Sales 030 - 72 10 625 | Service Desk 030 72 10 620 |    XIXO Remote

Portret van Jeff Scipio van Guardian360
|   leestijd: 7 minuten

XIXO en Guardian360: samen werken aan een veilige IT voor Nederlandse bedrijven

Cyber security is één van de speerpunten in de dienstverlening van XIXO. De race tussen cyber criminelen en beveiligers wordt scherper en de gevolgen van cyber criminaliteit worden steeds groter. Bij XIXO zijn we daarom blij dat we samenwerken met Guardian360: een echt Nederlands bedrijf met de missie om het beste securityplatform ter wereld te ontwikkelen.

XIXO is partner van Guardian360. Dat is geen toeval. De twee bedrijven passen zowel qua aanbod als visie heel goed bij elkaar. Het belang van de klant –je IT-omgeving is een integraal onderdeel van je bedrijfsproces en je mag erop vertrouwen dat het continu optimaal en veilig functioneert – is leidend voor beide bedrijven. Zowel XIXO als Guardian360 is een kennisgedreven organisatie die het als taak ziet om zijn klanten te informeren en helpen bij het nemen van de juiste beslissingen. Dat betekent de zaken niet moeilijker maken dan ze zijn en transparant zijn in je advies. Verkoop volgt dan vanzelf.

We spraken met Jeff Scipio, Partner Director van Guardian360, over cyber security en de ontwikkelingen daarbinnen. Jeff is een ervaren IT-man die een uitgebreide carrière in de IT en telecom op diverse plekken in de wereld achter zich heeft. Eén ding heeft hij geleerd: security vereist andere kennis dan alleen ICT; het is een vak op zich, zeker als je praat over preventieve security. Dat is één van de redenen dat hij zich bij Guardian360 aansloot. Binnen het bedrijf houdt Jeff zich onder meer bezig met ontwikkelen en uitdragen van de visie.

Guardian360 werkt vanuit visie en waarden

Je zou Guardian360 rustig een waardengedreven organisatie kunnen noemen. Er wordt gewerkt vanuit een duidelijk doel dat groter is dan alleen software maken en geld verdienen. ‘Guardian360 wil de rechtvaardigheid op de digitale infrastructuur verhogen’, staat op de website. Wat bedoelen ze daarmee?

Jeff: “We zien in onze markt dat ondernemers hun best doen om alles goed te regelen, om hun digitale systemen te beveiligen en op orde te brengen. Daar steken ze veel tijd, energie en geld in. Digitale criminelen halen deze investeringen onderuit en maken er desinvesteringen van. Dat raakt ons, als ondernemers. Dit is oneerlijk en onrechtvaardig. Ondernemers verdienen dit niet en wij willen hen helpen om zich te verdedigen tegen deze aanvallen.

Dat betekent dat we veel aandacht besteden aan het voorkomen van digitale inbraken. We willen bedrijven preventief helpen tegen deze criminelen. Dat doen we door tools te ontwikkelen die hen technisch ondersteunen, maar ook door veel voorlichting te geven. Want er ontbreekt heel veel kennis en mensen hebben daar grote behoefte aan. Als zij worden benaderd door leveranciers van security-oplossingen weten ze domweg niet wat belangrijk is en wat ze moeten kiezen. Ze zien door de bomen het bos niet meer.”

Er zijn partijen die daarvan profiteren en het onderwerp van cyber security onnodig ingewikkeld maken om zo hun prijs te verantwoorden. Jeff vervolgt: “Wij willen een lans breken voor eenvoud en transparantie. Cyber security hoeft niet moeilijk en duur te zijn. Wij willen dat bestuurders en IT managers het snappen en beslissingen kunnen nemen vanuit kennis en inzicht. Daarvoor moeten we het simpel houden. Eerst awareness kweken en voorlichting geven, dan pas over technologie praten. Dat betekent dat je je klanten op een andere manier moet informeren. Met ons Lighthouse-platform hoef je geen specialist te zijn om de security voor je organisatie te monitoren.”

Cyber security is niet alleen IT-vraagstuk

Het beschermen van systemen is lange tijd een onderwerp geweest van de IT-manager, en gereduceerd tot een technisch probleem. Maar met groeiende wetgeving op het gebied van governance, compliancy en bescherming van privacy is het ook op het bordje terechtgekomen van bestuurders. Grotere organisaties hebben tegenwoordig een FG (Functionaris Gegevensbescherming) of PO (Privacy Officer) in dienst. Hun taak is het om de organisatie te laten voldoen aan allerlei normen op het gebied van gegevensbescherming.

Jeff: “Security is een breed onderwerp geworden. Het gaat niet alleen meer om veiligheid, maar ook over afwijkingen van normeringen. Het is dus belangrijk om de werelden van de IT en de FG/PO bij elkaar te brengen.

In de basis gaat het erom dat een organisatie haar IT-omgeving dermate beveiligt dat ze kan aantonen dat ze intern en extern in control is. Je hebt nu niet alleen meer te maken met klanten – voor wie je je reputatie intact wilt houden – maar ook met auditors. Voor de laatste wil je kunnen aantonen dat je er alles aan hebt gedaan om de zaken goed te regelen. Als het fout gaat, zijn de gevolgen nu dubbel zo erg.”

Informatiebeveiliging is continu proces

Cyber security is een ratrace die nooit stilstaat. Hackers bedenken steeds nieuwe manieren om systemen binnen te dringen. Een netwerk dat gisteren nog veilig leek, is vandaag kwetsbaar. Informatiebeveiliging is daarom een continu proces waarin mens, proces en technologie iedere dag naadloos samenwerken.

Voor wie?

Gelukkig groeit het bewustzijn bij IT-managers, ook bij de kleinere organisaties. Het argument “Ik ben niet interessant genoeg om gehackt te worden,” hoor je steeds minder. Jeff noemt dit awareness versie 2.0: “Waar mensen eerst in de ontkenningsstand stonden, merk je dat ze nu weten dat het iedereen kan overkomen. Het is geen kwestie meer van óf, maar wanneer. Dan gaan ze op zoek naar de juiste tools. Dat is het moment dat goede voorlichting nodig is.”

De spraakmakende voorbeelden van de laatste maanden – de kaas bij de Albert Heijn, het energienetwerk in Amerika en de digitale inbraak bij gemeente Hof van Twente – hebben ervoor gezorgd dat het probleem op het netvlies staat. Ze hebben ook duidelijk gemaakt dat er geen ‘klein probleem’ bestaat omdat processen met elkaar gekoppeld zijn. Als één organisatie is gehacked, levert dat bij veel anderen grote problemen op.

Jeff: “Het idee dat alleen organisaties met veel contacten en privacygevoelige data (woningbouwcorporaties, telecombedrijven, gemeentes enz.) gevaar lopen, klopt dus niet. Iedereen is een mogelijk doelwit. En dus zie je ook bij de kleinere bedrijven een opleving in de aandacht. Digitale inbrekers zijn sinds het vele thuiswerken in de Covid-tijd veel actiever. En de vervolgschade kan enorm zijn. Denk aan waterschappen, energiecentrales, ziekenhuizen: het leed is niet te overzien.”

Partnernetwerk

Guardian360 werkt uitsluitend via een partnernetwerk. Dit zijn de bedrijven, zoals XIXO, die bij de klanten over de vloer komen en hen kunnen adviseren over gevonden kwetsbaarheden in de systemen. Zij stellen vast hoe groot een risico is: is het kritisch en hoeveel is het waard om op te lossen? Die discussie voeren ze met de klant.

“Om dat goed te doen,” vertelt Jeff, “moet de bewustwording bij de klanten op het gebied van cyberveiligheid worden vergroot. Daarvoor moet je eerlijk uitleggen wat er aan de hand is en – dit is belangrijk – aangeven dat als klanten het niet snappen, dat oké is. Voor ons is goede voorlichting minstens zo belangrijk als verkoop. Wij vinden dat cruciaal om uiteindelijk business te genereren. XIXO werkt ook zo en past dus prima bij onze werkwijze en visie.”

Dit betekent dat Guardian360 niet met iedereen in zee gaat. “We hebben duidelijke voorwaarden voor de partners met wie we werken. Naast functionele eisen, zoals de omvang en aard van je klantenbestand, zijn er ook inhoudelijke voorwaarden. We vinden het belangrijk dat de partner al bewust bezig is met security en informatiebeveiliging. Dat moet ook uit overtuiging zijn: je moet goed kunnen uitleggen waarom je dit belangrijk vindt. Ook willen we dat je een bewezen autoriteit of trusted advisor bent in bepaalde marktsegmenten.

Dan zijn er natuurlijk de softe randvoorwaarden: wat is het DNA van die organisatie? Passen we bij elkaar? Is er een goede klik? Door gesprekken te voeren komen we erachter of het prettig samenwerken is. Als er een gezamenlijke business case is, is de gunfactor altijd een element in de keuze.”

Dat was bij XIXO het geval. Maar er is meer: “Guardian360 is een belangrijke aanvulling op het portfolio van XIXO omdat het een platform biedt waarbij XIXO zijn klanten preventief veiligheid kan bieden. Voorkomen is beter dan genezen, zeg maar. En de ‘hacker alert’-functionaliteit van Lighthouse, waarbij klanten direct een signaal krijgen als er wordt geprobeerd in te breken, is een waardevolle toevoeging. Je bent hiermee in staat om een hacker te betrappen tijdens een inbraakpoging.”

Andere kenmerken die Guardian360 erg aantrekkelijk maken, zijn het hosten van het platform in Nederlandse datacenters. Alle data blijven dus altijd in ons land. Ook is Guardian360 NEN en ISO gecertificeerd. Dit zijn voor de klanten van XIXO interessante factoren en dus is het platform een waardevolle toevoeging op ons aanbod.

Meer weten over Guardian360?

Neem contact op met één van onze account managers:

Vragen of meer weten?

Klaas Kauffeld: 06 27 54 27 40 | klaas.kauffeld@xixo.nl

Tonny Westbroek: 06 25 00 01 95 | tonny.westbroek@xixo.nl

Robbert Hoendervanger: 06 19 06 09 47 | robbert.hoendervanger@xixo.nl

Je kunt ook het algemene nummer bellen: 030 72 10 625.

Meld je aan voor de nieuwsbrief

Google reCaptcha: Invalid site key.