‘Surelock Holmes onthult de echte risico’s’

Ezra Windhorst over security-propositie voor MSP’s

De kans is groot dat lezers van dit artikel recent een reclame voor Surelock hebben gezien of gehoord. Het securitybedrijf heeft dit kwartaal namelijk een campagne lopen met Univé. ITchannelPRO sprak met Ezra Windhorst van Surelock over de achtergrond van die campagne en de ontwikkeling van het bedrijf. Het Surelock-platform Holmes biedt MSP’s namelijk een interessante eigen security-propositie.

Surelock-terugblik-2021-vooruitblik-2022-Foto-EzraSurelock IT Security Services startte in het najaar van 2016 met een theoretische risico-inventarisatie voor kleinere bedrijven op basis van ISO 27001. Een lastige markt, omdat in dit segment de middelen beperkt zijn. Vanaf 2018 zorgde de AVG voor rugwind, want daarmee groeide de aandacht voor informatie- en databescherming.

In 2018 is op het eigen platform Holmes Software voor Awareness toegevoegd. Sinds twee jaar maken ook Vulnerability Management en Pentesting deel uit van het portfolio. De doelgroep is daardoor ook veranderd. Surelock richt zich nu vooral op bedrijven met 350 tot 2.000 werkplekken. Het bedrijf bedient bij voorkeur klanten die vragen om een combinatie van awareness, het inrichten van ISMS, identificatie van kwetsbaarheden en coaching bij het verhogen van de weerbaarheid. Surelock wordt dan ook steeds meer een brede securitypartner.

Mens, Proces en Techniek

Surelock bedient haar klanten vanuit het perspectief van Mens, Proces en Techniek. “Ons portfolio bestaat uit een combinatie van advies en software. Want onze focus ligt nog altijd op de informatiebeveiliging van eindklanten, zoals een ISO 27001-certificering”, legt Ezra uit. “Bij het ontwikkelen van onze eigen software zoeken we dan ook altijd naar een oplossing die actief risico’s identificeert en waar de progressie duidelijk meetbaar is. Een actieve PDCA-cyclus is cruciaal voor de dienstverlening. Of het nu gaat om het identificeren en mitigeren van technische kwetsbaarheden op basis van een Pentest of Vulnerability Scan. Of het verhogen en verdiepen van de kennis rondom digitale veiligheid. Het blijft nooit bij een enkele actie, we werken altijd vanuit een plan en aansluitend bij een proces. Daar maakt Surelock het verschil.”

Wat Surelock nadrukkelijk niet doet, is het oplossen van technische problemen of tekortkomingen. Ook daardoor onderscheidt het bedrijf zich volgens Ezra van concurrenten “Wij identificeren en beschrijven, geven desgewenst advies, maar de rest is voor de interne organisatie of bijvoorbeeld de MSP.”

Samenwerking met MPS’s

De werkzaamheden van Surelock hebben enige overlap met het werk van de MSP’s. Dat is volgens Ezra onvermijdelijk. Tegelijk hoeven deze partijen volgens hem niet te vrezen voor permanente concurrentie van Surelock. “Het is zelfs zo dat wij met onze partnerstrategie nadrukkelijk openstaan voor samenwerking met MSP’s”, geeft Ezra aan. “Surelock stelt risico’s bij de eindklant vast. Samen met de MSP kunnen we deze risico’s vervolgens verkleinen. Dat is een kans voor up- en cross-sell omdat je als MSP dan extra uren kunt schrijven. Sommige klanten leggen verantwoordelijkheid bij hun MSP en dat is onterecht. Maar met ons platform Holmes kunnen MSP´s aan hun klanten inzage geven hoe het echt zit en de risico’s in de digitale bedrijfsvoering razendsnel identificeren. Dat duidelijke overzicht biedt veel kansen. De MSP beschikt met ons platform en onze collega’s direct over een eigen security-propositie.”

MSP-markt en NK phishing

De MSP-markt is interessant voor Surelock. Het bedrijf maakt graag gebruik van een kanaal om meer tractie te krijgen. De bestaande samenwerking is leerzaam en wordt verder uitgewerkt. Met het NK phishing heeft Surelock ook een goed instrument om met deze partijen te communiceren. Het animo voor de nieuwe ronde van deze competitie is weer groter dan vorig jaar. Ezra: “We zien dat steeds meer partijen het nuttige met het aangename willen combineren. Dus phishing herkennen in de vorm van een leuke wedstrijd.”

Samenwerking Univé

Naast het NK phishing is er nog de samenwerking met verzekeringsmaatschappij Univé. Dit kwartaal loopt er een landelijke reclamecampagne voor de Cyber Fit Service. Die richt zich in de eerste plaats op de 120.000 zakelijke klanten van de verzekeraar. Vanzelfsprekend willen Univé en Surelock hiermee ook nieuwe klanten werven. Met deze actie kunnen klanten van Univé het eerste jaar gratis gebruik maken van een speciaal programma van Surelock. Dat programma gaat verder dan het opbouwen van awareness. Deelnemers leren ook over andere preventieve maatregelen, zoals het identificeren van de meest waardevolle data en het correct omgaan met een datalek.

Meer potjes op het vuur

Ezra verwacht veel van de gezamenlijke actie met Univé. Het is voor beide partijen commercieel interessant, maar wat hem betreft moet ook iets verder worden gekeken. “Ik verwacht dat hierdoor bij veel ondernemers een lampje gaat branden. Het is namelijk wel uniek dat een verzekeringsmaatschappij hiervoor reclame maakt. Daardoor zullen ook MSP’s en andere dienstverleners, denk aan accountants, vragen van klanten kunnen krijgen. Men kan die vragen rustig afwachten. Een andere optie is contact met ons opnemen voor een oriënterend gesprek over kennisdeling en samenwerking. Wij hebben namelijk nog meer potjes op het vuur staan. Die zijn zeer interessant voor zakelijke dienstverleners die zelf nog geen security-aanbod hebben.”

 

Ook weten hoe je als MSP een security-propositie voor je klanten maakt? Mail Ezra naar ezra@surelock.nl of bel hem op 06 464 102 98.

(Dit artikel verscheen eerder in ITchannelPro Magazine nr 2)

Mobiele versie afsluiten