Het is momenteel helemaal in de mode om alle IT naar de cloud te verhuizen. Het ziet er mooi uit en volgens de berekeningen is dit de goedkoopste oplossing. Gaan met die banaan dus! Of niet? Het zit allemaal wat genuanceerder in elkaar, aldus BTSoftware.

De ‘speciale operatie’ van Poetin in Oekraïne heeft laten zien dat dictators weinig op hebben met de waarde van menselijk leven, dieren, infrastructuur, persoonlijk bezit en noem het maar op. Vanzelfsprekend geldt dit vooral wanneer dit niet hun eigen directe omgeving betreft. Grootschalige vernietigingen in Oekraïne onder Russisch commando laten zien dat niets gespaard blijft in de hebzucht naar landverovering. Naar verwachting zal China niet anders omgaan met Taiwan als Rusland met Oekraïne.

Desastreuze impact

Vertalen we deze grootschalige vernielzucht naar mogelijk paniekvoetbal vanuit Rusland, dan kunnen vooral in Nederland grootschalige vernielingen een desastreuze impact hebben. We hebben weliswaar Patriot-raketten om onze ‘haven(s)’ te beschermen, maar dat is slechts een stukje (maar ook niet meer dan dat) van onze fysieke infrastructuur. Veel belangrijker is dat een derde van Nederland onder de waterspiegel ligt. Op wat strategische plaatsen de dijken opblazen en het water heeft vrij spel. Als we kijken naar de effecten daarvan op ‘de cloud’, dan blijkt dat er toch wel veel datacenters zijn gebouwd op erg laaggelegen grond. Water is een ideaal middel om grootschalig de IT in Nederland plat te leggen; het komt overal waar de zwaartekracht het heenleidt.

Water is een ideaal middel om grootschalig de IT in Nederland plat te leggen

Als we dit doortrekken naar de concentratie van ‘servers’ op een aantal fysieke locaties, eenvoudig te bereiken met de Kinzhal/Killjoy hypersonic ballistic missiles, dan wordt duidelijk dat de schade door vernietiging van datacenters vele malen groter en langduriger zal zijn dan wanneer de Rotterdamse haven raketten op bezoek krijgt. Immers, de haven is zeer uitgestrekt en er zijn enorm veel explosieven nodig om ook maar ­enige procentuele schade van betekenis te veroorzaken.

Functionele IT-invulling

Zodra de datacenters vernietigd worden, is niet alleen de internetcommunicatie-­infrastructuur langdurig uitgeschakeld, maar ook de hele functionele IT-invulling van hun gebruikers (lees: de cloudwerkplek). Langdurig. Voor de meerderheid van de bedrijfsgebruikers zal dit ongetwijfeld het bedrijfseinde betekenen, of zal tenminste een groot deel van het personeel per omgaande bedankt worden. Oh, we hebben ook nog overheden die dan volledig platgaan…

Zogeheten uitwijk­locaties en -oplossingen ­bieden weliswaar uitkomst, maar deze is heel ­beperkt. Een uitwijk is namelijk bedoeld voor het opvangen van lokale ­calamiteiten rondom één datacenter. Het wordt een ander verhaal wanneer een dictatoriale gek grootschalig datacenters gaat vernietigen…

De gedigitaliseerde wereld biedt bedrijven voordelen, van verbeterde connectiviteit tot grotere zakelijke flexibiliteit. Tegelijkertijd maakt het hen ook veel kwetsbaarder. De Europese Commissie wil de beveiliging van kritieke infrastructuren veerkrachtiger maken met de nieuwe NIS2-richtlijn. “De NIS2-richtlijn is gebaseerd op geaccepteerde best practices voor cybersecurity”, zegt Bas van Hoek, manager channel Netherlands van Fortinet.

In 2024 treedt versie 2 van de Network and Information Systems (NIS2)-richtlijn van de Europese Unie in werking. Deze ­Europese cybersecuritywet moet organisaties beter beschermen tegen cyberaanvallen. De NIS2-richtlijn geldt voor alle sectoren en organisaties die volgens de wetgever van ­vitaal belang zijn voor de maatschappij.

Bas van Hoek

Krachtiger netwerk- en informatiebeveiliging

“Cyberbedreigingen komen uit alle windstreken van het digitale landschap”, zegt Bas van Hoek. “Daarom hanteert de NIS2-richtlijn een aanpak die rekening houdt met alle mogelijke gevaren. De richtlijn voorziet in maatregelen die niet alleen bescherming bieden tegen cyberaanvallen. Incidenten zoals diefstal, brand, overstromingen, uitval van telecommunicatienetwerken en stroomstoringen hebben ook een grote impact op de netwerk- en informatiesystemen. Daarom vraagt een grondige evaluatie van alle potentiële risico’s om het in kaart brengen van de belangrijkste activa, IT-diensten en potentiële kwetsbaarheden.”

Preventie, detectie en incidentrespons

Een integrale risicobeoordeling leidt volgens Van Hoek tot passende maatregelen voor preventie, detectie en herstel van cyber­risico’s, evenals maatregelen voor incidentrespons. “Dat varieert van basismaatregelen, zoals het op tijd installeren van beveiligingsupdates, tot het beheren van de toegang, het personeel trainen in de best practices voor cybersecurity en het implementeren van uitgebreide en gelaagde beveiligingsmechanismen.”

Het Cybersecurity Framework (CSF) van het National Institute of Standards and Technology (NIST) biedt hiervoor de benodigde handvatten. “Het CSF helpt organisaties bij het beheren en verbeteren van hun IT-beveiliging”, zegt Van Hoek. “Hoewel het CSF voornamelijk is ontworpen voor organisaties in de Verenigde Staten, is het ook relevant voor organisaties over de hele wereld. Deze aanpak helpt organisaties om te voldoen aan de eisen van de NIS2-richtlijn met een reeks best practices die hun beveiliging een boost geven.”

Bedrijfscontinuïteit

Hoe effectief de tegenmaatregelen ook zijn, cyberincidenten zijn onvermijdbaar, weet ook Van Hoek. “Het is daarom belangrijk dat organisaties over een gedetailleerd plan voor incidentrespons beschikken, zodat ze direct op dit soort voorvallen kunnen reageren. Want met elke seconde die verstrijkt nemen de potentiële schade en kosten toe.”

Zoals gezegd is cyberveerkracht volgens NIS2 van cruciaal belang om door te ­kunnen blijven werken na een cyberaanval, maar ook in het geval van andere storingen en onvoorziene gebeurtenissen. Van Hoek: “De combinatie van een high availability (HA)-­architectuur met automatische fail-over en de opslag van back-ups van alle kritieke data op externe locaties is daarvoor een onmisbare basis. Het gebruik van Fortinets SD-WAN-technologie kan daarnaast ­bijdragen aan betrouwbare, veilige en ­efficiënte verbindingen tussen bedrijfs­locaties. Daarmee kunnen organisaties de ­bedrijfscontinuïteit waarborgen.”

Informatie-uitwisseling

De NIS2-richtlijn benadrukt het belang van de uitwisseling van informatie over cyberbedreigingen, beveiligingsincidenten, kwetsbaarheden, tools, training, etc. “Het delen van informatie dient plaats te vinden tussen leverancier en klant, maar ook tussen externe partijen en binnen de toevoerketen en het verkoopkanaal”, zegt Van Hoek. “Dienst­verleners die organisaties bijstaan in het ­naleven van de eisen van de NIS2-richtlijn kunnen overwegen om de aanbevelingen toe te passen uit het Cybersecurity Framework (CSF) 2.0. Daarmee volgen zij erkende ­normen op het gebied van informatiebeveiliging zoals ISO 27001. Wij helpen natuurlijk ook het toepassen van de richtlijnen. Fortinet heeft onder andere een specifiek document beschikbaar gemaakt voor het implementeren van NIS2 met Fortinet voor de OT-omgeving. Zo helpen we organisaties bij het veilig houden van hun industriële automatisering.”

Kom in actie

De NIS2-richtlijn treedt pas in oktober 2024 in werking. Toch is het volgens Van Hoek verstandig voor ICT-dienstverleners om hun klanten nu al voor te bereiden op de na­leving daarvan. “Het is goed om tijdig te voldoen aan de regelgeving, maar het biedt ook kansen voor het vergroten van de cyberveerkracht van organisaties. Mssp’s kunnen proactief de beveiligingsbehoeften van hun klanten in kaart brengen en daar samen met Fortinet een oplossing voor bieden. Organisaties die wachten totdat de nieuwe richtlijn integraal van kracht gaat zijn kwetsbaar voor aanvallen en kunnen op achterstand komen te staan in de strijd tegen cybercriminaliteit. Het is belangrijk om zo snel mogelijk de eerste stap naar naleving van de NIS2-richtlijn te zetten.”

De invloed van NIS2 op het digitale landschap

De Europese Unie streeft ernaar bedrijven beter te beschermen tegen bedreigingen van buitenaf. Dit wil de EU onder meer bereiken met de Network and Information Systems (NIS)-richtlijn uit 2016. In Nederland komt deze NIS-richtlijn tot uiting in de Wet Beveiliging Netwerk- en Informatiesystemen (Wbni). Deze is sinds 9 november 2018 van kracht.

De NIS-richtlijn biedt een kader voor de beveiliging van netwerk- en informatiesystemen die van algemeen belang zijn voor de openbare veiligheid. Door de toenemende dreigingen en door de grote mate van afhankelijkheid van de digitalisering dekt de bestaande NIS de lading echter niet meer. De nieuwe NIS2-richtlijn moet daar verandering in brengen door een groot aantal sectoren, waaronder ook overheden, weerbaarder te maken tegen cyberdreigingen. De Europese lidstaten hebben tot 18 oktober 2024 de tijd om de NIS2-richtlijn op te nemen in nationale wetgeving.

Zelden werd zo vaak en intensief door een breed publiek gesproken over de opmars van AI als de afgelopen maanden. Ook partners krijgen vragen over de voordelen die AI kan bieden. “Partners profiteren van ons netwerk aan dataspecialisten voor het aanbieden van de juiste oplossing,” zegt Udo Wuertz, Chief Data Officer bij Fujitsu.

Welke ontwikkelingen ziet u op het gebied van AI in de markt?

Udo Wuertz, Chief Data Officer Fujitsu

“Ik denk dat we eerst moeten definiëren waar we het eigenlijk over hebben. Kunstmatige intelligentie is kunstmatig, maar niet intelligent. AI is echter zeer goed in het herkennen van patronen in onbekende gegevens of het herkennen van onbekende patronen in gegevens om daar conclusies uit te trekken. We gebruiken dit bijvoorbeeld in Australië, waar we vroege stadia van hersen­aneurysma kunnen detecteren. We hebben bij het Sankt Carlos Hospital in Madrid patiëntendossiers anoniem verwerkt in een intelligent systeem. Dat betekent dat als een patiënt een mentale stoornis heeft, het intelligente systeem in staat is om te zeggen: hier is mogelijk ook sprake van drugs- of alcoholmisbruik. Of er zijn suïcidale gedachten. In 85% van de gevallen heeft de AI gelijk.”

Wat kan AI betekenen voor data­centers?

“Voorheen werd de netwerkbeheerder nog gevraagd om een probleem op te lossen als er iets mis was in het netwerk. In de nieuwe wereld die wij mogelijk maken vraag je direct aan het netwerk wat er aan de hand is. Je geeft als beheerder aan dat een gebruiker problemen heeft met, bijvoorbeeld Microsoft Teams, en het netwerk laat weten waar het probleem is ontstaan en wat eraan te doen is. Een ander voorbeeld is het vervangen van een switch. De intelligentie binnen het netwerk zal de juiste configuratie doorvoeren. Maar het gaat nog verder. Als er bijvoorbeeld in de komende dagen een storing te verwachten is, omdat de infrastructuur zonder dat het al merkbaar is anders performt, dan kan het systeem dat melden voordat er echt een incident is.”

Zo kun je zelf nog het moment van onderhoud plannen.

“Zeker, en dit adresseert natuurlijk ook het tekort aan vakmensen dat we hebben in Europa, met name op het gebied van IT.”

Dit is allemaal al beschikbaar voor de markt?

“Ja, we hebben het operationeel in de vorm van onze infrastructuurmanager. Die oplossing heeft de mogelijkheid om de ingebouwde AI-systemen te trainen op de situatie in het specifieke data­center, zodat het systeem perfect op jou is afgestemd. Je geeft als IT-staf die gevoelige gegevens niet uit handen om de AI elders te trainen, maar houdt ze binnen het eigen netwerk.”

Het klinkt heel logisch, maar toch zal de adoptie van AI door ondernemingen en hun partners best een drempel zijn.

“Dat klopt. Er zijn eigenlijk twee uitdagingen. De eerste is de algemene vraag: kan AI iets voor mij of mijn klant betekenen? En de andere vraag is: als ik dan ervaar dat AI een interessant hulpmiddel kan zijn, welke technologie heb ik dan nodig? In het eerste geval kun je profiteren van een ontwerpoplossing die we speciaal hiervoor ontwikkelden, en die we Human Centric Design noemen. Daarbij nemen we samen met de klant en diens partner deel aan een proces waarin we gezamenlijk ontdekken of en hoe bedrijfsprocessen te verbeteren zijn met behulp van AI.  In het tweede geval, als je eenmaal voor hebt gekozen AI in te zetten, dan kan de infrastructuur voor AI erg duur zijn. Om hierop in te spelen heeft Fujitsu een zogenoemde AI Test Drive gecreëerd. Hier kun je als klant of partner gratis met ons uitproberen wat eigenlijk de juiste infrastructuur is. Dan heb je de zekerheid dat je alleen het geld uitgeeft dat echt nodig is om de oplossing te laten werken. Daarbij kun je, net als bij andere elementen van ons uSCALE-programma er ook voor kiezen de oplossing op een pay-per-use-basis af te nemen. Dan heb je een volledig schaalbare oplossing, zonder een grote initiële investering.”

Hoe ondersteunen Fujitsu partners daarbij?

“De partner heeft klanten die naar hem toe komen en zeggen: “Ik heb een probleem, ik heb daar waarschijnlijk een AI-oplossing voor nodig.” Denk bijvoorbeeld aan een fabrikant van machines die de uitvaltijd van die toestellen wil optimaliseren met behulp van AI. In dat geval moet de AI-oplossing tijdig kunnen detecteren wanneer er een storing dreigt.  Onze partners hebben vaak te maken met het probleem dat ze niet genoeg specialisten hebben om zo’n klantvraag te beoordelen. Dan ondersteunen we deze partners. Ze kunnen gebruik maken van de kennis van meer dan 650 datawetenschappers in ons netwerk die we snel kunnen inzetten voor dergelijke projecten. We hebben meer dan 150 kant-en-klare oplossingen die we partners kunnen aanbieden of via partners aan klanten kunnen leveren. Dat betekent dat we de partner helpen om als interessant, aantrekkelijk en competent te worden gezien door hun klanten bij het creëren van dergelijke oplossingen.”

Datacenters zijn plekken waar je geen onbevoegden wilt toelaten. Niet alleen is het belangrijk cybercriminelen buiten de deur houden, je wilt ook voorkomen dat mensen zonder toegangsrechten fysiek naar binnen kunnen in je datacenter. Maar zelfs zulke omgevingen die de hoogste eisen stellen aan toegangsbeheer zijn op een gebruiksvriendelijke manier te beveiligen, zo laat Genetec zien.

Als ik met klanten over data­centers praat, gaat het in de eerste plaats altijd over security”, vertelt Bob van Keulen, Business Development Manager bij Genetec. Het bedrijf levert oplossingen die zijn ontworpen om de beveiliging te verbeteren voor bedrijven en overheden. “Maar daarnaast is de klantbeleving een aspect dat steeds belangrijker wordt. Door de onstuitbare opmars van de ­cloud is bijna iedere organisatie wel klant bij een datacenter. Die klant wil steeds vaker transparantie over de gang van zaken in dat datacenter en wil antwoorden op een aantal vragen: Wie kan er bij mijn data? Waar in het datacenter bevinden mijn data zich precies? Maar ook: hoe hoog  is de temperatuur in het datacenter en het energieverbruik?”

ClearID is een zogeheten PIAM0-oplossing (Physical Identity Access Management), waarmee  Genetec boven op toegangscontrole van Synergis een identificatie en autorisatie voor toegangs­beheer levert voor datacenters (of ­andere plekken waar niet iedereen fysiek toegang mag krijgen).

Remote toegangsbeheer

In het verleden werd toegangsbeheer standaard handmatig afgehandeld. Er moest fysiek een persoon aanwezig zijn op de locatie die het paspoort controleerde van iemand die naar binnen wilde. Dankzij ClearID is de toewijzing voor ­fysieke toegang te standaardiseren en te automatiseren. “Als er bijvoorbeeld een monteur moet komen, kan die van tevoren via e-mail toegangsrechten aanvragen. De beheerder van het datacenter of degene die er een gedeelte huurt, kan vervolgens op afstand bepalen wie naar binnen mag. De autorisatie kan ook remote plaatsvinden, bijvoorbeeld door het paspoort te scannen, gegevens in te lezen en te controleren of die overeenkomen met de aanvraag.”

Klanten krijgen via een dashboard ­direct inzicht in de gang van zaken. Een andere interessante oplossing is de Cloud Link Roadrunner waarmee toegangsbeheer op de serverracks kostenefficiënt te monitoren is. Dit device kan op het niveau van een afzonderlijk rack de toegangscontrole en veiligheid  monitoren. Ook dit gaat op een zo eenvoudig mogelijke manier, wat de oplossing gebruiksvriendelijk en voordelig maakt.”

De beheerder van het datacenter of degene die er een gedeelte huurt, kan vervolgens op afstand bepalen wie naar binnen mag.

End-to-end-encryptie

Het blijft ironisch dat systemen die gebruikt worden voor toegangsbeheer, zoals camera’s, vaak zelf het doelwit zijn van cybercriminaliteit. Bob van Keulen legt uit dat het daarom belangrijk is de health monitoring, die standaard vanuit het Security Center wordt geleverd, op orde te hebben. Dit voorkomt dat devices of platforms kwetsbaar zijn voor cyberaanvallen. “Bij onze oplossingen wordt continu gecheckt of de software nog up-to-date is en of de wachtwoorden regelmatig worden bijgewerkt. Onze software is verder voorzien van end-to-end-encryptie, wat voor ­extra veiligheid zorgt.”

Open aanpak

Omdat er steeds meer beveiligingstechnologie op de markt komt, is het belangrijk om met een unified platform voor fysieke beveiliging te werken dat een open aanpak voor toegangsbeheer hanteert, zegt Van Keulen. “Hierdoor zijn klanten niet aan apparatuur van één merk gebonden. We ondersteunen bijna alle cameramerken, behalve de merken die we zelf niet voldoende vertrouwen. We kunnen daarnaast ook verschillende partijen op het gebied van toegangscontrole op ons platform ontsluiten.”

Sinds de oprichting in 1995 is het Brabantse Interconnect uitgegroeid tot één van de meest succesvolle volledig Nederlandse datacenter- en cloudbedrijven in het land. De sleutel zit ‘m volgens oprichter en directeur Rob Stevens in het aanbieden van flexibiliteit, iets dat zich eveneens doet gelden in de overstap naar de cloud.

De term cloud computing is weliswaar niet zo oud, maar de principes erachter bestaan al veel langer, zo begint Rob Stevens zijn verhaal. De verplaatsing van kritieke ICT-middelen van een eigen computer- of serverruimte naar een datacenter en vervolgens naar de cloud was een geleidelijk proces. “De clouddienst was in het begin vaak een back-up van de on-premise omgeving”, zegt Stevens. “Maar die rol is door de jaren heen langzaam omgedraaid: de primaire ICT-omgeving zit in de ­cloud, en de on-premise omgeving ondervangt dat. De belangrijkste eis die afnemers tegenwoordig hebben is betrouwbaarheid, terwijl het moeilijker is geworden om de benodigde capaciteit in te schatten.”

Precieze aanpak

Analoge oplossingen hebben plaats gemaakt voor digitale, waardoor de ICT alleen maar centraler is komen te staan. “Alles moet het doen, maar door de veranderingen vragen klanten ook om een hoge mate van flexibiliteit.” Dat is bij uitstek wat de cloud biedt. Maar het vraagt ook om een precieze aanpak. Niet alle applicaties zijn direct geschikt voor de cloud, ook financiële overwegingen spelen volgens Stevens een rol. “Niet alle hardware is op hetzelfde moment gekocht. Nieuwere systemen wil je niet meteen afschrijven. Dan is een stap-voor-stap-aanpak meer op zijn plaats.”

We bieden een hybride oplossing die klanten op meerdere manieren laat profiteren van de voordelen van on-premise en de cloud

Juist op dat punt wil Interconnect zijn klanten helpen. “We luisteren altijd goed naar wat de klant echt nodig heeft. We bieden een hybride oplossing die klanten op meerdere manieren laat profiteren van de voordelen van on-premise en de cloud.” Interconnect biedt de mogelijkheid om eigen hardware over te zetten naar hun faciliteiten, eventueel als tussenstap naar een volledige overstap. Ook worden alle oplossingen — ook die voor cloud — volledig op Nederlandse bodem gehost. “We zijn een puur Nederlands bedrijf, met twee Nederlandse aandeelhouders”, zegt Stevens. En dan is er de transparantie die Interconnect biedt. “Facturen van veel public-clouddiensten zijn niet altijd te doorgronden. Bij Interconnect is er ­altijd direct iemand beschikbaar voor de klant.”

Interconnect en partners

Veel grote organisaties, waaronder Vodafone, hebben Interconnect dan ook gevonden. Interconnect richt zich op bedrijven met een eigen ICT-afdeling, terwijl bij het mkb wordt samengewerkt met partners. “Het blijft een voortdurende reis. We bouwen een nieuw datacenter en we hebben recent ook een gloednieuw Kuberne­tes-platform opgeleverd.”

Sinds de oprichting in 2000 is e-Quest geëvolueerd van een lokale kantoor­automatiseerder naar een full-service IT-partij. Naast de kantoorautomatisering is het bedrijf nu een van de voorlopers op het gebied van datacenter- en glasvezeldiensten. Dat heeft geresulteerd in indrukwekkende groei en, in het geval van de datacenterdiensten, een landelijke aanpak.

Bedrijven in Zuidoost-Brabant en Noord-Limburg hebben ongetwijfeld van e-Quest gehoord. Het bedrijf maakt al bijna een kwart eeuw naam in de regio’s rondom ­Helmond, ­Veghel en Venlo en heeft dat vooral te danken aan een vooruitstrevende, ­proactieve bedrijfsvoering. Als voorbeeld noemt Berry Smits, die als ­business unit manager van e-Quest IT-­diensten vrijwel vanaf het begin ­betrokken is bij het bedrijf, het moment dat ze hun eerste grote uitbreiding deden. “In 2006 namen we een klein data­center over, maar we kwamen er ­meteen ­achter dat we eigenlijk meer bandbreedte ­nodig hadden om onze klanten te ­bedienen”, zegt hij. “Helaas was het erg kostbaar om glasvezel af te nemen, vooral voor onze behoeften. Wij hebben toen besloten om het zelf aan te leggen, met hulp van het zakennetwerk in en om Helmond.”

Raphic Rademaker en Berry Smits

Duurzaam groeien

e-Quest nam dus naast een automatiserings- en datacenterrol ook een rol als glasvezeldienstverlener op zich, met activiteiten op zowel laag 1, 2 als 3. Met deze combinatie van diensten werd al snel besloten om te verhuizen naar een nieuw datacenter. “Waar veel IT-dienst­verleners zich specialiseren op slechts één onderdeel kunnen wij met deze ­pij­lers onze klanten in de regio volledig ontzorgen”, vertelt Raphic Rademaker, Senior Accountmanager Colocatie & Connectiviteit.

Verantwoordelijkheid

Deze nieuwe mogelijkheden komen ook terug in de manier waarop e-Quest wil ondernemen. “We hoeven niet onder stoelen of banken te steken dat datacenters grootverbruikers zijn op het gebied van energie”, aldus Smits, “maar dat betekent niet dat we niet onze verantwoordelijkheid moeten nemen om te kijken hoe we deze dienst zo duurzaam mogelijk kunnen aanbieden.”

Zo zijn ze als een van de eerste bedrij­ven gestart met adiabatische koeling van het datacenter waarbij ze de buitenlucht inzetten om een constante temperatuur in het datacenter te verkrijgen.

Daarnaast is een van de grootste duur­zame initiatieven een zonnepanelenpark van zo’n 1700 panelen op een stuk onbruikbare grond nabij het datacenter. Dit zonnepanelenpark, aangelegd in 2019, voorziet het datacenter voor bijna 60% aan stroombehoefte. Mede daardoor kan e-Quest een PUE van 1,03 behalen. Destijds werd het veld aangelegd vanuit het oogpunt van duurzaamheid. Smits: “Nu biedt het ook de mogelijkheid om datacenterdiensten scherp geprijsd aan te bieden. Klanten van e-Quest profiteren dus mee van de duurzaam opgewekte energie.” Volgens Rademaker heeft e-Quest hier een volledig transparant model voor opgezet.

Landelijke schaal

Een nieuwe grote mijlpaal bereikt e-Quest in 2022, wanneer ze een tweede eigen datacenter ontwikkelen in Veghel met een capaciteit van 120 racks verdeeld over 2 zalen. “Dit biedt ons ook de mogelijkheid om Twin-datacenterdiensten aan te bieden, maar belangrijker: het geeft ook de mogelijkheid om de vleugels verder uit te slaan, legt Rademaker uit. “Voor kantoorautomatisering en glasvezel hebben we altijd een succesvolle regionale aanpak gehad. Nu kunnen we echter onze datacenterpropositie veel meer op landelij­ke schaal aanbieden.” Hij wijst erop dat ze daardoor ook samenwerkingen aan kunnen gaan met IT-gerelateerde bedrijven uit heel Nederland. e-Quest heeft verbindingen met alle belangrijke internetknooppunten in Nederland, waardoor de verbinding met de datacenters via verschillende paden verzekerd wordt.

Flexibiliteit en probleemoplossend

Het aanbieden van een bepaalde zekerheid zorgt ervoor dat de communicatie binnen de verschillende afdelingen van e-Quest strak moet zijn. “Het probleem dat organisaties veelal hebben is dat iets ‘traag’ is of niet werkt, zonder dat meteen duidelijk is waar het aan ligt”, zegt Smits. “Wij zijn in staat een klant snel te helpen met debuggen, want we kunnen aan alle knoppen tegelijk draaien.” Ook zijn we toegankelijk, persoonlijk en flexibel naar de klanten en partners toe, voegt hij eraan toe. “e-Quest kan bijvoorbeeld voor korte tijd de bandbreedte opschroe­ven puur om te kunnen constateren waar de eventuele bottleneck zit. Daar zit bij ons geen ellenlange procedure aan vast.”

Het team van e-Quest bestaat uit ruim negentig medewer­kers, die met de moderne datacenters zowel lokale als landelijke partners kunnen bedienen. “Met de recente opening van het nieuwe datacenter in Veghel hebben we nieuwe mogelijk­heden gecreëerd voor groei en uitbreiding”, sluit Rademaker af.

De angst van elke IT-beheerder en elke msp is een storing. Bedrijven en gebruikers gaan ervan uit dat het internet werkt, dat ze altijd bij hun data kunnen. “Het netwerk moet werken en veilig zijn. En data moeten alleen beschikbaar zijn voor degene die de gegevens mogen zien. Of die nu on-premise of elders staan”, zo weten Gillian Roseval, Presales Engineer en Arend Karssies, Regional Director Benelux & Nordics bij Netgear.

Met welke vragen komen msp’s naar jullie?

Gillian Roseval: “Vroeg of laat ­denkt een msp erover na of hij zijn infrastructuur, de hardware, de applicaties en de data, naar een datacenter brengt, of het toch in een eigen omgeving wil houden. De eerste vraag is dan toch vaak: kan ik met mijn applicaties eigenlijk wel naar een extern datacenter? Zeker partners die actief zijn in een ­bepaalde vertical, bijvoorbeeld msp’s met accountants of bepaalde medische praktijken als klant, hosten applicaties die eigenlijk niet eens kúnnen landen in een datacenter. De tweede vraag is: is het wel handig qua regelgeving op het gebied van GDPR of privacy of heb ik klanten die in een markt actief zijn waarvoor geldt dat data in ­Nederland of de EU moeten ­blijven?”

Als het antwoord twee keer ‘nee’ is, zal de uitkomst helder zijn. Maar als ze wel naar een data­center zouden kunnen?

Roseval: “Dan moeten ze zich in die vorm van dienstverlening verdiepen. Dan blijkt dat je met outsourcen niet van alle problemen verlost bent. Je moet er toch een soort ­regie-organisatie voor inrichten. En op het moment dat data toch ­gelekt worden, of als een ­onbevoegde erbij kon, dan moet je de hele klantenbase aanschrijven, ook als er eigenlijk niets kwalijks gebeurd is met die data.”

Daar staan toch ook voordelen van het datacenter tegenover?

Roseval: “Als het gaat om schaalbaarheid is een datacenter sterk. En natuurlijk klinkt het goed: 99,9% uptime, maar waarom zou je ervan uitgaan dat je zelf, met gepland onderhoud een slechtere performance hebt? Stel dat je meerdere vestigingen hebt als bedrijf, waarom zou je dan bij een van die vestigingen geen mini-datacenter neerzetten? Je profiteert al snel van lagere ­latency. Een on-­premise omgeving heb je in de hand. Je wordt niet verrast doordat ergens iemand besluit systemen te gaan upgraden, dat kun je helemaal zelf plannen. We merken dat dit erg resoneert in de markt. Ook omdat je met onze producten als mkb-ondernemer enterprise-apparatuur tegen een mkb-prijspeil kunt kopen, die erop gebouwd is om invulling te geven aan de belangrijkste eis van de msp: continuïteit.”

Een ander argument kan zijn: de security is bij grote partijen beter geregeld.

Arend Karssies: “Terecht is ­cybersecurity een hot topic. Wij zetten ons met onze producten sterk in op de beveiliging van het netwerk, inclusief de edge- en de IoT-omgeving. Dat doen we niet voor niets; we weten dat kwaadwillenden inmiddels wel doorhebben dat de datacenters van AWS en Google te vergelijken zijn met Fort Noxx. Elke overvaller weet dat bij een vestiging van een gerenommeerde juwelier lastiger in te breken is dan bij een sieradenwinkeltje in een wijkwinkelcentrum. Cybercriminelen richten hun pijlen op het mkb, richt je netwerk daarom veilig in. Wij willen daarin ondersteunen op het bedraade en draadloze deel van het netwerk.”

Als jullie netwerken ontwerpen voor resellers, zijn redundantie, continuïteit en prijs dan allemaal even belangrijk voor hen?

Roseval: “Dat hangt ervan af. Als gevraagd wordt om, ­bijvoorbeeld, een mini-datacenter on-premise, dan gaat het vooral over beschikbaarheid en hoge snelheden.”

Karssies: “En zeker ook over de benodigde rackspace. Dat is vaak een issue, alles moet toch zo klein mogelijk gehouden worden. Wij hebben switches met een breedte van een halve RU, dat betekent dat je er twee naast elkaar in kunt plaatsen. Daarmee maak je redundantie natuurlijk wel heel makkelijk.

Roseval: “Binnen onze M4300-serie hebben we switches met een diversiteit aan formaten van 1RU halve breedte tot 2RU volledige breedte. Deze switches kunnen een vorm van redundantie bieden met NSF (non stop forwarding). Hitless forwarding zorgt ervoor dat op het moment dat de master switch niet beschikbaar is de standby het overneemt en de dienst niet onderbroken wordt. De eindgebruiker merkt hier niets van.”

Het gaat uiteindelijk om beschikbaarheid.

Roseval: “Je kunt je hele endpoint-deel perfect voor elkaar hebben maar als je netwerk (gedeeltelijk) down is dan ligt toch je bedrijf stil en dat wil niemand, of je nu ProRail of KLM bent of de lokale ondernemer – we zijn allemaal afhankelijk van een werkende IT-infrastructuur en internetverbinding. We zien zelfs weer een toename in de verkoop van mobiele hotspots (M6/M6Pro) om altijd een 5G back-up internetlijn te hebben voor het geval de ISP het laat afweten.”

Paul Smit, CTO en Co-Founder bij ForeNova, las op 14 juli het State of Cybersecurity Resilience rapport van Accenture dat schetst dat het afstemmen van cybersecurity op bedrijfsdoelstellingen de omzetgroei helpt.

Het onderzoek is gedaan met organisaties met 1 miljard omzet of meer. Logisch voor Accenture, maar het is natuurlijk maar een beperkt deel van de markt. Net zoals op dit moment het merendeel van de security-oplossingen op de markt geschikt is voor grote organisaties, is voor middelgrote en kleinere bedrijven een vertaling noodzakelijk. Graag kijk ik, vanuit hetzelfde oogpunt waarmee we als ForeNova cybersecurity binnen het bereik van middelgrote organisaties brengen, naar hoe de aanbevelingen vanuit dit onderzoek voor grote bedrijven door het mkb toegepast kunnen worden.

Cyber Transformers

Accenture stelt dat organisaties cybersecurity stevig moeten integreren in hun digitale transformatie-inspanningen om veerkracht in deze dynamische tijden te waarborgen. Men noemt organisaties die dit doen Cyber Transformers. Deze Cyber Transformers zijn beter in staat om klanttevredenheid te verbeteren en de kosten van cybersecurity-incidenten te verlagen met gemiddeld 26 procent. Dat wil elk bedrijf natuurlijk wel. Maar voor veel mkb-bedrijven is het niet zo eenvoudig om zich tot Cyber Transformer te ontwikkelen.

De laatste, verder niet uitgewerkte aanbeveling uit het artikel – stel een verantwoordelijke aan voor cybersecurity – is namelijk vaak de bottleneck voor allerlei cybersecurity-initiatieven binnen middelgrote en kleine organisaties. Er is meestal geen budget of capaciteit voor het aannemen van een in-house IT’er om zich erop te focussen. Uitbesteding is dan de snelste weg om cybersecurity-programma’s aan te pakken.

Kennis inhuren door mkb

Voor kleine bedrijven zal het inschakelen van een ms(s)p de meest voor de hand liggende optie zijn. Maar het is toch nog wel van belang om iemand in huis te hebben om beveiligingschecks te doen. En om actie te kunnen ondernemen wanneer nodig. Een budgetvriendelijke optie hiervoor is bijvoorbeeld het inhuren van IT-securitykennis voor een paar uur per maand. Mooie initiatieven zoals die van Cybermeister maken het mogelijk om gemakkelijk betrouwbare expertise te vinden.

Cybersecurity as a service

Accenture omschrijft Cyber Transformers met een viertal kenmerken. Laten we per aanbeveling kijken hoe een dergelijke aanpak in een mkb-organisatie overeind blijft.

Ten eerste zijn Cyber Transformers volgens Accenture organisaties die cybersecurity met risicobeheer integreren. Voor een mkb-bedrijf is risicobeheer niet echt dagelijkse kost. Laat staan het integreren met cybersecurity. Ook hiervoor zul je dus als mkb tijdelijk kennis moeten inhuren. Los van mensen en kennis zie ik steeds meer het inhuren van cybersecurity services als standaard voor mkb-bedrijven.

Ten tweede zetten Cyber Transformers Cybersecurity as a Service (CSaaS) in om de beveiliging te verbeteren. Waar CSaaS hier voor grote bedrijven al een aanbeveling is, is het voor bedrijven die niet de capaciteit hebben om in-house securityoplossingen en -specialisten binnen te halen eigenlijk de enige haalbare en betaalbare route.

Cybersecurity checks

Accenture benoemt als derde het nemen van maatregelen om hun ecosysteem of supply chain-partners te beveiligen. Als voorbeeld wordt er geopperd om cybersecurity-checks in te bouwen voordat nieuwe diensten of producten worden gelanceerd. Indringers komen vaak bij grotere bedrijven binnen via hun kleinere mkb supply chain partners met minder uitgebreide beveiliging. Het is dus inderdaad cruciaal om op de hoogte te zijn van de veiligheid van jouw supply chain partners.

Het standaardiseren van cybersecurity-checks voor het integreren van nieuwe diensten of producten is dan ook een goede stap om de veiligheid van jouw bedrijf te waarborgen. Zo geef je ook direct een goed voorbeeld voor de beveiliging van jouw supply chain partners.

Automatisering belangrijk voor mkb

Tot slot beschouwen Cyber Transformers automatisering als een belangrijk onderdeel van de cybersecurity-programma’s. Voor het mkb is dit net zo actueel. Met automatisering kun je een deel van menselijke fouten voorkomen. Denk aan betalingen waarbij het met handmatig werken nog voor zou kunnen komen dat iemand een betaling doet die niet is gewenst. Maar ook het automatiseren van updates op systemen kan voorkomen dat systemen gemist worden in de patchronden en voor langere tijd wellicht minder goed afgedekt zijn.

Als laatste aanbeveling klinkt het belang van gefaseerde integratie van cybersecuritymaatregelen. Hier zie je weer de belevingswereld van de organisaties die binnen het State of Cybersecurity Resilience-rapport zijn meegenomen. Voor mkb-bedrijven is dit minder relevant. Vaak is de structuur van het mkb-bedrijf makkelijker om dit in één keer goed te regelen. Wel van belang is het blijven herhalen en het bereiken van ‘awareness’ bij het personeel.

Inhuren van IT’ers goede basis

Conclusie: De ‘best practices’ van de Cyber Transformers snijden ook hout voor het mkb, al verwacht ik dat weinig mkb’ers het ‘Cyber Transformer worden’ bovenaan hun prioriteitenlijst zullen zetten. Het vinden van een oplossing voor hun capaciteitsprobleem staat daar meestal wel. Het inhuren van een IT’er op uurbasis en het inzetten van Cybersecurity as a Service kunnen daarbij helpen en de basis leggen voor de volgende stappen in de goede richting.

Op 13 juni vond de Negende Nationale Datacenter Dag plaats, georganiseerd door de Dutch Datacenter Association (DDA). Veel datacenters hebben op die dag open huis. Zo ook het datacenter van Interconnect in Eindhoven, dat tevens het bijbehorende event hostte. “Veel IT’ers zijn volledig afhankelijk van datacenters, maar zijn er nog nooit binnen geweest.”

Rob en Jeroen Stevens waren pioniers in datacenterland toen ze in 1995 hun datacenter Interconnect in Den Bosch openden. En pioniers zijn ze nog steeds. Zo schakelden ze begin deze maand over op volledig groene stroom. “In die tijd was interconnectiviteit nog een ‘nice to have’,” legt directeur Rob Stevens uit. “Ik heb meegemaakt dat een website soms een uur niet werkte voordat we een telefoontje kregen met de vraag of er iets aan de hand was.”

Papa zorgt voor wifi

Het is anders geworden, wil de medeoprichter maar ­zeggen. “Iedereen is afhankelijk van internet. IT-bedrijven, cloud-bedrijven en datacenters vormen het fundament van de samenleving.” Stevens vertelt dat hij zijn dochters van 19 en 15 vaak heeft geprobeerd uit te leggen was hij, zijn broer en de collega’s in het datacenter doen, maar dat blijft een uitdaging. “Papa zorgt ervoor dat het wifi werkt,” is de boodschap die dan blijft hangen. “Voor hen is internet vanzelfsprekend. Dat is de essentie van ons werk: die vanzelfsprekendheid garanderen.”

Maar vanzelfsprekendheid mag niet leiden tot onzichtbaarheid en onbekendheid. “Daarom zijn we niet alleen een van de initiatiefnemers geweest bij het oprichten van de Dutch Datacenter Association (DDA), maar ­deden we ook mee aan alle datacenterdagen, waarvan we dit jaar de negende editie beleven.” De directeur geeft aan dat het hem steeds weer verbaast dat mensen die midden in de IT zitten en er sterk van afhankelijk zijn nog nooit een datacenter van binnen hebben gezien. En dat ze niet weten wat erin gebeurt. Deze dag laat de bezoekers de zalen van het datacenter zien.”

Rob Stevens

Kennisdelen over datacenters

De Managing Director van DDA, Stijn Grove, was ook afgereisd naar Eindhoven. Voor hij zijn toespraak begon in het auditorium van het datacenter, vroeg Channel­Connect of het anno 2023 nog mogelijk zou zijn als mkb-­bedrijf een datacenter te starten, zoals de gebroeders Stevens voor de eeuwwisseling deden. “Je moet niet de ambitie hebben meteen een datacenter op hyper­scaler-formaat neer te zetten,” geeft Grove aan. “Maar een ­datacenter met een focus op colocatie, met persoonlijk contact in een regionale en wellicht ook verticale specialisatie, waar bijvoorbeeld bepaalde servers van klanten op een private floor staan, is zeker nog mogelijk.”

Stijn Grove wees de aanwezigen nadrukkelijk op het feit dat de bijeenkomst in een goed geoutilleerd auditorium kon plaatsvinden, midden in een datacenter. “Interconnect wil al vanaf de oprichting kennis delen over de praktijk van de datacenters en het belang van datacenters voor bijna elke Nederlander.”

Stevens gaf daar voorbeelden van. “Vodafone huurt hier ruimte, dus hun klanten bellen wellicht via servers in dit pand. Een grote bank huurt hier ook, dat maakt ­onder meer pintransacties nodig. En dankzij collega’s van ­andere datacenters kijken we Netflix of plannen routes in de auto.”

Een grote bank huurt hier ook, onder meer om pintransacties mogelijk te maken

Snelle groei

Uiteraard ging Grove in op het publieke debat. “Datacenters zijn nog steeds in het nieuws en het is vaak ­dezelfde riedel: stroomverbruik, watergebruik, lelijke grote gebouwen. Maar we zijn afhankelijk van deze centra voor de diensten die Stevens net noemde.” Overigens liet de datacenterdirecteur later die middag foto’s zien van het nieuwe datacenter van Interconnect langs de A2 bij Den Bosch, dat toch beslist niet als lelijk omschreven kan worden.

“En ook daar is ruimte voor uitbreiding, want al sinds 1995 weten we dat de vraag naar beschikbare ruimte altijd sneller groeit dan verwacht.” De data­centersector is nog steeds volop in ontwikkeling en beweging, en die trends brengt DDA jaarlijks naar buiten in een rapport dat Stijn Grove aan Rob Stevens overhandigde.

Datacenters zijn nog steeds in het nieuws en het is vaak ­dezelfde riedel: stroomverbruik, watergebruik, lelijke grote gebouwen.

Out-of-the-box denken

Vervolgens kreeg Carlo van de Weijer het woord. Hij is directeur van het EAISI (Eindhoven Artificial Intelligence Systems Institute) en ging in op de opmars van AI en applicaties als ChatGPT, die nogal wat rekenkracht vergen. “Veel mensen denken dat de opmars van AI zal leiden tot een enge toekomst en denken aan films die laten zien dat machines de wereld overnemen,” begon Van de ­Wijer zijn bijdrage. “We kunnen de ontwikkeling van AI niet stoppen, maar we kunnen ons er wel tegen ­wapenen.” De specialist verwachtte zeker wel dat bepaalde banen en functies overgenomen worden door steeds slimmere technologie. “Dat proces speelt al heel lang, er zijn nauwelijks bankmedewerkers meer of mensen die loonstrookjes invullen.” Het zijn de creatieve beroepen én de vakmensen die mooie dingen kunnen maken met hun handen waar vraag naar blijft. “AI is heel goed in het volgen van protocollen, in het binnen de lijntjes kleuren. Wij mensen zijn juist goed in out-of-the-box denken en wellicht het randje van de wet opzoeken, en daar ook even overheen gaan. Als we er zo tegenaan kijken maakt AI het leven veel leuker.”

Carlo van de Weijer

Met de groeiende groep ouderen in Nederland neemt de behoefte aan zorg toe. Maar het personeel in de ouderenzorg staat al flink onder druk. IT-oplossingen moeten voor een deel voor verlichting kunnen zorgen. Zorgverlener Magentazorg zocht en vond hulp bij Huawei en Evresys.

Magentazorg levert ouderenzorg aan huis en in verpleeghuizen, en zorgt voor revalidatie en behandeling. De zorginstelling onderzoekt al geruime tijd technologische ontwikkelingen die de zorg kunnen verbeteren. Om efficiënter te kunnen werken én om te zorgen dat cliënten zo lang mogelijk zelf regie kunnen blijven voeren over hun eigen leven.

Edwin Dupon, directeur verpleeghuiszorg Magentazorg: “Een groot dagelijks pijnpunt was dat we niet wisten waar een bewoner was die had gealarmeerd. Daardoor kostte het ons soms veel tijd om die bewoner te vinden. Dit is nu opgelost met een alarmknop van Evresys die werkt via de nieuwe infrastructuur van Huawei. De bewoners dragen deze alarmknop om de hals of pols. De melding daarvan komt, net als alle andere alarmen, binnen op de telefoons van de zorgverleners. We zien dan direct waar een bewoner is.”

Leefcirkel

Voor bewoners die zelfstandig van de woongroep af kunnen of naar buiten kunnen met een afgebakende wandelzone, worden leefcirkels gecreëerd. Zulke leefcirkels worden veel toegepast in de ouderenzorg en verpleeghuizen, bijvoorbeeld voor dementerende ouderen. Afhankelijk van iemands mogelijkheden wordt een persoonlijke leefcirkel bepaald. Met behulp van gps zijn bewoners te volgen. De oplossingen geven alle data realtime door, waardoor de medewerkers van Magentazorg altijd de meest accurate informatie hebben. De IT-afdeling kan de wearables ook op afstand instellen, waardoor de beheersbaarheid erg eenvoudig is.

Met de alarmering en leefcirkel-functionaliteit kan Magentazorg voldoen aan de zorgvraag van de bewoners. “Maar geen bewoner is hetzelfde en soms is er meer nodig”, zegt Dupon. Met het brede aanbod aan zorgdomotica van Evresys kunnen we makkelijk inspelen op deze specifieke zorgvragen. Doordat deze domotica via onze Huawei-infrastructuur ontsloten wordt, kunnen we die direct inzetten.”

Erik Kok, Manager bij Magentazorg: “Mede dankzij de inzet van Huawei en Evresys kunnen we onze medewerkers efficiënter inzetten, vooral in de nacht. Met minder mensen bereiken we zelfs meer. Zo zijn de valincidenten van onze cliënten enorm verminderd, omdat we niet meer elke nacht alle kamers hoeven af te gaan.”