Moet je als MSP je klanten adviseren om te kiezen voor SASE of voor SD-WAN? Twee onderzoeken laten zien dat een keuze niet per se nodig is. Een combinatie van beide is ook heel goed mogelijk.

Heel soms is er positief nieuws te melden over security. Zo verwacht bijna de helft (47%) van het topmanagement dat SASE (Secure Access Service Edge) het aantal hacks bij bedrijven flink gaat terugdringen. Dit blijkt althans uit een onderzoek van Telindus. Veel van de door hen ondervraagde managers verwachten dat ze met SASE veel sneller kwetsbaarheden in het netwerk kunnen detecteren. En kunnen reageren op dreigingen. Essentieel bij het evalueren en implementeren van Security 2.0.

SD-WAN wordt niet volledig benut

De publicatie van de resultaten viel ongeveer samen met de presentatie van een ander onderzoek, in dit geval uitgevoerd door IDC. Die onderzoekers stellen dat organisaties de mogelijkheden van SD-WAN niet volledig benutten. “Ze laten kansen liggen.” En dat vooral op het gebied van beveiliging. “Veel respondenten geven aan dat zij ofwel geen beveiliging hebben geïntegreerd met SD-WAN, ofwel helemaal geen specifieke SD-WAN-beveiliging hebben.”

De combinatie van beide berichten is fascinerend. SASE, een beveiligingsfilosofie die door onderzoeksbureau Gartner in 2019 werd gepresenteerd, is in de kern namelijk een uitgebreide versie van SD-WAN. Het is, wat kort door de bocht geformuleerd, een cloudservice die SD-WAN combineert met beveiliging. Daarnaast is SASE ook wat betreft beveiliging een uitbreiding op de Cloud Access Security Broker (CASB).

Secure Access Service Edge (SASE) en SD-WAN zijn twee netwerktechnologieën die zijn ontworpen om geografisch gescheiden locaties te verbinden met data en applicatie-bronnen. Om de verschillen helder te krijgen, gaan we even terug naar de basis: SD-WAN.

Dit is een software defined wide area network: een bedrijfsnetwerk dat verschillende bedrijfslocaties met elkaar verbindt via een virtueel netwerk. Organisaties hoeven geen kabels te trekken door kabelgoten, zoals bij een WAN-netwerk, maar gebruiken het publieke internet. Hoewel SD-WAN kan worden ingericht om verbinding te maken met de cloud, is het van origine niet gebouwd met de cloud als focus.

SASE is gemaakt met de cloud in het achterhoofd

SASE, een dienst die wordt aangeboden door een provider, is wel cloud-native. In plaats van zich te concentreren op het verbinden van bedrijfslocaties met een centraal netwerk, concentreert SASE zich op het verbinden van individuele endpoints met de service edge. Zeker met het toegenomen thuiswerken een relevant gegeven. De service edge bestaat uit een netwerk van gedistribueerde points of presence (de zogenaamde PoP’s) waarop de SASE-software draait. SASE legt de nadruk op beveiliging.

Dat managers vertrouwen hebben in SASE, zoals uit het Telindus-onderzoek blijkt, is daarom niet zo gek. En dat geldt ook voor de observatie van IDC, dat bedrijven niet het maximale uit SD-WAN halen. Ze zeggen het ook zelf, zoals we al zagen bijna de helft (42%) integreerde geen beveiliging in SD-WAN: die managers hebben, simpel gesteld, hun SD-WAN nog niet ‘uitgebreid’ met SASE.

Belangrijke rol voor MSP’s

Het IDC-onderzoek gaat daarop door, met een interssante aanvulling voor partnerorganisaties. Hun researchers zijn namelijk van mening dat er een kritieke rol is weggelegd voor managed service providers. Die kunnen helpen bij de integratie van technologie, connectiviteit én beveiliging.

34 Procent van de respondenten gaf het gemak van configuratiebeheer, de mogelijkheid om technologie-upgrades te beheren, te onderhouden en te vergemakkelijken, én een betere bescherming tegen beveiligingsrisico’s als voordeel van het inschakelen van een MSP aan. Er liggen dus kansen voor serviceproviders bij het combineren van het ‘oude’ SD-WAN met het nieuwe SASE.

Het woord ‘cyberschaamte’ krijgt een vermelding in de nieuwe editie van het Nederlandse cybersecuritywoordenboek.

Een jury van experts onder voorzitterschap van PvdA-Kamerlid Barbara Kathmann verkoos het begrip vanwege het belang hiervan ook als Cybersecuritywoord van het Jaar. Het is voor het eerst dat deze verkiezing wordt gehouden.

We kennen het allemaal: je hebt tijdens je werk per ongeluk op een phishinglink gedrukt. Of je bedrijf is slachtoffer geworden van een cyberaanval. Wat doe je? Zoek je meteen de verantwoordelijke collega’s op of stop je je hoofd het liefst onder een kussen en negeer je de mogelijke consequenties?

Het lijkt logisch dat je een incident meteen meldt en hulp zoekt, maar dat blijkt in de praktijk vaak niet het geval. Vaak generen mensen zich voor hun fout en dan maakt het niet uit of ze nu werken in de boardroom of in de kantine, of het nu politici zijn of ambtenaren. Dat is cyberschaamte.

Schaamte niet nodig

Iedereen kan slachtoffer worden van een cybersecurity incident. Daarover hoef je je dus niet te schamen. Een twaalfkoppige jury onder voorzitterschap van Tweede Kamerlid Barbara Kathmann koos uit 125 inzendingen cyberschaamte als hét cybersecuritywoord van het jaar. Een verkiezing die dit jaar voor het eerst door de Cybersecurity Alliantie, een netwerk van publieke en private partijen die de schouders zetten onder het digitaal weerbaar en veiliger maken van Nederland, georganiseerd wordt.

In oktober werd, tijdens de Europese Cybersecuritymaand, opgeroepen woorden aan te leveren voor de verkiezing. Een greep uit de 125 inzendingen: Cloudwatervrees, Password Spraying, Whispergate, Cyclotron, Nerd-fluisteraar, Chefsache, security.txt en ketenweerbaarheid.

Ransomware sneller aanpakken

Het doel van deze verkiezing is het op gang brengen van het gesprek. En cyberschaamte is de perfecte starter. Een woord dat niet alleen begrepen wordt door specialisten maar een groot publiek aanspreekt en duidelijk maakt waar het om gaat. “Wil je maatschappelijk grote problemen als ransomware sneller kunnen aanpakken, leiderschap tonen zowel in je organisatie als in de boardroom en je medewerkers bewuster maken, dan moet cyberschaamte (snel) plaatsmaken voor openheid!”, aldus juryvoorzitter Kathmann.

Cybersecuritywoordenboek

Het woord cyberschaamte wordt opgenomen in het cybersecuritywoordenboek. Dat verscheen voor het eerst in 2019, een initiatief van brancheverenging Cyberveilig Nederland en de Cybersecurity Alliantie. Hierin wordt moeilijk jargon uitgelegd in begrijpelijk Nederlands. Met het woordenboek kunnen gebruikers van cybersecuritydiensten makkelijker met specialisten in gesprek, technische rapporten en adviezen doorgronden en offertes beoordelen. Inmiddels is een derde editie verschenen, de woordenlijst is ook als app beschikbaar.

Werkgeverspartner Please heef zijn alles-in-één platform Aybler uitgebreid met een werving- en selectiemodule.

 Via Aybler kunnen werkgevers en ondernemers diverse HR-zaken regelen voor hun werknemers, waaronder onboarding, salarisadministratie, personeelsplanning en werving en selectie.

Mark Mollen, Financieel Directeur van Please: “Als ondernemer heb je het tegenwoordig al druk genoeg om je zaak goed draaiende te houden. Steeds complexer wordende HR-zaken schieten er dan onbedoeld wel eens bij in. Ondernemers hebben daarom behoefte aan een partner die hen sterkt in hun rol als werkgever en werkgeven simpeler maakt.”

Please is de afgelopen jaren van een payroll- en uitzendbedrijf gegroeid naar een fullservice werkgeverspartner en heeft het platform Aybler, dat bestaat uit een desktopversie en een app, zelf gebouwd. “We hebben een team van developers en testers dat constant bezig is met de ontwikkeling van de software. We doen dat op basis van onze eigen inzichten, maar we vragen hierbij ook advies van onze opdrachtgevers die dagelijks met het platform werken.

Sophos heeft zijn Threat Report 2023 gepubliceerd. Het rapport laat zien hoe het cyberdreigingslandschap een nieuw niveau van commercialisering en gemak heeft bereikt voor potentiële aanvallers door de uitbreiding van cybercrime-as-a-service, waardoor nu bijna iedereen toegang heeft tot het plegen van cybercriminaliteit. Het rapport beschrijft ook hoe ransomware voor organisaties een van de grootste cyberdreigingen blijft.

Criminele ondergrondse marktplaatsen zoals Genesis hebben het lang mogelijk gemaakt om malware en diensten om zelf malware te maken (‘malware-as-a-service’) te kopen, of om gestolen inlog- en andere gegevens in bulk te verkopen. In de afgelopen tien jaar, met de toenemende populariteit van ransomware, ontstond er een heuse ‘ransomware-as-a-service’-economie. Nu, in 2022, is dit ‘as-a-service’-model uitgebreid en is bijna elk aspect van de cybercrime toolkit – van de eerste besmetting tot manieren om detectie te voorkomen – te koop.

“Er worden niet alleen de gebruikelijke malware-, zwendel- en phishing-kits te koop aangeboden”, zegt Sean Gallagher, hoofdonderzoeker bedreigingen bij Sophos. “Cybercriminelen van een hoger niveau verkopen nu ook tools en mogelijkheden die ooit enkel in handen waren van de meest geavanceerde aanvallers als service aan andere actoren. Vorig jaar zagen we bijvoorbeeld advertenties voor OPSEC-as-a-service, waarbij de verkopers aanboden om aanvallers te helpen bij het verbergen van Cobalt Strike-besmettingen. Ook zagen we scanning-as-a-service, waarmee kopers toegang krijgen tot legitieme commerciële tools als Metasploit om zwakke plekken op te sporen en die vervolgens uit te buiten. De commoditisering van bijna elk onderdeel van cybercriminaliteit heeft een invloed op het dreigingslandschap en biedt interessante kansen voor elk type aanvaller met elk type vaardigheidsniveau.”

Met de uitbreiding van de ‘as-a-service’-economie worden ondergrondse marktplaatsen voor cybercriminaliteit steeds meer gecommercialiseerd en werken ze als reguliere bedrijven. Verkopers van cybercriminaliteit maken niet alleen reclame voor hun diensten, maar bieden ook vacatures aan om aanvallers met specifieke vaardigheden aan te werven. Sommige marktplaatsen hebben speciale pagina’s voor het zoeken naar hulp en het aanwerven van personeel, terwijl werkzoekenden er samenvattingen van hun vaardigheden en kwalificaties posten.

“De eerste leveranciers van ransomware waren eerder beperkt in wat ze konden doen omdat hun activiteiten gecentraliseerd waren; de groepsleden voerden elk aspect van een aanval uit. Maar naarmate ransomware steeds winstgevender werd, zochten ze naar manieren om hun producties op te schalen. Ze begonnen daarom delen van hun activiteiten uit te besteden, waardoor ze een volledige infrastructuur creëerden om ransomware te ondersteunen. Nu laten andere cybercriminelen zich inspireren door het succes van die infrastructuur en volgen ze dit voorbeeld”, aldus Gallagher.

Het volledige Threat Report 2023 van Sophos is hier te lezen.

Op 18 november zijn de nieuwe tarieven voor de thuiskopieheffing gepubliceerd. NLdigital en de andere vertegenwoordigers van fabrikanten en distributeurs van elektrische apparaten met opslagcapaciteit (STOBI, NLconnect en FIAR-CE) zijn het niet eens met de tarieven en de totstandkoming hiervan.

De hoge tarieven doen volgens NLdigital geen recht aan de verdwijnende schade voor rechthebbenden van voor thuisgebruik gemaakte kopieën. Daarnaast is de manier waarop de tarieven tot stand zijn gekomen verre van transparant, aldus de brancheorganisatie.

Consumenten maken als gevolg van technologische ontwikkelingen steeds meer gebruik van betaalde streamingdiensten. Het kopiëren van auteurs- en nabuurrechtelijke beschermde content is hierdoor sterk afgenomen. Desondanks blijft de totale thuiskopieheffing al jaren op hetzelfde hoge niveau van circa € 40 mln. per jaar. Geld dat door de Nederlandse consument wordt opgebracht.

Het Gerechtshof Den Haag heeft eerder dit jaar geoordeeld dat ‘offline streaming copies’ inderdaad geen thuiskopieën zijn. Er behoeft dus over offline kopieën binnen streamingdiensten als Netflix of Spotify geen thuiskopieheffing te worden betaald. De heffing moet een vergoeding zijn voor geleden schade door het maken van thuiskopieën. Doordat het gebruik van streamingdiensten nog steeds toeneemt, neemt die schade juist af. De thuiskopieheffing loopt daarom steeds verder uit de pas met de technische en economische realiteit.

NLdigital en de andere marktpartijen pleiten daarom al jaren voor een herziening van de tarieven en de wijze waarop deze tot stand komen. “De tarieven moeten fors dalen – in ieder geval meer dan zoals nu door de SONT voorzitter vastgesteld”, aldus NLdigital.

De concurrentie onder MSP’s neemt toe. Dat blijkt uit een rapport van Datto, waarover ook wij hebben bericht. Managed Service Providers (MSP’s) zijn daarom op zoek naar nieuwe activiteiten die ze hun klanten kunnen aanbieden. Het Dark Web biedt hen kansen.

Gelukkig vroeg Datto in de enquête niet alleen naar de uitdagingen die MPS’s ervaren, maar ook waar eventueel kansen liggen. Onder een waaier aan antwoorden viel één aspect op. 30% Van de MSP’s ziet Dark Web Monitoring als interessante uitbreiding van hun portfolio.

Criminaliteit begint op het dark web

Op dit moment krijgt het Dark Web weinig aandacht in de dienstverlening van resellers. Eigenlijk is dat opvallend, want veel cyberincidenten vinden hun basis binnen Dark web-omgevingen. Het is niet zozeer zo, dat de aanval zélf vanuit het dark web wordt gedaan, maar in de fase die daaraan voorafgaat speelt het dark web een grote rol. Accountgegevens, zoals wachtwoorden en mailadressen zijn nog altijd geliefde informatie om een cyberaanval op te startten. En die gegevens zijn te koop op het dark web. Wie het aanbod aan, en handel in, deze data monitort kan dus belangrijke informatie geven aan zijn klanten. En het is beslist niet nodig voor een MSP om zelf het dark web af te speuren.

Internet bestaat uit drie lagen

Even terug naar het begin. Het internet bestaat uit drie lagen. Allereerst het Surface Web, dat is het voor iedereen zichtbare internet, waarop bijvoorbeeld dit artikel staat. Ten tweede is er het Deep Web. Daar heeft niet iedereen zomaar toegang toe, omdat het is verborgen achter wachtwoorden en andere inlogmethoden. Het CMS van de website waarop dit artikel nu staat is bijvoorbeeld voor de bezoeker niet zichtbaar. Die pagina’s vind je ook niet terug in de zoekresultaten van Google.

Speciale browser

En ten derde kennen we het Dark Web, waar blijkbaar 30% van de door Datto ondervraagde MSP’s aandacht aan zouden willen besteden als toekomstig werkterrein voor hun monitoringdiensten. De pagina’s van het Dark Web zijn in principe voor iedereen toegankelijk, mits hij of zij over een speciale browser beschikt, zoals de Tor-browser. Daarnaast moet je weten hoe bepaalde sites te vinden zijn, want de adressen lijken in geen enkel opzicht op de bekende url’s van het Surface Web.

Criminele activiteiten

Omdat de meeste klanten, en overigens ook de meeste MSP’s, nooit op het Dark Web komen, doen hierover veel spookverhalen de ronde. Dat is niet helemaal terecht. Zo wordt het Dark Web bijvoorbeeld vaak door journalisten en activisten gebruikt om de censuur (in het buitenland) te ontwijken. Maar inderdaad kun je op het Dark Web ook veel criminele activiteiten tegenkomen die langer onopgemerkt blijven dan op het ‘gewone’ Surface Web.

Vanuit het oogpunt van de MSP gaat dark web-monitoring over het detecteren van activiteiten en gegevens die de business van de eindklant beïnvloeden. Denk daarbij aan gestolen gegevens die worden verhandeld en gebruikt kunnen worden voor cyberaanvallen. Nu datalekken zo vaak in het nieuws zijn wenden eindklanten zich tot hun IT-dienstverlener om advies. Een van de vragen is dan vaak: “hoe komen criminelen aan die inloggegevens?” Als het antwoord is: “via marktplaatsen op het dark web, waar gegevens na een datalek te koop zijn,” dan blijkt daaruit ook een mogelijke rol voor de reseller.

Dark Web Monitoring-oplossing

Een MSP kan hierop inspelen door een bestaande monitoring-oplossing aan te bieden als aanvulling op zijn bestaande portfolio. Veel van deze oplossingen speuren het dark web af, waaronder privésites, peer-to-peer-netwerken, botnets en verborgen chatrooms. Zo zoekt de applicatie naar klantgegevens die de MSP vooraf definieerde. De applicatie geeft de MSP een waarschuwing als data gevonden worden die nuttig zouden kunnen zijn bij het voorbereiden (en uitvoeren) van een aanval. Dit is voor de MSP het moment de klant te waarschuwen. En om maatregelen voor te stellen om een aanval af te slaan. En wellicht een training te geven om datalekken in het vervolg te voorkomen.

De kracht van de MSP is dus de juiste monitoring-oplossing te kiezen. Een applicatie die een aanvulling is op de bestaande diensten van de dienstverlener en die past bij de activiteiten van zijn klanten.

Deze week is het Security & Privacy Dossier 2022 verschenen. In deze editie vind je onder meer het Grotetafelgesprek rond security, waarin vijf security-specialisten met elkaar en de redactie van ChannelConnect in gesprek gaan over actuele ontwikkelingen in de markt. Verder staan we stil bij de bedreigingen waaraan ondernemingen blootstaan nu cloud gemeengoed is geworden en de rol die partners daarbij spelen. Het Security & Privacy Dossier 2022 is ook volledig online is te lezen.

Het volledige nummer vind je hieronder of via deze link.

 

In deze editie vind je onder meer de volgende artikelen:

Grotetafelgesprek

Vijf security-specialisten gaan met elkaar en de redactie van ChannelConnect in gesprek over actuele ontwikkelingen in de markt. Tijdens de discussie, die ruim twee uur duurde, kwam een waaier aan onderwerpen aan de orde, van endpoint beveiliging tot de arbeidsmarkt voor security-specialisten. “Niemand juicht als hij security mag aanschaffen.”

De acht fasen van een cyberaanval

Cybercriminelen bereiden een aanval grondig voor. Als MSSP moet je de verschillende fasen kennen om adequaat in te kunnen spelen op de dreigingen. We zetten ze op een rij.

Cloudian

Cloudian levert met zijn S3 Storage-oplossing niet alleen het ideale platform voor back-up­voorzieningen, volgens Mark Dik, verantwoordelijk voor het ontwerpen van S3 Cloud Infrastructure Oplossingen, is dit hét opslagsysteem van de toekomst.

Trackers

Nog steeds bevatten websites trackers. Het is lastig te controleren of die trackers inbreuk maken op de AVG-wetgeving. Omdat trackers vooral op technologiesites geplaatst worden, is het voor IT-dienstverleners goed te weten dat deze praktijk ook in de politiek tot discussie leidt.

SonicWall

Na het aantreden van de nieuwe CEO Bob VanKirk in augustus van dit jaar, maakte SonicWall bekend nog sterker te gaan inzetten op het partnerkanaal. ChannelConnect sprak met Luca Taglioretti, Vice President, Global MSSP & Carrier Sales, over wat dit betekent voor de partners in de Benelux.

Verder vind je in dit nummer deelnames van:

  • Cigma Automatisering / Watchguard
  • Datto
  • Yubico
  • Netgear
  • Netwitness
  • MSI
  • ESET
  • Pexip
  • Huawei
  • SentinelOne
  • Fortinet
  • Dustin
  • AVM / FRITZ!Box
  • Molenaar & Plasman Solutions
  • BTSoftware
  • Vereniging COIN
  • Sophos
  • Thales
  • G Data CyberDefense

Het ChannelConnect-team is nu volop bezig met het eindejaarsnummer. Ben jij geïnteresseerd om deel te nemen binnen dit nummer of de andere media van ChannelConnect? Neem dan contact op door te bellen naar 035-6465810, mailen naar sales@channelconnect.nl of bel direct met een van onze teamleden:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / 06 50 949 656

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Bekijk voor alle uitgebreide informatie onze CC infosheet 2022 of raadpleeg onze online-informatiepagina.

Check Point Software verwacht dat organisaties in 2023 te maken krijgen met een aantal belangrijke beveiligingsuitdagingen. In 2022 zorgde de toenemende populariteit van het hybride werken en de oorlog tussen Rusland en Oekraïne voor een sterk veranderend dreigingslandschap. Deze ontwikkelingen zetten zich volgens Check Point door in 2023.

Zo steeg het aantal cyberaanvallen in het derde kwartaal van 2022 met 28 procent ten opzichte van 2021. Check Point voorspelt dat deze sterke wereldwijde stijging aanhoudt, gedreven door de toename van ransomware en hacktivisme.

Daarnaast komen organisaties steeds meer onder druk te staan nu het wereldwijde tekort aan personeel aanhoudt en regeringen naar verwachting nieuwe cyberregelgeving gaan invoeren. De cyberbeveiligingsvoorspellingen van Check Point voor 2023 zijn onder te verdelen in vier categorieën: malware en phishing; hacktivisme en deepfakes; overheidsregulatie; en beveiligingsconsolidatie.

De wereldwijde kloof op het gebied van cybervaardigheden is in 2022 met meer dan 25 procent gegroeid. Toch hebben organisaties door de pandemie meer complexe, gedistribueerde netwerken en cloudimplementaties dan ooit tevoren. Beveiligingsteams moeten hun IT- en beveiligingsinfrastructuur consolideren om hun verdediging te verbeteren en hun werklast te verminderen, zodat ze bedreigingen voor kunnen blijven. Meer dan twee derde van de CISO’s verklaarde dat het werken met minder oplossingen van leveranciers de beveiliging van hun bedrijf zou verbeteren.

“We zien dat in Nederland de attack surface voor de hacker flink aan het groeien is. We verbinden steeds meer producten aan het internet waardoor er voor hackers ook steeds meer ingangen ontstaan. In combinatie met de successen die hackers in 2022 hebben geboekt, onder andere met supply chain attacks, motiveert dit ze om hiermee door te gaan in 2023”, aldus Zahier Madhar, Security Engineer & Check Point Evangelist bij Check Point in Nederland.

Claranet Benelux is lid geworden van Cyberveilig Nederland (CVN). De belangenvereniging zet zich in voor het vergroten van kwaliteit en transparantie in de cybersecuritysector.

Petra Oldengarm, directeur bij Cyberveilig Nederland: “Met hun internationale aanwezigheid is Claranet een welkome aanvulling op onze leden en een serieuze partner op gebied van Security Awareness, pentesten en trainingen. Claranet was een van de mede-oprichters van CREST en heeft op internationaal gebied ook uitgebreide ervaring met uitwisseling van informatie met de overheid en brengt dit ook mee in het lidmaatschap. We kijken uit naar een goede samenwerking om de cyberweerbaarheid binnen Nederland te laten groeien!”

Bart Jacobs, Commercial Director van Claranet: “In navolging op de oprichting van onze business unit Claranet Cyber Security Nederland zien we de absolute meerwaarde van de belangenvereniging CVN. Met de bijdragen vanuit CVN in onze jaarlijkse Security Magazines en Security Events voelden we ons eigenlijk al aspirant-lid, dus is het een logische vervolgstap om volwaardig lid te worden van het CVN. Claranet en CVN hebben ook een duidelijk gezamenlijk belang door de aandacht voor cybersecurity binnen organisaties te verhogen.”

CVN is de belangenvereniging van de Cybersecurity sector. Het doel is om de digitale weerbaarheid van Nederland te vergroten en daarnaast de kwaliteit en transparantie binnen onze groeiende cybersecuritysector te verhogen. Cyberveilig Nederland is in juni 2018 opgericht en vertegenwoordigt inmiddels een ruime en groeiende achterban van Cybersecurity dienstverleners. Doel is om de kennis en kunde van het cybersecurity werkveld in te zetten voor het grotere belang en knelpunten weg te nemen die de digitale weerbaarheid van Nederland in de weg staan.

Het Rotterdamse full service advocatenkantoor Ploum en cybersecuritydienstverlener Tesorion zijn een strategische samenwerking aangegaan. De gedeelde ambitie van Ploum en Tesorion is om organisaties cyberveilig te maken en te houden.

“We worden op diverse fronten steeds afhankelijker van de digitale infrastructuur, en daardoor als organisaties en als land ook kwetsbaarder”, vertelt Peter Centi, manager Digital Risk Protection bij Tesorion. “Cybersecurity gaat al lang niet meer alleen om technologie. Ook risico assessments, het juist inrichten van organisaties, het opstellen van beleid, aansprakelijkheid, de informatieplicht en niet te vergeten de nazorg bij crisissituaties vragen om specialistische kennis. Daarom slaan we de handen ineen met Ploum. Op het gebied van cybersecurity loopt onze dienstverlening parallel, waardoor we, bijvoorbeeld tijdens een datalek of ransomware-aanval, meerdere acties tegelijk kunnen nemen in plaats van in elkaars verlengde. Door samen op te trekken en door onze krachten te bundelen, kan er bij een cyberaanval sneller geschakeld worden. Dat is enorm belangrijk om de schade te kunnen beperken.”

Om de kwetsbaarheid van zowel bedrijven als onze maatschappij te verminderen, is aangescherpte Europese cybersecuritywetgeving, zoals NIS 2, in de maak. Deze dwingt een steeds groter aantal organisaties om hun cybersecurity naar een hoger niveau te brengen, aldus Ploum.

Hugo van Aardenne, cyberlaw specialist en advocaat bij Ploum: “Er staat organisaties van alles te wachten op het gebied van cybersecurity door de komst van NIS 2. Daardoor komen zij voor vraagstukken te staan die vaak op meerdere vlakken in de organisatie impact hebben. Het is ontzettend belangrijk dat ze zich dat nu al realiseren, zodat er voldoende tijd is om de noodzakelijke maatregelen te treffen. Niet alleen om te voldoen aan de wet én aansprakelijkheid, om claims te voorkomen, maar ook omdat je niet wilt dat je bedrijfsprocessen stil komen te liggen of dat de werkveiligheid in het geding is. We zien het ook als onze maatschappelijke plicht om bij te dragen aan awareness op dit vlak. Door dit partnership weten we wat we aan elkaar hebben en kunnen we sneller handelen op het moment van bijvoorbeeld een datalek. Wij kunnen vertrouwen op de deskundigheid van Tesorion, en Tesorion op die van ons.”