MSP’s, IT-professionals en compliance-verantwoordelijken komen samen op Kaseya’s toonaangevende Compliance Summit

Op 27 februari 2025 organiseerde Kaseya zijn eerste Compliance Summit in het historische Mayflower Hotel in Washington, D.C. Dit unieke evenement is het enige evenement dat specifiek gericht is op compliance voor kleine bedrijven. De Kaseya Compliance Summit bracht experts uit de sector, managed service providers (MSP’s) en andere IT-professionals bijeen om de veranderende situatie op het gebied van cyberbeveiliging en compliance voor kleine bedrijven te bespreken.

De top begon met een netwerklunch, waarbij de deelnemers de kans kregen om elkaar te leren kennen voordat ze zich op een vol programma van discussies en presentaties stortten. Er hing een opgewekte sfeer toen de sessies op het hoofdpodium van start gingen; de zaal was tot de nok toe gevuld met een publiek dat reikhalzend uitkeek naar de inzichten van vooraanstaande leiders op het gebied van compliance en beveiliging.

In zijn openingsrede schetste Fred Voccola, vicevoorzitter van Kaseya, de huidige stand van zaken op het gebied van beveiliging en naleving voor kleine bedrijven. Hij benadrukte hoe de snelle technologische ontwikkeling nieuwe kansen heeft gecreëerd voor kleine bedrijven om te groeien en te bloeien.

"Dankzij de technologie kunnen kleine en middelgrote bedrijven nu profiteren van dezelfde productiviteitswinst die voorheen alleen voor grote ondernemingen was weggelegd," aldus Voccola.

Vervolgens schetste hij de veranderingen op het gebied van beveiliging, economie en regelgeving die volgens hem bepalend zullen zijn voor het nalevingslandschap, en deelde hij zijn inzichten over wat kleine bedrijven en de MSP’s die hen bedienen in de toekomst kunnen verwachten.

Sprekers en paneldiscussies die je niet mag missen

Gedurende de hele dag deelden vooraanstaande deskundigen praktische inzichten over naleving van regelgeving door kleine bedrijven, waaronder het opzetten van slimme processen en het omgaan met complexe nalevingsvereisten. Op het programma stonden een reeks indrukwekkende presentaties en een levendige paneldiscussie.

FedRAMP ontrafeld: essentiële inzichten voor moderne bedrijven

David Fairburn, bekend als ‘de vader van FedRAMP’, gaf een exclusief kijkje achter de schermen van het Federal Risk and Authorization Management Program (FedRAMP), vanaf de eerste ontwikkeling tot nu. Hij benadrukte de rol van het programma bij het creëren van gelijke kansen voor kleine bedrijven die willen samenwerken met Amerikaanse federale instanties.

“Waarom is FedRAMP het referentiekader waaraan alle andere kaders worden afgemeten?” vroeg Fairburn. “Het is onpartijdig, ongeacht je platform. Het proces, de manier waarop je de markt betreedt, is voor iedereen hetzelfde.”

Fairburn’s bood een uniek perspectief vanuit de basis om de deelnemers inzicht te geven in het doel van FedRAMP en het opstellen van een actieplan met mijlpalen (POA&M) om aan de vereisten te voldoen, en legde uit hoe het programma kleine bedrijven helpt bij het binnenhalen van grote opdrachten.

Voorbereiding op StateRAMP: wat kleine en middelgrote ondernemingen die lokale overheden ondersteunen nu kunnen doen

Tony Bai, lid van de stuurgroep van het State Risk and Authorization Management Program (StateRAMP), legde uit hoe StateRAMP aansluit bij FedRAMP en hoe kleine bedrijven naleving van StateRAMP kunnen gebruiken als springplank naar naleving van FedRAMP.

“StateRAMP helpt je om een voet tussen de deur te krijgen,” zei Bai. “Als je StateRAMP-gecertificeerd bent, ben je waarschijnlijk al voor 90% op weg naar een pakket dat volledig aan de FedRAMP-normen voldoet.”

Bai’s vergelijking tussen FedRAMP en StateRAMP gaf de deelnemers inzicht in het proces om aan de StateRAMP-normen te voldoen en in hoe kleine bedrijven het meeste uit hun investeringen kunnen halen bij het nastreven van deze certificering.

SOC 2 onder de knie krijgen voor het MKB: efficiënte naleving zonder schulden

Jake Nix, directeur van de Ohio Society of Certified Public Accountants, deelde kosteneffectieve strategieën om aan de SOC 2-normen te voldoen, en legde uit hoe die stap nieuwe kansen biedt voor kleine bedrijven. Nix benadrukte hoe MSP’s naleving van de normen kunnen inzetten als concurrentievoordeel.

Vervolgens schetste Nix het traject dat een klein bedrijf kan doorlopen om aan de SOC 2-norm te voldoen, waarbij hij advies gaf over het belang van het opzetten van goede processen en het investeren in bekwaam personeel vanaf het begin om complicaties tot een minimum te beperken.

Met vertrouwen contracten sluiten: een gids voor cyberbeveiligingsbepalingen voor het MKB en MSP’s

Advocaat Jeff Chiow van het advocatenkantoor Greenberg Traurig gaf advies over hoe kleine bedrijven op efficiënte wijze om kunnen gaan met cyberbeveiligingsbepalingen in contracten. Hij benadrukte de noodzaak van proactieve complianceplanning om kostbare tegenslagen te voorkomen en de ernstige gevolgen van niet-naleving te beperken, met name voor bedrijven die afhankelijk zijn van federale contracten of die federale aannemers ondersteunen.

"Je zult geen overheidsopdracht kunnen binnenhalen of als onderaannemer bij een overheidsopdracht kunnen optreden," waarschuwde Chiow, waarmee hij benadrukte dat het van groot belang is om aan de vereisten te voldoen.

Chiow benadrukte hoe belangrijk het is om verplichtingen op het gebied van cyberbeveiliging en naleving duidelijk in contracten vast te leggen. Hij adviseerde bedrijven om bij het opstellen van overeenkomsten strategisch en grondig te werk te gaan, zodat ze aan de nalevingsvereisten kunnen voldoen en hun belangen kunnen beschermen.

Koptekst: Naleving en de revolutie in de IT-waarde

Een van de hoogtepunten van de dag was een panelgesprek met Rusty Goodwin, expert en makelaar op het gebied van cyberverzekeringen; Will Nobles, oprichter en CEO van Vector Choice; en Eric Levitas, vicepresident Business Development bij ControlCase.

Onder leiding van Jon DePerro, vicepresident FedRAMP & Compliance Solutions bij Kaseya, werd tijdens de levendige discussie ingegaan op de uitdagingen en kansen op het gebied van compliance voor kleine bedrijven

Naleving realiseren door middel van automatisering

Max Pruger, General Manager Compliance bij Kaseya, sloot het programma op het hoofdpodium af met een informatieve sessie over de voordelen van automatisering bij het realiseren en handhaven van compliance. Hij nam de aanwezigen mee door een dag uit het leven van een IT-professional die gebruikmaakt van Kaseya Compliance Manager GRC, en liet zien hoe de geautomatiseerde functies van deze oplossing gebruikers in staat stellen om in minder dan 10 minuten uitgebreide compliance-monitoring en -beheer voor kleine bedrijven te realiseren.

Pruger gaf een overzicht van het op SaaS gebaseerde portaal en liet zien hoe eenvoudig IT-professionals het kunnen instellen, een agent kunnen installeren en een scan kunnen starten om ongeveer 1.800 beveiligingsbenchmarks te beoordelen. Hij benadrukte ook de veelzijdigheid van Compliance Manager en wees op de aanpasbare functies die het biedt, waardoor IT-professionals eenvoudig nauwkeurige evaluaties en bruikbare aanbevelingen kunnen leveren voor een breed scala aan normen. Deze functionaliteit is met name waardevol voor kleine bedrijven die de naleving van meerdere normen bewaken en voor MSP’s die klanten in diverse sectoren ondersteunen.

De top werd afgesloten met een netwerkborrel, waar de deelnemers ideeën uitwisselden en nieuwe contacten binnen de sector legden in de elegante omgeving van een van de meest legendarische hotels van Washington D.C.

Echt een evenement op het gebied van compliance dat je niet mag missen

Tijdens de top werden de voordelen benadrukt van het streven van kleine bedrijven naar naleving van programma’s als FedRAMP en StateRAMP, waarbij inzicht werd geboden in mogelijke valkuilen en kansen. Ook werd laten zien hoe automatisering complexe processen kan vereenvoudigen, waardoor kleine bedrijven de nodige hulpmiddelen krijgen om hun weg te vinden in het uitdagende regelgevingslandschap van vandaag.

De Compliance Summit van Kaseya was meer dan zomaar een technologieconferentie. Dit indrukwekkende evenement was specifiek gericht op de compliance-behoeften van kleine bedrijven. De summit bood IT-professionals bij kleine bedrijven informatie, netwerkmogelijkheden en handvatten, en hielp hen zo meer zelfvertrouwen op te bouwen bij het navigeren door de vaak intimiderende wereld van compliance.

Ga voor informatie over aankomende evenementen van Kaseya, waaronder Kaseya Connect Global, naar https://events.kaseya.com/.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer