Nog steeds bevatten websites trackers. Het is lastig te controleren of die website trackers inbreuk maken op de AVG-wetgeving. Omdat trackers vooral op technologiesites geplaatst worden, is het voor IT-dienstverleners goed te weten dat deze praktijk ook op politiek niveau tot discussie leidt.

Op Nederlandse websites staan gemiddeld 13 ­trackers. De trackers ver­zamelen gegevens van mensen die de sites bezoeken. Partijen als Google en Facebook gebruiken deze informatie om advertenties nauwkeurig op het zoek- en bezoekgedrag van internetgebruikers af te stemmen. Nederlandse shopping-, tech- en streamingwebsites hebben de meeste trackers, gemiddeld 19. Maar zelfs op overheidssites vinden we trackers (zie afbeelding). Dit feit leidde onlangs tot Kamervragen, waarin de VVD-fractie vroeg naar de impact van trackers op security en privacy en gebruikers.

Meeste website trackers van Google

De meeste trackers op Nederlandse websites zijn eigendom van derden. Ongeveer 30% van de trackers is van Google, 11% van Facebook en 7% van Adobe. Deze bedrijven gebruiken de gegevens die ze verzamelen voor marketingdoeleinden.

Onderzoekers van NordVPN analyseerden de 100 populairste websites in 25 landen over de hele wereld. Met behulp van drie verschillende trackerblockers zagen ze hoeveel trackers (zoals een cookie of een trackingpixel) de websites gebruikten. Dit om meer over hun gebruikers te weten te komen.

Vergeleken met andere landen bevatten sites in ons land ­minder website trackers dan elders. Het aantal webtrackers hangt vooral af van de wet­geving omtrent gegevensbescherming in een land. Daarom hebben websites in Midden- en Noord-Europa, waar men de AVG-regels toepast, minder trackers dan in de VS.

Website trackers verzamelen gegevens

Trackers bevinden zich meestal in de broncode van een website. Ze zijn voor gewone gebruikers moeilijk te detecteren. Het soort informatie dat trackers verzamelen kan bestaan uit het IP-adres en de locatie, de browse­geschiedenis, het aantal klikken van gebruikers op een website, de items die ze bekeken en voor hoe lang, plus gegevens over de browser en het apparaat dat wordt gebruikt.

Aan de ene kant kunnen trackers websitebeheerders helpen de ervaring van gebruikers te verbeteren door te analyseren hoe bezoekers de tijd op hun website doorbrengen. Aan de andere kant helpt deze informatie echter om een gebruikersprofiel op te stellen waarvan partijen als Google, Facebook en Adobe profiteren. Zij gebruiken deze profielen om meer gerichte en opdringerige advertenties aan te bieden die gebruikers van website naar website volgen.

Risico cybercriminelen

Het ergste scenario is als cyber­criminelen deze gegevens in handen krijgen. Ze kunnen dan een gedetailleerd portfolio over iemand samenstellen en dit tegen hun slachtoffer gebruiken in een phishing-aanval door een gepersonaliseerd en geloofwaardig bericht op te stellen. Om die reden is het van groot belang dat websites van de overheid heel zorgvuldig omgaan met trackers.

TU Delft publiceerde echter in juli een onderzoek waaruit duidelijk werd dat websites van provincies en gemeenten de privacywet overtreden. Er worden tracking­cookies geplaatst zonder toestemming van bezoekers. De VVD stelde er Kamervragen over aan staatssecretaris Van Huffelen (D66). De fractie wilde onder meer weten waarom overheden cookies gebruiken en aan welke eisen met betrekking tot cookies van derden een overheidswebsite moet voldoen.

Overheid wil goede voorbeeld geven

Van Huffelen geeft in haar antwoord aan dat ze het belangrijk vindt dat ‘burgers veilig gebruik kunnen maken van de websites van de overheid, en dat hun privacy daarbij wordt verzekerd.’ Ze is zich bewust van de gevaren die het gebruik van website trackers met zich mee kan brengen, blijkt uit haar antwoord: “Het plaatsen van trackingcookies door derden staat daarmee op gespannen voet. De overheid moet natuurlijk het goede voorbeeld geven. Het is daarom vanzelfsprekend en noodzakelijk dat overheidswebsites in ieder geval voldoen aan de huidige wetgeving.”

De staatssecretaris meldt dat met ‘medeoverheden een handreiking [wordt] opgesteld voor het goed implementeren van de relevante wetgeving bij overheidswebsites.’ Het is nog niet bekend wanneer de gesprekken gaan plaatsvinden.

Zorgen bij gebruikers

Overigens is het publiek zich er zeker van bewust dat grote tech-partijen trackers inzetten. Volgens de enquête van NordVPN maakt 42% van de Nederlanders zich zorgen dat ze gevolgd worden door social mediagiganten (zoals Facebook), 37% is bezorgd dat hun gegevens worden verzameld door informatie- en advertentie-­aggregators (zoals Google), en 33% wil niet dat marketing­bureaus hun gegevens in handen krijgen.

Adviezen die MPS’s hun klanten kunnen geven

Trackers maken geen onderscheidt tussen zakelijke laptops en privé-devices. De meeste gebruikers overigens ook niet. Voor wie de (zakelijke) identiteit beter wil afschermen, kan een IT-partner het volgende voorstellen en/of implementeren:

1. Laat de klantorganisatie VPN’s gebruiken. Een Virtual Private Network verbergt je echte IP-adres en locatie voor derden, waaronder je internetprovider, cybercriminelen, netwerkbeheerders en adverteerders.

2. Installeer bij de klant een trackerblokker. Die zorgt ervoor dat je browser geen informatie over je kan verzamelen en kan ook als adblockers werken. Sommige trackerblockers bieden ook andere cybersecurity-functies, zoals bescherming tegen malware.

3. Adviseer browsers die de privacy respecteren. Laat klanten een browser gebruiken die speciaal is ontworpen voor mensen die hun privacy willen behouden: zonder auto-­synchronisatie, zonder spellingscontrole, zonder auto-fill en zonder plug-ins.

NETGEAR is geen onbekende in de IT-wereld. Nu WiFI 6E snel terrein aan het winnen is, heeft NETGEAR met zijn porfolio de oplossingen in huis om zijn partners te helpen mooie resultaten te behalen. Een gesprek met Gillian Roseval, een NETGEAR pre-sales engineer die partners helpt bij maatwerk bij hun klanten.

Gillian Roseval: “Ik ben recent bij NET­GEAR in dienst getreden en sta geheel in dienst van onze partners. ­NETGEAR  heeft een breed portfolio IT-oplossingen, maar om die succesvol in te zetten is een weloverwogen design nodig. Dat is precies waar ik een rol kan spelen.” Dat de vraag naar WiFi 6E-­implementaties in een stroomversnelling gekomen is, is evident.

Ook nu weer heeft corona het IT-landschap flink veranderd. Aan het begin van de pandemie werden mensen met hun laptop, tablet en smartphone naar huis gestuurd. Dat was niet eenvoudig, want op dat moment werden ineens veel zwaardere eisen aan het thuisnetwerk gesteld. De bandbreedte moest hoger en de dekking moest er in alle hoeken zijn. Consumenten begonnen in rap tempo te inventariseren en hebben thuis WiFi ­versie 6 uitgerold.

Dat de vraag naar WiFi 6E-implementaties in een stroomversnelling gekomen is, is evident

Op dit moment is iedereen terug naar kantoor en dan duiken er problemen op want de manier van werken is in de ­hybride omgeving anders. Medewerkers gebruiken draadloze systemen en bewegen zich vaker door het pand, ook omdat er geen vaste werkplekken meer zijn. ­Bovendien zijn vaste netwerkaansluitingen soms verdwenen of sterk verminderd. Het kantoor is niet ingesteld op de ­nieuwe eisen van de gebruikers.

Risico’s door shadow IT

Roseval: “Nu kantoren ontdekken dat hun WiFi niet voldoet, zie je ineens ­ongewenste initiatieven. Shadow IT, waarbij medewerkers buiten alles om zelf een oplossing bouwen, duikt weer op. Die shadow IT is gevaarlijk en lost het kernprobleem niet op.” ­Bedrijven ­kloppen dus bij de partners van ­NETGEAR aan om hulp.

Roseval: “Wij hebben veel componenten voldoende op voorraad, we kunnen dus snel leveren. Voor een succesvolle implementatie moeten we leveren wat ­nodig is. Samen met de betrokken ­partner ga ik aan de slag om op basis van de ­plattegronden van kantoren een optimaal ­WiFi-design te maken. De partner kan deze service gratis ­gebruiken en daarna zelf aan de slag om succesvol te zijn. Zij rollen dan WiFi 6E uit, een versie met een snelle extra backbone op 6 GHz en nog meer ­capaciteit. Daarmee zijn alle applicaties en de draadl­oze ­systemen van de ­moderne kantoor­werker ­probleemloos te gebruiken.

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

Meer dan 30 jaar geleden ontwikkelde G DATA het eerste programma dat de strijd aanbond met computervirussen. Tegenwoordig is het bedrijf een van de grote leveranciers wereldwijd van IT-beveiligingsoplossingen. Channel Connect sprak met Eddy Willems, de security evangelist, en Jihane Abid, de International Sales Manager, over de huidige trends en de recente analyses van de cyberrisico’s in de markt.

Eddy Willems is een graag geziene spreker op congressen en in bedrijven. Hij helpt bij het opbouwen van de awareness rond cybersecurity-risico’s. Willems: “Het recent namens ons uitgevoerde onderzoek laat zien dat mensen goedwillend zijn en denken dat ze weinig menselijke fouten maken bij het omgaan met cybersecurity-aanvallen. Oudere mensen denken zelfs minder vaak menselijke fouten te maken dan jongeren. Cyberaanvallen beginnen echter altijd op dezelfde manier: het aanbieden van links naar kwaadaardige software. Deze doelgerichte aanvallen komen per mail naar pc’s en mobiele telefoons. Mobiele telefoons zijn een groot risico omdat daar vaak privé en zakelijk gebruik samenkomen.”

Eddy Willems en Jihane Abid

Ontwikkelingen gaan hard

Hoewel het uitbreken van de oorlog in Oekraïne het aantal nieuwe kwaadaardige apps gereduceerd heeft, verschijnen er nog steeds minimaal vijf nieuwe apps per minuut. In de hoogtij dagen was dat zelfs 12 per minuut. Vooral Android is een gewilde prooi. Zelfs apps uit de Google Play Store zijn niet gegarandeerd veilig. En hoewel er goede beveiligingssoftware is, gebruiken weinig mensen zo’n oplossing op hun mobiele telefoon. Jihane Abid: “Op bijvoorbeeld Samsungtelefoons zit die software standaard, maar als je hem gaat activeren worden veel extra’s aangeboden waarvoor betaald moet worden. Dan haken gebruikers af. Zelfs als de basisbeveiliging van Android de mensen constant adviseert niet verder te klikken, weten hackers mensen toch te motiveren door te gaan. Omdat de telefoons zowel zakelijk als privé gebruikt worden, opent zo’n cyberaanval de weg naar de bedrijfssystemen.” Teabot en FluBot zijn voorbeelden van zulke aanvallen.

Via Google weten ze alles

Ook een simpele USB-stick die gebruikt wordt om een document tussen het privédomein en de bedrijfsomgeving uit te wisselen is een groot risico. Virussen van een geïnfecteerde privé-computer komen zo in het bedrijfsdomein om het kwade werk te doen.

Omdat de telefoons zowel zakelijk als privé gebruikt worden, opent zo’n cyber-aanval de weg naar de bedrijfssystemen

Willems: “Recent waren er voorbeelden met Uber en Cisco waarbij hackers misbruik konden maken van mensen die hun VPN-wachtwoord bij Google bewaren. Uit buitgemaakte bestanden halen ze een account met wachtwoorden en de naam van een bedrijf waar iemand werkt. Met die combinatie gaat een hacker aan de slag. Hij probeert op de bedrijfs-VPN in te loggen. Als two factor authentication aan staat, krijgt de gebruiker repeterend verzoekjes om te authentiseren dat hij wil inloggen. Een paar keer drukt men het weg, maar na het zoveelste verzoek bezwijken mensen en bevestigen ze het verzoek denkende dat ze zelf dat verzoek geïnitieerd hebben. Daarna staat de deur open.”

Trainen helpt bedrijven

Aangezien de meeste cyberincidenten veroorzaakt worden door menselijk handelen, doen ondernemers er verstandig aan om hun medewerkers te trainen op cyberbewustzijn. G DATA biedt daarom al geruime tijd security awareness trainingen aan.

Cyberaanvallen beginnen altijd op dezelfde manier: het aanbieden van links naar kwaadaardige software

Abid geeft aan dat G DATA met name via partners de eindklant wil bereiken: “Om ervoor te zorgen dat bedrijven hun beveiliging naar een hoger niveau brengen, ondersteunen wij partners met trainingen. Dit doen we natuurlijk door een goede uitleg te geven over onze trainingen, maar ook door het organiseren van bijeenkomsten. Onlangs was er nog onze jaarlijkse Tech Day op het hoofdkantoor in Bochum. Tijdens dergelijke evenementen praten we niet over hoe goed onze oplossingen zijn, maar proberen we écht de discussie aan te gaan over cyber-kwesties. Dit geeft niet alleen ons maar ook onze partners meer inzicht.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

Met de behoefte aan mobiliteit en de mogelijkheid om waar dan ook aan de slag te gaan, zijn werknemers meer eisen aan hun laptops gaan stellen. Een meerderheid van de professionals is gewend om vrijwel alleen een notebook, ultrabook of andere compacte vormfactor te gebruiken. Security en privacy beginnen bij het ontwerp van laptops en de meegeleverde software een voorname rol te spelen. De meest recente serie laptops van MSI biedt enkele nieuwe en innovatieve functies voor laptop security.

Bijna een jaar na de introductie van nieuwe processoren is het traditionele seizoen voor nieuwe laptops weer aangebroken. De 12e generatie Intel-processoren betekent nog meer rekenkracht voor de nieuwe lichting, meestal een richtsnoer voor waar een nieuw apparaat aan moet voldoen. Rekenkracht, zo weet Ande Bosman, Accountmanager bij MSI, is een van de elementen waar zakelijke gebruikers steeds meer naar kijken. “Zakelijke laptops waren altijd meer gericht op compactheid, batterijduur, dat soort dingen”, zegt hij. “Maar je ziet dat high-end CPU’s en videokaarten hun weg hebben gevonden in deze producten.” 

Ook medewerkers die met grote datasets of content creation werken, doen dat volgens Bosman steeds vaker buiten het kantoor.

Militaire norm laptop security

Daar komt ook gelijk die overweging om de hoek kijken waar eindgebruikers en organisaties steeds meer hun hoofd over breken: hoe zit het dan met security en privacy? Al die laptops, notebooks en ultrabooks worden overal naartoe meegenomen en overal gebruikt. Een ‘hack’ kan zo simpel zijn als het volgen van een bepaalde gebruiker en diens apparaat op een onbewaakt moment meesnaaien. MSI heeft daarom goed nagedacht over alle veiligheidsfuncties in hun zakelijke serie laptops. Apparaten als de MSI Summit E16 Flip- en EVO-modellen of de MSI Modern en Prestige 14 zijn daarom uitgerust met allerlei functies die de veiligheid ten goede komen.

Een ‘hack’ kan zo simpel zijn als het stelen van een laptop

Die komen bovenop de kenmerken die al breder in de markt beschikbaar zijn, zoals certificatie volgens de MIL-STD-810G defensie-standard. “Om daar aan te voldoen wordt een laptop onderworpen aan 29 tests”, legt Bosman uit. “Deze zijn zeer uiteenlopend, van een valschadetest tot ook de maatregelen tegen diefstal.” In de markt wordt het steeds gebruikelijker om dergelijke apparaten aan deze standaard te laten voldoen, ook omdat bedrijven specifieke eisen zijn gaan stellen aan deze kenmerken. Datzelfde geldt voor de TPM 2.0 -module, dat mede wordt afgedwongen doordat het min of meer verplicht is om Windows 11 te kunnen draaien. TPM 2.0 is een encryptiemodule die de integriteit van het platform moet bewaren, en onderdelen kan afsluiten als er dingen mis lijken te gaan.

Het heeft volgens Bosman de security van zakelijke laptops verbeterd. “Het brengt een hardwarecomponent aan voor de beveiliging van de software van de laptop”, zegt Bosman. “Software is hackbaar, hardware is al een stuk lastiger. TPM 2.0 geeft de gebruiker veel meer zekerheid. Natuurlijk, ze dienen nog steeds verstandig met hun apparaat om te gaan, maar discrete TPM vormt een laatste verdedigingslinie.” 

Bosman benadrukt dat de gebruiker wat MSI betreft in principe nooit fout zit. “Er zijn zoveel manieren om aangevallen te worden, en het is de verantwoordelijkheid van de producent om gebruiksgemak en security te maximaliseren.”

Ande Bosman

Anti-gluur

Daarom heeft MSI software ontwikkeld die het de gebruiker een stuk eenvoudiger maakt om veilig te blijven tijdens het werk. Het softwarepakket Tobii Aware is daar een voorbeeld van. Het is een intelligent systeem dat gebruik maakt van de webcam om de omgeving van de gebruiker in de gaten te houden. “Als een gebruiker even wegkijkt of wegloopt, zal het scherm na een paar seconden blurren”, zegt Bosman. “Niemand kan dan stiekem meekijken op het scherm.” 

Zelfs tijdens het werk biedt Tobii Aware bescherming tegen nieuwsgierige ogen. Peek Detection geeft bijvoorbeeld een waarschuwing af als iemand stiekem lijkt mee te kijken naar het scherm vanuit een niet-wenselijke hoek. “Het geeft ook meteen een blur als iemand een foto lijkt te willen maken van wat er op het scherm staat”, zegt Bosman. De instellingen zijn volledig naar wens in te richten. Sommige organisaties werken meer met gevoelige gegevens dan andere. 

Het is de verantwoordelijkheid van de producent om gebruiksgemak en security te maximaliseren

Bovendien biedt Tobii Aware ook ease-of-life-functies, zoals het automatisch verplaatsen van de muiscursor naar het tweede scherm op het moment dat de gebruiker zijn ogen daarop richt. Ook beschikken de laptops over een hardware integrated lock switch voor de webcams. Die maakt het mogelijk om de camera’s hardwarematig uit te schakelen, zodat deze niet door kwaadwillenden kan worden gebruikt.

Partners als voorlichters

Een andere nieuwe mogelijkheid van MSI is Tile, een Bluetooth-dongle waarmee een apparaat via een smartphone kan worden gelokaliseerd. Wanneer die is ingeschakeld, zal het signaal steeds sterker worden naarmate de gebruiker dichter bij de laptop is. Maar het is volgens Bosman een vergissing om deze functies te zien als afzonderlijke aardigheden. “Het gaat om het totaalpakket”, legt hij uit. “Partners zijn daar ook de beste mensen voor die dat kunnen overbrengen. Zij zijn voor ons cruciaal om de voorlichting te geven van wat mogelijk is en welke functionaliteiten het beste bij de eindklant passen. Voor mij is vooral bewustwording van groot belang. En ook daarin spelen onze partners een belangrijke rol.”

Sophos zet forse stappen als dienstverlener, onder meer door samen met partners MDR aan te bieden. “We doen dat zelfs als producten van andere vendoren onderdeel uitmaken van de propositie bij de eindklant.”

Managed Detectie en Response (MDR) speelt een steeds grotere rol bij de bescherming van eindklanten tegen cyberdreigingen. Onderzoeks-bureau Gartner voorziet dat 50% van alle organisaties in 2025 gebruik zal maken van MDR. Security-specialist Sophos anticipeert daarop, en biedt detectie en response nu ook managed aan. “Het is absoluut een grote transitie die Sophos op dit moment doormaakt,” geeft Brian Schippers, Manager Sales Engineering bij Sophos aan. “We brengen, nadrukkelijk in nauwe samenwerking met onze partners, deze managed oplossing naar de markt.” Hij herhaalt dat Sophos MDR in geen enkel opzicht de partners concurrentie zal aandoen. “Sterke nog, onze partners kunnen zo profiteren van ‘een extra paar ogen’ op het netwerk, bijvoorbeeld op het moment dat ze daar zelf geen tijd voor hebben, of op bepaalde gebieden kennis missen.” Als voorbeeld geeft Schippers 24/7 monitoring. “Dat is voor een MSP zelf eigenlijk nauwelijks te organiseren, het lukt in de praktijk zelfs enterprises vaak niet.”  

Brian Schippers

Data als belangrijkste asset

Schippers maakt de vergelijking met de beveiliging van een bedrijfspand. “De basissecurity is natuurlijk het slot op de deur. Daarnaast zou je voor een extra bescherming kunnen kiezen door bijvoorbeeld bewegingssensoren op te hangen in verschillende ruimtes.” Als aanvulling daarop kun je dan nog voor beveiligingscamera’s kiezen. “De meest uitgebreide vorm is dan te kiezen voor fysieke surveillance ’s nachts, of het buiten kantoortijden kijken naar de monitors met bewakingsbeelden. In de praktijk zul je dat vaak uitbesteden.” Waar het dus om gaat, juist ook in gesprek met eindklanten: waarom zou je niet net zo security-bewust omgaan met jouw data, die toch de belangrijkste asset van de onderneming vormen? “En net als de fysieke surveillant die je inhuurt, bieden wij de digitale vorm aan voor het monitoren van het netwerk.” 

24/7 monitoring uitdaging voor partners

Wat zijn de consequenties van 24/7 monitoring voor een organisatie? Schippers: “Je hebt daar minimaal acht medewerkers voor nodig. Je moet immers rekening houden met verlof en afwezigheid om andere redenen. Ook heb je meerdere mensen nodig met elk hun eigen specialisaties. Die mensen zijn in Nederland eigenlijk nauwelijks te vinden voor een kleine of middelgrote onderneming”. 

Claeskens vertelt over een partner die deze dienst wel wist aan te bieden vanuit het eigen SOC. “Toch zijn wij met onze dienst ook voor hem geen concurrent. Het zal in de praktijk niet altijd de meest gespecialiseerde technicus binnen de partnerorganisatie zijn die ’s nachts bij een incident de telefoon opneemt. Als global player kunnen wij dat wel zo inrichten dat op elk moment van een etmaal goede mensen aan het werk zijn. De partner kan dan de talenten van het personeel veel beter inzetten.”

Drie response modes van Sophos MDR

De samenwerking tussen Sophos en de partners wordt vormgegeven aan de hand van de response mode, zoals Sophos het noemt. Schippers: “Die modus geeft in feite aan wat de reactie, de response is, op het moment dat een dreiging plaatsvindt.” Sophos MDR onderscheidt drie response modes. “Allereerst de modus ‘notify’. Daarbij komen wij als er een dreiging is met een playbook. Wij geven aan wat er aan de hand is, en welke stappen gezet moeten worden. De partner, of de eindklant zelf, kan dan ingrijpen.” Als tweede modus bestaat ‘authorised’. Daarbij ligt de autorisatie voor het reageren op de dreiging helemaal bij Sophos. Na het afwikkelen van het proces geeft de leverancier dan bij klant en partner aan welke dreiging er was en wat ondernomen is om daarop te reageren. Schippers: “Tot slot kennen we nog de ‘collaborate mode’. Daarbij werken de partner en wij samen en verzorgen we beiden delen van het beveiligingstraject.”

De gekozen reponse mode bepaalt op welke manier een partner aansluit op het MDR-platform. “Samen kijken we welke vorm het beste bij de partner past om het doel te bereiken: een veilige en tevreden eindklant.”

Andere vendoren in omgeving

“Sophos ontwikkelt zich meer en meer tot een aanbieder van services,” stelt Hans Claeskens, Channel Director Benelux bij Sophos. “Om de stap die we nu zetten te begrijpen is het goed te kijken naar onze historie.” Claeskens roept in herinnering dat Sophos startte als een productgerichte onderneming. “Ons eerste streven was die verschillende producten maximaal op elkaar te laten aansluiten. Zo ontstond een security-platform.”

Hans Claeskens

Een volgende stap voorzag in het integreren met andere omgevingen, onder meer door het gebruik van API’s. “Nu gaan we nog een stap verder, en dat is zeker voor partners heel interessant: we omarmen bij onze securityservices nu ook producten van andere vendoren. We bieden onze diensten zogezegd over die hybride oplossingen heen, om zo tot de best mogelijke beveiliging te komen.” In de praktijk, weet Claeskens, gebeurt het dat de partner een securityplatform adviseert, maar zijn opdrachtgever meldt juist een dure firewall te hebben aangeschaft. “Dat device is nog lang niet afgeschreven, en moet dus geïntegreerd worden in een hybride oplossing. Door onze service op de hele propositie aan te bieden, voorzien we de partner, en vooral diens klant, in de meest veilige stack.”

Onlangs maakte ESET zijn extended detection & response (XDR)-platform beschikbaar voor MSP’s. Die kunnen daarmee hun klanten nog beter beveiligen én hun eigen weerbaarheid vergroten.

Honderd procent veilig gaat niet in de wereld van security,” legt Ashley Schut, Head of MSP bij ESET in Nederland uit, “maar het gaat erom dat je vandaag een stukje veiliger bent dan je gisteren was, en morgen weer wat meer dan vandaag.” XDR is juist zo interessant, omdát honderd procent beveiliging niet mogelijk is. “Het gaat erom dat je snel en adequaat kunt reageren.” 

Schut vergelijkt het met digitaal cameratoezicht, waarbij je een onderscheid kunt maken tussen proactief meekijken en terugkijken. “Bij reactieve monitoring kijk je na een inbraak terug om te zien wat er gebeurd is. Welke stappen hebben de inbrekers genomen, waar zijn ze geweest? Met deze informatie kun je je security verbeteren, optimaliseren en voorkomen dat hetzelfde scenario een volgende keer weer kan overkomen. Bij proactieve monitoring kijk je realtime hoe de inbreker door de voordeur het huis binnendringt. Je ziet hem rondkijken en rommelen in de kasten. Hij doet verder eigenlijk nog niets, neemt niets mee. Maar hij is wel in het huis, en dat is simpelweg geen ‘normaal’ gedrag.”

Ook bij ransomware kan het maanden duren voor je echt merkt dat er indringers aanwezig zijn. Ook daar monitor je enerzijds actueel vreemd gedrag: wie opent welke folders, welke files worden gekopieerd? Met XDR kun je dan niet alleen terugkijken hoe en wanneer de cybercrimineel binnendrong, maar ook wat hij allemaal doet, nog voordat het echt opvalt.

Het is belangrijk dat een MSSP zelf het goede voorbeeld geeft als het gaat om beveiliging: practice what you preach

Informatie uit meerdere oplossingen komt samen

De camerasystemen in de fysieke wereld en XDR in de digitale omgeving zorgen ervoor dat we de juiste informatie hebben om tijdig de juiste maatregelen te kunnen treffen. “Zo zorg je er beter dan voorheen voor dat een kwaadwillende niet nog eens op die manier binnen kan komen.” Deze aanpassingen in de beveiliging vereisen een continue fine-tuning en optimalisatie binnen de eigen omgeving.

Als een MSP zich wil ontwikkelen tot een MSSP, biedt XDR veel kansen. “Je kunt zo ook de stap maken naar een eigen SOC, inclusief threat hunting en incident response op bedreigingen en incidenten,” geeft Schut aan. “Op dat moment voeg je eigenlijk alle informatie uit de vele ESET-oplossingen bij elkaar. Zo kun je een professionaliseringsslag maken binnen de dienstverlening die je nu al aanbiedt.”

Ashley Schut

Eigen weerbaarheid MSP’s

Dat is echter niet alles. “XDR kan ook een belangrijke rol spelen bij het vergroten van de eigen weerbaarheid van de MSP-organisatie. Ook dat brengt een professionaliseringsslag met zich mee.” 

Een aanval op acht woningbouwcorporaties, eerder dit jaar via de ICT-dienstverlener van die organisaties heeft nog eens duidelijk gemaakt dat serviceproviders niet alleen hun klanten moeten beschermen, maar zelf ook een target zijn. Schut: “Ook al heb je zelf wellicht nog geen 40 mensen in dienst, je hebt als onderneming wel toegang tot misschien wel 200 klantomgevingen. Daarmee heb je in feite het risiconiveau van een grote enterprise-organisatie.” 

Daarnaast speelt het feit dat cybercriminelen steeds vaker specifieke MSP-tooling gebruiken om eindklanten aan te vallen. Serviceproviders moeten zich daarvan bewust zijn. Het is uiteraard van belang als MS(S)P zelf het goede voorbeeld te geven. “Practice what you preach,” stelt Schut. “En daarbij maakt het het verhaal richting de klant ook makkelijker als je zelf ervaring hebt met de oplossing in de praktijk.”

Best practices

Het openstellen van het XDR-platform voor MSP-partners, betekent overigens niet dat elke reseller zich nu tot MSSP moet ontwikkelen. Schut: “Maar we kunnen wel samen kijken op welk servicelevel de partner het liefst zou opereren, en hoe hij daar naartoe zou kunnen groeien met zijn organisatie.” 

Als onderdeel van die dialoog biedt ESET onder meer health checks aan, waarmee de MSP’s hun voordeel kunnen doen. “Daarnaast delen we best practices en brengen partners bij elkaar zodat ze kennis kunnen delen. Zo kijken we samen naar de concrete behoefte bij de partnerorganisatie en hoe we vanuit ESET hierin kunnen ondersteunen.”

XDR kan ook een belangrijke rol spelen bij het vergroten van de eigen weerbaarheid van de MSP-organisatie

Drie vormen van ondersteuning

Schut geeft aan dat er drie manieren zijn waarop ESET de MSP-partners kan ondersteunen: begeleiding, consulting en outsourcing. Bij begeleiden is het securitybedrijf een kennispartner voor een MSP, met veel ervaring en expertise in huis. “Als we consultancy leveren, dan is dat vaak aan MSP’s die wel een securityspecialist in huis hebben, maar die toch nog op zoek is naar oplossingen voor specifieke uitdagingen.” Omdat de arbeidsmarkt krap is en het aantal securityspecialisten beperkt, kunnen MSP’s er ook voor kiezen het operationele cybersecurityproces te outsourcen naar ESET. “Wij verzorgen dan naast het XDR-platform ook de complete managed detection & response-dienst. De MSP vertaalt de rapportages en bevindingen naar de specifieke situatie van de klant. De MSP blijft in dat model een enorm belangrijke schakel. Als we zo de krachten bundelen zetten we samen een mooie propositie neer.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022.

 

Na het aantreden van de nieuwe CEO Bob VanKirk in augustus van dit jaar, maakte SonicWall bekend nog sterker te gaan inzetten op het partnerkanaal. ChannelConnect sprak met Luca Taglioretti, Vice President, Global MSSP & Carrier Sales, over wat dit betekent voor de partners in de Benelux. “Het SonicWall partnerprogramma wordt steeds beter.” 

Het bedreigingslandschap evolueert voortdurend en het oppervlak waarbij organisaties kwetsbaar kunnen zijn groeit nog steeds, zegt Luca Taglioretti. Hij weet waarover hij praat, want hoewel zijn functie natuurlijk veel sales omvat, heeft hij een technische achtergrond. “Dat moet ook wel, want ik moet natuurlijk dezelfde taal spreken als de MSP en MSSP”, zegt hij. Dankzij deze combinatie is hij een ideale schakel tussen SonicWall en zijn partners. 

Cyber Threat Report

SonicWall brengt elk half jaar een rapport uit over de stand van zaken op het gebied van cyber bedreigingen. Uit het laatste rapport blijkt dat het met de dreiging vanuit cybercriminelen ook post-Covid nog slecht gesteld is. Vooral het aantal versleutelde bedreigingen stijgt schrikbarend snel. SonicWall constateerde een stijging met maar liefst 132 procent in het voorafgaande halfjaar. Dit betekent dat er nog te veel netwerkapparatuur in gebruik is – met name firewalls – die niet up to date zijn. Next-generation modellen die dat wel zijn, kunnen deze versleutelde aanvallen er met gemak uitvissen. Ransomware is wereldwijd weliswaar gedaald, constateert het rapport, maar dat geldt niet voor elke regio. In zeven van de elf landen van de EU, waaronder de landen van de Benelux, is een stijging te zien van 63 procent. En de Real-Time Deep Memory Inspection-technologie van SonicWall zag 45 procent meer onbekende malware varianten opduiken. Om deze bedreigingen het hoofd te bieden, pleit SonicWall voor een geïntegreerde aanpak in plaats van gebruik te maken van best-of-breed oplossingen.

MSSP’s bieden meerwaarde voor het mkb

Taglioretti ziet een zonnige toekomst voor dienstverleners die cybersecurity goed onder de knie hebben. “De dagelijkse beveiligingsbedreigingen worden steeds geavanceerder en organisaties zijn op zoek naar proactieve manieren om hun IT-omgevingen te beveiligen. Dit is inmiddels zo’n uitdagende taak, dat de IT-afdelingen van deze bedrijven zoeken naar assistentie. Daarbij komen ze automatisch uit bij MSSP’s die over de expertise en de slagkracht beschikken om deze bedreigingen het hoofd te bieden. Dat geldt natuurlijk in het bijzonder voor kleine en middelgrote ondernemingen die soms niet eens over een echte IT-afdeling beschikken.”

Luca Taglioretti

Honderd procent kanaalgericht

De rol die SonicWall daarin kan spelen is gestoeld op de in ruim 30 jaar opgebouwde expertise. Nadat SonicWall zich heeft verzelfstandigd (na de afsplitsing van Dell in 2016), heeft het bedrijf flink geïnvesteerd in nieuwe oplossingen, zoals de Real-Time Deep Memory Inspection-technologie en heeft het zich toegelegd op het verbeteren van de beheermogelijkheden van security-producten. “Maar wat steeds de leidraad was bij al onze strategische beslissingen was hoe we hiermee het beste onze partners kunnen bedienen. We zijn en blijven honderd procent kanaalgericht.”

Daarvoor sprak SonicWall uitgebreid met partners over de uitdagingen waarmee ze worden geconfronteerd. “Het resultaat is een sterk verbeterd SonicWall partnerprogramma dat hen de ondersteuning en servicemogelijkheden biedt die ze nodig hebben om een succesvol bedrijf te runnen. Een van de belangrijkste services die we MSSP’s bieden, is prioriteit bij de toegang tot ondersteuning. Via deze service hebben onze partners een direct kanaal om hulp te krijgen voor hun specifieke behoeften. Bovendien hebben we gezien dat veel van onze partners tegenwoordig niet één enkel bedrijfsmodel hanteren, maar iets wat vaak een combinatie van diensten en oplossingen omvat. Dat verandert de manier waarop onze partners hun bedrijf beheren. Dit wetende, bieden we onze partners flexibele prijzen. Door meerdere prijsopties aan te bieden, kunnen onze partners meer operationele efficiëntie toevoegen die is afgestemd op hun unieke bedrijfsmodellen. Meer flexibiliteit en gepersonaliseerde opties via onze nieuwe diensten betekent effectievere en eenvoudigere manieren voor onze MSSP’s om zaken te doen. Dat komt uiteindelijk ook de eindklant ten goede.”

Een van de belangrijkste services die we MSSP’s bieden, is prioriteit bij de toegang tot ondersteuning

Voordelen SonicWall partnerprogramma

Waaruit bestaan deze opties en voordelen voor de partner? “Naast de al genoemde flexibele prijsopties, kunnen onze partners gedifferentieerde prijzen krijgen, afhankelijk van het programmaniveau. Daarnaast is er exclusieve toegang tot maandelijkse en jaarlijkse abonnementsprijzen. Verder hebben we het beheer op alle fronten vergemakkelijkt. Dat geldt voor licentiebeheer en ook voor het beheer en de monitoring van de klantomgeving met een uniform dashboard. Het maken van rapporten is ook gemakkelijker geworden met voorgedefinieerde dreigingsanalyse, rapporten en workflows.”

“Ook op het gebied van marketing en sales ondersteunen we de MSP en MSSP waar we kunnen. Een partner krijgt een accountmanager en een sales engineer die hem helpt bij het benaderen van potentiële klanten en bij co-selling. Voor veel van deze ‘perks’ geldt dat ze extra gunstig zijn voor partners die de status van Powered of hoger hebben bereikt. Bijvoorbeeld in de vorm van sales ondersteuning van ons door een Solution Architect.”

Maatwerk

In de nabije toekomst zijn er nog verdere uitbreidingen te verwachten van het SonicWall partnerprogramma. Allemaal het gevolg van de ‘outside in’ strategie, waarbij de stem van de partner zwaar weegt in de keuzes die SonicWall maakt. “Wat ons MSSP-programma betreft, zijn we van plan het programma verder uit te breiden met additionele diensten en oplossingen. Aangezien dienstverlening een van de belangrijkste pijlers is voor de MSSP, gaat SonicWall partners in staat stellen op maat gemaakte services aan te bieden aan hun eindklanten, met focus op de specifieke zakelijke behoeften van iedere partner. Ons team is al begonnen aan het uitwerken van een aantal spannende uitbreidingen van ons programma. Meer daarover in de komende maanden.” 

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

Onlangs gingen vijf security-specialisten met elkaar en de redactie van ChannelConnect in gesprek over actuele ontwikkelingen in de markt. Tijdens de discussie, die ruim twee uur duurde, kwam een waaier aan onderwerpen aan de orde, van endpointbeveiliging tot de arbeidsmarkt voor security-specialisten. “Niemand juicht als hij security mag aanschaffen.”

Deelnemers aan het Grotetafelgesprek

André Noordam – Senior Director of Sales Engineering EMEA – North bij SentinelOne
André Hiddink – Productmanager IT bij Rittal
René van Putten – Sales Director Benelux bij Datto
Vincent van der Linden – Director Sales Nordics, Benelux, Middle East en France bij Cloudian
Michael van der Vaart – Chief Experience Officer bij ESET in Nederland

1 – Het beeld van security in de markt

Michael van der Vaart

Het gesprek start met de vraag hoe eindklanten aankijken tegen security en de aanbieders ervan – waarmee dan zowel leveranciers als MS(S)P’s worden bedoeld. Die serviceproviders zijn ­immers doorgaans de directe contacten van de eindklanten. “Het feit dat je een specialist bent en expertise hebt opgebouwd is van belang,” zegt Michael van der Vaart, Chief Experience Officer bij ESET in Nederland. “Expertise is soms nog wel belangrijker dan de specifieke oplossingen die je levert.”

Expertise is soms nog wel belangrijker dan de specifieke oplossingen die je levert.

De anderen aan tafel beamen dit weliswaar, maar toch ‘is security niet meteen een heel sexy onderwerp’, zoals René van Putten, Sales Director Benelux bij Datto, het verwoordt. “Daarom moet je meer zijn dan de loodgieter die komt na een lekkage.” Van Putten bedoelt daarmee, dat je continu bij zowel resellers als eindklanten moet werken aan de cyberweerbaarheid. “En wij, als leveranciers, spelen daar een belangrijke rol in, vooral door continu expertise te delen met de markt.”

André Noordam, Senior Director of System Engineering EMEA bij SentinelOne, ziet wel dat de bewustwording als het gaat om cybersecurity toeneemt bij bedrijven, deels door schade en schande, maar zeker ook doordat incidenten in de media-aandacht krijgen. “Maar ­niemand staat uiteindelijk te juichen als ze ­security mogen aanschaffen.”

De noodzaak van security is helder

Daar staat dan wel tegenover dat iedereen ondertussen snapt dat het nodig is: een tandartspraktijk die niet in de tandzorgketen zat die onlangs werd aangevallen, is zich nu bewust van de risico’s. Van Putten (Datto) herkent dit. “Maar toch is het grootste probleem vaak dat mensen zich veilig voelen, maar het niet zijn.” Het probleem bij cybersecurity is immers dat het gevaar onzichtbaar is. Dat zal later in het gesprek nog een aantal keer naar voren komen: je ziet niet dat de deur niet op slot zit.

Het grootste probleem is vaak dat mensen zich veilig voelen, maar het niet zijn.

Op een dergelijk moment meldt André Hiddink, Product Manager IT bij Rittal dan ‘dat organisaties in elk geval nog aandacht hebben voor een slot, wat bij de aanschaf van behuizingen voor IT-systemen lang niet altijd het geval is.’ Dit ­terwijl de kwetsbaarheid op hardwaregebied van een IT-omgeving ook fors is en de gevolgen groot kunnen zijn. “Trek in een 19” behuizing maar eens een willekeurige stekker uit het stopcontact”, luidt de boodschap van Hiddink nog wel eens bij ­prospects. “Grote kans dat de ­systemen stilvallen.”

‘Het gaat om mensen’

Vincent van der Linden

Terug naar de schijnveiligheid bij de gebruikersorganisaties. Een ­ander aspect dat geadresseerd wordt, is het feit dat gebruikers zich juist door de massale omarming van clouddiensten en SaaS-oplossingen veiliger wanen dan ze zijn. Vincent van der Linden, Director of Sales bij Cloudian, legt hier de vinger op: “Security is niet alleen maar iets technisch, het gaat om mensen. Organisaties waarin zij werken zijn meestal tot stand gekomen in een andere tijd.”

Security is niet alleen maar iets technisch, het gaat om mensen.

Van der Linden legt zijn observatie verder uit, als hij vermoedt dat de IT-manager van vijf jaar geleden heel andere opdrachten had dan vandaag de dag. “Dat begint bij de omgeving waarmee gewerkt wordt. Niet langer puur on-premise, maar hybride, of ­helemaal in de cloud. En dat kan dan public cloud zijn, of private of juist een combinatie van beide vormen.”

Wellicht zou je nu, net vijf jaar ­later, die man al niet meer aannemen. “Deze manager was waarschijnlijk prima in het onderhouden van de IT-infrastructuur en het uitrollen van projecten, maar is hij ook voldoende toegerust om over actuele ­security-uitdagingen te praten?”

Ongrijpbare wereld

Hiddink constateert dat te veel sprake is van een ongrijpbare ­wereld voor eindgebruikers. “Dat geldt niet alleen voor het probleem, de cyberaanval, maar ook voor de oplossing, want dat is onzichtbare software.” Hij vermoedt dat veel organisaties zoekende zijn en zich afvragen waar ze goed aan doen. “Je spreekt dan een dienstverlener, en die expert geeft een advies, maar als klant wil je ook weten of dat wel klopt.”

Het is klanten helemaal niet duidelijk tot op welk niveau ze moeten beveiligen.

Het beeld doet denken aan een ­garage waar iets onduidelijks wordt gezegd over een mankement aan de auto. Veel bestuurders hebben geen idee waar het over gaat. “En er speelt nog iets,” geeft Hiddink aan, “het is klanten helemaal niet duidelijk tot op welk niveau ze moeten beveiligen, en welke investering bij welk niveau aan security past. Dat geldt bij fysieke veiligheid net zo zeer als bij digitale security.”

Security als integraal onderdeel

René van Putten

Veel bedrijven hebben geen kennis van security is een overtuiging die herkend wordt aan tafel. Het zijn immers geen IT-bedrijven, maar zorginstellingen of melkfabrieken. Er moet vaak eerst een incident plaatsvinden voordat er actie volgt. René van Putten (Datto) reageert: “We roepen allemaal als aanbieders al langer dat security een integraal onderdeel moet zijn bij elke IT-stap die je zet. Nieuwe applicatie of omgeving? Meteen de security mee­nemen.”

Nieuwe applicatie of omgeving? Meteen de security mee­nemen.

Daar, stellen alle deelnemers, ligt de verantwoordelijkheid voor het kanaal. En daarmee is de discussie ook weer terug bij waar Van der Vaart hem begon: het gaat niet direct om oplossingen, het gaan in eerste instantie om het ­delen van expertise. Expertise dat tot advies moet leiden dat eindklanten weerbaarder maakt.

2 – De veranderingen sinds de pandemie

Het snelle omschakelen naar thuiswerken tijdens de coronapandemie was alleen mogelijk door de grote adoptie van cloud en SaaS die we al kenden in Nederland. Maar meer dan ooit ging het endpoint een belangrijke rol spelen bij de security van bedrijfsnetwerken. Op welke devices was de medewerker actief op het netwerk? Hoe veilig was de wifi-verbinding?

“Security was ooit heel erg gericht op de endpoints die zich binnen de met firewalls beschermde kantooromgeving bevonden,” geeft Michael van der Vaart (ESET) aan, “dat werd breder en dynamischer. Infrastructuur en ­cloud kwamen erbij, waardoor we nu weer naar het endpoint kijken, maar deels met andere ogen, en deze belang­rijker is dan ooit.”

De cloud brak security open

André Noordam

De andere deelnemers aan het ­Grotetafelgesprek beamen dat: ­firewalls beschermden de infrastructuur tegen gevaren van buiten, maar nu bevinden zich de ‘terminals’, in de vorm van endpoints, zélf buiten de zichtbare omgeving van de beheerorganisatie. Noordam (SentinelOne) zegt erover: “­Klanten hebben jarenlang geïnvesteerd in de buitenkant van het netwerk, maar cloud brak dat open. De endpoints zijn nu ook buiten de bedrijfsomgeving in gebruik.”

Klanten hebben jarenlang geïnvesteerd in de buitenkant van het netwerk, maar cloud brak dat open.

Van der Linden (Cloudian) deelt daarbij een observatie: “We hebben te maken met een generatie medewerkers die het helemaal niet interesseert waar welke applicaties of data staan, als het maar werkt.” De werkplek zelf maakt dan nóg ­minder uit voor die werknemers, weet Van ­Putten ­(Datto): “Dat kan net zo goed een public wifi-omgeving zijn bij een fastfoodfiliaal.” Het endpoint is echter van het laatste punt vaak het eerste punt geworden waar een aanval of incident zichtbaar wordt.

Andere aspecten van hybride werken

Dat brengt de discussie op een ­ander aspect van het hybride ­werken dat sinds corona dominant is geworden: de beveiliging van de communicatie tussen de endpoints en de applicaties – of die nu in de cloud staan of on-premise. “­Multifactor authenticatie lost al een hele hoop problemen op,” zegt Van Putten stellig. Ook pleiten veel deelnemers voor de ‘ouderwetse’ VPN-verbinding voor de communicatie.

Multifactor authenticatie lost al een hele hoop problemen op.

Wie dacht dat André Hiddink, bij Rittal actief in de fysieke IT-omgevingen, geen veranderingen ziet sinds het uitbreken van de pandemie heeft het mis. “Mensen moesten afstand houden als ze al naar kantoor kwamen. Het serverhok werd met het verplaatsen van een aantal wanden ineens een plek om te vergaderen, of juist een stiltehok. Dus niet langer een omgeving waar één of twee mensen alleen toegang tot hadden, maar het werd omgedoopt tot een verblijfsruimte. De omgeving verandert maar is het beveiligingsniveau van de IT aangepast op de nieuwe situatie? Helaas zien we dat daar voldoende aandacht aan wordt besteed en dat komt de fysieke security en de bedrijfscontinuïteit niet ten goede.”

3 – De rol van de IT-dienstverleners

Een autofabrikant adverteert ­vrijwel nooit met het basismodel van een auto, en hoewel hij wel de ­‘vanaf-prijs’ vermeldt koopt in de praktijk haast niemand de meest kale uitvoering. Noordam (Sentinel­One): “Als je een auto koopt komt er emotie bij, daar speelt de verkoper op in. Helaas is security voor veel budget verantwoordelijken vooral een kostenpost.”

Helaas is security voor veel budget verantwoordelijken vooral een kostenpost.

Toch is de rol van de ‘verkopers’, in de vorm van de IT-dienstverleners, heel groot, zegt Michael van der Vaart van ESET. “Dat begint al bij simpele basis­hygiëne, die de partner kan aan­bieden en monitoren. Wachtwoordbeleid, multifactor-authenticatie, training aan de medewerkers op het gebied van security.”

André Hiddink

We moeten samen met de partners dus nog meer werken aan de bewustwording, vult Hiddink (Rittal) aan. “Zou een dienstverlener ook niet vaker moeten melden hoeveel aanvallen de oplossing die hij leverde of de dienst die hij uitvoert in een bepaalde periode tegenhield?” Noordam herkent dit. “Je maakt zo wel zichtbaar waaraan de eindklant zijn geld besteedt.”

Adresseer business-continuïteit

Voor Van Putten (Datto) zou die bewustwording nog verder moeten gaan. “Wij en onze partners zouden bij de eindgebruikersorganisaties niet alleen over het tegenhouden van cybercriminelen moeten praten maar vooral over het belang van business-continuïteit. Maak duidelijk wat de functie is van de pakketten en diensten die je aanbiedt, waar het prijsverschil in zit. Een ­onderneming wil snel up en running zijn, en de partners kunnen dat leveren. En ja, dat kost geld.”

Vincent van der Linden (Cloudian), vindt dat de partners hun klanten moeten helpen de silo-problematiek te doorbreken. Waar voorheen een duidelijke afhankelijkheid ­tussen de applicatie, infrastructuur en de ­data-opslag bestond komen data nu vanuit verschillende ­bronnen en locaties en worden ze verwerkt door meerdere applicaties.”

Je moet het gesprek voeren hoe je op elk niveau en op alle componenten binnen de organisatie ­security ­doorvoert.

De business moet daarbij de ­belangrijkheid van data aangeven en zorgen dat IT het budget krijgt om de continuïteit te waarborgen. ­Omdat security uiteindelijk de ­business mogelijk maakt. “Je moet dus het gesprek voeren hoe je op elk niveau en op alle componenten binnen de organisatie ­security ­doorvoert. En zorgen dat de voorgestelde oplossing inderdaad ­problemen snel kan herstellen als het mis is gegaan.”

Van der Vaart (ESET): “Uiteindelijk ga je toch naar die garage voor de wintercheck of APK. En die garage heeft zich bewezen als specialist. Het is op dezelfde manier aan de MS(S)P om producten en techniek aan te bieden, zelf of samen met de leverancier, waar hij vertrouwen in, en kennis van, heeft.”

4 – Arbeidsmarkt in beweging

De deelnemers aan de discussie zien steeds meer ondernemingen die geen security-kennis in huis hebben. En die ook niet in huis ­wíllen hebben. Nogmaals: het zijn geen IT-bedrijven maar ondernemingen met een andere business.

Michael van der Vaart (ESET) stelt ter discussie of de gemiddelde mkb-klant kan acteren op een 24/7 monitoringsdienstverlening. “Vaak zal het nodig zijn,” zegt Van Putten (Datto), “Maar waar haal je de ­mensen vandaan? Dat lukt veel MSP’s al niet.” Zoek daarom samenwerking met de leveranciers, is het devies aan tafel.

Van Putten: “Meerdere partijen hier aan tafel bieden managed soc-services aan. De ­leverancier ziet een incident en waarschuwt de MSP. Die onderneemt vervolgens actie bij de klant.”

Door samen te werken maak je het systeem weerbaar.

Hij kan isoleren, de situatie vervolgens onderzoeken en een geschikte work-around creëren, vult André Noordam (SentinelOne) aan. “Dat is de goede verhouding,” weet ­Michael van der Vaart van ESET. “Wij hebben verstand van security, de MSP kent de dagelijkse business van de klant en weet wat bij een incident voorrang moet krijgen.” Door zo samen te werken maak je het systeem weerbaar, sluit Van Putten (Datto) af.

Noordam (SentinelOne) komt toch nog even terug op de 24/7 monitoring of dienstverlening. “De meeste ransomware aanvallen vinden plaats op vrijdag na 17:00 uur. ­Zodat aanvallers het eerste weekend ­ongestoord hopen te blijven. Dan is continue monitoring geen overbodige luxe.”

Feit is echter dat dit voor een mkb-onderneming niet op te ­zetten is. André Hiddink (Rittal): “dat is niet te doen, daar hebben zelfs ­multinationals al problemen mee. En dan vind je iemand met hart voor security, en die stapt dan over naar een security-specialist. Daar is hij of zij onder gelijkgestemden.”

Aannamebeleid soms uitdagend

Naar aanleiding van die uitspraak stipt Vincent van der Linden ­(Cloudian) een praktisch probleem aan: hoe kan een HR-afdeling beoordelen of iemand de skills heeft om, bijvoorbeeld, als CISO te ­werken? “Het toetsen of iemand iets weet van Excel of ­Salesforce is nog wel te organiseren, maar een security officer is toch wel een echte specialist. Dat maakt het aannamebeleid tot een uitdaging.”

Om die veelvoud aan redenen, beleggen partijen hun security-­management steeds vaker extern, bij een MSSP, of bij een partner die samenwerkt met de leverancier.

Consolidatiegolf vanwege personeel

Overigens mag niet onderschat worden dat ook bij de securitypartijen zelf het arbeidsmarkt­probleem een issue is. Van Putten: “Die consolidatiegolf die we zien heeft een reden. Voorheen gingen ondernemingen op overnamepad om klanten te kopen. Nu om personeel met een bepaalde expertise aan zich te binden.”

Securitypartijen zijn zo een interessante omgeving voor security­specialisten. “En je kunt volgens een one-to-many model werken, waardoor je met minder mensen meer bedrijven kunt monitoren.”

Houd security persoonlijk

De vraag komt tot slot op, of er niet meer geautomatiseerd moet worden als het gaat om security, bijvoorbeeld door de inzet van CASB. Daar worden beslist kansen gezien, maar er is ook een aarzeling die Van Putten van Datto verwoordt: “Als een eindgebruiker niet meer ziet wat een partner of leverancier concreet levert zie je dat de waarde van die dienst of dat product in de perceptie van de klant afneemt. Je hebt persoonlijk contact nodig als je diensten wilt verlenen, dat geldt voor de relatie tussen eindgebruiker en partner, maar net zo goed voor de band tussen partner en leverancier.”

“We zijn een bedrijf dat zijn klanten op IT-gebied op alle mogelijke manieren ontzorgt”, zegt Igor Kloosterhof, eigenaar van Cigma Automatisering. “Dan moet je zoveel mogelijk vanuit één centrale omgeving kunnen configureren en beheren.” WatchGuard Technologies vult die behoefte in met het Unified Security Platform (USP) voor partners.

Cigma Automatisering uit Hengelo is al sinds 2003 actief op het gebied van IT, security en VoIP-telefonie. De klanten zijn vooral kleinere bedrijven tot ongeveer honderd werkplekken. “Voor die klanten doen we eigenlijk alles”, vertelt Kloosterhof. “Ze betalen een vast bedrag per maand per werkplek en daar zit alles in, van de hardware en software tot antivirus, back-ups en remote werkplekbeheer.”

Vliegen van klant naar klant

Voor een kleinere IT-dienstverlener kan die volledige ontzorging een behoorlijke uitdaging zijn. “Cybersecurity is nu eenmaal een markt waarin iedereen handen tekort komt“, aldus Sem van Ouden-hoven, Sales Representative Security bij distributeur Copaco. “Dan is het belangrijk dat al die oplossingen met elkaar kunnen praten en via één platform goed te beheren zijn.”

Op het gebied van security neemt Cigma oplossingen af van WatchGuard Technologies. Die komen samen in het Unified Security Platform en zijn te beheren via één interface: de WatchGuard Cloud. Kloosterhof: “Het werkt prettig om voor het beheer slechts één omgeving te hebben. Je logt in en vervolgens vlieg je van de ene naar de andere klant. Een WatchGuard-firewall draait bijvoorbeeld al binnen een uurtje”, merkt Kloosterhof op. “Het beheer in WatchGuard Cloud kunnen we bovendien op afstand doen zonder dat de klant daar last van heeft.”

Je logt in en vervolgens vlieg je van de ene naar de andere klant

Alles-in-één

Naast de Firebox-appliances zet Cigma WatchGuard AuthPoint in voor het opzetten van SSL VPN-verbindingen en voor multifactorauthenticatie op de werkplek. Ook maakt Cigma gebruik van WatchGuard Endpoint Protection, Detection and Response (EPDR). WatchGuard EPDR vervangt de traditionele antivirusoplossing die Cigma leverde aan zijn klanten. “We hadden al langer het voornemen om richting een Endpoint Detection and Response-oplossing te gaan, want je kunt eigenlijk niet meer zonder. Antivirus is iets van jaren geleden”, vindt Kloosterhof.

Cigma heeft WatchGuard EPDR inmiddels voor enkele klanten uitgerold. “WatchGuard en Copaco boden ons de volledige support bij de aanschaf en hebben uitgelegd wat het product allemaal kan”, blikt Kloosterhof terug. Het verkopen van WatchGuard EPDR en uitrollen bij de eerste klanten heeft Cigma echter zonder verdere ondersteuning gedaan. “EPDR maakt ook weer deel uit van het Unified Security Platform, en is dus vanuit één centrale omgeving te beheren”, besluit Katja Exalto, Productmanager bij Copaco. “WatchGuard vult daarmee een behoefte in die leeft bij veel van onze partners. Het zorgt voor meer zichtbaarheid en betere reporting en voor een stuk efficiëntie.”

 

 

In oktober van dit jaar maakte Fortinet bekend dat de organisatie meer dan een miljoen Network Security Expert (NSE)-certificeringen heeft verstrekt. Het bedrijf wil zich daarmee wereldwijd inzetten om het tekort aan security-professionals op te lossen. Dat het aantal security-professionals groeit is hard nodig, want uit recent onderzoek van Fortinet blijkt dat 80% van alle beveiligingsincidenten te wijten is aan een gebrek aan cybervaardigheden.

Het Network Security Expert (NSE) Certification-programma is ook voor resellers van groot belang. Het programma omvat acht niveaus en heeft als doel om de kennis en vaardigheden van security-professionals door een onafhankelijke partij te laten toetsen. Het vormt de pijler van het certificeringsproces voor deelnemers aan het Fortinet Engage Partner Program. Bas van Hoek, Manager Channel Netherlands bij Fortinet: “Resellers willen graag dat hun security-specialisten goed en op een toegankelijke manier getraind worden. Dat kan bij ons, de NSE-trainingen omvatten zowel fysieke als virtuele klassikale training, en zelfstudiemogelijkheden. Partners die deelnemen aan het NSE Certification-programma bouwen uitgebreide kennis op van onze technologie en van netwerkbeveiliging. Dit sluit perfect aan bij de beveiligingsbehoeften van hun klanten. Het stelt hen daarnaast in staat om sneller Engage Specializations op te doen en te profiteren van de voordelen die daarmee gepaard gaan.”

Experts die meedenken

Met zijn Security Fabric zorgt Fortinet voor uitgebreide, geïntegreerde en geautomatiseerde bescherming van het complete digitale aanvalsoppervlak van organisaties. Dit omvat alle bedrijfskritische apparaten, data en applicaties en verbindingen van het datacenter naar de cloud en thuiswerkomgevingen. Partners die deelnemen aan het NSE Certification-programma laten zien dat ze uitgebreide kennis van de technologie van Fortinet en netwerkbeveiliging in huis hebben. Dat geeft veel vertrouwen bij klanten. 

Bas van Hoek

Van Hoek: “Werknemers met NSE-certificeringen op het hoogste niveau, namelijk 7 en 8, beschikken over de gedegen kennis is die nodig is om deel te nemen aan grotere en uitdagendere beveiligingsprojecten. Dit stelt partners in staat om op te treden als betrouwbare partner van klanten en om langdurige winstgevende relaties met hen op te bouwen. Door hun hoge trainingsniveau en de inzet van Security -Fabric, zijn channelpartners efficiënter in het beheer van de omgevingen van klanten. Dat scheelt tijd, en dus budget. We zien dat bedrijven ook steeds meer en steeds complexere beveiligingsvraagstukken hebben. Resellers die de NSE-niveaus Advanced en Expert hebben gehaald zijn in staat om effectieve oplossingen te ontwikkelen voor deze uitdagende beveiligingsomgevingen.”

Juist in deze tijd is het essentieel personeel nieuwe kansen te bieden

Voordelen voor partners

Naarmate het certificeringsniveau van partners stijgt nemen ook de voordelen van het Engage Partner Program toe. “Natuurlijk begrijpen we dat als een partner zich geweldig inzet om zijn kennis van onze oplossingen op een hoog niveau te houden, we dat moeten erkennen en waarderen”, vertelt Van Hoek. “Deze partners krijgen meer kortingen, een vermelding in de Partner -Locator op de website van Fortinet en toegang tot het Specialization-programma. Hiermee laten we zien dat Fortinet is toegewijd aan deelnemers aan zijn Engage Partner Program. Partners ontvangen daarnaast ook relevante verkoop-, marketing- en managementondersteuning, zodat ze een productieve en winstgevende beveiligingspraktijk kunnen opbouwen.”

Nieuw talent heeft baat bij NSE 

In Nederland is het opleidingsprogramma een groot succes. Ook onderwijsinstellingen maken gebruik van Fortinets Network Security Expert (NSE) Certification-programma. Van Hoek: “Er zijn in Nederland inmiddels negen ROC’s die de inhoud van de NSE trainingen hebben toegevoegd aan hun opleiding. Dit zorgt ervoor dat er jaarlijks steeds meer gecertificeerde schoolverlaters de arbeidsmarkt opkomen.” Vanwege het tekort aan security-professionals maakt ook een flink aantal resellers gebruik van NSE-training om intern talent te ontwikkelen. “Het mooie is dat onze trainingen voor alle kennisniveaus geschikt zijn,” legt Van Hoek uit. “Heeft een partner een gemotiveerde werknemer die bijvoorbeeld op niveau 1 of 2 zit, dan helpt de NSE training die om naar een hoger niveau op te klimmen. Dat kost natuurlijk wel wat tijd, maar het biedt partners een ideale manier om de professionele ontwikkeling van hun medewerkers een impuls te geven. Juist in deze tijd is het essentieel personeel nieuwe kansen te bieden en in de volgende stap van hun loopbaan te investeren. Het zorgt voor personeelsbehoud én nieuwe security-specialisten. Win win!”