Dat geldt ook voor kleinere ondernemingen. Ga maar na: Whatsapp, Zoom, Teams worden gebruikt naast wellicht nog een VoIP-service voor verkoopgesprekken en een apart webinar-platform voor trainingen. Dit leidt tot een gefragmenteerde gebruikerservaring. En het beheer is ook lastig bij een zo breed palet aan applicaties.

Wat zijn aandachtspunten voor een msp die UCaaS bij een eindklant wil uitrollen?

Goed ingezet is UCaaS een soort communicatie- en samenwerk-liveline voor ondernemingen. Dat betekent dat je als msp wel een verantwoordelijkheid hebt. Niet alleen bij de implementatie van de oplossing, maar zeker ook bij het beheer. Laten we eens wat aandachtspunten op een rij zetten.

  1. De eerste tip is natuurlijk: analyseer nauwkeurig de huidige communicatiepraktijk bij de klant en inventariseer de wensen. Koppel het resultaat van dat onderzoek aan usecases. Hoe ontwikkelt het communicatiegedrag van een dergelijk bedrijf zich in de praktijk en hoe kun je daar bij het aanbieden van de UCaaS-oplossing op inspelen?
  2. Hoe is het UCaaS-platform beveiligd? Past die beveiliging tegen dreigingen van buiten (cybercrime) maar ook het afweren van interne bedreigingen (datalekken, onzorgvuldig gebruik) echt binnen het vastgestelde security-beleid van de onderneming? Zo niet, dan moeten aanpassingen volgen.
  3. Kijk eerlijk naar de gebruikservaring van het platform en analyseer of die past bij de medewerkers en werkcultuur van de klant.
  4. Integreert het platform naadloos met applicaties die de onderneming al gebruikt? Denk daarbij aan Salesforce en Microsoft Teams.
  5. Kun je als msp ook eindgebruikers­trainingen aanbieden via de aanbieder? Of moet je zelf een compleet programma samenstellen?

Hoe zal UCaaS zich verder ontwikkelen?

UCaaS-leveranciers voegen steeds vaker CPaaS-mogelijkheden (Communication Platform as a Service) en Application Programming Interfaces (API’s) toe aan hun cloudplatforms. Msp’s kunnen CPaaS-mogelijkheden en API’s gebruiken om cloudgebaseerde communicatiefuncties in hun zakelijke applicaties en workflows in te bedden.

Brengt UCaaS de communicatie altijd helemaal naar de cloud?

Nee hoor, bedrijven kunnen een hybride benadering van UCaaS kiezen om bepaalde applicaties om veiligheids- of beheerredenen on-premise te houden. Ondernemingen kunnen ook kiezen voor hybride implementaties om hun PBX of andere lokale systemen het einde van hun levensduur te laten bereiken, voordat ze naar de cloud migreren. Maar een goed advies van de msp is hierbij wel van belang!

Er bestaat een mooie video uit 1998 waarin mensen uitleggen waarom ze nooit een mobiele telefoon zullen gaan gebruiken. De telecommarkt is sindsdien enorm veranderd en innoveert nog steeds en is hard op weg Unified Communication tot een standaard te maken. Hoe spelen partners daarop in? De innovaties hebben impact op het kanaal, en zeker op de mkb-eindklant. Om dat te bespreken organiseerde ChannelConnect een Grotetafelgesprek met prominenten uit de sector.

1. Nu IT en telecom door Unified Communication steeds meer naar elkaar groeien moet security veel meer aandacht krijgen.

Kees van der Borst, Director bij MachCloud, wijst op de komende NIS2-richtlijn. “De regelgeving gaat pas in september volgend jaar in, maar er is nog genoeg te doen voor onze markt.” De richtlijn brengt immers een aantal belangrijke wijzigingen op het gebied van cybersecurity met zich mee. Bedrijven moeten adequate maatregelen nemen op gebieden als cyberrisicobeheer, penetratietesten, ‘incident response’ en herstel. Volgens Van der Borst ontstaat met de regelgeving een zorgplicht, die consequenties heeft voor de partijen in het channel.

Remco Tesselaar, Strategic Alliance Manager Benelux & Nordics van EPOS, ziet andere security-risico’s. “Telecomoplossingen worden vaak gebruikt in combinatie met hardware van derde partijen. Denk aan apparatuur voor meeting rooms, zoals speakerphones, maar ook headsets. Het up-to-date houden van de software van die hardware is heel belangrijk voor de security.” Hij constateert dat hier weinig tot geen aandacht voor is. “Wij ontwikkelen daarom als vendor tools om ervoor te zorgen dat de msp de devices van hun klanten op afstand kunnen monitoren en updates uitrollen.” Daar worden de partners in getraind, “en ze hebben via een dashboard inzicht in de stack.”

“Dus de msp kan van elk device op afstand de status monitoren?” wil Ralph Vriens, Partnermanager bij Xelion, weten. “Ja,” luidt het antwoord van Tesselaar. “Niet alleen kan die beheren, maar ook zien of en hoe vaak een device gebruikt wordt.”

Kees van der Borst, Director MachCloud

Remco Tesselaar, Strategic Alliance Manager EPOS

Ralph Vriens, Partnermanager Xelion

Aandacht voor security

Aan de andere kant melden de telecom-aanbieders wel veel aandacht voor security te hebben. Jeroen Mulder, Manager Productmanagement bij Dstny: “Attacks zijn er altijd geweest, net als security. Zelfs in de tijd van de ISDN-centrales. Keerzijde van de technologische vooruitgang is dat de aanvaller eenvoudiger en massaler attacks kan doen. De afgelopen jaren zien we hierin een behoorlijke toename. Actoren op de markt hebben aandacht voor security; als voorbeeld en aansluitend op wat Kees net meldde zijn de recente restricties die de individuele landen binnen de EU nu opleggen om haar inwoners tegen fraude met ‘buitenlandse’ telefoonnummers te beschermen, of leveranciers die verbeterde encryptie toevoegen aan hun oplossingen.”

Dat herkent Wilco van Dijk, Channel Development bij NEC Univerge Blue, maar hij heeft zijn twijfels over de bestaande klantenbase bij veel organisaties. “Wij leveren een UCaaS-dienst, daar is de security standaard ingebouwd. Zowel de klant als de aanbieder moeten immers compliant zijn.” Hij voegt eraan toe dat security helaas geen USP is richting gebruikers, maar desalniettemin wel heel belangrijk.

Rob Roode, Marketing en R&D bij Pegamento, vraagt aandacht voor de gebruiker als zwakkere schakel. “Het gaat niet alleen maar om de security vanuit de techniek, maar ook om gedrag.” In de huidige omnichannelomgeving wordt via heel veel verschillende kanalen gecommuniceerd, stelt hij. “Voor je het weet ligt er persoonlijke informatie op straat en heb je een AVG-conflict. Het thuiswerken heeft een en ander niet eenvoudiger gemaakt.” Zo zien verschillende deelnemers dat bellen over wifi steeds vaker gevraagd wordt in aanbestedingen. Roode wijst op de onveiligheid van wifi in de thuiswerksituatie.

Jeroen Mulder, Manager Productmanagement Dstny

Wilco van Dijk, Channel NEC UNIVERGE BLUE

Rob Roode, Marketing/R&D Pegamento

2. Bij telecom, in welke vorm dan ook, is betrouwbaarheid vanzelfsprekend. Daar kun je je als partner niet mee onderscheiden.

Jeroen Mulder van Dstny reageert als eerste op de tweede stelling. “Het gaat bij partners en msp’s niet alleen om die vorm van continuïteit, maar ook om de relatie die je hebt met eindklanten. De service die je verleent, de extra toegevoegde diensten die je biedt en het maatwerk dat je levert.” Samengevat: de SLA die je nakomt en de klantenservice die je levert tellen net zo goed mee. “Betrouwbaarheid is een groter geheel dan alleen maar dat stukje techniek.”

Tesselaar (EPOS) geeft vanuit zijn expertise een reactie. “Zodra mensen een headset kopen gaan ze ervan uit dat dit standaard met het platform van hun keuze functioneert. Er moet aan de achterkant echter wel wat gebeuren om dit mogelijk te maken.” En, voegt hij eraan toe, dat geldt helemaal als je wilt dat de gebruiker een plug-and-play ervaring heeft. “Dan moeten die platforms investeren in de relatie met de leveranciers van de randapparatuur en vanuit hun oplossing koppelingen mogelijk maken.”

Hij geeft aan dat EPOS integreert met Teams, maar ook met een groot aantal andere Unified Communication platforms, zonder extra software. Vriens (Xelion) en Mulder (Dstny) geven tijdens de bijeenkomst aan dat via Software Development Kits hun oplossingen communiceren met EPOS.

Van der Borst (MachCloud): “We kenden inderdaad vanuit het verleden de 99,999 procent uptime van de echte telecom-omgevingen. Maar sinds de overstap op mobiele telefonie is dat toch minstens één 9 minder geworden.” Hij doelt daarmee op de storingen waarmee de mobiele providers regelmatig te maken hebben. “En oplossingen die populair werden tijdens corona, de verschillende collabora­tion apps die nu steeds vaker worden ingezet om mee te bellen, halen die uptime en kwaliteit beslist niet.”

Back-upverbindingen bij Unified Communication

Het is ook daarom van belang naast het eventueel gebruik van Teams, Zoom of andere Unified Communication platforms ook te zorgen voor een back-up, als bereikbaarheid cruciaal is voor een onderneming, geeft Van Dijk (NEC Univerge Blue) aan. “Je wilt kunnen blijven communiceren. De groep van medewerkers die op een betrouwbare manier bereikbaar moet zijn is veel groter geworden.” Hij doelt daarmee op het feit dat mensen nu niet alleen meer in de kantoor- of bedrijfsomgeving werken, maar ook thuis. “Bij Univerge Blue CONNECT is hoge beschikbaarheid standaard met daarop een passende SLA.” Roode vult aan: “De infrastructuur haalt daar die vijf negens echt niet, maar die belangrijke klant die belt beschikt er wellicht wel over. Ook dat zorgt voor uitdagingen waar ondernemers, met hun msp, rekening mee moeten houden.” Samengevat: zorg voor betrouwbaarheid in de hele keten.

“In het ideale geval is het zo dat als iemand met een Teams of Zoom app wil bellen dat dit natuurlijk altijd kan,” legt Van der Borst uit. “Maar als het hapert dan kan een platform als Xelion of NEC Univerge Blue onder water de motor zijn, want daar maken wij bij MachCloud een koppeling mee. Je belt via die platforms en gebruikt in dat geval Teams of Zoom als toestel.” Om partners daarin op te leiden, organiseren Dstny en Xelion trainingen. Van der Borst: “Een groot verschil is dat mensen dezelfde eenvoud verwachten als met een app of IT-oplossing, maar wel met de kwaliteit van ouderwetse telecom. Vroeger was zoiets een groot project.” Klopt, vult van Dijk aan. ”Nu moet het bij eindgebruikers een kwestie zijn van een knop omzetten.

Tesselaar (EPOS): “Video wordt bij individuele gesprekken vaak al best goed gebruikt, maar bij de meetingrooms is nog winst te behalen. Zeker daar waar hybride gewerkt wordt en een deel van de aanwezigen zich in de ruimte bevindt en anderen elders. “Het middensegment van de markt gebruikt wel software om samen te werken, maar geen geschikte hardware voor de meetingroom. Terwijl nu we elkaar minder vaak fysiek spreken, die hardware wel het samenwerken ten goede komt.” Meeste videogesprekken worden gedaan met interne laptop webcams, vult Tesselaar aan. “Die zijn vaak niet van een hoge kwaliteit. Dat kan de deelnemers aan een gesprek afleiden. Een goede webcam zoals de Vision 1 kan dit verbeteren waardoor beide partijen beter kunnen concentreren op het gesprek.”

Voordat de convergentie van telecom en IT doorzette hadden telecomresellers echt kennis van hun product. “Dat moet nu ook groeien als het gaat om video. De msp moet het eigenlijk ook zelf gebruiken om het echt te kunnen adviseren,” zegt Vriens (Xelion). “Zo kun je klanten er ook op wijzen dat het niet professioneel overkomt als medewerkers hun mobieltje gebruiken om mee te vergaderen, met alle bijkomende omgevingsgeluiden. En slechte geluidskwaliteit.” Die opmerking leidde tot een logische stap naar een stelling over de geluidskwaliteit.

3. Het belang van goede audio voor medewerkers wordt onderschat.

We kennen het allemaal, de opmerking ‘je staat op mute’, tijdens een digitale vergadering. Of mensen die zichzelf via de microfoon van een andere deelnemer te­rug­horen. “Wat ook gebeurt: het videobeeld van de bijeenkomst uitzetten, om de kwaliteit van de audio te garanderen,” roept Tesselaar van EPOS in herinnering bij de deelnemers aan onze – fysieke –  Grotetafelbijeenkomst. “Geluid, en dan natuurlijk vooral spraak, is en blijft primair in de communicatie.” Hij geeft aan dat er een directe relatie bestaat tussen de kwaliteit van de audio tijdens digitale vergaderingen en energielevels van de medewerkers. “Het brein slaat simpelweg meer op als de geluidskwaliteit goed is, en gebrekkige audio kost heel veel energie. Mensen haken dan af.” Dat kan natuurlijk niet de bedoeling zijn van Unified Commuication.

Van der Borst: “De kwaliteit van de zwakste schakel bepaalt het succes van de hele meeting.” Hoe vaak gebeurt het niet dat een van de deelnemers het eerste kwartier slecht verstaanbaar is. “Daar moet de IT-afdeling aandacht voor hebben bij de inkoop van apparatuur voor Unified Communication.” Ralph Vriens (Xelion) herkent dit. “Het is helaas van alle tijden, dat bij de inkoop van een kwalitatief goede, en daarom bepaald niet goedkope centrale toch bespaard wordt op de headsets. Dan wordt er even een device bij MediaMarkt gekocht.” Of, vult Van Dijk aan, medewerkers gebruiken hun oortjes waarmee ze sporten ook voor een belangrijke meeting.” Het is tegenwoordig mogelijk op een UCaaS platform zoals NEC Univerge Blue elk type device aan te sluiten zolang dat maar voldoet aan de standaarden.

Rol voor de msp

Volgens Tesselaar ligt ook hier een rol voor de reseller of msp. “Kijk welke headsets echt goed integreren met het platform dat je wilt gebruiken voor de beste ervaring.” Vriens vult aan: “Als de klant zegt: we hebben headsets en zijn er tevreden mee, dan moet je toch doorvragen. Beschikken ze over noise cancelling? Communiceert de schakelaar om gesprekken op te nemen goed met het platform?” Of, zoals Jeroen Mulder van Dstny stelt: “De audiokwaliteit is breder dan enkel een kwalitatief device bij de eindgebruiker. In de hele keten dient het goed afgestemd te zijn. Heb je dat niet in control, kost het je klanten.”

Verschillende aanwezigen vragen Tesselaar hoe een leverancier als EPOS die resellers dan ondersteunt. “We bieden trainingen aan en gaan ook met partners mee naar hun eindklant.” Dstny kent compatibiliteitsprogramma’s waarin de provider aangeeft welke toestellen ondersteund worden. “Die kennis dragen we over op de partners.” Een ding is duidelijk: omwille van de security en kwaliteit zou je de peripherals dwingend voor willen schrijven. Mulder: “Maar dat kan lastig zijn, bijvoorbeeld bij het vervangen van een bestaande omgeving.”

4. De rol van DECT in een zakelijke omgeving is uitgespeeld.

‘Get niche or get out,’ is een oud mantra, zeker ook bij msp’s en resellers: wie zich specialiseert, onderscheidt zich in de markt. Dat was de achtergrond voor de stelling over DECT. Het vormt een antwoord op de vraag van enkele aanwezigen waarom juist deze stelling besproken wordt. Wilco van Dijk (NEC Univerge Blue) reageert: “DECT wordt meer verkocht dan ooit tevoren. En dat zal blijven, want de dekking van 5G in de gebouwde omgeving is minder goed.”

De technologie heeft beslist voordelen: je kunt naar het koffieapparaat lopen zonder dat de verbinding verbreekt, de techniek is zeer secure, de belasting voor de batterij is laag en interferentie met andere gebruikers of toestellen treedt nauwelijks op. Tesselaar (EPOS) benoemt een andere toepassing van DECT: als verbindende technologie bij onder meer headsets. “Je hebt er geen basisstation voor nodig en de kwaliteit is geweldig.” Bepaalde sectoren kiezen bijna standaard voor DECT, zoals de zorg en bedrijven met uitgebreide magazijnen en werkplaatsen, of omgevingen waar handsets met een noodknop worden uitgevoerd, zoals gevangenissen.

5. Het verkopen van ‘tikken’ zal voor msp’s nog jaren een goede boterham opleveren.

Kan een telecompartner nog een boterham verdienen aan de verkoop van ‘tikken’? Ralph Vriens van Xelion weet dat het nog steeds heel goed kan. “Betalen per seconde is in bepaalde situaties voor een klant financieel gunstiger dan een belbundel, waardoor je hiermee een adviserende rol kan hebben als msp.” Jeroen Mulder (Dstny) ziet een verschuiving van tikken naar ‘onbeperkt’ proposities. Los of in een totaalpakket. “Ook zien we steeds vaker bundeling, bijvoorbeeld door het toevoegen van mobiel en het bieden van vast-mobiel proposities waarbij onbeperkt bellen al is opgenomen.” De partner genereert juist door deze bundeling een hogere en stabielere omzet. “En met de integratie van de gebruikers, waar die zich ook bevinden, met de backoffice,” vult Van Dijk aan.

Kortom: de msp verdient zijn geld steeds vaker aan adoptie, niet meer aan tikken. Het verdienmodel verschuift ook hier naar service en advies op basis van uur/factuur. Van der Borst (MachCloud) stelt dat die adoptie natuurlijk een prachtige kans is voor de reseller. “Maar zoals hij zelf de stap moet maken van tikken naar service, zo moet hij ook zijn klanten meenemen naar een andere manier van werken.” Daarnaast zorgt de integratie van IT en telecom volgens hem ook voor uitdagingen. “En dan kom je toch weer terug op het aspect security, daar moet je als partner ook wat mee in de servicepropositie, zodat je de eindklant beschermt.”

6. Gebruikers moet je actief wijzen op het belang van back-ups en dataopslag bij Unified Communication platforms als Teams en Zoom.

“Het is een wijdverbreid misverstand,” begint Van der Borst “Als je platforms gebruikt, bijvoorbeeld van Microsoft, dan mag je er niet vanuit gaan dat daar een back-up staat.” Het is al vaker gezegd en geschreven: de organisatie van de gebruikers is verantwoordelijk voor de data. En die verantwoordelijkheid gaat verder dan veel mensen denken, zo blijkt tijdens het gesprek. “Er is terecht veel aandacht voor datalekken, maar mensen hebben ook het recht te weten welke gegevens een organisatie over hen heeft. Dat is vaak een uitdaging,” geeft Rob Roode (Pegamento) aan. “Het is complex, en die zorg moet weggenomen worden door de msp’s. Die hebben weliswaar niet zozeer juridisch, maar wel in de praktijk een zorgplicht naar hun klanten.” Leveranciers zullen hun msp’s er dus op moeten trainen.

Aan de andere kant zijn veel organisaties ook wettelijk verplicht bepaalde data veilig op te slaan, brengt Vriens van Xelion ter sprake. “Ook daar heb je als msp een rol.” Hierbij, geeft Van Dijk aan, is het zo dat een Unified Communication as a Service-platform standaard over de mogelijkheid beschikt om een bepaalde periode, van dertig dagen tot tien jaar, gegevens op te slaan zodat de onderneming compliant kan zijn. Uiteindelijk gaat het ook hier, net als bij elke vorm van security “om bewustwording bij klanten en msp’s,” stelt Mulder (Dstny).

Arbeidsmarkt

Van Dijk adresseert, los van de stellingen, tijdens de discussie de veranderingen op de arbeidsmarkt. “We komen mensen te kort en kennis te kort. Dat geldt voor ons, voor de partners en voor de eindklanten.” Om die reden is de groei van clouddiensten zoals UCaaS -platforms zo sterk. “Upgrades worden binnen Unified Communictation platforms in de cloud automatisch verwerkt en het is secure. Ook een reseller met weinig personeel rolt het simpel uit. Zodat ze zich kunnen focussen op de klant die ze willen bedienen.”

Mulder herkent dit. “Deze trends zie je overal, de technologie en development gaat naar de UCaaS-producent, die het zo makkelijk mogelijk maakt voor partners en de eindklant. Het houdt ook een gevaar in: de partner zal zijn waarde moeten blijven bewijzen en meerwaarde in de vorm van services moeten bieden.” De economische onzekerheid speelt daarbij op dit moment ook een rol, stelt Van der Borst (MachCloud). “Er is in heel veel organisaties geen geld meer voor een IT-afdeling. Mensen doen IT erbij, dus ga je op zoek naar diensten die met weinig ondersteuning te gebruiken zijn.”

Ook de adoptie van video moet vooral simpel zijn. Tesselaar (EPOS): “Er is geen specialist in een organisatie. Dat heeft ook niet zoveel zin, want video is juist zo sterk geworden toen iedereen thuis werkte. Plug-and-play is wat men wil en krijgt.” Het personeelsgebrek en de convergentie naar Unified Communication heeft ook nadelen, weet Roode. “Als de partner wordt ingeschakeld, dan is er waarschijnlijk een echt probleem. De uitdaging is dan met weinig personeel toch alles van de oplossing te weten. Dat is lastig en daar moet de leverancier dan een rol bij spelen.” Vriens (Xelion) herkent dit uit de praktijk; “Het probleem is niet de handel, de uitdaging is het vinden van personeel. Zowel op het gebied van verkoop als technisch.”

Advies aan partners

We sluiten de middag af met een rondje langs alle deelnemers. Wat is, gezien de marktontwikkelingen, hun advies aan partners in de sector als het gaat om telecom en Unified Communication? Van der Borst trapt af. “Denk aan security, zou ik partners aanraden. Kies ook daarbij zorgvuldig tussen private en public. En wees, indien nodig, niet bang om een on-premise oplossing te adviseren.” Hiermee reageert hij overigens op de laatste stelling waarop de lezers van ChannelConnect konden stemmen: In noodgevallen gaat er niets boven een on-premise PBX. Van der Borst: “Natuurlijk gaan we niet terug naar de oude PBX in een serverkast, maar het alternatief hoeft zeker niet te zijn dat je alles in de publieke cloud zet. Je kunt ook kiezen voor een omgeving die je als msp zelf kunt beheren, zodat je weet wat er met de data gebeurt. Dat is niet ouderwets on-prem, maar on-prem 2.0.”

Roode (Pegamento) herkent dit. “Je moet klanten heel gericht kunnen bedienen, vanuit hun specifieke behoefte. Dat is dan ook mijn advies aan partners: specialiseer je. Kies een niche met een doelgroep die je goed kent.”

Mulder van Dstny geeft aan dat partners hun innovatief vermogen moeten koesteren. “Juist nu alles net als Unified Communication een dienst is moet je maatwerk leveren om de specifieke dienst optimaal voor de klant in te richten. Dat lukt alleen als je echt luistert naar de eindklant.” Vriens (Xelion) raadt partners aan optimaal gebruik te maken van alle mogelijkheden die leveranciers bieden. “Of het nu gaat om advies, technische ondersteuning, leads of trainingen.” En hij wijst iedereen erop, dat de relatie niet stopt bij de deal. “Verkopen is stap één, een klant langdurig tevreden houden is minstens zo belangrijk.”

Tesselaar (EPOS) hoopt dat partners het belang van goede audio bespreekbaar maken. “Neem de peripherals dus al vroeg mee in het verkoopgesprek.” Vriens (Xelion) herkent dit: “We besteden er altijd aandacht aan en geven klanten het advies juist hierop niet te besparen. Het komt de totale gebruikerservaring ten goede.”

Van Dijk sluit de bijeenkomst af. “Maak als msp de juiste keuze voor je organisatie, zodat klaar bent voor de volgende fase in de markt. Unified Communication-diensten zijn niet meer weg te denken. Het is de volgende stap in de ontwikkeling van de markt.”

3CX ziet aanzienlijke turbulentie in de wereldwijde PBX-markt. De overstap naar IP en de covid-pandemie zorgden voor een enorme impuls op het gebied van telecom. We spreken over die ontwikkelingen met Gabriela Saborio Sorrondegui, Assistant Sales Manager EU & ROW at 3CX.

Welke turbulentie ziet u concreet?

Klanten zullen zich terecht zorgen maken over de toekomst van hun eigen zakelijke communicatiesysteem en vertrouwen op een leverancier die voldoende productstrategie, innovatiekracht en financiële stabiliteit biedt om te overleven in deze competitieve markt.

Welke trends ziet 3CX in het mkb-segment?

In vergelijking met grote bedrijven met eigen IT-personeel en grotere IT-budgetten moeten kleine en middelgrote bedrijven kostenbewuster zijn. Kiezen voor een goedkope en eenvoudig te beheren communicatieoplossing in de cloud is een goede manier om te beginnen. Wij hebben op die behoefte gereageerd door met 3CX StartUP een volledig gehoste oplossing aan te bieden. Het gebruik van cloudhosting voor SaaS is overigens een trend die we zien voor bedrijven van elke omvang. Maar we zien een groot verschil tussen kiezen voor een beheerde oplossing als mkb of kiezen voor zelfbeheerde systemen als een groter bedrijf dat graag de volledige controle houdt.

Het spectrum aan communicatiemogelijkheden is breder geworden.

Een andere trend inderdaad, die alle soorten bedrijven treft, is de grote nadruk op klantervaring en klantreis. Met producten en diensten die vaak vergelijkbare functies en voordelen bieden, is klanttevredenheid een belangrijke sleutel tot merkloyaliteit geworden. Dat vereist dat klanten op elk moment en via hun favoriete communicatiekanaal beschikbaar zijn. Het opgeven van een telefoonnummer en e-mailadres is niet voldoende. Bedrijven moeten met hun klanten communiceren via realtime kanalen zoals websitechats, Facebook Messenger en Whatsapp.

Gabriela Saborio Sorrondegui – 3CX

Kunnen telecom, UC en VoIP dan eigenlijk nog van elkaar worden gescheiden?

We zien zeker een consolidatie van deze termen met VoIP als de nieuwe standaard voor telecommunicatie. De term digitale communicatie is een synoniem is geworden voor onze dagelijkse manier van communiceren. Maar kijken we naar de praktijk van het bedrijfsleven, dan zijn veel organisaties nog ver verwijderd van de definitieve stap naar Unified Communications. Wat betreft het echt verenigen van alle beschikbare communicatiekanalen binnen één platform, zien we nog steeds een leemte in veel sectoren. Dit is waar leveranciers zoals 3CX tot hun recht komen door een echte omnichannel-oplossing te bieden.

Welke kansen ziet 3CX op dit moment voor resellers?

Vorig jaar lanceerden we onze nieuwste editie 3CX StartUP, die zich specifiek richt op kleine bedrijven, startups en thuisbedrijven. Nu onze 3CX PRO-versie op de markt is gebracht, moedigen we onze wederverkopers aan om te profiteren van de nieuwe zakelijke kansen die het biedt

AplusK is gespecialiseerd distributeur van audiovisuele & IT oplossingen. De visie van de Value Added Distributor op totale ontzorging en snelle reactietijden vertaalt zich in ruime voorraden, deskundig advies, installatieservices, trainingen en een modulair SLA-programma voor de AplusK resellers. “Wij willen altijd toegevoegde waarde leveren.”

We waren altijd al actief in de Collaboration en Unified Communication oplossingen,” zegt Willem de Snoo, Commercieel Technisch Adviseur bij AplusK. “Maar deze markt heeft sinds de pandemie beslist een versnelling gekregen.” General Manager Rutger Karelse vult aan: “In de eerste weken van de lockdowns oriënteerden ondernemingen zich nog, maar al snel volgden investeringen. Vooral in audiovisuele omgevingen, meestal gekoppeld aan het gebruik van Teams of Zoom.” Die situatie is na de pandemie niet veranderd. Wat wel veranderde is het gebruik van de systemen. Karelse: “Waar je voor Covid zag dat ondernemingen een grote conference-ruimte inrichtten, daar wordt nu vaker gekozen voor meerdere kleinere meeting rooms, die zijn ingericht voor een naadloze hybride ervaring.”

Vraag naar kwaliteit

Met het toenemende gebruik van collaboratie-omgevingen worden ook strengere eisen gesteld aan de kwaliteit. “We zien dat niet alleen het beeld, maar ook het geluid echt heel goed moet zijn,” legt Karelse uit. “Neem bijvoorbeeld Yealink, een van onze leveranciers, die voorziet echt in die kwaliteit. Sterker nog, sinds Covid investeert deze fabrikant zó fors in MS Teams gecertificeerde totaaloplossingen, dat ze in no-time een vooraanstaande positie in de markt hebben veroverd.” Eenzelfde ontwikkeling zie je bij AplusK leverancier Biamp. “Ultieme audio is van oudsher hun vak. Zij ontwikkelen video er nu bij en ook zij investeren in hoge kwaliteit. En doordat Biamp intensief samenwerkt met Lenovo wordt ook het IT-stuk geadresseerd. Je ziet steeds vaker dat de werelden van beeld, geluid en IT binnen één merk naar elkaar toegroeien. Dat zien de AplusK professionals ook bij de klanten van hun resellers. “Vroeger spraken zij met de manager facilitair,” herinnert De Snoo zich. “Nu gaat het vooral via IT. Tot de daadwerkelijke aankoop, dan kijkt facilitair graag mee omdat ze sturen op een zo eenvoudig mogelijk beheer en remote management.”

Remote beheer door msp

Die laatste taak wordt overigens steeds vaker door msp’s opgepakt. “Een reseller kan de conference-ruimtes niet alleen volledig inrichten en managen. Daar waar nodig ondersteunen wij,” zegt Karelse. “Als een partner handjes tekort komt kunnen wij zaken van hem overnemen of helpen bij pre- of aftersales. Maar dit altijd zonder dat we de reseller passeren. Wij werken volledig indirect.”

Vaak blijkt een digitale meeting vermoeiender dan een fysieke en lijkt de informatie minder goed te beklijven. De kwaliteit van de audio speelt daarbij een belangrijke rol, zegt leverancier van audio- en video-oplossingen EPOS.

Arnoud Dollé

In zakelijke omgevingen gebruiken mede­werkers steeds vaker een goede speakerphone of headset. “We zijn veel vaker hybride gaan werken, wat ertoe leidt dat we digitale calls hebben,” geeft Arnoud Dollé, Sales Director Benelux & Nordics Enterprise Solutions EPOS als verklaring. “Vooral in het begin van de pandemie merkten werknemers dat videocalls vermoeiend zijn.” Kennisprofessionals hadden niet alleen de neiging veel vergaderingen kort achter elkaar te plannen, maar duidelijk werd ook dat het digitaal communiceren zelf nieuwe eisen stelde.

EPOS voerde onderzoek uit naar oorzaken van die vermoeidheid. “Audio bleek een hele grote rol te spelen bij de kwaliteit van de werkervaring. Als de audiokwaliteit onvoldoende is haken medewerkers af.” Er is echter een verschil met de beleving van beeld. “Bij slecht beeld schakelt men de monitor uit en gaat de meeting akoestisch verder. Audio is meer een factor die sluipenderwijs impact heeft als de kwaliteit onvoldoende is.”

Digitaal geluid is onnatuurlijk

Onze hersenen zijn ingesteld op natuurlijk geluid en kunnen ook heel organisch omgevingsgeluid, mits niet te overheersend, scheiden van bijvoorbeeld een gesprek. “Bij digitaal geluid is dat veel lastiger. Als je geluid gebruikt vanuit je laptop of oortjes die je ook gebruikt tijdens het sporten, dan teister je de hersenen en wordt het lastig geconcentreerd te blijven.” EPOS ontwikkelde BrainAdapt om de digitale geluidskwaliteit in overeenstemming te brengen met de natuurlijke ervaring. “We profiteren daarbij van het feit dat we ook hoortoestellen maken,” vertelt Dollé. “Met het verschil dat een gehoorapparaat zoveel mogelijk geluid moet laten doordringen. Terwijl het hierbij erom gaat om alleen het geluid dat van belang is goed door te laten.”

Optimale afstemming

De partners en resellers van EPOS komen traditioneel uit de callcentermarkt, maar het hybride werken, aangevuld met de opkomst van Unified Communications heeft gezorgd voor een verschuiving naar IT- en AV-partners. “Inmiddels is duidelijk dat de moderne werkplek de kenniswerker niet optimaal laat functioneren zonder een headset van goede kwaliteit.” Hetzelfde verhaal valt te vertellen over de video-oplossingen van EPOS. “Door geluid en beeld optimaal op elkaar af te stemmen krijg je een echte vergaderoplossing en vooral een teamervaring. Dat geldt niet alleen voor de medewerkers in de meetingroom maar ook voor wie vanuit een andere locatie deelneemt.”

Infinigate Group, value-add distributeur van cybersecurity, secure networks en secure cloud, lanceerde deze week in Kamerik (Utrecht) een vernieuwd merk, met een nieuw logo, slogan, kleuren en lettertype, die “zowel het erfgoed als de uitbreiding weerspiegelen en leiden naar een nieuw tijdperk.”

Raymond van Kasteel, Managing Director Infinigate Nederland (foto), nodigde een groot aantal vendoren en resellers uit voor de feestelijke presentatie. Minstens zo interessant was dat Stuart Wilson, Senior Research Director, EMEA Partnering Ecosystems bij IDC naar de locatie kwam om een visie te geven op distributie en de rol van partners in het ecosysteem. “Ook het mkb is zich nu bewust van de gevaren van cybercriminaliteit.”

Turbulente tijden

Wilson benoemt in zijn bijdrage eerst enkele actuele klanttrends die IDC herkent. “Wat we op dit moment zien is een enorme onzekerheid in de markt.” Vanuit het perspectief van de klant zijn er meerdere factoren die deze onzekerheid creëren: stimuleringsmaatregelen van de overheid, hindernissen in de supply chain, krapte op de arbeidsmarkt, inflatiedruk en de oorlog in Oekraïne. “IT-dienstverleners moeten klaar staan om hun klanten te helpen door deze turbulente tijden heen te navigeren.”

Eindgebruikers hebben meer dan ooit de focus op de optimalisatie van hun IT-uitgaven. “Klanten zijn daarbij niet op zoek naar een kortetermijnoplossing. Ze willen iets dat het probleem oplost, ze willen iets dat hen ROI oplevert, maar ze willen ook iets dat past bij hun langetermijnstrategie, hun langetermijnvisie en ambitie.” Organisaties zijn vooral op zoek naar veerkracht en flexibiliteit, stelt de researcher van IDC.

Investeringen in security

Volgens Wilson voorspelt nog steeds tweederde van alle eindgebruikersorganisaties een recessie in de loop van dit jaar. “Maar als we doorvragen, dan zien we dat de helft van hen zegt dat dit geen negatieve impact zal hebben op hun IT-budgetten. Dit is dus een vrij positieve situatie.” Dan kun je ook negatief zijn en zeggen dat toch 48% van de partijen die uitgaan van een recessie vermoedt dat dit gegeven een negatief effect heeft op het totale IT-budget, maar, stelt de Research Director van IDC. “Voor veel van die klanten geldt de verlaging van het budget slechts voor bepaalde onderdelen van de IT-stack.”

Investeringen in het voorkomen of oplossen van beveiligingsrisico’s zijn grotendeels immuun voor bezuinigingen, blijkt uit onderzoek van IDC. En dat geldt voor alle bedrijven, maar nog wel het meest voor het mkb, sinds die aan den lijve ondervinden dat ook zij een target zijn voor cybercriminelen.

Mkb onderkent belang cyberweerbaarheid

Meer dan de helft van alle organisaties ziet cyberweerbaarheid als een topprioriteit. En als gevolg daarvan verhoogt een op de twee het budget voor IT-beveiligingsactiviteiten. “En zelfs bij het mkb geldt dat. Als je weet dat de helft van hen ons meldt dat ze afgelopen jaar een toename van het aantal aanvallen hebben ervaren. En de rest ons vertelt dat het dreigingsniveau niet is gedaald in vergelijking met een jaar eerder.” Dit moet partners ertoe aanzetten om op de behoefte van deze klanten in te spelen en om samen met distributeurs als Infinigate en de vendoren de juiste proposities aan te bieden.

Vertrouwen in public cloud groeit

Cloud speelt daarbij een eigen rol, weet Wilson. “De cloud-acceptatie groeit nog steeds. En dat brengt met zich mee dat er behoefte is in de markt om de beveiliging te verbeteren.” De onderzoeker noemt de toename van hybride- en multi-cloudomgevingen als een van de redenen voor dit toegenomen securitybewustzijn. “Dit beeld kan echter ook veranderen. We zien bij eindgebruikers nu een snelle stijging van het vertrouwen in public cloud omgevingen.”

Sterker nog, uit IDC-onderzoek blijkt dat 70% van de eindgebruikersorganisaties inmiddels de public cloud daadwerkelijk als veiliger beschouwt dan een on prem-omgeving. “En het is echt essentieel voor partners om te begrijpen hoe klanten denken over beveiliging in hun hele technologie-stack.” Wilson realiseert zich daarbij dat de cloud vaak complex isvoor klanten. “Maar je hebt als partner de mogelijkheid om hen te helpen die complexiteit te overwinnen. Dit door middel van op maat gemaakte waarde-proposities.”

Evolutie bij partners

IDC kijkt al een aantal jaar naar de transformatie die in het partnerecosysteem speelt. Wilson: “Resellers moeten constant evolueren, constant veranderen. Het proces van digitale transformatie dat op klantniveau plaatsvindt, leidt tot veranderende klanteisen. Die zorgen ervoor dat de dienstverlening van partners verandert, en ook hun verdienmodellen.”

De digitale transformatie wordt volgens hem aangedreven door de acceptatie van nieuwe cloud-as-a-service-mogelijkheden. “Die modellen veranderen de verwachtingen van klanten, niet alleen van wat ze kopen, maar ook van hoe ze het kopen, hoe ze het consumeren en hoe partners hen kunnen helpen bij het optimaliseren van de omgeving.”

Partners spelen in op krappe arbeidsmarkt

Wat IDC ook ziet, is dat partners op specifieke gebieden personeel aannemen om die expertise in hun organisatie te krijgen. “Dit vanwege de specifieke specialisaties waar veel vraag naar is. En vooral omdat hun klanten, en zeker de kleinere bedrijven, die rollen niet meer kunnen invullen in de eigen organisatie.” Uitbesteding van IT-taken is dan noodzakelijk. “En daarvoor kunnen ze bij de partners terecht.” Ook hier speelt distributie, zoals Infinity die verzorgt, een rol. “Bijvoorbeeld bij het delen van expertise en trainingen aan de partners.”

Partners werken samen

In het verleden verzorgde één partner complete implementaties. En na de uitrol kon die de systemen beheren en het geheel continu upgraden, updaten en optimaliseren. Wilson: “Tegenwoordig zien we dat meerdere partners elk hun eigen rol invullen. Dit nieuwe ecosysteemmodel creëert soms uitdagingen, maar zorgt vaak ook voor echte kansen voor partners en distributeurs. Waar ga jij je op focussen? Wat is jouw rol? Hoe ga je daar de beste aanbieder in worden? Hoe ga je samenwerken met andere partners om de oplossing te voltooien, om het aanbod voor de klanten compleet te maken?” Dat zijn volgens de researcher vragen die nu spelen.

“Waarde van distributie neemt toe”

De visie van IDC is dat de waarde van distributie in de markt nog steeds toeneemt, maar dat die waarde gekoppeld is aan verschillende activiteiten en rollen. Distributeurs zorgen voor waardedistributie in het ecosysteem, meent Wilson. “De rol van distributie is om efficiëntie in modellen te brengen en complexiteit te verminderen. En voor partners die op distributie leunen en van die schaal profiteren, stelt de expertise dienstverleners in staat om hun eigen innovatie te versnellen. En ook om relevant te blijven voor hun klanten.”

Wat gebeurt er als jij of je klant wordt getroffen door een ransomware-aanval? Welke scenario’s gaan dan lopen en wat moet je doen? En natuurlijk de hamvraag: kun je onder de betaling uitkomen? Een verslag van een real-life case.

We schrijven het vaak: het is niet de vraag óf je getroffen wordt door cybercriminelen, maar wanneer het gebeurt. En daarbij benadrukken we graag de rol die de ms(s)p kan spelen bij het beschermen van de klant. In dit artikel beschrijven we het verloop van een ransomware aanval op Bilthoven Biologicals. En de samenwerking met hun IT-partners bij het oplossen van het incident. Voor al deze partijen was het de eerste grote confrontatie met cybercriminelen.

Grote fabrikant van vaccins

De vestiging in Bilthoven werkt in zeer hoge mate zelfstandig, ook qua IT, maar is onderdeel van een groter concern met hoofdkantoor in India. Bilthoven Biologicals is de voortzetting van het voormalige Nationaal Vaccinatie Instituut en was lang onderdeel van het RIVM.

Dag één van de ransomware aanval

Op 20 september vorig jaar begon de ransomware aanval. “Dat wisten we toen nog niet,” blikt Paul Vries, IT Infrastructure Architect bij Bilthoven Biologicals terug, “maar naderhand bleek dat de aanvaller die dag na werktijd binnendrong.” Op dat moment was geen sprake van actieve monitoring, dus werd het incident niet direct geregistreerd.

Korte incubatietijd

Al op 21 september, dag twee nadat de indringers hun malware activeerden, was duidelijk dat er afwijkende patronen te zien waren op het netwerk. Die ‘incubatietijd’ is erg kort. “Klopt,” reageert Vries. “Soms zijn criminelen al maanden binnen voordat ze de ransomware activeren.” Uit forensisch onderzoek bleek al snel dat een medewerker op een privé-laptop onbewust het incident veroorzaakte. Simpel gezegd liepen qua wachtwoorden zakelijke en privé-activiteiten door elkaar heen. “Dat is meteen een eerste les die we nadrukkelijk leerden. Wees erg voorzichtig met werkapplicaties die je op een device installeert dat je ook privé gebruikt.” Dat dit sinds we massaal thuis- of hybride-werken een uitdaging is, is duidelijk. “We hadden geen monitoring op de privé-devices. Dat is ook lastig, maar we hebben ook daar stappen in gezet inmiddels.”

Vage klachten

Aanvankelijk was er op die 21e september eigenlijk, om in medische termen te blijven, sprake van ‘vage klachten’. Medewerkers konden niet meer bij het intranet of kwamen niet meer bij bestanden op hun homedrive. Het bleken allemaal zaken die gekoppeld waren aan de Active Directory van de onderneming.

In de loop van de ochtend zag je de, zoals dat in securitytermen heet, laterale verspreiding: steeds meer mensen ondervonden problemen. “Toen was duidelijk dat we werkelijk een probleem hadden.” Het duurde niet lang voordat de IT-afdeling een ransomware-note vond met verwijzing naar een TOR-adres om te betalen. “Het was dus overduidelijk een geslaagde ransomware aanval.”

Er werd een fors team bij elkaar geroepen. “Een groot voordeel was dat we sinds corona gewend waren aan het gebruik van Teams en dat werkte nog gewoon. Er was dus ruimte voor veilige communicatie.” Naast de eigen vaste medewerkers en gedetacheerden zoals Vries, kwamen ook medewerkers van KEMBIT, de msp van Bilthoven Biologicals erbij.” Ook de verantwoordelijken van de Operationele Techniek (OT), die verantwoordelijk zijn voor de automatisering van de productie-omgeving waren gealarmeerd. “Dat domein was gelukkig niet getroffen.”

Belangrijke productielijn stond stil

Het team besprak verschillende scenario’s. “Natuurlijk kun je alles uitzetten, maar dan stopt ook het productieproces. Je kunt het produceren en testen en vaccins niet zomaar onderbreken, dat weet iedereen hier in het bedrijf.” Gelukkig bleek het niet al te lastig het productiedomein te isoleren. “Waarbij we eerlijk moeten zeggen dat de grootste productielijn van ons juist die week stillag vanwege onderhoud.”

Een disaster recovery plan is essentieel om snel te herstellen na een ransomware-aanval.

Op 22 september, dag drie, kon IT starten met het herstellen van de domein controllers, DNS en andere cruciale infrastructuurcomponenten die geraakt waren. “Op die basis konden we ook het herstelplan dat onze partner AnyLinQ voor onze CommVault oplossing ontwikkeld had activeren.” Pas eind maart was de onderneming gestart met het verbeteren van de beveiliging van die CommVault oplossing. “We zaten eigenlijk nog vol in het verbeterproces. Gelukkig hadden we juist de belangrijkste onderdelen al beter beveiligd. Daardoor konden we vrijwel alle getroffen systemen vanuit CommVault terugzetten.”

Daardoor kwamen op die dag belangrijke systemen al terug. Op dat moment was ook duidelijk, dat door de totaal gescheiden back-up het niet nodig zou zijn werkelijk te onderhandelen met de criminelen. “Contact met hen is ook nooit de intentie geweest. De basis van onze IT was al veilig in de back-up. Dat heeft ons in zekere zin gered.”

Geen disaster recovery plan

Deze mijlpaal leidde ertoe, dat op 23 september, dag vier, de eerste bedrijfsprocessen al hersteld konden worden. “Vervolgens konden we dag na dag alle applicaties weer opstarten. Daar hadden we uiteindelijk nog vijf dagen voor nodig, ook omdat de optimale volgorde van herstel niet bepaald was.” De organisatie had toen nog niet echt een disaster recovery plan. “Dat hebben we nu wel, want je komt echt voor de vraag te staan welke processen je het eerst herstelt.”

Vries vertelt dat de afdeling HR al snel meldde niet bij CV’s van sollicitanten te kunnen, dat leek een dringend probleem. Maar het leek veel urgenter te zijn ervoor te zorgen dat Finance facturen kon opstellen. “Maar in beide gevallen merk je vervolgens pas dat de koppeling met een mailapplicatie wel essentieel is. En laten we eerlijk zijn: die mailserver stond wellicht niet heel hoog op onze prioriteitenlijst. Hier hebben we van geleerd dat het belangrijk is om alle relaties en afhankelijkheden tussen applicaties en processen in kaart te brengen.”

Het proces van vaccins maken had natuurlijk de hoogste prioriteit, sluit Vries af. “Maar een disaster recovery plan moet dus echt veel verder gaan. Elk bedrijf zal zijn kroonjuwelen kennen, maar die zijn weinig waard zonder een werkende en veilige omgeving.”

We publiceerden als eens een column over ‘de dag van’. Van de ‘Dag van de douane’ tot ‘Dag van de croissant’. Maar de jaarlijkse Wereld Backup Dag, die vandaag voor de 12de keer op de agenda staat is écht belangrijk. Sterker nog: het moet zeker voor mkb-ondernemingen eigenlijk elke dag backup dag zijn. Dat biedt mooie kansen voor msp’s.

Het benadrukken van het belang van backups voor mkb-ondernemingen is niet zonder reden. Het leiden van een onderneming kost veel tijd die niet naar acquisitie of de klanten gaat. Een backup vraagt niet uit zichzelf om aandacht. Pas na een incident blijkt de waarde ervan. Daarnaast bestaat nog steeds (ten onrechte) het beeld bij veel mkb’ers dat cybercriminelen zich alleen op de grote enterprises richten. Als dat ooit al zo was, is dat dreigingsniveau inmiddels veranderd.

Doordat ransomware als BlackCat ‘as a service’ wordt aangeboden, kunnen criminelen grootschalig en goedkoop hun aanvallen op bedrijven loslaten. Ongeacht de bedrijfsomvang van het slachtoffer. Terecht dus dat we jaarlijks op 31 maart met Wereld Backup Dag stilstaan bij het belang van reservekopieën.

Backup ook belangrijk voor compliancy

Een backup is echter niet alleen van belang bij een cybersecurity-incident. Ook medewerkers kunnen (per ongeluk) bestanden wissen. En tot slot moet een reservekopie, als grote dataverzameling, zelf ook veilig zijn om datalekken te voorkomen. Nu beschikt het gemiddelde mkb-bedrijf niet over een (grote) IT-staf. Vaak besteden deze ondernemingen hun IT en Telecom uit aan een msp. Die moet zijn klant ook bijstaan en adviseren als het om de backup-strategie gaat. En daarbij niet alleen over de technische oplossing praten. De backup zal immers de aanvallen niet stoppen, maar het dient als verzekering voor de periode ná het security-incident. De msp kan een belangrijke rol spelen bij het opstellen van een Business Continuity en Data Recovery plan. Dat plan wordt opgestart zodra een bedrijf merkt dat cybercriminelen ‘binnen’ zijn.

Ook mkb continu aangevallen

Uit een Barracuda-onderzoek blijkt dat 87 procent van de bedrijven in de Benelux vorig jaar het slachtoffer was van een ransomware-aanval. Ruim de helft (55%) van alle getroffen bedrijven overkwam dat zelfs twee keer of vaker. En daar waren ook kleinere bedrijven bij. 39% van de getroffen ondernemingen besloot het geëiste losgeldbedrag te betalen. Dit, om weer toegang te krijgen tot hun data. Van de slachtoffers die éénmaal werden getroffen betaalde zelfs 45%. Voor deze bedrijven was het overmaken van Bitcoins de enige manier om hun data terug te krijgen, omdat een adequate back-up ontbrak. Of omdat de aanvallers toegang hadden tot back-ups en die konden manipuleren.

Hoe beschermt een msp de mkb-klant tegen dataverlies? 9 tips

Als een klant de backups aan zijn MSP toevertrouwt, dan komen er wel wat verantwoordelijkheden en uitdagingen op die IT-dienstverlener af. We geven negen tips om het verzorgen van backups door de partner eenvoudiger maken.

1. Backup álles. Altijd

Maak backups van alles. Dus niet alleen van de zakelijke data, of mail, of de personeelsadministratie. Storage was nog nooit zo goedkoop, dus er is geen reden zaken niet op te nemen in een reservekopie. Met een volledige systeem backup kan de msp de IT-omgeving van de klant vlot en in haar geheel herstellen na een incident.

2. Maak vaak backups

Dit is misschien wel de belangrijkste tip. De slechtste back-up is de back-up die je niet maakte voor de klant. Zeker als je ervoor zorgt dat back-ups van de klantomgeving volledig geautomatiseerd verlopen heb je er als MSP geen omkijken naar en kun je de klant het vertrouwen ‘verkopen’ dat de back-ups altijd actueel zijn.

3. Isoleer de backup

Dit advies klinkt beslist als een open deur, maar nog steeds is de backup-omgeving bij veel bedrijven volledig geïntegreerd in het bedrijfsnetwerk. Containeriseer de backups van elke individuele klant los van elkaar. En vooral ook los van het eigen msp-netwerk.

De msp is voor criminelen de brug naar veel netwerken

Zorg er dus voor dat malware niet een keten aan backups kan infecteren. De msp zelf is immers als dienstverlener voor meerdere klanten een ideaal target en brug naar een groot aantal IT-omgevingen.

4. Security first

Moet de msp roomser zijn dan de Paus? Als het om de eigen security gaat wel. Zorg ervoor dat ook op de backup server anti-malware software draait. Dat juist ook de eigen servers altijd gepatcht zijn. Gebruik een VPN bij alles wat je doet. Dus ook bij het remote beheren van de klantomgeving. Remote access tot de backup omgeving(en) zal voor de msp immers bijna altijd de standaard werkwijze zijn. Bescherm die verbinding optimaal.

5. Bewaak de toegang tot de backup

Voorkom dat te veel gebruikers toegang hebben tot de backups. Met andere woorden: één specialist heeft toegang en heeft zelf twee fysieke reservekopieën voor het geval van ziekte of vakantie. Die vervangers krijgen normaal gesproken rechten voor een korte periode, dus bijvoorbeeld een maand. Daarna kan die natuurlijk verlengd worden. Zorg er wel voor dat je zelf en de geautoriseerde gebruiker een dwingende herinnering krijgt na die ingestelde periode. Op deze manier weet je zeker dat bij vertrek van een medewerker de autorisatie niet (lang) blijft bestaan.

Hoe meer mensen toegang hebben tot backupsoftware, hoe groter het risico dat aanvallers inloggegevens kunnen buitmaken. Laat medewerkers (en dat ben je zelf ook) niet zelf wachtwoorden creëren, maar gebruik daar een passwordmanager voor. En ‘gehoorzaam’ die applicatie als die meldt dat de wachtwoorden moeten worden aangepast.

6. Vergeet encryptie niet

We zijn nog niet klaar met het onderwerp security. Logisch, want een backup haal je van stal na een security-incident. Stuur er bij de klant op aan altijd encryptie te gebruiken op het endpoint. (Net als een VPN, overigens) En dat endpoint is in het ideale geval ook het mobiele device! “Dan wordt mijn systeem zo traag,” is geen excuus. En overigens ook niet waar voor normaal kantoorwerk.

7. Houd brandoefeningen

Loeiende brandalarmen, nerveuze BHV’ers, allemaal naar buiten in de regen zonder de lift te gebruiken. De jaarlijkse brand- of ontruimingsoefening vindt weer plaats. ‘Organiseer’ dat ook als dienstverlener. Uiteraard voor de eigen organisatie maar ook voor de klant. Doe dat laatste overigens wel in overleg.

Als het backup- en herstelproces niet wordt getest, mag je er niet van uitgaan dat het ook werkt na een incident. Maar dat is niet alles. Richting de klant moet je als msp niet alleen de ‘technische’ back-up bij de klant testen, maar ook het Business Continuity en Disaster Recovery Plan (BCDR). Wie doet wat na een incident? Hoe communiceren medewerkers met elkaar?

Is Business Continuity te gebruiken als alles down is?

Waar is dat continuity-plan eigenlijk opgeslagen – kun je daar wel bij als alles down is?
Hoe bereik je overigens, nu we vaak hybride werken, medewerkers die niet op kantoor zijn, terwijl je direct na een incident niet wilt dat het netwerk nog gebruikt wordt om verdere verspreiding van de malware te voorkomen? Loop het hele plan dus door.

8. Hanteer de 3-2-1-regel. (Ook zelf!)

Het is een oude wet in het land van de backups: de 3-2-1 regel. Of eigenlijk de 1-3-2-1 regel, want het begint met één origineel. Daarvan zijn drie reservekopieën, namelijk een primaire en snel te restoren backup en twee kopieën. Bewaar die kopieën op twee verschillende soorten media of apparaten. Eén reservekopie moet je offline en op een andere locatie bewaren, is de oude regel. Offline klinkt verrassend in tijden van dataexplosie en cloud, maar voor een gemiddelde mkb-onderneming hoeft de offline opslag niet extreem snel te zijn. Over die differentiatie komen we nog terug als we het hebben over de keuze voor cloud- of on-premise opslag.

9. Overweeg ‘immutable’ opslag voor de back-ups

Deze vorm van opslag is relatief nieuw. Het geeft invulling aan een groot deel van de bovenstaande tips. En verdient daarom een eigen hoofdstuk.

Immutable storage geeft rust

Het principe achter immutable storage is dat gegevens door niemand kunnen worden gewijzigd, gemanipuleerd of verwijderd. Dus ook niet als daar noodzaak toe zou bestaan. Zodra immutable storage voor een bepaalde tijd is ingesteld, blijven gegevens in hun oorspronkelijke vorm totdat de tijdsperiode is verstreken. Gedurende die tijd blijven de data onaangetast en niemand kan ze verwijderen van de plek waar ze zijn opgeslagen. Dit heeft drie voordelen.

  • Bescherming tegen ransomware en andere cyberaanvallen. De onveranderlijkheid zorgt ervoor dat primaire gegevens en backups niet kunnen worden versleuteld of gewijzigd. Dit maakt ze ongevoelig voor cybercriminelen. Die hebben het steeds vaker gemunt op de backups van een organisatie.
  • Immutable storage voorkomt soms ook interne kwaadaardige dreigingen. Denk aan de ontevreden of ontslagen werknemer die beveiligde bestanden probeert te verwijderen. Of te wijzigen.
  • Deze techniek verkleint ook de kans dat gebruikers per ongeluk bestanden van de backup veranderen.

Backup in de cloud, of on-premise?

Het werken met en in een hybride cloud-omgeving komt steeds vaker voor. Wat betekent die ontwikkeling voor de manier waarop we het maken van backups organiseren? Zoals vaker bij de cloud- en on-premise discussie is ook hierbij de naleving van de regelgeving en het risicobeheer belangrijk. Wie backups naar de cloud maakt, moeten soms weten waar die cloud zich bevindt.

Gebruik van de cloud voor back-up heeft ook een effect op de kosten. Opslag in de cloud is goedkoop, het terughalen van data uit de cloud naar on-premise is vaak een stuk duurder. Het herstellen van complete omgevingen vanuit de cloud kan beduidend langer duren dan als de data on-premise staan. In de praktijk blijkt dat bedrijven na een aanval vooral relatief recente data snel moeten herstellen. Zorg dat die on-premise staan. De cloud biedt dan een goede oplossing voor de meer historische data.

Business Continuity en Disaster Recovery (BCDR)

Tot nu toe ging het in dit artikel vooral over techniek. Een goed securitybeleid behelst meer dan de tools. Er is een plan nodig voor de eerste dagen na een aanval, het Business Continuity en Disaster Recovery plan, we noemde het al. Het doel van zo’n plan is de tijd tussen de downtime en de heropstart van de business zo kort mogelijk te houden. De msp kan daarbij een adviserende rol pakken. Daarvoor is het op de eerste plaats belangrijk de business van de eindklant goed te kennen. Hier is de ‘traditionele’ msp wellicht in het voordeel van de ‘pure’ mssp. Het gaat bij dit plan namelijk niet om IT, maar om een business project.

Het klinkt wellicht raar, maar de kern is te achterhalen wat nu echt de kritische apps zijn. In een artikel over een ransomware-aanval die succesvol (en zonder te betalen) werd opgelost bleek dat die analyse niet eenvoudig is. De HR-manager meldde zich al snel omdat ze niet meer bij de opgeslagen cv’s kon. Toen de CFO echter meldde dat zijn afdeling geen facturen meer kon verzenden kreeg dat voorrang. Wat bleek: in beide bleek de mailserver de kritische applicatie. Het is vaak duidelijk wat de kroonjuwelen van een onderneming zijn. Maar die kroonjuwelen hebben vaak applicaties ‘nodig’ om hun rol te kunnen spelen.

Conclusie

De backup is en blijft de beste remedie tegen onheil. Die reservekopie moet dan wel op orde zijn. Met een actuele afspiegeling van de data en zelf ook goed beveiligd. Bedrijven betalen helaas regelmatig om na een ransomware-aanval weer in de lucht te komen. Of zijn geld kwijt aan de boete na een datalek. Een goede backup-strategie kan dat voorkomen. Niemand praat graag over een autoverzekering, maar ja, het is verplicht. Backups zijn niet verplicht, maar de kans dat die voorzorg nuttig blijkt is groot. Zorg er als msp dus voor dat het voor de eigen organisatie en vooral voor de klant elke dag backup dag is.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.