Cybersecurity staat bij vrijwel iedere organisatie hoog op de agenda. Tegelijkertijd worstelen veel bedrijven met dezelfde uitdaging: waar begin je en hoe houd je grip op een steeds complexer dreigingslandschap? Volgens Niels Groenhuizen van Ingram Micro ligt het antwoord niet in nog meer losse securitytools, maar in inzicht, structuur en een planmatige aanpak. Voor managed service providers (MSP’s) biedt dat bovendien een kans om een meer strategische rol richting klanten te vervullen.
Van losse securitymaatregelen naar inzicht
Veel organisaties hebben de afgelopen jaren fors geïnvesteerd in cybersecurity. Toch betekent een verzameling tools niet automatisch dat een organisatie ook daadwerkelijk weerbaar is. Volgens Groenhuizen ontbreekt het vaak aan overzicht en samenhang. “Bedrijven beschikken vaak over verschillende securityoplossingen, maar hebben niet altijd helder waar hun grootste risico’s zitten of welke maatregelen de meeste impact hebben. Dan ontstaat al snel een reactieve aanpak waarbij pas wordt gehandeld nadat er een incident heeft plaatsgevonden.”
Daar komt bij dat cybersecurity allang niet meer uitsluitend een IT-onderwerp is. Nieuwe wet- en regelgeving, waaronder NIS2, zorgt ervoor dat bestuurders en managementteams steeds vaker vragen stellen over risico’s, verantwoordelijkheden en aantoonbare beheersing. Juist daarom begint een volwassen securitystrategie volgens Groenhuizen met inzicht. Een assessment of nulmeting helpt organisaties om hun huidige situatie objectief in kaart te brengen en prioriteiten te stellen. “Je kunt niet alles tegelijk aanpakken. Door eerst inzicht te creëren ontstaat een veel beter gesprek over risico’s, continuïteit en investeringen. Dat is ook precies waar MSP’s steeds vaker het verschil maken.”
De kans voor MSP’s: van leverancier naar trusted advisor
Waar organisaties behoefte hebben aan meer inzicht en begeleiding, ontstaat tegelijkertijd een kans voor MSP’s om hun positie verder uit te bouwen. “Klanten zoeken steeds minder een leverancier van technologie en steeds vaker een partner die helpt bij het maken van de juiste keuzes. De MSP die risico’s kan vertalen naar een concrete roadmap wordt automatisch een veel strategischere gesprekspartner.”
Volgens Groenhuizen verschuift het gesprek daardoor van producten naar bedrijfsdoelstellingen. Niet de vraag welke oplossing moet worden aangeschaft staat centraal, maar welke risico’s moeten worden beheerst en welke stappen nodig zijn om de digitale weerbaarheid te vergroten. Dat vraagt wel om kennis en specialistische expertise. Niet iedere MSP beschikt over een volledig securityteam of alle benodigde specialismen op het gebied van governance, identity management, cloud security of compliance. “De vraag naar securitydiensten groeit sneller dan de beschikbare capaciteit in de markt. Daarom zien we dat steeds meer partners gebruikmaken van gespecialiseerde ondersteuning om hun dienstverlening uit te breiden zonder direct zelf alle expertise te hoeven opbouwen.”
Door assessments, specialistische consultancy en aanvullende securitydiensten beschikbaar te maken, kunnen MSP’s volgens Groenhuizen sneller een volwassen securitypropositie ontwikkelen en tegelijkertijd eigenaar blijven van de klantrelatie. Precies op dat snijvlak positioneert Ingram Micro zich als verlengstuk van de partner: niet door de rol van de MSP over te nemen, maar door kennis, diensten en uitvoering beschikbaar te maken waarmee partners hun securityaanpak kunnen versnellen.
Hoe Ingram Micro partners ondersteunt
Volgens Groenhuizen draait een succesvolle securitystrategie om meer dan technologie alleen. Daarom ondersteunt Ingram Micro partners op drie vlakken: inzicht en governance, security awareness en specialistische uitvoering. “Veel organisaties weten dat ze iets moeten doen aan cybersecurity, maar worstelen met de vraag waar ze moeten beginnen”, zegt hij. “Daarom helpen we partners eerst inzicht te creëren, risico’s in kaart te brengen en een roadmap op te stellen.”
Daarnaast groeit het belang van Security Awareness. Omdat veel incidenten nog altijd ontstaan door menselijk handelen, helpen partners hun klanten om veilig gedrag structureel onderdeel te maken van de organisatie. Voor specialistische vraagstukken kunnen partners gebruikmaken van het Unified Services Centre (USC). Daarmee krijgen zij toegang tot aanvullende security-expertise en uitvoeringscapaciteit, terwijl zij zelf eigenaar blijven van de klantrelatie. “Partners hoeven niet direct alle specialistische kennis zelf op te bouwen om toch een volwassen securitypropositie neer te zetten. Wij helpen hen met expertise, tooling en uitvoering, zodat zij zich kunnen richten op hun rol als trusted advisor richting de klant.”
Governance, awareness en Zero Trust als fundament
Een belangrijke ontwikkeling die Groenhuizen ziet, is dat cybersecurity steeds breder wordt bekeken. Technologie blijft essentieel, maar vormt slechts één onderdeel van een effectieve beveiligingsstrategie. “De grootste risico’s zitten lang niet altijd in de techniek. Menselijk gedrag, onduidelijke verantwoordelijkheden en ontbrekende processen spelen vaak een minstens zo grote rol.” Daarom groeit de aandacht voor onderwerpen als security awareness, governance en risicomanagement. Organisaties willen niet alleen beschermd zijn, maar ook kunnen aantonen dat beveiliging structureel is ingericht en beheerst wordt.
Volgens Groenhuizen sluit ook het Zero Trust-principe goed aan bij die ontwikkeling.
“Veel mensen zien Zero Trust als een technologieproject, terwijl het in werkelijkheid vooral een denkwijze is. Het uitgangspunt is dat je niet automatisch vertrouwt op een gebruiker, apparaat of locatie, maar continu kijkt naar identiteit, context en risico.” Voor MSP’s biedt dat een logisch kader om klanten stap voor stap te begeleiden. Niet door alles in één keer te veranderen, maar door processen, toegangsbeheer, data, endpoints en monitoring geleidelijk naar een hoger volwassenheidsniveau te brengen. “Uiteindelijk draait het om het creëren van een structuur waarin security bestuurbaar wordt en onderdeel is van de dagelijkse bedrijfsvoering.”
Cybersecurity is nooit af
Misschien wel de belangrijkste boodschap volgens Groenhuizen is dat cybersecurity geen project is met een einddatum. “Organisaties veranderen voortdurend. Er komen nieuwe medewerkers bij, applicaties worden vervangen, processen wijzigen en dreigingen ontwikkelen zich continu. Daarom moet security een doorlopend verbeterproces zijn.”
Een eerste assessment vormt daarbij het vertrekpunt. Vervolgens ontstaat een cyclus van meten, verbeteren, evalueren en opnieuw beoordelen. Op die manier wordt zichtbaar welke maatregelen effect hebben gehad en waar nieuwe risico’s ontstaan.
Voor MSP’s levert die aanpak niet alleen meerwaarde op voor klanten, maar ook een sterkere commerciële positie. Het gesprek verschuift van incidentele projecten naar langdurige begeleiding en continue dienstverlening. “De MSP van morgen verkoopt niet alleen technologie, maar helpt klanten om grip te krijgen op hun digitale weerbaarheid. Wie cybersecurity kan vertalen naar bedrijfsrisico’s, governance en continu verbeteren, ontwikkelt zich vanzelf tot een strategische adviseur.”
Volgens Groenhuizen begint dat allemaal met dezelfde eerste stap: inzicht creëren. “Wanneer organisaties weten waar ze staan, kunnen ze gericht keuzes maken. Vanuit dat inzicht ontstaat overzicht, vanuit overzicht ontstaat regie en vanuit regie ontstaat echte cyberweerbaarheid.”