Per 1 september heeft Nicoline Mol de overstap gemaakt van Salesforce naar SAS Nederland.

Daar wordt ze Director of Sales, Public & Health Care, en gaat ze leiding geven aan het team Account Executives in de publieke sector en gezondheidszorg. Bij Salesforce bekleedde ze de functie van Regional Vice President NL.

De Green Data Center Conference en Fiber Vakdag worden dit jaar op dezelfde locatie gehouden. Op woensdag 11 oktober komen de datacenter- en glasvezelsector samen in de Jaarbeurs in Utrecht.

De Green Data Center Conference (Dutch Data Center Association) en de Fiber Vakdag (Fiber Carrier Association) werden voorgaande jaren los van elkaar georganiseerd. In de ochtend starten beide events met een gezamenlijk plenair ochtendprogramma. Dr. ir. Martien Visser, manager Corporate Strategy bij de Gasunie en professor aan de Hanzehogeschool opent de conferentie met zijn visie op de huidige energiemarkt. Daarna geeft Rudolf van der Berg, partner bij Stratix een keynote-sessie over de groei en uitdagingen van de digitale infrastructuur van Nederland.

Vervolgens hebben de Green Data Conference en de Fiber Vakdag elk een eigen programma met break-out sessies. Beide conferenties delen wel een gezamenlijke beursvloer. De conferentie sluit plenair af met een tweegesprek tussen Queeny Rajkowski, Tweede Kamerlid voor de VVD en actief in de commissie Digitale Zaken en Kees Verhoeven, oud-Tweede Kamerlid voor D66. Ze gaan in gesprek over digitalisering: hoe houden we de kloof klein (Digitale geletterdheid, Onderwijs, Internationaal, Innovatie) en hoe vinden zij dat het onderwerp digitalisering geborgd is binnen de politiek?

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving in onze branche. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op. 

Alain Luxembourg, Vice President Benelux & Nordics Managing Director bij Barracuda, las het nieuws over een rapport waaruit blijkt dat de onderwijssector het hoogste aantal ransomware-aanvallen meldt. In 2022 gaf 79% van de wereldwijd ondervraagde organisaties in het hoger onderwijs en 80% van de organisaties in het lager onderwijs aan getroffen te zijn door ransomware.

“Deze cijfers zijn voor mij geen verrassing. Toch laat het opnieuw zien dat het onderwijs nog een flinke uitdaging heeft op het gebied van cybersecurity. Onderwijsinstellingen hebben natuurlijk veel prioriteiten. Denk aan het schrijnende lerarentekort, innovatie, duurzaamheid en het bestrijden van kansenongelijkheid. Vaak investeert men wel in moderne digitale leermiddelen. En in automatisering van de administratie. Maar security blijft soms achter.”

Volgens Luxembourg heeft dat verschillende oorzaken. “Een van de – verkeerde – aannames is dat onderwijsinstellingen niet interessant zouden zijn voor cybercriminelen. ‘Want hier is toch niets te halen?’, denkt het bestuur misschien. Maar zoals uit het rapport blijkt, is er wel degelijk wat te halen voor cybercriminelen, want meer dan de helft (56%) van de organisaties in het hoger onderwijs en bijna de helft (47%) van de organisaties in het lager onderwijs betaalden het losgeld nadat ze getroffen waren door een ransomware-aanval. Dus met aanvallen op het onderwijs verdienen cybercriminelen gewoon veel geld.”

Cyberverzekering geen oplossing

“Dit is waarom altijd wordt geadviseerd om het losgeld NIET te betalen,” zegt Luxembourg. “Want daarmee sponsor je niet alleen de cybercriminelen zodat ze hun ‘business’ verder kunnen ontwikkelen, het werkt ook als een rode lap op andere cybercriminelen. Die zullen dus vaker hun pijlen richten op het onderwijs, zoals wel blijkt uit het feit dat in 2022 het aantal ransomware-aanvallen in het voortgezet onderwijs met 64% en in het lager onderwijs met 56% is toegenomen ten opzichte van 2021.

Tegelijkertijd kunnen sommige onderwijsbesturen een wat onverschillige houding hebben als ze worden gevraagd naar hun aanpak van cybersecurity. Zelf heb ik het meegemaakt dat een schooldirecteur een voorstel voor een cybersecurityoplossing afwees met het antwoord ‘Niet nodig, we hebben een cyberverzekering…’. Daar schrik je dan wel even van.

Niet alleen blijkt daaruit dat zo’n directeur waarschijnlijk vergeet dat een cyberaanval bijvoorbeeld ook gevolgen kan hebben voor de privacy van medewerkers en leerlingen, maar hij beseft misschien ook niet dat bij een ransomware-aanval de lessen waarschijnlijk voor langere tijd stil komen te liggen, met vervelende gevolgen voor de schoolprestaties.” Daar komt bij dat zo’n school vrijwel zeker van een koude kermis thuiskomt als ze na een ransomware-aanval bij de verzekeraar aankloppen voor het vergoeden van de schade, betoogt Luxembourg.

“Voordat de verzekeraar namelijk overgaat tot uitbetaling, zal deze eerst precies willen weten welke cybersecuritymaatregelen de school had genomen om een aanval te voorkomen. Als vervolgens blijkt dat niet daar niet voldoende aan is gedaan, is de kans groot dat de schade niet of niet volledig wordt vergoed.”

Direct overleg met het schoolbestuur

Barracuda ziet regelmatig dat de IT-verantwoordelijken bij onderwijsorganisaties wel degelijk inzien dat goede security essentieel is, en dat dit aandacht en investeringen vraagt. “Maar als zij vervolgens naar het bestuur stappen voor goedkeuring en budget, kan het gebeuren dat hun voorstel wordt afgewezen of afgezwakt,” zegt Luxembourg. “Je kunt dan een heen-en-weer spel krijgen tussen de securityleverancier, de IT-beheerder en het bestuur. Waarbij essentiële aandachtspunten uit het oog verloren kunnen worden. Ik pleit er daarom altijd voor om direct met het bestuur te praten. Zodat je helder je verhaal uiteen kan zetten. En vragen meteen goed kan beantwoorden.

Een andere mogelijke reden waarom onderwijsinstellingen (en ook andere organisaties) zich misschien minder druk maken om het risico op een ransomware-aanval, is dat het ‘taboe’ op een dergelijke aanval inmiddels een beetje is afgenomen. Waar een ransomware-aanval tot een paar jaar geleden een organisatie enorme reputatieschade opleverde, is dat nu niet meer zo heel bijzonder.” Er is dan wel nog steeds financiële schade, zegt Luxembourg. “En de activiteiten kunnen enige tijd stil komen te liggen. Maar daarvoor wordt dan opnieuw vaak gekeken naar een cyberverzekering. Er is misschien ook het – onterechte! – idee dat je ransomware uiteindelijk toch niet altijd kan tegenhouden. Dus waarom dan al die moeite doen?”

Begin met de basics in onderwijs-sector

“Natuurlijk is het zeker niet nodig om meteen een uitgebreid securityplatform uit te rollen. Begin in ieder geval met goede emailsecurity. Uit tal van onderzoeken blijkt telkens weer dat email en phishing de belangrijkste middelen zijn voor aanvallers. Leerlingen klikken vaak snel en zonder erbij na te denken op allerlei links die ze binnenkrijgen in hun mailbox. Als ze dan op het wifi-netwerk van de school zitten, kan je er gewoon op wachten tot het mis gaat. Goede emailsecurity kan een hoop narigheid voorkomen.

Daarnaast is een dagelijkse backup van alle belangrijke data – bij voorkeur naar de cloud – absoluut essentieel. Mocht er dan een ransomware-aanval zijn, kan daarmee worden voorkomen dat er losgeld betaald moet worden en kan alles snel weer operationeel zijn. Belangrijk is wel om die backups te checken. En om het herstel van de gegevens te testen!”

Vandaag sluit de 2023-editie van het Security & Privacy Dossier. Er is nog plek aan tafel bij het Grotetafelgesprek en voor advertenties en sponsored redactioneel in het blad. Neem daarvoor snel contact op met onze sales!

——————————————————————————————————————————————-

Eind oktober verschijnt een nieuwe speciale uitgave in print van ChannelConnect, het Security & Privacy Dossier 2023. Ook deze keer is er voorafgaand aan de verschijning weer een Grotetafelgesprek op de redactie van ChannelConnect, de opnames vinden dit keer op donderdag 5 oktober plaats in Hilversum.

Hierbij gaan we met een select aantal marktspecialisten in gesprek over actuele thema’s via onder meer de onderstaande stellingen.

Stellingen Security & Privacy Grotetafelgesprek – donderdag 5 oktober 2023:

  • We hebben AI nodig om met AI opgestelde spam te bestrijden.
  • De impact van NIS2 zal voor MSP’s fors zijn, zonder dat ze er voordeel van hebben.
  • Iedereen verzekert zijn huis tegen brand. De kans op een cyberaanval is 80 keer zo groot het bewustzijn echter niet..
  • Schijnveiligheid is het grootste gevaar bij security en privacy.
  • Security wordt te weinig vanuit het oogpunt van business continuity benaderd.
  • De MS(S)P kan een grote rol spelen bij IT-security, het privacybeleid is vooral een zaak van de eindklant.
  • Een gedegen risico-analyse ontbreekt vaak bij het opzetten van een security framework.
  • Verzekeraars eisen rolluiken en camera’s bij bedrijven. Ze zouden ook minimale eisen op het gebied van IT-security en privacy moeten stellen.
  • Bedrijven zouden veel meer openheid moeten geven wanneer ze aangevallen zijn.

Bekijk hieronder het Grotetafelgesprek van vorig jaar:

 

Bij de deelname zijn de volgende onderdelen inbegrepen:

  • Een uitgebreid verslag – inclusief professionele portretfoto’s – in het S&P Dossier ’23
  • Een videoverslag van op YouTube, vorig jaar ruim 5600 keer bekeken.
  • Promotie van het verslag en de video op ChannelConnect.nl, in de nieuwsbrief & socials

Kosten voor losse deelname Grotetafelgesprek:          €1.750
Kosten i.c.m. een deelname in het UC Dossier:           €1.500


Deelname Security & Privacy Grotetafelgesprek 2023:

Wil jij nog aan de 2023-editie van het Grotetafelgesprek? Neem dan snel contact op met Mitchel of Tarik via 035-6565810 of mail naar sales@imediate.nl.

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Mitchel van der Heide – Manager Sales & Operations
mitchel.vanderheide@imediate.nl / 06 50 949 656

Bekijk voor alle uitgebreide informatie onze CC infosheet 2023, de 2023-prijslijst en Jaarkalender 2023 of raadpleeg onze informatiepagina.

Vandaag sluit de 2023-editie van het Security & Privacy Dossier. Er is nog plek aan tafel bij het Grotetafelgesprek en voor advertenties en sponsored redactioneel in het blad. Neem daarvoor snel contact op met onze sales!

——————————————————————————————————————————————-

Bij de introductie van nieuwe technologie volgt al snel criminaliteit die probeert te profiteren van de nieuwe mogelijkheden. Ofwel om die innovatie aan te vallen, maar vooral ook om die technologie te gebruiken om aanvallen effectiever te maken. Zo is e-mail niet zozeer een target van aanvallen, maar een middel om kwaadaardige mails te versturen.

Zo is het ook (al) met ChatGPT en andere vormen van AI. Het gebruik ervan vond groeide snel en sterk. Daarom is niet iedereen zich bewust van de gevaren die deze tools met zich meebrengen als ze gebruikt worden door cybercriminelen.

Berichten vol spelfouten die naar een groot aantal adressen worden verstuurd in de hoop dat toch een ontvanger zijn of haar creditcardgegevens invult worden schaars. De nieuwe tools zijn in staat snel en efficiënt berichten op te stellen die niet van echt zijn te onderscheiden. Nieuwe ransomware-aanvalsgolven kunnen het gevolg zijn. Aan de andere kant maken security-specialisten en -leveranciers gebruik van dezelfde technologie. De komende editie van ChannelConnect gaat uitgebreid in op de kansen en uitdagingen van AI in de security-wereld.

En dat niet alleen. De AVG zette security, privacy en databescherming al op de kaart. Maar nieuwe regelgeving, in de vorm van NIS2, speelt op korte termijn voor bijna elk bedrijf dat managed services aanbiedt een rol. We zullen in deze editie uitgebreid ingaan op de consequenties voor het partnerkanaal.

Er is meer: de gemiddelde onderneming beschermt zijn omgeving met rolluiken, een alarminstallatie of schakelt zelfs security-surveillance in. De fysieke serverruimte krijgt echter veel minder aandacht. Waar de bescherming tegen virussen en het maken van back-ups intern of bij een servicepartner belegd is, daar kan elke medewerker of bezoeker het digitale hart van de onderneming, de serverracks, eenvoudig betreden. Als er iets gebeurt hoeft dat geen opzet te zijn: het even slordig neerzetten van een koffiebeker kan echter al voor urenlange uitval zorgen.

Lees hier het dossier van vorig jaar terug:

 

Tevens is er dit jaar het Grotetafelgesprek op 5 oktober. Waarbij industrie professional in gesprek gaan met elkaar over de uitdagingen binnen Security & Privacy. Hiervan komt een uitgebreid verslag in het magazine maar ook als video op YouTube.

Kortom: met het thema Security & Privacy adresseert ChannelConnect en breed, maar essentieel aspect van de business van channel-partners. De volgende industriepartijen hebben hun deelname reeds bevestigd voor dit nummer:

  • BTSoftware
  • Claranet
  • Datto
  • Eset Nederland
  • Exertis Enterprise
  • Fortinet
  • Fundaments
  • Huawei
  • Rittal
  • Sceptr
  • SonicWall
  • WatchGuard
Reserveringsdeadline dinsdag 3 oktober 2023
Aanlevering adv/beeld vrijdag 6 oktober 2023
Verschijning donderdag 26 oktober 2023
Grotetafelgesprek donderdag 5 oktober 2023

 

Opties deelname ChannelConnect Security & Privacy Dossier 2023

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview a 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2023.

Of combineer de deelname met een deelname aan het Grotetafgelgesprek:

Kosten voor losse deelname Grotetafelgesprek:                            €1.750
Kosten i.c.m. een deelname in ChannelConnect oktober:           €1.500

In dit nummer vind je een verslag van het exclusieve Security & Privacy Grotetafelgesprek, dat op 5 oktober plaatsvindt. De tafelplaatsen gaan al hard, wees er dus op tijd bij.

Wil jij jouw organisatie, diensten, visie en ambities ook rond een van deze topics delen? Reserveer dan uiterlijk 3 oktober jouw deelname. De uitgave verschijnt op 26 oktober, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 3 oktober contact op met Mitchel of Tarik via sales@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Terwijl Ronald Koeman en zijn team zich opmaakten voor de interland tegen Griekenland, kwamen de partners van Datto/Kaseya naar de KNVB Campus in Zeist voor een business update. En zoals het Nederlands elftal na Van Gaal in een nieuwe fase kwam, zo veranderde er ook voor Datto en zijn partners veel.

“Er is veel gebeurt bij ons het afgelopen jaar,” start Hans ten Hove (foto), Area Vice President Continental Europe bij Datto zijn welkomstwoord. “Datto is immers overgenomen door Kaseya.” Ten Hove vertelt dat de integratie van Datto in Kaseya snel is gegaan. “Eigenlijk zijn de belangrijkste stappen naar één organisatie al in de eerste vier maanden gezet.” Hij benadrukt dat in de Benelux één organisatie naar de markt opereert, met het complete portfolio, en dat is Datto. Maar wel met als toevoeging: a Kaseya Company. “Er is geen aparte Kaseya-organisatie actief in de Benelux.

Overnames en integraties

Kaseya geeft, zo legt Ten Hove uit, veel ruimte om te investeren sinds de overname. Gemiddeld elk kwartaal wordt een bedrijf overgenomen. Dit om steeds weer nieuwe diensten via de partners aan de eindklant te kunnen blijven leveren. En los van die investeringen in overnames, gaat veel budget naar de integratie van die (aangekochte) diensten in een compleet samenhangend portfolio. Ten Hove: “het streven naar een samenhangend portfolio vertaalt zich in onze strategie IT Complete.”

René van Putten, Sales Director Benelux bij Datto, ging verder in op het portfolio. “Zoals Hans ten Hove al uitlegde is IT Complete de strategie van Datto als onderdeel van Kaseya.” KaseyaOne is het platform waarop die strategie wordt uitgerold. “We willen onze msp’s op de best mogelijke manier ondersteunen,” geeft Van Putten aan. “Door het aanbieden van oplossingen die taken eenvoudiger maken en veel services naar de eindklanten mogelijk maken.”

Mkb-onderneming

Van Putten: “Dat begint met een goed ingerichte helpdeskomgeving, maar het gaat verder dan dat. Het gaat vooral om het aanbieden van diensten en producten waarmee de eindklant veiliger opereert.” En niet voor niets: deze eindklant is vaak een mkb-onderneming. Die wil ‘gewoon’ zijn business doen en de IT moet daarbij simpelweg altijd functioneren.

IT Complete is specifiek in het leven geroepen voor de multifunctionele IT-professional, stelt Van Putten. “Daarmee bedoelen we een medewerker die bij de msp in dienst is en die meerdere taken vervult voor de eindklanten.” Dat kan zijn dat die verantwoordelijk is voor recovery, voor security-taken, of audit en compliancy en wellicht zelfs voor al die aspecten. “Dat maakt het aantrekken van nieuw personeel lastig. Ze moeten nogal wat in hun mars hebben.”

Om die reden is het goed, dat deze IT-professionals hun taak efficiënt kunnen vervullen. Enerzijds omdat ze dan productiever zijn, maar anderzijds omdat efficiënt werken tot minder frustraties leidt. “De sleutel is ervoor te zorgen dat de helpdeskmedewerkers niet hoeven te schakelen tussen een groot aantal tools, maar dat een geïntegreerd platform hen ondersteunt. Dat schakelen kost immers tijd en dat merkt de klant in negatieve zin.” Van Putten stelt dat msp’s dankzij IT Complete meer kunnen doen met minder mensen. “Beter gezegd: onze partners kunnen met hetzelfde aantal personeelsleden veel meer diensten leveren en klanten bedienen.’

Nederland belangrijk

Nederland is en blijft overigens belangrijk voor het bedrijf. Op korte termijn staat een verhuizing naar een nieuw kantoor in Amsterdam op de planning. Dit pand biedt dan ruimte aan ongeveer 100 medewerkers. En er zijn veel vacatures op dit moment, want Datto is op zoek naar nieuwe medewerkers die de relaties met de partners, de msp’s, zullen versterken. Ten Hove: “Amsterdam wordt een belangrijke hub voor ons.”

Securityleverancier Check Point Software kondigt de overname van Atmosec aan. Atmosec is een start-up gespecialiseerd in bescherming tegen kwaadaardige SaaS-applicaties.

Met Atmosec’s technologie moeten organisaties in staat worden gesteld om cyberaanvallen op hun SaaS-ecosysteem te voorkomen: het ontdekken en loskoppelen van kwaadaardige applicaties, het voorkomen van communicatie met risicovolle applicaties van derden en het herstellen van SaaS-misconfiguraties.

Check Point wil de technologie van Atmosec toevoegen aan zijn Infinity SaaS-beveiliging. Nieuwe mogelijkheden zullen stapsgewijs worden vrijgegeven op basis van mijlpalen in de roadmap, zodat organisaties gebruik kunnen maken van de Atmosec functionaliteit vanuit het Check Point Infinity-platform. Atmosec is opgericht in januari 2021 en heeft 17 medewerkers in dienst.

 

Veel bedrijven erkennen dat een groot deel van de opgeslagen data niet of nauwelijks wordt gebruikt, maar hebben geen idee dat dit grote invloed heeft op het energieverbruik en de duurzaamheidsdoelstellingen. Dat blijkt uit onderzoek van NTT onder IT-beheerders in Nederland, Duitsland en het Verenigd Koninkrijk.

In de oktober-editie van ChannelConnect gaan we uitgebreid in op de kansen voor het verduurzamen van IT. Lees hier meer.

Ondanks dat organisaties ondubbelzinnig begrijpen dat duurzaamheid belangrijk is voor hun toekomstige succes, blijkt maar 67 procent van hen zich bewust van de gevolgen van hun datastrategieën op het milieu. Meer dan de helft (58%) ziet de IT-afdeling als cruciaal in het stimuleren van duurzaamheidsinitiatieven, maar IT-beheerders zien het verwijderen van onnodige en ongewenste gegevens uit een data estate niet altijd als een topprioriteit. In plaats daarvan wordt er meer aandacht besteed aan de aanschaf en installatie van energiezuinige apparatuur.

Een data estate is moeilijk terug te brengen in datacapaciteit. Een derde van de bedrijven geeft aan zich overweldigd te voelen en bijna twee derde ziet de toenemende datahoeveelheid als een probleem waar ze mee om moeten gaan. Veel IT-professionals wachten met het verwijderen van data-afval vanwege de omvang van de taak, het risico dat er iets nuttigs wordt verwijderd en de moeite die het kost om toestemming van de organisatie te krijgen.

Op de vraag wat hen tegenhoudt om hun duurzaamheidsagenda te bevorderen, antwoordde de helft van de respondenten dat één van hun grootste uitdagingen is het moeten samenwerken is met leveranciers die hun visie en doelen niet delen. Dit wordt verergerd door een gebrek aan inzicht in de impact van verschillende technologieën op duurzaamheid en een beperkt bewustzijn van de impact die dataopslag heeft op CO2-uitstoot.

Securityspecialist Arctic Wolf breidt zijn incident respons-activiteiten uit naar EMEA. De basis wordt gevormd door Incident Response JumpStart Retainer, een abonnementsdienst.

Volgens Arctic Wolf hoeven organisaties hierdoor niet langer ieder jaar opnieuw professionele service-uren in te kopen. Een ander onderdeel wordt gevormd door de ’60-minuten quick response service-level agreements (SLA’s). Het bedrijf belooft hierbij dat organisaties vier maal sneller ondersteuning krijgen van Arctic Wolfs incident response-experts dan bij veel standaard SLA’s van incident response-teams. Daarnaast rekent Arctic Wolf vaste tarieven voor incidentresponsopdrachten voor bepaalde cyberincidenten, zoals BEC-aanvallen (Business Email Compromise).

Arctic Wolf maakt gebruik van een partnermodel. Het Amerikaanse bedrijf is cybersecuritypartner van zo’n 750 solution providers wereldwijd, waaronder NextStep24 in Nederland.

Het digitale gezondheidsplatform Quli wordt onderdeel van Health Cloud Initiative (HCI). Naast Uw Zorg Online, dat in juni werd overgenomen, is Quli het tweede bedrijf binnen HCI dat zich richt op ondersteuning van gebruikers.

Quli is een digitaal gezondheidsplatform met daarnaast een persoonlijke gezondheidsomgeving (PGO) die gebruikers moet ondersteunen op het gebied van persoonlijke gezondheid en zorg. Gebruikers beschikken via Quli over hun zorggegevens en kunnen deze delen met familie en zorgverleners. Samenwerkende zorgorganisaties kunnen hun cliënten ermee voorzien van aanvullende (portaal-) functionaliteiten en communicatievoorzieningen.

HCI is een aanbieder van digitale B2C-gezondheidsplatforms en B2B-zorgverlenerssoftware. De transactie is onderdeel van een buy-and-build strategie, ondersteund door investeerder Vortex Capital Partners. De oplossingen van HCI moeten zich richten  op het aanpakken van uitdagingen binnen de gezondheidssector, zoals stijgende administratieve lasten, krapte op de arbeidsmarkt, financiële vraagstukken en technologische ontwikkelingen.

HCI heeft een omzet van 20 miljoen euro en een bereik van ruim drie miljoen mensen. Er werken meer dan 30.000 zorgverleners met software van Health Cloud Initiative.