COVID-19 zorgde ervoor dat digitalisering en het nieuwe werken in een stroomversnelling kwamen. Ook het mkb, een bedrijfstak die door Ashley Schut van ESET ‘de ruggengraat van de wereldeconomie’ wordt genoemd, kampt hierdoor met uitdagingen. “Denk aan human resources, nieuwe stappen naar technische volwassenheid, financiële stress en cyberdreigingen. In het laatste geval kunnen wij helpen. Wij voorspellen voor de komende 12 maanden een stijging in het aantal web- en emaildreigingen. Daarnaast zijn uitdagingen als virussen en malware, ransomware, web-based aanvallen, securityproblemen bij leveranciers/partners en business e-mail belangrijke aandachtspunten. Het goede nieuws is dat het mkb de noodzaak ziet om zich hiertegen te wapenen. Dit is dan ook het moment om als IT-dienstverlener het verschil te maken op het gebied van cyberweerbaarheid binnen het mkb.”
Rollen van de IT-dienstverlener
Nu de behoefte aan digitale weerbaarheid steeds belangrijker wordt, is Schut ervan overtuigd dat IT-dienstverleners, waaronder msp’s en VAR’s, hun verantwoordelijkheid moeten pakken. “De msp kan de klant volledig ontzorgen en alles uit handen nemen en de VAR is een betrouwbare adviseur, die de klant verder helpt met advies. Beiden hebben zij de expertise en middelen in huis om benodigde resources, volwassenheid en schaalbare oplossingen naar het mkb te brengen.”
Dit is het moment om als IT-dienstverlener het verschil te maken op het gebied van cyberweerbaarheid binnen het mkb
Binnen de twee specialiteiten zijn er echter ook een aantal uitdagingen. Volgens Schut staan de msp’s op dit moment op een kruising. “Ga ik zelf in house security-diensten ontwikkelen en leveren of doe ik dat samen met partners? Welke weg ook ingeslagen wordt, samenwerking, kennisdeling en ondersteuning blijven enorm belangrijk. Belangrijk is om te weten is hoe je je als IT-dienstverlener dan in de markt zet en hoe je zorgt voor hoogwaardige dienstverlening en duidelijke afspraken. ESET is hiervoor een betrouwbare, transparante schakel. Wij helpen de msp’s graag en bieden ondersteuning door middel van MSP Service Levels. Hierin laten we onder meer zien wat een msp kan doen in welk stadium van de dienstverlening. Tevens gebruiken we de Service Levels als houvast om de dienstverlening te ontwikkelen. Ook bieden we hiervoor Managed Detection & Response-diensten (MDR). De rol van de msp is hierin cruciaal, want zij kennen de klant en daardoor hun businessrisico’s. Daardoor is deze samenwerking zo krachtig.”
Impact op je businessmodel
De VAR’s kennen dezelfde uitdagingen als de msp’s. Ook zij denken na over hun toekomstige rol. “Daar is de vraag: ‘Word ik een msp of een trusted advisor?’ Wat zij zich moeten realiseren, is dat de overgang naar een msp een traject is dat invloed heeft op het businessmodel en de manier waarop je dagelijks werkt. ESET kan hierbij ondersteuning bieden door mee te denken over de proposities en de overgang, met name op security-gebied. Zowel de trusted advisor als de msp speelt een belangrijke rol voor de klant. Beiden kunnen hier hun kracht tonen om zo het verschil te maken in de cyberweerbaarheid. Welke optie ook gekozen wordt, ESET kan hen over de hele linie, van marketing, sales en techniek tot kennis en strategie ondersteuning bieden.”
NIS2
De aanvallen op de supply chain bij bijvoorbeeld Kaseya en 3CX lieten zien dat het belangrijk is voor vendors, msp’s en klanten, om de beveiliging en de basis goed op orde te hebben. “Bekijk vooral welke zaken je gebruikt, waar tooling toegang toe heeft en welke rechten derde partijen hebben.”
Schut stipt ook een andere belangrijke schakel aan: de lancering van de nieuwe Europese cybersecurityrichtlijn NIS2 heeft grote invloed op de digitale veiligheid. “Het zorgt ervoor dat we niet alleen naar de basishygiëne moeten blijven kijken, maar ook constant moeten toetsen of we aan de zorgplicht als dienstverlener voldoen. Dit gaat belangrijker dan ooit worden. Ook speelt meldplicht een rol, vooral voor organisaties die onder de NIS2 komen te vallen.” Meldplicht houdt in dat als een organisatie getroffen wordt door een cyberaanval, zij dit 24 uur na de eerste signalering moeten melden bij de aangewezen instantie, gevolgd door een rapport binnen een maand. “De NIS2 zal zeker invloed hebben op de budgetten die besteed worden aan cybersecurity. Wil je als mkb voldoen aan de nieuwe eisen, zorg dan dat het budget voor digitale veiligheid omhooggaat.”
Kennispartner
Binnen deze dynamische markt is ESET meer dan alleen leverancier van cybersecurity-oplossingen. Het bedrijf is trots dat het ook de rol heeft van kennispartner. “Wij geloven in onze partnerships en doen er alles aan om deze te blijven versterken. Zo kunnen we fungeren als sparringpartner en samen het verschil maken. Het delen van kennis met onze partners over de ontwikkelingen in de markt, digitale basishygiëne en de impact die de NIS2-richtlijn heeft, is essentieel. Dit zijn voorbeelden hoe ESET kan helpen naast onze security-oplossingen en diensten. Kennis is kracht en ESET doet er alles aan om het verspreiden van die kennis binnen een organisatie te motiveren. Dit gebeurt bijvoorbeeld door events te organiseren en een community voor IT-dienstverleners.”