Ieder bedrijf loopt het risico op virussen, phishing, ransomware, hacks en datalekken. Een zakelijke cyberverzekering kan een oplossing zijn bij deze vormen van cybercriminaliteit. Maar heeft het ook zin voor jouw mkb-klanten?

Bedrijven zijn sterk afhankelijk van de digitale mogelijkheden en die afhankelijkheid wordt alleen maar groter. Tegelijk worden de mogelijkheden voor cybercriminelen ook steeds groter. Cybercriminelen organiseren zich als ware bedrijven en wie kwaad wil, hoeft geen programmeur meer te zijn. Op het dark web zijn complete marktplaatsen te vinden waar ransomware voor spotprijzen te koop is.

De gevolgen van cybercriminaliteit voor een bedrijf kunnen enorm zijn. Zo kan een bedrijf als gevolg van een aanval een tijd onbereikbaar zijn en veel geld verliezen, bijvoorbeeld bij een ransomware-aanval. En, niet onbelangrijk, de reputatie kan op het spel komen te staan. Wil je als bedrijf de schade beperken, dan kan het verstandig zijn een zakelijke cyberverzekering af te sluiten. Als msp kun je hierbij een rol spelen door je klanten te adviseren.

Wat is een cyberverzekering?

Een zakelijke cyberverzekering vergoedt de kosten als een bedrijf getroffen wordt door een cyberincident tot een maximumbedrag. Een cyberverzekering is er voor schade bij bijvoorbeeld ransomware of een ddos-aanval. Meestal dekt de verzekering ook de schade aan systemen en het inhuren van experts. Daarnaast vergoeden veel verzekeringen ook zaken als aansprakelijkheid voor schade aan derden. Het kan immers zo zijn dat je als bedrijf moet betalen voor de schade die een klant oploopt door het cyberincident dat bij jou heeft plaatsgevonden. Iets dat steeds vaker voorkomt, vanwege de ketenafhankelijkheid die veel bedrijven hebben.

Tip: meer informatie over cybercriminaliteit en meer in je mailbox? Meld je aan voor de gratis ChannelConnect nieuwsbrief!

Voorwaarden voor een zakelijke cyberverzekering

Een cyberverzekering kun je als bedrijf pas afsluiten als je aan een aantal voorwaarden voldoet. Zo moet jouw klant zelf eerst de nodige maatregelen nemen om de risico’s op cyberaanvallen te beperken. Voor de msp een belangrijke adviestaak, waarna je je klant kunt helpen bij het implementeren.

Bijna alle verzekeraars stellen als minimale voorwaarde dat een bedrijf goede en bijgewerkte antivirus- en antispyware-software heeft en een firewall draait. Ook moet die kunnen aantonen dat de medewerkers verplicht zijn om sterke wachtwoorden te kiezen en dat er regelmatige back-ups zijn van bedrijfskritische data. De meeste cyberverzekeraars zijn actief in het geven van tips voor het beperken van de risico’s en het vergroten van je digitale veiligheid.

Zin en onzin van zakelijke cyberverzekering

Cyberverzekeringen schieten als paddenstoelen uit de grond. Alle grote maatschappijen hebben zo’n verzekering wel in hun portfolio en ook kleinere gespecialiseerde verzekeraars en specifieke brancheverzekeraars bieden ze aan. Het kan lastig zijn te bepalen of het nodig is een cyberverzekering af te sluiten en waar je op moet letten. Dit zijn overwegingen om in de gaten te houden en waarbij je je klanten kunt helpen.

  • Kijk goed naar de specifieke voorwaarden voor wat wel en niet verzekerd is. Die voorwaarden verschillen per verzekeraar. Na een cyberaanval maakt een bedrijf veel kosten waar je vooraf niet bij stil staat: de kosten om een aanval af te slaan, analyseren wat er is gebeurd en wie verantwoordelijk was, en het investeren in nieuwe ICT-systemen. Maar ook het informeren van klanten en de nasleep, bijvoorbeeld boetes die toezichthouders opleggen. Dekt de verzekeraar al deze kosten?
  • Let ook op hoe strikt de eisen voor beveiliging moeten zijn. Sommige verzekeraars geven in detail aan dat bijvoorbeeld updates per se automatisch moeten worden uitgevoerd en dat alle standaardwachtwoorden vanaf het begin moeten worden gewijzigd en veilig moeten worden bewaard. Andere verzekeraars zijn daar minder strikt in.
  • Ransomware is een specifieke categorie. Veel verzekeraars dekken niet alleen de ontstane schade, maar ook het losgeld. Sommige vergoeden slechts een deel of helemaal niets. Zij staan op het standpunt dat de ransomware-economie niet in stand moet worden gehouden.
  • Houd in de gaten dat een zakelijke cyberverzekering een aanvulling is op een bedrijfsaansprakelijkheidsverzekering of de beroepsaansprakelijkheidsverzekering. Het is dus geen vervanging daarvoor. Fysieke schade aan apparatuur die bijvoorbeeld optreedt als iemand een beker koffie over een server gooit of over een kabel struikelt, valt onder de aansprakelijkheidsverzekering die een bedrijf vaak al heeft.

‘Mij overkomt dat niet’

Veel ondernemers staan niet dagelijks stil bij cybercriminaliteit en verwachten niet dat het hen zal overkomen terwijl de gevolgen desastreus kunnen zijn. Daarom is een cyberverzekering zeker geen overbodige luxe. De meeste resellers bieden zelf geen cyberverzekeringen aan. Als msp ben je immers gespecialiseerd in ICT en niet in verzekeringen. Wel kun je klanten natuurlijk adviseren op het gebied van cybersecurity. Ook een partnerschap met een verzekeraar is een mogelijkheid.

Ga je als MSP in gesprek met mkb-klanten over de voordelen van een VoIP telefooncentrale? Bereid je dan goed voor, want bij veel kleinere ondernemers is de kennis over VoIP en de aanbieders ervan, de VoIP-providers, niet groot. De mogelijkheden van VoIP zijn echter talrijk. Het kan mkb’ers (en hun MSP) op termijn veel business-voordelen brengen.

Als het gaat om spraakcommunicatie weten mkb’ers natuurlijk wat ze hadden, namelijk een vaste telefoonverbinding. En ze kennen inmiddels de uitdagingen die gepaard gaan met het hybride werken: welke medewerker is hoe en wanneer bereikbaar voor collega’s en klanten? Maar jouw klanten zijn zich niet altijd bewust van de oplossingen die meer doen dan dit primaire probleem oplossen.

Hosted VoIP biedt bereikbaarheid en betaling naar gebruik

VoIP is een geschikte oplossing voor kleinere bedrijven, vooral nu de pandemie het hybride werken populair maakte. De marketingkreet van veel VoIP-providers klinkt mooi en veelbelovend. “Een VoIP telefooncentrale biedt de functionaliteit van een grote zakelijke PBX voor een fractie van het geld.”

Veel bedrijven hebben echter helemaal geen grote PBX, maar willen bereikbaarheid. En maandelijkse facturering naar gebruik, in combinatie met de betrouwbaarheid en (spraak)kwaliteit van de vertrouwde ‘vaste’ telefoonlijnen. Het is aan de partner eerst duidelijk te maken, dat VoIP dit eigenlijk standaard biedt. Namelijk als ‘hosted VoIP’, wat betekent dat je belt via een ’telefooncentrale’ die in het internet zit. Klanten hebben dus geen fysieke centrale nodig.

Voice over IP is ideaal voor thuiswerkers

VoIP is een geweldige optie voor thuiswerkers. Omdat die met een digitale oplossing dezelfde communicatiemogelijkheden hebben als eerder op kantoor. En vaak zelfs meer. Het zal jouw klant in eerste instantie wellicht niet boeien dat spraakgesprekken nu in feite neerkomen op dataoverdracht. De boodschap moet daarom zijn dat spraakoverdracht en, bijvoorbeeld, het inzien van klantdata, of het lezen en delen van mail- en WhatsApp-berichten nu heel eenvoudig en veilig kan.

Wat is VoIP?

VoIP (Voice over Internet Protocol) is simpel uit te leggen: het is internetbellen. Bij VoIP bel je over een computernetwerk. Je spraak wordt daarbij via een datalijn verstuurd, meestal het internet. Als je VoIP gebruikt, heb je niet langer een analoge of digitale telefoonlijn nodig.

VoIP maakt gebruik van verschillende protocollen, waarvan Session Initiation Protocol (SIP) het meest bekend is. Het SIP-protocol zorgt ervoor dat de gesprekskwaliteit optimaal is en dat er weinig bandbreedte gebruikt wordt. Een ander voordeel van SIP is dat er gewone telefoonnummers gekoppeld kunnen worden, waardoor je voor iedereen bereikbaar bent.

VoIP-bellen is vaak goedkoper en sneller dan de conventionele manier van zakelijk bellen via een eigen fysieke telefooncentrale.

VoIP telefooncentrale integreren met bedrijfssoftware

VoIP-oplossingen kunnen communiceren met andere systemen.  Zoals bijvoorbeeld een CRM-applicatie. Het verzorgen van deze koppelingen is bij uitstek een service van de MSP. Juist in een relatief kleine mkb-onderneming, waar mensen elkaars werk nogal eens waarnemen (vakanties, geen volledige werkweek, vacatures), is het goed dat eenvoudig toegang tot databases, mailboxen en voicemail-omgevingen kan worden toegekend. En werknemers zo op een simpele manier beschikken over alle relevante (klant)data. En met hetzelfde gemak ook weer van die ‘extra knoppen’ worden verlost als de inhoud van hun functie verandert.

Bij de overstap naar de VoIP telefooncentrale is het goed klanten duidelijk te maken dat, in tegenstelling tot een nieuwe auto, de meeste opties in een later stadium zonder moeite geactiveerd kunnen worden. De klant kan dus met een basisconfiguratie beginnen, wat meestal neer komt op spraak. Het aantal gebruikers groeit mee met de omvang van de eindgebruikersorganisatie. Voor de MSP start hiermee een klantrelatie die langdurig voor maandelijkse inkomsten zorgt.

VoIP-providers bieden meerdere vormen van ‘bellen’

De primaire vraag van de klant zal waarschijnlijk betrekking hebben op spraakoverdracht. Nu zijn er bij VoIP meerdere manieren om te ‘bellen’. De meest basale functie van een VoIP telefooncentrale is het nabootsen van een traditionele PBX, waar werknemers bellen en praten met behulp van handsets en headsets die in de kantooromgeving blijven. Als de handsets draadloos zijn, dan maken ze doorgaans gebruik van DECT-technologie.

Mobiele softphones maken VoIP op smartphone mogelijk

Nu het hybride werken massaal omarmd wordt, zal echter vaker gekozen worden voor zogenaamde softphones. Dit is software die op de pc draait en de aangesloten microfoon en headset of luidsprekers gebruikt om de functies van een telefoon na te bootsen. Veel van deze apps bieden een groot aantal functies die de klant eigenlijk nooit zou krijgen van een traditioneel telefoonsysteem, zoals agenda-integratie, teamberichten en samenwerking. En de mogelijkheid om bestanden te verzenden en te ontvangen tijdens een gesprek

Mobiele softphones gaan nog een stap verder. De meeste systemen bieden zowel Apple iOS- als Google Android-mobiele apps, maar let op: hun kwaliteit varieert. Zorg er dus voor dat je de functionaliteit hebt getest voor je het aanbiedt aan klanten.

Naast meer traditionele spraakoverdracht, zijn er natuurlijk volledig uitgeruste VoIP-services die de klanten kunnen gebruiken om online te vergaderen, te communiceren en samen te werken. Gebruikers hebben toegang tot deze mogelijkheden via een Unified Communications-client, of via afzonderlijke apps die, via de MSP, worden aangeboden door de VoIP-provider. Basisopties zijn onder meer sms’en, videoconferenties en online vergaderen.

Verdiep je in de SLA’s van de provider

Zoals bij de meeste services, is het niveau van klantenservice dat de gebruiker ontvangt cruciaal voor een optimale gebruikservaring. In de praktijk leunt de MSP hierbij op zijn VoIP-provider. Verdiep je dus goed in het services-aanbod en de SLA’s, zowel als het gaat om de ondersteuning van de eindklant, als van jou als MSP! Het aanbod aan leveranciers dat via partners werkt is enorm, zoals ook blijkt uit het Telecom-overzicht dat ChannelConnect samenstelde.

Aandacht voor beveiliging is een must voor elke cloudgebaseerde service die bedrijven gebruiken. Elke online activiteit is kwetsbaar. Maar voor een op het internet aangesloten applicatie zoals een VoIP telefooncentrale, een applicatie die fungeert als de spil van de zakelijke communicatie, zijn uitgebreide beveiligingsmaatregelen heel belangrijk. Ook hier is het zaak duidelijk te krijgen welke verantwoordelijkheid je als MSP draagt. En waar de leverancier verantwoordelijk voor is.

Datalekken liggen op de loer bij VoIP telefooncentrale

Zoek in elk geval naar VoIP-services die end-to-end encryptie bieden, zowel wanneer data onderweg zijn, als wanneer ze in rust zijn. Zoek ook naar geavanceerde authenticatie-opties, met name multi-factor authenticatie en biometrie. Dergelijke maatregelen zijn essentieel omdat een groeiend aantal cyberaanvallen specifiek gericht is op de VoIP telefooncentrale. Weest je ervan bewust dat spraaksystemen (en dat geldt ook voor meer traditionele omgevingen) al snel persoonlijke gegevens bevatten, dus een datalek is bij een incident haast niet te voorkomen.

De behoeften van elk bedrijf zijn anders, en de manier waarop ze het liefst communiceren met interne en externe contacten zal ook verschillen. MSP’s die zich richten op ondernemingen in een bepaalde sector (denk aan advocaten, medische praktijken) hebben het voordeel dat ze de ‘taal’ van die klanten kennen.

Wel is duidelijk dat geen enkele onderneming alleen nog maar communiceert via de telefoon. De mogelijkheid op een veilige manier alle communicatievormen te verenigen op een, door jou als MSP beheerd platform, is een prachtige zakelijke kans. En een opstap tot een lange relatie met de klant.

Voor middelgrote ondernemingen die met veel vertrouwelijke data werken is de keuze voor de meest geschikte opslagomgeving soms lastig. All-flash storage kan een geschikte oplossing zijn.

Omwille van de privacy van (klant)data zouden mkb-bedrijven bepaalde data aan de ene kant in huis willen houden. Maar aan de andere kant wel over een hoge beschikbaarheid en snelle verwerkingscapaciteit willen beschikken. En natuurlijk moet efficiënt beheer (door de MSP) mogelijk zijn.

Advies door MSP

Het vinden van een on-premise opslagoplossing die aan al deze vereisten voldoet, kan al snel een lastige taak worden. Er zijn verschillende redenen waarom het nu, meer dan in het verleden verstandig is als een MPS de klant adviseert voor een all-flash array te kiezen.

Het is bekend dat de hoeveelheid data die we gezamenlijk genereren niet alleen enorm is, maar ook nog steeds explosief stijgt. Dat ‘gezamenlijk’ moeten we daadwerkelijk breed zien: van individu tot multinational nemen het datagebruik en de datageneratie sterk toe. Mensen en computers genereerden in 2020 maar liefst 64,2 zettabytes aan data. Dat is het equivalent van 70.588.646.503.219 gigabyte. Dat was twee jaar geleden. Prognoses voor 2025 voorspellen drie keer zoveel gegevens, namelijk 181 zettabytes aan gegenereerde data wereldwijd, stelt Statista.de.

Relatief kleine ondernemingen verwerken soms heel veel data.

Waar enterprises kunnen terugvallen op hun IT-afdeling en consumenten vaak aan publieke cloud-omgevingen genoeg hebben, daar is de keuze voor mkb’ers niet zo voor de hand liggend. Zeker in het geval van, bijvoorbeeld, advocatenkantoren of gezondheidscentra in een stadswijk is het zo dat relatief weinig personeelsleden veel data verwerken. Gegevens die niet alleen vertrouwelijk moeten worden behandeld, maar waarvoor vaak ook een bewaarplicht geldt.

All-flash voor permanente opslag

Een goede back-up voorziening buiten de deur voorziet waarschijnlijk al in de gewenste redundancy. De MSP zal daar een goede service voor leveren. Maar welke systemen zijn het meest geschikt voor het dagelijks gebruik in de middelgrote onderneming? Een oplossing die vaak vergeten wordt is een on-premise all-flash array. Een all-flash array (AFA), ook wel een solid-state opslagschijfsysteem of een solid-state array genoemd, is een  opslagomgeving die alleen flash-media gebruikt voor permanente opslag. Flash-geheugen wordt gebruikt in plaats van de traditionele draaiende mechanische harde schijven.

Voordelen all-flash storage

All-flash heeft verschillende voordelen. Ten eerste, en vaak heel belangrijk voor kleinere kantoororganisaties: een all-flash server neemt weinig ruimte in, maar heeft een hoge capaciteit. Waar bijvoorbeeld in een servereenheid ‘traditioneel’ slechts 12 Hard Drive Discs (HDD) plaatsvonden, biedt een all-flash array al ruimte voor 24 SSD’s.
Daarnaast kent SSD heel lage responstijden, ook als meerdere mensen op hetzelfde moment veel data opvragen. Denk aan een kleine medische praktijk waar veel met foto’s wordt gewerkt.

Efficiënt beheer door MSP

Het monitoren en beheren kan makkelijker dan bij fysieke harde schijven remote worden verzorgd door IT-dienstverleners. Die daarbij doorgaans ook minder tijd voor nodig heeft. Herstarten en “eerste hulp” verlenen zijn op afstand geen probleem.

Het prijsverschil tussen HDD en Flash is kleiner geworden

Hoewel de prijzen van flash-systemen al langere tijd dalen, zijn de oplossingen vaak nog wel duurder in aanschaf dan traditionele systemen. Daar staat tegenover dat flash beduidend minder energie per hoeveelheid data gebruikt. En dat het minder onderhoudsgevoelig is dan HDD. De gebruikskosten zijn daarom minder hoog dan veel klanten (en MSP’s) verwachten.

Betalen naar gebruik ook voor mkb

Daarnaast bieden steeds meer fabrikanten hardware-as-a-service aan. Dat kan ook gunstig zijn voor mkb-ondernemingen. Ze geven zo invulling aan de Capex-Opex verschuiving die we bij software al veel langer zien. Als je dan werkelijk gaat betalen naar gebruik, zouden de kosten van all-flash wel eens lager kunnen zijn dan die van traditionele HDD-omgevingen.

Organisaties in het mkb dreigen achter te blijven in de groei van de ICT-toepassingen. Dat is een van de belangrijkste uitkomsten van de ICT development-index die jaarlijks in opdracht van brancheorganisatie BTG wordt opgesteld. ChannelConnect schreef hier eerder over. Het zijn in de praktijk de IT-dienstverleners die mkb-bedrijven moeten adviseren bij de noodzakelijke digitale transformatie. We geven zes IT trends 2023 waarbij MSP’s komend jaar veel voor hun mkb-klanten kunnen betekenen.

1. Flexibel werken

De pandemie heeft er ook in het mkb voor gezorgd dat veel mensen flexibel zijn gaan werken. In Nederland verwacht maar liefst 45% van de mkb-werknemers op de lange termijn hybride of volledig op afstand te werken. Hiermee verandert niet alleen de manier van werken. Maar ook de wijze van communiceren binnen bedrijven. Partners kunnen door advies en de verkoop van oplossingen een rol spelen bij de uitrol van deze nieuwe communicatievormen.

Inmiddels werken we meer dan twee jaar niet meer uitsluitend op kantoor. Toch zijn de veranderde wensen van werknemers een uitdaging voor veel ondernemers. Het merendeel van de werknemers wil namelijk flexibel op afstand werken. Maar tegelijkertijd willen ze óók meer persoonlijke tijd doorbrengen met collega’s. Deze tweestrijd wordt ook wel de ‘hybride paradox’ genoemd.

ICT speelt een grote rol bij het faciliteren van deze hybride werkvorm. Handige tools stellen ondernemingen in staat om niet alleen het samenwerken te faciliteren, maar ook de betrokkenheid en ervaring van medewerkers te verbeteren. Denk aan Zoom, Microsoft Teams en SharePoint. Ook hardware zoals conference speakers worden steeds geavanceerder om prettiger hybride te vergaderen.

Een aandachtspunt dat nauw samenhangt met hybride werken is security. Niet alleen wordt het aanvalsoppervlak van de digitale omgevingen groter, ook moet de MSP de monitoring van alle systemen goed organiseren. Vooral het patchen van updates op afstand is een aandachtspunt. Daarnaast moet de MSP bedacht zij op schaduw-IT en schaduw-SaaS binnen de omgeving van zijn klant. Door als dienstverlener maximaal in te zetten op cloud- en SaaS-diensten en die managed aan te bieden, houdt de MSP het overzicht.

2. Mkb kan meer waarde uit cloud-services halen

Cloud is binnen het mkb inmiddels geaccepteerd, en ook volgend jaar is dit een van de belangrijkste IT trends 2023. Maar liefst 45% van de mkb’ers vindt dat hun IT-omgeving flexibeler moet worden, zodat ze sneller veranderingen kunnen doorvoeren, dat blijkt uit de Exact MKB barometer. En meer dan driekwart van de mkb’ers is dan ook van mening dat de cloud een essentiële tool is om de digitale transitie te ondersteunen., blijkt uit cijfers van McKinsey.

Toch benutten veel ondernemers het potentieel van de cloud niet volledig, concludeert AWS. Zo wordt cloud computing gezien als een IT-oplossing en niet als een strategische zakelijke beslissing. Verder wordt de technologie veelal ingezet om te voorzien in de basisbehoeften van een bedrijf en is die niet geïmplementeerd met een doelstelling van groei, innovatie of concurrentievermogen.

Dat het mkb de cloud ziet als een IT-oplossing in plaats van een bedrijfsoplossing, wordt ook duidelijk als je het soort diensten turft dat mkb-bedrijven het meest in de cloud gebruiken. Het gaat dan vooral om het optimaliseren van interne processen, zoals documentbeheer (48%), samenwerking en -communicatie op kantoor (46%), financiën (42%) en databasebeheer (34%). En dus veel minder voor het digitaliseren van zaken als klantenservice (21%) of marketing (25%).

Cloud betekent ook een transitie voor de MSP.

Juist daar zijn echter stappen te maken. En is volop ruimte voor de msp om advies te geven. Dit betekent echter ook een transitie voor de MSP: niet ‘simpel’ een product naar voren schuiven, maar de organisatie van de klant werkelijk slimmer maken. Uiteindelijk is een efficiënte klantorganisatie overigens ook voor de MPS eenvoudiger te managen en te beveiligen, wat onder meer de eerder genoemde uitdagingen van het hybride werken wegneemt.

Tip: meer informatie over MKB en ICT in je mailbox? Meld je aan voor de gratis ChannelConnect nieuwsbrief!

3. Security: maak mkb-medewerkers onderdeel van cyberdefence

Bijna dagelijks lezen we over bedrijven die gehackt zijn. Het aantal cyberaanvallen op Nederlandse bedrijven is de afgelopen 5 jaar zelfs verdrievoudigd. Een op de vier MKB bedrijven had afgelopen jaar te maken met een IT-security incident. Helaas zal het ook volgend jaar tot de prominente IT trends 2023 horen.

De verwachting is dat het aantal cyberaanvallen de komende jaren blijft toenemen. 70% van de mkb-bedrijven denkt dat cyberbedreigingen een groot risico vormen. Dit, terwijl cybersecurity voor veel bedrijven nog geen onderdeel van de strategie is. ACA IT-Solutions onderzocht hoe de cybersecurity in het mkb is geregeld. 45 procent van de onderzochte bedrijven heeft kwetsbaarheden in systemen, applicaties en (web)servers. Gemiddeld zijn er per bedrijf 25 kwetsbaarheden te vinden. Bij 93 procent van de onderzochte organisaties zijn gelekte e-mailadressen gevonden. De combinatie van wachtwoord en mailadres/gebruikersnaam is vaak makkelijk te achterhalen. Dit maakt het criminelen makkelijk om daadwerkelijk in te loggen.

Steeds meer bedrijven willen van elke medewerker een ICT-security officer maken. Hiermee creëer je een human firewall. MSP’s zien de aanvragen voor security awareness-programma’s en -trainingen sterk stijgen. Die dragen op die manier bij aan de kennis over cybersecurity. Zo kun je van de bekende ‘mens als zwakste schakel’ bij security een onderdeel van de oplossing maken.

Zeker nu veel wordt thuisgewerkt moeten medewerkers meer dan voorheen over een behoorlijke basiskennis op het gebied van security beschikken. Een belangrijk aandachtspunt voor gebruikers én MSP’s is daarbij de bescherming van alle mobiele devices. Die blijken in de praktijk geliefde targets voor criminelen te zijn.

4. Speel als MSP in personeelstekorten

ICT-talent is moeilijk te vinden, terwijl de vacatures blijven toenemen. Dat geldt voor veel IT-bedrijven, maar zeker ook voor hun klanten. Toch zien we verschuivingen in het oplossen van deze tekorten, met name bij mkb-bedrijven. Zo gaan ze vaker binnen de organisatie op zoek naar verborgen ICT-talent.

Door die mensen te trainen kunnen ze, bijvoorbeeld, toch hun eerstelijns support inrichten. Vergelijk het met bhv’ers – maar dan voor IT-problemen. Met name jonge instroom heeft meer dagelijkse ervaring in video en digitale applicaties. Werk als MSP samen met hen en gebruik hun kennis. Ze concurreren niet met de dienstverleners van de MSP, maar zijn er een aanvulling op. Daarnaast kan de dienstverleners zijn (schaarse) eigen mensen tegen betere tarieven meer specialistisch werk laten doen. Het voordeel is ook dat het kennisniveau van de hybride werkende medewerkers stijgt.

Bied daarom als dienstverlener het trainen van die medewerkers aan. Niet alleen op het gebied van security. En zie ze als een verlengstuk van de eigen organisatie. Er kan ook een mooie loyaliteit uit groeien van de klant!

5. Geef de klant inzicht door middel van één platform

“Niet sturen op aanwezigheid, maar op output,” is een mantra dat we al kennen sinds de eerste stappen op weg naar het ‘Nieuwe Werken’, nu zo’n 10 jaar geleden. De pandemie bewees dat het kan, de realiteit op dit moment is echter dat we weer regelmatig collectief in de file staan.

Een essentiële vraag die directies, zeker in het mkb, parten speelt is: hoe stuur ik dan op de output? Wat is die output eigenlijk? Hoeveel uren zijn per project besteedt? Hoe rendabel zijn de projecten?

Geef mkb-bedrijven één overzichtelijke omgeving.

Ondernemers willen een systeem voor het antwoord op al deze vragen, Van planning en billable uren tot de financiële administratie. De praktijk is toch nog te vaak dat gewerkte uren bijgehouden worden in een Excel, dat men klantinformatie update in een portal en voor de planning even kijkt in een aparte projectmanagementtool.

Als we dan teruggaan naar wat we schreven over het écht profiteren van SaaS- en Cloud-diensten, dan is hier de rol van de MSP duidelijk: zet de cloud niet in omwille van de cloud, maar om de klantorganisatie werkelijk te helpen bij de digitale transformatie en zorg voor adequate begeleiding bij wat tot de belangrijkste IT trends 2023 hoort.

6. Bedwing de angst voor nieuwe technieken

43% van het MKB zegt dat ze de pandemie niet hadden overleefd met de techniek van tien jaar geleden. We geven drie voorbeelden van technologieën die nu volwassen genoeg zijn om te gebruiken.

Chatbots

Een paar jaar geleden was een chatbox vooral een irritatiepunt voor veel klanten, omdat het vaak niet de antwoorden gaf die gewenst waren. Door de groei van machine learning zijn chatbots steeds ‘volwassener’ geworden. Het personeelstekort bij organisaties maakt chatbots noodzakelijk in de communicatie naar klanten. En klanten zijn meer dan tien jaar geleden gewend aan digitale communicatie.

WhatsApp zakelijk gebruiken

Hoewel mail een belangrijke basis van communicatie zal blijven, zijn er andere communicatie-apps, die de plaats van e-mail snel innemen en die de mkb-klant van een MSP niet mag vergeten. Denk aan WhatsApp Business, waarbij het koppelen van een vast telefoonnummer tot de mogelijkheden behoort. Daarnaast is er een keur aan apps beschikbaar gericht op teamwork, collaboration en projectmanagement, bijvoorbeeld Slack, Trello of Asana. Deze tools maken onderlinge samenwerking eenvoudiger en efficiënter. MPS’s moeten deze tools integreren in hun dienstverlening.

Integratie telecom en IT

De ‘unified workspace’ wint aan terrein. Klanten en medewerkers willen één platform voor bellen, vergaderen, video en het delen van bestanden. Daarnaast dienen oplossingen geïntegreerd te zijn in de belangrijkste bedrijfsprocessen, zoals ERP en CRM-systemen. Deze technologie is al lang beschikbaar voor grote bedrijven, maar nu ook voor het mkb. Omdat de oplossingen cloud-based zijn, kunnen ze plaats- en tijdafhankelijk gebruikt worden.

Conclusie IT trends 2023

De overgang naar het hybride werken, als gevolg van de covid-rockdowns, heeft ook gevolgen voor MSP’s. Meer dan ooit moeten ze de security van de klantomgeving optimaliseren. Daarnaast is duidelijk, dat het massale gebruikt van SaaS- en Cloud-oplossingen nog niet betekent dat mkb-bedrijven werkelijk maximaal profiteren van de kracht van deze applicaties. Door de klant gericht te adviseren en daarmee de digitale transitie mogelijk te maken, maakt de MSP de doelstellingen van zijn kant mogelijk. En speelt hij in op de wensen van de gebruikers om echt hybride te werken.

Onderzoeksbureau IDC voorspelde al een grote toekomst voor Cyber Recovery as a Service (CRaaS) en inmiddels brachten de eerste fabrikanten oplossingen op de markt.

“Ons onderzoek toont aan dat de meeste ransomware-recovery’s niet tot bevredigende resultaten leiden. Hetzij omdat het slachtoffer gedwongen wordt losgeld te betalen, hetzij omdat gegevens verloren zijn gegaan, of vaak beide”, zegt Phil Goodwin, research vice president, Infrastructure Systems, Platforms and Technologies Group bij IDC. “Wij geloven dat Cyber Recovery as as Service een opkomende markt is die snelle groeimogelijkheden kan bieden met solide marges voor MPS’s die hierop tijdig inspringen.”

In de praktijk blijkt volgens IDC dat zelfs een goede back-up voorziening na een succesvolle ransomware-aanval meestal niet het gewenste herstel biedt.

Snapshots niet te wijzigen

CRaaS is aantrekkelijk voor klanten omdat het zorgt voor de meest actuele en veilige back-ups. En wel in de vorm van gegevenskopieën die onveranderlijk en onaantastbaar zijn. Onveranderlijke opslag beschermt gegevens onder meer door elke 90 seconden een snapshot te maken. Deze snapshots kunnen criminelen niet wijzigen.

Deze momentopnames maken het mogelijk om terug te gaan naar specifieke versies van een document vóór een ransomware-aanval. En volledige bestandssystemen binnen enkele minuten te herstellen. Als gevolg hiervan kan een klant (of diens MSP) snel en gemakkelijk zijn informatie herstellen. De noodzaak op de eisen van een cybercrimineel in te gaan om gegevens terug te krijgen vervalt daarmee. (Let op: de kans op een datalek, doordat de crimineel gestolen gegevens publiceert, vervalt hiermee natuurlijk niet!)

Traditionele Disaster Recovey biedt het terugkeren naar veilige snapshots niet. De mogelijkheden van CRaaS zouden deel moeten uitmaken van de back-upstrategie van elke organisatie, als oplossingen die continue gegevensbescherming mogelijk maakt,” schrijft leverancier Volta, dat CRaaS aanbiedt, op zijn website.

Cyberexpertise opbouwen

“Elke board of directors maakt zich op dit moment druk over cyberdreigingen en cybersecurity. Dus dat plaatst kanaalpartners in de juiste positie om te kunnen overleggen, adviseren en natuurlijk diensten te verkopen,” zegt Sam Grocott, Senior Vice President, Business Unit Marketing bij Dell Technolies in de Amerikaanse publicatie CRN. “Partners verdienen doorgaans veel meer geld aan diensten dan aan producten. Als ze de expertise kunnen opbouwen rond alles wat met cybersecurity te maken heeft – en we werken met hen samen om dat te doen -dan zal dat voor ons allemaal enorm veel kansen creëren om de eindklanten te helpen hun gegevens te beschermen.”

De vendor lanceerde tijdens Dell Technologies World 2022 een Cyber Recovery Services-aanbod geïntroduceerd om klanten te helpen herstellen van cyberaanvallen. De propositie is interessant voor Channel Partners.
Chad Dunn, Vice President, Product Management Dell APEX zei dat het nieuwe Apex-aanbod partners in staat stelt om klanten met vertrouwen een cloudachtige ervaring te bieden bij het herstellen van een cyberaanval, meldt CRN ook.

Deskundige begeleiding

“Eindklanten krijgen ook meer veerkracht door hersteloperaties vanuit een geïsoleerde, onveranderlijke en intelligente datakluis. Cyber Recovery Services stroomlijnen de implementatie van cyber recovery-oplossingen door middel van gestandaardiseerde configuraties, en recovery service-opties zullen klanten meer controle geven met templated recovery, runbooks en procedures”, aldus Dunn. “We bieden deskundige begeleiding bij elke stap en helpen klanten de selectie van te beschermen applicaties en gegevens in de kluis te optimaliseren, terwijl één contactpunt de status van de kluisactiviteiten doorgeeft gedurende het abonnement.”

Dell levert deze as-a-service-ervaring met gestandaardiseerde configuraties, vereenvoudigde ondersteunde herstelopties en expertise van bijna 2.000 geïsoleerde kluisoplossingen (‘vaults’) die wereldwijd zijn geïmplementeerd. Dell beheert de dagelijkse cyberherstelkluisoperaties en helpt bij gegevensherstel.

Trends en onderzoeken wijzen uit dat 2023 genoeg kansen biedt voor MSP’s. De markt voor IT-services zal volgens Gartner groeien. Een andere trend echter, kan het resellers lastiger maken:  MSP’s zijn in 2023 steeds vaker elkaars concurrent. Dat noopt tot specialisatie en samenwerking. 12 trends in ICT voor 2023.

Volgens de nieuwste wereldwijde technologievoorspelling van Gartner zullen IT-diensten in 2023 met 7,9% groeien tot 1,3 miljard dollar. Dat percentage maakt services tot het op een na snelst groeiende deel van de wereldwijde IT-uitgaven. Alleen de softwaremarkt groeit met 11,3% sterker.

IT-services hebben de afgelopen jaren consequent beter gepresteerd dan de algehele IT-markt. De verwachte stijging van de markt voor IT-diensten in 2023 is het gevolg van de vraag naar IaaS (en wat op zich dan weer een dienst is) en de behoefte van de onderneming personeelstekorten op te vangen door digitalisering.

“We zien een toename van de hoeveelheid diensten die CIO’s nodig hebben, omdat ze niet in staat zijn om te groeien en, in sommige gevallen, om hun eigen interne personeel te behouden”, zegt John-David Lovelock, vice-president analist bij Gartner. “Dus terwijl ze meer werk te doen hebben, zorgen kritieke IT-tekorten over de hele wereld ervoor dat er te weinig mensen zijn die de CIO’s kunnen aannemen.” Los daarvan spelen twaalf trends in ICT komend jaar een grote rol bij de business van MPS-organisaties.

1. Kortere contracten voor MSP’s

Bij het aannemen van dergelijke projecten zullen IT-serviceproviders in 2023 te maken krijgen met contracten met kortere looptijden. Een trend is dat overeenkomsten eerder een looptijd van  maanden in plaats van jaren zullen hebben. Dit komt door de onzekere politieke en economische omstandigheden.

Digitale transformatieprojecten zullen naar verwachting volgend jaar doorgaan, ondanks personeelstekorten en economische onzekerheid. Optimalisatie zal echter het sleutelwoord zijn, aangezien ondernemingen zich richten op het optimaal benutten van eerdere IT-investeringen en prioriteit geven aan technologieën zoals klantervaring, cyberbeveiliging en business intelligence/data-analyse.

2. Concurrentie tussen MSP’s

Ook binnen de eigen bedrijfsvoering krijgen MSP’s te maken met een van de belangrijkste trends in ICT 2023: onderlinge concurrentie neemt toe. Dat bleek vorige maand uit het nieuwste Global State of the MSP-rapport van Datto, waarover ChannelConnect al schreef. 29 procent van de 1800 ondervraagde MSP’s wereldwijd noemde onderlinge concurrentie als grootste zorg. Andere uitdagingen zijn omzet en winst (28 procent) en acquisitie van klanten (24 procent).

3. Kies als MSP een specialisatie

Toenemende concurrentie betekent vaak dat bepaalde diensten een commodity worden. Een antwoord daarop is specialisatie. De trend ‘get niche or get out’ speelde natuurlijk al langer, bijvoorbeeld door je als onderneming op security te richten, maar inmiddels is een extra verdiepingsslag nodig. Dus niet focussen op security in 2023, maar juist op bepaalde diensten binnen dat domein. Bijvoorbeeld dark web monitoring.

4. Ga samenwerkingen aan met ander MSP’s

De loodgieter die ook een wand stuct en de meterkast opnieuw inricht is schaars geworden. Specialisatie gedijt binnen een netwerk van andere specialisten. Ga daarom samenwerkingen aan met partijen die aanvullend zijn op de diensten die je levert, ook weer om de trend elkaars concurrent te zijn op te vangen.

5. Heb oog voor markttrends

Het is en blijft nuttig te volgen welke trends in ICT 2023 de grote onderzoeksbureaus als IDC en Gartner voor volgend jaar (en verder) zien, en dat te vertalen naar mogelijke diensten. Zo verwacht Gartner bijvoorbeeld dat de behoefte aan ‘waarneembaarheid’ (Nederlandse vertaling van het begrip observability) sterk zal toenemen in de markt. Gezien de complexiteit en de noodzakelijkheid een mooie kans voor MSP’s. En een alternatief voor monitoring, dat écht een commodity is geworden, en waarbij elke reseller inmiddels jouw concurrent is geworden.

6. Kies voor multi-cloudbeheer

De populariteit van cloud computing groeide, afgelopen jaar, en die trend zet door. Maar bedrijven zullen gerichter dan voorheen platforms uit gaan kiezen voor specifieke diensten. Multi-cloud wordt de norm, is algemeen de verwachting. Voor MSP’s betekent dit dat multi-cloudbeheer een primaire focus zal zijn in 2023.

7. Bereid je voor op metaverse

Wie denkt dat metaverse niet meer is dan een nieuw speeltje van Zuckerberg vergist zich. Metaverse wordt groot en dit is het moment voor serviceproviders om zich in die trend te verdiepen. Alles wat in of dankzij de metaverse mogelijk zal zijn, werkt op basis van technologie – en dat is precies waar een MSP-verstand van heeft. Het zal even duren voordat de metaverse echt ingeburgerd raakt, maar Gartner voorspelt dat 25 % van de bevolking in 2026 minstens een uur per dag in de metaverse zal doorbrengen om te werken, shoppen, leren, social media te gebruiken en/of zich te vermaken.

8. Inflatie heeft impact op MSP’s…

Een belangrijkste kostenpost voor elke MSP zijn datacenterservices, waaronder de steeds hogere kosten voor het opslaan van gegevens in openbare clouds. Stijgende energieprijzen dwingen deze grote datacenters in 2023 om hun tarieven aanzienlijk te verhogen, waardoor vraagtekens worden gezet bij de conventionele wijsheid dat verhuizen naar de cloud goedkoop is.

Onderzoeksbureau Canalys voorspelt zelfs dat de prijzen van public clouds met meer dan 30% zullen stijgen in Europa. Daarom zal een trend in 2023 zijn dat MSP’s de grote openbare clouds verlaten en dichter bij huis zoeken naar meer kosteneffectieve, krachtige opslagoplossingen.

9. …maar inflatie zorgt ook voor hybride omgevingen

Stijgende energieprijzen kunnen sommige mkb-bedrijven er ook toe aanzetten om hun cloudstrategie helemaal te heroverwegen. En ervoor te zorgen dat ze beginnen met het (gedeeltelijk) repatriëren van hun gegevens van de cloud naar on-premise. Deze wellicht wat onverwachte trend biedt MSP’s in 2023 een nieuwe kans om hun klanten on-premise of hybride oplossingen te bieden. (Of het hun klanten juist beargumenteerd af te raden.)

10. Concentreer je op CRaaS

Een goede back-up voorziening is meestal niet voldoende. Een grote markt voor MSP’s in 2023 is cyber-recovery as a service (CRaaS). Volgens IDC heeft CRaaS nu momentum, vooral als reactie op de niet te stuiten ransomware-as-service-trend.

CRaaS is aantrekkelijk voor klanten omdat het zorgt voor de meest actuele en veilige back-ups. En wel in de vorm van gegevenskopieën die onveranderlijk en onaantastbaar zijn. Onveranderlijke opslag beschermt gegevens door elke 90 seconden een snapshot te maken. Deze snapshots maken het mogelijk om terug te gaan naar specifieke punten vóór een aanval en volledige bestandssystemen binnen enkele minuten te herstellen. Als gevolg hiervan kan een klant (of diens MSP) snel en gemakkelijk zijn informatie herstellen.

11. Vergeet Machine Learning niet

Een van de grote trends in ICT is nog steeds kunstmatige intelligentie. Machine learning is misschien wel een van de belangrijkste technologieën van dit moment, wat betekent dat het waarschijnlijk ook een grote impact zal hebben op databeheer. Nu is deze trend al vaker een gouden toekomst beloofd. Maar in 2023 zal de technologie zo geavanceerd zijn dat providers voorspellende analysediensten kunnen bieden die problemen of problemen detecteren vóórdat ze zich voordoen. Deze belangrijke ontwikkeling stelt bedrijven in staat de concurrentie een stap voor te zijn. En tegelijkertijd meer waarde voor hun klanten te bieden.

Volgens Fortune Business Insights voorspelde 63% van de respondenten dat datamanagementdiensten in 2023 zouden profiteren van machine learning en voorspellende analyses. Naarmate het jaar vordert, is dit een gebied dat het bekijken waard is om te zien of deze voorspellingen uitkomen.

12 Of begin opnieuw…

Ooit had je een bijzonder idee en maakte er een succesvol bedrijf van. Professor Jan Rotmans zegt over 2o23: “we leven niet in een tijdperk van verandering, maar een verandering van tijdperk.” Vergeet de vorige elf trends en trips en begin 2023 als een start-up. Bouw een bedrijf rond circulariteit, het tegengaan van vereenzaming, of rond verduurzaming van zorgprocessen. Denk er eens over na tijdens de kerstdagen en pak je kans met deze trends in ICT in 2023. Succes!

Dat schaduw-SaaS in bijna elke organisatie speelt is bij IT-managers meestal wel bekend. Maar welke niet goedgekeurde applicaties gebruiken medewerkers nu precies? MSP’s kunnen de vraag eenvoudig beantwoorden met DNS-monitoring.

Volgens IDC is SaaS de belangrijkste bron voor IT-clouduitgaven dit jaar. Het is wereldwijd goed voor 177,8 miljard dollar aan investeringen. In een nieuw onderzoek van Snow meldt 44% van de IT-leiders dat werknemers nieuwe SaaS-applicaties toevoegen zonder IT hiervan op de hoogte te stellen. Het vormt hun grootste uitdaging bij het beheer van SaaS-omgevingen.

Schaduw-SaaS leidt eigen leven

Het probleem speelt natuurlijk al veel langer, en viel voorheen onder ‘schaduw-IT’. Wie echter vroeg waaruit die niet zichtbare IT dan bestond, kreeg meestal toch antwoorden die wezen in de richting van opslag- en collaboration-tools. SaaS-applicaties dus. Het gaat daarbij meestal om niet-officiële secundaire systemen die een eigen leven leiden naast de eigenlijke IT-infrastructuur.

Vooral sinds het uitbreken van de pandemie, hebben organisaties te maken met een grote toename van SaaS-applicaties die worden geïnstalleerd op werkcomputers, of al aanwezig zijn op de privé-devices van de medewerker. Dit, zonder medeweten van IT-afdeling. BYOD en Schaduw-SaaS werken elkaar in de hand.

Eigen SaaS-applicaties zijn efficiënter

Medewerkers gebruiken deze schaduwapplicaties graag omdat ze sneller, gemakkelijker en (soms) bekender zijn dan de software die officieel is goedgekeurd. Ze werken er simpelweg efficiënter mee. (Of denken dat, omdat ze niet anders gewend zijn.)
Het hybride werken dat nu breed omarmd wordt, leidde tot een explosie van schaduw-SaaS, waarbij werknemers vaak onbeveiligde applicaties vanuit huis gebruiken.

Schaduw-SaaS creëert AVG-conflicten

Bovendien zijn gegevens die zijn opgeslagen op een (thuis)netwerk dat niet voldoet aan de standaarden voor bedrijfsnetwerken kwetsbaar voor hacking. Een werknemer die op afstand werkt en gevoelige gegevens uploadt naar een applicatie dat niet veilig is brengt dit het hele bedrijf in gevaar.

Niet alleen de interne processen en systemen van het bedrijf, maar vooral ook de data staan dan ​​bloot aan een veiligheidsrisico. Dit geldt vooral bij onzorgvuldig gebruik van diensten voor het delen van bestanden zoals Dropbox of andere freeware-oplossingen voor het uitwisselen van grote hoeveelheden gegevens.
Zo kan vertrouwelijke of gegevensbeschermingsgevoelige informatie uit de organisatie weglekken. Dat komt neer op een conflict met de AVG-richtlijnen.

DNS inzetten als defensie

Gelukkig kunnen MSP’s met professionele tooling het gebruikt om schaduw-SaaS heel goed en relatief eenvoudig opsporen. DNS-systemen (Domain Name System) verbinden clients met webadressen. Als een gebruiker bijvoorbeeld een URL invoert, start de server een DNS-query om de hostnaam te herkennen. De DNS-server informeert vervolgens de DNS-client over de IP-adressen die de gevraagde URL hosten.

Dit kan worden ingezet als defensie. DNS-tooling is namelijk in om naadloos al het IP-verkeer te identificeren. Het systeem biedt daarom waardevolle diensten als eerste verdedigingslinie tegen cyberaanvallen.

MSP’s geven waardevolle informatie

Kortom, met op DNS gebaseerde monitoring van verkeer en netwerkgegevens geeft een MSP zijn klant waardevolle informatie. Hierdoor kunnen schaduw-IT-structuren nauwkeurig worden geïdentificeerd en kunnen tegenmaatregelen worden genomen.

Criminelen bereiden een cyberaanval grondig voor. Als MSSP moet je de verschillende fasen kennen om adequaat in te kunnen spelen op de dreigingen. 

Wie zich niet goed voelt gaat naar de dokter en hoopt op een behandeling of medicijn. Maar daarnaast stellen mensen hun arts vaak de vraag hoe de ziekte of kwetsuur precies ontstond. Waren er al eerder signalen? Had er ingegrepen kunnen worden voor een bepaalde infectie zich in volle omvang manifesteerde? Zo is het bij cyberaanvallen ook. Tegen de tijd dat systemen zijn geblokkeerd en losgeld in het kader van een ransomware-aanval wordt geëist, zijn de criminelen soms al maanden actief in het netwerk. De succesvolle cyberaanval volgt bijna altijd dezelfde stappen. ChannelConnect zet de acht fasen op een rij.

1. Verkenning 

Allereerst gaan hackers op jacht naar potentiële doelwitten. Dit kunnen zowel bedrijven als personen zijn. Het kan hen bijvoorbeeld gaan om geld, toegang tot gevoelige informatie, het zorgen voor imagoschade, etc. Vervolgens gedragen ze zich als detectives en verzamelen informatie om hun doelwit echt te begrijpen. Dat gaat van het onderzoeken van e-maillijsten tot open source-informatie, van pogingen data uit gelekte wachtwoordbestanden te matchen aan medewerkers, tot het scannen van vacatureteksten. 

De inzet van de criminelen is om het netwerk van het slachtoffer nóg beter te kennen dan de mensen die het beheren en onderhouden. Ze checken daartoe of er zwakke punten zijn. Eigenlijk is de verkenningsfase de belangrijkste. Niet alleen omdat die tot de beslissing leidt de cyberaanval daadwerkelijk uit te voeren, maar ook omdat er veel tijd mee bemoeid is. Soms zijn aanvallers er maanden mee bezig.

2. Kiezen voor aanvalstype en bewapening

Nadat criminelen een goed beeld van de kwetsbaarheden bij hun target hebben (en daarbij beslist geen ventilatoren, buitenthermostaten, bewakingscamera’s en -andere endpoints overslaan) bepalen de aanvallers welke aanvalsstrategie het meest geschikt is om een bres te slaan in het netwerk. Spoofing door een vervalst gastennetwerk? Een nepmailtje van de snackbar om de hoek die elke week de vrijdagmiddagborrel brengt? Het standaard admin-wachtwoord van de airco manipuleren?

In veel gevallen is er maar één gebruiker nodig om een slechte link te openen of kwaadaardige malware te downloaden en te installeren.

3. Het bruggenhoofd

Deze fase van de levenscyclus van een cyberaanval komt in beeld zodra de exploit in het netwerk, de code of het systeem is geïmplementeerd. En vooral: niet direct worden ontdekt en afgeslagen. Het biedt ruimte een bruggenhoofd te bouwen van waaruit de vijand wapens in stelling kan brengen om volgende stappen te ondernemen. Klinkt dat als oorlogstaal? Zeker. De vijand heeft voet aan de grond gekregen, maar zou, bij ontdekking nog heel eenvoudig te weren zijn.

4. Omsingeling

De volgende fase is ingewikkeld. Om bij de vergelijking met een oorlog te blijven: de jonge rekruten willen nu meteen uit de startblokken, maar het is veel verstandiger het slachtoffer langzaam te omsingelen. Het primaire doel van deze fase is niet om toegang te krijgen tot de gewenste gegevens, maar om een veilige verbinding met het thuisnetwerk van de criminele organisatie op te bouwen. De aanvoerlijnen moeten betrouwbaar zijn, zonder op te vallen. Zo kunnen de criminelen communiceren en data overdragen tussen de geïnfecteerde omgeving en de eigen infrastructuur. Het is in deze fase voor een aanvaller de uitdaging om dit verkeer er te laten uitzien als ‘normaal’ webverkeer. Dat is vooral ook essentieel om langdurig onopgemerkt te blijven in het systeem.

5. Laterale beweging

De laterale fase verwijst naar de verschillende technieken die aanvallers gebruiken om zich te verplaatsen en verspreiden binnen een netwerk. In de meeste gevallen proberen aanvallers zich te verplaatsen van het ene systeem naar een ander systeem, en toegangsrechten te verkrijgen om bij de meest waardevolle gegevens van een netwerk te komen. Wanneer zij worden ontdekt op één van de systemen, hebben zij nog de mogelijkheid om vanuit een nieuwe positie de cyberaanval voort te zetten.

6. Commando en controle

Ook dit klinkt als een legeroefening, maar het geeft wel in essentie de zesde fase van de aanval aan. De tegenstanders hebben nu het bevel aan elke kant van de bestaande verbinding en voeren hun aanvalsplannen uit. Ze hebben de controle over het netwerk, het systeem of de applicatie(s) van hun beoogde slachtoffer. De aanvallers beginnen het proces van het extraheren van de persoonlijke informatie of gevoelige gegevens en verzamelen die aan hun kant. Die gevoelige gegevens verschillen per gekozen target. Bij de zorg zal het dan bijvoorbeeld gaan om data uit het Elektronisch patiëntendossier (EPD)

Dit extraheren gebeurt vaak onder de neus van de gebruikers. Aanvallers gebruiken namelijk dezelfde toepassingen en protocollen als zij. Zo vallen ze nauwelijks op.

7. De ‘bonus’

Wanneer de data zijn ontvreemd, kan de aanvaller ook nog eens besluiten om ransomware toe te passen. Als men beide acties op het slachtoffer loslaat, dan spreken we over ‘double extortion’.

8. De oogstfase

Uiteindelijk hebben de aanvallers hun doel bereikt. Soms worden hun activiteiten pas veel later ontdekt, maar het laatste jaar maken aanvallers zich juist bekend, of ondernemen een opvallende actie zoals het blokkeren van een website. Dit om losgeld te eisen voor de vrijgave van gegijzelde data, of deblokkade van het systeem.

Het juiste wapen voor elke aanvalsfase

Op elk niveau van de aanvalscyclus kan een MSSP een rol spelen bij het weren, ontdekken of neutraliseren van een aanval. In deze editie van ChannelConnect komt een groot aantal van die technieken aan de orde van endpointbeveiliging (bijvoorbeeld antivirus), via firewalls tot 2FA en de wachtwoordloze toegang die FIDO mogelijk maakt. Het is voor iedere dienstverlener van belang te weten welke verdediging bij welke aanvalslinie past, om eindklanten maximaal te beveiligen.

 

 

Moet je als MSP je klanten adviseren om te kiezen voor SASE of voor SD-WAN? Twee onderzoeken laten zien dat een keuze niet per se nodig is. Een combinatie van beide is ook heel goed mogelijk.

Heel soms is er positief nieuws te melden over security. Zo verwacht bijna de helft (47%) van het topmanagement dat SASE (Secure Access Service Edge) het aantal hacks bij bedrijven flink gaat terugdringen. Dit blijkt althans uit een onderzoek van Telindus. Veel van de door hen ondervraagde managers verwachten dat ze met SASE veel sneller kwetsbaarheden in het netwerk kunnen detecteren. En kunnen reageren op dreigingen. Essentieel bij het evalueren en implementeren van Security 2.0.

SD-WAN wordt niet volledig benut

De publicatie van de resultaten viel ongeveer samen met de presentatie van een ander onderzoek, in dit geval uitgevoerd door IDC. Die onderzoekers stellen dat organisaties de mogelijkheden van SD-WAN niet volledig benutten. “Ze laten kansen liggen.” En dat vooral op het gebied van beveiliging. “Veel respondenten geven aan dat zij ofwel geen beveiliging hebben geïntegreerd met SD-WAN, ofwel helemaal geen specifieke SD-WAN-beveiliging hebben.”

De combinatie van beide berichten is fascinerend. SASE, een beveiligingsfilosofie die door onderzoeksbureau Gartner in 2019 werd gepresenteerd, is in de kern namelijk een uitgebreide versie van SD-WAN. Het is, wat kort door de bocht geformuleerd, een cloudservice die SD-WAN combineert met beveiliging. Daarnaast is SASE ook wat betreft beveiliging een uitbreiding op de Cloud Access Security Broker (CASB).

Secure Access Service Edge (SASE) en SD-WAN zijn twee netwerktechnologieën die zijn ontworpen om geografisch gescheiden locaties te verbinden met data en applicatie-bronnen. Om de verschillen helder te krijgen, gaan we even terug naar de basis: SD-WAN.

Dit is een software defined wide area network: een bedrijfsnetwerk dat verschillende bedrijfslocaties met elkaar verbindt via een virtueel netwerk. Organisaties hoeven geen kabels te trekken door kabelgoten, zoals bij een WAN-netwerk, maar gebruiken het publieke internet. Hoewel SD-WAN kan worden ingericht om verbinding te maken met de cloud, is het van origine niet gebouwd met de cloud als focus.

SASE is gemaakt met de cloud in het achterhoofd

SASE, een dienst die wordt aangeboden door een provider, is wel cloud-native. In plaats van zich te concentreren op het verbinden van bedrijfslocaties met een centraal netwerk, concentreert SASE zich op het verbinden van individuele endpoints met de service edge. Zeker met het toegenomen thuiswerken een relevant gegeven. De service edge bestaat uit een netwerk van gedistribueerde points of presence (de zogenaamde PoP’s) waarop de SASE-software draait. SASE legt de nadruk op beveiliging.

Dat managers vertrouwen hebben in SASE, zoals uit het Telindus-onderzoek blijkt, is daarom niet zo gek. En dat geldt ook voor de observatie van IDC, dat bedrijven niet het maximale uit SD-WAN halen. Ze zeggen het ook zelf, zoals we al zagen bijna de helft (42%) integreerde geen beveiliging in SD-WAN: die managers hebben, simpel gesteld, hun SD-WAN nog niet ‘uitgebreid’ met SASE.

Belangrijke rol voor MSP’s

Het IDC-onderzoek gaat daarop door, met een interssante aanvulling voor partnerorganisaties. Hun researchers zijn namelijk van mening dat er een kritieke rol is weggelegd voor managed service providers. Die kunnen helpen bij de integratie van technologie, connectiviteit én beveiliging.

34 Procent van de respondenten gaf het gemak van configuratiebeheer, de mogelijkheid om technologie-upgrades te beheren, te onderhouden en te vergemakkelijken, én een betere bescherming tegen beveiligingsrisico’s als voordeel van het inschakelen van een MSP aan. Er liggen dus kansen voor serviceproviders bij het combineren van het ‘oude’ SD-WAN met het nieuwe SASE.

De concurrentie onder MSP’s neemt toe. Dat blijkt uit een rapport van Datto, waarover ook wij hebben bericht. Managed Service Providers (MSP’s) zijn daarom op zoek naar nieuwe activiteiten die ze hun klanten kunnen aanbieden. Het Dark Web biedt hen kansen.

Gelukkig vroeg Datto in de enquête niet alleen naar de uitdagingen die MPS’s ervaren, maar ook waar eventueel kansen liggen. Onder een waaier aan antwoorden viel één aspect op. 30% Van de MSP’s ziet Dark Web Monitoring als interessante uitbreiding van hun portfolio.

Criminaliteit begint op het dark web

Op dit moment krijgt het Dark Web weinig aandacht in de dienstverlening van resellers. Eigenlijk is dat opvallend, want veel cyberincidenten vinden hun basis binnen Dark web-omgevingen. Het is niet zozeer zo, dat de aanval zélf vanuit het dark web wordt gedaan, maar in de fase die daaraan voorafgaat speelt het dark web een grote rol. Accountgegevens, zoals wachtwoorden en mailadressen zijn nog altijd geliefde informatie om een cyberaanval op te startten. En die gegevens zijn te koop op het dark web. Wie het aanbod aan, en handel in, deze data monitort kan dus belangrijke informatie geven aan zijn klanten. En het is beslist niet nodig voor een MSP om zelf het dark web af te speuren.

Internet bestaat uit drie lagen

Even terug naar het begin. Het internet bestaat uit drie lagen. Allereerst het Surface Web, dat is het voor iedereen zichtbare internet, waarop bijvoorbeeld dit artikel staat. Ten tweede is er het Deep Web. Daar heeft niet iedereen zomaar toegang toe, omdat het is verborgen achter wachtwoorden en andere inlogmethoden. Het CMS van de website waarop dit artikel nu staat is bijvoorbeeld voor de bezoeker niet zichtbaar. Die pagina’s vind je ook niet terug in de zoekresultaten van Google.

Speciale browser

En ten derde kennen we het Dark Web, waar blijkbaar 30% van de door Datto ondervraagde MSP’s aandacht aan zouden willen besteden als toekomstig werkterrein voor hun monitoringdiensten. De pagina’s van het Dark Web zijn in principe voor iedereen toegankelijk, mits hij of zij over een speciale browser beschikt, zoals de Tor-browser. Daarnaast moet je weten hoe bepaalde sites te vinden zijn, want de adressen lijken in geen enkel opzicht op de bekende url’s van het Surface Web.

Criminele activiteiten

Omdat de meeste klanten, en overigens ook de meeste MSP’s, nooit op het Dark Web komen, doen hierover veel spookverhalen de ronde. Dat is niet helemaal terecht. Zo wordt het Dark Web bijvoorbeeld vaak door journalisten en activisten gebruikt om de censuur (in het buitenland) te ontwijken. Maar inderdaad kun je op het Dark Web ook veel criminele activiteiten tegenkomen die langer onopgemerkt blijven dan op het ‘gewone’ Surface Web.

Vanuit het oogpunt van de MSP gaat dark web-monitoring over het detecteren van activiteiten en gegevens die de business van de eindklant beïnvloeden. Denk daarbij aan gestolen gegevens die worden verhandeld en gebruikt kunnen worden voor cyberaanvallen. Nu datalekken zo vaak in het nieuws zijn wenden eindklanten zich tot hun IT-dienstverlener om advies. Een van de vragen is dan vaak: “hoe komen criminelen aan die inloggegevens?” Als het antwoord is: “via marktplaatsen op het dark web, waar gegevens na een datalek te koop zijn,” dan blijkt daaruit ook een mogelijke rol voor de reseller.

Dark Web Monitoring-oplossing

Een MSP kan hierop inspelen door een bestaande monitoring-oplossing aan te bieden als aanvulling op zijn bestaande portfolio. Veel van deze oplossingen speuren het dark web af, waaronder privésites, peer-to-peer-netwerken, botnets en verborgen chatrooms. Zo zoekt de applicatie naar klantgegevens die de MSP vooraf definieerde. De applicatie geeft de MSP een waarschuwing als data gevonden worden die nuttig zouden kunnen zijn bij het voorbereiden (en uitvoeren) van een aanval. Dit is voor de MSP het moment de klant te waarschuwen. En om maatregelen voor te stellen om een aanval af te slaan. En wellicht een training te geven om datalekken in het vervolg te voorkomen.

De kracht van de MSP is dus de juiste monitoring-oplossing te kiezen. Een applicatie die een aanvulling is op de bestaande diensten van de dienstverlener en die past bij de activiteiten van zijn klanten.