Nu Nederlandse mkb-ondernemers blijven worstelen met het vinden van nieuwe mensen, zouden ze zich meer moeten focussen op het vasthouden van het talent dat ze al in huis hebben. Dat blijkt uit een onderzoek van Personio, een HR-softwarebedrijf voor het mkb.

Bijna twee derde (68%) van de ondervraagde HR-managers geeft aan dat ze zich zorgen maken over het tekort aan talent. Tegelijkertijd zegt ruim een op de drie (31%) ondervraagde mkb-medewerkers in Nederland zich niet gelukkig te voelen in hun huidige baan. Ruim een op de tien (12%) zegt dat hun carrièremogelijkheden slecht zijn, terwijl een vergelijkbaar aantal van mening zich niet voldoende gesteund voelt door het management van hun bedrijf. Bedrijven die concurrerend willen blijven, zouden nu actie moeten ondernemen om ervoor te zorgen dat zij de mensen vasthouden die ze nodig hebben om succesvol te zijn.

Naast betere carrière- en groeimogelijkheden, kan het bieden van een goede medewerkerservaring daarbij een belangrijke factor zijn. Toch blijkt uit de uitkomsten van de survey dat dit voor veel bedrijven een uitdaging is. Bijna de helft (46%) van de HR-managers zegt dat hun bedrijf geen holistische aanpak heeft voor de medewerkerservaring. Tegelijkertijd zegt ruim de helft (53%) dat hun bedrijf de neiging heeft om plotselinge of vooral korte-termijn beslissingen te nemen over hun HR-strategie.

Koen Stam, Head of Benelux voor Personio: “Juist omdat het zo moeilijk blijft om nieuwe mensen te vinden, moeten bedrijven anders gaan kijken naar talent management. Het vasthouden van talent is inmiddels minstens zo belangrijker geworden als het zoeken naar nieuwe mensen in een steeds schaarser wordende pool van beschikbaar talent. Daarbij draait het nu meer dan ooit om het hanteren van een meer holistische en evenwichtige talentstrategie: een mix van retentie, herplaatsing en creatieve werving.”

De survey is tussen 19 augustus en 5 september 2022 gehouden door Censuswide onder 1.000 werknemers en 500 HR-managers van Nederlandse mkb-bedrijven met 10-2.000 werknemers. De survey is tevens gehouden in Duitsland, Finland, Italië, Spanje, het VK & Ierland en Zweden.

Krijg je als msp van een mkb-klant vragen over veilige wifi toegang voor hun bezoekers, dan zou de eerste reactie moeten zijn ‘doe het niet’. De security-risico’s voor zowel de gasten als de ondernemer zijn groot en in veel gevallen is het nut van wifi gasttoegang beperkt.

De meerderheid van de Nederlandse mkb-ondernemingen krijgt jaarlijks te maken met een online aanval. Wifi- netwerken zijn daarbij een geliefd doelwit voor cybercriminelen, want bij slechte beveiliging fungeren ze als open deur naar het bedrijfsnetwerk.

Met de huidige ‘onbeperkte’ belbundels is het belang van wifi voor klanten of bezoekers een stuk minder geworden dan voorheen. En wie een afspraak maakt bij de kapper belandt doorgaans zo snel in de stoel dat er nauwelijks gelegenheid is om het aangeboden kopje koffie te drinken, dus van uitgebreide online-sessies via wifi gasttoegang zal het ook niet komen. Durf daarom als msp te vragen of het per se nodig is dat bezoekers een wifi-netwerk gebruiken. Vaak zal dat niet het geval blijken te zijn.

Wifi is de achilleshiel van mkb-bedrijven.

Vermeld overigens daarbij wel, dat als jouw klant zelf met zijn personeel wel een wifi-netwerk gebruikt, dat zijn bezoekers dit netwerk zullen terugvinden op hun telefoon of tablet. En wellicht om de inloggegevens vragen. Dan moet de keuze simpel zijn: die gegevens worden niet gedeeld, tenzij je als msp bij de klant een apart netwerk voor de gasten hebt ingericht. En dat op een veilige manier.

Hackers kunnen via wifi binnendringen

Dat is niet voor niets. Want dezelfde functies die gratis wifi-hotspots aantrekkelijk maken voor bezoekers, maken ze ook aantrekkelijk voor hackers. Zij kunnen te vaak eenvoudig via de wifi-omgeving binnendringen in de zakelijke systemen van de onderneming. Als de eigenaar zelf via het wifi een printopdracht voor een factuur kan sturen, dan kan een crimineel die verbinding ook trachten te hacken. Hetzelfde geldt voor de systemen die (draadloos) de terrasbestellingen doorgeven, de geluidsinstallatie aansturen of zelfs de bediening van de verlichting en rolluiken op afstand mogelijk maken.

Vergeet de eigen wifi-omgeving niet als msp

Wellicht is het overigens goed als msp ook zelf eens naar de eigen business te kijken. Beschik je zelf over veilige wifi? Wat is eigenlijk het wachtwoord van jouw eigen router? Heeft de installateur van de nieuwe cv-ketel of het rolluik een wachtwoord ingesteld of deed je dat zelf? En is dat afgelopen jaar al eens aangepast aan nieuwere eisen voor een sterk wachtwoord? Waar en wanneer gebruik je zelf 2FA?

Het wifi-netwerk is een essentiële hub binnen veel mkb-organisaties geworden. En de risico’s zijn groot als niet alleen het eigen personeel, maar ook bezoekers (en passanten) er al te gemakkelijk toegang toe krijgen. Een msp zou de vraag van de mkb-klant daarom vóór moeten zijn en ervan uit moeten gaan dat er altijd wel een draadloos netwerk in de lucht is. En vanaf het begin zorgen voor veilige wifi, door adequate beveiliging van dit netwerk en monitoring van de omgeving.

Kies de juiste hardware voor veilige wifi in de mkb-omgeving

Het begint dan met de keuze van de hardware. De aanschaf van goedkope consumentenartikelen komt neer op vragen om problemen. Sinds vorig jaar geldt ook in Nederland de vrije modemkeuze. Telecomproviders moesten hun netwerk geschikt maken voor modems en repeaters die de klant wil gebruiken. Het is daarbij voor de msp zaak op vier aspecten te letten die belangrijker zijn dan de potentiële marge bij de verkooptransactie.

  • Biedt de fabrikant van de router regelmatig (security-)updates aan?
  • Kan ik als msp een uitgebreide stack aan routers op een eenvoudige manier met één tool veilig managen voor meerdere klanten?
  • Kan ik daarbij zelf kiezen welke devices op welk moment een software-update krijgen?
  • Kan ik als msp zelf voor de klant extra security aanbieden? Denk daarbij bijvoorbeeld aan het installeren van een VPN naar keuze op de router.

Check sterke wachtwoorden

Voor veel gebruikers, zowel privé als binnen een mkb-omgeving, is de wifirouter niet meer dan een van de vele onderdelen in een meterkast. Dit terwijl de beveiliging ervan wellicht nog belangrijker is dan die van een pc. Problemen die we kennen van endpoints, zoals het gebruik van zwakke wachtwoorden, spelen in nog sterkere mate: veel gebruikers zijn zich er niet eens van bewust dat ze het wachtwoord kunnen (of beter gezegd: moeten) aanpassen. Het geven van advies op dit vlak is dus al een belangrijke, en niet al te lastig in te vullen, opgave voor de msp.

Veilige wifi vraagt om netwerkscheiding

Als het de bedoeling is dat bezoekers of leveranciers van jouw klant een draadloos netwerk gebruiken, dan is het heel belangrijk een omgeving aan te leggen die echt (alleen) door hen wordt gebruikt in de vorm van wifi gasttoegang. Dat is overigens in de thuisomgeving ook aan te raden, maar zakelijk beslist noodzakelijk. Zo zorg je namelijk voor een scheiding tussen het kritische bedrijfsnetwerk en de ‘openbare’ ruimte.

Meer tips:

  • Laat de klant en diens personeel zelf niet het gasten-wifi gebruiken. En benadruk dat 2FA belangrijk is bij alles wat ze online doen. Zorg er ook voor dat alle devices (ook van het personeel) met VPN werken.
  • Wijs klanten erop dat ze regelmatig moeten checken of een crimineel niet een ‘open’ netwerk heeft aangemaakt met bijna dezelfde naam als het gastennetwerk.
  • Monitor daarnaast als msp continu het verkeer over de netwerken en stel een alert in voor als er afwijkingen optreden.

Zorg voor policy management

Het is mogelijk om diverse policy instellingen te gebruiken om wifi-gebruikers bepaalde limieten op te leggen. Zo kunt je bijvoorbeeld het bandbreedtegebruik limiteren. Of bepaalde websites of IP adressen filteren, zodat de gebruiker die niet kan bezoeken of gebruiken.

Deze mogelijkheden kunnen ook toegekend worden aan specifieke apparaten. Het is dan mogelijk om een laptop van een bepaalde gebruiker geen toegang te geven, maar een mobiele telefoon van dezelfde gebruiker wel. Dit kan nuttig zijn als je wilt voorkomen dat bezoekers aan een bistro op een druk moment urenlang zitten te internetten op het wifi-netwerk zonder consumptie.

Het wifi-netwerk wordt wel als achilleshiel van mkb-onderneming gezien. Een msp kan veel doen om zijn klant tegen de gevaren te beschermen. Maar vraag je bovenal af of jouw mkb-klant wel wifi gasttoegang nodig heeft.

Security komt in al zijn verschijningsvormen uitgebreid aan bod in het meinummer van ChannelConnect met daarin onder meer het thema Cyber- en Datasecurity.

In de mei-editie van ChannelConnect staan we uitgebreid stil bij het thema Cyber- en Datasecurity. Reserveer uiterlijk 14 april jouw deelname in deze editie, die op 11 mei verschijnt.

Bedrijven zijn zich steeds meer bewust van hun kwetsbaarheid als het gaat om digitale indringers. Ook al omdat de regelgeving steeds strenger wordt bij privacygevoelige gegevens. Bescherming tegen ransomware is momenteel de grootste zorg voor bedrijven die een oplossing voor back-up en archivering van data overwegen.

Traditioneel richt cybersecurity zich op gevaren van buitenaf. En ja: het doel daarbij is het beschermen van gegevens, van data. Dit, terwijl datasecurity beslist niet altijd een online-component hoeft te hebben. Het maken van back-ups is al een vorm van datasecurity, net zoals het verlies van een USB-stick al neer kan komen op een datalek.

Natuurlijk hebben cyber- en datasecurity veel gemeenschappelijk. Met als zwakste schakel in beide gevallen de gebruiker. Zeker in een mkb-omgeving, zonder eigen IT-afdeling, krijgen beide vormen van security vaak te weinig aandacht. Deze ondernemingen zijn meestal lang op zoek naar oplossingen die veilig zijn, maar het gebruiksgemak niet al te zeer beïnvloeden. ChannelConnect belicht de mogelijkheden!

In navolging van de Cyber- & Datasecurity Special 2022, gaan we hier in het meinummer van ChannelConnect dieper op in en passeren trends en ontwikkelingen de revue en spreken we met een groot aantal relevante partijen. De werving is net gestart en het wordt weer een mooie editie. Naast o.a. Datto, De Vos & Partners Advocaten, Fortinet, Fujitsu, SonicWall en WatchGuard die al aan boord zijn, spreekt ons team de komende weken met alle relevante industriepartijen voor deelname.  Deelname kan t/m 14 april.

Deelname Cyber- & Datasecurity Special 2023:

Zoals gebruikelijk kan deelname met een advertentiepagina of via een redactionele pagina die in samenspraak met onze redactie wordt opgetekend, waarlangs jullie de eigen organisatie, expertise, visie t.a.v. dit thema kunnen uitlichten.

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview a 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2023, waaronder de coverstory en de backcover die momenteel ook nog beschikbaar zijn.

Overigens publiceren we op 26 oktober ons jaarlijkse Security & Privacy Dossier. In dit nummer vind je een verslag van het exclusieve Security Grotetafelgesprek, dat op 5 oktober plaatsvindt. Het videoverslag van het gesprek uit 2022 is bijna 6000 keer bekeken; deelname aan het gesprek is dus een uitstekende manier om je bedrijf in de kijker te spelen! De tafelplaatsen gaan al hard, wees er dus op tijd bij.

Deadlines meinummer ChannelConnect

Reserverings deadline vrijdag 14 april 2023
Aanleverdeadline vrijdag 21 april 2023
Verschijningsdatum donderdag 11 mei 2023

 

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 14 april contact op met Mitchel of Tarik via sales@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Rob de Kleijnen, oprichter en voormalig directeur sales & operations van Dutch IT Channel BV, gaat ChannelConnect als freelancer helpen met de nieuwe marktfocus. ChannelConnect richt zich op de behoeftes van de mkb-ondernemer.

Het vakplatform wil de businesspartners die zich op het mkb richten helpen om hun aanbod beter af te stemmen op dit belangrijke en snelgroeiende marktsegment. Deze plannen passen in de ambitie van uitgever iMediate om alle B2B- activiteiten scherper te positioneren met uiteindelijk een ‘online first’ ambitie.

Naast ChannelConnect onderhoudt iMediate de omnichannel-vakplatforms Entertainment Business en EB Live. Voor de zomer lanceert iMediate een nieuw platform voor foodprofessionals die bezig zijn met de verduurzaming van de voedselketen: Vegan Business.

De Kleijnen maakte kennis met iMediate-directeur Joost Driessen toen laatstgenoemde in 2020 zijn aandelen overnam in Dutch IT Channel BV. De afgelopen maanden was De Kleijnen binnen iMediate al betrokken bij de voorbereidingen van Vegan Business. Nu denkt hij dus ook mee over de herpositionering van ChannelConnect en de consequenties daarvan voor het sales- en marketingbeleid.

Rob de Kleijnen: “De keuze voor het mkb is een duidelijke en onderscheidende stap voor de positionering van ChannelConnect in het huidige IT-medialandschap. Deze markt groeit en wordt nog interessanter voor veel partners en leveranciers.  Ik ben blij dat ik vanuit mijn expertise een bijdrage mag leveren in een leuk en ambitieus team.”

De Kleijnen zal nauw samenwerken met het salesteam van iMediate, dat bestaat uit Mitchel van der Heide en Tarik Lahri.

Het ChannelConnect-team is druk bezig met de voorbereidingen voor het meinummer van ChannelConnect, dat op 11 mei verschijnt. De mei-uitgave van ChannelConnect benadert het thema ‘duurzaam samenwerken’ vanuit vier invalshoeken: Cyber- & Datasecurity, Network Monitoring, Business Productivity Solutions en Circulaire IT.

Cyber- & Datasecurity

Met het topic cyber- en datasecurity besteedt ChannelConnect aandacht aan twee onderwerpen die met elkaar te maken hebben, maar niet per se hetzelfde zijn. Traditioneel richt cybersecurity zich op gevaren van buitenaf. En ja: het doel daarbij is het beschermen van gegevens, van data. Dit, terwijl datasecurity beslist niet altijd een online-component hoeft te hebben. Het maken van back-ups is al een vorm van datasecurity, net zoals het verlies van een USB-stick al neer kan komen op een datalek.

Natuurlijk hebben cyber- en datasecurity veel gemeenschappelijk. Met als zwakste schakel in beide gevallen de gebruiker. Zeker in een mkb-omgeving, zonder eigen IT-afdeling, krijgen beide vormen van security vaak te weinig aandacht. Deze ondernemingen zijn meestal lang op zoek naar oplossingen die veilig zijn, maar het gebruiksgemak niet al te zeer beïnvloeden. ChannelConnect belicht de mogelijkheden!

Bekijk hier de voorgaande Cyber- & Datasecurity Special.

Network Monitoring

De stap van security naar netwerkmonitoring is makkelijk te maken. Sterker nog: beveiliging is een essentieel onderdeel bij het monitoren van een netwerk. ChannelConnect besteedt daarom in de april-editie uitgebreid aandacht aan dit thema. Te vaak wordt bij deze vorm van monitoring gedacht aan uitgebreide en wijdvertakte netwerken van enterprises. Ten onrechte.

Zeker nu zowel thuis, als op de bedrijfslocatie gewerkt wordt met apparatuur die (deels) door de gebruikers zelf wordt ingebracht, is het van belang te monitoren of alle devices optimaal met elkaar samenwerken. Door de juiste monitoringtools in te zetten is het mogelijk om configuratiefouten of andere afwijkingen vroegtijdig te signaleren.

Daarnaast worden ongebruikelijke situaties snel herkend, waaronder een piek in het verkeersniveau of een schadelijk apparaat dat is verbonden met het netwerk. Netwerkmonitoring kan dus achterhalen wanneer, en op welk apparaat, een incident heeft plaatsgevonden. Vervolgens kunnen bedrijven een proactieve benadering volgen om het beveiligingsprobleem op te lossen.

Het monitoren gaat daarmee veel verder dan het ‘slechts’ in de gaten houden van het netwerk. Je kunt met de bevindingen de prestaties van de IT-omgeving aanzienlijk verbeteren.

Bekijk hier de voorgaande Network Monitoring Special.

Business Productivity Solutions

Een veilige en optimaal draaiende IT-omgeving komt de business en het werkplezier van medewerkers beslist ten goede. En maakt het ook mogelijk geavanceerde Business Productivity Solutions te gebruiken. Dit geldt zeker ook, als je ervoor kiest dergelijke oplossingen als clouddienst af te nemen. Ook dan immers is het belangrijk data goed te beschermen, indringers buiten te houden en alle medewerkers in het netwerk optimaal van die clouddienst te laten profiteren.

MSP’s die niet alleen de producten, maar ook trainingen aanbieden kunnen zich, zeker binnen het MKB-segment, beslist onderscheiden. Te veel functies binnen een Business Productivity Suite worden immers niet of niet optimaal gebruikt. Juist bij deze applicaties is het gevaar van ‘schaduw IT’ groot. Mensen hebben een aardige tool op hun smartphone en gebruiken die zonder toezicht van de IT-afdeling zelf, of met enkele collega’s. Op de kansen en uitdagingen van Business Productivity Solutions gaat ChannelConnect in deze editie in!

Circulaire IT

Waar de bovenstaande thema’s een directe relatie met elkaar hebben, daar adresseert het onderwerp Circulaire IT een overkoepelend thema. Een onderwerp echter, dat veel aandacht krijgt in de markt. Niet voor niets organiseren veel fabrikanten en partners kennissessies over de stappen die de IT-industrie op dit moment zet om de eigen voetafdruk te verkleinen. Dit, zonder in te leveren op het gebied van kwaliteit en security. Klanten vragen steeds vaker om duurzame en circulaire oplossingen. ChannelConnect zet de mogelijkheden op een rij.

Deadlines deelname meinummer ChannelConnect

Reserverings deadline vrijdag 14 april 2023
Aanleverdeadline vrijdag 21 april 2023
Verschijningsdatum donderdag 11 mei 2023

 

Deelname kan op redactionele basis, met een advertentiepagina of combinatie van beide. In geval van redactionele deelname, wordt je artikel in samenspraak met onze redactie opgetekend aan de hand van een telefonisch of online interview.

Zie voor alle mogelijkheden, tarieven en onderwerpen, onze Infoscheet 2023, de Tariefkaart 2023 of de Jaarkalender 2023.

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 14 april contact op met Mitchel of Tarik via sales@channelconnect.nl of bel naar 035-6465810. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl

Logitech brengt een nieuwe tablet case met toetsenbord uit voor de zevende, achtste en negende generatie iPad.

Deze Rugged Lite is met name ontworpen voor het onderwijs en moet leerlingen in de klas een alles-in-één case geven. Met bescherming, een optimale hoek om te typen en te lezen, en een vuilafstotend toetsenbord dat tegelijkertijd bescherming biedt tegen vloeistoffen.

“We adviseren onderwijzers en studenten die zo veel mogelijk uit hun lessen willen halen om technologie te gebruiken die is afgestemd op het klaslokaal”, vertelt Sandro Fulgheri, Head of Education Business Europe. “We hebben gekeken naar de situaties waar studenten in het klaslokaal mee te maken krijgen en hebben deze inzichten gecombineerd met feedback van onderwijzers. De kennis die we hier hebben opgedaan is het uitgangspunt geweest voor de ontwikkeling van de Rugged Lite.”

Telecomprovider Voys heeft Call-In-One overgenomen. De bedrijven werkten sinds 2015 strategisch samen en zijn onlangs officieel geïntegreerd. 

De strategische samenwerking tussen Voys en Call-In-One startte in 2015. “Voys had met Freedom een cloud-telefonie-oplossing voor kleine en middelgrote bedrijven”, zegt Mark Vletter, oprichter van Voys. “We wilden klanten die groeiden of callcenter-functionaliteit zochten ook een plek geven en dat konden we doen door de samenwerking met Call-In-One.”

Groeiend portfolio

Ben Hoetmer, oprichter van Call-In-One, startte het bedrijf in 2011. Hij vertelt: “Organisaties die vanaf het begin klant zijn bij Call-In-One, zijn dat nog steeds. Daar zijn we blij mee.” Inmiddels is de grootzakelijke markt een groeiend portfolio binnen Voys. “Door de jaren heen hebben we mooie klanten mogen verwelkomen, zoals Gemeente Groningen.”

Eén organisatie

De overname van Call-In-One is niet de enige die Voys in de afgelopen jaren deed. “In 2020 namen we Eigennummer.nl over en ook Voys Zuid-Afrika is nu volledig onderdeel van de organisatie”, licht Vletter toe. Daarnaast maakte de telecomprovider eerder dit jaar bekend dat ze samen met softwarebedrijf Devhouse Spindle verder gaan onder de naam Voys.

“Voys is één organisatie geworden die elk type en elke grootte bedrijf een passende cloud-telefonie-oplossing kan bieden. De overnames en samenvoeging zorgen ervoor dat we een steeds beter product naar een steeds grotere groep klanten kunnen brengen, in Nederland en daarbuiten.”

Meer dan 1.500 professionals uit de datacenter-, cloud- en connectiviteitssector kwamen op 20 & 21 februari samen op de Kickstart Europe Conference in Amsterdam. Experts uit 31 landen spraken elkaar over de laatste trends inzichten in de markt.

Investeringen & Trends voor digitale infrastructuur en datacenters 

Op dinsdagochtend trapte de conferentie af met marktinzichten van C-level experts van onder andere CBRE, Digital Realty, Equinix, Iron Mountain, EdgeConnex, Eurofiber Cloud Infra, NIBC Bank en NN Group. Het panel ‘Investment in Digital Infra’ besprak de ontwikkelingen binnen de (financiële) zakelijke consumentenmarkt. Verder kwamen Europese vertegenwoordigers van datacenters op het podium om trends en verwachtingen te bespreken voor het komende jaar.

Duurzaamheid, perceptie van datacenters en Europese samenwerking

Tijdens het middagprogramma werd duidelijk welke onderwerpen wereldwijd hoog op de agenda staan in de sector. Zo spraken verschillende experts over de toekomst van koeling, restwarmte inzet en innovatieve energietoepassingen. Tevens werd gekeken naar hoe datacenters het energienetwerk juist kunnen ondersteunen in plaats van te belasten.

Een aantal Europese brancheorganisaties kwamen samen op Kickstart Europe om hun gedeelde uitdagingen te bespreken. Een van de meest gehoorde kernboodschappen op de Kickstart Europe conferentie was de perceptie van datacenters richting media, politiek en maatschappij. De framing dat datacenters een grote impact hebben op de klimaatverandering zou moeten worden ontkracht, zodat de industrie de publieke opinie duidelijk kan informeren over het energieverbruik en welke initiatieven er al worden uitgevoerd om de wereldwijde duurzaamheidsdoelstellingen te bereiken.

Copaco Cloud voegt de Cloud Cost Management-oplossing van C-Facts toe aan het portfolio. Deze SaaS-oplossing moet Copaco Cloud-partners inzicht bieden in hun cloudgebruik en de kosten via een dashboard.   

De Cloud Cost Management-oplossing van C-Facts ondersteunt Microsoft Azure, Microsoft 365, AWS, Oracle Cloud, Google Cloud en VMware-platformen zoals Copaco VMware Cloud.

“De oplossing van C-Facts voegt  meerwaarde toe aan ons Copaco Cloud-platform. Met de nieuw verkregen inzichten kunnen partners en eindklanten hun cloudomgeving zicht houden op de kosten”, zegt Rick van den Hoogenhof, manager Copaco Cloud.

Martijn van Zoeren, directeur C-Facts: “Copaco kan als clouddistributeur nu een Cloud Cost Management-dienst aan zijn partners leveren. Door de samenwerking met Copaco kunnen we sneller groeien in de België, Nederland en Luxemburg.”

 

De meningen over blockchain zijn verdeeld. Het negatieve imago hangt samen met de op en neer gaande beweging van cryptovaluta en de complexe theorie erachter. Maar blockchain kan wel degelijk een belangrijke rol spelen bij securityvraagstukken, ook bij mkb-bedrijven. Hoe implementeer je blockchain data bescherming? Een gastbijdrage van Niels van den Bergh, CEO van mintBlue.

Data Protection Day is alweer even geleden, maar ook nu is weer gebleken dat het belangrijk is dat bedrijven reflecteren op hoe zij hun privacy- en databescherming kunnen verbeteren en hoe ze hun databases beter kunnen beveiligen tegen datalekken en misbruik. Een van de manieren waarop bedrijven hun privacy- en databescherming kunnen verbeteren, is door gebruik te maken van de blockchain.

De meest gangbare IT-architectuur centraliseert namelijk de toegangsrechten tot alle data. Dit creëert kwetsbare knooppunten, opent de deur tot manipulatie en fraude. Deze uitdagingen kunnen worden opgelost met een andere kijk op opslag en toegangsrechten.

Blockchain data bescherming gekoppeld aan peer-to-peer model

Het ‘nieuwe’ Web3 internet grijpt terug naar het oorspronkelijke peer-to-peer model van het internet. Denk aan typerende diensten als NNTP (UseNET), SMTP (E-mail), Chat (IRC), Torrents. Het peer-to-peer model ‘duwt’ de controle over informatie van de centrale server naar de randen van een netwerk: de gebruikers. Gebruikers houden de sleutels tot hun data te allen tijde bij zich, zodat niemand anders er zonder toestemming bij kan. Hierdoor verlaag je als bedrijf ook je risico, je gebruikers beheren hun eigen data en jouw organisatie is niet meer een ‘single point of failure’ wanneer je gehackt wordt.

Wanneer je dit peer-to-peer model combineert met de blockchain – met name bij opslag van data – dan blijven de gebruikers in feite data eigenaar. Maar data zijn toch altijd van mij? Dat is maar ten dele het geval. In principe kun je data vergelijken met je eigen huis. Je kunt ermee doen wat je wilt: verhuren, verbouwen of verkopen. Maar hoe platformen momenteel met onze data omgaan kun je vergelijken met een vriend die even in je huis verblijft, en het vervolgens op Airbnb verhuurt. Dat voelt niet goed. Net als bij ons huis zouden wij zelf moeten kunnen bepalen hoe we onze data gebruiken en met wie we die willen delen. Dat kan in principe met de blockchain. En dit maakt het een ideale tool voor het effectief voldoen aan privacyrichtlijnen.

Blockchain data bescherming hand in hand met privacyrichtlijnen

De meest gehoorde eerste reactie is ‘maar een blockchain is publiek, dat is toch juist helemaal niet privé?’ Maar het tegenovergestelde is waar; de informatie op de blockchain is áltijd versleuteld en alleen jij hebt de sleutels. Bovendien ben je ook de enige die weet wáár de data op de blockchain staat. Vergelijk dit met een traditionele server, waarbij de administrator precies weet waar je data staat en het zelfs in kan zien zonder toestemming te vragen.

De blockchain vinkt de zeven databeschermingsprincipes af

De University of the Highlands and Islands draagt zeven principes van databescherming (GDPR) aan. Blockchain is eigenlijk een ideale tool om de privacy richtlijnen te volgen:

  1. Rechtmatigheid, behoorlijkheid en transparantie
    De blockchain is een transparant grootboek, waardoor het duidelijk is wie welke acties heeft uitgevoerd en wanneer. Dit maakt het makkelijk om te zien of de data op een legale manier is verwerkt.
  2. Doelbinding
    De blockchain kan worden gebruikt om data te programmeren met een specifiek doel in gedachten. Met andere woorden, de data kunnen niet hergebruikt worden voor andere doeleinden dan waarvoor ze bedoeld zijn.
  3. Minimale dataverwerking
    De blockchain is één gedeelde opslag, waardoor je niet hoeft te kopiëren. Hierdoor kun je als gebruiker heel granulair toegangsrechten geven op specifieke data. Zo ziet de supermarkt bijvoorbeeld niet je volledige naam op de afschriften bij je aankoop. Er zijn ook technieken, zoals Zero Knowledge-Proofs om dingen te bewijzen zonder dat je de informatie zelf deelt, dus bijvoorbeeld ‘ik ben 18 jaar of ouder’ kun je bewijzen zonder je geboortedatum te geven.
  4. Nauwkeurigheid
    Door het vastleggen van elk activiteit, is er een hoge nauwkeurigheid van de data en leggen alle actoren verantwoording af.
  5. Opslagbeperkingen
    Door data niet steeds opnieuw op te slaan – meerdere systemen indexeren dezelfde informatie van de blockchain – beperk je het gebruik van de hoeveelheid opslagruimte.
  6. Integriteit en vertrouwelijkheid
    Het onderliggende protocol van de blockchain zorgt voor integriteit van de data die erop opgeslagen is. Dit betekent dat de data beschermd is tegen fraude en corruptie. Zo kunnen gebruikers er zeker van zijn dat de gebeurtenissen die op de blockchain staan genoteerd, kloppen.
  7. Verantwoording
    Door de gedeelde aard van de blockchain, kunnen notarissen, banken en andere identiteitsproviders instaan voor identiteiten en die koppelen aan digitale handtekeningen waarmee data opgeslagen wordt. Hierdoor heb je een authentiek papieren spoor waar een legale entiteit voor instaat.

 

Doordat de blockchain zo groot is (omdat het wordt gedeeld met allerlei andere gebruikers en organisaties), is jouw eigen data een naald in een hooiberg. Een deel van de beveiliging is hierdoor de ‘obfuscatie’ van je data. Iemand die jou wil hacken weet niet eens wat hij moet hacken, want hij zou niet weten waar hij jouw data moet zoeken. Mocht hij de naald dan toch nog vinden, dan zijn er altijd nog de traditionele encryptielagen (van hetzelfde niveau als bankbeveiliging) die de informatie beschermen.

Msp kan blockchain data bescherming gemakkelijk implementeren

Oké, je bent overtuigd van het nut van de blockchain, maar de grote vraag is dan: hoe implementeer ik dat bij mijn mkb-klanten? Zij hebben de kennis niet, en wat ik hen ook adviseer, het moet zo transparant zijn, dat ze er niets van merken.

Daarvoor is er een oplossing in de vorm van de Blockchain SDK. Hiermee kan blockchain worden geïntegreerd in bestaande IT-infrastructuur, zonder dat deze drastisch moet worden aangepast. Als je al bekend bent met je huidige programmeertaal en API/SDK’s, dan is de plug-and-play blockchain SDK gemakkelijk te gebruiken. Het dashboard van deze SDK stelt je in staat om al je toepassingen te beheren, ongeacht voor welke klant je werkt. De softwarelicentie is beschikbaar op basis van een abonnement of als whitelabel enterprise oplossing. Deze oplossing biedt volledige controle over de data en ondersteunt naadloos bestaande protocollen en standaarden, zonder dat je vastzit aan één specifieke softwareleverancier.

Hoe ziet een implementatie eruit voor de klant en eindgebruiker?

In de meeste gevallen behoudt de klant en eindgebruiker zijn eigen interface en gebruikerservaring. De blockchain werkt op de achtergrond via een reeks API-oproepen en stuurt de data terug naar de eigen, gebruikelijke interface. Het is mogelijk om bestaande opslagaanbieders (zoals cloud of on-premise) te behouden. Als een klant grote hoeveelheden data moet opslaan, biedt het on-chain opslaan van data voordelen, zoals verbeterde veiligheid, authenticiteit en traceerbaarheid van documenten of andere media.

Op strategisch vlak, biedt de blockchain de mogelijkheid om geleidelijk steeds meer voordelen te behalen. In eerste instantie boek je winst door bijvoorbeeld een beperkt aantal achterliggende diensten (zoals boekhouding) te koppelen. Werkt dit naar behoren, dan kun je andere bedrijfsprocessen koppelen. De voordelen nemen alleen maar toe naarmate deze schaalt. Daarnaast kunnen er ook andere toepassingen op gebouwd worden die mogelijk zijn met de on-chain data.

De blockchain is industrie-agnostisch, maar er wordt gericht en strategisch gewerkt aan het opbouwen van interoperabele segmenten. Zo is bijvoorbeeld onlangs e-facturatie op de blockchain gelanceerd en wordt er gewerkt aan meerdere segmenten zoals digitale handtekeningen, onveranderlijke opslag, mediadistributie en sociale impact.

Dit is een gastbijdrage van Niels van den Bergh, CEO van mintBlue, gespecialiseerd in Blockchain-as-a-Service.