Op 18 oktober is de zelf-evaluatie NIS2 gelanceerd, die in nauwe afstemming met betrokken ministeries en toezichthouders, door de Rijksinspectie Digitale Infrastructuur (RDI) is ontwikkeld. Wie de zelf-evaluatie invult, weet of zijn organisatie onder de NIS2-richtlijn valt. Ook wordt duidelijk of de organisatie volgens de NIS2-richtlijn wordt gezien als ‘essentieel’ of ‘belangrijk’ voor het functioneren van de maatschappij en/of de economie.

De NIS2 directive is de tweede generatie van de Network and Information Systems-richtlijn. De richtlijn is opgesteld om bij te dragen aan een hoog gemeenschappelijk beveiligingsniveau van netwerk- en informatiesystemen in de hele EU. In het najaar van 2024 gaat de NIS officieel in. Voor meer informatie over NIS2 klik hier.

De NIS2-richtlijn moet eind 2024 zijn vertaald naar nationale wetgeving, die dan gaat gelden voor alle organisaties die volgens de richtlijn gezien worden als ‘essentieel’ of ‘belangrijk.’ Dat betekent dat deze organisaties nog een jaar de tijd hebben om zich voor te bereiden op de verplichtingen van de aankomende wetgeving. Vandaar dat de RDI de zelf-evaluatie tool heeft ontwikkeld, zodat organisaties nu al kunnen inschatten of zij straks aan de nieuwe regels moeten voldoen.

Binnenkort start de internetconsultatie, die organisaties de mogelijkheid geeft te reageren op de concept wetteksten die uit de NIS2-richtlijn voortkomen. Hierdoor krijgen organisaties ook meer inzicht in wat er van hen verwacht wordt, als ze eind 2024 aan de wet moeten voldoen. Op het moment dat deze internetconsultatie wordt aangekondigd, zal de Rijksoverheid ook informatie en voorlichting bieden om aan de slag te gaan met de voorbereidingen op de aankomende wetgeving.

Naar de NIS2 zelf-evaluatie tool van de Rijksoverheid.

Er is een kwetsbaarheid ontdekt in het Cisco IOS XE besturingssysteem. Dat meldt het Digital Trust Center. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198 en krijgt een CVSS score van 10.0.  Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op misbruik als de kans op schade groot is.

Met de kwetsbaarheid is het mogelijk om op afstand een account met toegangsniveau 15 aan te maken op een getroffen apparaat, waarmee de kwaadwillende de controle over het getroffen apparaat kan overnemen. Er is nog geen update beschikbaar van Cisco. In de tussentijd moet de webbeheerinterface op alle IOS XE-apparatuur uitgeschakeld worden.

Cisco raadt aan om de configuratie, het bestandssysteem en de syslog te checken op verdachte activititeiten. Volgens het bedrijf zijn er al gevallen van misbruik bekend.Een mogelijke directe oplossing kan zijn om de apparaten opnieuw op te starten. Een eventuele besmette webshell die van buiten is aangebracht is niet persistent en is dan niet meer aanwezig.

Cisco heeft zelf meer informatie op de website in de Cisco Talos Blog.

Leverancier van digitale infrastructuur Colt gaat zijn netwerken uitbreiden via de glasvezelnetwerken van Eurofiber. De basis voor de samenwerking wordt de Hybrid On Net van Colt. Er staan onder meer flinke uitbreidingen in Nederland en België op stapel.

Het idee achter Hybrid On Net is dat zakelijke gebruikers de beschikking krijgen over een dedicated glasvezelverbinding. Volgens Colt zijn de kosten stukken lager dan wanneer de gebruiker daarbij ook een eigen infrastructuur moet aanleggen. Colt maakt gebruik van passieve dark fiber van ‘zorgvuldig gekozen’ grootstedelijke leveranciers. Door de samenwerking krijgt Colt de beschikking over de netwerken in onder meer Bordeaux, Lille en Toulouse. De ambitie is om meer van dit soort netwerken toe te voegen in heel Europa.

SonicWall biedt zijn partners sinds kort de mogelijkheid om zowel hardware als software in een abonnementsmodel aan te bieden aan de eindklant. “Investeringen vooraf zijn niet meer nodig,” vertelt Mark Evans, Senior Manager Channel Sales bij SonicWall.

Mark Evans

“De nieuwe propositie betekent dat onze partners gebruik kunnen maken van al onze oplossingen tegen lagere en vaste maandelijkse kosten,” zegt Evans. “Traditioneel zou een partner de hardware aankopen, de kosten daarvan dus zelf dragen en die investering vervolgens als onderdeel van een service naar zijn klanten over een periode van twee tot drie jaar verdelen. In ons model kunnen partners ervoor kiezen om hardware te kopen, of een maandelijks hardware-abonnement af te sluiten.” Dit abonnement is volgens Evans vergelijkbaar met het principe van leasen, waarbij na verloop van tijd de hardware eigendom wordt van de partner. Dit moet financiële flexibiliteit bieden en een lagere drempel om in te stappen, aangezien er geen initiële investering nodig is. “Dit past goed bij onze missie om abonnementsdiensten voor beveiliging toegankelijker te maken voor eindklanten, en daarbij onze partners te ondersteunen in hun marktbenadering.”

Lagere kosten voor partners

In het model koppelt SonicWall hardware en software eigenlijk los. Dit resulteert volgens het bedrijf toch in lagere kosten, ook als de partner ervoor kiest de hardware wel aan te schaffen. Dit omdat alle diensten in een maandelijks abonnement worden gebundeld. “Flexibiliteit staat hierbij centraal, aangezien partners zonder boete kunnen op- of afschalen wat betreft licenties en gebruikers, en dit alles zonder contractuele verplichtingen.”

Om deel te nemen aan het programma zelf is er volgens Evans ook geen enkele investering vooraf van de partners vereist. Sonicwall nodigt dan ook bestaande partners uit om deel te nemen. “We gaan ook actief de markt op om nieuwe partners aan te trekken die ernaar streven om naast hun traditionele beheerde dienstverlening ook een geavanceerde Security Service van SonicWall aan te bieden.”

Uitgebreide trainingen

Het partnerprogramma van SonicWall werkt met verschillende niveaus: hoe meer partners verkopen, hoe hoger hun status en kortingen worden. Ook krijgen partners uitgebreide onboarding-services en gratis trainingen voor het mssp-programma, evenals voor specialisaties binnen specifieke gebieden van Sonicwall producten.

TSH neemt Compatible uit Hilversum over. Compatible is een msp met een focus op Microsoft-diensten voor het mkb. Oprichters Marco en Robert de Keizer blijven Compatible vanuit Hilversum leiden onder de Compatible merknaam.

Marco en Robert de Keizer, oprichters van Compatible: “Na 29 jaar bouwen zijn wij toe aan de volgende fase. We sluiten een mooie periode af waarin we onszelf steeds weer opnieuw hebben uitgevonden om relevant te blijven in een veranderende wereld. Wij zijn dankbaar voor het vertrouwen van onze loyale en groeiende groep van geweldige relaties. Samen met de andere bedrijven binnen TSH krijgen we nieuwe slagkracht.”

Compatible is de vierde acquisitie van TSH in anderhalve maand tijd.

Zyxel komt met een WiFi 7-oplossing voor msp’s en het mkb, de WBE660S WiFi 7 BE22K Triple-Radio NebulaFlex Pro accesspoint. Het apparaat ondersteunt snelheden tot 22 Gbps door gebruik te maken van de exclusief voor Wifi 7 gereserveerde frequentieband van 320 MHz. 

Daarnaast is het compatibel met voorgaande Wifi-standaarden, waaronder Wifi 6. Verder heeft het een  Multi-Gig LAN-uplink die tot 10 GbE ondersteunt. De WBE660S AP beschikt over het Qualcomm Networking Pro 1220 Wi-Fi 7 Platform. De drie 4×4 Smart-antennes moeten de WiFi-prestaties optimaliseren door de antennepatronen aan te passen aan de omgeving en zo interferentie te verminderen.

De voedingsopties van de WBE660S omvatten PoE++ en usb type-C opladen. De WBE660S is vanaf eind oktober 2023 verkrijgbaar in Nederland.

Cisco reikte gisteravond de jaarlijkse partnerawards uit. De belangrijkste award ging naar Conscia.

Cisco bekroont de dienstleverancier voor het werk in het healthcaresegment, waar het met zijn netwerk- en securitydiensten voor ziekenhuizen de marktleider in Nederland is. Sinds een aantal jaar is Conscia ook actief in andere segmenten waar de IT-infrastructuur erg belangrijk is voor de bedrijfsvoering. Onder meer bij Luchtverkeersleiding Nederland (LVNL) moderniseerde Conscia vorig jaar de netwerkinfrastructuur. Ook zet Conscia in op duurzaamheid, met een groot aantal medewerkers met Cisco Sustainability-accreditaties.

Een overzicht van alle 18 Cisco Partner Awards 2023 

  • Enterprise Networking & Meraki Partner of the Year – Axians
  • Data Center Partner of the Tear – SLTN
  • Collaboration Partner of the Year – AMR
  • Security Partner of the Year – Telindus
  • Commercial Partner of the Year – NTT
  • Enterprise Partner of the Year – Computacenter
  • Customer Experience Partner of the Year – Conscia
  • Managed Services Partner of the Year – Open Line
  • Distributor of the Year – Comstor
  • Marketing Partner of the Year – Axians
  • 2Tier Partner of the Year – Veducon
  • Software Partner of the Year – NTT
  • Service Provider of the Year– KPN
  • Vertical Partner of the Year Award – Simac
  • Sustainability Partner of the Year– KPN
  • SMB Partner of the Year – VodafoneZiggo
  • Public Sector Partner of the Year – Avit
  • NL Partner of the Year – Conscia

 

Je leest het regelmatig op ChannelConnect: bedrijf x neemt bedrijf y over. Het lijkt erop dat consolidatie een gegeven is in de markt van IT-dienstverleners. Tijdens een partnerevent nodigde Datto, zelf sinds kort overgenomen door Kaseya, drie specialisten uit om in te gaan op de vraag: wanneer ben ik als msp interessant om overgenomen te worden?

Emiel Havinga, Executive bij Director Future­proof Group, Marc Visser, oprichter van hallo, en Stijn van den Brink, M&A-director bij TSH waren als specialisten uitgenodigd door Datto. De drie ondernemingen waarvoor zij werken richten zich met name op het mkb. Daarnaast hebben de drie sprekers een goed beeld van de markt waarin partners die zich met managed ­services bezighouden actief zijn. Zij geven antwoord op vragen van Hans ten Hove, Area Vice President Continental ­Europe bij Datto.

De consolidatie is in Nederland de afgelopen jaren versneld. Waar staan we op dit moment?

Visser geeft als eerste antwoord. “Ik had verwacht dat de hogere rentes meer impact zouden hebben, maar dat effect zien we nauwelijks.” Het goede van msp-bedrijven is dat terugkerende business voor een langdurige relatie met klanten en ­continuïteit zorgt. “Dat zijn interessante bedrijven om in te investeren.” Ook Van den Brink ziet niet echt een vertraging in de marktconsolidatie.

Wat maakt een msp interessant in te investeren?

Havinga geeft aan eigenlijk eerst te ­kijken naar een persoonlijke klik. “In onze groep is en blijft de ondernemer heel belangrijk. Dat is dus het startpunt voor de gesprekken.” Het team dat de ondernemer om zich heeft staan is minstens zo belangrijk. “Hoe goed zijn die ­mensen, is het bedrijf in staat goede mensen te vinden en binden?” Dat is zeker in de huidige markt, die zich kenmerkt door schaarste aan goede mensen, van belang. Maar natuurlijk kijkt Havinga ook naar de ‘fundamentals van de business’. “Heel belangrijk is recurring business, omzet die voor een bepaalde periode gegarandeerd is. Naast de marge en of het bedrijf efficiënt opereert.”

Van den Brink gaat dieper in op het belang van terugkerende business. “We willen toch wel graag dat minimaal 50% van de business recurring is, en liever nog 80%.” Dat staat niet per se in steen gehouwen, geeft hij echter aan. “Als het drie jaar geleden 50% was en nu 75% dan is dat een sterke ontwikkeling.” Hierbij, geven de sprekers aan, moet niet vergeten worden dat het begrip ‘recurring’ niet erg strak gedefinieerd is. “Er zijn verschillende contractvormen en het is vooral belangrijk om te analyseren welke diensten en uren wel onder het standaardcontract vallen en welke niet.”

Visser sluit zich daarbij aan. “Wij zouden eerder streven naar 60% recurring of hoger. Maar nog belangrijker vind ik het op te merken dat een msp wel al op een moderne manier werkt, dat het on-premise denken echt verleden tijd is.” Net als Havinga benadrukt ook hij dat het begint met de mensfactor.

Stel een ondernemer denkt: ik ben als msp goed bezig, ben een fijne vent met een mooi team, en ik heb goede producten. Wat kan ik nog meer doen om interessant te zijn voor een investeerder?

“Het begint ermee dat je echt die overname als doel hebt en jezelf in de kijker speelt,” zegt Havinga. “Niet alleen wij drieën op het podium, maar iedereen in onze sector is continu bezig de markt in kaart te brengen. Dus je kunt al snel opvallen.” Tips: bezoek events als dat van Datto in Zeist, praat met collega’s, deel in je eigen netwerk dat je open staat voor een overname,

De drie heren zijn het eens over het feit dat de ondernemer dan keuzes moet maken: focus je ambitie en vooral: wees onderscheidend. Bijvoorbeeld in klantsegment, sector, technologie of propositie. Voorbeelden van dat laatste zijn een specialisatie in werkplekbeheer of security. Visser: “We zien ook graag dat de oprichter al een stap terug heeft gedaan. Dat hij of zij niet meer in, maar aan zijn bedrijf werkt. Dat een managementteam de business runt en hij of zij zelf naar buiten kan.”

Wat ons allemaal bezighoudt is de vraag hoe de waarde van een onderneming bepaald wordt.

Het antwoord van de drie heren was wat minder concreet dan bij de andere vragen. Uiteraard gaat het om een aantal keer het EBITDA van de onderneming. Maar de heren spreken over een range van grofweg tussen 5 en 8. “Maar je kijkt ook naar het verleden en de perspectieven. En of sprake was van eenmalige uitgaven of inkomsten. Daar compenseer je dan voor.”

Hoe verloopt na de overname de integratie van een partnerorganisatie bij jullie?

Havinga: “natuurlijk doen we voor de transactie uitgebreid boeken­onderzoek. Maar pas na de over­name leren we elkaar wederzijds goed kennen. Daar besteden we veel aandacht en zorg aan.” Processen op het gebied van bijvoorbeeld ­Finance en HR worden meteen geïmplementeerd. “Maar qua branding laten we het bedrijf eerst zoals het bij de klanten ­bekend staat in de markt.”

Dat laatste pakt hallo anders aan, maakt Visser duidelijk. “Onze filosofie is toch dat alle msp’s in de markt voor 90% ­eigenlijk dezelfde activiteiten ontplooien.” Zo is het aanbieden van moderne werkplekken van Microsoft een veel geleverde dienst, en ook op het gebied van security en connectivity is er veel overlap. “Dat is voor ons reden de bedrijven echt te integreren.”

Van den Brink raadt msp’s die open staan voor een overname dan ook aan goed te kijken welke strategie de investerende onderneming heeft voor de periode na de overname. “Als je weet hoe je de periode na een transactie wilt inrichten, kun je gericht zoeken naar de daarbij passende partner.”

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving in onze branche. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op. Deze week: Jeroen Engelander, Business IT Advisor bij SoftwareOne.

Jeroen Engelander las op 4 oktober over het Cybersecurity Onderzoek Alert Online 2023. Daaruit blijkt dat een vijfde van de kleine bedrijven zeer slecht beveiligd is. Zij hebben geen afdoende beveiliging bij online activiteiten en zijn vaak het slachtoffer van phishing. SoftwareOne bedient klanten van verschillende grootte en dat dit probleem zich afspeelt in het mkb, vindt Engelander zeer zorgwekkend.

“Het kleinbedrijf is kwetsbaarder voor beveiligingsincidenten omdat zij minder resources hebben. Maar kleine bedrijven denken ook dat ze geen interessant doel zijn voor hackers. Een cybercrimineel zal niet snel ransomware loslaten op een bedrijf met een beperkte omzet, want er valt relatief minder te halen, is de gedachte. Maar werk je samen met grotere bedrijven dan ben je ineens wél interessant voor hackers. Hier gebruiken we dan de mooie term ‘de radius van collateral damage’ voor. Je bent als klein bedrijf Y niet direct het doel, maar wel een interessante tussenstap in de keten. Met inzet van phishing komen essentiële gegevens in handen van criminelen, die deze data weer gebruiken om binnen te komen bij grotere organisaties. Door deze zogenaamde social engineering-methode kunnen grote organisaties via een derde partij worden binnengedrongen.

Wie is de target

Een ingrijpend praktijkvoorbeeld was de situatie met de F-35 Joint Strike Fighter. Nog voor het Amerikaanse toestel was uitontwikkeld lag een gedeelte van de kritieke gegevens al in China. Achteraf bleek dat meerdere subcontractors van de Amerikaanse overheid de beveiliging niet op orde hadden. Het doel van de hackers was dus de overheid, die manier waarop ze binnen kwamen ging via de toeleverancier. Zeg maar, het kleine bedrijf Y.

Risico-inventarisatie

Dat kleinere bedrijven volgens het onderzoek te weinig focus op security hebben, is niet vreemd. Deze ondernemers hebben niet de luxe om de benodigde security expertise in te huren, en bezitten ook geen enorm budget voor beveiliging van de kritieke infrastructuur. Daarom is het goed dat het ministerie van Economische zaken via het Digital Trust Center (DTC) de subsidieregeling ‘Mijn Cyberweerbare Zaak’ heeft gelanceerd. Het is een proef van een maand, en bedrijven kunnen zo backups en een wachtwoordmanager laten inrichten, of een risico-inventarisatie laten uitvoeren. Vooral het laatste is interessant. Als je weet waar je het meest kwetsbaar bent en je zorgt daar voor goede beveiliging, is de kans dat een cybercrimineel aan je deur voorbijgaat een stuk groter. Want elke euro die je uitgeeft aan beveiliging creëert een drempel voor een hacker.

Ketenverantwoordelijkheid

Voor alle bedrijven, groot of klein, is het van belang in te zien dat hoe meer organisaties digitaal met elkaar verbonden zijn, hoe meer ze blootstaan aan collectieve risico’s. Daarom zou er meer sprake moeten zijn van ketenverantwoordelijkheid. NIS2 geeft handvatten die vereisen dat alle bedrijven die vitaal en belangrijk zijn, met verschillende maatregelen beschermd worden tegen digitale criminaliteit. Echter, de veiligheid moet binnen de gehéle keten worden gewaarborgd. Wellicht is de tijd van vrijblijvendheid voorbij en is het noodzakelijk om een informatie- en samenwerkingsplatform te kiezen, waarbij security standaard is geïntegreerd. Als kleinere bedrijven deze uitgangspunten omarmen, zou dit een hoop rust en zekerheid geven in de gehele keten. Op deze manier maken we Nederland samen weerbaar en veilig.”

Eind 2022 gaf 47,5 procent van alle werknemers die nieuwe technologie gebruiken voor hun werkzaamheden aan, dat hun werk daardoor gemakkelijker is geworden. Dat maakt het CBS bekend in de Nationale Enquête Arbeidsomstandigheden 2022.

13,6 procent van hen vond het werk door nieuwe technologie juist moeilijker geworden, de overige werknemers ervaarden geen verschil. Jongere werknemers geven, vaker dan oudere werknemers, aan dat technologische veranderingen hun werk gemakkelijker en lichter maken. Dit blijkt uit de nieuwste cijfers van de Nationale Enquête Arbeidsomstandigheden (NEA) van het CBS en TNO, die in het laatste kwartaal van 2022 is uitgevoerd onder 61 duizend werknemers.

Ongeveer 90 procent van alle werknemers (15 tot 75 jaar) maakt in het werk gebruik van technologie. Dat betekent bijvoorbeeld dat zij dagelijks beeldschermwerk doen, digitale systemen gebruiken om informatie op te zoeken, of werken met geavanceerde technische hulpmiddelen.Behalve op het gemak van nieuwe technologie wijst een relatief groot deel van deze werknemers erop dat zij door deze nieuwe technologieën meer informatie kunnen verwerken en dat zij meer werk kunnen doen in dezelfde tijd. Een kleiner deel van de werknemers vindt dat er hierdoor meer toezicht of controle op het werk is, of dat nieuwe technologie het werk mentaal zwaarder heeft gemaakt.

Vooral jonge werknemers omarmen nieuwe technologie

Jongere technologiegebruikers zijn over het algemeen positiever over de invloed van technologische ontwikkelingen in hun werk dan oudere werknemers. Zo vindt 61 procent van de 15- tot 25-jarigen dat het werk hierdoor gemakkelijker is geworden. Van de 55-plussers is dat 35 procent. Ook is het werk hierdoor volgens jongere werknemers leuker, en fysiek en mentaal minder belastend geworden. Oudere technologiegebruikers geven, vaker dan andere leeftijdsgroepen, aan dat het werk als gevolg van technologische vernieuwing mentaal zwaarder, minder leuk en moeilijker is geworden.

4 op de 10 ervaren veiligere werkomstandigheden

Aan technologiegebruikers die werken met geavanceerde technische hulpmiddelen (zoals een robot, drone, exo-skelet, of zelfrijdend voertuig), is ook gevraagd wat de impact hiervan is geweest op de veiligheid van het werk. Van deze groep geeft 40 procent aan dat nieuwe technologische ontwikkelingen het werk veiliger hebben gemaakt. In de industrie en in de gezondheids- en welzijnszorg nam de veiligheid hierdoor het meest toe.