Krijg je als msp van een mkb-klant vragen over veilige wifi toegang voor hun bezoekers, dan zou de eerste reactie moeten zijn ‘doe het niet’. De security-risico’s voor zowel de gasten als de ondernemer zijn groot en in veel gevallen is het nut van wifi gasttoegang beperkt.

De meerderheid van de Nederlandse mkb-ondernemingen krijgt jaarlijks te maken met een online aanval. Wifi- netwerken zijn daarbij een geliefd doelwit voor cybercriminelen, want bij slechte beveiliging fungeren ze als open deur naar het bedrijfsnetwerk.

Met de huidige ‘onbeperkte’ belbundels is het belang van wifi voor klanten of bezoekers een stuk minder geworden dan voorheen. En wie een afspraak maakt bij de kapper belandt doorgaans zo snel in de stoel dat er nauwelijks gelegenheid is om het aangeboden kopje koffie te drinken, dus van uitgebreide online-sessies via wifi gasttoegang zal het ook niet komen. Durf daarom als msp te vragen of het per se nodig is dat bezoekers een wifi-netwerk gebruiken. Vaak zal dat niet het geval blijken te zijn.

Wifi is de achilleshiel van mkb-bedrijven.

Vermeld overigens daarbij wel, dat als jouw klant zelf met zijn personeel wel een wifi-netwerk gebruikt, dat zijn bezoekers dit netwerk zullen terugvinden op hun telefoon of tablet. En wellicht om de inloggegevens vragen. Dan moet de keuze simpel zijn: die gegevens worden niet gedeeld, tenzij je als msp bij de klant een apart netwerk voor de gasten hebt ingericht. En dat op een veilige manier.

Hackers kunnen via wifi binnendringen

Dat is niet voor niets. Want dezelfde functies die gratis wifi-hotspots aantrekkelijk maken voor bezoekers, maken ze ook aantrekkelijk voor hackers. Zij kunnen te vaak eenvoudig via de wifi-omgeving binnendringen in de zakelijke systemen van de onderneming. Als de eigenaar zelf via het wifi een printopdracht voor een factuur kan sturen, dan kan een crimineel die verbinding ook trachten te hacken. Hetzelfde geldt voor de systemen die (draadloos) de terrasbestellingen doorgeven, de geluidsinstallatie aansturen of zelfs de bediening van de verlichting en rolluiken op afstand mogelijk maken.

Vergeet de eigen wifi-omgeving niet als msp

Wellicht is het overigens goed als msp ook zelf eens naar de eigen business te kijken. Beschik je zelf over veilige wifi? Wat is eigenlijk het wachtwoord van jouw eigen router? Heeft de installateur van de nieuwe cv-ketel of het rolluik een wachtwoord ingesteld of deed je dat zelf? En is dat afgelopen jaar al eens aangepast aan nieuwere eisen voor een sterk wachtwoord? Waar en wanneer gebruik je zelf 2FA?

Het wifi-netwerk is een essentiële hub binnen veel mkb-organisaties geworden. En de risico’s zijn groot als niet alleen het eigen personeel, maar ook bezoekers (en passanten) er al te gemakkelijk toegang toe krijgen. Een msp zou de vraag van de mkb-klant daarom vóór moeten zijn en ervan uit moeten gaan dat er altijd wel een draadloos netwerk in de lucht is. En vanaf het begin zorgen voor veilige wifi, door adequate beveiliging van dit netwerk en monitoring van de omgeving.

Kies de juiste hardware voor veilige wifi in de mkb-omgeving

Het begint dan met de keuze van de hardware. De aanschaf van goedkope consumentenartikelen komt neer op vragen om problemen. Sinds vorig jaar geldt ook in Nederland de vrije modemkeuze. Telecomproviders moesten hun netwerk geschikt maken voor modems en repeaters die de klant wil gebruiken. Het is daarbij voor de msp zaak op vier aspecten te letten die belangrijker zijn dan de potentiële marge bij de verkooptransactie.

  • Biedt de fabrikant van de router regelmatig (security-)updates aan?
  • Kan ik als msp een uitgebreide stack aan routers op een eenvoudige manier met één tool veilig managen voor meerdere klanten?
  • Kan ik daarbij zelf kiezen welke devices op welk moment een software-update krijgen?
  • Kan ik als msp zelf voor de klant extra security aanbieden? Denk daarbij bijvoorbeeld aan het installeren van een VPN naar keuze op de router.

Check sterke wachtwoorden

Voor veel gebruikers, zowel privé als binnen een mkb-omgeving, is de wifirouter niet meer dan een van de vele onderdelen in een meterkast. Dit terwijl de beveiliging ervan wellicht nog belangrijker is dan die van een pc. Problemen die we kennen van endpoints, zoals het gebruik van zwakke wachtwoorden, spelen in nog sterkere mate: veel gebruikers zijn zich er niet eens van bewust dat ze het wachtwoord kunnen (of beter gezegd: moeten) aanpassen. Het geven van advies op dit vlak is dus al een belangrijke, en niet al te lastig in te vullen, opgave voor de msp.

Veilige wifi vraagt om netwerkscheiding

Als het de bedoeling is dat bezoekers of leveranciers van jouw klant een draadloos netwerk gebruiken, dan is het heel belangrijk een omgeving aan te leggen die echt (alleen) door hen wordt gebruikt in de vorm van wifi gasttoegang. Dat is overigens in de thuisomgeving ook aan te raden, maar zakelijk beslist noodzakelijk. Zo zorg je namelijk voor een scheiding tussen het kritische bedrijfsnetwerk en de ‘openbare’ ruimte.

Meer tips:

  • Laat de klant en diens personeel zelf niet het gasten-wifi gebruiken. En benadruk dat 2FA belangrijk is bij alles wat ze online doen. Zorg er ook voor dat alle devices (ook van het personeel) met VPN werken.
  • Wijs klanten erop dat ze regelmatig moeten checken of een crimineel niet een ‘open’ netwerk heeft aangemaakt met bijna dezelfde naam als het gastennetwerk.
  • Monitor daarnaast als msp continu het verkeer over de netwerken en stel een alert in voor als er afwijkingen optreden.

Zorg voor policy management

Het is mogelijk om diverse policy instellingen te gebruiken om wifi-gebruikers bepaalde limieten op te leggen. Zo kunt je bijvoorbeeld het bandbreedtegebruik limiteren. Of bepaalde websites of IP adressen filteren, zodat de gebruiker die niet kan bezoeken of gebruiken.

Deze mogelijkheden kunnen ook toegekend worden aan specifieke apparaten. Het is dan mogelijk om een laptop van een bepaalde gebruiker geen toegang te geven, maar een mobiele telefoon van dezelfde gebruiker wel. Dit kan nuttig zijn als je wilt voorkomen dat bezoekers aan een bistro op een druk moment urenlang zitten te internetten op het wifi-netwerk zonder consumptie.

Het wifi-netwerk wordt wel als achilleshiel van mkb-onderneming gezien. Een msp kan veel doen om zijn klant tegen de gevaren te beschermen. Maar vraag je bovenal af of jouw mkb-klant wel wifi gasttoegang nodig heeft.

Security komt in al zijn verschijningsvormen uitgebreid aan bod in het meinummer van ChannelConnect met daarin onder meer het thema Cyber- en Datasecurity.

ChatGPT is niet weg te slaan uit de nieuwsberichten. Het platform kan razendsnel teksten schrijven op basis van kunstmatige intelligentie (AI). Dat biedt kansen voor mkb-bedrijven, maar het maakt de wereld niet alleen maar beter. Een overzicht van de mogelijkheden én de risico’s van ChatGPT en andere AI-tools.

Toen eind november 2022 ChatGPT werd gelanceerd, was de wereld in rep en roer. Er bestaan al langer programma’s waarmee gebruikers automatisch een tekst konden laten schrijven, maar zo snel, eenvoudig en voor iedereen bereikbaar – want gratis vanaf iedere browser te gebruiken, was het nog niet eerder. Binnen enkele maanden had de toepassing een ongekend aantal gebruikers van 100 miljoen. Daarmee was het de snelst groeiende app ooit. ChatGPT heeft zo veel gebruikers tegelijkertijd dat de tool regelmatig onbereikbaar is. Vanwege de enorme rekencapaciteit is dat groeitempo waarschijnlijk onhoudbaar. Vandaar dat maker OpenAI – intussen overgenomen door Microsoft – een betaalmodel introduceerde voor wie ChatGPT zonder beperkingen wil kunnen gebruiken.

Wat kan ChatGPT?

Met ChatGPT kun je door een eenvoudige of uitgebreide aanwijzing te geven allerlei teksten genereren. De tool gedraagt zich als een chatbot en kan dan ook allerlei denkbare vragen beantwoorden. Maar het kan nog veel meer: teksten aanvullen of herschrijven, instructies schrijven, koppen voor artikelen bedenken, teksten samenvatten, verhalen bedenken of zelfs programmeercode genereren. Dat alles doet ChatGPT binnen enkele seconden en voor wie daar prijs op stelt ook gewoon in het Nederlands.

De basis: data en mensenwerk

De basis voor ChatGPT is een enorme set aan data die bestaat uit tekst van zo ongeveer alles wat online te vinden is: teksten van websites, internetfora en digitale boeken. Maar ChatGPT gebruikt niet alleen deze zogeheten Generative Pre-trained Transformer-technologie (daar staat GPT dus voor), er wordt ook continu gebruikgemaakt van menselijke expertise die het model trainen zodat het betere antwoorden geeft. Ook gebruikers kunnen feedback geven waardoor het model continu blijft leren en zich blijft verbeteren.

Voor welke taken is ChatGPT geschikt?

Kun je, bijvoorbeeld als marketingafdeling van een mkb-bedrijf, het schrijven van teksten compleet overlaten aan ChatGPT? Zeker niet. Toch zijn er een paar taken waarvoor het op een nuttige manier te gebruiken is.

  • Ideeën genereren. Dat kan variëren van suggesties voor onderwerpen om eens over te bloggen (“bedenk een paar invalshoeken voor een blog over security”) tot ideeën voor een marketingcampagne. Die ideeën zijn lang niet altijd honderd procent bruikbaar, maar een originele invalshoek zit er vaak wel tussen.
  • De opzet voor een artikel schrijven (“schrijf een blog met antwoorden op de vraag waarom IT-security belangrijk is en hoe je je IT het best kunt beveiligen”).
  • Productteksten schrijven. Dit is vaak een weinig inspirerend klusje. ChatGPT neemt je het saaie werk uit handen door snel allerlei varianten te schrijven op basis van de kenmerken of de voordelen die je opgeeft.
  • Andere marketingteksten schrijven. Zit je even vast met teksten voor de website, een social post, een nieuwsbrief of een brochure, dan kan ChatGPT op zijn minst een goede aanzet geven.

Nadelen en risico’s

De output is meestal verre van perfect, maar ChatGPT kan je zonder meer op weg helpen met ideeën voor onderwerpen, een opzet of een formulering. Maar ChatGPT mag dan best praktisch zijn en steeds beter worden, het gebruik ervan heeft ook een aantal nadelen en zelfs risico’s.

ChatGPT vertelt niet altijd de waarheid

In de eerste plaats kun je er niet van op aan dat ChatGPT de waarheid vertelt. De software is getraind op een grote hoeveelheid data die zich op internet bevindt en zoals iedereen weet, is het niet vanzelfsprekend dat alles wat online staat ook echt klopt. We zien nog vaak voorbeelden ‘hallucineren’: het programma kan soms ronduit onzin genereren zodra het ‘t spoor bijster raakt. Dit nog los van mogelijk beledigende, racistische of op andere manieren ongewenste stereotyperingen waar je bij het schrijven van een tekst niet op zit te wachten.

Wat het extra lastig maakt, is dat ChatGPT niet aan bronvermelding doet. Daardoor weet je nooit zeker waar de informatie vandaan komt en kun je het lastig checken. Die bronvermelding is ook bijna niet mogelijk omdat de software juist allerlei verschillende bronnen gebruikt om zijn informatie vandaan te halen.

ChatGPT schrijft vaak tamelijk vlakke teksten

Los van de vraag of het allemaal klopt wat ChatGPT produceert, laat de kwaliteit van de tekst vaak nog te wensen over. De inhoud kan soms nogal gevoelloos overkomen en mist de scherpte, de humor en de menselijke touch die goed geschreven teksten wel hebben. De kans dat mensen teksten uit AI herkennen als kunstmatig is nog altijd groot.

Gegevens in ChatGPT zijn niet actueel

Ook goed om te beseffen: de gegevens zijn niet actueel. Het taalmodel waarop het is getraind, gaat op dit moment (maart 2023) qua actualiteit niet verder dan begin 2021. Dat betekent dat de nieuwste ontwikkelingen en inzichten sowieso onbekend zijn voor ChatGPT. Ongetwijfeld komt er een verbeterde versie die actueler is (en meer up-to-date kan blijven), maar die is er nu nog niet.

Gevaren van ChatGPT

Een reëel gevaar van ChatGPT is de manier waarop anderen het kunnen gebruiken. Zo kunnen mensen die kwaad willen dankzij deze tool makkelijk en snel phishingmails schrijven. Omdat ze snel grote hoeveelheden tekst kunnen genereren, kunnen criminelen ook meer slachtoffers maken. Daarnaast zijn er nog andere mogelijkheden waarop ChatGPT zou kunnen worden misbruikt door hackers en scammers. Denk aan het analyseren van broncode op zwakke plekken, het schrijven van exploits, het schrijven van malware en het ontwikkelen van chatbots op basis van de ChatGPT-technologie om mensen gevoelige informatie afhandig te maken. Er zijn nog geen bewijzen dat dit op grote schaal gebeurt, maar je kunt er gerust van uitgaan dat mensen alles doen wat mogelijk is met technologie.

Handig hulpmiddel?

Zolang degenen die verantwoordelijk zijn voor de teksten zich bewust zijn van de nadelen en risico’s, biedt ChatGPT voor mkb-bedrijven zeker kansen. Het kan snel grote hoeveelheden tekst produceren waar medewerkers niet aan toe komen of mensen op weg helpen om betere teksten te schrijven.

Vandaag is het internationale RSI Awareness Day. Een dag om stil te staan bij de gevolgen van RSI-klachten en hoe je die kunt voorkomen. Met een ergonomisch ingerichte werkplek is heel wat leed te voorkomen. Met deze tips help je jouw mkb-eindklanten bij het inrichten van een gezonde en prettige werkplek.

RSI is de laatste tijd minder in het nieuws dan enkele jaren geleden. Toch neemt het aantal klachten niet af. Overigens spreken specialisten tegenwoordig liever niet over RSI, maar meer in het algemeen over KANS (Klachten aan Arm, Nek en Schouder). Hoe je het ook noemt, de gevolgen ervan kunnen uiterst vervelend zijn. De verschijnselen zijn in het begin vaak mild, maar bij chronische klachten kunnen medewerkers langdurig uitvallen.

RSI klachten en symptomen

De letters RSI staan voor repetitive strain injury. Dat kan voor verwarring zorgen, want ook bij niet-repeterend werk kunnen wel degelijk RSI-klachten ontstaan. Juist mensen die de hele dag in een statische houding achter hun bureau werken, lopen het risico op last van hun armen, nek of schouders.

Bij RSI denken veel mensen direct aan de muisarm, maar dat is maar een van de vele mogelijke klachten. Andere nare RSI-klachten zijn slijmbeursontsteking, een frozen shoulder, ontstekingen aan de pezen en een ’tennisarm’. Symptomen die kunnen duiden op RSI zijn:

  • Pijn: hoofdpijn, nekpijn, pijn in de polsen, handen of armen en pijn bij het bewegen, buigen of draaien.
  • Stijfheid of gespannenheid van de spieren.
  • Uitval of krachtverlies, bijvoorbeeld dingen uit je handen laten vallen.
  • Zwelling of verkleuring van de huid.

RSI-klachten voorkomen met een goede werkplek

Mkb-ondernemers zijn zich vaak te weinig bewust van het belang van een goede werkplek. Het onder de aandacht brengen van het belang hiervan biedt dan ook kansen. Bij een goede, ergonomische werkplek zijn de volgende zaken van belang.

  • In hoogte verstelbaar bureau en/of zit-stabureaus. Niet iedereen heeft dezelfde lichaamsbouw. Daarom is het vreemd dat bureaus vaak wel een standaardmaat hebben.
  • Goede bureaustoelen. Deze hebben goede armsteunen en een rugsteun. Dit alles is verstelbaar, dus niet alleen de hoogte van de bureaustoel.
  • Een of twee goede beeldschermen. Laptops of tablets met toetsenbord zijn handig om onderweg mee te werken, maar het is niet verantwoord om er de hele dag achter te werken. Een desktopcomputer of een extern beeldscherm voor de laptop of tablet zijn dan ook essentieel. Het is belangrijk dat het scherm op de goede hoogte en recht voor de medewerker staat. Mensen die veel beeldschermwerk doen, hebben al snel baat bij een tweede scherm.
  • Ergonomische laptopstandaarden. Is het toch nodig om langere tijd achter de laptop te werken, dan is een ergonomische laptopstandaard onmisbaar. Zo’n standaard is in hoogte verstelbaar zodat de laptop altijd precies op de juiste hoogte staat. Zo’n standaard is ook praktisch voor medewerkers die hun laptopscherm als tweede scherm gebruiken.
  • Een ergonomische muis en toetsenbord. Ergonomische muizen hebben een aangepaste vorm en hebben vaak een trackbal, waarmee de kans op polsklachten afneemt. Een muis die in het midden vóór de medewerker ligt en die met beide handen te bedienen is, kan voor minder klachten zorgen. Ook de verticale muis zien we steeds vaker opduiken. Ergonomische toetsenborden zijn zo ontworpen dat de gebruiker een betere houding ontwikkelt, wat de polsen, onderarmen en handen ontlast.
  • Polssteunen en voetensteunen. Een polssteun zorgt voor ondersteuning van de pols tijdens het gebruik van een muis of toetsenbord. Voetensteunen zorgen ervoor dat medewerkers direct de juiste houding aannamen wanneer ze gaan zitten.

Naast de fysieke werkplek, zijn er ook nog andere voorzieningen die je kunt treffen. Je kunt daarbij denken aan spraakherkenningssoftware, zodat

Denk ook aan het thuiskantoor

Deze ergonomische verbeteringen zijn natuurlijk niet alleen nodig voor de werkplek op kantoor, maar ook op de thuiswerkplek. Benadruk aan jouw klanten dus de noodzaak om ook bij de medewerker thuis te zorgen voor goede voorzieningen.

 

Wat kunnen medewerkers zelf doen om RSI-klachten te voorkomen?

  • Juist mensen die lang achter elkaar ingespannen werk verrichten, lopen het risico op RSI-klachten. Een goede werkplek is een essentiële eerste stap om klachten te voorkomen. Daarnaast kunnen medewerkers zelf het nodige doen.
  • Ieder uur, bij voorkeur ieder half uur even opstaan van het bureau.
  • Als het kan niet langer dan zes uur per dag achter een beeldscherm werken.
  • Combinaties van sneltoetsen leren en die consequent gebruiken en het gebruik van de muis tot een minimum beperken.
  • Op de houding letten en vooral bewust de schouders ontspannen.
  • Proberen de armen en benen in een hoek van 90 graden te houden.
  • Proberen tijdens het werk typen, telefoneren en af en toe met de hand schrijven af te wisselen.
  • De lichamelijke conditie buiten het werk op peil houden.

 

 

Ieder bedrijf loopt het risico op virussen, phishing, ransomware, hacks en datalekken. Een zakelijke cyberverzekering kan een oplossing zijn bij deze vormen van cybercriminaliteit. Maar heeft het ook zin voor jouw mkb-klanten?

Bedrijven zijn sterk afhankelijk van de digitale mogelijkheden en die afhankelijkheid wordt alleen maar groter. Tegelijk worden de mogelijkheden voor cybercriminelen ook steeds groter. Cybercriminelen organiseren zich als ware bedrijven en wie kwaad wil, hoeft geen programmeur meer te zijn. Op het dark web zijn complete marktplaatsen te vinden waar ransomware voor spotprijzen te koop is.

De gevolgen van cybercriminaliteit voor een bedrijf kunnen enorm zijn. Zo kan een bedrijf als gevolg van een aanval een tijd onbereikbaar zijn en veel geld verliezen, bijvoorbeeld bij een ransomware-aanval. En, niet onbelangrijk, de reputatie kan op het spel komen te staan. Wil je als bedrijf de schade beperken, dan kan het verstandig zijn een zakelijke cyberverzekering af te sluiten. Als msp kun je hierbij een rol spelen door je klanten te adviseren.

Wat is een cyberverzekering?

Een zakelijke cyberverzekering vergoedt de kosten als een bedrijf getroffen wordt door een cyberincident tot een maximumbedrag. Een cyberverzekering is er voor schade bij bijvoorbeeld ransomware of een ddos-aanval. Meestal dekt de verzekering ook de schade aan systemen en het inhuren van experts. Daarnaast vergoeden veel verzekeringen ook zaken als aansprakelijkheid voor schade aan derden. Het kan immers zo zijn dat je als bedrijf moet betalen voor de schade die een klant oploopt door het cyberincident dat bij jou heeft plaatsgevonden. Iets dat steeds vaker voorkomt, vanwege de ketenafhankelijkheid die veel bedrijven hebben.

Tip: meer informatie over cybercriminaliteit en meer in je mailbox? Meld je aan voor de gratis ChannelConnect nieuwsbrief!

Voorwaarden voor een zakelijke cyberverzekering

Een cyberverzekering kun je als bedrijf pas afsluiten als je aan een aantal voorwaarden voldoet. Zo moet jouw klant zelf eerst de nodige maatregelen nemen om de risico’s op cyberaanvallen te beperken. Voor de msp een belangrijke adviestaak, waarna je je klant kunt helpen bij het implementeren.

Bijna alle verzekeraars stellen als minimale voorwaarde dat een bedrijf goede en bijgewerkte antivirus- en antispyware-software heeft en een firewall draait. Ook moet die kunnen aantonen dat de medewerkers verplicht zijn om sterke wachtwoorden te kiezen en dat er regelmatige back-ups zijn van bedrijfskritische data. De meeste cyberverzekeraars zijn actief in het geven van tips voor het beperken van de risico’s en het vergroten van je digitale veiligheid.

Zin en onzin van zakelijke cyberverzekering

Cyberverzekeringen schieten als paddenstoelen uit de grond. Alle grote maatschappijen hebben zo’n verzekering wel in hun portfolio en ook kleinere gespecialiseerde verzekeraars en specifieke brancheverzekeraars bieden ze aan. Het kan lastig zijn te bepalen of het nodig is een cyberverzekering af te sluiten en waar je op moet letten. Dit zijn overwegingen om in de gaten te houden en waarbij je je klanten kunt helpen.

  • Kijk goed naar de specifieke voorwaarden voor wat wel en niet verzekerd is. Die voorwaarden verschillen per verzekeraar. Na een cyberaanval maakt een bedrijf veel kosten waar je vooraf niet bij stil staat: de kosten om een aanval af te slaan, analyseren wat er is gebeurd en wie verantwoordelijk was, en het investeren in nieuwe ICT-systemen. Maar ook het informeren van klanten en de nasleep, bijvoorbeeld boetes die toezichthouders opleggen. Dekt de verzekeraar al deze kosten?
  • Let ook op hoe strikt de eisen voor beveiliging moeten zijn. Sommige verzekeraars geven in detail aan dat bijvoorbeeld updates per se automatisch moeten worden uitgevoerd en dat alle standaardwachtwoorden vanaf het begin moeten worden gewijzigd en veilig moeten worden bewaard. Andere verzekeraars zijn daar minder strikt in.
  • Ransomware is een specifieke categorie. Veel verzekeraars dekken niet alleen de ontstane schade, maar ook het losgeld. Sommige vergoeden slechts een deel of helemaal niets. Zij staan op het standpunt dat de ransomware-economie niet in stand moet worden gehouden.
  • Houd in de gaten dat een zakelijke cyberverzekering een aanvulling is op een bedrijfsaansprakelijkheidsverzekering of de beroepsaansprakelijkheidsverzekering. Het is dus geen vervanging daarvoor. Fysieke schade aan apparatuur die bijvoorbeeld optreedt als iemand een beker koffie over een server gooit of over een kabel struikelt, valt onder de aansprakelijkheidsverzekering die een bedrijf vaak al heeft.

‘Mij overkomt dat niet’

Veel ondernemers staan niet dagelijks stil bij cybercriminaliteit en verwachten niet dat het hen zal overkomen terwijl de gevolgen desastreus kunnen zijn. Daarom is een cyberverzekering zeker geen overbodige luxe. De meeste resellers bieden zelf geen cyberverzekeringen aan. Als msp ben je immers gespecialiseerd in ICT en niet in verzekeringen. Wel kun je klanten natuurlijk adviseren op het gebied van cybersecurity. Ook een partnerschap met een verzekeraar is een mogelijkheid.

Ga je als MSP in gesprek met mkb-klanten over de voordelen van een VoIP telefooncentrale? Bereid je dan goed voor, want bij veel kleinere ondernemers is de kennis over VoIP en de aanbieders ervan, de VoIP-providers, niet groot. De mogelijkheden van VoIP zijn echter talrijk. Het kan mkb’ers (en hun MSP) op termijn veel business-voordelen brengen.

Als het gaat om spraakcommunicatie weten mkb’ers natuurlijk wat ze hadden, namelijk een vaste telefoonverbinding. En ze kennen inmiddels de uitdagingen die gepaard gaan met het hybride werken: welke medewerker is hoe en wanneer bereikbaar voor collega’s en klanten? Maar jouw klanten zijn zich niet altijd bewust van de oplossingen die meer doen dan dit primaire probleem oplossen.

Hosted VoIP biedt bereikbaarheid en betaling naar gebruik

VoIP is een geschikte oplossing voor kleinere bedrijven, vooral nu de pandemie het hybride werken populair maakte. De marketingkreet van veel VoIP-providers klinkt mooi en veelbelovend. “Een VoIP telefooncentrale biedt de functionaliteit van een grote zakelijke PBX voor een fractie van het geld.”

Veel bedrijven hebben echter helemaal geen grote PBX, maar willen bereikbaarheid. En maandelijkse facturering naar gebruik, in combinatie met de betrouwbaarheid en (spraak)kwaliteit van de vertrouwde ‘vaste’ telefoonlijnen. Het is aan de partner eerst duidelijk te maken, dat VoIP dit eigenlijk standaard biedt. Namelijk als ‘hosted VoIP’, wat betekent dat je belt via een ’telefooncentrale’ die in het internet zit. Klanten hebben dus geen fysieke centrale nodig.

Voice over IP is ideaal voor thuiswerkers

VoIP is een geweldige optie voor thuiswerkers. Omdat die met een digitale oplossing dezelfde communicatiemogelijkheden hebben als eerder op kantoor. En vaak zelfs meer. Het zal jouw klant in eerste instantie wellicht niet boeien dat spraakgesprekken nu in feite neerkomen op dataoverdracht. De boodschap moet daarom zijn dat spraakoverdracht en, bijvoorbeeld, het inzien van klantdata, of het lezen en delen van mail- en WhatsApp-berichten nu heel eenvoudig en veilig kan.

Wat is VoIP?

VoIP (Voice over Internet Protocol) is simpel uit te leggen: het is internetbellen. Bij VoIP bel je over een computernetwerk. Je spraak wordt daarbij via een datalijn verstuurd, meestal het internet. Als je VoIP gebruikt, heb je niet langer een analoge of digitale telefoonlijn nodig.

VoIP maakt gebruik van verschillende protocollen, waarvan Session Initiation Protocol (SIP) het meest bekend is. Het SIP-protocol zorgt ervoor dat de gesprekskwaliteit optimaal is en dat er weinig bandbreedte gebruikt wordt. Een ander voordeel van SIP is dat er gewone telefoonnummers gekoppeld kunnen worden, waardoor je voor iedereen bereikbaar bent.

VoIP-bellen is vaak goedkoper en sneller dan de conventionele manier van zakelijk bellen via een eigen fysieke telefooncentrale.

VoIP telefooncentrale integreren met bedrijfssoftware

VoIP-oplossingen kunnen communiceren met andere systemen.  Zoals bijvoorbeeld een CRM-applicatie. Het verzorgen van deze koppelingen is bij uitstek een service van de MSP. Juist in een relatief kleine mkb-onderneming, waar mensen elkaars werk nogal eens waarnemen (vakanties, geen volledige werkweek, vacatures), is het goed dat eenvoudig toegang tot databases, mailboxen en voicemail-omgevingen kan worden toegekend. En werknemers zo op een simpele manier beschikken over alle relevante (klant)data. En met hetzelfde gemak ook weer van die ‘extra knoppen’ worden verlost als de inhoud van hun functie verandert.

Bij de overstap naar de VoIP telefooncentrale is het goed klanten duidelijk te maken dat, in tegenstelling tot een nieuwe auto, de meeste opties in een later stadium zonder moeite geactiveerd kunnen worden. De klant kan dus met een basisconfiguratie beginnen, wat meestal neer komt op spraak. Het aantal gebruikers groeit mee met de omvang van de eindgebruikersorganisatie. Voor de MSP start hiermee een klantrelatie die langdurig voor maandelijkse inkomsten zorgt.

VoIP-providers bieden meerdere vormen van ‘bellen’

De primaire vraag van de klant zal waarschijnlijk betrekking hebben op spraakoverdracht. Nu zijn er bij VoIP meerdere manieren om te ‘bellen’. De meest basale functie van een VoIP telefooncentrale is het nabootsen van een traditionele PBX, waar werknemers bellen en praten met behulp van handsets en headsets die in de kantooromgeving blijven. Als de handsets draadloos zijn, dan maken ze doorgaans gebruik van DECT-technologie.

Mobiele softphones maken VoIP op smartphone mogelijk

Nu het hybride werken massaal omarmd wordt, zal echter vaker gekozen worden voor zogenaamde softphones. Dit is software die op de pc draait en de aangesloten microfoon en headset of luidsprekers gebruikt om de functies van een telefoon na te bootsen. Veel van deze apps bieden een groot aantal functies die de klant eigenlijk nooit zou krijgen van een traditioneel telefoonsysteem, zoals agenda-integratie, teamberichten en samenwerking. En de mogelijkheid om bestanden te verzenden en te ontvangen tijdens een gesprek

Mobiele softphones gaan nog een stap verder. De meeste systemen bieden zowel Apple iOS- als Google Android-mobiele apps, maar let op: hun kwaliteit varieert. Zorg er dus voor dat je de functionaliteit hebt getest voor je het aanbiedt aan klanten.

Naast meer traditionele spraakoverdracht, zijn er natuurlijk volledig uitgeruste VoIP-services die de klanten kunnen gebruiken om online te vergaderen, te communiceren en samen te werken. Gebruikers hebben toegang tot deze mogelijkheden via een Unified Communications-client, of via afzonderlijke apps die, via de MSP, worden aangeboden door de VoIP-provider. Basisopties zijn onder meer sms’en, videoconferenties en online vergaderen.

Verdiep je in de SLA’s van de provider

Zoals bij de meeste services, is het niveau van klantenservice dat de gebruiker ontvangt cruciaal voor een optimale gebruikservaring. In de praktijk leunt de MSP hierbij op zijn VoIP-provider. Verdiep je dus goed in het services-aanbod en de SLA’s, zowel als het gaat om de ondersteuning van de eindklant, als van jou als MSP! Het aanbod aan leveranciers dat via partners werkt is enorm, zoals ook blijkt uit het Telecom-overzicht dat ChannelConnect samenstelde.

Aandacht voor beveiliging is een must voor elke cloudgebaseerde service die bedrijven gebruiken. Elke online activiteit is kwetsbaar. Maar voor een op het internet aangesloten applicatie zoals een VoIP telefooncentrale, een applicatie die fungeert als de spil van de zakelijke communicatie, zijn uitgebreide beveiligingsmaatregelen heel belangrijk. Ook hier is het zaak duidelijk te krijgen welke verantwoordelijkheid je als MSP draagt. En waar de leverancier verantwoordelijk voor is.

Datalekken liggen op de loer bij VoIP telefooncentrale

Zoek in elk geval naar VoIP-services die end-to-end encryptie bieden, zowel wanneer data onderweg zijn, als wanneer ze in rust zijn. Zoek ook naar geavanceerde authenticatie-opties, met name multi-factor authenticatie en biometrie. Dergelijke maatregelen zijn essentieel omdat een groeiend aantal cyberaanvallen specifiek gericht is op de VoIP telefooncentrale. Weest je ervan bewust dat spraaksystemen (en dat geldt ook voor meer traditionele omgevingen) al snel persoonlijke gegevens bevatten, dus een datalek is bij een incident haast niet te voorkomen.

De behoeften van elk bedrijf zijn anders, en de manier waarop ze het liefst communiceren met interne en externe contacten zal ook verschillen. MSP’s die zich richten op ondernemingen in een bepaalde sector (denk aan advocaten, medische praktijken) hebben het voordeel dat ze de ‘taal’ van die klanten kennen.

Wel is duidelijk dat geen enkele onderneming alleen nog maar communiceert via de telefoon. De mogelijkheid op een veilige manier alle communicatievormen te verenigen op een, door jou als MSP beheerd platform, is een prachtige zakelijke kans. En een opstap tot een lange relatie met de klant.

Voor middelgrote ondernemingen die met veel vertrouwelijke data werken is de keuze voor de meest geschikte opslagomgeving soms lastig. All-flash storage kan een geschikte oplossing zijn.

Omwille van de privacy van (klant)data zouden mkb-bedrijven bepaalde data aan de ene kant in huis willen houden. Maar aan de andere kant wel over een hoge beschikbaarheid en snelle verwerkingscapaciteit willen beschikken. En natuurlijk moet efficiënt beheer (door de MSP) mogelijk zijn.

Advies door MSP

Het vinden van een on-premise opslagoplossing die aan al deze vereisten voldoet, kan al snel een lastige taak worden. Er zijn verschillende redenen waarom het nu, meer dan in het verleden verstandig is als een MPS de klant adviseert voor een all-flash array te kiezen.

Het is bekend dat de hoeveelheid data die we gezamenlijk genereren niet alleen enorm is, maar ook nog steeds explosief stijgt. Dat ‘gezamenlijk’ moeten we daadwerkelijk breed zien: van individu tot multinational nemen het datagebruik en de datageneratie sterk toe. Mensen en computers genereerden in 2020 maar liefst 64,2 zettabytes aan data. Dat is het equivalent van 70.588.646.503.219 gigabyte. Dat was twee jaar geleden. Prognoses voor 2025 voorspellen drie keer zoveel gegevens, namelijk 181 zettabytes aan gegenereerde data wereldwijd, stelt Statista.de.

Relatief kleine ondernemingen verwerken soms heel veel data.

Waar enterprises kunnen terugvallen op hun IT-afdeling en consumenten vaak aan publieke cloud-omgevingen genoeg hebben, daar is de keuze voor mkb’ers niet zo voor de hand liggend. Zeker in het geval van, bijvoorbeeld, advocatenkantoren of gezondheidscentra in een stadswijk is het zo dat relatief weinig personeelsleden veel data verwerken. Gegevens die niet alleen vertrouwelijk moeten worden behandeld, maar waarvoor vaak ook een bewaarplicht geldt.

All-flash voor permanente opslag

Een goede back-up voorziening buiten de deur voorziet waarschijnlijk al in de gewenste redundancy. De MSP zal daar een goede service voor leveren. Maar welke systemen zijn het meest geschikt voor het dagelijks gebruik in de middelgrote onderneming? Een oplossing die vaak vergeten wordt is een on-premise all-flash array. Een all-flash array (AFA), ook wel een solid-state opslagschijfsysteem of een solid-state array genoemd, is een  opslagomgeving die alleen flash-media gebruikt voor permanente opslag. Flash-geheugen wordt gebruikt in plaats van de traditionele draaiende mechanische harde schijven.

Voordelen all-flash storage

All-flash heeft verschillende voordelen. Ten eerste, en vaak heel belangrijk voor kleinere kantoororganisaties: een all-flash server neemt weinig ruimte in, maar heeft een hoge capaciteit. Waar bijvoorbeeld in een servereenheid ‘traditioneel’ slechts 12 Hard Drive Discs (HDD) plaatsvonden, biedt een all-flash array al ruimte voor 24 SSD’s.
Daarnaast kent SSD heel lage responstijden, ook als meerdere mensen op hetzelfde moment veel data opvragen. Denk aan een kleine medische praktijk waar veel met foto’s wordt gewerkt.

Efficiënt beheer door MSP

Het monitoren en beheren kan makkelijker dan bij fysieke harde schijven remote worden verzorgd door IT-dienstverleners. Die daarbij doorgaans ook minder tijd voor nodig heeft. Herstarten en “eerste hulp” verlenen zijn op afstand geen probleem.

Het prijsverschil tussen HDD en Flash is kleiner geworden

Hoewel de prijzen van flash-systemen al langere tijd dalen, zijn de oplossingen vaak nog wel duurder in aanschaf dan traditionele systemen. Daar staat tegenover dat flash beduidend minder energie per hoeveelheid data gebruikt. En dat het minder onderhoudsgevoelig is dan HDD. De gebruikskosten zijn daarom minder hoog dan veel klanten (en MSP’s) verwachten.

Betalen naar gebruik ook voor mkb

Daarnaast bieden steeds meer fabrikanten hardware-as-a-service aan. Dat kan ook gunstig zijn voor mkb-ondernemingen. Ze geven zo invulling aan de Capex-Opex verschuiving die we bij software al veel langer zien. Als je dan werkelijk gaat betalen naar gebruik, zouden de kosten van all-flash wel eens lager kunnen zijn dan die van traditionele HDD-omgevingen.

Organisaties in het mkb dreigen achter te blijven in de groei van de ICT-toepassingen. Dat is een van de belangrijkste uitkomsten van de ICT development-index die jaarlijks in opdracht van brancheorganisatie BTG wordt opgesteld. ChannelConnect schreef hier eerder over. Het zijn in de praktijk de IT-dienstverleners die mkb-bedrijven moeten adviseren bij de noodzakelijke digitale transformatie. We geven zes IT trends 2023 waarbij MSP’s komend jaar veel voor hun mkb-klanten kunnen betekenen.

1. Flexibel werken

De pandemie heeft er ook in het mkb voor gezorgd dat veel mensen flexibel zijn gaan werken. In Nederland verwacht maar liefst 45% van de mkb-werknemers op de lange termijn hybride of volledig op afstand te werken. Hiermee verandert niet alleen de manier van werken. Maar ook de wijze van communiceren binnen bedrijven. Partners kunnen door advies en de verkoop van oplossingen een rol spelen bij de uitrol van deze nieuwe communicatievormen.

Inmiddels werken we meer dan twee jaar niet meer uitsluitend op kantoor. Toch zijn de veranderde wensen van werknemers een uitdaging voor veel ondernemers. Het merendeel van de werknemers wil namelijk flexibel op afstand werken. Maar tegelijkertijd willen ze óók meer persoonlijke tijd doorbrengen met collega’s. Deze tweestrijd wordt ook wel de ‘hybride paradox’ genoemd.

ICT speelt een grote rol bij het faciliteren van deze hybride werkvorm. Handige tools stellen ondernemingen in staat om niet alleen het samenwerken te faciliteren, maar ook de betrokkenheid en ervaring van medewerkers te verbeteren. Denk aan Zoom, Microsoft Teams en SharePoint. Ook hardware zoals conference speakers worden steeds geavanceerder om prettiger hybride te vergaderen.

Een aandachtspunt dat nauw samenhangt met hybride werken is security. Niet alleen wordt het aanvalsoppervlak van de digitale omgevingen groter, ook moet de MSP de monitoring van alle systemen goed organiseren. Vooral het patchen van updates op afstand is een aandachtspunt. Daarnaast moet de MSP bedacht zij op schaduw-IT en schaduw-SaaS binnen de omgeving van zijn klant. Door als dienstverlener maximaal in te zetten op cloud- en SaaS-diensten en die managed aan te bieden, houdt de MSP het overzicht.

2. Mkb kan meer waarde uit cloud-services halen

Cloud is binnen het mkb inmiddels geaccepteerd, en ook volgend jaar is dit een van de belangrijkste IT trends 2023. Maar liefst 45% van de mkb’ers vindt dat hun IT-omgeving flexibeler moet worden, zodat ze sneller veranderingen kunnen doorvoeren, dat blijkt uit de Exact MKB barometer. En meer dan driekwart van de mkb’ers is dan ook van mening dat de cloud een essentiële tool is om de digitale transitie te ondersteunen., blijkt uit cijfers van McKinsey.

Toch benutten veel ondernemers het potentieel van de cloud niet volledig, concludeert AWS. Zo wordt cloud computing gezien als een IT-oplossing en niet als een strategische zakelijke beslissing. Verder wordt de technologie veelal ingezet om te voorzien in de basisbehoeften van een bedrijf en is die niet geïmplementeerd met een doelstelling van groei, innovatie of concurrentievermogen.

Dat het mkb de cloud ziet als een IT-oplossing in plaats van een bedrijfsoplossing, wordt ook duidelijk als je het soort diensten turft dat mkb-bedrijven het meest in de cloud gebruiken. Het gaat dan vooral om het optimaliseren van interne processen, zoals documentbeheer (48%), samenwerking en -communicatie op kantoor (46%), financiën (42%) en databasebeheer (34%). En dus veel minder voor het digitaliseren van zaken als klantenservice (21%) of marketing (25%).

Cloud betekent ook een transitie voor de MSP.

Juist daar zijn echter stappen te maken. En is volop ruimte voor de msp om advies te geven. Dit betekent echter ook een transitie voor de MSP: niet ‘simpel’ een product naar voren schuiven, maar de organisatie van de klant werkelijk slimmer maken. Uiteindelijk is een efficiënte klantorganisatie overigens ook voor de MPS eenvoudiger te managen en te beveiligen, wat onder meer de eerder genoemde uitdagingen van het hybride werken wegneemt.

Tip: meer informatie over MKB en ICT in je mailbox? Meld je aan voor de gratis ChannelConnect nieuwsbrief!

3. Security: maak mkb-medewerkers onderdeel van cyberdefence

Bijna dagelijks lezen we over bedrijven die gehackt zijn. Het aantal cyberaanvallen op Nederlandse bedrijven is de afgelopen 5 jaar zelfs verdrievoudigd. Een op de vier MKB bedrijven had afgelopen jaar te maken met een IT-security incident. Helaas zal het ook volgend jaar tot de prominente IT trends 2023 horen.

De verwachting is dat het aantal cyberaanvallen de komende jaren blijft toenemen. 70% van de mkb-bedrijven denkt dat cyberbedreigingen een groot risico vormen. Dit, terwijl cybersecurity voor veel bedrijven nog geen onderdeel van de strategie is. ACA IT-Solutions onderzocht hoe de cybersecurity in het mkb is geregeld. 45 procent van de onderzochte bedrijven heeft kwetsbaarheden in systemen, applicaties en (web)servers. Gemiddeld zijn er per bedrijf 25 kwetsbaarheden te vinden. Bij 93 procent van de onderzochte organisaties zijn gelekte e-mailadressen gevonden. De combinatie van wachtwoord en mailadres/gebruikersnaam is vaak makkelijk te achterhalen. Dit maakt het criminelen makkelijk om daadwerkelijk in te loggen.

Steeds meer bedrijven willen van elke medewerker een ICT-security officer maken. Hiermee creëer je een human firewall. MSP’s zien de aanvragen voor security awareness-programma’s en -trainingen sterk stijgen. Die dragen op die manier bij aan de kennis over cybersecurity. Zo kun je van de bekende ‘mens als zwakste schakel’ bij security een onderdeel van de oplossing maken.

Zeker nu veel wordt thuisgewerkt moeten medewerkers meer dan voorheen over een behoorlijke basiskennis op het gebied van security beschikken. Een belangrijk aandachtspunt voor gebruikers én MSP’s is daarbij de bescherming van alle mobiele devices. Die blijken in de praktijk geliefde targets voor criminelen te zijn.

4. Speel als MSP in personeelstekorten

ICT-talent is moeilijk te vinden, terwijl de vacatures blijven toenemen. Dat geldt voor veel IT-bedrijven, maar zeker ook voor hun klanten. Toch zien we verschuivingen in het oplossen van deze tekorten, met name bij mkb-bedrijven. Zo gaan ze vaker binnen de organisatie op zoek naar verborgen ICT-talent.

Door die mensen te trainen kunnen ze, bijvoorbeeld, toch hun eerstelijns support inrichten. Vergelijk het met bhv’ers – maar dan voor IT-problemen. Met name jonge instroom heeft meer dagelijkse ervaring in video en digitale applicaties. Werk als MSP samen met hen en gebruik hun kennis. Ze concurreren niet met de dienstverleners van de MSP, maar zijn er een aanvulling op. Daarnaast kan de dienstverleners zijn (schaarse) eigen mensen tegen betere tarieven meer specialistisch werk laten doen. Het voordeel is ook dat het kennisniveau van de hybride werkende medewerkers stijgt.

Bied daarom als dienstverlener het trainen van die medewerkers aan. Niet alleen op het gebied van security. En zie ze als een verlengstuk van de eigen organisatie. Er kan ook een mooie loyaliteit uit groeien van de klant!

5. Geef de klant inzicht door middel van één platform

“Niet sturen op aanwezigheid, maar op output,” is een mantra dat we al kennen sinds de eerste stappen op weg naar het ‘Nieuwe Werken’, nu zo’n 10 jaar geleden. De pandemie bewees dat het kan, de realiteit op dit moment is echter dat we weer regelmatig collectief in de file staan.

Een essentiële vraag die directies, zeker in het mkb, parten speelt is: hoe stuur ik dan op de output? Wat is die output eigenlijk? Hoeveel uren zijn per project besteedt? Hoe rendabel zijn de projecten?

Geef mkb-bedrijven één overzichtelijke omgeving.

Ondernemers willen een systeem voor het antwoord op al deze vragen, Van planning en billable uren tot de financiële administratie. De praktijk is toch nog te vaak dat gewerkte uren bijgehouden worden in een Excel, dat men klantinformatie update in een portal en voor de planning even kijkt in een aparte projectmanagementtool.

Als we dan teruggaan naar wat we schreven over het écht profiteren van SaaS- en Cloud-diensten, dan is hier de rol van de MSP duidelijk: zet de cloud niet in omwille van de cloud, maar om de klantorganisatie werkelijk te helpen bij de digitale transformatie en zorg voor adequate begeleiding bij wat tot de belangrijkste IT trends 2023 hoort.

6. Bedwing de angst voor nieuwe technieken

43% van het MKB zegt dat ze de pandemie niet hadden overleefd met de techniek van tien jaar geleden. We geven drie voorbeelden van technologieën die nu volwassen genoeg zijn om te gebruiken.

Chatbots

Een paar jaar geleden was een chatbox vooral een irritatiepunt voor veel klanten, omdat het vaak niet de antwoorden gaf die gewenst waren. Door de groei van machine learning zijn chatbots steeds ‘volwassener’ geworden. Het personeelstekort bij organisaties maakt chatbots noodzakelijk in de communicatie naar klanten. En klanten zijn meer dan tien jaar geleden gewend aan digitale communicatie.

WhatsApp zakelijk gebruiken

Hoewel mail een belangrijke basis van communicatie zal blijven, zijn er andere communicatie-apps, die de plaats van e-mail snel innemen en die de mkb-klant van een MSP niet mag vergeten. Denk aan WhatsApp Business, waarbij het koppelen van een vast telefoonnummer tot de mogelijkheden behoort. Daarnaast is er een keur aan apps beschikbaar gericht op teamwork, collaboration en projectmanagement, bijvoorbeeld Slack, Trello of Asana. Deze tools maken onderlinge samenwerking eenvoudiger en efficiënter. MPS’s moeten deze tools integreren in hun dienstverlening.

Integratie telecom en IT

De ‘unified workspace’ wint aan terrein. Klanten en medewerkers willen één platform voor bellen, vergaderen, video en het delen van bestanden. Daarnaast dienen oplossingen geïntegreerd te zijn in de belangrijkste bedrijfsprocessen, zoals ERP en CRM-systemen. Deze technologie is al lang beschikbaar voor grote bedrijven, maar nu ook voor het mkb. Omdat de oplossingen cloud-based zijn, kunnen ze plaats- en tijdafhankelijk gebruikt worden.

Conclusie IT trends 2023

De overgang naar het hybride werken, als gevolg van de covid-rockdowns, heeft ook gevolgen voor MSP’s. Meer dan ooit moeten ze de security van de klantomgeving optimaliseren. Daarnaast is duidelijk, dat het massale gebruikt van SaaS- en Cloud-oplossingen nog niet betekent dat mkb-bedrijven werkelijk maximaal profiteren van de kracht van deze applicaties. Door de klant gericht te adviseren en daarmee de digitale transitie mogelijk te maken, maakt de MSP de doelstellingen van zijn kant mogelijk. En speelt hij in op de wensen van de gebruikers om echt hybride te werken.

Onderzoeksbureau IDC voorspelde al een grote toekomst voor Cyber Recovery as a Service (CRaaS) en inmiddels brachten de eerste fabrikanten oplossingen op de markt.

“Ons onderzoek toont aan dat de meeste ransomware-recovery’s niet tot bevredigende resultaten leiden. Hetzij omdat het slachtoffer gedwongen wordt losgeld te betalen, hetzij omdat gegevens verloren zijn gegaan, of vaak beide”, zegt Phil Goodwin, research vice president, Infrastructure Systems, Platforms and Technologies Group bij IDC. “Wij geloven dat Cyber Recovery as as Service een opkomende markt is die snelle groeimogelijkheden kan bieden met solide marges voor MPS’s die hierop tijdig inspringen.”

In de praktijk blijkt volgens IDC dat zelfs een goede back-up voorziening na een succesvolle ransomware-aanval meestal niet het gewenste herstel biedt.

Snapshots niet te wijzigen

CRaaS is aantrekkelijk voor klanten omdat het zorgt voor de meest actuele en veilige back-ups. En wel in de vorm van gegevenskopieën die onveranderlijk en onaantastbaar zijn. Onveranderlijke opslag beschermt gegevens onder meer door elke 90 seconden een snapshot te maken. Deze snapshots kunnen criminelen niet wijzigen.

Deze momentopnames maken het mogelijk om terug te gaan naar specifieke versies van een document vóór een ransomware-aanval. En volledige bestandssystemen binnen enkele minuten te herstellen. Als gevolg hiervan kan een klant (of diens MSP) snel en gemakkelijk zijn informatie herstellen. De noodzaak op de eisen van een cybercrimineel in te gaan om gegevens terug te krijgen vervalt daarmee. (Let op: de kans op een datalek, doordat de crimineel gestolen gegevens publiceert, vervalt hiermee natuurlijk niet!)

Traditionele Disaster Recovey biedt het terugkeren naar veilige snapshots niet. De mogelijkheden van CRaaS zouden deel moeten uitmaken van de back-upstrategie van elke organisatie, als oplossingen die continue gegevensbescherming mogelijk maakt,” schrijft leverancier Volta, dat CRaaS aanbiedt, op zijn website.

Cyberexpertise opbouwen

“Elke board of directors maakt zich op dit moment druk over cyberdreigingen en cybersecurity. Dus dat plaatst kanaalpartners in de juiste positie om te kunnen overleggen, adviseren en natuurlijk diensten te verkopen,” zegt Sam Grocott, Senior Vice President, Business Unit Marketing bij Dell Technolies in de Amerikaanse publicatie CRN. “Partners verdienen doorgaans veel meer geld aan diensten dan aan producten. Als ze de expertise kunnen opbouwen rond alles wat met cybersecurity te maken heeft – en we werken met hen samen om dat te doen -dan zal dat voor ons allemaal enorm veel kansen creëren om de eindklanten te helpen hun gegevens te beschermen.”

De vendor lanceerde tijdens Dell Technologies World 2022 een Cyber Recovery Services-aanbod geïntroduceerd om klanten te helpen herstellen van cyberaanvallen. De propositie is interessant voor Channel Partners.
Chad Dunn, Vice President, Product Management Dell APEX zei dat het nieuwe Apex-aanbod partners in staat stelt om klanten met vertrouwen een cloudachtige ervaring te bieden bij het herstellen van een cyberaanval, meldt CRN ook.

Deskundige begeleiding

“Eindklanten krijgen ook meer veerkracht door hersteloperaties vanuit een geïsoleerde, onveranderlijke en intelligente datakluis. Cyber Recovery Services stroomlijnen de implementatie van cyber recovery-oplossingen door middel van gestandaardiseerde configuraties, en recovery service-opties zullen klanten meer controle geven met templated recovery, runbooks en procedures”, aldus Dunn. “We bieden deskundige begeleiding bij elke stap en helpen klanten de selectie van te beschermen applicaties en gegevens in de kluis te optimaliseren, terwijl één contactpunt de status van de kluisactiviteiten doorgeeft gedurende het abonnement.”

Dell levert deze as-a-service-ervaring met gestandaardiseerde configuraties, vereenvoudigde ondersteunde herstelopties en expertise van bijna 2.000 geïsoleerde kluisoplossingen (‘vaults’) die wereldwijd zijn geïmplementeerd. Dell beheert de dagelijkse cyberherstelkluisoperaties en helpt bij gegevensherstel.

Trends en onderzoeken wijzen uit dat 2023 genoeg kansen biedt voor MSP’s. De markt voor IT-services zal volgens Gartner groeien. Een andere trend echter, kan het resellers lastiger maken:  MSP’s zijn in 2023 steeds vaker elkaars concurrent. Dat noopt tot specialisatie en samenwerking. 12 trends in ICT voor 2023.

Volgens de nieuwste wereldwijde technologievoorspelling van Gartner zullen IT-diensten in 2023 met 7,9% groeien tot 1,3 miljard dollar. Dat percentage maakt services tot het op een na snelst groeiende deel van de wereldwijde IT-uitgaven. Alleen de softwaremarkt groeit met 11,3% sterker.

IT-services hebben de afgelopen jaren consequent beter gepresteerd dan de algehele IT-markt. De verwachte stijging van de markt voor IT-diensten in 2023 is het gevolg van de vraag naar IaaS (en wat op zich dan weer een dienst is) en de behoefte van de onderneming personeelstekorten op te vangen door digitalisering.

“We zien een toename van de hoeveelheid diensten die CIO’s nodig hebben, omdat ze niet in staat zijn om te groeien en, in sommige gevallen, om hun eigen interne personeel te behouden”, zegt John-David Lovelock, vice-president analist bij Gartner. “Dus terwijl ze meer werk te doen hebben, zorgen kritieke IT-tekorten over de hele wereld ervoor dat er te weinig mensen zijn die de CIO’s kunnen aannemen.” Los daarvan spelen twaalf trends in ICT komend jaar een grote rol bij de business van MPS-organisaties.

1. Kortere contracten voor MSP’s

Bij het aannemen van dergelijke projecten zullen IT-serviceproviders in 2023 te maken krijgen met contracten met kortere looptijden. Een trend is dat overeenkomsten eerder een looptijd van  maanden in plaats van jaren zullen hebben. Dit komt door de onzekere politieke en economische omstandigheden.

Digitale transformatieprojecten zullen naar verwachting volgend jaar doorgaan, ondanks personeelstekorten en economische onzekerheid. Optimalisatie zal echter het sleutelwoord zijn, aangezien ondernemingen zich richten op het optimaal benutten van eerdere IT-investeringen en prioriteit geven aan technologieën zoals klantervaring, cyberbeveiliging en business intelligence/data-analyse.

2. Concurrentie tussen MSP’s

Ook binnen de eigen bedrijfsvoering krijgen MSP’s te maken met een van de belangrijkste trends in ICT 2023: onderlinge concurrentie neemt toe. Dat bleek vorige maand uit het nieuwste Global State of the MSP-rapport van Datto, waarover ChannelConnect al schreef. 29 procent van de 1800 ondervraagde MSP’s wereldwijd noemde onderlinge concurrentie als grootste zorg. Andere uitdagingen zijn omzet en winst (28 procent) en acquisitie van klanten (24 procent).

3. Kies als MSP een specialisatie

Toenemende concurrentie betekent vaak dat bepaalde diensten een commodity worden. Een antwoord daarop is specialisatie. De trend ‘get niche or get out’ speelde natuurlijk al langer, bijvoorbeeld door je als onderneming op security te richten, maar inmiddels is een extra verdiepingsslag nodig. Dus niet focussen op security in 2023, maar juist op bepaalde diensten binnen dat domein. Bijvoorbeeld dark web monitoring.

4. Ga samenwerkingen aan met ander MSP’s

De loodgieter die ook een wand stuct en de meterkast opnieuw inricht is schaars geworden. Specialisatie gedijt binnen een netwerk van andere specialisten. Ga daarom samenwerkingen aan met partijen die aanvullend zijn op de diensten die je levert, ook weer om de trend elkaars concurrent te zijn op te vangen.

5. Heb oog voor markttrends

Het is en blijft nuttig te volgen welke trends in ICT 2023 de grote onderzoeksbureaus als IDC en Gartner voor volgend jaar (en verder) zien, en dat te vertalen naar mogelijke diensten. Zo verwacht Gartner bijvoorbeeld dat de behoefte aan ‘waarneembaarheid’ (Nederlandse vertaling van het begrip observability) sterk zal toenemen in de markt. Gezien de complexiteit en de noodzakelijkheid een mooie kans voor MSP’s. En een alternatief voor monitoring, dat écht een commodity is geworden, en waarbij elke reseller inmiddels jouw concurrent is geworden.

6. Kies voor multi-cloudbeheer

De populariteit van cloud computing groeide, afgelopen jaar, en die trend zet door. Maar bedrijven zullen gerichter dan voorheen platforms uit gaan kiezen voor specifieke diensten. Multi-cloud wordt de norm, is algemeen de verwachting. Voor MSP’s betekent dit dat multi-cloudbeheer een primaire focus zal zijn in 2023.

7. Bereid je voor op metaverse

Wie denkt dat metaverse niet meer is dan een nieuw speeltje van Zuckerberg vergist zich. Metaverse wordt groot en dit is het moment voor serviceproviders om zich in die trend te verdiepen. Alles wat in of dankzij de metaverse mogelijk zal zijn, werkt op basis van technologie – en dat is precies waar een MSP-verstand van heeft. Het zal even duren voordat de metaverse echt ingeburgerd raakt, maar Gartner voorspelt dat 25 % van de bevolking in 2026 minstens een uur per dag in de metaverse zal doorbrengen om te werken, shoppen, leren, social media te gebruiken en/of zich te vermaken.

8. Inflatie heeft impact op MSP’s…

Een belangrijkste kostenpost voor elke MSP zijn datacenterservices, waaronder de steeds hogere kosten voor het opslaan van gegevens in openbare clouds. Stijgende energieprijzen dwingen deze grote datacenters in 2023 om hun tarieven aanzienlijk te verhogen, waardoor vraagtekens worden gezet bij de conventionele wijsheid dat verhuizen naar de cloud goedkoop is.

Onderzoeksbureau Canalys voorspelt zelfs dat de prijzen van public clouds met meer dan 30% zullen stijgen in Europa. Daarom zal een trend in 2023 zijn dat MSP’s de grote openbare clouds verlaten en dichter bij huis zoeken naar meer kosteneffectieve, krachtige opslagoplossingen.

9. …maar inflatie zorgt ook voor hybride omgevingen

Stijgende energieprijzen kunnen sommige mkb-bedrijven er ook toe aanzetten om hun cloudstrategie helemaal te heroverwegen. En ervoor te zorgen dat ze beginnen met het (gedeeltelijk) repatriëren van hun gegevens van de cloud naar on-premise. Deze wellicht wat onverwachte trend biedt MSP’s in 2023 een nieuwe kans om hun klanten on-premise of hybride oplossingen te bieden. (Of het hun klanten juist beargumenteerd af te raden.)

10. Concentreer je op CRaaS

Een goede back-up voorziening is meestal niet voldoende. Een grote markt voor MSP’s in 2023 is cyber-recovery as a service (CRaaS). Volgens IDC heeft CRaaS nu momentum, vooral als reactie op de niet te stuiten ransomware-as-service-trend.

CRaaS is aantrekkelijk voor klanten omdat het zorgt voor de meest actuele en veilige back-ups. En wel in de vorm van gegevenskopieën die onveranderlijk en onaantastbaar zijn. Onveranderlijke opslag beschermt gegevens door elke 90 seconden een snapshot te maken. Deze snapshots maken het mogelijk om terug te gaan naar specifieke punten vóór een aanval en volledige bestandssystemen binnen enkele minuten te herstellen. Als gevolg hiervan kan een klant (of diens MSP) snel en gemakkelijk zijn informatie herstellen.

11. Vergeet Machine Learning niet

Een van de grote trends in ICT is nog steeds kunstmatige intelligentie. Machine learning is misschien wel een van de belangrijkste technologieën van dit moment, wat betekent dat het waarschijnlijk ook een grote impact zal hebben op databeheer. Nu is deze trend al vaker een gouden toekomst beloofd. Maar in 2023 zal de technologie zo geavanceerd zijn dat providers voorspellende analysediensten kunnen bieden die problemen of problemen detecteren vóórdat ze zich voordoen. Deze belangrijke ontwikkeling stelt bedrijven in staat de concurrentie een stap voor te zijn. En tegelijkertijd meer waarde voor hun klanten te bieden.

Volgens Fortune Business Insights voorspelde 63% van de respondenten dat datamanagementdiensten in 2023 zouden profiteren van machine learning en voorspellende analyses. Naarmate het jaar vordert, is dit een gebied dat het bekijken waard is om te zien of deze voorspellingen uitkomen.

12 Of begin opnieuw…

Ooit had je een bijzonder idee en maakte er een succesvol bedrijf van. Professor Jan Rotmans zegt over 2o23: “we leven niet in een tijdperk van verandering, maar een verandering van tijdperk.” Vergeet de vorige elf trends en trips en begin 2023 als een start-up. Bouw een bedrijf rond circulariteit, het tegengaan van vereenzaming, of rond verduurzaming van zorgprocessen. Denk er eens over na tijdens de kerstdagen en pak je kans met deze trends in ICT in 2023. Succes!

Dat schaduw-SaaS in bijna elke organisatie speelt is bij IT-managers meestal wel bekend. Maar welke niet goedgekeurde applicaties gebruiken medewerkers nu precies? MSP’s kunnen de vraag eenvoudig beantwoorden met DNS-monitoring.

Volgens IDC is SaaS de belangrijkste bron voor IT-clouduitgaven dit jaar. Het is wereldwijd goed voor 177,8 miljard dollar aan investeringen. In een nieuw onderzoek van Snow meldt 44% van de IT-leiders dat werknemers nieuwe SaaS-applicaties toevoegen zonder IT hiervan op de hoogte te stellen. Het vormt hun grootste uitdaging bij het beheer van SaaS-omgevingen.

Schaduw-SaaS leidt eigen leven

Het probleem speelt natuurlijk al veel langer, en viel voorheen onder ‘schaduw-IT’. Wie echter vroeg waaruit die niet zichtbare IT dan bestond, kreeg meestal toch antwoorden die wezen in de richting van opslag- en collaboration-tools. SaaS-applicaties dus. Het gaat daarbij meestal om niet-officiële secundaire systemen die een eigen leven leiden naast de eigenlijke IT-infrastructuur.

Vooral sinds het uitbreken van de pandemie, hebben organisaties te maken met een grote toename van SaaS-applicaties die worden geïnstalleerd op werkcomputers, of al aanwezig zijn op de privé-devices van de medewerker. Dit, zonder medeweten van IT-afdeling. BYOD en Schaduw-SaaS werken elkaar in de hand.

Eigen SaaS-applicaties zijn efficiënter

Medewerkers gebruiken deze schaduwapplicaties graag omdat ze sneller, gemakkelijker en (soms) bekender zijn dan de software die officieel is goedgekeurd. Ze werken er simpelweg efficiënter mee. (Of denken dat, omdat ze niet anders gewend zijn.)
Het hybride werken dat nu breed omarmd wordt, leidde tot een explosie van schaduw-SaaS, waarbij werknemers vaak onbeveiligde applicaties vanuit huis gebruiken.

Schaduw-SaaS creëert AVG-conflicten

Bovendien zijn gegevens die zijn opgeslagen op een (thuis)netwerk dat niet voldoet aan de standaarden voor bedrijfsnetwerken kwetsbaar voor hacking. Een werknemer die op afstand werkt en gevoelige gegevens uploadt naar een applicatie dat niet veilig is brengt dit het hele bedrijf in gevaar.

Niet alleen de interne processen en systemen van het bedrijf, maar vooral ook de data staan dan ​​bloot aan een veiligheidsrisico. Dit geldt vooral bij onzorgvuldig gebruik van diensten voor het delen van bestanden zoals Dropbox of andere freeware-oplossingen voor het uitwisselen van grote hoeveelheden gegevens.
Zo kan vertrouwelijke of gegevensbeschermingsgevoelige informatie uit de organisatie weglekken. Dat komt neer op een conflict met de AVG-richtlijnen.

DNS inzetten als defensie

Gelukkig kunnen MSP’s met professionele tooling het gebruikt om schaduw-SaaS heel goed en relatief eenvoudig opsporen. DNS-systemen (Domain Name System) verbinden clients met webadressen. Als een gebruiker bijvoorbeeld een URL invoert, start de server een DNS-query om de hostnaam te herkennen. De DNS-server informeert vervolgens de DNS-client over de IP-adressen die de gevraagde URL hosten.

Dit kan worden ingezet als defensie. DNS-tooling is namelijk in om naadloos al het IP-verkeer te identificeren. Het systeem biedt daarom waardevolle diensten als eerste verdedigingslinie tegen cyberaanvallen.

MSP’s geven waardevolle informatie

Kortom, met op DNS gebaseerde monitoring van verkeer en netwerkgegevens geeft een MSP zijn klant waardevolle informatie. Hierdoor kunnen schaduw-IT-structuren nauwkeurig worden geïdentificeerd en kunnen tegenmaatregelen worden genomen.