Wie de kop leest zal ongetwijfeld denken dat ik een tikfout heb gemaakt. Eentje die bovendien door de eindredacteur over het hoofd is gezien. U als lezer denkt vast: “Je bedoelt awareness!” Maar nee, het is absoluut geen tikfout. Ik bedoel awareless. Ik leg het uit.

Bij het invoeren van elk nieuw proces of beleid is het belangrijk om het belang, het nut en de noodzaak van het proces of beleid te onderbouwen. Als we willen dat collega’s anders met werkzaamheden, verantwoordelijkheden en middelen omgaan, is het fijn als we ook vertellen waarom. Daarnaast helpt het om ze mee te nemen in de risico’s die de organisatie en haar medewerkers loopt, indien we falen de nieuwe processen adequaat in te richten of te implementeren.

Het is prettig te ervaren dat er steeds meer tijd wordt vrijgemaakt om dit met de organisatie te delen. Tegelijkertijd zien we dat er nog een paar stappen genomen kunnen worden om het écht te laten landen. Bij veel aanvragen die ik binnenkrijg wordt ‘awareness’ genoemd, maar vaak wordt dit ingevuld als een training waarbij het zwaartepunt op kennisoverdracht ligt. Natuurlijk is dat een essentieel onderdeel, maar zeker niet het enige. En in veel gevallen niet eens de belangrijkste.

Awareness is een programma, opgebouwd uit diverse elementen en zal pas tot het beste resultaat leiden als toetsing in de praktijk en herhaling tot de methodiek behoren. De elementen die er minimaal in moeten zitten zien we als volgt:

1. Kenniscomponent van het nieuwe proces; dus het wat en waarom van de verandering;
2. Herkenbaarheid en adoptie vergroten door bedrijfseigen werkprocessen als basis te nemen;
3. Gezonde verhouding tussen theorie (‘weet-dingen’) en omgang in de praktijk (‘doe-dingen’);
4. Oefenen van noodsituaties vergroot inzicht en verkleint risico’s door opgedane ervaring;
5. Herhaling van de materie beschikbaar stellen, los van tijd en locatie (bv. e-learning);
6. Naslagwerk voor alle deelnemers bereikbaar ter beschikking stellen en updaten.

Door een combinatie van theorie, praktijk, omgangsnormen en toetsmomenten raken medewerkers sneller vertrouwd met de materie. Hierdoor groeit het bewustzijn en verantwoordelijkheidsgevoel van hun rol in het proces. Want met theorie alleen komen we er niet.

Immers, zou u uw medewerkers met een bedrijfswagen de weg op sturen met alleen hun theorie-examen op zak? Nee, dat dacht ik al.

Mabel G. de Vries is Security Lead Digigurus en Founder/Director XSecutive.
Reageren? mabel@digigurus.net

[Dit artikel is eerder gepubliceerd in ChannelConnect magazine nummer 5-2018]

Lees het artikel hier in PDF

Gemalto gaat met twee andere partijen samenwerken om IoT-apparaten te beveiligen. Samen ontwikkelen zij geavanceerde digitale certificaten en veilig sleutelbeheer voor Internet of Things (IoT) devices om te voorkomen dat deze misbruikt kunnen worden.

Gemalto werkt daarvoor samen met DigiCert, specialist op Public Key Infrastructure-oplossingen, en met ISARA, een bedrijf dat beveiliging levert op basis van quantum computing.

De samenwerking biedt volgens de betrokken partijen aanzienlijke voordelen voor bedrijven die apparaten met een lange levensduur willen beveiligen, zonder daarvoor dure beveiligingsupdates uit te hoeven voeren.

DigiCert werkt al met veel bedrijven die PKI gebruiken om de IoT-apparaten te authenticeren, versleutelen en te voorzien van integriteit. Gemalto biedt beveiligde sleutelopslag en -beheer via de SafeNet-hardwarebeveiligingsmodules (HSM’s) die kunnen worden geïntegreerd met DigiCert API’s om op grote schaal geautomatiseerde referentie-uitgifte mogelijk te maken voor aangesloten apparaten.

Het werk van DigiCert met ISARA en Gemalto maakt quantum bestendige certificaten mogelijk met de volledige capaciteit van gehoste, on-premise en hybride inzetbaarheid. Volgens Gemalto worden hiermee connected auto’s, apparaten, machines, slimme steden en kritieke infrastructuren een stuk veiliger.

Ordina, de grootste onafhankelijke ICT-dienstverlener in de Benelux, heeft een partnerovereenkomst voor de Benelux gesloten met CompLions-GRC, leverancier van GRCcontrol. Met dit partnership breidt Ordina haar security- en privacy-dienstverlening verder uit. Voor CompLions voegt de overeenkomst een nieuwe en gerenommeerde partner toe.

Dankzij de bundeling van Ordina’s expertise en CompLions GRC tooling kunnen klanten van Ordina op efficiënte wijze de processen beheersen die nodig zijn om te voldoen aan de recente AVG/GDPR privacy-wetgeving. De software biedt de mogelijkheid alle processen rondom informatiebeveiliging binnen een Information Security Management System (ISMS) op te zetten en vast te leggen in een digitaal dossier.

Vincent Meijer, Director Cyber Security & Privacy van Ordina: ”Optimale bescherming van gegevens die digitaal zijn vastgelegd, staat in het middelpunt van de belangstelling. Wet- en regelgeving wordt steeds strenger. Securitybeleid staat hoog op de agenda van onze klanten. Ordina biedt een integrale aanpak, waarin techniek, organisatorische vraagstukken en personele aspecten zijn meegenomen. We hebben inmiddels ruime ervaring met GRCcontrol opgedaan bij onder andere politie en semi-overheid. Dankzij het partnership kunnen we onze dienstverlening verder uitbreiden.”

Frans Broekhof, CEO van CompLions: “CompLions levert met GRCcontrol een complete GRC Tool voor ISMS en AVG-doeleinden. Het is een SaaS-oplossing die zich uitstekend met andere diensten laat integreren. Ordina heeft een klantenbestand dat perfect aansluit op onze dienstverlening. De CompLions GRC tooling is bijzonder geschikt voor organisaties waar Governance, Risk, Compliance en security  in combinatie met efficiency en kwaliteitsverbetering serieus genomen worden.”

Ordina CFO Annemieke den Otter en Frans Broekhof, CEO van CompLions, tekenen de partnerovereenkomst

Ordina CFO Annemieke den Otter en Frans Broekhof, CEO van CompLions, tekenen de partnerovereenkomst.

Bron: Ordina.nl

Cloud Data Management- bedrijf Rubrik introduceert het wereldwijde Rubrik Velocity Partnerprogramma. Het Velocity Partnerprogramma is gericht op resellers en biedt volgens Rubrik nieuwe en uitgebreide mogelijkheden voor channelpartners om meer uit de markt voor databeheer te halen. Het programma geeft partners een kader voor differentiatie en verkoop en biedt technische ondersteuning voor het opbouwen en herkennen van expertise.

“De ongekende groei van Rubrik is voor een groot deel te danken aan ons fenomenale partnerecosysteem en onze 100% channel go-to-market benadering,” zegt Bertrand Yansouni, VP of Worldwide Channel bij Rubrik. “Ons nieuwe Velocity Partnerprogramma stelt partners in staat hun belangrijkste zakelijke initiatieven met Rubrik aan te jagen, zoals het opbouwen van hun cloudbedrijf of het leveren van meer geavanceerde diensten. We geloven dat dit nieuwe programma onze partners sneller succes zal brengen.”

Ondersteuning

Rubrik voert sinds de oprichting een bedrijfsmodel volledig op de channel gericht. Het Rubrik Velocity Partnerprogramma is ontworpen op basis van partnerinput en omvat investeringen om toegewijde partners te ondersteunen en belonen. Het programma introduceert volgens Rubrik een reeks nieuwe voordelen en kansen voor resellers, waaronder:

Een nieuwe partnerprogrammastructuur met een kader voor differentiatie: Het nieuwe programma bevat drie niveaus (Authorized, Select en Elite). Classificatie is gebaseerd op competentie en prestaties. De vereisten zijn afhankelijk van het land en de partneromvang, zodat elke partner toegang en een duidelijk pad naar de hoogste niveaus heeft. Het programma introduceert ook nieuwe specialisaties om unieke vaardigheden te herkennen.
Verbeterde ondersteuning van partners om expertise op te bouwen in verkoop en onderhoud van Rubrik-oplossingen: Rubrik lanceert Rubrik Academy, een nieuw enablement-programma voor het gehele Rubrik-partnerecosysteem, dat accreditaties voor partnerverkopen, pre-sales en post-sales omvat.

Nieuwe incentives: Om te investeren in partners die in Rubrik investeren, introduceert het Velocity Partnerprogramma een korting voor Elite-partners, lead- en opportunitysharing, gezamenlijke marketingfondsen en incentives voor partner-sales en sales engineer vertegenwoordigers op de hoogste niveaus.

Het programma introduceert ook een nieuwe wereldwijde technische adviesraad voor partners, omdat Rubrik naar eigen zeggen veel waarde hecht aan de technische expertise van partner solution engineers. Het nieuwe programma wordt geïntroduceerd op de EMEA Partner Conference van Rubrik. De programmavoordelen worden van kracht op 1 februari 2019. Meer informatie is te vinden op www.rubrik.com/partners.

Datto heeft een Business Continuity- en Disaster Recovery-oplossing in het portfolio die perfect aansluit op de wensen en behoeftes van de markt. Over die markt en uiteraard het portfolio sprak ChannelConnect met Victor Raessen, MD voor de Benelux en regional salesmanagers Hans ten Brug en Milou van der Deen. (meer…)

Overname van MWR Infosecurity werpt zijn vruchten af

2018 is nu al een bijzonder jaar voor F-Secure. Vlak voor de zomer bereikte de lange bestaansgeschiedenis van het Finse bedrijf een nieuwe mijlpaal met de overname van MWR Infosecurity. Channelconnect spreekt met Aart Jonkers, country sales manager voor F-Secure Benelux, over wat dat betekent voor de channelpartners. (meer…)

Mobiele telefoons worden nog steeds slecht beveiligd. Bijna een kwart van de Nederlanders zegt helemaal geen beveiligingsapp te hebben geinstalleerd. En een kwart zegt niet te weten of zijn mobiel is voorzien van een vorm van beveiliging.

Dat zijn resultaten waarmee het Centraal Bureau voor de Statistiek vrijdag naar buiten is gekomen. Iets meer dan de helft (52%) van de ondervraagde Nederlanders heeft geen beveiligingsprogramma op zijn telefoon geïnstalleerd. Bijna een kwart (24%) van de ondervraagde mobiele-telefoongebruikers zegt helemaal geen beveiligingssoftware op het apparaat te hebben.

Van de personen met een mobiele telefoon zei in 2017 bijna een kwart (24%) niet te weten of het apparaat is voorzien van enige vorm van beveiligingssoftware. Van de personen met een computer gaf 7% aan dit eigenlijk niet te weten.

12- tot 25-jarigen en personen van 65 jaar en ouder wisten het vaakst niet of hun computer en/of mobiele telefoon is voorzien van een beveiliging. Daarbij is overigens een opvallend verschil te zien tussen mannen en vrouwen, aldus het CBS. Van de vrouwen wist 31% niet of de mobiele telefoon over beveiligingssoftware beschikt. Voor mannen lag dit percentage lager, 17%.

Volgens de onderzoekers vertrouwen gebruikers van mobiele telefoons -meer dan computergebruikers- op beveiligingssoftware die is meegeleverd met het besturingssysteem.

De resultaten van de Cybersecuritymonitor 2018 van het CBS zijn overigens geen verrassing. Onlangs zei Eddy Willems van G DATA tijdens de Security Summit ook al dat een groot deel van de mobiele telefoons nog altijd slecht beveiligd wordt. Een uitgebreid verslag van de Security Summit volgt binnenkort in het Security Dossier van Channelconnect.

Barracuda heeft een combinatiepakket uitgebracht waarin alle e-mailbescherming van het bedrijf is verwerkt. Het nieuwe totaalpakket beschermt organisaties tegen social engineering-aanvallen, e-mailfraude en het overnemen van accounts.

Het pakket dat Total Email Protection heet, bestaat uit Barracuda Essentials, Barracuda Sentinel en Barracuda PhishLine. “E-mailbeveiliging werd lange tijd gezien als een manier om spam tegen te houden, maar inmiddels wordt het gezien als een bedrijfskritische maatregel om medewerkers, toepassingen en data te beschermen”, zegt Alain Luxembourg, Country Manager Netherlands, bij Barracuda Networks. “Met dit nieuwe product komen we tegemoet aan een duidelijke vraag vanuit onze partners voor één pakket die al onze e-mail beveiligingsoplossingen bevat.

Volgens Barracuda maakt Total Email Protection het voor klanten en partners makkelijker om een totaaloplossing aan te schaffen of te leveren. Dit zou bovendien leiden tot minder administratie voor partners en een snellere verkoopcyclus, aldus het beveiligingsbedrijf.

Orange Business Services is met Amazon Web Services in zee gegaan en biedt haar klanten ondersteuning voor multicloud met honderd getrainde experts wereldwijd. De aankondiging komt niet lang na die van een soortgelijke samenwerking met Microsoft Azure.

Na de overname van Basefarm in augustus en een geclaimde omzetgroei van achttien procent in clouddiensten in de eerste helft van 2018, zet Orange Business Services naar eigen zeggen haar groeistrategie voor de cloud computing-markt voort. Het doel is om internationaal marktleider te worden op het gebied van multi-clouddiensten, aldus Orange Business Services.

Orange Business Services zet in op internationaal marktleiderschap in multi-clouddiensten Ondersteuning Amazon Web Services (AWS) nieuwste onderdeel strategic partnership met marktleiders Amsterdam,

Een gemiddeld bedrijf heeft volgens Orange Business Services vijf verschillende cloud providers, waarvan 81 procent opereert in een multi-cloud omgeving. Om bedrijven te helpen deze diversiteit te beheren, kiest Orange Business Services ervoor om volledig in te zetten op cloud-technologieën. Het bedrijf wil een integrator zijn die op verschillende applicaties invloed kan uitoefenen. Niet alleen in een end-to-end, maar ook een multi-cloud omgeving, zowel openbaar als privé.

Inspanningen multi-cloud

Orange Business Services heeft 2.200 cloud-experts in dienst. Daarnaast wil het bedrijf in 2018 wereldwijd driehonderd werknemers aannemen. Orange Business Services heeft partnerschappen afgesloten met onder andere Huawei. Hiermee hoopt het bedrijf niet alleen in 2022 de helft van de inkomsten in het buitenland te genereren, ook wil het aan al haar klanten in de toekomst een hoogwaardige service bieden.

Als onderdeel van de strategie opent Orange Business Services in oktober een nieuw datacentrum in Amsterdam. Eerder dit jaar opende het bedrijf al een datacentrum in Atlanta (VS). Daarnaast dragen de activiteiten van Basefarm, goed voor honderd miljoen euro omzet in 2017, bij aan de stevige groeiambities van Orange Business Services buiten Frankrijk.

“In onze economie heeft data inmiddels de vierde plek ingenomen op de ranglijst van belangrijkste productiefactoren. Ons doel is om onze carrier-grade integrator expertise te verhogen om bedrijven te ondersteunen gedurende de hele datacyclus; van de verzameling, beveiliging en analyse tot aan het delen van data. De mogelijkheden van cloud computing op het gebied van opslag- en berekeningen en de kansen op het gebied van transformatie voor – en het stimuleren van bedrijven maakt deze technologie cruciaal voor onze groeiambities”, aldus Helmut Reisinger, Chief Executive Officer, Orange Business Services.

Elektra-specialist Legrand Nederland introduceert Stop & Go Connected. Dit is een module voor in de meterkast waarmee een aardlekschakelaar of aardlekautomaat op afstand bediend kan worden. De module is onderdeel van Eliot, het IoT-programma van Legrand. 

Een gesprongen aardlekschakelaar kan voor vervelende verrassingen zorgen. Denk aan ontdooide etenswaren in de diepvries. Stop & Go Connected stelt een bewoner van deze situatie op de hoogte via een app (iOS en Android).

Het systeem kan controleren of er sprake is van een permanente storing. Als dat niet het geval is, kan de aardlekschakelaar op afstand weer worden ingeschakeld. Als er wel een permanent probleem is, kan de bewoner een installateur waarschuwen.

Stop & Go Connected kan worden gekoppeld aan een aardlekautomaat of -schakelaar, maar ook aan een enkele kring. Denk aan de verlichtingskring of de elektrische kring waar de diepvries op is aangesloten. Bij de eerste optie (hoofdschakelaar) is het belangrijk om een UPS te integreren zodat bij een stroomstoring het Wifi-netwerk blijft werken.

Legrand ontwikkelt onder de noemer Eliot een breed scala aan IoT-producten voor in huis of op kantoor, onder meer voor verlichting, zorgtoepassingen, beveiliging en verwarming.