Hoe lever je als msp hoogwaardige beveiliging aan mkb-klanten, zonder een volledig securityteam in huis te hebben? Naveed Malik, head of EMEA MSP business bij Sophos, bespreekt wat daarvoor nodig is: een centraal beheerplatform, een factuurmodel dat past bij de msp-praktijk en beheerde detectie die de operationele slagkracht vergroot.

Voor veel msp’s in het Nederlandse mkb-segment is beveiliging een groeiend vraagstuk. De technologie bestaat, maar de vraag is of die ook te beheren en winstgevend te leveren is. Malik schetst hoe je daar als msp grip op krijgt.

Eén platform voor alles

De kern van het Sophos-aanbod voor msp’s is Sophos Central: een enkel beheerplatform dat overzicht biedt over de volledige klantomgeving, ongeacht welke endpointoplossing daar draait. Ook tools van andere leveranciers zoals SentinelOne of CrowdStrike zijn zichtbaar via hetzelfde dashboard. Dat is een bewuste keuze, zegt Malik: waar veel concurrenten msp’s proberen te verleiden tot een volledige stack-migratie, vaak op basis van prijs, kiest Sophos voor openheid. “De msp heeft geen stapel losse tools nodig. Wat nodig is, zijn de juiste controlepunten, verbonden via één operationele laag.”

Daar komt MSP Flex bij: een consumptiemodel met maandelijkse afrekening dat aansluit op de manier waarop msp’s hun diensten aan klanten factureren. Malik noemt dit geen bijzaak, maar een randvoorwaarde voor winstgevendheid. Een volledige lift-and-shift naar een nieuw platform is verstorend voor de msp, voor de eindklant en voor de facturering. De combinatie van gecentraliseerde tooling en een flexibel factuurmodel maakt het voor msp’s praktisch uitvoerbaar om beveiliging als beheerde dienst te leveren, ook zonder grote interne securityteams.

Hogere securityvolwassenheid

Voor msp’s die hun klanten een hoger beveiligingsniveau willen bieden zonder daarvoor een volledig 24/7 SOC op te bouwen, positioneert Sophos zijn MDR-dienst als uitbreiding op de eigen capability. MDR verzorgt continue monitoring, threat hunting, onderzoek en respons. De msp blijft eigenaar van de klantrelatie, de IT-omgeving, de beleidsafstemming en de commerciële afspraken. De grenzen zijn daarin helder afgebakend.

Malik benadrukt dat MDR de msp niet vervangt, maar effectiever maakt. “MDR geeft de msp betere dekking, betere telemetrie en snellere beslissingsondersteuning, op dezelfde manier als AI mensen productiever maakt in hun dagelijkse werk.” De MDR-dienst van Sophos is bovendien configureerbaar naar de wensen van zowel klant als partner, en is ontworpen om responstijden terug te brengen van uren naar minuten. De valkuil is MDR behandelen als een set-and-forget-oplossing. Een gedeeld verantwoordelijkheidsmodel met heldere runbooks, afspraken over respons-autoriteit en regelmatige service reviews is daarvoor onmisbaar.

Het MSP Elevate-programma sluit daar volgens Malik op aan: een groeiprogramma met gebundelde aanbiedingen, training en incentives, specifiek gericht op msp’s in het mkb-segment. Hij ziet dat als de derde pijler naast het platform en de facturering.

De msp zelf als doelwit

Een onderwerp dat Malik nadrukkelijk op tafel legt: msp’s zijn zelf een aantrekkelijk aanvalsdoel geworden. Compromitteer één msp en je bereikt tientallen klanten tegelijk. Sophos hanteert als uitgangspunt dat de msp als kritieke infrastructuur behandeld moet worden, met dezelfde beveiligingsstandaard voor de eigen omgeving als voor die van klanten.

Dat betekent endpoint, identiteit, netwerk en e-mail beveiligen, plus continue monitoring. Aanvallen op msp’s vinden bovendien vaak buiten kantoortijden plaats en gaan snel, wat 24/7 detectie en respons tot een basisvereiste maakt. Operationele hygiëne is daarbij minstens zo belangrijk als de technologie zelf: strikte scheiding van beheerprivileges, veilig gebruik van remote tools en consequente tenant-isolatie zijn basisprincipes die in de praktijk nog te vaak als vanzelfsprekend worden aangenomen. Sophos Central geeft msp’s via XDR en MDR zicht over de volledige omgeving, ook in de gemengde multi-vendor omgevingen die de norm zijn.

AI als middel, niet als doel

AI speelt een rol in het Sophos-portfolio, maar Malik is nuchter over wat het wel en niet kan. “Voor msp’s is de relevante vraag niet of een product AI gebruikt, maar of het de bedrijfsresultaten verbetert, het aantal fout-positieven terugdringt en het mogelijk maakt sneller te handelen met minder mensen.” Sophos richt zijn AI-toepassingen bewust op detectie en triage, niet op de belofte van volledig autonome beveiliging.

“Malik erkent dat ook aanvallers AI steeds meer inzetten. Het volume aan aanvallen is aanzienlijk gestegen. “Maar de securityindustrie ontwikkelt zijn verdedigingstools in hetzelfde tempo. “AI versus AI is de realiteit van nu,” zegt hij. “De vraag is niet of het volume toeneemt. De vraag is of de verdediging het bijhoudt.”

Platform wordt de norm

De markt beweegt de komende twee jaar richting platform-gedreven security operations. Endpoint blijft essentieel, maar volstaat op zichzelf niet meer. De volgende stap is een geïntegreerd model van endpoint, identiteit, netwerk, cloud en directe respons via één operationeel platform.

Msp’s die daarin vooroplopen, hoeven niet langer eenvoudig beveiligingstools te verkopen en kunnen zich richten zich op het leveren van beveiligingsresultaten. Ze standaardiseren op minder platforms, automatiseren agressief en bouwen herhaalbare servicepakketten rond hogere-waarde diensten zoals MDR, identiteitsbeveiliging en firewall-as-a-service. Sophos wil die beweging faciliteren, niet opleggen.

WatchGuard Technologies heeft Perimeters.io overgenomen, een leverancier van technologie voor cloudapplicatiebeveiliging. Tegelijk brengt het bedrijf WatchGuard Cloud Detection and Response (CloudDR) uit, een oplossing die MSP’s continu zicht geeft op risico’s in cloudapplicaties, identiteiten en schaduw-IT. CloudDR draait op een centraal multitenant platform en is per direct beschikbaar. De financiële details van de overname zijn niet bekendgemaakt.

WatchGuard Technologies breidt zijn securityplatform voor MSP’s uit naar cloudomgevingen met de overname van Perimeters.io en de introductie van WatchGuard Cloud Detection and Response, kortweg CloudDR. De oplossing is gebaseerd op de technologie van Perimeters en richt zich op drie risicogebieden: cloud- en identiteitsdreigingen via Identity Threat Detection and Response (ITDR), gevaarlijke configuratiefouten in cloudomgevingen, en risico’s rond schaduw-IT en schaduw-AI.

Multitenant platform voor meerdere klanten

CloudDR draait op een centraal multitenant platform, waarmee MSP’s risico’s bij meerdere klanten tegelijk kunnen bewaken. Volgens WatchGuard detecteert het platform dreigingen en ondersteunt het automatische respons, afgestemd op de werkwijze van MSP’s. Het bedrijf stelt dat partners hiermee een herhaalbare dienst voor cloudsecurity kunnen aanbieden zonder extra operationele druk of enterprise-kosten.

Bij de introductie ondersteunt CloudDR meer dan veertig applicaties, waaronder Microsoft 365, OpenAI, HubSpot, ConnectWise, Salesforce, Google Workspace en Jira. WatchGuard geeft aan de lijst met ondersteunde applicaties verder uit te breiden.

Technologie direct beschikbaar voor MSP-netwerk

Met de overname van Perimeters komt de door dat bedrijf ontwikkelde cloudtechnologie direct beschikbaar voor het wereldwijde MSP-netwerk van WatchGuard. CEO Joe Smolarski geeft aan dat MSP’s behoefte hebben aan cloudsecurity die aansluit op hun bedrijfsmodel: schaalbaar en betaalbaar, in plaats van enterprise-tools die daar slecht op aansluiten.

Yaniv Hen, medeoprichter en CEO van Perimeters, stelt dat WatchGuard de MSP-focus, platformdiepte en schaal meebrengt die nodig zijn om de technologie van Perimeters in de praktijk te laten werken.

WatchGuard CloudDR is per direct beschikbaar via het partnerkanaal van WatchGuard.

AI Mills kondigt de bouw aan van een netwerk van modulaire AI-datacenters verspreid over Nederland. Het bedrijf richt zich op soevereine AI-infrastructuur die volledig onder Europese wetgeving opereert. Om netcongestie te omzeilen, kiest AI Mills voor kleinere locaties nabij energiebronnen zoals wind- en zonneparken.

Het Bussumse AI Mills presenteert wat het omschrijft als de eerste complete AI-infrastructuur op Nederlandse bodem. Het bedrijf beoogt hiermee een alternatief te bieden voor niet-Europese aanbieders van AI-rekenkracht, met volledige compliance onder Europese wetgeving.

Gedistribueerde aanpak als antwoord op netcongestie

In plaats van één grootschalig datacenter kiest AI Mills voor meerdere kleinere, modulaire AI-fabrieken verspreid over Nederland. Volgens het bedrijf maakt deze aanpak snellere opschaling mogelijk en omzeilt het de netcongestieproblemen die grootschalige datacenters in Nederland ondervinden. De locaties worden geselecteerd op basis van beschikbaarheid van lokaal opgewekte energie, zoals wind- en zonne-energie.

Nick Jacobs van AI Mills geeft aan dat de modulaire opzet het bedrijf in staat stelt in hetzelfde tempo op te schalen als de AI-markt zich ontwikkelt, zonder afhankelijk te zijn van uitbreiding van het stroomnet.

GPU-as-a-Service en AI Marketplace

Naast rekenkracht via GPU-as-a-Service introduceert AI Mills een eigen AI Marketplace. Op dit platform kunnen bedrijven direct gebruikmaken van bestaande AI-modellen, zoals grote taalmodellen, AI-agents en beeld- en videomodellen. Jacobs stelt dat organisaties via toegang tot onder meer de modellenbibliotheek van NVIDIA bestaande basismodellen kunnen inzetten en verder trainen, waardoor ontwikkeling vanaf nul niet meer nodig is. Volgens het bedrijf levert dit een aanzienlijke besparing op in ontwikkeltijd en kosten.

AI Mills geeft aan dat een vergelijkbare marketplace nog niet eerder in Nederland beschikbaar is gesteld.

Europese soevereiniteit als uitgangspunt

AI Mills positioneert zijn infrastructuur expliciet als Europese tegenhanger van Amerikaanse en Aziatische cloudaanbieders. Het bedrijf verwacht dat sectoren als zorg, overheid en defensie baat hebben bij rekenkracht die volledig binnen de Nederlandse en Europese juridische kaders opereert. Jacobs benadrukt dat de afhankelijkheid van niet-Europese partijen voor kritieke AI-infrastructuur onwenselijk is, mede gezien de huidige geopolitieke context.

Meer informatie is te vinden op www.ai-mills.nl.

Proofpoint heeft in Parijs een Europees innovatiecentrum geopend. Het centrum fungeert als hub voor R&D, klantdemonstraties en samenwerking met bedrijven, overheden en academische instellingen. De opening maakt deel uit van een bredere Europese uitbreidingsstrategie van het bedrijf.

Het Proofpoint Innovation Center in Parijs beslaat 200 vierkante meter en is ondergebracht in de bestaande kantoren van het bedrijf in de Franse hoofdstad. Het is het tweede innovatiecentrum van Proofpoint wereldwijd, na de locatie in Sunnyvale, Californië die in 2025 opende. De openingsceremonie op 6 mei werd bijgewoond door CEO Sumit Dhawan, CFO Rémi Thomas en CMO Joyce Kim.

Demonstraties en klantcontact

Het centrum is ingericht als Executive Briefing Center waar klanten en partners kennis kunnen maken met de producten van Proofpoint. Daarbij gaat het volgens het bedrijf om bescherming tegen dreigingen via e-mail, cloud en samenwerkingstools, datasecurity, beheer van interne risico’s en wat Proofpoint het Agent Integrity Framework noemt — gericht op het bewaken van AI-agents binnen organisaties. Rémi Thomas geeft aan dat de investering in Parijs aansluit op de behoefte van Europese klanten aan oplossingen die aansluiten op lokale regelgeving en datasoevereiniteitsvereisten.

Europese groei

Proofpoint telt inmiddels meer dan 1.500 medewerkers in Europa. Het bedrijf meldt dat het klantbestand in de regio sinds 2024 met dubbele cijfers groeit en dat de jaarlijkse omzet in Europa de afgelopen twee jaar met 25 procent is gestegen. Volgens Proofpoint beschermt het 35 procent van de in Europa gevestigde organisaties in de Forbes Global 2000 en meer dan 21 miljoen mailboxen in de regio.

De opening in Parijs volgt op een reeks Europese uitbreidingen, waaronder de opening van een AI-innovatiecentrum in Cork, Ierland, en de afgeronde overname van Hornetsecurity, waarmee meer dan 700 medewerkers aan het bedrijf zijn toegevoegd.

AI-security als achtergrond

Kent Breaux, SVP EMEA bij Proofpoint, verwijst naar intern onderzoek waaruit blijkt dat 38 procent van de Europese organisaties het afgelopen jaar te maken had met AI-gerelateerde beveiligingsincidenten. Breaux stelt dat de toenemende adoptie van AI vraagt om een andere aanpak van risicobeheer, waarbij mensen en AI-agents veilig kunnen samenwerken zonder de datasecurity in gevaar te brengen.

WatchGuard Technologies brengt Rai uit, een agentic AI-medewerker die zelfstandig cybersecuritytaken uitvoert binnen klantomgevingen van MSP’s. Rai monitort omgevingen continu, herkent dreigingen en onderneemt geautoriseerde acties zonder directe tussenkomst van een menselijke analist. De eerste rol, Analyst, is per direct beschikbaar. WatchGuard kondigt ook toekomstige uitbreidingen aan met Auditor- en Admin-rollen.

WatchGuard presenteerde Rai tijdens de EMEA Impact Partner Conference in Dubrovnik. Waar veel AI-oplossingen zich beperken tot analyse of advies, voert Rai zelfstandig taken uit binnen vooraf ingestelde kaders. Volgens WatchGuard monitort de digitale medewerker omgevingen continu, herkent dreigingen, legt verbanden tussen signalen en onderneemt geautoriseerde acties.

Eerste rol direct beschikbaar

De eerste rol van Rai is Analyst. Deze is per direct beschikbaar en richt zich op detectie, onderzoek en respons binnen endpoint- en netwerkactiviteit. Rai fungeert daarbij als eerste lijn in de securityoperatie. WatchGuard stelt dat MSP’s hierdoor minder afhankelijk worden van continue handmatige opvolging van meldingen, waardoor teams zich kunnen richten op complexere vraagstukken en klantcontact.

Toekomstige rollen: Auditor en Admin

WatchGuard kondigt aan Rai later uit te breiden met de rollen Auditor en Admin. De Auditor-rol controleert continu op compliancegaten, verkeerde configuraties en conflicten in firewallregels, en legt uitgevoerde acties vast. De Admin-rol pakt operationele taken op zoals patchplanning, certificaatrotatie, onderhoudsvensters en communicatie richting partners.

Insights Hub als centraal overzicht

WatchGuard koppelt Rai aan de nieuwe WatchGuard Insights Hub, een centrale omgeving die MSP’s overzicht geeft over alle beheerde klantomgevingen. Partners kunnen vanuit een algemeen beeld doorklikken naar details per klant. Een dagelijkse samenvatting, de Daily Brief, geeft een overzicht van uitgevoerde acties, aandachtspunten en de actuele beschermingsstatus. Partners kunnen instellingen aanpassen aan hun eigen werkwijze.

Opschalen zonder evenredige groei van teams

Met Rai beoogt WatchGuard MSP’s in staat te stellen hun securitydiensten op te schalen zonder evenredig meer personeel aan te trekken. Ben Oster, VP Product Management bij WatchGuard, geeft aan dat Rai securityoperaties verschuift van reactief naar voorspellend, waardoor partners sneller kunnen opschalen en klanten consistenter kunnen beschermen.

Joe Smolarski, CEO van WatchGuard Technologies, stelt dat groei van MSP’s te lang beperkt werd door de beschikbaarheid van analisten. Smolarski verwacht dat Rai die verhouding verandert: partners kunnen continu werken, direct handelen en verder opschalen dan met traditionele securityteams mogelijk is.

WatchGuard geeft aan dat toekomstige uitbreidingen van Rai ook een natuurlijke taalinterface zullen omvatten, waarmee partners direct met Rai kunnen communiceren op basis van intenties en opdrachten.

59 procent van de IT- en businessbeslissers in Nederland ligt ’s nachts wakker van de gedachte dat een AI-systeem een fout maakt waarvoor zij verantwoordelijk worden gehouden. Tegelijkertijd denkt twee derde dat AI betere beslissingen neemt dan de meeste managers. Dat blijkt uit onderzoek van Dynamic People onder 317 beslissers binnen middelgrote en grote organisaties.

De kloof tussen vertrouwen in AI als beslisser en de ervaren verantwoordelijkheid daarvoor is een centraal thema in het onderzoek dat Dynamic People liet uitvoeren door Markteffect. Het veldwerk vond plaats van 24 februari tot en met 9 maart 2026 onder IT- en businessbeslissers binnen organisaties met minimaal 50 FTE, actief in zakelijke dienstverlening, groothandel, financiële dienstverlening en commodity trade.

Angst voor manipulatie en onomkeerbare beslissingen

De drie scenario’s die beslissers het meest bezighouden zijn een cyberaanval waarbij hackers een AI-systeem manipuleren (22%), een onomkeerbare AI-beslissing (18%) en een AI die regels anders interpreteert dan bedoeld (16%). Volgens Dynamic People illustreren deze cijfers dat de zorgen niet zozeer over de technologie zelf gaan, maar over het verlies van controle op het moment dat het systeem autonoom opereert.

Die beleving van controleverlies raakt direct aan de vraag wie er verantwoordelijk is. 79 procent van de ondervraagden vindt het oneerlijk om op te draaien voor beslissingen die een autonoom systeem, zoals een ERP-systeem, heeft genomen. Tegelijkertijd zegt 68 procent dat een goede uitkomst voor hen voldoende is en dat ze een beslissing niet per se aan de directie hoeven uit te kunnen leggen, zolang het resultaat klopt. Bijna negen op de tien (89%) geeft aan wel te willen begrijpen waarom AI tot een bepaalde beslissing komt.

AI als autoriteit wint terrein

Het onderzoek laat verder zien dat twee derde van de beslissers verwacht dat AI betere beslissingen neemt dan de meeste managers. Die hogere verwachting vertaalt zich in een strenger oordeel bij fouten: de helft accepteert een vergissing van een junior medewerker eerder dan een vergelijkbare fout van een AI-systeem. Meer dan de helft (56%) gelooft dat ‘omdat de AI het zegt’ over vijf jaar een volwaardige zakelijke onderbouwing is.

Governance als organisatorische opgave

Jan-Douwe Jildera, CEO bij Dynamic People, stelt dat het groeiende vertrouwen in AI als beslisser niet wordt bijgehouden door de organisatorische inrichting daaromheen. Volgens Jildera moeten organisaties nu vastleggen wat een systeem mag beslissen, wie toezicht houdt en wie aanspreekbaar is als het misgaat. Hij benadrukt dat dit geen technische vragen zijn, maar organisatorische, en dat die beantwoord moeten zijn voordat een systeem live gaat.

Microsoft Threat Intelligence detecteerde in het eerste kwartaal van 2026 ongeveer 8,3 miljard e-mailgebaseerde phishingdreigingen. QR-codephishing verdubbelde in die periode, CAPTCHA-gebaseerde aanvallen piekten in maart op 11,9 miljoen en BEC-aanvallen bereikten gezamenlijk 10,7 miljoen incidenten. Tegelijkertijd leidde een gecoördineerde verstoring van het Tycoon2FA-platform tot een meetbare daling in aanvalsvolume.

Microsoft Threat Intelligence publiceerde een overzicht van het e-maildreigingslandschap over het eerste kwartaal van 2026. Het rapport beschrijft trends in phishingtechnieken, aflevertactieken en het effect van een verstoringsoperatie gericht op een veelgebruikt phishingplatform.

Tycoon2FA verstoord, maar niet uitgeschakeld

Het Tycoon2FA-platform, een phishing-as-a-service (PhaaS)-dienst die door Microsoft Threat Intelligence wordt gevolgd als Storm-1747, was in januari al in een periode van verminderde activiteit terechtgekomen. Vergeleken met december 2025 daalde het volume met 54 procent. In februari volgde een herstel van 44 procent, waarna Microsoft in samenwerking met Europol en andere partners begin maart 2026 de infrastructuur van het platform verstoorde.

Na de verstoring daalde het aanvalsvolume gerelateerd aan Tycoon2FA met 15 procent over de rest van de maand. Bijna een derde van het totale volume in maart was geconcentreerd in een periode van drie dagen vlak voor de operatie. Microsoft meldt dat slachtoffers na de verstoring aanzienlijk minder toegang hadden tot actieve phishingpagina’s.

Toch paste het platform zich aan. Na de operatie schakelde Tycoon2FA over naar alternatieve hostingproviders en steeg het aandeel domeinen met een .RU-registratie tot meer dan 41 procent van alle Tycoon2FA-domeinen. Eerder in het kwartaal had het platform juist overgestapt naar generieke topleveldomeinen als .DIGITAL, .BUSINESS en .CEO.

QR-codephishing verdubbeld in één kwartaal

QR-codephishing was het snelst groeiende aanvalsvector in Q1 2026. Het volume steeg van 7,6 miljoen in januari naar 18,7 miljoen in maart, een toename van 146 procent. PDF-bijlagen waren daarbij het meest gebruikte afleveringsmechanisme en namen toe van 65 naar 70 procent van alle QR-codephishingaanvallen.

Een nieuwe ontwikkeling aan het eind van het kwartaal was het insluiten van QR-codes direct in de e-mailtekst, zonder bijlage. Dit aandeel bleef beperkt tot 5 procent van het totale volume, maar groeide in maart met 336 procent ten opzichte van de vorige maand. Omdat hierbij geen bestand wordt meegestuurd, ontbreekt een traditioneel detectiepunt voor beveiligingsoplossingen.

CAPTCHA-tactieken breiden zich uit

Na dalingen in januari en februari explodeerde het volume van CAPTCHA-gebaseerde phishing in maart met 125 procent naar 11,9 miljoen aanvallen. Microsoft stelt dat aanvallers gedurende het kwartaal actief experimenteerden met verschillende bestandstypen om e-mailbeveiliging te omzeilen.

PDF-bestanden, die maandenlang waren teruggelopen, stegen in maart met 356 procent en waren aan het einde van het kwartaal het meest gebruikte afleveringsformaat voor CAPTCHA-gebaseerde aanvallen. DOC- en DOCX-bestanden namen met 373 procent toe en vertegenwoordigden 15 procent van het volume. SVG-bestanden, die in februari tijdelijk dominant waren, daalden in maart met 57 procent.

Microsoft geeft aan dat het aandeel van Tycoon2FA in CAPTCHA-gebaseerde phishingpagina’s afnam van meer dan 75 procent aan het einde van 2025 naar 41 procent in maart 2026. Dit duidt erop dat meer dreigingsactoren en phishingkits gebruikmaken van deze techniek.

BEC blijft stabiel en seizoensgebonden

Business email compromise (BEC) was goed voor in totaal 10,7 miljoen aanvallen in Q1 2026. Generieke openingsberichten, zoals “Ben je achter je bureau?”, maakten 82 tot 84 procent uit van het initiële contactvolume. Expliciete financiële verzoeken vertegenwoordigden slechts 9 tot 10 procent.

Binnen die categorie zag Microsoft een stijging van 15 procent in salariswijzigingsverzoeken in februari, wat samenvalt met het belastingseizoen. Cadeaubonverzoeken daalden in februari met 37 procent, maar stegen in maart met 108 procent. Microsoft stelt dat BEC-operators hun specifieke financiële voorwendsels seizoensmatig aanpassen terwijl de overkoepelende aanpak consistent blijft.

Aanbevelingen voor IT-dienstverleners

Microsoft adviseert organisaties om Zero-hour auto purge in te schakelen voor Microsoft Defender for Office 365, Safe Links en Safe Attachments te activeren, en gebruikers te trainen via aanvalssimulaties. Verder raadt het bedrijf aan over te stappen op wachtwoordloze authenticatiemethoden en conditionele toegangsbeleid te configureren met phishingresistente meervoudige authenticatie. Voor detectie verwijst Microsoft naar waarschuwingen in Microsoft Defender for Endpoint en Defender for Office 365, waaronder meldingen over verdachte klikken op URL’s en afwijkende verzendpatronen.

Object First brengt Fleet Manager uit, een cloudgebaseerde beheerdienst voor gedistribueerde Ootbi back-upstorage-implementaties in Veeam-omgevingen. De dienst richt zich op organisaties en MSP’s die meerdere locaties, datacenters of klantomgevingen beheren vanuit één centraal dashboard. Fleet Manager is zonder extra kosten beschikbaar voor Ootbi-gebruikers met een actief supportcontract.

Object First kondigt Fleet Manager aan als toevoeging aan zijn Ootbi-productlijn. De dienst stelt organisaties en serviceproviders in staat om gedistribueerde back-upinfrastructuren centraal te monitoren via één cloudgebaseerd dashboard, zonder dat daar extra hardware of software voor nodig is.

Werking en architectuur

Fleet Manager is gebouwd volgens Zero Trust-principes en sluit aan op de Secure-by-Design-richtlijnen van het Amerikaanse CISA. Volgens Object First monitort de dienst uitsluitend telemetriedata en heeft geen toegang tot back-updata zelf. Het bedrijf stelt dat back-ups daardoor volledig immutabel blijven: ook beheerders met uitgebreide rechten kunnen deze niet wijzigen of verwijderen.

Het centrale dashboard toont de status van meerdere clusters, opslaggebruik en hardwarestatus, inclusief meldingen van systemen zoals Object First Honeypot. Voor MSP’s is multitenant zichtbaarheid beschikbaar, waarmee meerdere klantomgevingen afzonderlijk gemonitord kunnen worden. Object First geeft aan dat de dienst inzicht biedt in storingen, capaciteitsoverschrijdingen en dreigingen.

Marktcontext

Onderzoek van Enterprise Strategy Group toont aan dat 96 procent van de ransomwareaanvallen zich richt op back-updata. Object First positioneert Fleet Manager als antwoord op de toenemende complexiteit van gedistribueerde omgevingen, waarbij hiaten in zichtbaarheid het risico op herstelproblemen vergroten.

Danielle Ibran, Senior Research Analyst bij IDC, geeft aan dat organisaties en serviceproviders zoeken naar oplossingen die data veilig, beheersbaar en controleerbaar maken zonder de operationele complexiteit te vergroten. Ibran stelt dat MSP’s die tientallen gedistribueerde back-upomgevingen beheren met Fleet Manager efficiënter kunnen opschalen.

Rick Vanover, VP Product Strategy bij Veeam, geeft aan dat betrouwbaar herstel begint bij het beschermen van back-updata. Volgens Vanover draagt gecentraliseerde zichtbaarheid bij aan sneller en betrouwbaarder herstel voor klanten en partners.

David Bennett, CEO van Object First, stelt dat digitale weerbaarheid begint met inzicht in wat er continu gebeurt binnen een back-upomgeving. Bennett verwacht dat Fleet Manager MSP’s een manier biedt om hun dienstverlening op te schalen terwijl de operationele overhead daalt.

Beschikbaarheid en lancering

Fleet Manager is beschikbaar voor Ootbi-gebruikers met een actief supportcontract, zonder meerkosten. Op 6 mei om 17:00 uur CET organiseert Object First een online sessie met een demonstratie van de dienst en een toelichting op het belang van zichtbaarheid in gedistribueerde back-upomgevingen.

Panasonic TOUGHBOOK presenteert ELEVATE, een nieuw gestructureerd Europees partnerprogramma voor kanaalpartners. Het programma omvat drie resellerniveaus, dealregistratie met prijsgaranties, een certificeringstraject en prestatiegerichte financiële incentives. Panasonic stelt dat dit de grootste verandering in zijn channel-strategie is in de 30-jarige Europese geschiedenis van het bedrijf.

Panasonic TOUGHBOOK heeft ELEVATE uitgerold, een gelaagd partnerprogramma voor Europese kanaalpartners in de rugged mobility-markt. Het programma is opgebouwd rond drie resellerniveaus — Authorised, Expert en Elite — aangevuld met een gecertificeerd ISV-traject en een distributiekader met toegewezen accountmanagementondersteuning.

Dealregistratie en certificering

Centraal in ELEVATE staat een dealregistratiesysteem dat partners volgens Panasonic commerciële voorspelbaarheid geeft in hun dealpijplijnen. Bij het registreren van verkoopkansen ontvangen partners duidelijkheid over prijzen en komen zij in aanmerking voor premiumkortingen.

Voor training introduceert het bedrijf het platform Basecamp, dat drie leerroutes bevat: Rugged Foundations, Winning with TOUGHBOOK en TOUGHBOOK Technical Expertise. Partners die een certificering behalen ontvangen deelbare badges en certificaten. Panasonic geeft aan dat certificering bovendien toegang geeft tot aanvullende voordelen binnen het dealregistratiesysteem.

Elite-niveau en distributiepartners

TOUGHBOOK Elite Resellers kunnen samenwerken met Panasonic op basis van jaarlijkse groeiplannen en kwartaalreviews. Zij komen in aanmerking voor prestatiegebonden groeibonussen gekoppeld aan overeengekomen omzetdoelstellingen, en kunnen deelnemen aan incentiveprogramma’s voor partnerwerving. Geautoriseerde distributeurs opereren binnen een apart distributiekader met ondersteuning van Panasonic-accountmanagementteams.

Bredere investeringen in Europa

De introductie van ELEVATE valt samen met een reeks andere investeringen die Panasonic TOUGHBOOK in Europa doorvoert. Het bedrijf meldt de opening van twee Service- en Solutions Centers in Cardiff en Boedapest, de ontwikkeling van Mobile-IT As-A-Service als levenscyclusoplossing, en de komst van nieuwe rugged devices met AI-functionaliteit op basis van het zogeheten Engineered for Motion-designprincipe.

Damien Fernandez, European Partner and Channel Manager bij Panasonic TOUGHBOOK, stelt dat ELEVATE partners de commerciële structuur en financiële incentives geeft om planmatig te groeien. Volgens Fernandez biedt het programma het partnerecosysteem een betrouwbaar kader voor een channel-first aanpak, vergelijkbaar met het vertrouwen dat Panasonic bij eindgebruikers in mission-critical omgevingen heeft opgebouwd.

Fellowmind en Responders.NOW kondigen een samenwerking aan waarbij de twee bedrijven de keten van cyberbeveiliging en incidentafhandeling combineren. Fellowmind monitort klantomgevingen en brengt cyberweerbaarheid in kaart; Responders.NOW neemt het over bij een daadwerkelijk incident. Volgens beide partijen kunnen klanten daardoor in een crisis direct schakelen zonder tijd te verliezen aan overdracht en uitzoekwerk.

Fellowmind, Microsoft-partner gevestigd in Amersfoort, en het onafhankelijke incident response-bedrijf Responders.NOW gaan samenwerken op het gebied van cyberbeveiliging. De samenwerking richt zich op de volledige keten: van het monitoren en versterken van cyberweerbaarheid tot begeleiding bij een daadwerkelijk incident.

Rolverdeling tussen de partijen

Fellowmind monitort de IT-omgevingen van klanten continu en brengt de cyberweerbaarheid in kaart op technisch en beleidsmatig niveau. Responders.NOW neemt bij een incident taken over als crisismanagement, forensisch onderzoek en ransomware-onderhandelingen. Omdat Responders.NOW via Fellowmind al bekend is met de betreffende IT-omgeving, stellen beide bedrijven dat directe inzet mogelijk is zonder tijdverlies door overdracht.

Proactieve inzet van incident response-kennis

De samenwerking beperkt zich volgens de partijen niet tot reactieve ondersteuning. De expertise van Responders.NOW wordt ook aan de voorkant ingezet: samen helpen ze organisaties bij het opstellen en simuleren van incident response-plannen, zodat bij een incident duidelijk is welke stappen gezet moeten worden.

Martien Merks, CEO van Fellowmind Nederland, geeft aan dat organisaties de impact van een cyberincident regelmatig onderschatten. Merks stelt dat de samenwerking klanten toegang geeft tot een onafhankelijke specialist die direct beschikbaar is zodra een incident zich voordoet.

Floris de Koning, Incident Responder bij Responders.NOW, meldt dat cybersecurity door toenemende incidentaantallen en nieuwe wet- en regelgeving hoger op de agenda staat bij organisaties. De Koning geeft aan dat de toegevoegde waarde van de samenwerking zit in de complementaire rolverdeling: doordat Fellowmind de klantomgevingen kent, kan Responders.NOW bij een incident meteen doorpakken.