Waarom geeft het netwerk soms storingen? Welke invloed heeft nieuwe software op de productiviteit? Deze en allerlei andere vragen kun je beantwoorden door data te analyseren. Traditionele data-analyse is daarbij vooral goed in het vinden van correlaties. Causale AI gaat een stap verder door de onderliggende oorzaken van gebeurtenissen te begrijpen. Hoe kan dit jou helpen je klanten beter van dienst te zijn?

Verschil correlatie en causaliteit
Vragen die causale AI beantwoordt
Oorzaken achterhalen
Oplossingen voor causale AI

AI-toepassingen zijn al volop in gebruik in het bedrijfsleven. Naast generatieve AI, die teksten, afbeeldingen of video’s kan produceren, is er voorspellende AI die patronen gebruikt in historische data en zo tot verwachtingen en aanbevelingen komt. In de ’traditionele’ vorm is voorspellende AI afhankelijk van correlaties in grote hoeveelheden data. Causale AI probeert te begrijpen waaróm dingen gebeuren.

Verschil correlatie en causaliteit

Dit verschil is belangrijk omdat een correlatie tussen data niet hoeft te betekenen dat er een oorzakelijk verband is. Stel dat een mkb-bedrijf ontdekt dat er veel meer netwerkproblemen zijn nadat het een BYOD-beleid heeft ingevoerd. Het ligt dan voor de hand om daaruit de conclusie te trekken dat de devices die de medewerkers hebben meegebracht die storingen veroorzaken. Maar de toename van het aantal netwerkproblemen kan ook (mede) veroorzaakt zijn door verouderde netwerkapparatuur of te weinig capaciteit, ongeacht het soort apparaten dat wordt gebruikt.

Vragen die causale AI beantwoordt

Ga je bij een correlatie ten onrechte uit van een causaal verband, dan kan dat leiden tot ongewenste vooroordelen en verkeerde beslissingen. Voorspellende AI kan een gebeurtenis waarnemen en voorspellen dat een uitkomst zal plaatsvinden, maar het kan niet aantonen dat de uitkomst heeft plaatsgevonden vanwege de gebeurtenis. Causale AI identificeert daarentegen de onderliggende oorzaak van een gebeurtenis en de precieze relatie ervan tot de uitkomst. Zo krijgt een bedrijf antwoord op bijvoorbeeld deze vragen:

  • Waarom geeft een applicatie altijd op een bepaald moment van de dag problemen?
  • Waarom ronden klanten de transacties op onze website niet af?
  • Hoe beïnvloedt een upgrade naar snellere internetdiensten de productiviteit van medewerkers?
  • Wat is het effect op klanttevredenheid als we de reactietijden van onze helpdesk aanpassen?

Traditionele voorspellende AI maakt gebruik van grote hoeveelheden data om te leren welke patronen en relaties er bestaan. Als het bijvoorbeeld data verzamelt over de uitval van servers, kan het leren dat servers vaker uitvallen als er meer data-aanvragen zijn. Maar het geeft geen antwoord op de vraag of de hoeveelheid data-aanvragen de serveruitval veroorzaakt of dat er misschien ook iets anders aan de hand is.

Oorzaken achterhalen

Causale AI gaat een stap verder en probeert te leren welke dingen echte oorzaken zijn door gebruik te maken van speciale algoritmes en van de informatie over de wereld. Het gebruikt een model dat te vergelijken is met een complex boomdiagram. Het model zet alle mogelijke oorzaken van een probleem uiteen, zoals een stamboom alle relaties binnen een familie laat zien.

Met een vast stappenplan is de oorzaak van een probleem te onderzoeken. Nadat het probleem is vastgesteld, identificeert het model mogelijke oorzaken, bekijkt het hoe elk van deze mogelijke oorzaken kan hebben bijgedragen aan het probleem, zoekt het naar bewijs, analyseert het dat bewijs en interpreteert het de relaties. Dat leidt vervolgens tot een actieplan, waarbij effectieve maatregelen worden ingesteld om het probleem in de toekomst te voorkomen. Denk aan het upgraden van bepaalde systemen, het nemen van securitymaatregelen of het trainen van medewerkers.

Oplossingen voor causale AI

Op die manier kan causale AI bijvoorbeeld helpen te begrijpen of het toevoegen van extra servers de werkelijke helpt om een netwerk betrouwbaarder te maken, of dat het hier gaat om het begrip gelijktijdigheid (meerdere gebeurtenissen vinden tegelijk plaats, maar zijn niet gerelateerd). Door het causale verband te begrijpen, kunnen bedrijven betere beslissingen nemen die gebaseerd zijn op wat echt een verschil maakt, in plaats van op een toevallige samenloop van omstandigheden. Daardoor kan jouw klant slimmer investeren, efficiënter werken en een betere klantenservice bieden. En dat laatste geldt natuurlijk ook voor jouw bedrijf.

Causale AI is nog vrij nieuw, maar het feit dat Gartner het in 2022 opnam in de bekende Hype Cycle geeft aan dat een technologie is waar we de komende tijd rekening mee moeten houden. De grote spelers op het gebied van AI, zoals Microsoft, Amazon en IBM bieden dan ook al tools en oplossingen aan. Gespecialiseerde oplossingen zijn er van onder meer CausaLens en Dynatrace.

API’s zorgen voor de connectie tussen een applicatie en andere programma’s en platforms. Dat maakt ze tot een interessant doelwit voor cybercriminelen. Zeven tips om de beveiliging te verbeteren.

In de snel evoluerende wereld van technologie en softwareontwikkeling zijn Application Programming Interfaces (API’s) onmisbare bouwstenen geworden. Ze maken het mogelijk voor verschillende softwaretoepassingen om met ­elkaar te communiceren. API’s zijn inmiddels alomtegenwoordig. En dat trekt de aandacht van cyber­criminelen. Het gebruik van die interfaces is daarom niet zonder risico’s op het gebied van data­privacy en security. Vooral ook omdat API’s vaak rechtstreeks toegang hebben tot essentiële systemen, zoals databases. Msp’s moeten daarmee rekening houden als ze de omgeving van hun klanten bewaken. Maar ook intern aandacht besteden aan de gevaren van API’s. We geven 7 tips voor een veilige omgang met API’s.

1. Zorg voor bewustwording

Zoals geldt voor elke vorm van security, is het ook bij API-beveiliging allereerst een kwestie van bewustwording. Het punt is dat de IT-afdeling zich over het algemeen weinig zorgen maakt over API’s, het valt vaak buiten hun scope. Anderzijds zijn de developers zich niet altijd van de gevaren van API’s bewust. Noch van hun eigen API’s, noch van de externe API’s waarmee gecommuniceerd wordt.

2. Inventariseer de API’s-stack

Het is zaak de stack aan API’s continu te inventariseren en na te gaan of ze allemaal ook daad­werkelijk gebruikt worden. De volgende stap is alle API’s onder te brengen in een API Management Platform (zie tip 4). Alleen zo zijn de API’s optimaal te managen en te beveiligen.

3. Zorg voor toegangscontrole

Ook hier is er eigenlijk geen verschil met andere vormen van ­(cyber)criminaliteit. Een van de ­eerste uitdagingen bij de beveiliging van API’s is het vaststellen van de identiteit van de gebruikers en het ver­lenen van de juiste toegangs­rechten. Authenticatie en autorisatie zijn essentieel om ervoor te zorgen dat alleen geautoriseerde gebruikers toegang hebben tot de API en de bijbehorende gegevens. Hierbij kan een ‘gebruiker’ overigens ook een algoritme of tool zijn. Juist omdat API’s onzichtbaar zijn, blijft ook de kwaliteit van de authenticatiemethoden vaak ­onderbelicht. Denk aan te een­voudige wachtwoorden. Of aan onvoldoende beveiligde API-sleutels. Dit opent de deur voor aanvallers om zich voor te doen als legitieme gebruikers en toegang te krijgen tot gevoelige gegevens.

4. Organiseer API Management

API-beheer is een belangrijk ­aspect van beveiliging, maar het kan ook een uitdaging zijn. Organisaties moeten een goed inzicht hebben in welke API’s beschikbaar zijn, wie er toegang toe heeft en hoe ze ­worden gebruikt. Het gebrek aan transparantie en controle kan leiden tot beveiligingsproblemen.

Een effectieve API-beheeroplossing omvat functies zoals monitoring van API-verkeer, het beperken van toegang tot specifieke IP-adressen, en het implementeren van quota en beperkingen om overmatig gebruik te voorkomen. Dit kan echter ingewikkeld zijn om in te stellen en te beheren, vooral als een organisatie een groot aantal API’s heeft. Door dit beheer als ms(s)p aan te bieden kan een partner deze complexiteit wegnemen.

5. Zet in op data-integriteit en vertrouwelijkheid

Het waarborgen van de integriteit en vertrouwelijkheid van gegevens die via API’s worden uitgewisseld, is een andere kritieke uitdaging. Gegevens die worden verstuurd en ontvangen via API’s moeten worden beschermd tegen manipulatie en ongeautoriseerde toegang.

Een veelvoorkomend probleem is het gebrek aan versleuteling bij het overdragen van gegevens via API’s. Als gegevens niet versleuteld zijn, kunnen aanvallers gevoelige informatie onderscheppen en mis­bruiken.

6. Voorkom DDoS-aanvallen

Distributed Denial of Service (DDoS)-aanvallen vormen een ernstige bedreiging voor API’s. Deze aanvallen proberen een API overweldigd te krijgen door een grote hoeveelheid verkeer te genereren, waardoor de dienst niet beschikbaar is voor legitieme gebruikers.

Het beschermen tegen DDoS-aanvallen vereist geavanceerde beveiligingsmaatregelen, zoals het gebruik van content delivery networks (CDN’s) en het implementeren van Web Application Firewalls (WAF’s) om verdacht verkeer te blokkeren. Het monitoren van verkeer en het identificeren van ongebruikelijke patronen is van cruciaal belang om snel te reageren op DDoS-aanvallen. Definieer een harde drempel voor het aantal requests per dag per API. Dit kan denial-of-service attacks voorkomen. (Of in elk geval de impact ervan beperken.)

7. Vergeet lifecycle Management niet

API’s hebben een levenscyclus, en het beheren van deze levenscyclus kan een uitdaging zijn. Dit omvat het creëren, updaten, deactiveren en verwijderen van API’s op een gecontroleerde en veilige manier. Het verwaarlozen van oude en niet-gebruikte API’s kan een potentieel beveiligingsrisico vormen. Een solide levenscyclusbeheerproces omvat regelmatige audits en het testen van bestaande API’s, naast het automatiseren van updates en deactivering van inactieve API’s, en het vaststellen van duidelijke procedures voor het verwijderen van API’s die niet langer nodig zijn.

Tot slot

De beveiliging van API’s is geen eenmalige inspanning, maar een taak die voortdurende aandacht en investeringen vereist. Het is voor bedrijven van cruciaal belang om te blijven evolueren en zich aan te passen aan de steeds veranderende bedreigingsomgeving om de veiligheid van API’s te waarborgen. Alleen met de juiste aandacht voor beveiliging kunnen organisaties profiteren van de voordelen van API’s zonder de risico’s te vergroten. Partners kunnen hierop inspelen door zich te specialiseren en API-beheer als managed service aan te bieden.

De wapenwedloop tussen cybercriminelen en security-experts is al jaren in volle gang. Het grootzakelijke segment heeft zijn beveiliging inmiddels redelijk tot goed voor ­elkaar. Criminelen laten hun oog dan ook steeds vaker vallen op het mkb. En met ­succes, want juist daar laat de beveiliging én het bewustzijn nog steeds flink te wensen over.

Het is inmiddels goed bekend dat ChannelConnect zich richt op de ICT-dienstverlener met voornamelijk mkb-bedrijven als klant. Voor onze lezers is er dan ook nog genoeg te doen als het gaat om de beveiliging bij het mkb. ABN AMRO concludeerde in een ­rapport dat het mkb inmiddels vaker doelwit is van cybercriminelen dan het grootzakelijke segment. De toename onder mkb’s, met een jaaromzet van minder dan 10 miljoen, gaat opvallend snel, ziet de bank.

“Vorig jaar was ‘slechts’ 39 procent van de ondervraagden het doelwit van cybercriminelen. Inmiddels is dit percentage bijna verdubbeld, naar 80 procent. Hiermee zijn de aanvallen in het mkb-segment voor het eerst dieper doorgedrongen dan in het grootbedrijf. Hier heeft 75 procent van de ondervraagden te maken gehad met cybercriminaliteit. Voor zzp’ers is dit percentage 69 procent.” Vooral phishing wordt door criminelen gebruikt om binnen te komen. E-mails, sms- of Whatsapp-berichten en telefoontjes moeten mensen verleiden om een actie uit te voeren die later schadelijk blijkt te zijn. Phishing wordt helaas ook steeds overtuigender en dat is een gevolg van het succes van generatieve AI.

Onderschatting

Als IT-dienstverlener wil je niets liever dan jouw klanten zo goed mogelijk helpen, maar soms is het vechten tegen de bierkaai. Want goede security kost geld, en om bereid te zijn om budget vrij te maken, moet eerst de urgentie helder worden. En juist daar schort het aan in het mkb. Volgens onderzoek van Threadstone staat de ‘beperkte risico­perceptie’ binnen het mkb op nummer 1 van hun Top 3 Cyber-kwetsbaarheden. En dat heeft grote gevolgen. Het Cyber­security Onderzoek Alert Online 2023 dat jaarlijks wordt gehouden en wordt uitgevoerd in opdracht van het Ministerie van EZK, brengt het veiligheidsbewustzijn preciezer in kaart.

Daaruit blijkt dat 19 procent van de kleine bedrijven geen enkele actie ­onderneemt om veilig online te zijn. Een vijfde van de medewerkers vindt de eigen kennis over digitale veiligheid ‘(zeer) goed’. Dit is een verslechtering ten opzichte van een jaar geleden. De helft van de ICT-verantwoordelijken schat zijn kennis als ‘(zeer) goed’ in. Het onderzoek toont ook aan dat organisaties met meer werknemers meer acties ondernemen ten behoeve van online veilig gedrag dan organisaties met minder werknemers. Medewerkers van kleine bedrijven geven aan dat ze naar verhouding ­minder toegang hebben tot goede tools en instrumenten om hun veilig online gedrag te verbeteren. Opvallend is ­verder dat drie op de tien medewerkers niet weten welke cybermaatregelen de eigen organisatie genomen heeft.

Goede security kost geld, en om bereid te zijn om budget vrij te maken, moet eerst
de urgentie helder worden

Herkennen van phishing

Een interessante lakmoesproef is of phishing-mails als zodanig worden herkend. Een vijfde (21%) van de medewerkers gaf aan de voorgaande 12 maanden een phishingmail op het werk te hebben ontvangen. Dat lijkt op het eerste gezicht best weinig. Zeker aangezien 50 procent van de IT-medewerkers aangeeft phishing mails te hebben ontvangen, een getal dat veel waarschijnlijker is, en zelfs misschien nog aan de lage kant. De overheid onderschrijft gelukkig het belang van goede cyber­security bij het mkb. De economische schade kan in potentie groot worden, maar misschien nog wel belangrijker is het feit dat indringers bij bedrijven soms de hele ­keten kunnen besmetten, van toeleveranciers tot af­nemers. Bovendien is er de ­inmiddels befaamde NIS2-­wetgeving, die ­bedrijven verplicht om hun beveiliging op orde te hebben. Iets waar je als IT-dienstverlener een belangrijke rol in hebt.

Subsidies

De overheid is ook bereid om het mkb financieel te ondersteunen in de strijd tegen cybercriminelen. Het Digital Trust Center van de overheid heeft een subsidiepot gevuld, getiteld ‘Mijn Cyberweerbare Zaak’, waarmee het mkb tot de helft van de kosten voor beveiligingsmaat­regelen vergoed kan krijgen, tot een maximum van 1250 euro. Het totale budget is 300 duizend euro en aanvragen kan tot 1 november. Onder de maatregelen die vergoed ­worden, vallen onder meer het inrichten van back-ups, een wachtwoordmanager en het laten uitvoeren van een risico-inventarisatie.

Voor IT-dienstverleners is ook het Cybersecurity Innovation Fund interessant. Dit budget, dat beschikbaar wordt gesteld door het ­Ministerie van EZK en de Europese Commissie, omvat bijna 1 miljoen euro voor Nederlandse mkb-ondernemers en onderzoekers die cybersecurity-projecten verder willen ontwikkelen. “De financiering is bedoeld voor projecten die bijdragen aan automatisering van bestaande cyberbeveiligingsoplossingen, behoud en scholing van personeel, veilig en privacyvriendelijk delen van data en nieuwe kleinschalige cybersecurity-oplossingen ontwikkelen of opschalen,” schrijft het ministerie.

We blijven cybersecurity in het mkb volgen

Omtrent cyberveiligheid in het mkb is voorlopig nog veel werk te verzetten. Bij ChannelConnect blijven we onze ­lezer – de IT-dienstverlener met focus op het mkb – voorzien van informatie over ­security, ook in 2024. Daarbij gaat het niet alleen om berichtgeving over nieuwe manieren om beveiliging te omzeilen, of om rapporten vol met cijfermateriaal over hoe slecht het gesteld is met het bewustzijn in het mkb. We fungeren ook als een doorgeefluik van informatie over producten en diensten die moeten helpen security zo waterdicht mogelijk te krijgen. We willen daarmee jou als IT-dienstverlener helpen jouw klanten te ­helpen. Onder andere om het bewustzijn – juist in het mkb – te vergroten.

Welke verkoop kunnen we het komende kwartaal verwachten? Wanneer loop je het risico dat klanten overstappen en hoe kun je ze behouden? Hoe weet je welke onderdelen in een machine je moet vervangen vóórdat ze het productieproces stilleggen? Voorspellende AI kan helpen bij deze en allerlei andere vraagstukken, ook in het mkb.

Verschil tussen generatieve en voorspellende AI
Wat kun je met voorspellende AI?
Waarschuwingen bij voorspellende AI
Tools en advies

Wie AI zegt, zegt op dit moment bijna in één adem ChatGPT. De laatste jaren staan AI-toepassingen die teksten, afbeeldingen of code genereren enorm in de belangstelling. Die tools laten het nut van generatieve AI zien op alle mogelijke terreinen. Maar dit is niet het enige type AI dat de wereld verandert. Voorspellende AI (predictive AI) mag dan op dit moment even wat minder in de belangstelling staan dan generatieve AI, het wordt al langer met succes toegepast.

Verschil tussen generatieve en voorspellende AI

Generatieve AI creëert tekst, programmeercode, video, muziek en andere originele content door te leren van bestaande datapatronen. Het wordt vooral gebruikt als hulpmiddel bij creatieve processen en kan helpen bij het oplossen van problemen. Voorspellende AI gebruikt patronen in historische data en komt zo tot verwachtingen en aanbevelingen. Het is vooral behulpzaam bij het nemen van beslissingen of het formuleren van een strategie. Voorspellende AI heeft vooral gestructureerde data als bron nodig, terwijl generatieve AI nieuwe content creëert op basis van de ongestructureerde data waarmee het is getraind.

De twee vormen van AI kunnen elkaar prima aanvullen zoals dataspecialisten en copywriters of vormgevers dat doen. Generatieve AI kan bijvoorbeeld worden gebruikt als hulpmiddel om de kenmerken van een nieuw product te ontwikkelen, voorspellende AI kan de vraag van consumenten naar die producten voorspellen.

Wat kun je met voorspellende AI?

Voorspellende AI kun je dus zien als de slimme data-analist die gestructureerde data gebruikt om te helpen bij het nemen van beslissingen. Het kan onder meer op de volgende terreinen worden gebruikt:

  • De financiële wereld. Op basis van de geschiedenis kan voorspellende AI beurskoersen en trends in de markt analyseren, waardoor beleggers beter beredeneerde beslissingen kunnen nemen. Banken gebruiken het om het kredietrisico te beoordelen wanneer klanten een lening willen afsluiten en om verdachte transacties op te sporen door patronen van frauduleus gedrag te herkennen.
  • Marketing. Met patronen in historische data is het mogelijk om te anticiperen op het koopgedrag van klanten en om aanbevelingen te doen voor geschikte producten. De retail gebruikt AI voor dynamic pricing, het realtime aanpassen van prijzen op basis van voorspellingen van vraag en aanbod en de prijzen van concurrenten. Ook is AI te gebruiken om te voorspellen welke klanten mogelijk vertrekken (churn-preventie) en de juiste maatregelen te nemen om ze te behouden, zoals persoonlijke aanbiedingen.
  • Transport en logistiek. Voorspellende AI wordt gebruikt om de meest efficiënte routes voor vrachtwagens en bezorgdiensten te plannen, waarbij rekening wordt gehouden met verkeer en weersomstandigheden. Machinefabrikanten, spoorwegbedrijven en luchtvaartmaatschappijen kunnen voorspellen wanneer onderhoud aan machines, voertuigen en infrastructuur nodig is. Zo kan het onderhoud al plaatsvinden voordat een onderdeel stuk gaat en wordt de uitval tot een minimum beperkt.
  • De gezondheidszorg. Voorspellende AI kan helpen bij het voorspellen van uitbraken van infectieziekten door gegevens zoals symptomen en reisgeschiedenis te analyseren. In ziekenhuizen wordt AI gebruikt om te voorspellen welke patiënten een hoog risico lopen op complicaties, waardoor artsen proactieve maatregelen kunnen nemen. Farmaceutische bedrijven gebruiken AI om potentiële medicijnen te voorspellen en te analyseren op basis van genetische gegevens en moleculaire structuren.

Waarschuwingen bij voorspellende AI

Voorspellende AI verandert de manier waarop we data analyseren op een radicale manier. Het is daarbij goed om te beseffen dat het verstandig is om kritisch te blijven op het gebruik van data en patronen bij het voorspellen. In de eerste plaats kunnen de data een bias bevatten, die door het gebruik ervan alleen maar wordt versterkt. Daardoor kan het gebeuren dat bepaalde groepen mensen ten onrechte benadeeld worden, bijvoorbeeld bij het toekennen van een lening.

Als marketeer kun je hierdoor een groep potentiële kopers over het hoofd zien. Daarnaast is er het risico dat mensen de voorspellingen verkeerd interpreteren of overschatten. Dat kan leiden tot verkeerde beslissingen. Denk aan de verwarring tussen correlatie en causaliteit: wanneer er een correlatie in de gegevens is, hoeft dat niet te betekenen dat er een causaal verband is, wat tot verkeerde beslissingen kan leiden. En dan is er nog de privacy van gebruikers die in gevaar kan komen als grote hoeveelheden gegevens worden gebruikt voor het trainen van voorspellende modellen.

Data governance, ofwel zorgen dat het fundament van de data op orde is, is dan ook essentieel om voorspellende AI op een goede manier toe te passen. Daarbij gaat het om vragen als: van wie is de data, zijn de data valide, worden ze op een ethisch verantwoorde manier gebruikt.

Tools en advies

Msp’s die kennis hebben van de tools en platformen op het gebied van voorspellende AI, kunnen hun toegevoegde waarde makkelijk bewijzen. Zij kunnen hun klanten adviseren bij het kiezen van en inrichten van de tools. Er zijn verschillende tools en platformen die specifiek gericht zijn op het gebruik van voorspellende AI voor het mkb. De grote cloudproviders Microsoft (Azure Machine Learning), Amazon (SageMaker) en Google (Cloud AutoML) bieden diensten om aangepaste machine learning-modellen te maken zonder dat al te diepgaande technische kennis nodig is.

Het is aan distributeurs om de markt te voorzien van de benodigde oplossingen voor cybersecurity. Maar hoe zorg je ervoor dat ook MKB-bedrijven toegang krijgen tot technologie die cruciaal is in de bescherming van data en infrastructuren? Samen met haar partners biedt Exertis Cybersecurity een compleet gamma aan oplossingen waarmee ook kleinere bedrijven hun data veilig kunnen houden.

Dominic Ryles

Dominic Ryles, Director of ­Sales & Commercial bij ­Exertis Cybersecurity, heeft al 18 jaar ervaring in het security­domein. Maar het zijn vooral de afgelopen vier jaar geweest dat de grootste veranderingen hebben plaatsgevonden. “Je ziet dat oor­logen op het geopolitieke toneel worden uitgevochten”, zegt hij. “In 2018 zagen we hoe WannaCry huishield. Sindsdien komen cyber­aanvallen regelmatig in het nieuws. Het volume en de snelheid van aanvallen is significant veranderd.”

Dat vraagt volgens Ryles om een mentaliteitsverandering, vooral bij kleinere organisaties. “Ik merk in de markt nog een erg reactieve houding”, zegt hij. Reactiviteit in de vorm van firewalls en endpoint security blijft natuurlijk belangrijk, maar het moet worden aangevuld met proactiviteit en adaptiviteit. “Endpoint detection, managed detection and response vallen onder die eerste noemer. En micro­segmentatie en zero trust zijn adaptieve maatregelen die organisaties kunnen nemen.”

Vooraanstaande leveranciers

Partners moeten dus op weg worden geholpen om hun mkb-klanten op dit vlak te bedienen. Verschillende vooraanstaande leveranciers vormen daartoe het arsenaal dat de distributeur kan bieden, waaronder OpenText Cybersecurity, eSentire en A10 Networks. Belangrijk is echter dat hun oplossingen niet ad-hoc ingezet worden, maar altijd deel uitmaken van een bredere strategie.

Sander Bakker

Dat begint al snel bij een partij die de security op zich kan nemen van kleinere organisaties, zoals ­eSentire die diensten voor security monitoring en response biedt. “Ieder ­bedrijf dat te maken heeft gehad met een aanval, had wel iets van ­security ingezet”, legt Sander ­Bakker, regional manager van het bedrijf uit. “En toch komen aanvallers erdoor, omdat vooral kleinere organisaties niet over de benodigde processen en mensen beschikken.” Om deze dienst te leveren, moet eSentire wel de alarmen en meldingen van ­andere systemen binnenkrijgen. “Die voeren we in ons platform in, zodat we kunnen reageren.

Daarvoor is een veilige manier ­nodig om content door te zetten, iets dat Exertis kan leveren via A10 Networks. “Onze oplossing maakt deel uit van een complete architectuur”, zegt Nimrod Kravicas, Senior System Engineer van A10 Networks. “Ieder incident response-systeem heeft dat nodig wat wij leveren. Door middel van API’s kunnen we ook integreren met een groot aantal partners.”

Giacinto Spinillo, Sales Manager Italië en Benelux bij A10, voegt ­eraan toe dat het bedrijf een belangrijke rol speelt bij het neutraliseren van DDoS-aanvallen. “We bieden daarnaast ook een geavanceerde Next-Generation Application Firewall aan. Zo kunnen we een groot deel van de ICT-omgeving af­schermen.”

Best-of-Breed

Dennis Split

En voor bescherming van de overige IT-onderdelen? Daarvoor kunnen partners bijvoorbeeld de oplossingen van OpenText Cybersecurity inzetten. “Wij helpen IT-afdelingen om zichtbaarheid te verkrijgen in hun complexe omgevingen, snel bedreigingen te detecteren en te voorkomen, snel te reageren op interne en externe bedreigingen om de omvang en impact te begrijpen, en te voldoen aan informatiebeveiliging, regelgevende en branchevoorschriften”, noemt ­Dennis Spilt, Partner Accountmanager van OpenText. “Met overnames van technologie van onder meer Webroot, Carbonite, Fortify en Zix bieden we uitgebreide end-to-end securityoplossingen.”

Back-ups zijn de eerste stap naar een robuuste omgeving

Belangrijk is dus dat geen enkele specialist op zichzelf staat, en dat oplossingen op een slimme manier worden geïntegreerd in de ICT bij de klant. Hoe het ook is ingericht, ook MKB-bedrijven zijn verantwoordelijk voor hun eigen databescherming. “Sommige bedrijven zitten met hun ICT volledig in de cloud, terwijl het bij andere juist in een eigen rack staat”, noemt Kravicas. “Je hebt niet één oplossing die alle situaties kan ondervangen. Je moet het afstemmen op de situatie.” Spilt wijst erop dat bedrijven er soms iets te makkelijk over denken. “Vaak is de gedachte: ‘we hebben het in de cloud, dus het is veilig.’ Maar het is Helemaal niet zo veilig. Veel cloudproviders bieden een oplossing die in eerste instantie is gericht op beschikbaarheid en continuïteit. Maar wie geen back-up maakt, loopt het risico alles kwijt te raken.” Spinillo onderstreept dat. “Back-ups zijn de eerste stap naar een robuuste omgeving.”

Bij elkaar brengen

Over risico gesproken: Bakker wijst erop dat de kans dat er een aanval plaatsvindt niet moet worden onderschat. “Je gaat geheid een doelwit worden”, zegt hij. “Daarom moet je de zwakke plekken vinden, voordat zij dat doen. En als je wordt aangevallen, moet iemand voor je reageren, en om de schade te herstellen. Anticiperen, doorstaan en herstel dus.”

“Onze rol is om al deze verschillende technologieën en mensen bij elkaar te brengen”, besluit Ryles.  “Kleine en middelgrote bedrijven missen vaak de mogelijkheden, kennis en middelen. Maar je hoeft niet een eigens Security Operations Center van een paar miljoen op te zetten. Via ons portfolio krijgen organisaties toegang tot hoogwaardige security-oplossingen en -diensten.”

Onze rol is om al deze verschillende technologieën en mensen bij elkaar te brengen

IT-dienstverlener Claranet sloot ‘Cybersecuritymaand Oktober’ af met een seminar over een onderwerp waarmee veel services providers te maken krijgen: de invoering van NIS2.

Henk Liebeek, Product Manager bij Claranet Benelux Cyber Security trad zoals vaker op als dagvoorzitter. Hij trapte af met een korte inleiding over het onderwerp. “Er zijn organisaties die de invoering van NIS2 als een last beschouwen, als weer een extra verplichting. De bedoeling is echter bedrijven en de samenleving als geheel veiliger te maken.” Liebeek wees op een aantal trends die duidelijk maken dat goede beveiliging belangrijker is dan ooit. “Vroeger moest je als hacker een soort supertechneut zijn, tegenwoordig gebruiken ze tooltjes van het web.”

Artificial Intelligence helpt daarbij nog eens. “Voorheen zaten phishingmailtjes vol taal- en spelfouten. Nu herken je ze aan het feit dat de teksten foutloos zijn.” NIS2 is volgens de Product Manager noodzakelijk omdat, zoals hij het uitdrukt, “cybercriminelen professioneler zijn op het gebied van malware dan 80% van de organisaties.” Zo is een ransomware-aanval niet alleen als dienst af te nemen, maar maakt een service desk onderdeel uit van de dienstverlening, zodat het uitvoeren van een aanval heel eenvoudig wordt.

Menselijke factor

De kwetsbaarheid van ondernemingen en consumenten is toegenomen door het massale gebruik van SaaS-applicaties, weet Liebeek. “On-premise applicaties hebben elk hun eigen specifieke structuur en code. Bij SaaS is de architectuur van een applicatie veel meer gestandaardiseerd, waardoor het cybercriminelen eenvoudiger is gemaakt met één stuk malware veel omgevingen binnen te dringen.”

Liebeek sloot zijn betoog af met de constatering dat 80% van de incidenten uiteindelijk het gevolg zijn van onoplettendheid van de gebruiker, terwijl de cybersecurity-industrie zich richt op de technische, niet menselijke factoren.” NIS2 besteedt veel aandacht aan de menselijke factor.

NIS2 kent rechten en plichten

Dat bleek ook uit de presentatie van Petra Oldengarm, Directeur van Cyberveilig Nederland. Zij ging in op de aanstaande invoering van NIS2. “De regelgeving komt met rechten en plichten,” maakte Oldengarm duidelijk. “Zo hebben ondernemingen recht op ondersteuning bij een incident. Daarnaast wordt uitgebreid informatie met bedrijven gedeeld om de bewustwording binnen de organisaties te vergroten.”

Er zijn ook plichten, vooral op het gebied van security-beleid. “De NIS2 is de opvolger van de NIS, waarin gesteld wordt dat ondernemingen passende maatregelen moeten nemen op het gebied van cybersecurity.” Dit echter zonder te definiëren waaruit die maatregelen dan moeten bestaan. NIS2 gaat gepaard met een lijst van maatregelen die bedrijven moeten nemen,” legde Oldengarm uit. “En voor een deel wordt dat proactief getoetst door de toezichthouder.”

Detectie wordt vergeten

Oldengarm onderscheidde in een security-strategie vier onderdelen. Het begint met ‘preventie’, daar zijn we allemaal al langer mee bezig. We weten dat de firewall niet meer afdoende is en daarom is nu een scala aan mogelijkheden op de markt die aanvallen helpen voorkomen. De volgende fase is detectie: hoe sneller een attack opgemerkt wordt, des te kleiner is de schade. “Aanvallers zijn vaak langere tijd actief in het netwerk van het slachtoffer voordat ze alles platleggen. Probeer dat te voorkomen door goede monitoring.”

Is een crimineel eenmaal geslaagd in zijn aanval, dan is het belangrijk over een goed responsstrategie te beschikken. “Over al deze lagen heen gaat het echter bij NIS2 ook over governance. Hoe heeft de directie van een onderneming zijn zaken strategisch ingericht.” Het opvallende nu, stelde Oldengarm, is dat NIS2 aan alle facetten aandacht geeft, behalve aan detectie. “Vergeet dat dus vooral niet,” is haar advies.

Impact van een incident

Databescherming gaan verder dan het beschermen van de eigen gegevens. “Het gaat er ook om andermans data te beschermen,” stelde Ellen van Meurs, Datasecurity Specialist bij Microsoft (foto). “We zijn via tal van communicatiekanalen met elkaar verbonden, privé en zakelijk. Het is van belang secuur met al die data om te gaan.” Security gaat daarbij volgens Van Meurs om de vraag: welke impact laat jij een incident maken?”

Want dat incident komt vroeg of laat, blijkt uit cijfers. Zo vinden er 11.000 wachtwoordaanvallen per seconde plaats. En waren er vorig jaar in Nederland 21151 meldingen van een datalek in ons land. “En bij een datalek gaat niet meestal niet om één mailadres of bankrekeningnummer, maar vaak om honderden of duizenden accounts.”

Zoals Oldengarm detectie als onderbelichte schakel zag, zo geeft Van Meurs aan dat 69% van de data in organisaties irrelevant is. “Die gegevens zijn overbodig of verouderd, maar bevatten vaak nog wel genoeg informatie om criminelen een stap verder te helpen in hun aanvalsproces.” Haar advies is dasarom: “voorkom het hamsteren van data. Gooi vooral ook zaken weg. Leeg mailbox en prullenbak, en kijk ook eens kritisch naar al die appjes die eindeloos bewaard worden.”

Ieder bedrijf wil zijn processen efficiënter maken en de capaciteit van zijn medewerkers optimaal benutten. Hyperautomation is een verzameling van technologieën om dat te bereiken: Artificial Intelligence (AI), Machine Learning (ML), Robot Process Automation (RPA) en meer. Door deze technologieën slim te combineren, kunnen bedrijven steeds complexere taken uitvoeren en de menselijke tussenkomst daarbij tot een minimum beperken. Hoe help je als msp je klanten met hyperautomation?

Wat kan een mkb-bedrijf met hyperautomation?
Het begint bij de bedrijfsprocessen
Selecteren en implementeren
Het belang van goede data
Conclusie

Om maar direct een misverstand weg te nemen: hyperautomation (of hyperautomatisering) is meer dan het zoveelste buzzword in de IT. Niet voor niets heeft Gartner het al een aantal keren benoemd als belangrijke technologietrend. Het is niet zozeer een verzamelnaam van verschillende technologieën, maar meer de manier waarop ze samenwerken. Door de mogelijkheden van AI, ML, RPA, data-analyse en software voor Business Process Management te combineren, kan iedere organisatie, ook mkb-bedrijven, allerlei processen efficiënter maken en repeterend administratief werk van medewerkers overnemen zodat die zich met meer ‘menselijke’ taken kunnen bezighouden.

Wat kan een mkb-bedrijf met hyperautomation?

Er zijn veel processen die op deze manier (bijna) volledig te automatiseren zijn. Een paar voorbeelden:

  • Administratieve processen: het wordt steeds gemakkelijker om taken waarbij verschillende bedrijfsapplicaties nodig zijn compleet te automatiseren. Bijvoorbeeld het complete proces van het onboarden van een nieuwe medewerker. Een robot of digitale medewerker kan daarbij overweg met zowel gestructureerde als ongestructureerde data. Daardoor is niet alleen allerlei administratief werk te automatiseren, het is ook mogelijk op basis van data patronen te ontdekken en beslissingen te nemen.
  • Klantenservice: RPA en chatbots vormen een ideale combinatie voor het afhandelen van vragen en klachten. Klantenservicemedewerkers kunnen zich dan richten op complexere vraagstukken waarvoor contact met de klant nodig is.
  • Financiële dienstverlening: algoritmes, mits goed toegepast, kunnen transacties in de gaten houden en fraudegevallen opsporen, maar ook bijvoorbeeld automatisch financiële claims afhandelen.
  • Retail: winkels kunnen hun voorraadbeheer realtime bijhouden en voorspellen wanneer er nieuwe voorraad nodig is. Ze kunnen dynamisch de prijzen aanpassen op basis van vraag, voorraadniveau en de prijzen van concurrenten en aanbevelingen aan klanten doen door klantgegevens te analyseren.

Het begint bij de bedrijfsprocessen

Het combineren van technologieën en tools kan tot mooie resultaten leiden, maar uiteindelijk zijn het businessvraagstukken die met hyperautomation worden aangepakt. Ook op dit gebied kun je als msp je meerwaarde bewijzen. Bijvoorbeeld door samen met de klant te bepalen welke bedrijfsprocessen vergaand te automatiseren zijn. Tools voor process mining kunnen een goed beeld geven van alle processen binnen de organisatie. Onder meer Celonis en QPR bieden hier oplossingen voor. Op basis van de in kaart gebrachte processen kan een strategie voor hyperautomation worden opgesteld. Die strategie is niet in beton gegoten: het is altijd een goed idee om met enkele eenvoudige processen te beginnen en bij gebleken succes de automatisering verder door te voeren. Goede oplossingen voor hyperautomation zijn bovendien schaalbaar en gemakkelijk uit te breiden.

Selecteren en implementeren

Ook bij de selectie van tools speelt de msp een belangrijke rol. Er zijn allerlei tools en platformen voor RPA, AI en procesautomatisering beschikbaar. De keuze hangt af van de platformen waar het bedrijf al mee werkt en de wensen van het bedrijf. In de volgende stap bied je hulp bij het implementeren van de tools en het integreren in de bestaande IT-infrastructuur. Met het trainen van de gebruikers en het monitoren en optimaliseren van de hyperautomation-oplossingen kun je als msp je klanten blijvend helpen.

Het belang van goede data

Hyperautomation kan niet zonder data. Veel bedrijven beschikken over enorme hoeveelheden. Wel is die vaak ongestructureerd en niet zelden op allerlei verschillende plekken opgeslagen. Een grotere uitdaging is misschien wel dat datasets een bias kunnen hebben en daardoor niet representatief zijn. Het is dan ook belangrijk te weten met welke data het bedrijf werkt en een infrastructuur te bouwen met één ‘single source of truth’. Zo zet het bedrijf data om in bruikbare inzichten en creëert het automatiseringsprocessen die de juiste beslissingen nemen.

Conclusie: efficiënte bedrijfsprocessen en tevreden klanten en medewerkers

Hyperautomation en integratie maken processen binnen mkb-bedrijven efficiënter en zorgen dat medewerkers hun vaardigheden optimaal kunnen inzetten. Het zorgt dat bedrijven kunnen groeien en kunnen blijven innoveren. Integratie zorgt voor een soepele uitwisseling van data, terwijl het automatiseren van herhalende processen de snelheid en effectiviteit van de processen vergroot. Als het goed wordt toegepast, leidt het tot een grotere klanttevredenheid, medewerkers die hun werk leuker en uitdagender vinden en betere bedrijfsresultaten.

 

Op de onlangs gehouden eerste cloud-top in de Benelux kwamen het bedrijfsleven en partners van Huawei bijeen om te onderzoeken hoe de Benelux de kracht van AI, bigdata en cloud-technologieën kan inzetten en hiermee digitale transformatie en duurzame groei te stimuleren.

Willi Song, CEO van Huawei West European Multi-Countries (Benelux, Portugal, Ierland) verwelkomde de aanwezigen. “Huawei is al 23 jaar actief in Europa. We zijn er trots op dat we hebben bijgedragen aan de digitalisering voor de Benelux en de Europese samenleving.” Huawei is een van de drijvende krachten achter de ontwikkelingen rond 5G en de opvolgers daarvan. De snellere draadloze verbindingen zijn essentieel voor de verdere ontwikkeling van de cloud. In Nederland en België is de acceptatie van de cloud hoog, ziet ook Rahiel Nasir, Associate Research Director van IDC: “Het gebruik van de cloud in Nederland en België bevindt zich op een belangrijk kruispunt van modernisering naar innovatie. AI stimuleert een nieuwe groei in verschillende industrieën door gebruik van van data en het verbeteren van efficiëntie.”

Tim Tao, President van Huawei Cloud Europe, vertelde wat deze innovatie inhoudt: “In de afgelopen 23 jaar heeft Huawei zich toegelegd op het leveren van de beste infrastructuur voor Europa. We hebben de beste 5G netwerken voor de Benelux gebouwd, zodat mensen hier de ultieme telecomnetwerkervaring beleven. Tegenwoordig werken we aan het leveren van de beste cloudservice voor digitale transformatie, waarbij we onze klanten en partners helpen om digitale successen te behalen.”

“Investeringen in beveiliging en compliance”

Huawei doet naar eigen zeggen veel investeringen in onderzoek naar beveiliging en complice. Bruno Zhang, CTO van Huawei Cloud: “Huawei Cloud is de eerste cloudservice-provider van de wereld die de ISO/IEC 27034 én de CSA STAR 2021-certificering heeft behaald. Ook zijn we gecertificeerd door verschillende algemeen erkende Europese beveiligingsstandaarden van hoog niveau, zoals het Duitse C5 en TISAX. Dit is een grote stap voorwaarts voor Huawei Cloud governance en compliance.”

“Begin dit jaar is Huawei Cloud officieel lid geworden van de EU Cloud CoC,” vertelt Laura Wiesenfeld, Hoofd Beleid en Juridische Zaken van EU Cloud CoC. “Een belangrijke stap in de richting van het harmoniseren van de AVG-implementatie in de hele cloudsector.”

Praktijkervaringen

Stef Liang, General Manager van Huawei Cloud Benelux, Portugal uit Ierland, legde uit hoe Huawei Cloud bedrijven in de Benelux kan helpen digitaal succes te behalen met bewezen casus uit de industrie. “Huawei Cloud heeft Chinese en wereldwijde praktijkervaringen naar Europa gebracht door deze uitstekende ervaring met digitalisering om te zetten in clouddiensten. Daarom zijn bedrijven in Europa in staat om onze wereldwijde expertise te gebruiken om de digitalisering te versnellen – efficiënter en effectiever.”

Na zijn slottoespraak reikte Victor Qian, CEO Huawei Benelux, awards uit aan 13 partners van Huawei Cloud. Met de awards toont Huawei zijn waardering voor de samenwerkingsrelaties met partners in de Benelux. Qian: “Wij geloven in innovatie, ervaring, betrouwbare en gelokaliseerde samenwerking. En daarbij is steun van onze partners onmisbaar.”

De markt voor digitale edge datacenters maakt een snelle groei door. Om het volledige potentieel van edge-locaties te ontsluiten, is de keuze voor een optimale combinatie van edge-rack, stroom- en koelsysteem essentieel. Daarnaast is het belangrijk om een effectieve beheerstrategie te ontwikkelen voor je edge datacenter. Dat alles met het oog op toekomstige hogere processorsnelheden van IT-, opslag- en netwerkapparaten. Hoe zit dat precies? 

Het bouwen van een geschikte edge-rack of micro-datacenteroplossing vereist een op maat gemaakte aanpak. Eentje die rekening houdt met de behoeften en wisselende omgevingen van organisaties. Er is geen one-size-fits-all oplossing. Meewegende factoren zoals stroomverdeling, back-upsystemen en temperatuur- en vochtigheidsregeling, die variëren tussen elke locatie, bepalen per locatie de mogelijkheden voor optimale prestaties en betrouwbaarheid.

UPS is cruciaal

Uninterruptible Power Supply-systemen (UPS) spelen een cruciale rol bij het ondersteunen van nieuwe edge-toepassingen en het waarborgen van bedrijfscontinuïteit tijdens stroomuitval. Door een betrouwbare stroomvoorziening te bieden, beschermen UPS-systemen waardevolle assets als gegevens, software en hardware en elimineren ze kostbare downtime. Lithium-ion batterijen worden nu veel gebruikt voor UPS-toepassingen, met een levensverwachting die twee keer zo lang is als die van traditionele batterijen. Verder zijn  lithium-ion UPS batterij back-ups goed geschikt voor edge- en gedistribueerde IT-omgevingen. Het vermogen om hogere temperaturen te weerstaan en snelle oplaadcycli aan te kunnen is daarbij bepalend.

De meest geschikte edge-rack

In kleine edge-ruimtes kunnen stroomdichtheden van slechts 2 kW voldoende warmte genereren om problemen te veroorzaken voor IT-systemen. Het handhaven van de juiste temperatuur en vochtigheid is daarom een kritische overweging die gespecialiseerde koeloplossingen vereist. Perimeterkoeling, in-rack koelsystemen en backdoorexchange-systemen zijn allemaal effectieve opties die efficiënte regeling van het edge-klimaat bieden binnen optimaal ruimtegebruik. Er is geen universeel antwoord als het gaat om het selecteren van de perfecte edge-oplossing. Maar met een doordachte benadering van rackconfiguratie, stroomvoorziening en koelsystemen kunnen organisaties de meest geschikte edge-rack voor hun behoeften samenstellen.

Effectief beheer en zichtbaarheid

Als een edge-rack is bepaald, moet edge-datacenterbeheer prioriteit krijgen. Zo kun je de nodige valkuilen voorkomen. Het is aan te raden om de IT-apparatuur binnen het edge-ecosysteem goed in kaart te brengen. Dat biedt betere mogelijkheden voor het beheer van de infrastructuur. Daarnaast speelt een gecentraliseerd IT-beheersysteem een cruciale rol bij het stroomlijnen van processen.

Herstel op afstand

Edge-locaties zijn vaak moeilijk te bereiken of worden beschouwd als ‘donkere locaties’. Dat betekent dat ze zijn ontworpen om zonder menselijke tussenkomst te functioneren. De gevolgen van downtime op deze locaties kunnen echter aanzienlijk zijn. Bewakingssystemen kunnen potentiële storingen in onbemande edge-locaties proactief identificeren en aanpakken. Je vermindert daarnaast de kwetsbaarheid van de infrastructuur met altijd actieve, altijd verbonden out-of-band management, omdat dit de behoefte aan fysieke interventie vermindert en het oplossingsproces versnelt.

Kortom, edge computing biedt spannende mogelijkheden voor digitale transformatie, maar het begint allemaal met een strategische besluitvorming in de bouwfase. Met de juiste beslissingen en tools kunnen bedrijven zorgen voor goed beheer, effectieve diagnostiek en snelle oplossing van IT-problemen op alle edge-locaties.

Dit artikel kwam tot stand in samenwerking met Vertiv.

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving in onze branche. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op. 

Ajin Ku, Country Manager Benelux bij LANCOM Systems, las op 12 september het artikel over internet via lichtgolven (lifi) in plaats van via radiogolven. In het artikel wordt een aantal voordelen genoemd van deze technologie ten opzichte van wifi, de huidige standaard voor draadloze technologie. Zo zijn de snelheden van lifi een stuk hoger. En de technologie is minder vatbaar voor elektromagnetische storingen. Dit maakt het een potentieel alternatief voor omgevingen waarin deze storingen sneller kunnen optreden of overlast veroorzaken. Denk bijvoorbeeld aan een ziekenhuis.

Stabiele infrastructuur

Ku: “Stabiele communicatie tussen apparatuur voor patiëntmonitoring is essentieel voor de behandeling en veiligheid van patiënten. Deze apparaten delen niet alleen essentiële gezondheidsinformatie. Men kan ze ook gebruiken om noodsignalen en verpleegoproepen draadloos door te sturen naar een centraal bewakings- en alarmsysteem. Deze informatie is vaak cruciaal voor het overleven van de patiënt. Daarom is het dus essentieel dat de communicatie tussen patiëntmonitoren veilig en betrouwbaar is. Dit is echter ook mogelijk met een krachtige en stabiele wifi-infrastructuur. En dat samen met een radioveld van hoge kwaliteit. Daarbij kan wifi data door muren verspreiden, terwijl optische data alleen verspreid kan worden binnen zijn gezichtsveld. Daardoor blijft de data altijd binnen één kamer.”

Beveiliging

Dit kan echter ook een voordeel zijn voor de beveiliging. Het artikel stelt verder dat een lifi-netwerk beter te beveiligen is tegen onbevoegden. Dit komt doordat bij lifi de verbinding via lichtsignalen verloopt. Wanneer de lichtbronnen worden afgedekt, bijvoorbeeld door muren, plafonds, of door de gordijnen dicht te doen, kunnen cybercriminelen de verbinding niet kapen. “Dit zorgt voor een complexe situatie. In iedere ruimte waar je gebruik wilt maken van een dergelijk netwerk dienen immers lichtbronnen aanwezig te zijn, die bovendien altijd aan moeten staan. Dat is natuurlijk niet realistisch. Belangrijker nog, de kans op menselijke fouten is relatief groot. Stel je voor dat iemand op een advocatenkantoor vergeet de rolluiken dicht te doen, waardoor gevoelige informatie van een cliënt op straat komt te liggen”, aldus Ku.

Net als bij andere communicatietechnologieën is het cruciaal dat de netwerkapparatuur aan de nieuwste beveiligingsstandaarden voldoet en vrij is van zogeheten ‘backdoors’, volgens Ku. Dit zijn bewust ingebouwde functies in programmatuur waarmee beveiligingsmechanismes kunnen worden omzeild. “Backdoors in software en hardware vormen een van de grootste IT-beveiligingsrisico’s. Hierdoor kunnen onbevoegden ongemerkt binnendringen in de netwerken van bedrijven, overheden en instellingen. Bij LANCOM doen we er alles aan om onze producten vrij van backdoors te maken en andere ongewenste functies te voorkomen die gebruikt kunnen worden om data te stelen of manipuleren.”

6GHz-frequentieband

Voor verdere snelheids- en efficiëntieverbeteringen van wifi moeten we kijken naar de frequentiebanden. Net zoals in de rest van Europa wordt in Nederland inmiddels, in navolging van de 2,4GHz- en de 5GHz-frequentie, ook het onderste gedeelte van de 6GHz-frequentieband gebruikt voor wifi. Dit extra frequentieblok (5850–6440 MHz) betekent een verdubbeling van het beschikbare spectrum. “Het gebruik van de 6GHz-band is essentieel en legt de basis voor ultrasnelle draadloze gigabit-verbindingen. Ook is de 6Ghz-band exclusief voor wifi, wat storingen van bijvoorbeeld radiogolven en weerradars voorkomt”, zo stelt Ku.

Toch valt er volgens Ku in Europa nog flinke winst te behalen ten opzichte van andere landen in de wereld: “Want het onderste gedeelte van de 6GHz-band is niet genoeg om het volledig potentieel van wifi-technologie te benutten en gelijke tred te houden met de rest van de wereld.” Zo hebben diverse landen, waaronder de Verenigde Staten, Zuid-Korea en enkele Zuid-Amerikaanse landen de volledige 6GHz-frequentieband (5925–7125 MHz) al opengesteld voor wifi-netwerken. “Het is belangrijk dat de EU dit voorbeeld volgt, want de ontwikkelingen staan niet stil. Gelukkig vinden er al gesprekken plaats tussen EU-lidstaten om de volledige 6GHz-band vrij te geven.”

“Het is mogelijk dat lifi een aanvulling aan wifi biedt in de toekomst. Er zijn al veelbelovende proeven geweest, maar de technologie wordt op het moment nog niet ondersteund door enig end device. Ook moet er onthouden worden dat de technologie wat limitaties heeft”, aldus Ku.