AplusK is officieel distributeur geworden van de Humly producten en oplossingen in de Benelux. Dat bedrijf maakt producten voor het reserveren en beheren van meeting rooms en andere werkplekken.

AplusK verzorgt behalve het leveren van de producten ook voor implementatie, ondersteuning en training. Enkele producten van Humly zijn de Room Booking, een 8-inch scherm voor het reserveren van een ruimte, Wayfinding, een softwareoplossing waarmee gebruikers hun meetingroom kunnen vinden en de Floor Plan, met een overzicht van alle vergaderruimtes in een 3D-plattegrond.

Backup & recovery-specialist Veeam Software komt met aanpassingen aan het partnerprogramma ProPartner Network. Hiermee wil het bedrijf zorgen voor een meer voorspelbare winst voor de 35 duizend partners wereldwijd.

“Veeam is een partner-first organisatie”, zegt Larissa Crandall, VP of Global Channel and Alliances bij Veeam. “We luisteren naar onze partners en vinden dat succesvolle channelprogramma’s partners een voorspelbare en winstgevende business moeten opleveren. In 2024 gaan we een aantal nieuwe uitbreidingen doorvoeren door samenwerkingen met partners, allianties en GSI’s.”

Het vernieuwde Veeam ProPartner Network moet meer winst leveren door verbeteringen in de front-end marge. Het krijgt een uitgebreide mogelijkheid voor dealregistratie en doorvoeren van niet-standaard prijsscenario’s. Verder zorgt Veeam voor beschermde marges met nieuwe prijsbescherming voor gevestigde partners in combinatie met kortingen op beheer en vernieuwingen. Partners kunnen zich verder bekwamen via training en zich onderscheiden met expertise op het gebied van cyberbeveiliging en disaster recovery, SaaS, Kubernetes-dataprotectie en public cloudoplossingen. Bij alle vernieuwingen hoort ook verhoogde marketingondersteuning door meer programma’s, campagnes en middelen te leveren via het Veeam Marketing Center via het ProPartner Portal, zegt het bedrijf.

Leverancier van kantoormeubilair Manutan stapt in de markt voor refurbished IT-apparatuur. Hiermee wil het bedrijf verduurzamen.

Het nieuwe initiatief wordt in de markt gezet onder de naam Manutan Collection & Recycling Service (MCR) en behelst behalve IT-gerelateerde producten ook kantoormeubilair. Na een succesvolle pilot in Frankrijk, is MCR nu ook in Nederland live. Manutan verzamelt gebruikte kantoorspullen en elektrische apparaten, zoals computers, laptops, schermen en printers. Het bedrijf demonteert, controleert en restaureert de producten met behulp van mensen met een afstand tot de arbeidsmarkt. Daarna worden ze weer verkocht, geschonken aan het goede doel of gerecycled als het product niet te repareren valt.

Via de website kunnen bedrijven zich aanmelden, waarna Manutan de spullen ophaalt en verder alles regelt. Bedrijven kunnen hierbij ook een MVO-overzicht krijgen van de apparatuur.

Data- en applicatie-integratieplatform voor de gezondheidszorg Founda Health neemt Philips Interoperability Solutions over. Philips Interoperability Solutions is een wereldwijde speler op het gebied van gegevensuitwisseling tussen zorginstellingen voor het coördineren van patiëntenzorg.

Met de overname wil Founda Health verder bouwen aan een schaalbare (data)infrastructuur voor de zorg. Onder meer de uitwisseling van klinische informatie tussen zorgverleners onderling wordt met de overname van het Philips onderdeel, dat voorheen Forcare heette, gemakkelijker. De oplossing is gebaseerd op de wereldwijde IHE-standaarden (Integrating the Healthcare Enterprise) en maakt gebruik van open standaarden, waaronder XDS, XDW, HL7, FHIR en DICOM.

“Het vermogen om te veranderen en te innoveren is bepalend voor de toekomst van de gezondheidszorg”, zegt Erik Schilperoort, Managing Director van Founda Health. “De implementatie van nieuwe samenwerkingsmodellen, de beschikbaarheid van data én het optimaal gebruik ervan zijn essentieel voor een toekomstbestendig ecosysteem in de gezondheidszorg. Deze overname is dan ook een logische stap op weg naar een nieuwe data-infrastructuur voor de gezondheidszorg.”

Het Philips Interoperability Solutions-team wordt geïntegreerd met het team van Founda Health. De voorwaarden van de overname zijn niet bekendgemaakt.

Deze week las Dyon De Bruijne, Principal Consultant bij Commvault, berichten op deze website. Het nieuws dat dat de Europese Centrale Bank de cyberweerbaarheid van 109 Europese banken gaat testen viel hem op. Een blog in onze serie ‘Het Meest Opvallende Nieuws Van…’.

De Bruijne: “Iedereen heeft baat bij deze test, omdat de cyberweerbaarheid van ons financiële stelsel cruciaal is voor onze samenleving. Maar als databeschermingsprofessional ben ik ook gewoon nieuwsgierig naar wat hieruit gaat komen. Niemand weet nu waar het systeem precies tekortschiet.”

Miljarden puzzelstukjes

De test door de ECB heeft alles te maken met de aankomende Digital Operators Resilience Act (DORA): Europese wetgeving die eisen stelt aan de cyberweerbaarheid van financiële instellingen. De Bruijne: “Financiële instellingen zijn vervlochten met de haarvaten van onze maatschappij. Ligt het betalingsverkeer stil, dan komt vrijwel alles tot stilstand. Dat maakt financiële instellingen aantrekkelijke doelwitten voor partijen die chaos willen veroorzaken. Genoeg reden dus om bijzondere eisen te stellen aan de cyberweerbaarheid van financiële partijen. De ECB gaat nu een deel van de DORA-eisen testen: recovery readiness. Dat is maar goed ook, want DORA zal begin 2026 ingaan en het is momenteel niet duidelijk of de financiële sector er tegen die tijd klaar voor zal zijn.”

Veel databronnen

“Financiële instellingen staan voor een aantal specifieke uitdagingen als het gaat om het herstellen van hun data. Om het betaalverkeer te regelen putten hun business applications uit een grote aaneenschakeling van databronnen. Voor een simpele betaling moeten de gegevens van verschillende personen, rekeningen en andere zaken in een fractie van een seconde in de juiste volgorde aan elkaar geknoopt worden. Het voltooien van een transactie is daarmee bij uitstek een proces met veel ‘afhankelijkheden’, oftewel onmisbare schakels, op het gebied van data. Dat is een puzzel die elke dag voor miljarden transacties moeten worden gelegd ”

De Bruijne vervolgt: “Die schakeltjes moeten op precies het juiste moment worden vastgelegd om recovery uit te kunnen voeren. Stel dat ik een betaling doe bij de supermarkt en er herstel wordt uitgevoerd, alleen besluit mijn bank een andere momentopname te herstellen dan de bank van de supermarkt. Zo kan mijn betaling makkelijk kwijtraken. Als zoiets zou gebeuren in het internationale betalingsverkeer, wat om honderden miljoenen euro’s per seconde gaat, heb je een onmetelijk grote puinhoop. Financiële partijen zijn voor DORA zelf al met hun cyberweerbaarheid aan de slag gegaan, waardoor er geen standaarden zijn. In feite weet niemand nu hoe de afhankelijkheden precies lopen. Dat maakt zo’n eerste test als deze bijzonder interessant.”

Een puzzel leggen met blockchain?

Dat we nu één test doen, is beter dan geen test doen. Maar als het hierbij blijft, schiet dat rijkelijk tekort, vindt De Bruijne. “Banken moeten nu op een maandelijkse basis hun activiteiten rapporteren aan waakhonden. Ook de datasystemen zijn constant in verandering en dat vraagt om constant opnieuw testen. Maandelijkse recovery rapportages invoeren zou een logische stap zijn die de druk op organisaties niet eens aanzienlijk zal verhogen; recovery readiness is namelijk relatief makkelijk in een aantal KPI’s te vangen, zoals binnen hoeveel tijd je je productieapplicaties weer online hebt.”

“Wat een grotere uitdaging zal worden, is ervoor zorgen dat de eerder genoemde afhankelijkheden goed op elkaar aansluiten. Om die eis echt haalbaar te maken zullen we mogelijk gebruik moeten gaan maken van nieuwe technologieën. Automatisering zal een grotere rol moeten gaan spelen. Niet alleen omdat de systemen te complex zijn voor een mens om bij te benen, maar ook omdat het synchroniseren van alle afhankelijkheden dan structureel afgestemd kan worden. Een potentiële joker hier zijn technologieën zoals Blockchain die transacties decentraal en transparant vastleggen. Enerzijds lijkt de ECB huiverig voor deze technologie, anderzijds zal die misschien nodig moeten zijn om het probleem van afhankelijkheden weg te nemen. Dat recovery testen op termijn zulke systeemveranderingen een zetje kan geven laat wel zien hoe cruciaal cyberweerbaarheid geworden is.”

Noodzaak compliant te zijn

Andere organisaties kunnen ook tests verwachten. De ECB is nu begonnen met een aantal systeembanken, maar uiteindelijk zal De Nederlandse Bank ook komen aankloppen, besluit de Bruijne. “Niet alleen banken, maar alle partijen binnen het financiële ecosysteem zullen op een bepaald moment compliant moeten zijn. De kans is groot dat er meer tests op komst zijn om af te tasten waar de moeilijkheden liggen in andere delen van het financiële systeem. Met het oog op 2026 zouden financiële partijen er daarom goed aan doen om zelf alvast onderzoek te doen naar hoe zij hun recovery readiness en cyberweerbaarheid kunnen veiligstellen.“

KPN meldt dat het ’t glasvezelnetwerk van Coöperatie Glasvezel Noord overneemt. Het gaat om zo’n 3700 adressen in Drenthe, voornamelijk in de buitengebieden van Assen en enkele kleinere plaatsen. 

KPN benadrukt dat het een open netwerk zal blijven, waarop ook andere aanbieders van diensten gebruik kunnen maken. Voor bestaande abonnees verandert er niets. Hun abonnementen voor telefoon, internet en televisie lopen gewoon door. Wel zal KPN ook zijn diensten aan gaan bieden op het netwerk. Er zijn geen financiële details over de deal bekendgemaakt.

Eerder nam KPN de Texelse aanbieder Kabeltex over.

IT-dienstverlenersgroep TSH neemt KNNS en zusterbedrijf nxtoffice over. De beide Nijmeegse bedrijven blijven actief onder hun eigen naam, met het bestaande management.

KNNS is een msp die zich focust op Microsoft-diensten. Nxtoffice levert hard- en software voor kantoorwerkplekken. Volgens TSH CEO John Reynders zijn KNNS & nxtoffice een goede aanvulling op de groep msp’s: “Uit alle gesprekken die we in aanloop naar dit moment met KNNS & nxtoffice hebben gevoerd merkten we dat we hetzelfde doel voor ogen hadden. Groeien en versnellen zonder verlies van kwaliteit. De nieuwe collega’s van KNNS & nxtoffice zijn een fantastische aanvulling binnen onze ambitieuze familie van msp’s.”

Coert Tempelman, algemeen directeur KNNS & nxtoffice: “We hebben nu het punt bereikt dat we klaar zijn voor de ‘next step’ en daar gaan we met TSH als ambitieuze partner aan boord snel werk van maken. Samen met de andere bedrijven binnen TSH vormen we een front in de markt en kunnen we versnellen. We kijken er enorm naar uit om andere organisaties bij TSH aan te laten sluiten en groeiambities waar te maken.”

SAP heeft Bart Van der Biest benoemd tot Managing Director voor SAP Nederland. Hij volgt daarmee Jeroen van der Lingen op, die heeft gekozen voor een andere uitdaging buiten SAP.

Bart Van der Biest is sinds 2002 werkzaam bij SAP in diverse strategische functies. Van begin 2022 tot begin 2024 vervulde hij de rol van COO voor SAP Nederland. Hiervoor bekleedde hij andere executive functies, zoals Head of Strategic Customer Program (SCP) EMEA North en Sales Director SCP Benelux.

Groeistrategie

In zijn nieuwe functie als Managing Director ligt de focus voor Bart Van der Biest op verdere innovatie met onder meer RISE with SAP. Daarnaast moet hij zich gaan richten op het realiseren van een ambitieuze groeistrategie in Nederland.

Van der Biest: “In de afgelopen jaren is de vraag naar cloudoplossingen duidelijk gegroeid, zijn er belangrijke strategische partnerships met klanten opgezet en zijn we een bedrijf geworden met meer diversiteit. De economische en maatschappelijke ontwikkelingen in de markt hebben een grote invloed gehad op de manier waarop bedrijven zakendoen. Zaken als flexibiliteit, weerbaarheid en operationele excellentie zijn nog belangrijker geworden dan voorheen. Ik kijk er enorm naar uit om onze klanten te helpen om te excelleren in deze omstandigheden en uit te groeien naar intelligent enterprises.”

Cyberincidenten veroorzaakt door de ‘menselijke factor’ worden meestal toegeschreven aan incidentele fouten van medewerkers, maar een belangrijker element wordt vaak over het hoofd gezien: opzettelijk kwaadaardig gedrag van medewerkers. Uit onderzoek van Kaspersky blijkt dat 20 procent van de incidenten daardoor wordt veroorzaakt.

In de afgelopen twee jaar kreeg 77% van de onderzochte bedrijven over de hele wereld te maken met cyberincidenten, waarvan een vijfde werd veroorzaakt door opzettelijk kwaadwillig gedrag van medewerkers. “Een geval bij Tesla vorig jaar illustreert de gevaren van insider threats voor bedrijven”, schrijft Kaspersky. “Twee ex-werknemers van Tesla lekten de namen, adressen, telefoonnummers en e-mailadressen van 75.735 huidige en voormalige werknemers naar een Duitse krant. Toezichthouders in Maine werden op 18 augustus op de hoogte gesteld van het incident via een melding van een datalek, nadat het bedrijf op 10 mei van de inbreuk had gehoord van de Duitse nieuwsuitgever Handelsblatt en een intern onderzoek had ingesteld.”

Insider threats

Er zijn volgens Kaspersky twee soorten bedreigingen van binnenuit: onopzettelijke en opzettelijke. Onbedoelde of toevallige bedreigingen zijn fouten van werknemers, zoals trappen in phishing en andere social engineering-methoden, of gevoelige en vertrouwelijke informatie naar de verkeerde persoon sturen. Opzettelijke bedreigingen worden daarentegen gepleegd door kwaadwillende insiders die doelbewust inbreken in de systemen van hun werkgever. Ze doen dit meestal voor financieel gewin uit de verkoop van gevoelige gegevens of als wraakactie. Kwaadwillende insiders hebben als doel de normale bedrijfsactiviteiten van een organisatie te verstoren of stop te zetten, zwakke plekken in de IT bloot te leggen en vertrouwelijke informatie te verkrijgen.

Insiders met kwade bedoelingen zijn de gevaarlijkste van alle werknemers die cyberincidenten kunnen uitlokken. De dreiging die van hun acties uitgaat, wordt gecompliceerd door verschillende factoren:

  • Insiders hebben specifieke kennis van de infrastructuur en processen van een organisatie, inclusief inzicht in de gebruikte informatiebeveiligingstools.
  • Ze bevinden zich al binnen het bedrijfsnetwerk en hoeven niet van buitenaf door te dringen via phishing, firewallaanvallen, etc.
  • Ze hebben collega’s en vrienden binnen de organisatie, dus het is veel gemakkelijker voor ze om social engineering te gebruiken.
  • Insiders met kwade bedoelingen zijn zeer gemotiveerd om hun organisatie schade toe te brengen.

Compromitteren

Een ander interessant type kwaadwillige actie doet zich voor wanneer een of meer insiders samenwerken met een externe actor om een organisatie te compromitteren. Bij deze incidenten rekruteren cybercriminelen vaak een of meer insiders om verschillende soorten aanvallen uit te voeren. Het kan ook voorkomen dat derden, zoals concurrenten of andere belanghebbenden, samenwerken met medewerkers om gevoelige gegevens van het bedrijf te bemachtigen, constateert Kaspersky.

Mssp’s bieden verschillende netwerkbeveiligingsdiensten aan organisaties. Steeds meer bedrijven maken hiervan gebruik, want het voordeel is dat je als IT-dienstverlener je klant flink wat werk uit handen neemt. Logisch dat je op zoek gaat naar leveranciers met technologieën die passen bij de veranderde behoefte van organisaties. Fortinet wil hier met het licentieprogramma FortiFlex graag een belangrijke rol bij spelen.

Bedrijven die op zoek zijn naar een kosteneffectieve manier om hun beveiliging te verbeteren, komen vaak terecht bij jou als mssp. Zo kunnen ze hun cybersecurity risico’s geheel of gedeeltelijk beperken en hoeven ze minder personeel aan te nemen met actuele cybersecurity kennis. Dat is mooi, want juist deze mensen zijn schaars. Hoewel veel mssp’s zich richten op cybersecuritytechnologie, moet je niet vergeten dat je klanten bij jou komen voor diensten. Voor mssp-klanten is beveiliging een onderdeel van een groter bedrijfsmodel.

Voor mssp’s is beveiliging hét bedrijfsmodel. Bas van Hoek, manager channel bij Fortinet: “We zien soms dat mssp’s een transactionele overeenkomst met hun klant aangaan, dus puur gericht op producten. Maar veel waardevoller is het opbouwen van een relatie die zakelijk succes op de lange termijn mogelijk maakt.” Daar speelt een leverancier ook een belangrijke rol bij, meent Van Hoek. “De vendor moet het servicegedeelte van de mssp begrijpen, zo goed mogelijk ondersteunen en het zo maximaal mogelijk laten renderen.”

Bas van Hoek

Ondersteuning

Fortinet adviseert mssp’s die leveranciers evalueren dan ook goed te kijken naar welke ondersteuning er geboden wordt. “Training is belangrijk, dus vraag of de leverancier interne expertise inzet om de cybersecurityvaardigheden van jouw personeel te verbeteren. Maar ook mentorschapsprogramma’s werken goed. Deze helpen je bij het verbeteren van je dienstenportefeuille. Het vervolg daarop is hulp bij het ontwikkelen van het aanbod. Fortinet biedt bijvoorbeeld een programma en technische mensen die expertise hebben in het ontwerp, de inzet en het beheer van mssp-diensten. Zo proberen we ervoor te zorgen dat mssp’s waarmee we samenwerken in staat zijn om de beveiligings­doelen van hun klanten te behalen.”

Flexibele licenties

Een van die klantendoelen is om de kosten zo laag mogelijk te houden, terwijl toch alle bedrijfsapplicaties en netwerkranden optimaal beveiligd zijn. Dat is een behoorlijke uitdaging. Van IT-afdelingen wordt verwacht dat ze oplossingen inkopen en implementeren voordat ze tijd hebben gehad om zich een volledig begrip te vormen van de ­zakelijke behoeften, die ook nog eens voortdurend veranderen. Flexibele licentieprogramma’s bieden een oplossing voor dit probleem.

Keuzevrijheid met FortiFlex

“Ons streven is om mssp’s optimale keuzevrijheid te bieden bij het ­vinden van oplossingen voor de specifieke cybersecurity-uitdagingen van hun klanten. Daarom hebben we het FortiFlex-programma ontwikkeld”, legt Van Hoek uit. ­“Mssp’s kunnen gebruikmaken van één FortiFlex-account om een pool van licenties voor de volledige klantenkring in het leven te roepen. Je kunt via een en dezelfde user interface licenties overzetten en opnieuw toewijzen. Op die manier kunnen je voorzien in de behoeften van jouw klant, die zich vervolgens geen zorgen meer hoeft te maken over overbesteding. En dat is wat organisaties willen.”

FortiFlex biedt op gebruik gebaseerde licenties voor een breed scala aan security-oplossingen van Fortinet voor cloudomgevingen, hybride clouds en omgevingen op locatie. Het programma hanteert een puntensysteem dat het eenvoudig maakt om inzicht te krijgen in het saldo, de verbruikspatronen en de totale uitgaven. Van Hoek: “Je kunt elke gewenste combinatie van gevirtualiseerde en cloudoplossingen en beveiligingsdiensten op locatie aanbieden. Onlangs hebben we ook het support en de licenties voor fysieke next-generation firewalls uit de FortiGate-reeks aan het FortiFlex programma toegevoegd.”

Met één stap security-oplossingen inzetten

Omdat de vraag naar security­oplossingen continue in beweging is, groeit ook het FortiFlex-aanbod. “We willen het voor mssp’s zo eenvoudig mogelijk maken om geavanceerde security-oplossingen in te zetten. Wanneer de klant ze maar nodig heeft, en op de manier die het beste voor hen werkt. Daarom zullen we het FortiFlex-aanbod ook in de toekomst uitbreiden. Zo proberen we onze oplossingen en diensten zoveel mogelijk aan te laten sluiten bij de veranderende behoeften van jouw klanten.”