Skip to main content

Alleen endpoint security volstaat niet meer. Wat verwacht je klant dan wél van je?

Klanten vragen steeds vaker om iets waar ze een paar jaar geleden nog nauwelijks naar vroegen: advies over cyberrisico’s op bestuursniveau, aantoonbare compliance en iemand die ook ’s nachts meekijkt. Ondertussen moet jouw team ervoor zorgen dat de werkplekken gewoon blijven draaien.

In de derde aflevering van Beyond the Breach gaat Thomas Verwer hierover in gesprek met Jim Asbeek Brusse, Partner Lead bij Nedscaper en Niels van Peer, commercieel directeur bij Korton. Een nuchter gesprek over focus, vertrouwen en de vraag wat je als MSP zelf moet willen doen en waar samenwerking juist meer kwaliteit oplevert.

3 september 2026

De lat ligt hoger en dat draait niet meer terug

De verschuiving die Jim in het partnerlandschap ziet, is overal ongeveer hetzelfde. Klanten verwachten van hun MSP dat deze naast hen staat als strategisch adviseur, niet alleen als leverancier. Cybersecurity speelt daarin een steeds grotere rol.

Waar een goede endpoint-securityoplossing op de werkplek een paar jaar geleden vaak nog voldoende leek, vragen klanten nu om bredere bescherming. Ze willen bovendien kunnen aantonen dat ze voldoen aan relevante wet- en regelgeving en normeringen.

Met de komst van de Cyberbeveiligingswet is die ontwikkeling concreter geworden. De Nederlandse uitwerking van NIS2 is sinds 15 augustus 2026 van kracht en raakt ruim 8.000 organisaties in achttien sectoren, waaronder de zorg. Organisaties krijgen onder meer te maken met een registratieplicht, zorgplicht, meldplicht en bestuurlijke verantwoordelijkheid.

Cybersecurity is daarmee niet langer alleen een gesprek voor IT. Bestuurders moeten risico’s kunnen beoordelen en verantwoordelijkheid nemen voor de maatregelen die hun organisatie treft. Van MSP’s vraagt dat niet alleen technische kennis, maar ook het vermogen om op dat niveau het gesprek te voeren.

De vraag verschuift daardoor van “wat lever je?” naar “hoe laat je zien dat het werkt?”. Een MSP moet op beide vragen een helder antwoord hebben.

 

Focus is geen beperking, maar verdieping

Korton koos bewust voor twee segmenten: zorg en mobiliteit. De zorg is inmiddels goed voor ongeveer 65 procent van de business. Die keuze levert volgens Niels meer op dan alleen een scherpe propositie.

Wanneer je je specialiseert in een sector, begrijp je beter wat er speelt. Je spreekt de taal van klanten, kent hun dagelijkse praktijk en kunt je dienstverlening richten op wat binnen die markt echt belangrijk is.

In de zorg gaat dat bovendien over veel meer dan security alleen. Het gaat ook over AI, de uitwisseling van gegevens tussen huisartsen, ziekenhuizen en ouderenzorg en zorgtechnologie die niet altijd op Microsoft draait, maar wel onderdeel is van het totale veiligheidsvraagstuk. Iedere nieuwe koppeling helpt om informatie beschikbaar te maken, maar creëert tegelijkertijd een nieuwe mogelijke ingang.

Specialisatie maakt je relevanter voor je klant, maar vraagt ook om keuzes. Niemand kan op ieder onderdeel dezelfde diepgang bieden. Een MSP hoeft daarom niet alles zelf te doen, zolang duidelijk is waar hij zelf waarde toevoegt en met welke partners hij de overige expertise organiseert.

 

In de zorg is gebruiksgemak geen luxe

Voor een verpleegkundige is IT faciliterend. Het is nodig om het werk te kunnen doen, maar het is niet de reden waarom iemand voor de zorg heeft gekozen.

Vroeger deelde een groep zorgverleners soms één account en één wachtwoord op een gezamenlijk device. Dat mag allang niet meer, onder andere vanwege NEN 7510. Maar wanneer iedere medewerker ineens een eigen account en tweefactorauthenticatie nodig heeft, kan een veilige oplossing in de praktijk ook een extra drempel worden.

De uitweg zit niet in minder security, maar in security die beter aansluit op het werk. Denk aan gezichtsherkenning, een vingerafdruk of andere moderne manieren om medewerkers snel en veilig toegang te geven.

Daarbij moeten we de oude situatie niet idealiseren. Niels vertelt in de aflevering over iemand die een witte jas aantrok, een ziekenhuis binnenliep en toegang kreeg tot het papieren archief. Niemand wist achteraf wie die persoon was of welke dossiers waren ingezien.

Digitale technologie maakt misbruik niet onmogelijk, maar geeft je wel meer inzicht in wat er gebeurt. De beste securitymaatregel is daarom niet alleen technisch sterk. Hij moet ook werkbaar zijn voor de mensen die er iedere dag mee te maken hebben. Zodra een maatregel structureel wordt omzeild, biedt hij in de praktijk minder bescherming dan op papier.

 

Eerst grip, dan AI

Ook Shadow AI komt in het gesprek aan bod. Medewerkers gebruiken ChatGPT, Copilot en andere AI-tools om hun werk sneller of makkelijker te maken. Dat is begrijpelijk, maar voor organisaties ontstaat er een blinde vlek wanneer niet duidelijk is welke informatie met welke AI-toepassing wordt gedeeld.

Het probleem is niet simpelweg dat mensen AI gebruiken. Het probleem begint wanneer een organisatie geen zicht heeft op wat er gebeurt. De volgorde die Niels en Jim beschrijven, is daarom logisch. Breng eerst in kaart welke toepassingen worden gebruikt en welke informatie daarmee wordt gedeeld. Stel vervolgens duidelijke kaders voor wat je als organisatie wel en niet acceptabel vindt.

Onder die afspraken ligt een fundament dat minder zichtbaar, maar minstens zo belangrijk is: data governance. Welke data heb je? Waar staat die? Wie mag erbij? En hoe houd je dat beheersbaar wanneer steeds meer mensen en AI-agents ermee werken?

Diezelfde vragen krijgen wij zelf ook. Partners willen weten hoe Nedscaper AI inzet binnen het SOC en wat dat betekent voor hun data. Dat zijn terechte vragen. Iedere organisatie die AI inzet, moet ze overtuigend kunnen beantwoorden.

Een goed gesprek over AI begint daarom niet bij de meest indrukwekkende toepassing, maar bij de basis. Data governance trekt misschien minder aandacht dan een AI-demo, maar bepaalt uiteindelijk wel of je AI veilig en verantwoord kunt inzetten.

 

Samenwerken vraagt om transparantie

Het traditionele model waarbij een MSP alles onder de eigen naam levert en achter de schermen verschillende partijen inschakelt, staat onder druk. Klanten willen weten wie er betrokken is bij hun dienstverlening, wie toegang heeft tot hun omgeving en wat hun mogelijkheden zijn als zij in de toekomst andere keuzes willen maken.

Transparantie over partners hoeft de positie van een MSP niet zwakker te maken. Het kan juist vertrouwen creëren.

Zoals Niels het samenvat: vertrouwen is voor een MSP een van de belangrijkste assets richting de markt. Dat betekent dat je partners kiest die aansluiten op je cultuur, werkwijze en flexibiliteit. Voor de klant moet de dienstverlening als één geheel voelen, ook wanneer verschillende specialisten eraan bijdragen.

De MSP van de toekomst is daarom niet per definitie de partij die alles zelf uitvoert. Het is de partij die de klant goed kent, verantwoordelijkheid neemt voor de samenwerking en de juiste expertise op het juiste moment bij elkaar brengt.

 

De Nedscaper-aanpak: expertise met een human touch

Nedscaper werkt in een markt met grote, sterk geautomatiseerde internationale securityspelers. Wij proberen niet hetzelfde te doen op een kleinere schaal. Ons onderscheid zit ergens anders. We combineren 24/7 monitoring vanuit ons eigen SOC met diepgaande kennis van de Microsoft-omgeving die veel organisaties al gebruiken. Daar voegen we ervaren analisten en specialisten aan toe die bereikbaar zijn wanneer dat nodig is.

Dat noemen we onze human touch. Niet als abstracte belofte, maar als een praktische manier van samenwerken. Wanneer een klantcase ingewikkeld wordt, denken we mee met sales. Als een inhoudelijk gesprek met de eindklant nodig is, sluiten we aan. En wanneer de situatie daarom vraagt, zit ook onze CTO aan tafel.

Technologie helpt ons om sneller te detecteren, meer informatie te verwerken en op grotere schaal te werken. Maar vertrouwen ontstaat nog steeds tussen mensen. Zeker wanneer een incident zich voordoet of een klant een lastige beslissing moet nemen, wil je kunnen spreken met iemand die de situatie begrijpt en verantwoordelijkheid neemt.

Dat Microsoft Nedscaper vorig jaar uitriep tot Channel Security Partner of the Year zien we als bevestiging van die koers. De kracht van onze Powered by Nedscaper-propositie zit juist in de combinatie: de focus en klantrelatie van de MSP, ondersteund door de security-expertise en dienstverlening van Nedscaper.

 

Tot slot

Focus, kwaliteit en vertrouwen maken het verschil in het MSP-landschap. Je hoeft niet alles zelf te kunnen. Je moet wel weten waar je goed in bent, welke verantwoordelijkheid je richting je klanten neemt en met welke partners je de ontbrekende expertise organiseert.

Dat vraagt soms om loslaten, maar het levert ook iets op: meer diepgang, betere dienstverlening en een duidelijker antwoord op de steeds complexere vragen van klanten.

Juist in een markt waarin AI en automatisering een steeds grotere rol spelen, blijft de menselijke laag belangrijk. Niet als alternatief voor technologie, maar als het onderdeel dat context geeft, keuzes maakt en verantwoordelijkheid neemt wanneer het erop aankomt.

 

Vrijblijvend kennismaken? 

Overweeg je securitymonitoring aan je portfolio toe te voegen zonder zelf een volledig SOC op te bouwen? Plan een eerste gesprek. Dan verkennen we samen wat jouw klanten nodig hebben, waar jij zelf het verschil wilt maken en hoe Nedscaper daarop kan aansluiten.

 

Podcast Beyond the Breach

De MSP van de toekomst: waarom specialisatie het verschil maakt

Beluister de volledige aflevering van Beyond the Breach voor het hele gesprek over focus in de zorg, Shadow AI, digitale soevereiniteit en de toekomst van de MSP.

 

 

Gerelateerde artikelen