Redactie - 17 maart 2015

Sophos: ‘Meer aandacht voor minder partners’

Leverancier van ICT-beveiligingssoftware Sophos neemt zijn partnerlandschap op de schop. Het bedrijf gaat zijn aandacht meer vestigen op zijn focuspartners, de resellers die meer commitment tonen. Dat vertelt Pieter Lacroix, managing director van Sophos Nederland.

‘Ons doel is niet om zo veel mogelijk partners te hebben’, zegt Lacroix. ‘Exclusiviteit en commitment worden voor ons steeds belangrijker. Natuurlijk mag elke partner partner blijven, maar wij leggen ons toe op de focuspartners met wie wij de beste vertrouwensband hebben. Less is more.’ Of een reseller focuspartner wordt, is afhankelijk van zijn omzet, het opleidings- en certificeringsniveau en de mate van commitment.

Het van oorsprong Britse Sophos gooide een paar jaar geleden drastisch het roer om. De eigen salesactiviteiten verdwenen naar de achtergrond en Channel First werd de nieuwe strategie. ‘Ik ben ervan overtuigd dat je een channelstrategie moet hebben om op lange termijn te blijven groeien. Zonder partnerkanaal zijn wij niets.’

Met focuspartners groeien naar meer omzet

De focus op verkoop via het kanaal legt de onderneming bepaald geen windeieren. De omzet in Nederland over het boekjaar 2014 steeg 35 procent, volgens Lacroix ruim meer dan de markt als geheel. ‘Dit alles is een gevolg van de weg die we in 2013 zijn ingeslagen en van de inzet van onze distributeurs en onze partners.’ De managing director is er van overtuigd dat het bedrijf met een verhoogde focus op zijn sterkste partners uiteindelijk meer omzet kan genereren.

Ook voor 2015 voorziet Lacroix een bepalende rol voor het partnerkanaal. ‘Wij willen een vendor zijn waarmee partners gemakkelijk zaken doen. Dat gebeurt onder meer via onze uitgebreide partnerportal en gezamenlijke marketingacties. We bieden ze ook een margeregeling die beter is dan gebruikelijk in de markt. Onze organisatie probeert zich aan te sluiten bij het businessmodel van onze partners. Die verschillen nogal: de ene partner mikt op grote volumes, terwijl de ander juist voor complex maatwerk gaat. Beide partnersoorten bieden wij een aantrekkelijke marge.’

Avnet completeert Nederlands distributielandschap

De 400 Nederlandse wederverkopers van Sophos regelen hun zaken voornamelijk via de distributeurs van de software. Voor Nederland zijn dat Crypsys, Contec en sinds augustus 2013 Avnet. Met de toevoeging van laatstgenoemde wilde Sophos meer reuring in de markt krijgen. Lacroix: ‘Crypsys en Contec zijn value-add distributeurs met ontzettend veel kennis, kunde en ervaring in de markt. Avnet opent daarnaast deuren voor ons naar veel nieuwe partijen. Zij dragen een ander soort klanten aan.’ De eerste grote successen van deze partnership zijn al duidelijk zichtbaar.

Schrikbarend eenvoudig

De komende tijd staat IT security weer volop in het nieuws, verwacht Lacroix. Volgens hem is een van de grote uitdagingen de zogeheten Meldplicht Datalekken. De Europese Unie gaat ondernemingen verplichten om helderheid te verschaffen over de manier waarop zij klantgegevens bewaren en waarom ze dat doen. Bovendien moeten ze de beveiliging van de gegevens garanderen, op straffe van boetes die kunnen oplopen tot 5 procent van hun omzet.

‘Helaas zijn er nog steeds organisaties die niets afweten van deze nieuwe Europese regels. En de organisaties die het wel beseffen, kijken enorm op tegen het vinden van een oplossing. Maar eigenlijk is de oplossing schrikbarend eenvoudig. Sophos biedt met haar SafeGuard encryptie-oplossingen een mogelijkheid om gevoelige informatie automatisch en eenvoudig te versleutelen. Het maakt daarbij niet uit of je de gegevens opslaat op een laptop, een server, een smartphone of in de cloud bij Dropbox. Het gaat niet om hopen, denken of verwachten dat je gegevens veilig zijn, maar om dit zeker te weten en aantoonbaar compliant te zijn met regelgeving.’

‘Wij worden geroemd om onze encryptiesoftware’, vervolgt de directeur. ‘Op dat gebied zijn wij koploper, concludeerde Forrester kortgeleden. Vooral de eenvoud van beheer en gebruik van onze tool SafeGuard waarderen ze. Ook organisaties die niet traditioneel met encryptie te maken hadden, kunnen we daarmee gemakkelijk helpen.’

Encryption by Default

‘Voor het actief voorkomen van datalekken is meer nodig dan wat interne afspraken en een Code of Conduct. Security bewustzijn blijf uiteraard belangrijk. Maar er bestaan tegenwoordig oplossingen die zorgen dat medewerkers zich automatisch veilig gedragen zonder er continu mee bezig te zijn. Een goed voorbeeld is het gebruik van Dropbox op de werkplek. Verbieden heeft weinig zin, want medewerkers vinden altijd wel een manier of excuus om de cloudopslagtool toch te gebruiken. Je kunt er beter voor zorgen dat informatie die je opslaat in Dropbox of welk medium voor cloud storage dan ook, automatisch wordt versleuteld. Niet door Dropbox, maar door de eigen organisatie. Zo houd je de gehele informatieketen beveiligd en maak je van security een echte enabler in plaats van een beperkende factor binnen organisaties.’

Lacroix gelooft in het mantra Encryption by Default. ‘Versleuteling moet de standaard zijn. Alleen op die manier voorkom je dat medewerkers door onoplettendheid of luiheid gegevens lekken en hun organisaties met een Europese megaboete opschepen. Als je je data niet standaard versleutelt, is het een kwestie van tijd voordat het fout gaat.’

Correleren van informatiestromen

Behalve datalekken is ook malware nog altijd een grote bedreiging. Mensen hebben echter steeds minder vertrouwen dat antivirusprogramma’s malware tegenhouden. Lacroix: ‘Traditionele antivirus is niet dood, zoals sommigen zeggen. Wel is het onvoldoende om je IT-omgeving veilig te maken. De virussen van tegenwoordig zijn slimmer en gerichter dan voorheen. Wij zien dagelijks meer dan 250.000 nieuwe malwarecodes voorbijkomen.’

‘Die komen op alle mogelijke manieren je IT-omgeving binnen’, vervolgt hij. ‘Dit betekent dat je de diverse informatiestromen binnen je organisatie moet correleren: informatie vanaf endpoints zoals laptops en smartphones, informatie vanuit het netwerk en informatie uit de cloud. De meeste organisaties gebruiken daarvoor vaak verschillende securityoplossingen. Met zo’n lappendeken loop je echter grote beveiligingsrisico’s. Vroeg of laat moeten klantorganisaties kleur bekennen om echt veilig te blijven: uiteindelijk zullen de meeste organisaties voor best-of-suite kiezen.’

Geïntegreerde encryptie

Sophos Next-generation Enduser Protection is zo’n allesomvattende IT-beveiligingsoplossing. Daarbij wordt encryptietechnologie ingezet om informatie op desktopcomputers en mobiele apparaten te beschermen. Zo herkent de geïntegreerde oplossing alle schadelijke dataverkeer op de apparaten en kan deze hiermee informatie correleren tussen de endpoints, het netwerk en de cloud.

De securitywereld staat niet stil en dus blijft Sophos zijn producten verder ontwikkelen. ‘Wij voelen de verantwoordelijkheid om de wereld veiliger te maken’, zegt Lacroix. ‘Om klanten goed van dienst te kunnen blijven, is bovengemiddelde kennis en inzet een must. Dat vergt van ons, maar ook van onze partners, een hoog opleidingsniveau en een flinke commitment. Juist om die reden geven wij voorrang aan onze focuspartners. Met die partners kunnen wij meer van onze belofte aan de markt waarmaken.’

Door: Diederik Toet

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!