Video is een bedrijfskritische tool geworden voor samenwerking binnen en tussen organisaties. Een videoconferencing systeem stelt bijzondere eisen aan de beveiliging. Als pure videospecialist biedt Pexip innovatieve oplossingen die organisaties kunnen integreren met hun bestaande applicaties. Daarbij biedt Pexip security-opties die generieke videotools niet hebben.

Vóór de coronapandemie moesten we iedereen vertellen wat video voor een organisatie kan betekenen. Het werd voornamelijk gebruikt voor interne meetings,” vertelt Gustaaf Jansen, Regional Sales Director Public bij Pexip. “Gedurende covid is video geaccepteerd en nu zie je dat video echt een kritische tool gaat worden om samen te werken tussen bedrijven, binnen een bedrijf, maar ook voor dienstverlening aan patiënten, burgers of klanten. Het draagt voor veel organisaties echt bij aan de verbetering en optimalisatie van hun werkprocessen.” Volgens Jansen hebben verschillende trends daaraan bijgedragen. Naast covid zijn dat de bewustwording van de klimaatverandering, de energiecrisis, krapte op de arbeidsmarkt, geopolitieke ontwikkelingen zoals de oorlog in Oekraïne en de toenemende cyberkwetsbaarheid.

Video binnen de eigen applicaties

Pexip is actief in 75 landen en verkoopt uitsluitend via het partnerkanaal. Dat kanaal omvat onder meer integrators, videospecialisten en audiovisuele bedrijven. “We focussen niet op generieke diensten waar meer grote spelers actief zijn zoals Microsoft en Cisco, maar we werken wel met ze samen. Zo kunnen we een traditioneel videoconferencing systeem integreren met Teams en de Google-omgeving met behulp van Enterprise Room Connector. Daarbij maken we het mogelijk om vanuit de vergaderruimte onafhankelijk van de hardware heel eenvoudig deel te nemen aan bijvoorbeeld een Microsoft Teams-meeting.” Naast deze Connected Spaces-pijler zet Pexip sterk in op de innovatie-tak.

Door video in te zetten, is het mogelijk tijdens een operatie specialisten bij te schakelen en hen letterlijk mee laten kijken

“We leveren ons videocommunicatieplatform ook self-hosted, waarbij organisaties onze engine kunnen integreren in hun applicaties. Daarbij kunnen partners hun eigen softwareoplossingen om in contact te komen met klanten, verrijken met video. Er zijn tal van mogelijkheden, bijvoorbeeld integratie met hypotheekapplicaties, crm-pakketten, contactcenter-applicaties (zoals Genesys) enzovoort.” Een voorbeeld is een recente samenwerking met telezorgprovider Hippo. “Hun virtual care-oplossing gaat verder dan standaard telezorg. Door ­video in te zetten, is het mogelijk tijdens een operatie specialisten bij te schakelen en hen letterlijk mee laten kijken. Zo’n oplossing voor gespecialiseerde videozorg kan de totale zorgkosten flink verlagen.”

Gustaaf Jansen

Videoconferencing systeem in eigen beheer

Een ander voorbeeld van een innovatie is de samenwerking met Rocket Chat. “Veel organisaties migreren volledig naar de cloud. Ondanks die trend zijn voor veel organisaties cloud­oplossingen geen optie, bijvoorbeeld omdat ze gevoelige bedrijfsgegevens bewaren en zich geen veiligheidsrisico’s kunnen veroorloven. Rocket Chat is een self hosted chatapplicatie: de klant bepaalt waar hij het laat draaien en wij integreren video in de applicatie. De klant kan de data en de omgeving volledig beheren en laten draaien binnen de eigen omgeving. Zo kunnen we zorgen dat het hoogste securityniveau kan worden bereikt met een oplossing voor zowel video als chat. Dat is echt uniek, want andere self hosted-chatoplossingen worden niet meer verkocht. Bij andere apps is het de vraag wie de data beheert, wie er toegang toe heeft en waar het platform draait.”

Van wie zijn de data?

Dat brengt ons bij de derde pijler van Pexip, Secure Spaces. “Organisaties beginnen steeds meer te beseffen dat het belangrijk is om controle te hebben over de inhoud van de videomeetings, de deelnemers, de workflow en de locatie. Organisaties gaan serieus nadenken over verschillende vragen: wie is de eigenaar, wie controleert de technologie? Met wie willen we onze data delen en met wie absoluut niet? Bij vergaderingen waarin gevoelige zaken worden besproken – bijvoorbeeld directiemeetings, vergaderingen over gepatenteerde producten, besprekingen over medische of financiële gegevens – wil je niet dat er informatie op straat belandt. Bovendien wil je zorgen dat de gebruikers de communicatietools vertrouwen zodat ze vrijuit kunnen spreken. Steeds meer bedrijven ­vragen zich af wat er gebeurt als een datalek optreedt. Daarnaast willen bedrijven bijna 100 procent uptime voor hun videoconferencing systeem om de continuïteit te waarborgen.”

Grote organisaties

Pexip richt zich vooral op grote organisaties, variërend van bedrijven tot overheid en de medische sector. Klanten zijn verzekerd van een videoconferencing systeem dat organisaties in een (private) cloudomgeving of binnen hun eigen infrastructuur kunnen draaien. “Daarnaast bieden we opties als een screening room waarbij mensen die zich voor de meeting aanmelden moeten bewijzen dat zij het zijn. Dat kan bijvoorbeeld met tweefactor-authenticatie of een persoonlijke screening. Organisatoren kunnen de meeting op slot zetten zodat er niemand zomaar binnen kan ­komen en een rapportage maken wie hebben deelgenomen als bewijs. Daarbij blijf je eigenaar van je eigen data. Zo kunnen we invulling geven en maatwerk leveren naar gelang de veiligheidsstandaarden van die meeting. Ook belangrijk: als ­Europees bedrijf zijn we compliant met de AVG. Ook organisaties die onze oplossing in de public cloud draaien kunnen er zeker van zijn dat hun data veilig blijven.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

 

In deze editie schrijven we uitgebreid over de FIDO-tokens die leverancier Thales op de markt bracht. In het artikel komt Guido Gerrits van Thales uitgebreid aan het woord. Met hem had ik de afgelopen maanden enige keren via artikelen in ChannelConnect (en op de website) contact. Het begon met een eerdere column op deze plek, waarin ik schreef over FIDO (Fast IDentity Online). Dat is de standaard die wachtwoordloze toegang tot applicaties mogelijk maakt. Een belofte die net zo oud is als het papierloze kantoor.

Traditionele security

In onze wekelijkse rubriek ‘Het meest opvallende nieuws’ (elke vrijdag op channel­connect.nl) haalde Gerrits die column later aan om de kracht van FIDO te benadrukken. ­Zonder overigens terug te komen op de twijfels die ik schetste in mijn column. Ik verwees naar Bill Gates die in februari 2004 het einde van de traditionele security, gebaseerd op wachtwoorden, aankondigt. Dit biedt namelijk ‘geen oplossing voor het beschermen van kritiekeinformatie.’ Gates meldde destijds te werken aan een SecurID-techniek die speciaal geschikt gemaakt werd voor Windows. We hebben er nooit meer iets over gehoord. Wellicht dat de alliantie tussen Microsoft, Google en Apple nu wel tot een doorbraak leidt.

Volwassen product

Thales maakt zelf overigens ook deel uit van de alliantie. Guido Gerrits geeft toe dat FIDO inderdaad geen flitsende start kende. “De afgelopen jaren bracht de alliantie al verschillende versies uit voor passwordless-inloggen. Die waren echter nog niet zo succesvol. Maar nu is echt sprake van een volwassen product. Het is voor resellers een mooi moment om in te stappen.”

Met FIDO sla je twee vliegen in één klap

Met FIDO sla je twee vliegen in één klap: voorbij is het werken met een onbetrouwbaar en makkelijk te hacken wachtwoord, dat ook nog eens zijn waarde verliest bij datalekken. En je krijgt er met FIDO een 2FA-oplossing terug. De belofte van wachtwoordloos-werken is dus echt uitgekomen. Nu het papierloze kantoor nog…

Beveiliging begint met effectieve multi-factor authenticatie (MFA), maar niet alle MFA is gelijk. Het gebruik van alleen gebruikersnaam-wachtwoord is niet veilig en MFA op basis van eenmalige wachtwoorden en mobiele (push)-apps zijn gevoelig voor phishing. Smart Card-technologie is bewezen en veilig, maar ook complex en duur. Yubico heeft een andere oplossing. 

Yubico’s YubiKeys zijn de ­gouden standaard voor phishing-­resistant MFA en is de enige bewezen phishing-resistant MFA-oplossing die beschermt tegen moderne ­cybersecurity-bedreigingen. YubiKeys zijn gebruiksvriendelijk en bieden ­bedrijven en gebruikers een veilige en ­betaalbare manier om hun accounts ­veilig te verifiëren”, zegt Sjaak Koekkoek, Sales Director Benelux bij Yubico.Sinds de oprichting van het bedrijf in 2007 is het toonaangevend in het ontwikkelen van standaarden voor veilige toegang tot computers, mobiele apparaten, servers, browsers en internet accounts. Yubico is een belangrijke bijdrager aan de FIDO2, WebAuthn en FIDO Universal 2nd Factor (U2F) open authenticatie standaarden, en is een pionier in het leveren van ­moderne, op hardware gebaseerde authenticatiebeveiliging.

FIDO Alliance

Met dit doel voor ogen, brachten mede­oprichters Stina en Jakob Ehrensvard het Zweedse bedrijf in 2011 naar Silicon Valley Om deze missie verder uit te breiden, ­begon Yubico daar samen met Google aan het ontwikkelen van een nieuwe open authenticatie standaard, U2F (Universal Second Factor.) De technische specificaties van U2F deelden ze met de FIDO Alliance in 2013. Daarna traden ze toe als bestuursleden.

De missie van de FIDO Alliance is het ontwikkelen van authenticatie standaarden die de afhankelijkheid van wachtwoorden helpen verminderen. In 2016 leverde ­Yubico samen met Microsoft een belangrijke bijdrage aan het FIDO-initiatief met de ontwikkeling van het FIDO2-protocol, een protocol waarbij geen wachtwoorden meer nodig zijn.

Authenticatie kan beter

Yubico’s belangrijkste innovatie is de Yubikey, Deze beveiligingssleutel is wereldwijd toonaangevend. “We zijn een leider op het gebied van authenticatie”, legt Koekkoek uit. “Er zijn veel verschillende authenticatiemethoden. zoals smartcards of OTP-tokens, ­mobile authenticator-apps. Veel klanten willen dat vereenvoudigen, afhankelijk van de gebruikersscenario’s. Heeft de gebruiker een mobiele telefoon, zijn er gedeelde apparaten, zijn er externe ­medewerkers of geprivilegieerde gebruikers? De Yubikey ondersteunt meerdere opties onder de motorkap: “PIV (smart card protocol), One-Time-Passwords, OPEN-PGP en natuurlijk ­FIDO-U2F en FIDO2.” Omdat ­Yubico een van de grondleggers is van dat laatste protocol, is het bedrijf veel meer dan een fabrikant van beveiligingssleutels. Het is een van de drijvende krachten om authenticatie te moderniseren. “We zijn onafhankelijk, particulier en werken nauw samen met grote partijen om dit mogelijk te maken.”

Sjaak Koekkoek

Bridge to Passwordless

Dat er nog veel werk nodig is om de overstap naar wachtwoordloos breed geaccepteerd te maken, is duidelijk. Dit begint met het feit dat verouderde methoden nog te vaak moeten worden gebruikt. “Er zijn veel applicaties die FIDO2 nog niet ondersteunen”, zegt Koekkoek. “Nietbrowser gebaseerde apps, legacy-applicaties, enzovoort.” Het wereldwijd enigszins op één lijn krijgen is de grootste uitdaging. IAM-oplossingen waaronder Microsoft, Google, Entrust, OneLogin, PING en Okta bieden de mogelijkheid om een­malige (Single Sign On) toegang te verlenen tot alle ­benodigde applicaties.

“Het is belangrijk dat organisaties goed kijken naar de verschillende opties voor MFA”, zegt Koekkoek. “Die keuze is gebaseerd op meerdere criteria, zoals de mate van beveiliging zelf, de gebruikerservaring, maar ook de kosten. Een bedrijf kan kiezen voor een gratis authenticatie-app zolang ze een mobiele telefoon hebben, maar dat moet beheerd worden. Het is nog steeds software, dus soms werkt het niet, is de telefoon leeg of heeft een ­medewerker geen zakelijke telefoon en wil hij hier misschien geen ­privételefoon voor gebruiken.”

We zijn onafhankelijk en werken nauw samen met grote partijen

De risico’s die gelden voor authenticator-apps zijn risico’s die niet ­gelden voor de YubiKey. YubiKeys zijn niet afhankelijk van een batterij, ondersteuning of technische defecten. “We krijgen soms wel de vraag wat te doen bij het verliezen of vergeten van de Yubikey”, zegt Koekkoek. “Dat gebeurt wel eens, maar de meeste klanten hebben een back-up Yubikey en er kan een tijdelijk alternatief worden aangeboden totdat er een nieuwe Yubikey wordt afgeleverd.” De ervaring van Koekkoek is dat gebruikers over het algemeen voorzichtig zijn met hun Yubikey. “Mensen gebruiken vaak dezelfde sleutel ook voor hun privé-accounts.”

Partners zijn belangrijk

Yubico werkt uitsluitend via partners in de Benelux, en voor hen biedt dit mooie kansen. De implementatie en het beheer is eenvoudig, zeker in cloud-omgevingen waar het naadloos aansluit. Yubico helpt partners om dit bij hun klanten te realiseren.. “Yubikeys zijn eenmalig te koop”, zegt Koekkoek. “Maar we bieden voor de grotere ondernemingen ook een abonnementsmodel aan, YubiEnterprise Subscription. De klanten en partners van Yubico zien graag zo’n flexibiliteit.”

Bovendien ziet Koekkoek dat partners als deskundige kennispartner een belangrijke rol kunnen spelen bij vraagstukken over veilige authenticatie, waar steeds meer bedrijven mee bezig zijn. “Ze zijn uitstekend in het overbrengen van het belang van zero-trust beveiliging op organisaties”, zegt hij. “En ze kunnen authenticatie volledig afstemmen op de behoeften van klanten en hun gebruikers. Ook veilige, wachtwoordloze authenticatie, want dit is geen ver-van-mijn-bed-show. In veel gevallen kan het vandaag al!

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

Nog steeds bevatten websites trackers. Het is lastig te controleren of die website trackers inbreuk maken op de AVG-wetgeving. Omdat trackers vooral op technologiesites geplaatst worden, is het voor IT-dienstverleners goed te weten dat deze praktijk ook op politiek niveau tot discussie leidt.

Op Nederlandse websites staan gemiddeld 13 ­trackers. De trackers ver­zamelen gegevens van mensen die de sites bezoeken. Partijen als Google en Facebook gebruiken deze informatie om advertenties nauwkeurig op het zoek- en bezoekgedrag van internetgebruikers af te stemmen. Nederlandse shopping-, tech- en streamingwebsites hebben de meeste trackers, gemiddeld 19. Maar zelfs op overheidssites vinden we trackers (zie afbeelding). Dit feit leidde onlangs tot Kamervragen, waarin de VVD-fractie vroeg naar de impact van trackers op security en privacy en gebruikers.

Meeste website trackers van Google

De meeste trackers op Nederlandse websites zijn eigendom van derden. Ongeveer 30% van de trackers is van Google, 11% van Facebook en 7% van Adobe. Deze bedrijven gebruiken de gegevens die ze verzamelen voor marketingdoeleinden.

Onderzoekers van NordVPN analyseerden de 100 populairste websites in 25 landen over de hele wereld. Met behulp van drie verschillende trackerblockers zagen ze hoeveel trackers (zoals een cookie of een trackingpixel) de websites gebruikten. Dit om meer over hun gebruikers te weten te komen.

Vergeleken met andere landen bevatten sites in ons land ­minder website trackers dan elders. Het aantal webtrackers hangt vooral af van de wet­geving omtrent gegevensbescherming in een land. Daarom hebben websites in Midden- en Noord-Europa, waar men de AVG-regels toepast, minder trackers dan in de VS.

Website trackers verzamelen gegevens

Trackers bevinden zich meestal in de broncode van een website. Ze zijn voor gewone gebruikers moeilijk te detecteren. Het soort informatie dat trackers verzamelen kan bestaan uit het IP-adres en de locatie, de browse­geschiedenis, het aantal klikken van gebruikers op een website, de items die ze bekeken en voor hoe lang, plus gegevens over de browser en het apparaat dat wordt gebruikt.

Aan de ene kant kunnen trackers websitebeheerders helpen de ervaring van gebruikers te verbeteren door te analyseren hoe bezoekers de tijd op hun website doorbrengen. Aan de andere kant helpt deze informatie echter om een gebruikersprofiel op te stellen waarvan partijen als Google, Facebook en Adobe profiteren. Zij gebruiken deze profielen om meer gerichte en opdringerige advertenties aan te bieden die gebruikers van website naar website volgen.

Risico cybercriminelen

Het ergste scenario is als cyber­criminelen deze gegevens in handen krijgen. Ze kunnen dan een gedetailleerd portfolio over iemand samenstellen en dit tegen hun slachtoffer gebruiken in een phishing-aanval door een gepersonaliseerd en geloofwaardig bericht op te stellen. Om die reden is het van groot belang dat websites van de overheid heel zorgvuldig omgaan met trackers.

TU Delft publiceerde echter in juli een onderzoek waaruit duidelijk werd dat websites van provincies en gemeenten de privacywet overtreden. Er worden tracking­cookies geplaatst zonder toestemming van bezoekers. De VVD stelde er Kamervragen over aan staatssecretaris Van Huffelen (D66). De fractie wilde onder meer weten waarom overheden cookies gebruiken en aan welke eisen met betrekking tot cookies van derden een overheidswebsite moet voldoen.

Overheid wil goede voorbeeld geven

Van Huffelen geeft in haar antwoord aan dat ze het belangrijk vindt dat ‘burgers veilig gebruik kunnen maken van de websites van de overheid, en dat hun privacy daarbij wordt verzekerd.’ Ze is zich bewust van de gevaren die het gebruik van website trackers met zich mee kan brengen, blijkt uit haar antwoord: “Het plaatsen van trackingcookies door derden staat daarmee op gespannen voet. De overheid moet natuurlijk het goede voorbeeld geven. Het is daarom vanzelfsprekend en noodzakelijk dat overheidswebsites in ieder geval voldoen aan de huidige wetgeving.”

De staatssecretaris meldt dat met ‘medeoverheden een handreiking [wordt] opgesteld voor het goed implementeren van de relevante wetgeving bij overheidswebsites.’ Het is nog niet bekend wanneer de gesprekken gaan plaatsvinden.

Zorgen bij gebruikers

Overigens is het publiek zich er zeker van bewust dat grote tech-partijen trackers inzetten. Volgens de enquête van NordVPN maakt 42% van de Nederlanders zich zorgen dat ze gevolgd worden door social mediagiganten (zoals Facebook), 37% is bezorgd dat hun gegevens worden verzameld door informatie- en advertentie-­aggregators (zoals Google), en 33% wil niet dat marketing­bureaus hun gegevens in handen krijgen.

Adviezen die MPS’s hun klanten kunnen geven

Trackers maken geen onderscheidt tussen zakelijke laptops en privé-devices. De meeste gebruikers overigens ook niet. Voor wie de (zakelijke) identiteit beter wil afschermen, kan een IT-partner het volgende voorstellen en/of implementeren:

1. Laat de klantorganisatie VPN’s gebruiken. Een Virtual Private Network verbergt je echte IP-adres en locatie voor derden, waaronder je internetprovider, cybercriminelen, netwerkbeheerders en adverteerders.

2. Installeer bij de klant een trackerblokker. Die zorgt ervoor dat je browser geen informatie over je kan verzamelen en kan ook als adblockers werken. Sommige trackerblockers bieden ook andere cybersecurity-functies, zoals bescherming tegen malware.

3. Adviseer browsers die de privacy respecteren. Laat klanten een browser gebruiken die speciaal is ontworpen voor mensen die hun privacy willen behouden: zonder auto-­synchronisatie, zonder spellingscontrole, zonder auto-fill en zonder plug-ins.

NETGEAR is geen onbekende in de IT-wereld. Nu WiFI 6E snel terrein aan het winnen is, heeft NETGEAR met zijn porfolio de oplossingen in huis om zijn partners te helpen mooie resultaten te behalen. Een gesprek met Gillian Roseval, een NETGEAR pre-sales engineer die partners helpt bij maatwerk bij hun klanten.

Gillian Roseval: “Ik ben recent bij NET­GEAR in dienst getreden en sta geheel in dienst van onze partners. ­NETGEAR  heeft een breed portfolio IT-oplossingen, maar om die succesvol in te zetten is een weloverwogen design nodig. Dat is precies waar ik een rol kan spelen.” Dat de vraag naar WiFi 6E-­implementaties in een stroomversnelling gekomen is, is evident.

Ook nu weer heeft corona het IT-landschap flink veranderd. Aan het begin van de pandemie werden mensen met hun laptop, tablet en smartphone naar huis gestuurd. Dat was niet eenvoudig, want op dat moment werden ineens veel zwaardere eisen aan het thuisnetwerk gesteld. De bandbreedte moest hoger en de dekking moest er in alle hoeken zijn. Consumenten begonnen in rap tempo te inventariseren en hebben thuis WiFi ­versie 6 uitgerold.

Dat de vraag naar WiFi 6E-implementaties in een stroomversnelling gekomen is, is evident

Op dit moment is iedereen terug naar kantoor en dan duiken er problemen op want de manier van werken is in de ­hybride omgeving anders. Medewerkers gebruiken draadloze systemen en bewegen zich vaker door het pand, ook omdat er geen vaste werkplekken meer zijn. ­Bovendien zijn vaste netwerkaansluitingen soms verdwenen of sterk verminderd. Het kantoor is niet ingesteld op de ­nieuwe eisen van de gebruikers.

Risico’s door shadow IT

Roseval: “Nu kantoren ontdekken dat hun WiFi niet voldoet, zie je ineens ­ongewenste initiatieven. Shadow IT, waarbij medewerkers buiten alles om zelf een oplossing bouwen, duikt weer op. Die shadow IT is gevaarlijk en lost het kernprobleem niet op.” ­Bedrijven ­kloppen dus bij de partners van ­NETGEAR aan om hulp.

Roseval: “Wij hebben veel componenten voldoende op voorraad, we kunnen dus snel leveren. Voor een succesvolle implementatie moeten we leveren wat ­nodig is. Samen met de betrokken ­partner ga ik aan de slag om op basis van de ­plattegronden van kantoren een optimaal ­WiFi-design te maken. De partner kan deze service gratis ­gebruiken en daarna zelf aan de slag om succesvol te zijn. Zij rollen dan WiFi 6E uit, een versie met een snelle extra backbone op 6 GHz en nog meer ­capaciteit. Daarmee zijn alle applicaties en de draadl­oze ­systemen van de ­moderne kantoor­werker ­probleemloos te gebruiken.

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

Meer dan 30 jaar geleden ontwikkelde G DATA het eerste programma dat de strijd aanbond met computervirussen. Tegenwoordig is het bedrijf een van de grote leveranciers wereldwijd van IT-beveiligingsoplossingen. Channel Connect sprak met Eddy Willems, de security evangelist, en Jihane Abid, de International Sales Manager, over de huidige trends en de recente analyses van de cyberrisico’s in de markt.

Eddy Willems is een graag geziene spreker op congressen en in bedrijven. Hij helpt bij het opbouwen van de awareness rond cybersecurity-risico’s. Willems: “Het recent namens ons uitgevoerde onderzoek laat zien dat mensen goedwillend zijn en denken dat ze weinig menselijke fouten maken bij het omgaan met cybersecurity-aanvallen. Oudere mensen denken zelfs minder vaak menselijke fouten te maken dan jongeren. Cyberaanvallen beginnen echter altijd op dezelfde manier: het aanbieden van links naar kwaadaardige software. Deze doelgerichte aanvallen komen per mail naar pc’s en mobiele telefoons. Mobiele telefoons zijn een groot risico omdat daar vaak privé en zakelijk gebruik samenkomen.”

Eddy Willems en Jihane Abid

Ontwikkelingen gaan hard

Hoewel het uitbreken van de oorlog in Oekraïne het aantal nieuwe kwaadaardige apps gereduceerd heeft, verschijnen er nog steeds minimaal vijf nieuwe apps per minuut. In de hoogtij dagen was dat zelfs 12 per minuut. Vooral Android is een gewilde prooi. Zelfs apps uit de Google Play Store zijn niet gegarandeerd veilig. En hoewel er goede beveiligingssoftware is, gebruiken weinig mensen zo’n oplossing op hun mobiele telefoon. Jihane Abid: “Op bijvoorbeeld Samsungtelefoons zit die software standaard, maar als je hem gaat activeren worden veel extra’s aangeboden waarvoor betaald moet worden. Dan haken gebruikers af. Zelfs als de basisbeveiliging van Android de mensen constant adviseert niet verder te klikken, weten hackers mensen toch te motiveren door te gaan. Omdat de telefoons zowel zakelijk als privé gebruikt worden, opent zo’n cyberaanval de weg naar de bedrijfssystemen.” Teabot en FluBot zijn voorbeelden van zulke aanvallen.

Via Google weten ze alles

Ook een simpele USB-stick die gebruikt wordt om een document tussen het privédomein en de bedrijfsomgeving uit te wisselen is een groot risico. Virussen van een geïnfecteerde privé-computer komen zo in het bedrijfsdomein om het kwade werk te doen.

Omdat de telefoons zowel zakelijk als privé gebruikt worden, opent zo’n cyber-aanval de weg naar de bedrijfssystemen

Willems: “Recent waren er voorbeelden met Uber en Cisco waarbij hackers misbruik konden maken van mensen die hun VPN-wachtwoord bij Google bewaren. Uit buitgemaakte bestanden halen ze een account met wachtwoorden en de naam van een bedrijf waar iemand werkt. Met die combinatie gaat een hacker aan de slag. Hij probeert op de bedrijfs-VPN in te loggen. Als two factor authentication aan staat, krijgt de gebruiker repeterend verzoekjes om te authentiseren dat hij wil inloggen. Een paar keer drukt men het weg, maar na het zoveelste verzoek bezwijken mensen en bevestigen ze het verzoek denkende dat ze zelf dat verzoek geïnitieerd hebben. Daarna staat de deur open.”

Trainen helpt bedrijven

Aangezien de meeste cyberincidenten veroorzaakt worden door menselijk handelen, doen ondernemers er verstandig aan om hun medewerkers te trainen op cyberbewustzijn. G DATA biedt daarom al geruime tijd security awareness trainingen aan.

Cyberaanvallen beginnen altijd op dezelfde manier: het aanbieden van links naar kwaadaardige software

Abid geeft aan dat G DATA met name via partners de eindklant wil bereiken: “Om ervoor te zorgen dat bedrijven hun beveiliging naar een hoger niveau brengen, ondersteunen wij partners met trainingen. Dit doen we natuurlijk door een goede uitleg te geven over onze trainingen, maar ook door het organiseren van bijeenkomsten. Onlangs was er nog onze jaarlijkse Tech Day op het hoofdkantoor in Bochum. Tijdens dergelijke evenementen praten we niet over hoe goed onze oplossingen zijn, maar proberen we écht de discussie aan te gaan over cyber-kwesties. Dit geeft niet alleen ons maar ook onze partners meer inzicht.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022

 

Met de behoefte aan mobiliteit en de mogelijkheid om waar dan ook aan de slag te gaan, zijn werknemers meer eisen aan hun laptops gaan stellen. Een meerderheid van de professionals is gewend om vrijwel alleen een notebook, ultrabook of andere compacte vormfactor te gebruiken. Security en privacy beginnen bij het ontwerp van laptops en de meegeleverde software een voorname rol te spelen. De meest recente serie laptops van MSI biedt enkele nieuwe en innovatieve functies voor laptop security.

Bijna een jaar na de introductie van nieuwe processoren is het traditionele seizoen voor nieuwe laptops weer aangebroken. De 12e generatie Intel-processoren betekent nog meer rekenkracht voor de nieuwe lichting, meestal een richtsnoer voor waar een nieuw apparaat aan moet voldoen. Rekenkracht, zo weet Ande Bosman, Accountmanager bij MSI, is een van de elementen waar zakelijke gebruikers steeds meer naar kijken. “Zakelijke laptops waren altijd meer gericht op compactheid, batterijduur, dat soort dingen”, zegt hij. “Maar je ziet dat high-end CPU’s en videokaarten hun weg hebben gevonden in deze producten.” 

Ook medewerkers die met grote datasets of content creation werken, doen dat volgens Bosman steeds vaker buiten het kantoor.

Militaire norm laptop security

Daar komt ook gelijk die overweging om de hoek kijken waar eindgebruikers en organisaties steeds meer hun hoofd over breken: hoe zit het dan met security en privacy? Al die laptops, notebooks en ultrabooks worden overal naartoe meegenomen en overal gebruikt. Een ‘hack’ kan zo simpel zijn als het volgen van een bepaalde gebruiker en diens apparaat op een onbewaakt moment meesnaaien. MSI heeft daarom goed nagedacht over alle veiligheidsfuncties in hun zakelijke serie laptops. Apparaten als de MSI Summit E16 Flip- en EVO-modellen of de MSI Modern en Prestige 14 zijn daarom uitgerust met allerlei functies die de veiligheid ten goede komen.

Een ‘hack’ kan zo simpel zijn als het stelen van een laptop

Die komen bovenop de kenmerken die al breder in de markt beschikbaar zijn, zoals certificatie volgens de MIL-STD-810G defensie-standard. “Om daar aan te voldoen wordt een laptop onderworpen aan 29 tests”, legt Bosman uit. “Deze zijn zeer uiteenlopend, van een valschadetest tot ook de maatregelen tegen diefstal.” In de markt wordt het steeds gebruikelijker om dergelijke apparaten aan deze standaard te laten voldoen, ook omdat bedrijven specifieke eisen zijn gaan stellen aan deze kenmerken. Datzelfde geldt voor de TPM 2.0 -module, dat mede wordt afgedwongen doordat het min of meer verplicht is om Windows 11 te kunnen draaien. TPM 2.0 is een encryptiemodule die de integriteit van het platform moet bewaren, en onderdelen kan afsluiten als er dingen mis lijken te gaan.

Het heeft volgens Bosman de security van zakelijke laptops verbeterd. “Het brengt een hardwarecomponent aan voor de beveiliging van de software van de laptop”, zegt Bosman. “Software is hackbaar, hardware is al een stuk lastiger. TPM 2.0 geeft de gebruiker veel meer zekerheid. Natuurlijk, ze dienen nog steeds verstandig met hun apparaat om te gaan, maar discrete TPM vormt een laatste verdedigingslinie.” 

Bosman benadrukt dat de gebruiker wat MSI betreft in principe nooit fout zit. “Er zijn zoveel manieren om aangevallen te worden, en het is de verantwoordelijkheid van de producent om gebruiksgemak en security te maximaliseren.”

Ande Bosman

Anti-gluur

Daarom heeft MSI software ontwikkeld die het de gebruiker een stuk eenvoudiger maakt om veilig te blijven tijdens het werk. Het softwarepakket Tobii Aware is daar een voorbeeld van. Het is een intelligent systeem dat gebruik maakt van de webcam om de omgeving van de gebruiker in de gaten te houden. “Als een gebruiker even wegkijkt of wegloopt, zal het scherm na een paar seconden blurren”, zegt Bosman. “Niemand kan dan stiekem meekijken op het scherm.” 

Zelfs tijdens het werk biedt Tobii Aware bescherming tegen nieuwsgierige ogen. Peek Detection geeft bijvoorbeeld een waarschuwing af als iemand stiekem lijkt mee te kijken naar het scherm vanuit een niet-wenselijke hoek. “Het geeft ook meteen een blur als iemand een foto lijkt te willen maken van wat er op het scherm staat”, zegt Bosman. De instellingen zijn volledig naar wens in te richten. Sommige organisaties werken meer met gevoelige gegevens dan andere. 

Het is de verantwoordelijkheid van de producent om gebruiksgemak en security te maximaliseren

Bovendien biedt Tobii Aware ook ease-of-life-functies, zoals het automatisch verplaatsen van de muiscursor naar het tweede scherm op het moment dat de gebruiker zijn ogen daarop richt. Ook beschikken de laptops over een hardware integrated lock switch voor de webcams. Die maakt het mogelijk om de camera’s hardwarematig uit te schakelen, zodat deze niet door kwaadwillenden kan worden gebruikt.

Partners als voorlichters

Een andere nieuwe mogelijkheid van MSI is Tile, een Bluetooth-dongle waarmee een apparaat via een smartphone kan worden gelokaliseerd. Wanneer die is ingeschakeld, zal het signaal steeds sterker worden naarmate de gebruiker dichter bij de laptop is. Maar het is volgens Bosman een vergissing om deze functies te zien als afzonderlijke aardigheden. “Het gaat om het totaalpakket”, legt hij uit. “Partners zijn daar ook de beste mensen voor die dat kunnen overbrengen. Zij zijn voor ons cruciaal om de voorlichting te geven van wat mogelijk is en welke functionaliteiten het beste bij de eindklant passen. Voor mij is vooral bewustwording van groot belang. En ook daarin spelen onze partners een belangrijke rol.”

Sophos zet forse stappen als dienstverlener, onder meer door samen met partners MDR aan te bieden. “We doen dat zelfs als producten van andere vendoren onderdeel uitmaken van de propositie bij de eindklant.”

Managed Detectie en Response (MDR) speelt een steeds grotere rol bij de bescherming van eindklanten tegen cyberdreigingen. Onderzoeks-bureau Gartner voorziet dat 50% van alle organisaties in 2025 gebruik zal maken van MDR. Security-specialist Sophos anticipeert daarop, en biedt detectie en response nu ook managed aan. “Het is absoluut een grote transitie die Sophos op dit moment doormaakt,” geeft Brian Schippers, Manager Sales Engineering bij Sophos aan. “We brengen, nadrukkelijk in nauwe samenwerking met onze partners, deze managed oplossing naar de markt.” Hij herhaalt dat Sophos MDR in geen enkel opzicht de partners concurrentie zal aandoen. “Sterke nog, onze partners kunnen zo profiteren van ‘een extra paar ogen’ op het netwerk, bijvoorbeeld op het moment dat ze daar zelf geen tijd voor hebben, of op bepaalde gebieden kennis missen.” Als voorbeeld geeft Schippers 24/7 monitoring. “Dat is voor een MSP zelf eigenlijk nauwelijks te organiseren, het lukt in de praktijk zelfs enterprises vaak niet.”  

Brian Schippers

Data als belangrijkste asset

Schippers maakt de vergelijking met de beveiliging van een bedrijfspand. “De basissecurity is natuurlijk het slot op de deur. Daarnaast zou je voor een extra bescherming kunnen kiezen door bijvoorbeeld bewegingssensoren op te hangen in verschillende ruimtes.” Als aanvulling daarop kun je dan nog voor beveiligingscamera’s kiezen. “De meest uitgebreide vorm is dan te kiezen voor fysieke surveillance ’s nachts, of het buiten kantoortijden kijken naar de monitors met bewakingsbeelden. In de praktijk zul je dat vaak uitbesteden.” Waar het dus om gaat, juist ook in gesprek met eindklanten: waarom zou je niet net zo security-bewust omgaan met jouw data, die toch de belangrijkste asset van de onderneming vormen? “En net als de fysieke surveillant die je inhuurt, bieden wij de digitale vorm aan voor het monitoren van het netwerk.” 

24/7 monitoring uitdaging voor partners

Wat zijn de consequenties van 24/7 monitoring voor een organisatie? Schippers: “Je hebt daar minimaal acht medewerkers voor nodig. Je moet immers rekening houden met verlof en afwezigheid om andere redenen. Ook heb je meerdere mensen nodig met elk hun eigen specialisaties. Die mensen zijn in Nederland eigenlijk nauwelijks te vinden voor een kleine of middelgrote onderneming”. 

Claeskens vertelt over een partner die deze dienst wel wist aan te bieden vanuit het eigen SOC. “Toch zijn wij met onze dienst ook voor hem geen concurrent. Het zal in de praktijk niet altijd de meest gespecialiseerde technicus binnen de partnerorganisatie zijn die ’s nachts bij een incident de telefoon opneemt. Als global player kunnen wij dat wel zo inrichten dat op elk moment van een etmaal goede mensen aan het werk zijn. De partner kan dan de talenten van het personeel veel beter inzetten.”

Drie response modes van Sophos MDR

De samenwerking tussen Sophos en de partners wordt vormgegeven aan de hand van de response mode, zoals Sophos het noemt. Schippers: “Die modus geeft in feite aan wat de reactie, de response is, op het moment dat een dreiging plaatsvindt.” Sophos MDR onderscheidt drie response modes. “Allereerst de modus ‘notify’. Daarbij komen wij als er een dreiging is met een playbook. Wij geven aan wat er aan de hand is, en welke stappen gezet moeten worden. De partner, of de eindklant zelf, kan dan ingrijpen.” Als tweede modus bestaat ‘authorised’. Daarbij ligt de autorisatie voor het reageren op de dreiging helemaal bij Sophos. Na het afwikkelen van het proces geeft de leverancier dan bij klant en partner aan welke dreiging er was en wat ondernomen is om daarop te reageren. Schippers: “Tot slot kennen we nog de ‘collaborate mode’. Daarbij werken de partner en wij samen en verzorgen we beiden delen van het beveiligingstraject.”

De gekozen reponse mode bepaalt op welke manier een partner aansluit op het MDR-platform. “Samen kijken we welke vorm het beste bij de partner past om het doel te bereiken: een veilige en tevreden eindklant.”

Andere vendoren in omgeving

“Sophos ontwikkelt zich meer en meer tot een aanbieder van services,” stelt Hans Claeskens, Channel Director Benelux bij Sophos. “Om de stap die we nu zetten te begrijpen is het goed te kijken naar onze historie.” Claeskens roept in herinnering dat Sophos startte als een productgerichte onderneming. “Ons eerste streven was die verschillende producten maximaal op elkaar te laten aansluiten. Zo ontstond een security-platform.”

Hans Claeskens

Een volgende stap voorzag in het integreren met andere omgevingen, onder meer door het gebruik van API’s. “Nu gaan we nog een stap verder, en dat is zeker voor partners heel interessant: we omarmen bij onze securityservices nu ook producten van andere vendoren. We bieden onze diensten zogezegd over die hybride oplossingen heen, om zo tot de best mogelijke beveiliging te komen.” In de praktijk, weet Claeskens, gebeurt het dat de partner een securityplatform adviseert, maar zijn opdrachtgever meldt juist een dure firewall te hebben aangeschaft. “Dat device is nog lang niet afgeschreven, en moet dus geïntegreerd worden in een hybride oplossing. Door onze service op de hele propositie aan te bieden, voorzien we de partner, en vooral diens klant, in de meest veilige stack.”

Onlangs maakte ESET zijn extended detection & response (XDR)-platform beschikbaar voor MSP’s. Die kunnen daarmee hun klanten nog beter beveiligen én hun eigen weerbaarheid vergroten.

Honderd procent veilig gaat niet in de wereld van security,” legt Ashley Schut, Head of MSP bij ESET in Nederland uit, “maar het gaat erom dat je vandaag een stukje veiliger bent dan je gisteren was, en morgen weer wat meer dan vandaag.” XDR is juist zo interessant, omdát honderd procent beveiliging niet mogelijk is. “Het gaat erom dat je snel en adequaat kunt reageren.” 

Schut vergelijkt het met digitaal cameratoezicht, waarbij je een onderscheid kunt maken tussen proactief meekijken en terugkijken. “Bij reactieve monitoring kijk je na een inbraak terug om te zien wat er gebeurd is. Welke stappen hebben de inbrekers genomen, waar zijn ze geweest? Met deze informatie kun je je security verbeteren, optimaliseren en voorkomen dat hetzelfde scenario een volgende keer weer kan overkomen. Bij proactieve monitoring kijk je realtime hoe de inbreker door de voordeur het huis binnendringt. Je ziet hem rondkijken en rommelen in de kasten. Hij doet verder eigenlijk nog niets, neemt niets mee. Maar hij is wel in het huis, en dat is simpelweg geen ‘normaal’ gedrag.”

Ook bij ransomware kan het maanden duren voor je echt merkt dat er indringers aanwezig zijn. Ook daar monitor je enerzijds actueel vreemd gedrag: wie opent welke folders, welke files worden gekopieerd? Met XDR kun je dan niet alleen terugkijken hoe en wanneer de cybercrimineel binnendrong, maar ook wat hij allemaal doet, nog voordat het echt opvalt.

Het is belangrijk dat een MSSP zelf het goede voorbeeld geeft als het gaat om beveiliging: practice what you preach

Informatie uit meerdere oplossingen komt samen

De camerasystemen in de fysieke wereld en XDR in de digitale omgeving zorgen ervoor dat we de juiste informatie hebben om tijdig de juiste maatregelen te kunnen treffen. “Zo zorg je er beter dan voorheen voor dat een kwaadwillende niet nog eens op die manier binnen kan komen.” Deze aanpassingen in de beveiliging vereisen een continue fine-tuning en optimalisatie binnen de eigen omgeving.

Als een MSP zich wil ontwikkelen tot een MSSP, biedt XDR veel kansen. “Je kunt zo ook de stap maken naar een eigen SOC, inclusief threat hunting en incident response op bedreigingen en incidenten,” geeft Schut aan. “Op dat moment voeg je eigenlijk alle informatie uit de vele ESET-oplossingen bij elkaar. Zo kun je een professionaliseringsslag maken binnen de dienstverlening die je nu al aanbiedt.”

Ashley Schut

Eigen weerbaarheid MSP’s

Dat is echter niet alles. “XDR kan ook een belangrijke rol spelen bij het vergroten van de eigen weerbaarheid van de MSP-organisatie. Ook dat brengt een professionaliseringsslag met zich mee.” 

Een aanval op acht woningbouwcorporaties, eerder dit jaar via de ICT-dienstverlener van die organisaties heeft nog eens duidelijk gemaakt dat serviceproviders niet alleen hun klanten moeten beschermen, maar zelf ook een target zijn. Schut: “Ook al heb je zelf wellicht nog geen 40 mensen in dienst, je hebt als onderneming wel toegang tot misschien wel 200 klantomgevingen. Daarmee heb je in feite het risiconiveau van een grote enterprise-organisatie.” 

Daarnaast speelt het feit dat cybercriminelen steeds vaker specifieke MSP-tooling gebruiken om eindklanten aan te vallen. Serviceproviders moeten zich daarvan bewust zijn. Het is uiteraard van belang als MS(S)P zelf het goede voorbeeld te geven. “Practice what you preach,” stelt Schut. “En daarbij maakt het het verhaal richting de klant ook makkelijker als je zelf ervaring hebt met de oplossing in de praktijk.”

Best practices

Het openstellen van het XDR-platform voor MSP-partners, betekent overigens niet dat elke reseller zich nu tot MSSP moet ontwikkelen. Schut: “Maar we kunnen wel samen kijken op welk servicelevel de partner het liefst zou opereren, en hoe hij daar naartoe zou kunnen groeien met zijn organisatie.” 

Als onderdeel van die dialoog biedt ESET onder meer health checks aan, waarmee de MSP’s hun voordeel kunnen doen. “Daarnaast delen we best practices en brengen partners bij elkaar zodat ze kennis kunnen delen. Zo kijken we samen naar de concrete behoefte bij de partnerorganisatie en hoe we vanuit ESET hierin kunnen ondersteunen.”

XDR kan ook een belangrijke rol spelen bij het vergroten van de eigen weerbaarheid van de MSP-organisatie

Drie vormen van ondersteuning

Schut geeft aan dat er drie manieren zijn waarop ESET de MSP-partners kan ondersteunen: begeleiding, consulting en outsourcing. Bij begeleiden is het securitybedrijf een kennispartner voor een MSP, met veel ervaring en expertise in huis. “Als we consultancy leveren, dan is dat vaak aan MSP’s die wel een securityspecialist in huis hebben, maar die toch nog op zoek is naar oplossingen voor specifieke uitdagingen.” Omdat de arbeidsmarkt krap is en het aantal securityspecialisten beperkt, kunnen MSP’s er ook voor kiezen het operationele cybersecurityproces te outsourcen naar ESET. “Wij verzorgen dan naast het XDR-platform ook de complete managed detection & response-dienst. De MSP vertaalt de rapportages en bevindingen naar de specifieke situatie van de klant. De MSP blijft in dat model een enorm belangrijke schakel. Als we zo de krachten bundelen zetten we samen een mooie propositie neer.”

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022.

 

Na het aantreden van de nieuwe CEO Bob VanKirk in augustus van dit jaar, maakte SonicWall bekend nog sterker te gaan inzetten op het partnerkanaal. ChannelConnect sprak met Luca Taglioretti, Vice President, Global MSSP & Carrier Sales, over wat dit betekent voor de partners in de Benelux. “Het SonicWall partnerprogramma wordt steeds beter.” 

Het bedreigingslandschap evolueert voortdurend en het oppervlak waarbij organisaties kwetsbaar kunnen zijn groeit nog steeds, zegt Luca Taglioretti. Hij weet waarover hij praat, want hoewel zijn functie natuurlijk veel sales omvat, heeft hij een technische achtergrond. “Dat moet ook wel, want ik moet natuurlijk dezelfde taal spreken als de MSP en MSSP”, zegt hij. Dankzij deze combinatie is hij een ideale schakel tussen SonicWall en zijn partners. 

Cyber Threat Report

SonicWall brengt elk half jaar een rapport uit over de stand van zaken op het gebied van cyber bedreigingen. Uit het laatste rapport blijkt dat het met de dreiging vanuit cybercriminelen ook post-Covid nog slecht gesteld is. Vooral het aantal versleutelde bedreigingen stijgt schrikbarend snel. SonicWall constateerde een stijging met maar liefst 132 procent in het voorafgaande halfjaar. Dit betekent dat er nog te veel netwerkapparatuur in gebruik is – met name firewalls – die niet up to date zijn. Next-generation modellen die dat wel zijn, kunnen deze versleutelde aanvallen er met gemak uitvissen. Ransomware is wereldwijd weliswaar gedaald, constateert het rapport, maar dat geldt niet voor elke regio. In zeven van de elf landen van de EU, waaronder de landen van de Benelux, is een stijging te zien van 63 procent. En de Real-Time Deep Memory Inspection-technologie van SonicWall zag 45 procent meer onbekende malware varianten opduiken. Om deze bedreigingen het hoofd te bieden, pleit SonicWall voor een geïntegreerde aanpak in plaats van gebruik te maken van best-of-breed oplossingen.

MSSP’s bieden meerwaarde voor het mkb

Taglioretti ziet een zonnige toekomst voor dienstverleners die cybersecurity goed onder de knie hebben. “De dagelijkse beveiligingsbedreigingen worden steeds geavanceerder en organisaties zijn op zoek naar proactieve manieren om hun IT-omgevingen te beveiligen. Dit is inmiddels zo’n uitdagende taak, dat de IT-afdelingen van deze bedrijven zoeken naar assistentie. Daarbij komen ze automatisch uit bij MSSP’s die over de expertise en de slagkracht beschikken om deze bedreigingen het hoofd te bieden. Dat geldt natuurlijk in het bijzonder voor kleine en middelgrote ondernemingen die soms niet eens over een echte IT-afdeling beschikken.”

Luca Taglioretti

Honderd procent kanaalgericht

De rol die SonicWall daarin kan spelen is gestoeld op de in ruim 30 jaar opgebouwde expertise. Nadat SonicWall zich heeft verzelfstandigd (na de afsplitsing van Dell in 2016), heeft het bedrijf flink geïnvesteerd in nieuwe oplossingen, zoals de Real-Time Deep Memory Inspection-technologie en heeft het zich toegelegd op het verbeteren van de beheermogelijkheden van security-producten. “Maar wat steeds de leidraad was bij al onze strategische beslissingen was hoe we hiermee het beste onze partners kunnen bedienen. We zijn en blijven honderd procent kanaalgericht.”

Daarvoor sprak SonicWall uitgebreid met partners over de uitdagingen waarmee ze worden geconfronteerd. “Het resultaat is een sterk verbeterd SonicWall partnerprogramma dat hen de ondersteuning en servicemogelijkheden biedt die ze nodig hebben om een succesvol bedrijf te runnen. Een van de belangrijkste services die we MSSP’s bieden, is prioriteit bij de toegang tot ondersteuning. Via deze service hebben onze partners een direct kanaal om hulp te krijgen voor hun specifieke behoeften. Bovendien hebben we gezien dat veel van onze partners tegenwoordig niet één enkel bedrijfsmodel hanteren, maar iets wat vaak een combinatie van diensten en oplossingen omvat. Dat verandert de manier waarop onze partners hun bedrijf beheren. Dit wetende, bieden we onze partners flexibele prijzen. Door meerdere prijsopties aan te bieden, kunnen onze partners meer operationele efficiëntie toevoegen die is afgestemd op hun unieke bedrijfsmodellen. Meer flexibiliteit en gepersonaliseerde opties via onze nieuwe diensten betekent effectievere en eenvoudigere manieren voor onze MSSP’s om zaken te doen. Dat komt uiteindelijk ook de eindklant ten goede.”

Een van de belangrijkste services die we MSSP’s bieden, is prioriteit bij de toegang tot ondersteuning

Voordelen SonicWall partnerprogramma

Waaruit bestaan deze opties en voordelen voor de partner? “Naast de al genoemde flexibele prijsopties, kunnen onze partners gedifferentieerde prijzen krijgen, afhankelijk van het programmaniveau. Daarnaast is er exclusieve toegang tot maandelijkse en jaarlijkse abonnementsprijzen. Verder hebben we het beheer op alle fronten vergemakkelijkt. Dat geldt voor licentiebeheer en ook voor het beheer en de monitoring van de klantomgeving met een uniform dashboard. Het maken van rapporten is ook gemakkelijker geworden met voorgedefinieerde dreigingsanalyse, rapporten en workflows.”

“Ook op het gebied van marketing en sales ondersteunen we de MSP en MSSP waar we kunnen. Een partner krijgt een accountmanager en een sales engineer die hem helpt bij het benaderen van potentiële klanten en bij co-selling. Voor veel van deze ‘perks’ geldt dat ze extra gunstig zijn voor partners die de status van Powered of hoger hebben bereikt. Bijvoorbeeld in de vorm van sales ondersteuning van ons door een Solution Architect.”

Maatwerk

In de nabije toekomst zijn er nog verdere uitbreidingen te verwachten van het SonicWall partnerprogramma. Allemaal het gevolg van de ‘outside in’ strategie, waarbij de stem van de partner zwaar weegt in de keuzes die SonicWall maakt. “Wat ons MSSP-programma betreft, zijn we van plan het programma verder uit te breiden met additionele diensten en oplossingen. Aangezien dienstverlening een van de belangrijkste pijlers is voor de MSSP, gaat SonicWall partners in staat stellen op maat gemaakte services aan te bieden aan hun eindklanten, met focus op de specifieke zakelijke behoeften van iedere partner. Ons team is al begonnen aan het uitwerken van een aantal spannende uitbreidingen van ons programma. Meer daarover in de komende maanden.” 

Dit artikel verscheen eerder in het ChannelConnect Security & Privacy Dossier 2022