Het is weer tijd voor de belastingaangifte. Is jouw bedrijf als msp of reseller een zakelijke dienstverlener en ben je ondernemer, dan zijn er aftrekposten voor de belasting waar je gebruik van kunt maken.

Zelfstandigenaftrek

Als je 1225 uur of meer werkte in je onderneming, dan heb je recht op zelfstandigenaftrek. Voor het inkomen over het afgelopen jaar is dat € 6.310. Daar zitten nog wel wat extra voorwaarden aan vast. Was je het hele vorige jaar AOW’er, dan is dat bedrag € 3.155. En ben je al vijf jaar of langer ondernemer, dan moet je meer tijd aan je onderneming hebben besteed dan aan eventueel ander werk.

De Belastingdienst geeft aan dat alle tijd die je besteed aan je bedrijf meetelt, dus ook het maken van een offerte of het lezen en beantwoorden van e-mail. Wel kan het zijn dat de fiscus vraagt om bewijsmateriaal, in de vorm van afspraken in je agenda, offertes en natuurlijk facturen.

Je kunt in bepaalde gevallen de zelfstandigenaftrek tot 9 jaar terug gebruiken. Dat kan zijn omdat je winst bijvoorbeeld in bepaalde jaren te laag was. Zelfstandigenaftrek is namelijk alleen netto: je kunt alleen aftrekken van wat je daadwerkelijk aan winst hebt gemaakt. Ook voor het aftrekken van eerdere jaren, moet je wel winst maken om er gebruik van te kunnen maken. De Belastingdienst geeft trouwens elk jaar op je aanslag aan wat er nog ‘openstaat’ van je zelfstandigenaftrek.

Extra aftrekpost voor starters

De Belastingdienst ziet jou in de eerste vijf jaar van je onderneming als starter. In die periode mag je drie keer gebruik maken van startersaftrek à € 2.123. Maar dat mag alleen als je ook gebruik kunt maken van de zelfstandigenaftrek hierboven en je moet bovendien in de afgelopen vijf jaar minimaal één jaar geen ondernemer zijn geweest. Het beste is dus om de startersaftrek direct in de eerste drie jaar van je onderneming op te voeren op je aangifte.

Investeringen als aftrekpost

Is je bedrijf niet te groot, dan heb je waarschijnlijk recht op ‘kleinschaligheidsinvesteringsaftrek’. Ja, wij hebben het woord niet verzonnen. Deze aftrekpost geldt vanaf € 2.400 euro. Voor bedragen tussen € 2.401 en € 59.939 mag je 28 procent van de winst aftrekken. Daarboven Gaat het niet om vast bedragen, soms verminderd met een zeker percentage. Boven de € 332.994 is er geen aftrek meer. Ingewikkelde regeling, dus het is een goed idee om even bij de Belastingdienst zelf te kijken.

Mkb-winstvrijstelling

Na al deze aftrekposten is de koek nog niet op. Voor elke ondernemer wordt er door de Belastingdienst automatisch nog eens 14 procent van de winst afgetrokken.

Bijna elke applicatie is via API’s met andere programma’s en platforms verbonden. Dat maakt deze interfaces tot een interessant doelwit voor criminelen. API security is dan ook steeds belangrijker, zegt Salt Security. ­“Bedrijven weten niet wat er op de API-laag gebeurt.”

API’s hebben in korte tijd een opmars gemaakt. Bedrijven ­gebruikten al veel software-­omgevingen en applicaties en zijn dat massaal met elkaar gaan verbinden door middel van API’s. “Dat is niet zonder ­risico”, geeft Sunil Dutt, Director Channel Sales & Distribution, EMEA & APAC bij Salt Security, aan. “API’s hebben toegang tot veel gevoelige informatie, dat maakt ze interessant voor criminelen.” Om die reden heeft Open Line, business partner van Salt Security, de oplossingen van Salt Security omarmd om API’s te beveiligen. “We hebben veel klanten in de zorg, logistiek en overheid, en vooral die eerste twee maken erg veel gebruik van API-verkeer”, legt Daniel van Slochteren, Chief Innovation Officer bij Open Line, uit. “Die klanten hebben het beheer van hun IT- en Cloud-infrastructuur bij ons ondergebracht. Vanuit die verantwoordelijkheid wilden we meer inzicht in het API-landschap, om onze klanten bewust te maken van deze vorm van informatie-uitwisseling. API’s zijn tegenwoordig immers een gewild kanaal voor kwaadwillenden en vanuit risicoperspectief ­behoeft dat absoluut aandacht.”

Nieuw soort aanvallen

De dreigingsrisico’s wijken bij API’s af van meer traditionele aanvallen. Dutt: “Het gaat niet zozeer om malware ­zoals we die al langer kennen, maar om de ­manipulatie van de businesslogica van de API. Dat zijn we niet gewend.” Een API is heel specifiek gebouwd om te acteren met een applicatie, legt Dutt uit, en met alles dat met die applicatie verbonden is. “Dat gebeurt steeds op een hele speci­fieke manier. Die specifiekheid is de business logica in de API.”

Partners moeten samen met ons willen leren én de klant willen voorlichten en meenemen in de propositie

De Director Channel geeft een voorbeeld. “Stel dat een retailer besluit een webshop op te zetten. Die webshop verbindt hij aan een database waar alle producten staan. Daarnaast is er natuurlijk een verbinding met een betalingsplatform, dat weer communiceert met allerlei banken.” De manier nu waarop die informatiestromen heen en weer gaan, welke data er worden gedeeld, hoe die worden gedeeld en wanneer, is de business logica die een developer in de API programmeert. Dutt: “Als je slim bent en de business logica zo weet te manipuleren dat de API jou bijvoorbeeld de hele database geeft, dan heeft die retailer een groot probleem.”

Geen hackersgroepen

Dutt noemt bij deze ontwikkeling een opmerkelijke factor. “Het zijn niet meer de grote hackersgroeperingen de zich op API’s richten. Een API-gebaseerde breach forceren is heel simpel, je buurmeisje kan het. Zij opent Google Chrome in de developer modus en bekijkt een tutorial op internet.” Aan de andere kant zijn API’s niet voor iedereen zichtbaar, wat de bewustwording op het gebied van security hindert. “We weten allemaal inmiddels wel dat je niet op een verdachte link moet klikken. Dat soort oplettendheid is hier nog niet.” In de praktijk blijkt ook te vaak dat de API met de verkeerde API communiceert, of dat de API te veel informatie deelt. Dat is gevaarlijk want die data kunnen weer doorgelinkt worden naar andere API’s.” Ook Van Slochteren van Open Line herkent dit. “In heel veel sectoren leeft het besef dat deze kwetsbaarheid bestaat nog onvoldoende, ook als er bijvoorbeeld wel heel privacygevoelige data worden gedeeld, zoals in de zorg. Resellers, fabrikanten, klanten: niemand is zich volledig bewust wat er gebeurt op de API-laag.” Om die reden biedt Open Line inmiddels API Security as a Service aan, gebouwd op de oplossing van Salt Security. “We gebruiken het als organisatie ook voor onszelf, ook wij gebruiken diensten die stevig afhankelijk zijn van API’s.” Dutt: “Mensen moeten zich realiseren dat API Security geen product is maar een technologie stack. Het moet bestaan uit meerdere oplossingen die met elkaar integreren om bescherming te bieden tegen dit soort aanvallen.”

Geavanceerde bedreigingen

Veel klanten denken dat ze API-security al ­hebben, bijvoorbeeld in de vorm van een web application firewall (WAF) en een API management platform. “Inmiddels zijn de bedreigingen zo geavanceerd, juist omdat ze zich afspelen op het niveau van de businesslogica van de API, dat die oplossingen niet meer voldoen,” geeft Dutt aan. Voor die geavanceerde aanvallen moet je innoveren in de technologie stack. Bijvoorbeeld door gebruik te maken van het Salt Security API Protection Platform, die integreert met de bestaande stack. Dit zorgt voor onafgebroken bescherming tegen de meest geavanceerde API aanvallen, die zijn opgenomen in de OWASP API Security Top 10 list.

Zorgvuldige selectie partners

“Het begint ermee dat je weet wat je moet beschermen,” stelt Dutt. “Dat geldt voor alle ­security, dus ook hier. Maak daarom een catalogus van alle API’s die je ontwikkelde en van de externe waarmee je interacteert. Bij die ­inventarisatie spelen partners, IT-dienstverleners, een belangrijke rol.” In de go-to-market van Salt ­Security is het channel belangrijk voor Salt Security, dat echter geen volume vendor zal zijn. “Partners ­selecteren we zorgvuldig op kennis, kunde en bereik in markt. Ze moeten samen met ons ­willen leren én de klant willen voorlichten en mee­nemen in de propositie.” Salt ­Security ­ondersteunt de partner met trainingen, co-­marketing funds en technische ondersteuning.

 

Security komt in al zijn verschijningsvormen uitgebreid aan bod in het meinummer van ChannelConnect met daarin onder meer het thema Cyber- en Datasecurity.

Digitale dienstverlener Macaw kondigt de benoeming aan van Johan Taams als Chief Executive Officer en bestuurslid. De 53-jarige Taams is verantwoordelijk voor de verdere groei van de Nederlandse, Duitse en Litouwse organisaties. Hij volgt William van der Pijl op, die 12 jaar werkzaam was bij Macaw, waarvan 6 jaar als CEO.

Taams heeft zijn sporen verdiend als CEO en in de markt tijdens zijn meer dan 25-jarige carrière in de IT-industrie. Voor zijn komst naar Macaw was hij CEO bij Centric, een Europese IT-speler. Daarvoor was hij CEO van Broad Horizon, een op Microsoft gerichte IT-provider met een buy and build-strategie. Tijdens zijn 13-jarige dienstverband bij Atos vervulde hij vele leidinggevende functies, waaronder die van CEO bij Atos Nederland.

Sabine Fischer, voorzitter van de Raad van Commissarissen van Macaw: “We zijn verheugd Johan Taams tot nieuwe CEO te benoemen. Hij heeft een indrukwekkende staat van dienst; hij is een allround en zeer ervaren CEO bij IT-bedrijven met een groeiambitie en heeft bewezen te beschikken over leiderschapscapaciteiten die van groot belang zullen zijn bij het realiseren van onze groeiplannen.”

De Autoriteit Persoonsgegevens (AP) is akkoord met SCOPE Europe als toezichthouder voor de Data Pro gedragscode van branchevereniging NLdigital. Met het aanstellen van SCOPE Europe als geaccrediteerde toezichthouder is de Data Pro Code nu officieel de eerste volledig goedgekeurde Avg-gedragscode in Nederland en de vijfde in Europa.

SCOPE Europe is een internationale organisatie die ondersteuning biedt aan co-regulering in de digitale economie. In 2021 zijn ze geaccrediteerd als toezichthouder op de EU Cloud Code of Conduct.

“We zijn heel blij met deze volgende stap voor onze Data Pro-gedragscode,” zegt Lotte de Bruijn, directeur van NLdigital. “Als vertegenwoordiger van de branche voelen we een verantwoordelijkheid om bedrijven te helpen om aan de Avg te voldoen. We geloven bovendien dat een gedragscode een goede manier is om transparantie en vertrouwen in de markt te stimuleren.”

Verwerkers van persoonsgegevens die zich willen aansluiten bij de Data Pro-gedragscode, moeten zich laten beoordelen op naleving van de code door toezichthouder SCOPE Europe. Bij positieve beoordeling wordt een bedrijf opgenomen in het openbare register en mogen ze het Data Pro Code label voeren.

In de Avg is opgenomen dat brancheorganisaties de verplichtingen uit de wet kunnen uitwerken in een specifieke gedragscode. De Data Pro Code spitst zich toe op regels voor verwerkers van persoonsgegevens, in het Engels ‘data processors’. Dat zijn bedrijven die in de uitoefening van hun werkzaamheden toegang hebben tot persoonsgegevens die onder de verantwoordelijkheid van hun klanten vallen. Voor de meeste bedrijven in de digitale sector geldt dat ze verwerker zijn.

Detacheringsbureau Linden-IT breidt per direct uit naar Zweden. De IT-dienstverlener gaat bedrijven vanuit Stockholm ondersteunen bij de detachering van IT-professionals, onder andere op het gebied van support, cloud en applicaties. Dit is na Portugal het tweede buitenlandse kantoor van Linden-IT.

In eerste instantie gaat Linden-IT in Zweden IT-medewerkers bij organisaties detacheren. Op den duur gaat de organisatie ook trainees opleiden tot IT-professionals. Gerbert-Jan Valk, oprichter en CEO van Linden-IT over de uitbreiding: “Net als in Nederland is de Zweedse arbeidsmarkt erg krap, wat met name voor de IT-sector geldt. Door de manier waarop wij IT-professionals en trainees werven, kunnen we lokale bedrijven helpen in hun strijd tegen deze personeelstekorten. Doordat er sprake is van een vergelijkbare markt en het alom geaccepteerd is om met detachering te werken, is Zweden interessant voor ons. Bovendien kunnen we door deze uitbreiding klanten gaan bedienen die op beide locaties aanwezig zijn.’’

Lokale managing director

Linden-IT heeft Par Wahlin aangesteld als managing director in Zweden, waar hij een team van lokale werknemers gaat leiden. Daarnaast is Wahlin operationeel verantwoordelijk voor het bedrijf en de aansturing van recruiters en accountmanagers. Par Wahlin, managing director Zweden van Linden-IT: ‘‘De Zweedse arbeidsmarkt staat onder druk, waardoor dit het perfecte moment is om hier uit te breiden. Ik verwacht dan ook dat we op veel ICT-vraagstukken ondersteuning kunnen gaan bieden door de inzet van IT-professionals.’’

Nu Nederlandse mkb-ondernemers blijven worstelen met het vinden van nieuwe mensen, zouden ze zich meer moeten focussen op het vasthouden van het talent dat ze al in huis hebben. Dat blijkt uit een onderzoek van Personio, een HR-softwarebedrijf voor het mkb.

Bijna twee derde (68%) van de ondervraagde HR-managers geeft aan dat ze zich zorgen maken over het tekort aan talent. Tegelijkertijd zegt ruim een op de drie (31%) ondervraagde mkb-medewerkers in Nederland zich niet gelukkig te voelen in hun huidige baan. Ruim een op de tien (12%) zegt dat hun carrièremogelijkheden slecht zijn, terwijl een vergelijkbaar aantal van mening zich niet voldoende gesteund voelt door het management van hun bedrijf. Bedrijven die concurrerend willen blijven, zouden nu actie moeten ondernemen om ervoor te zorgen dat zij de mensen vasthouden die ze nodig hebben om succesvol te zijn.

Naast betere carrière- en groeimogelijkheden, kan het bieden van een goede medewerkerservaring daarbij een belangrijke factor zijn. Toch blijkt uit de uitkomsten van de survey dat dit voor veel bedrijven een uitdaging is. Bijna de helft (46%) van de HR-managers zegt dat hun bedrijf geen holistische aanpak heeft voor de medewerkerservaring. Tegelijkertijd zegt ruim de helft (53%) dat hun bedrijf de neiging heeft om plotselinge of vooral korte-termijn beslissingen te nemen over hun HR-strategie.

Koen Stam, Head of Benelux voor Personio: “Juist omdat het zo moeilijk blijft om nieuwe mensen te vinden, moeten bedrijven anders gaan kijken naar talent management. Het vasthouden van talent is inmiddels minstens zo belangrijker geworden als het zoeken naar nieuwe mensen in een steeds schaarser wordende pool van beschikbaar talent. Daarbij draait het nu meer dan ooit om het hanteren van een meer holistische en evenwichtige talentstrategie: een mix van retentie, herplaatsing en creatieve werving.”

De survey is tussen 19 augustus en 5 september 2022 gehouden door Censuswide onder 1.000 werknemers en 500 HR-managers van Nederlandse mkb-bedrijven met 10-2.000 werknemers. De survey is tevens gehouden in Duitsland, Finland, Italië, Spanje, het VK & Ierland en Zweden.

Securityleverancier Fortinet heeft uitbreidingen aangekondigd van zijn SASE-oplossing. Zo krijgt het onder andere meer functies voor hybride netwerken.

Fortinet wil graag een one-stop oplossing bieden voor SASE. Dat doet het bedrijf onder meer door de integratie van FortiSASE met FortiGate Secure Edge hechter te maken. Daarnaast zijn er diverse verbeteringen voor het beveiligen van de internetverbindingen, privaat gehoste applicaties en SaaS-oplossingen. Voor dat laatste biedt Fortinet een eigen CASB in FortiSASE.

AVM, maker van de FRITZ!-apparaten heeft een update gelanceerd van het besturingssysteem FRITZ!OS met versienummer 7.50. Belangrijkste vernieuwing is het Mesh-overzicht in de MyFRITZ!App.

De app toont alle FRITZ!-producten en alle apparaten die zich op het netwerk bevinden. Daarnaast kunnen gebruikers in de app unieke namen aan hun apparaten toekennen. Ook kan internettoegang voor bepaalde apparaten direct in de MyFRITZ!App worden geprioriteerd.

De MyFRITZ!App biedt meer details in het Mesh-overzicht: het laat zien op welke FRITZ!Box of FRITZ!Repeater de apparaten actief zijn, plus een indicatie van de kwaliteit van de wifi-verbinding.

ChatGPT is door Microsoft toegevoegd aan de Azure OpenAI Service. Hiermee kan AI worden toegevoegd aan applicaties die in Azure draaien.

ChatGPT wordt daarmee onderdeel van de AI-dienst, die al toegang geeft tot Dall-E 2, Codex en GPT-3.5. Het meest voor de hand liggende voorbeeld is de inmiddels vaak genoemde bot voor klantcontact. Het tonen van gepersonaliseerde advertenties en aanbiedingen is een andere toepassing.

Microsoft promoot ook het gebruik van OpenAI Service met Cognitive Search – wat ook de basis is van de zoekmachine Bing – waardoor met normale taal en vragen informatie kan worden opgevraagd uit kennisbanken van bedrijven.

Microsoft benadrukt dat het nog gaat om een preview en dat toegang op dit moment niet gegarandeerd is, wanneer het onverwachts druk is.

Synology brengt de SA3610 en de SA3410 op de markt, schaalbare opslagsystemen elk met 12 schijven, uitbreidbaar tot 96 schijfsleuven voor een totale bruto opslagcapaciteit van 1,7 PB. De nieuwe modellen zijn bedoeld voor centrale back-upoplossingen, bewakingssystemen of bestandsservers.

De SA3610 en SA3410 verwerken gegevens met snelheden van 6.200/3.000 MB/s voor sequentieel lezen/schrijven en ondersteunen 10/25/40 GbE- en Fibre Channel-netwerken (2 x 10 GbE RJ-45 inbegrepen). Er is ook ondersteuning voor SMB Multichannel.

De systemen hebben een out-of-band (OOB-)beheerpoort, die kan worden gebruikt voor centraal beheer via Synology CMS en cloudgebaseerde monitoring op afstand met Active Insight.

Synology levert de SA-series met oplossingen voor bestandsbeheer, delen en synchroniseren. Synology Drive zorgt voor overal toegang tot bestandsbeheer- en deeltools voor pc’s, Macs en mobiele apparaten.

Synology Drive ShareSync kan worden gebruikt om bestanden te versturen naar servers over de hele wereld en gegevens terug te synchroniseren naar het hoofdkantoor, of meerdere locaties gesynchroniseerd te houden. Met Hybrid Share worden alle gedeelde gegevens opgeslagen in Synology C2 Storage-datacenters en zijn ze op aanvraag toegankelijk, terwijl veelgebruikte bestanden lokaal op Synology-systemen worden gecachet voor toegang op LAN-snelheden.