Voclarion biedt bedrijven de mogelijkheid om diverse standaard communicatieproducten te integreren. Dit biedt een efficiënte manier om te communiceren en bedrijfsprocessen te stroomlijnen. We spraken met Ger Kors, managing director bij Voclarion, over de impact van het Voclarion-platform op de zakelijke markt. 

“Met Voclarion kunnen bedrijven gemakkelijk communicatieoplossingen integreren met hun bestaande systemen. Denk aan Microsoft Teams, Zoom, klantcontactcenters, softphones, CRM en zorgdomotica. We hebben ons gericht op het ontwikkelen van een flexibel en schaalbaar serviceplatform met connectie naar bijna alle bekende proposities die aan de behoeften van onze klanten kunnen voldoen.”

Voclarion heeft in de loop van de tijd een flinke klantenlijst opgebouwd, met daarin onder andere de Gemeente Amsterdam, Brabantia, Dura Vermeer en grote zorgorganisaties zoals Woonzorg Flevoland. Daarnaast bedient Voclarion met zijn dochteronderneming The IP Company ook de marine met communicatiesystemen aan boord van de defensieschepen. “We bedienen en ontzorgen voornamelijk de grootzakelijke markt, overheidsorganisaties, gemeentes en zorginstellingen met ons portfolio. Onze focus ligt op het bieden van oplossingen die maximaal aansluiten op de behoefte van onze klanten.”

Ger Kors

Ook via de partners

Naast het bedienen van de grootzakelijke markt, heeft Voclarion een actief resellerkanaal die Voclarions propositie als managed service levert aan kleinere klanten, met name in het mkb. Hierdoor kunnen ook zij profiteren van de efficiënte communicatieoplossingen van Voclarion. Met de toenemende vraag naar remote werken, hebben bedrijven behoefte aan een flexibel en betrouwbaar platform. Voclarion biedt een geïntegreerd platform dat naadloze communicatie en samenwerking mogelijk maakt, ongeacht de locatie van de gebruikers.

Het Voclarion-communicatieplatform biedt organisaties niet alleen integratie met standaardproducten, maar is standaard zo functioneel dat altijd voldaan kan worden aan zeer klantspecifieke eisen en wensen. Dit zorgt ervoor dat bedrijven het platform kunnen aanpassen aan hun behoeften en zo hun efficiëntie en productiviteit kunnen verhogen. “We streven ernaar om onze klanten te voorzien van oplossingen die hun onderneming naar een hoger niveau tillen. We zijn trots op ons team van deskundige professionals en blijven ons platform ontwikkelen, om aan de veranderende wensen van onze klanten te voldoen.”

Door COVID-19 is de gemiddelde Nederlander veel meer online gaan winkelen, thuiswerken en sociale media gaan consumeren. Met een drastische toename van het internetverkeer tot gevolg. Ook cybercriminelen spelen in op deze trend, en gaan steeds geraffineerder en geavanceerder te werk. De online fraude in Nederland groeit daarmee hand over hand, met een steeds grotere maatschappelijke impact. Nederlandse telecomaanbieders vinden het belangrijk dat consumenten en bedrijven op een veilige manier gebruik kunnen maken van het internet. Daarom werken ze binnen Vereniging COIN samen aan de bestrijding van online fraude en cybercriminaliteit.

COIN werkt daarom met meerdere ministeries, de politie, het Openbaar ­Ministerie, banken, maar ook ­partijen als ­sociale media en handelsplatforms op ­strategisch niveau samen aan een integrale aanpak om digitale fraude tegen te gaan. Door met elkaar ­kennis te delen, voorlichting te geven, zich goed te organiseren, kan COIN eerder signaleren, sneller reageren en de pakkans vergroten. Daarnaast speelt de overheid hierin natuurlijk ook een belangrijke rol, met wet- en regelgeving én met opsporing.

Behaalde successen

Telecomaanbieders en COIN hebben met succes maatregelen getroffen om smishing (sms-phishing met zowel 06-nummers als met alfanummerieke afzender-ID’s) en spoofing van telefoonnummers van banken tegen te gaan waardoor het aantal smishing- en spoofing-aanvallen drastisch is beperkt. Ook ­onderzoekt COIN hoe de toegenomen spoofing van mobiele ­nummers is tegen te gaan. Het gevecht tegen fraude heeft effect, zegt de vereniging. Het is volgens hen nu zaak om verder door te pakken.

Stefphen Mans, directeur van het COIN-bureau

Mobile Connect

In COIN verband werken aanbieders aan maatregelen en nieuwe diensten en standaarden om de digitale infrastructuur veilig te houden en zo het vertrouwen in telecommunicatie te behouden en versterken. De telecomaanbieders introduceren hiertoe een aantal nieuwe mobiele beveiligingsdiensten gebaseerd op de internationale Mobile Connect standaard. Met de Mobile Connect diensten van de Nederlandse telecomaanbieders kunnen dienstverleners, zoals banken, webwinkels en sociale media, eenvoudig gegevens van hun gebruikers verifiëren. Zo is het onder andere mogelijk de identiteit van een gebruiker te controleren op basis van het mobiele telefoonnummer wat de gebruiker heeft opgegeven. Ook kun je zien of een sim-kaart recentelijk is verwisseld om sim-swap tegen te gaan. En kunnen gebruikers gemakkelijk en veilig inloggen via hun mobiele telefoon, zonder dat daarbij concessies worden gedaan aan het veiligheidsniveau. De nieuwe Mobile Connect diensten voldoen aan de AVG, en zijn ook in internationaal verband beschikbaar in het buitenland.

Verdere samenwerking

“Het blijft een uitdaging om het ­samen met stakeholders criminelen zo lastig mogelijk te maken. Door ons goed te organiseren, kennis te delen en samen te werken met de overheid en andere sectoren ­kunnen we sneller op dreigingen reageren en de pakkans vergroten”, aldus COIN. “We onderzoeken ­samen met aanbieders, toezichthouders en wetgever wat we verder kunnen doen. We proberen nieuwe barrières, op te werpen, werken aan nieuwe innovaties (samen met banken) en werken met het Openbaar Ministerie en de politie aan betere informatie en gegevensdeling.”

Over COIN

Vereniging COIN (waarin COIN staat voor COmmon INfrastructure) is de vereniging van de op de Nederlandse markt actieve telecomaanbieders. COIN draagt bij aan een efficiënte en ­innovatieve telecommarkt. COIN ondersteunt en ontzorgt aanbieders met kennis, faciliteert overleg en biedt gezamenlijke diensten middels een veilige en betrouwbare infrastructuur. In COIN-verband maken aanbieders al dan niet met externe stakeholders afspraken ten aanzien van gezamenlijke bedrijfsprocessen en diensten rondom overstappen, nummerportabiliteit en ­interoperabiliteit van (nummergebaseerde) diensten, Access, Identity Management en veiligheid, en het tegengaan van fraude. Surf voor meer informatie naar coin.nl.

Number Verify

Op de COIN-website coin.nl/mobileconnect staat meer informatie over de in Nederland beschik­bare diensten. Je kunt een van de diensten, ­Number Verify, zelf uitproberen via www.mijnnummer.nl.  Schakel de wifi op je mobiele telefoon uit, en ga met de webbrowser op de mobiele telefoon naar de website en log in. Je krijgt nu de flow met Number Verify. Als je Wifi gebruikt, krijg je de flow met een SMS-­code.

 

Een bedrijfsnetwerk is de cruciale schakel tussen de medewerkers en de IT-infrastructuur. Logisch dus dat steeds meer bedrijven de zorg voor hun netwerk bij voorkeur volledig uitbesteden, constateert Innovatie Manager Eelco Huurdeman van strategische IT-partner Dustin.

Het belang voor een moderne organisatie om flexibel en ­veilig data te kunnen ontsluiten en delen is evident”, stelt Dustin cloud-expert Eelco Huurdeman. “De meeste organisaties lopen tegenwoordig compleet vast als dat om welke reden dan ook even niet lukt. Door de sterke groei van hybride werken, waarbij medewerkers vanuit een alternatieve locatie inloggen op het netwerk, is de uitdaging om een netwerk veilig en flexibel te houden alleen maar toegenomen. Logisch dus dat steeds meer organisaties ­kiezen voor network as a service.”

Groeiende complexiteit

Veel organisaties werken al met de cloud om hun IT-infrastructuur flexibel en schaalbaar te houden, en om sneller gebruik te kunnen maken van innovatieve technologie. “Opzet en beheer van de netwerkinfrastructuur bleef echter vaak nog een klus voor de eigen IT-afdeling”, weet Huurdeman. “Nu de gemiddelde IT-omgeving  steeds complexer wordt, vereist het opzetten en onderhouden van zo’n netwerk ook steeds meer specialistische kennis en continu aandacht. En merkt men dat er binnen de organisaties steeds meer foutjes insluipen.” Het niet of te laat doorvoeren van updates of security patches bijvoorbeeld, of ontbrekende standaardconfiguraties van componenten.

“Dat ­lijken misschien kleine missers maar de gevolgen kunnen ronduit desastreus uitpakken. Zo kunnen systemen instabiel worden en hackers maken graag gebruik van dit soort kleine gaatjes om binnen te komen. Als je de continuïteit wilt waarborgen en security risico’s wilt minimaliseren, moet je daarom eigenlijk doorlopend bezig zijn je netwerk te monitoren en optimaliseren. Dat is dus echt werk voor gespecialiseerde vakmensen.”

Het onderhouden van een IT-omgeving vereist steeds meer specialistische kennis

Het Zweedse Dustin nam vorig jaar verschillende grote Nederlandse IT-bedrijven over. Daaronder ook Huurdemans eerdere werkgever Centralpoint en managed services provider Vincere. “Deze en andere zusterbedrijven werken al vele jaren met organisaties in alle stadia van hun digitale ontwikkeling. Deze kennis en knowhow bundelen we nu om onze klanten nog beter en strategischer te kunnen adviseren. Vanuit die functie merk ik ook duidelijk dat met name de grotere organisaties de zorg voor hun netwerk­infrastructuur in zijn geheel uit handen willen ­geven.”

Dustin Network as a service (NaaS)

Het afnemen van die netwerkinfrastructuur ‘as a service’ kent volgens Eelco Huurdeman verschillende ­grote voordelen. “Net als elke andere ­cloud-service groeit een network as a service flexibel mee met de ontwikkeling van de organisatie”, vertelt hij. “De provider verzorgt de gehele netwerkinfrastructuur en het beheer ­tegen vaste, schaalbare kosten op basis van gebruik. Daaronder vallen de keuze voor de juiste netwerk- en beveiligingscomponenten. Ook het continu monitoren van het netwerk op bijvoorbeeld ongebruikelijke signalen die op mogelijke storingen of activiteiten van cybercriminelen kunnen wijzen. En natuurlijk ook het doorvoeren van updates en life cycle management.”

Zo garandeert de Dustin NaaS-provider dat een organisatie altijd beschikt over een goed functionerend netwerk dat is voorzien van actuele applicaties, solide hardware en betrouwbare netwerkbeveiliging. Een team van specialisten waarborgt de continuïteit en veiligheid van het netwerk en kan waar nodig – desnoods 24/7 – ondersteunen of ingrijpen. Dat is essentieel aldus Eelco Huurdeman, bijvoorbeeld in geval van een steeds vaker voor­komende ransomware-aanval. Zo kunnen de eigen IT-mensen hun aandacht volledig richten op nieuwe ontwikkelingen waarmee ze voor hun onderneming echt een verschil ­kunnen maken. Bijvoorbeeld de nieuwe implementatiemogelijkheden voor 5G of Wifi 6. En uiteraard staat de NaaS-provider dan ook weer klaar om die in de nieuwe componenten van de infrastructuur te integreren.

Wachtwoorden zijn de zwakke schakel bij identity access management. Steeds weer zijn er datalekken of weten criminelen met phishing inloggegevens te ontvreemden. Inloggen zonder password is de oplossing. Samen met Microsoft stelt Thales partners in staat hun klanten veilig te laten inloggen.

De Fast Identity Online (FIDO) Alliance begon al in 2013 met het ontwikkelen van technologie om zonder wachtwoorden in te kunnen loggen. “De afgelopen jaren bracht de alliantie al verschillende versies uit voor passwordless-inloggen,” geeft ­Guido Gerrits, Field Channel Director, EMEA, Digital Identity & Security bij Thales aan. “Die waren echter nog niet zo succesvol. Maar nu is echt sprake van een volwassen product op het gebied van access management. Het is voor resellers een mooi ­moment om in te stappen.” Ook door de vele berichten over cyberaanvallen en de kwetsbaarheid van wachtwoorden, ziet Gerrits meer vraag naar de oplossing ontstaan. Om die reden brengt Thales, dat FIDO nu ruim een jaar ondersteunt in de vorm van een USB-token, samen met Microsoft een FIDO-token op de markt. “Het is qua propositie volledig op de ­Microsoftpartners toegespitst.”

Access management met tweefactor-authenticatie 

Gerrits schetst de voordelen van FIDO. “Het mooie van FIDO is dat het aan de ene kant heel gemakkelijk is, en aan de andere kant een hele veilige oplossing. Het gemak zit erin dat de gebruiker het zelf kan uitrollen. En dat deze password­less-oplossing ook heel eenvoudig in het gebruik is.” Gebruikers hoeven geen wachtwoord te onthouden en er bestaat geen gevaar van phishing of een datalek waarbij wachtwoorden betrokken zijn.

De FIDO-token is beveiligd met een pincode. “Op die manier zorg je meteen voor tweevoudige authenticatie (2FA), want je combineert de hardware van de token met een pincode.” Het sterke van een dergelijke token is daarbij, dat je hem zowel zakelijk als privé kunt gebruiken. “Dat is iets dat een reseller kan benadrukken als hij met zijn klanten spreekt: het is een securitytool die je gebruikt voor je zakelijke applicatie, maar ook voor je privé­applicaties.”

Gebruikers hoeven geen wachtwoord te onthouden en er bestaat geen gevaar van phishing of een datalek waarbij wachtwoorden betrokken zijn

Veel ondernemingen proberen te voorkomen dat zakelijk en privé­gebruik van devices door elkaar lopen, maar slagen daar doorgaans niet in – nog los van het feit dat ­jongere medewerkers die scheiding vaak helemaal niet willen maken. “Door deze vorm van access management is die noodzaak er ook minder,” legt Gerrits uit. “Daarnaast zijn ­medewerkers zuiniger op hun ­token als je er ook toegang mee krijgt tot de eigen persoonlijke mailbox, dan leen je de token niet zomaar uit aan een collega als je met vakantie gaat.”

Feit is dat FIDO, net als 2FA, moet worden aangeboden door de apps en omgevingen waarbij gebruikers willen inloggen, zoals social ­media-accounts of mailboxen. ­Gerrits: “Eigenlijk doen inmiddels alle belangrijkste websites dat al. Maar het klopt, je blijft er wel van afhankelijk.”

FIDO integreren in access management oplossing

Guido Gerrits

Ondanks alle voordelen is de FIDO-­technologie nog niet volmaakt, geeft Gerrits aan. “Het ontbreekt nog aan gecentraliseerd access management binnen de standaard.” De FIDO-oplossing is opgezet vanuit het gezichtspunt van de gebruiker. “Dat is dus ook degene die het beheert. Hij of zij koppelt de token aan de mailbox, of aan andere applicaties.” Dit betekent dat als iemand een token kwijtraakt die (ook) zakelijk gebruikt wordt, dan moet hij zelf in alle applicaties een nieuwe token uitrollen, van Outlook tot Salesforce. “In de zakelijke praktijk moet je dan dus naar de applicatiebeheerder om dit te laten regelen: eerst de token intrekken en dan een nieuwe uitrollen. En dit bij elke applicatie afzonderlijk. Dat kan ertoe leiden dat een applicatie vergeten wordt.”

Dit nadeel in de FIDO-standaard vangt Thales op door de technologie vanuit de eigen access management oplossing te ondersteunen. “Wij kunnen zo afdwingen dat ­medewerkers daadwerkelijk FIDO gebruiken. En geven via de oplossingen ook daadwerkelijk toegang tot de applicatie. Partners maken FIDO zo tot onderdeel van een ­beheerde Single Sign On-omgeving van hun klanten.”

Dit heeft als voordeel, dat indien een gebruiker zijn token verliest, die dan meteen geblokkeerd kan worden. “Applicaties zijn op dat moment niet meer toegankelijk tot er een nieuwe token is uitgerold.” De token past, zo geeft Gerrits aan, perfect in het aanbod aan security-oplossingen van MSP’s en tevens perfect binnen een Microsoft-portfolio van de partners.

Toegang tot garage, pc en printer

De FIDO-technologie is niet uitsluitend in te zetten met een USB-token. Bij tablets en smartphones zou je er dan weinig aan hebben. “We leveren ook een kaart ter grootte van een creditcard met de FIDO-beveiliging,” legt Gerrits uit. “Daar zit een RFID-chip in die communiceert met het mobiele device.”

Er is echter nog meer mogelijk. “Je kunt er natuurlijk ook fysieke toegang mee geven, bijvoorbeeld tot garages en toegangspoortjes. Zo kun je de technologie, van de toegangspoort tot koffieapparaat en printer de hele dag gebruiken.”

Molenaar & Plasman Solutions (MnP Solutions), in 2002 gestart als dienstverlener op het gebied van informatiebeveiliging en privacy, voegde een divisie toe aan het bedrijf. De Privacy Hub ontzorgt klanten bij het voldoen aan de AVG richtlijnen.

Sinds juli dit jaar is Charlotte Marselis in dienst als Privacy Specialist en jurist bij MnP Solutions, nadat ze er al sinds begin dit jaar als stagiaire werkte. “In de loop van die maanden is de Privacy Hub ontstaan, waar ik nu met twee collega’s onderdeel van uitmaak.” Marselis legt uit dat de nieuwe bedrijfsactiviteit, die moet uitgroeien tot een volwaardige divisie, goed loopt. “We ­krijgen heel veel aanvragen op het gebied van privacy. De vragen die we vanuit de markt krijgen worden ook steeds meer divers en complex.”

AVG richtlijnen na 2018 vaak ondergesneeuwd

Uit verschillende onderzoeken blijkt dat ondernemers het nog steeds lastig vinden om te voldoen aan de regels die de AVG stelt. Dat herkent Marselis in haar ­dagelijks werk. “De AVG werd in 2016 ingevoerd, waarbij bedrijven tot 2018 de tijd hadden de regelgeving om te zetten in de praktijk.” Het valt haar op dat organisaties er in die twee jaar veel aandacht aan hebben besteed, maar dat het vervolgens is blijven liggen. “Ze beschouwen het als iets dat klaar is, maar dat is niet de reële situatie. Privacy-beleid is dynamisch en beweegt mee met de activiteiten van een onderneming. Je moet het continu toetsen, aanpassen en borgen. Dat blijkt vaak een uitdaging te zijn en leidt dan tot vragen die bij ons terecht komen.”

Updaten

Wat Marselis en de overige mede­werkers van de Privacy Hub bijvoorbeeld tegenkomen is het feit dat ondernemingen de privacy-­statements op hun website niet updaten als er activiteiten binnen de organisatie veranderen. “Als een bedrijf in 2018 alleen naam, e-mailadres en het telefoonnummer van klanten gebruikte bij verwerkingen, dan kan het best zo zijn dat ze dat inmiddels ook met IP-adressen doen, bijvoorbeeld in de vorm van cookies. Het privacy-statement passen ze dan echter vaak niet aan, terwijl die noodzaak wel bestaat.” Ook de gang naar de cloud is een veelvoorkomend fenomeen: data staan ineens op servers van derden en daarover moet je wat opnemen in je statement. Ook verwerkings­registers en verwerkersovereenkomsten worden vaak niet geactualiseerd, weet de Privacy Specialist. “Je ziet dat bedrijven het in 2018 opstelden omdat het verplicht werd gesteld en het vervolgens hebben laten liggen.”

Charlotte Marselis

Ontzorgen bij AVG richtlijnen

De Privacy Hub van MnP Solutions kan ondernemers nu ontzorgen bij het blijvend voldoen aan de regels die de AVG stelt. “Bij nieuwe klanten doen mijn collega’s of ik eerst een intake, en scannen wat het bedrijf al heeft ingericht op AVG-gebied, wat ze nodig hebben en hoe de activiteiten als het gaat om het verwerken van persoonsgegevens zich zullen ontwikkelen.” Met die informatie stellen de medewerkers van de Privacy Hub dan een plan van aanpak op. Bedrijven willen kunnen aantonen dat ze voldoen en daarvoor is de juiste documentatie nodig.

“Aan de ene kant registreren we wat er gedaan moet worden en doen daar verslag van,” legt Marselis uit. “Er aan de andere kant zijn er ook ondernemingen die willen dat we de aanpassingen doorvoeren, naast klanten die het helemaal aan ons uitbesteden. In dat geval leveren we als Privacy Hub het complete AVG-management met onze Privacy Officer as a Service.”

Recht op informatie

Bedrijven denken nog wel eens dat ze niet groot genoeg zijn om te moeten voldoen aan de AVG richtlijnen. “Dat klopt echter niet. Elke onderneming moet er wat mee doen, met op zijn minst een privacy-statement. Elke klant of partner heeft het recht geïnformeerd te worden door een bedrijf.” In de praktijk gebeurt het ook daad­werkelijk dat klanten vragen wat er met hun privacygevoelige data gebeurt, vertelt Marselis. “Bij de corona-snelteststraten tijdens de pandemie speelde het bijvoorbeeld. Veel mensen wilden weten waarom daar gevraagd werd naar het Burgerservicenummer (BSN). Dit was gerechtvaardigd, om testresultaten te kunnen koppelen aan afnemers.”

Binnen bedrijven merkt Marselis dat het onderwerp niet echt leeft, ondanks de noodzaak eraan te voldoen. Wat vindt ze er zelf zo interessant aan? “Het is eigenlijk heel divers,” luidt het antwoord. “Ik heb twee studies gedaan, aan de ene kant fiscaal recht, dus dat is vrij duidelijk: dit is de wet. Maar ik deed ook privacy-recht en daarbij heb je nog te maken met een wat grijzer gebied. Dat is leuk, het is nog volop in ontwikkeling.”

Veel afdelingen betrokken bij AVG

Daarnaast vindt de Privacy Specialist het boeiend dat veel verschillende afdelingen binnen bedrijven met AVG-regelgeving te maken ­hebben, bijvoorbeeld HR, IT, finance en marketing. “Je spreekt veel ­mensen met verschillende functies. Dat is ook wel het uitdagende van de omgang met AVG richtlijnen.” Met name bij de HR-professionals is de kennis van AVG-regelgeving doorgaans groot, die werken immers veel met personeelsdossiers.

Hoewel niet iedereen volle aandacht heeft voor AVG, is de boodschap van Marselis helder: “Adopteer als dienstverlener privacywetgeving in je dagelijks leven. Je zou er steeds aan moeten denken met wie je ­welke gegevens deelt. Je klant heeft er recht op dit te weten.”

“Adopteer als dienstverlener privacywetgeving in je dagelijks leven”

Ook eens kennismaken met de Privacy Hub van MnP Solutions, of direct een vraag inschieten? Mail naar privacy@mnpsolutions.nl

Duizenden particulieren en ondernemers gebruiken dagelijks een FRITZ!Box van AVM voor hun internetverbinding, maar vaak zonder het te weten. De vrijheid zelf een router te kiezen en de sterke positie van AVM voor zakelijke gebruikers biedt kansen voor resellers.

Het is natuurlijk fantastisch dat toonaangevende telecomproviders onze Fritz!Box als standaardmodem aanbieden”, geeft Gerald Schouten, Channel ­Sales Manager Benelux bij AVM, aan als we stellen dat de marktpenetratie van AVM in Nederland hoog is. “­Bovendien halen we met onze partners graag het maximale uit de features van onze router. Zeker het zakelijke segment kan daarvan ­profiteren.”

Om resellers mee te nemen in dit verhaal, bouwde de in Berlijn gevestigde fabrikant een businessportal op. “Daar is te zien wat we in de loop van het afgelopen jaar hebben opgezet”, legt Christian Olieslagers, Channel Marketing Manager Benelux bij AVM uit. Zowel Schouten als Olieslagers hebben het doel het partnerkanaal uit te rollen en te ondersteunen in de Benelux. Olieslagers: “We werken als fabrikant volledig indirect, dus ­leunen sterk op de resellers.”

Trainingen op locatie

Dat blijkt ook uit het businessportal. “Dat is volledig gericht op onze B2B zakelijke resellers, dienstverleners en installateurs.” Naast alle informatie over producten en berichten uit het FRITZ! lab over aanstaande innovaties, maakt ook het aanbod van de AVM Academy deel uit van de content van het portal. “Daar bieden we praktische informatie aan over de producten; partners, of hun medewerkers, kunnen die oefenstof bestuderen en zichzelf toetsen door middel van testen en quizjes”, geeft Olieslagers aan.

FRITZ!Box gerealiseerde projecten ter inspiratie

De AVM Academy blijft daarbij niet beperkt tot een online omgeving. Olieslagers: “We doen ook live meetings. Dan kunnen onze klanten vragen stellen.” Bij ingewikkelde projecten komen specialisten van AVM naar de partner toe om training te geven. “Of we gaan een keer mee om de installatie voor te doen”, vertelt Schouten. “Op die manier maken we hen vertrouwd met de producten en de service die ze aan kunnen bieden aan hun zakelijke klanten.” Dat is echter nog niet alles. Olieslagers: “Een belangrijke sectie van de site laat projecten zien die partners van ons, vooral in Duitsland, afgelopen jaar met onze producten realiseerden. Zoals in de horeca, op scholen en in de detailhandel.” Die projecten dienen als inspiratie voor partners. “Daarnaast geeft het een indicatie van de projecten die op ons als leverancier afkomen en die we als indirecte fabrikant graag met partners invullen.”

De FRITZ!Box is daarbij dan de centrale communicatie-interface voor die bedrijven, waaronder zich ook zzp’ers bevinden. Schouten: “Dankzij multiroom Mesh Wi-Fi, naad­loze migratie van telefoonsystemen en de mogelijkheid om meerdere FRITZ!Boxen centraal te beheren zijn de systemen geschikt voor professioneel gebruik.”

Naast al die kennis die met name meer technisch van aard is, biedt de site ook voor geregistreerde resellers gratis marketingmateriaal voor de communicatie met de markt. Olieslagers: “Denk daarbij aan bijvoorbeeld downloads van product­afbeeldingen of reclamemateriaal voor de winkel.”

Roadshow

Een feit is wel, dat al deze informatie gericht is op partners die AVM al weten te vinden. Eerst moet echter de interesse bij hen gewekt ­worden. “Dat klopt”, reageert Schouten. ­“Onder meer via online marketingactiviteiten bereiken we al veel partijen, maar daarnaast organiseren we ook regelmatig road shows. Daarbij ­laten we (potentiële) partners ook weer kennismaken met onze producten en het business­portal. We leggen uit wat we te bieden hebben en zo maken we het merk bekender in de markt.”

Het gaat er daarbij om de B2B-­propositie kenbaar te maken. Schouten gaat verder: “We hebben met FRITZ! een interface, die heel gebruiksvriendelijk is. Met de routervrijheid die we nu ook in ­Nederland hebben kunnen bedrijven kiezen voor één interface om alle aansluitingen te bedienen.”

Met routers die geschikt zijn voor kabel, glasvezel of DSL heeft AVM voor elke eindklant, zakelijk of consument, een passende FRITZ!Box. Olieslagers: “Het start steeds met die box, en van daaruit is het afhankelijk van de wens hoe omvangrijk de klant het IP-netwerk wil uitbouwen. Het netwerk kan door de eindklant of de partner continu gemonitord worden. Je kunt het, onder meer met onze nieuwe VPN-oplossing (zie kader) heel veilig inrichten. Dat laatste is niet alleen voor ondernemers, maar ook voor hun medewerkers die nu vanuit huis werken, een geruststellende gedachte.”

AVM omarmt WireGuard

WireGuard is de moderne en gemakkelijk te begrijpen open source software die kan worden gebruikt om snel en eenvoudig een veilig Virtual Private Network (VPN) op te zetten. De VPN-verbinding is zonder veel technische kennis via de userinterface van de FRITZ!Box te configureren. Daarnaast heeft de gebruiker de WireGuard-app of WireGuard-software nodig. Apps van de WireGuard-ontwikkelaars zijn beschikbaar voor Android en iOS, naast programma’s voor de meeste desktopbesturingssystemen zoals Windows, Linux en macOS.

Bezoek de Businessportal van AVM

Scan de QR-code!

Beveiligingsleverancier SentinelOne is als leverancier van XDR een belangrijke speler in de markt. Bij het ecosysteem van oplossingen kunnen andere partijen aanhaken. Daarmee krijgen de MS(S)P’s de beschikking over een integrale end-to-end oplossing. Die hoeven bovendien niet bang te zijn dat SentinelOne een kortere, directe afslag neemt naar de eindklant. “We werken alleen via het resellerkanaal.”

SentinelOne gelooft in een sterke markt via een sterk channel-ecosysteem”, zegt Dylan Vrind, sinds 1 augustus de nieuwe Sales Director Benelux & Nordics bij SentinelOne. Vrind is geen onbekende in de markt voor cybersecurity, en ook niet in channel. Hij begon ooit als distributie­manager bij McAfee en heeft er inmiddels 25 jaar in de cyberbeveiliging opzitten. “De sterke aanwezigheid van Sentinel­One in het kanaal is de reden dat ik ervoor gekozen heb om daaraan mee te willen helpen.”

SentinelOne heeft een goed imago in de channelmarkt met een geavanceerd porfolio voor endpointbeveiliging. Waar veel andere fabrikanten van cybersecurity op de endpoint – zeg maar de traditionele antivirusmarkt – uitgaan van menselijke interventie, daar doet de Singularity XDR software van SentinelOne ­automatisch zijn werk. “Dat moet ook wel”, zegt Vrind. “Aanvallen vinden vrijwel ongemerkt én razendsnel plaats. Moet je wachten tot je antivirus of andere endpointbeveiliging een melding heeft gegeven aan de gebruiker of de administrator, dan ben je veelal te laat.” Autonome beveiliging noemt SentinelOne het in zijn Singularity XDR-oplossing en het toont de noodzaak van snelle, real-time respons.

Singularity XDR

Het ecosysteem van SentinelOne rust op een basis van AI-gestuurde XDR. Het biedt ondersteuning voor alle besturingssystemen, plus cloud, Kubernetes en IoT. Daarnaast zijn er oplossingen van derden die integreren via een bi-directionele API. Boven op het XDR-platform zijn er allerlei processen die te verdelen zijn in vier onderdelen.

    • Endpoint Security, met onder andere Embedded Threat Intelligence en Behavioral AI
    • Security Operations, met onder meer analytics, incident response en Threat Hunting
    • IT Operations, waaronder apparaatbeheer, firewallbeheer en File Integrity Monitoring
    • Services, met 24×7 MDR en FDIR, deployment en training & ondersteuning.

De nadruk ligt op het zo min mogelijk tijd verliezen wanneer cybercriminelen aanvallen. Elke milliseconde telt, dus alles verloopt waar mogelijk zoveel mogelijk automatisch. Het systeem is dankzij AI in zekere mate zelflerend, waarmee aanvallen in een zo vroeg mogelijk stadium kunnen worden gedetecteerd. Classificatie van bedreigingen is gebaseerd op het MITRE ATT&CK framework.

Geen lappendeken

De menselijke factor blijft wel op een andere manier een rol spelen, en vaak niet zo’n positieve. Identiteitscontrole, diefstal en spoofing blijft bij veel eindklanten een onderschat probleem. Precies daarom nam SentinelOne in het voorjaar Attivo Networks over, dat inmiddels geïntegreerd is in het Singularity-portfolio.

Voor sommige andere onderdelen die samen end-to-end bescherming moeten bieden, vertrouwt Sentinel­One op oplossingen van derden die bij het Singularity-ecosysteem kunnen aanhaken. “Daarmee ­bieden we onze MSP’s en MSSP’s een totaaloplossing onder de vlag van SentinelOne, zonder dat er een ­lappendeken van oplossingen ontstaat. Onze partners kunnen zelf het pakket samenstellen dat ze aan hun eindklant als oplossing willen aanbieden. Daarmee onderscheiden we ons in de markt.”

Er staat de komende jaren nog veel moois te gebeuren, en onze XDR-oplossingen worden alleen maar geavanceerder

SentinelOne kan ook breed uitgedragen worden door de MSP. “We richten ons met onze oplossingen niet op één vertical, dus de MS(S)­P kan iedere klant bedienen, in alle markten en van groot tot klein.” Daarvoor heeft Vrind ook doorgewinterde verkopers in zijn team. “Veel partners doen hun zaken zelf, maar andere vinden het prettig als er iemand van ons mee gaat om de verkoop te ondersteunen.” Dit speelt overigens in alle segmenten, van 50 werkplekken tot aan de grootste onderneming, zegt Vrind. Daarnaast heeft SentinelOne ­natuurlijk online trainingen beschikbaar, die zowel de technische en ­sales ins en outs als de marketing van de oplossingen betreffen.

 

Dylan Vrind

Lokaal kijken wat past

SentinelOne biedt qua marketing globale campagnes, maar zet die niet direct in voor lokaal gebruik. “Ze zijn wel beschikbaar voor onze Benelux-partners, maar liever ­kijken we wat lokaal het beste past, waar behoefte aan is, en wat past bij het DNA van de individuele partners.” Het partnerprogramma omvat verder natuurlijk de gebruikelijke beloningen voor succesvolle implementaties bij eindklanten en de onmisbare awards om betrokkenheid te benadrukken. Vrind hoopt dan ook zijn partnernetwerk in de komende jaren uit te breiden. “Vraag je je als MSP of MSSP af of je bij ons zou passen, neem dan vooral contact op. Maar ook traditionele resellers mogen aankloppen. Er staat de komende jaren nog veel moois te gebeuren, en onze XDR-oplossingen worden alleen maar geavanceerder.”

Vrind herhaalt nog een keer dat de partners een onmisbare schakel zijn tussen SentinelOne en de eindklant: “Er is een absoluut commitment van ons dat we nooit direct zullen gaan. Zonder dit heldere channelbeleid zou ik hier nu niet zitten.”

SentinelOne

SentinelOne is opgericht in 2013 en heeft zijn hoofdkwartier in Mountain View, Californië. De afgelopen jaren heeft het bedrijf investeringen van in totaal 587 miljoen dollar verkregen, en de totale beurswaarde wordt geschat op 3,1 miljard dollar. In juni 2021 ging SentinelOne naar de beurs en kreeg het een notering op de NYSE. In februari 2021 nam het bedrijf cloud-scale data analytics platform Scalyr over en in maart van dit jaar identity-specialist Attivo Networks. SentinelOne is de cybersecurity-sponsor voor het Aston Martin Cognizant Formule 1-team.

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

 

 

Video is een bedrijfskritische tool geworden voor samenwerking binnen en tussen organisaties. Een videoconferencing systeem stelt bijzondere eisen aan de beveiliging. Als pure videospecialist biedt Pexip innovatieve oplossingen die organisaties kunnen integreren met hun bestaande applicaties. Daarbij biedt Pexip security-opties die generieke videotools niet hebben.

Vóór de coronapandemie moesten we iedereen vertellen wat video voor een organisatie kan betekenen. Het werd voornamelijk gebruikt voor interne meetings,” vertelt Gustaaf Jansen, Regional Sales Director Public bij Pexip. “Gedurende covid is video geaccepteerd en nu zie je dat video echt een kritische tool gaat worden om samen te werken tussen bedrijven, binnen een bedrijf, maar ook voor dienstverlening aan patiënten, burgers of klanten. Het draagt voor veel organisaties echt bij aan de verbetering en optimalisatie van hun werkprocessen.” Volgens Jansen hebben verschillende trends daaraan bijgedragen. Naast covid zijn dat de bewustwording van de klimaatverandering, de energiecrisis, krapte op de arbeidsmarkt, geopolitieke ontwikkelingen zoals de oorlog in Oekraïne en de toenemende cyberkwetsbaarheid.

Video binnen de eigen applicaties

Pexip is actief in 75 landen en verkoopt uitsluitend via het partnerkanaal. Dat kanaal omvat onder meer integrators, videospecialisten en audiovisuele bedrijven. “We focussen niet op generieke diensten waar meer grote spelers actief zijn zoals Microsoft en Cisco, maar we werken wel met ze samen. Zo kunnen we een traditioneel videoconferencing systeem integreren met Teams en de Google-omgeving met behulp van Enterprise Room Connector. Daarbij maken we het mogelijk om vanuit de vergaderruimte onafhankelijk van de hardware heel eenvoudig deel te nemen aan bijvoorbeeld een Microsoft Teams-meeting.” Naast deze Connected Spaces-pijler zet Pexip sterk in op de innovatie-tak.

Door video in te zetten, is het mogelijk tijdens een operatie specialisten bij te schakelen en hen letterlijk mee laten kijken

“We leveren ons videocommunicatieplatform ook self-hosted, waarbij organisaties onze engine kunnen integreren in hun applicaties. Daarbij kunnen partners hun eigen softwareoplossingen om in contact te komen met klanten, verrijken met video. Er zijn tal van mogelijkheden, bijvoorbeeld integratie met hypotheekapplicaties, crm-pakketten, contactcenter-applicaties (zoals Genesys) enzovoort.” Een voorbeeld is een recente samenwerking met telezorgprovider Hippo. “Hun virtual care-oplossing gaat verder dan standaard telezorg. Door ­video in te zetten, is het mogelijk tijdens een operatie specialisten bij te schakelen en hen letterlijk mee laten kijken. Zo’n oplossing voor gespecialiseerde videozorg kan de totale zorgkosten flink verlagen.”

Gustaaf Jansen

Videoconferencing systeem in eigen beheer

Een ander voorbeeld van een innovatie is de samenwerking met Rocket Chat. “Veel organisaties migreren volledig naar de cloud. Ondanks die trend zijn voor veel organisaties cloud­oplossingen geen optie, bijvoorbeeld omdat ze gevoelige bedrijfsgegevens bewaren en zich geen veiligheidsrisico’s kunnen veroorloven. Rocket Chat is een self hosted chatapplicatie: de klant bepaalt waar hij het laat draaien en wij integreren video in de applicatie. De klant kan de data en de omgeving volledig beheren en laten draaien binnen de eigen omgeving. Zo kunnen we zorgen dat het hoogste securityniveau kan worden bereikt met een oplossing voor zowel video als chat. Dat is echt uniek, want andere self hosted-chatoplossingen worden niet meer verkocht. Bij andere apps is het de vraag wie de data beheert, wie er toegang toe heeft en waar het platform draait.”

Van wie zijn de data?

Dat brengt ons bij de derde pijler van Pexip, Secure Spaces. “Organisaties beginnen steeds meer te beseffen dat het belangrijk is om controle te hebben over de inhoud van de videomeetings, de deelnemers, de workflow en de locatie. Organisaties gaan serieus nadenken over verschillende vragen: wie is de eigenaar, wie controleert de technologie? Met wie willen we onze data delen en met wie absoluut niet? Bij vergaderingen waarin gevoelige zaken worden besproken – bijvoorbeeld directiemeetings, vergaderingen over gepatenteerde producten, besprekingen over medische of financiële gegevens – wil je niet dat er informatie op straat belandt. Bovendien wil je zorgen dat de gebruikers de communicatietools vertrouwen zodat ze vrijuit kunnen spreken. Steeds meer bedrijven ­vragen zich af wat er gebeurt als een datalek optreedt. Daarnaast willen bedrijven bijna 100 procent uptime voor hun videoconferencing systeem om de continuïteit te waarborgen.”

Grote organisaties

Pexip richt zich vooral op grote organisaties, variërend van bedrijven tot overheid en de medische sector. Klanten zijn verzekerd van een videoconferencing systeem dat organisaties in een (private) cloudomgeving of binnen hun eigen infrastructuur kunnen draaien. “Daarnaast bieden we opties als een screening room waarbij mensen die zich voor de meeting aanmelden moeten bewijzen dat zij het zijn. Dat kan bijvoorbeeld met tweefactor-authenticatie of een persoonlijke screening. Organisatoren kunnen de meeting op slot zetten zodat er niemand zomaar binnen kan ­komen en een rapportage maken wie hebben deelgenomen als bewijs. Daarbij blijf je eigenaar van je eigen data. Zo kunnen we invulling geven en maatwerk leveren naar gelang de veiligheidsstandaarden van die meeting. Ook belangrijk: als ­Europees bedrijf zijn we compliant met de AVG. Ook organisaties die onze oplossing in de public cloud draaien kunnen er zeker van zijn dat hun data veilig blijven.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

 

In deze editie schrijven we uitgebreid over de FIDO-tokens die leverancier Thales op de markt bracht. In het artikel komt Guido Gerrits van Thales uitgebreid aan het woord. Met hem had ik de afgelopen maanden enige keren via artikelen in ChannelConnect (en op de website) contact. Het begon met een eerdere column op deze plek, waarin ik schreef over FIDO (Fast IDentity Online). Dat is de standaard die wachtwoordloze toegang tot applicaties mogelijk maakt. Een belofte die net zo oud is als het papierloze kantoor.

Traditionele security

In onze wekelijkse rubriek ‘Het meest opvallende nieuws’ (elke vrijdag op channel­connect.nl) haalde Gerrits die column later aan om de kracht van FIDO te benadrukken. ­Zonder overigens terug te komen op de twijfels die ik schetste in mijn column. Ik verwees naar Bill Gates die in februari 2004 het einde van de traditionele security, gebaseerd op wachtwoorden, aankondigt. Dit biedt namelijk ‘geen oplossing voor het beschermen van kritiekeinformatie.’ Gates meldde destijds te werken aan een SecurID-techniek die speciaal geschikt gemaakt werd voor Windows. We hebben er nooit meer iets over gehoord. Wellicht dat de alliantie tussen Microsoft, Google en Apple nu wel tot een doorbraak leidt.

Volwassen product

Thales maakt zelf overigens ook deel uit van de alliantie. Guido Gerrits geeft toe dat FIDO inderdaad geen flitsende start kende. “De afgelopen jaren bracht de alliantie al verschillende versies uit voor passwordless-inloggen. Die waren echter nog niet zo succesvol. Maar nu is echt sprake van een volwassen product. Het is voor resellers een mooi moment om in te stappen.”

Met FIDO sla je twee vliegen in één klap

Met FIDO sla je twee vliegen in één klap: voorbij is het werken met een onbetrouwbaar en makkelijk te hacken wachtwoord, dat ook nog eens zijn waarde verliest bij datalekken. En je krijgt er met FIDO een 2FA-oplossing terug. De belofte van wachtwoordloos-werken is dus echt uitgekomen. Nu het papierloze kantoor nog…

Beveiliging begint met effectieve multi-factor authenticatie (MFA), maar niet alle MFA is gelijk. Het gebruik van alleen gebruikersnaam-wachtwoord is niet veilig en MFA op basis van eenmalige wachtwoorden en mobiele (push)-apps zijn gevoelig voor phishing. Smart Card-technologie is bewezen en veilig, maar ook complex en duur. Yubico heeft een andere oplossing. 

Yubico’s YubiKeys zijn de ­gouden standaard voor phishing-­resistant MFA en is de enige bewezen phishing-resistant MFA-oplossing die beschermt tegen moderne ­cybersecurity-bedreigingen. YubiKeys zijn gebruiksvriendelijk en bieden ­bedrijven en gebruikers een veilige en ­betaalbare manier om hun accounts ­veilig te verifiëren”, zegt Sjaak Koekkoek, Sales Director Benelux bij Yubico.Sinds de oprichting van het bedrijf in 2007 is het toonaangevend in het ontwikkelen van standaarden voor veilige toegang tot computers, mobiele apparaten, servers, browsers en internet accounts. Yubico is een belangrijke bijdrager aan de FIDO2, WebAuthn en FIDO Universal 2nd Factor (U2F) open authenticatie standaarden, en is een pionier in het leveren van ­moderne, op hardware gebaseerde authenticatiebeveiliging.

FIDO Alliance

Met dit doel voor ogen, brachten mede­oprichters Stina en Jakob Ehrensvard het Zweedse bedrijf in 2011 naar Silicon Valley Om deze missie verder uit te breiden, ­begon Yubico daar samen met Google aan het ontwikkelen van een nieuwe open authenticatie standaard, U2F (Universal Second Factor.) De technische specificaties van U2F deelden ze met de FIDO Alliance in 2013. Daarna traden ze toe als bestuursleden.

De missie van de FIDO Alliance is het ontwikkelen van authenticatie standaarden die de afhankelijkheid van wachtwoorden helpen verminderen. In 2016 leverde ­Yubico samen met Microsoft een belangrijke bijdrage aan het FIDO-initiatief met de ontwikkeling van het FIDO2-protocol, een protocol waarbij geen wachtwoorden meer nodig zijn.

Authenticatie kan beter

Yubico’s belangrijkste innovatie is de Yubikey, Deze beveiligingssleutel is wereldwijd toonaangevend. “We zijn een leider op het gebied van authenticatie”, legt Koekkoek uit. “Er zijn veel verschillende authenticatiemethoden. zoals smartcards of OTP-tokens, ­mobile authenticator-apps. Veel klanten willen dat vereenvoudigen, afhankelijk van de gebruikersscenario’s. Heeft de gebruiker een mobiele telefoon, zijn er gedeelde apparaten, zijn er externe ­medewerkers of geprivilegieerde gebruikers? De Yubikey ondersteunt meerdere opties onder de motorkap: “PIV (smart card protocol), One-Time-Passwords, OPEN-PGP en natuurlijk ­FIDO-U2F en FIDO2.” Omdat ­Yubico een van de grondleggers is van dat laatste protocol, is het bedrijf veel meer dan een fabrikant van beveiligingssleutels. Het is een van de drijvende krachten om authenticatie te moderniseren. “We zijn onafhankelijk, particulier en werken nauw samen met grote partijen om dit mogelijk te maken.”

Sjaak Koekkoek

Bridge to Passwordless

Dat er nog veel werk nodig is om de overstap naar wachtwoordloos breed geaccepteerd te maken, is duidelijk. Dit begint met het feit dat verouderde methoden nog te vaak moeten worden gebruikt. “Er zijn veel applicaties die FIDO2 nog niet ondersteunen”, zegt Koekkoek. “Nietbrowser gebaseerde apps, legacy-applicaties, enzovoort.” Het wereldwijd enigszins op één lijn krijgen is de grootste uitdaging. IAM-oplossingen waaronder Microsoft, Google, Entrust, OneLogin, PING en Okta bieden de mogelijkheid om een­malige (Single Sign On) toegang te verlenen tot alle ­benodigde applicaties.

“Het is belangrijk dat organisaties goed kijken naar de verschillende opties voor MFA”, zegt Koekkoek. “Die keuze is gebaseerd op meerdere criteria, zoals de mate van beveiliging zelf, de gebruikerservaring, maar ook de kosten. Een bedrijf kan kiezen voor een gratis authenticatie-app zolang ze een mobiele telefoon hebben, maar dat moet beheerd worden. Het is nog steeds software, dus soms werkt het niet, is de telefoon leeg of heeft een ­medewerker geen zakelijke telefoon en wil hij hier misschien geen ­privételefoon voor gebruiken.”

We zijn onafhankelijk en werken nauw samen met grote partijen

De risico’s die gelden voor authenticator-apps zijn risico’s die niet ­gelden voor de YubiKey. YubiKeys zijn niet afhankelijk van een batterij, ondersteuning of technische defecten. “We krijgen soms wel de vraag wat te doen bij het verliezen of vergeten van de Yubikey”, zegt Koekkoek. “Dat gebeurt wel eens, maar de meeste klanten hebben een back-up Yubikey en er kan een tijdelijk alternatief worden aangeboden totdat er een nieuwe Yubikey wordt afgeleverd.” De ervaring van Koekkoek is dat gebruikers over het algemeen voorzichtig zijn met hun Yubikey. “Mensen gebruiken vaak dezelfde sleutel ook voor hun privé-accounts.”

Partners zijn belangrijk

Yubico werkt uitsluitend via partners in de Benelux, en voor hen biedt dit mooie kansen. De implementatie en het beheer is eenvoudig, zeker in cloud-omgevingen waar het naadloos aansluit. Yubico helpt partners om dit bij hun klanten te realiseren.. “Yubikeys zijn eenmalig te koop”, zegt Koekkoek. “Maar we bieden voor de grotere ondernemingen ook een abonnementsmodel aan, YubiEnterprise Subscription. De klanten en partners van Yubico zien graag zo’n flexibiliteit.”

Bovendien ziet Koekkoek dat partners als deskundige kennispartner een belangrijke rol kunnen spelen bij vraagstukken over veilige authenticatie, waar steeds meer bedrijven mee bezig zijn. “Ze zijn uitstekend in het overbrengen van het belang van zero-trust beveiliging op organisaties”, zegt hij. “En ze kunnen authenticatie volledig afstemmen op de behoeften van klanten en hun gebruikers. Ook veilige, wachtwoordloze authenticatie, want dit is geen ver-van-mijn-bed-show. In veel gevallen kan het vandaag al!

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022