Peter Gowdy Channel Sales Manager Benelux Digital Security Solutions bij Entrust (links), Ton Oosterwijk, oprichter en eigenaar van PKIpartners (rechts)

PKIpartners en Entrust gaan een belangrijk partnership op het gebied van het aanbieden van Entrust digitale certificaten aan. Daar waar Entrust als Trust Service Provider de certificaten daadwerkelijk produceert, is PKIpartners de partij die de afnemers van deze certificaten helpt met het aanvragen, het beheren, het verlengen en alles meer wat er nodig is rondom het up-to-date houden van alle digitale certificaten in een organisatie. ‘Door deze samenwerking is de Nederlandse markt verzekerd van een aanvraag- en uitlevertraject dat van A tot Z naar wens verloopt’, aldus Ton Oosterwijk, oprichter en eigenaar van PKIpartners. ‘Ik ben blij met en trots op deze samenwerking, onder meer omdat Entrust wereldwijd als gerenommeerde partner bekend staat.’  

Peter Gowdy, Channel Sales Manager Benelux Digital Security Solutions bij Entrust vult aan: ‘Het genoegen is geheel wederzijds. Voor we de samenwerking met PKIpartners aangingen waren we nog niet écht gefocust op het aanbieden van certificaten in Nederland. Onze aanpak was goed, vooral in Noord-Amerika waar we een groot marktaandeel hebben, maar in Europa wel vrij fragmentarisch. En daar komt nu verandering in.’  

Zoektocht naar specialist 

Peter vervolgt: ‘Ons bedrijf bestaat al bijna 55 jaar, bijzonder feitje: we zijn een week na de maanlanding opgericht. We werken, met zo’n 3000 mensen wereldwijd, en bieden producten en diensten aan vanuit drie segmenten: we fabriceren datasecuritytechnologie, denk hierbij aan het versleutelen ofwel encrypten van data en het beheren van de bijbehorende dataencryptie sleutels. Ten tweede richten we ons op veilige Identity-oplossingen ofwel ‘Identity and Access Management (IAM)- oplossingen. Hiermee bedoelen we niet alleen veilige toegang tot systemen en applicaties, maar ook het constant verifiëren of degene die toegang zoekt ook daadwerkelijk die persoon is. En we houden ons dus ook, vanuit een tot in detail doordacht plan, sámen met PKIpartners, bezig met certificaten voor de Benelux-markt. In onze zoektocht naar een specialist kwamen we al snel bij hen als strategische partner uit.’ 

Het momentum is nu 

‘Er is momentum nu’, vervolgt Peter. ‘En wel om een aantal redenen. Ten eerste is er een grote vijver om in te vissen. Een digitaal certificaat waarborgt immers niet alleen de validiteit van bijvoorbeeld een website, maar ook van applicaties, van netwerkcomponenten en van databases. En wat te denken van mobiele apparaten en devices? In feite alles wat een internetconnectie heeft en beheerd moet worden heeft een digitaal certificaat nodig. We zien volop kansen om bedrijven, organisaties en lokale overheden te helpen in dit complexe speelveld. Ten tweede hebben we, als antwoord op onze eerste constatering, vanuit Entrust inmiddels zo’n 50 gedreven collega’s actief in de Benelux, die graag de handen uit de mouwen steken.’ 

Entrust waardevolle speler 

Ton vult aan: ‘Het is ontzettend waardevol om samen te gaan werken met een degelijke speler zoals Entrust dat is. Ze beschikken niet alleen over kennis van zaken rondom certificaten, maar hebben ook een leidende rol als het gaat om de certificaat aanpassingen, zodra Quantum computing een verandering van certificaten gaat verlangen. Hiermee bedoelen we dat óp het moment dat ergens de komende jaren Quantum computers beschikbaar komen, de bestaande digitale certificaten kwetsbaar worden omdat deze door Quantum computers in een oogwenk gehackt zouden kunnen worden. Daar moeten we dus op voorbereid zijn. Hoe dan ook, deze samenwerking waarin we elkaar naadloos aanvullen is een win-win voor ons beiden en daarmee voor de Nederlandse markt. Daarbovenop hebben we, door dit partnership, ook nog een uitbreiding als gevolg van deze samenwerking gekregen. Entrust heeft in 2022 Evidos ondertekendienstverlener overgenomen.’ 

Landschap certificaataanbieders is veranderd 

Ton: ‘Het landschap is bovendien erg veranderd in de afgelopen periode. Doordat verschillende aanbieders overgenomen zijn, is de focus op certificaten niet meer wat het was. Nederland mist een dedicated certificaatspecialist. Een specialist die staat voor kwaliteit en precies weet hoe deze complexe materie in elkaar zit. Ook daar geeft deze samenwerking tussen Entrust en PKIpartners een passend antwoord op.’ 

Zero Trust-principe belangrijk voor álle bedrijven 

Peter: ‘Dat er vraag is naar deze samenwerking is bovendien logisch als je kijkt naar wat er gebeurt in de wereld op het gebied van cybercrime en overige digitale misdaden. Deze criminelen zijn inmiddels onderdeel van een miljardenindustrie.’ 

Zo conformeren wij ons binnen Entrust aan het Zero Trust-framework. Dat wil zeggen, we geloven dat het niet de vraag is óf maar wanneer je als bedrijf aangevallen wordt door cybercriminelen, en dat je de securitymaatregelen zodanig moet inrichten alsof je al gehackt bent. ‘Never trust, always verify’, is op dit vlak in goed Engels de belangrijkste boodschap. 

‘Met deze benadering gaan we ervan uit dat organisaties niet automatisch vertrouwen mogen hebben in gebruikers of systemen, zelfs als ze zich binnen het interne netwerk bevinden’, aldus Peter. ‘In plaats daarvan moet elk element, zowel binnen als buiten het netwerk, continu worden gevalideerd en geauthentiseerd voordat toegang wordt verleend. Wanneer je je als bedrijf eenmaal bewust bent van dit feit, dan is het dus ook zaak om te handelen. Afwachten is geen optie meer. En het Zero Trust-principe? Dat geeft een framework om met deze kennis om te gaan. Binnen dit concept zijn er allerlei tools beschikbaar om de geconstateerde risico’s te mitigeren, zoals bijvoorbeeld voor certificaten. Wanneer je het beheer hiervan niet goed organiseert dan zijn de problemen immers niet te overzien. Niet alleen operationeel, binnen je organisatie, maar ook omdat diezelfde certificaten onder druk van allerlei regelgeving staan. En dan is er nog het gegeven dat de lifecycle van een dergelijk certificaat korter is geworden waardoor er steeds eerder actie vanuit jou als bedrijf wordt verwacht. Dit betekent dan weer dat je met tools aan de slag moet die het oppakken van deze verlenging automatiseren. Waar certificaten eerst 5 of 3 jaar geldig waren, is inmiddels de standaard 1 jaar.’ En vanuit de industrie zijn geluiden hoorbaar dat een digitaal certificaat eigenlijk elke 90 dagen ‘ververst’ zou moeten worden. Om dit op een goede manier te managen is beheer en automatisering onontbeerlijk. Entrust biedt hiervoor de tools. 

Even snel verlengen is er niet meer bij 

Ton: ‘En wanneer je dan als bedrijf, gemeente of andere organisatie de melding ontvangt dat een bepaald certificaat vervangen of verlengd moet worden, dán begint het pas. Want even snel verlengen zonder relevante kennis is er tegenwoordig echt niet meer in. En dan komen wij in beeld.’ Peter: ‘Precies, en op die manier vullen we elkaar dus prachtig aan. Niet voor niets is er veel vertrouwen over en weer tussen PKIpartners en Entrust. We gaan stapsgewijs aan de slag waarbij PKIpartners het loket is, de voorkant zogezegd. En wij als producent van de certificaten, de achterkant. Ik hoop écht dat de professionals die dit lezen, dit artikel als wake-up call ervaren. Door het strategisch partnerschap tussen onze bedrijven is er een goede oplossing voor het huidige probleem van veel certificaateigenaren. Dit door inzet van Entrust, dat beschikt over een grote historie in het leveren van certificaten én door de lokale inspanning van PKIpartners dat bedrijven hierin van A tot Z ontzorgt. De tijd waarin via een Excel-spreadsheet of in Outlook bijgehouden werd welk certificaat wanneer verloopt ligt inmiddels écht wel achter ons. Het afbreukrisico is simpelweg te groot!’ 

Ieder zijn eigen expertise 

Ton besluit: ‘Die werkwijze is echt vrágen om problemen. Want wat gebeurt er met de certificaatverlenging als de verantwoordelijke persoon een andere baan vindt en deze taken niet overdraagt? Het is, gezien de hoeveelheid certificaten en de verschillende typen daarin, niet meer te doen om dit zelf goed en georganiseerd bij te houden als dat je core business niet is. En deze combinatie, waarbij Entrust vanuit een duidelijke filosofie werkt, is goud waard: zij opereren volledig vanuit een channel-gedachte. Producent, distributeur, reseller: iedereen heeft zijn eigen expertise. Het is vrij uitzonderlijk dat er op die manier mee omgegaan wordt. En tegelijkertijd is dat wat mij betreft, gezien de omvang én de complexiteit van de markt, de énige manier om hiermee om te gaan.’ 

Wil je meer informatie of heb je vragen naar aanleiding van dit artikel?

Neem dan contact op via info@pkipartners.nl, 085 9020820 óf vul PKIpartners’ contactformulier in.