Hoe BCS IS|IT zijn marges verdrievoudigde met Kaseya 365 Endpoint Pro
Hoogtepunten uit de casestudy
Van herstel na een ransomware-aanval tot schaalbaar succes op het gebied van beveiliging
BCS IS|IT is een in Milwaukee gevestigde MSP die kleine en middelgrote bedrijven in het middenwesten van de VS ondersteunt.
Toen een van zijn klanten werd getroffen door een verlammende ransomware-aanval, besefte BCS dat traditionele antivirus- en endpoint-tools op zichzelf onvoldoende bescherming boden. Het incident zette CTO Craig Staffin ertoe aan op zoek te gaan naar een oplossing die 24/7 monitoring van bedreigingen kon bieden, zonder de hoge kosten die gepaard gaan met het opzetten van een eigen SOC. Hij wilde bovendien een beveiligingsmodel dat bedrijfsleiders gemakkelijk konden begrijpen en toepassen.
In april 2025 sloot BCS een abonnement af op Kaseya 365 Endpoint Pro via Managed SOC en zette het een „Secure User Framework“ op, waarmee de essentiële beveiligingsmaatregelen die bedrijven nodig hebben, werden gebundeld in één enkele, eenvoudig te implementeren dienst.
Het effect was onmiddellijk merkbaar. In slechts zes maanden tijd voegde BCS meer dan 1000 werkplekken toe, verkortte het de detectie- en responstijden tot enkele minuten, verlaagde het de kosten per endpoints met 50% en verdrievoudigde het de marges op beveiligingsdiensten – een exponentiële verbetering ten opzichte van hun vorige model.
Craig Staffin, CTO, BCS IS|ITWe hebben onze brutomarges verdrievoudigd ten opzichte van de afzonderlijke stack en diensten die we hadden voordat we Kaseya 365 Endpoint Pro implementeerden. De verbetering van onze bedrijfsprestaties is behoorlijk ingrijpend geweest.
Overweldigd door aanvallen en beperkt door verouderde tools
Voordat BCS IS|IT Kaseya 365 Endpoint Pro ging gebruiken, maakte het bedrijf gebruik van een versnipperde combinatie van antivirus-, e-mailfilter- en EDR-tools. Hoewel deze oplossingen tijdens kantooruren goed werkten, pasten aanvallers zich aan. Staffin constateerde dat de meeste inbraken ’s nachts, in het weekend of op feestdagen plaatsvonden, wanneer er niemand toezicht hield.
Het breekpunt kwam toen een van de grootste klanten van BCS in de productiesector werd getroffen door een zero-day-ransomwareaanval die bijna 200 servers en 2.200 werkstations in hun wereldwijde omgeving lamlegde.
“Dat beveiligingslek heeft me in drie maanden tijd meer werk gekost dan ooit tevoren. Mijn hele team was volledig in beslag genomen door het herstel. We willen nooit meer in zo’n situatie terechtkomen,” aldus Staffin.
Ondanks dit soort incidenten deelden veel klanten dit gevoel van urgentie niet. Sommigen hielden vol dat antivirussoftware voldoende was, terwijl anderen ervan uitgingen dat cybercriminelen zich alleen op grote ondernemingen richtten.
Staffin stond nu voor twee uitdagingen. Hij moest 24 uur per dag, 7 dagen per week bescherming bieden zonder de kosten die gepaard gaan met het opzetten van een eigen SOC. Daarnaast moest hij de focus verleggen, zodat besluitvormers beveiliging zouden zien als bedrijfsrisicobeheer en niet alleen als nog een IT-kostenpost.
Standaardisering van de dienstverlening met het „Secure User Framework“
BCS IS|IT heeft Kaseya 365 Endpoint Pro geïmplementeerd in combinatie metManaged SOC en een gestandaardiseerd beveiligingspakket ontwikkeld met de naam ‘Secure User Framework’. Dit framework combineert RMM-monitoring en geautomatiseerde patching met SOC-monitoring, antivirus, EDR en back-ups (uit hetKaseya 365 Endpoint Pro-abonnement), aangevuld met bescherming tegen phishing en trainingen op het gebied van beveiligingsbewustzijn (inbegrepen in het Kaseya 365 User-abonnement).
In plaats van klanten te overweldigen met allerlei niveaus of toolmenu’s, heeft het team van Staffin de aanpak vereenvoudigd: één pakket, één prijs, volledige dekking.
“We bieden klanten geen dozijn opties waaruit ze kunnen kiezen. We stellen het Secure User Framework voor en leggen uit dat dit precies is wat ze nodig hebben. Het gaat niet om een discussie over tools — het is een gesprek over de waarde van onze dienstverlening en de volledige bescherming van hun bedrijf.”
De manier waarop de diensten werden gepresenteerd, was net zo belangrijk als de technologie zelf. Het verkoopteam verlegde de focus van technische kenmerken naar zakelijke resultaten en stelde vragen als:
- Wat kost één uur stilstand uw bedrijf?
- Wat als het herstel drie weken duurt?
- Wist je dat je volgens de voorwaarden van Microsoft aansprakelijk bent als je gehackte e-mailaccount een aanval verspreidt?
Om duidelijk te maken wat er op het spel stond, voerde BCS een vrijwaringsclausule in voor klanten die het pakket weigerden, waarbij zij de volledige verantwoordelijkheid op zich moesten nemen.
Geen enkele klant heeft het ooit ondertekend.
“Als iemand per se de SOC wil overslaan, leggen we de verklaring van afstand voor. Zodra ze die zwart op wit zien, houden ze op en zeggen ze: ‘Oké, dan nemen we het pakket wel.’ Daardoor wordt het risico tastbaar,” aldus Staffin.
Snelle groei, snellere reactietijden en hogere marges
Met één enkel abonnement boodKaseya 365 Endpoint Pro BCS toegang tot RMM (VSA 10), Datto AV/EDR, geautomatiseerde ransomware-detectie, geavanceerd softwarebeheer, Endpoint Backup en Managed SOC. De impact van Kaseya 365 op BCS IS|IT was snel, meetbaar en ingrijpend.
Adoptie en groei
Binnen zes maanden na de lancering van het Secure User Framework had BCS meer dan 1.000 gebruikers aangemeld. Zelfs klanten die aanvankelijk sceptisch waren, kwamen al snel op hun besluit terug.
Een fabrikant die eerder 30.000 tot 40.000 dollar had verloren als gevolg van een „Business Email Compromise“, tekende het contract nog dezelfde dag dat hem het door SOC ontwikkelde pakket werd voorgesteld.
“Hun CEO zei: ‘Wanneer kun je beginnen? Ik teken de papieren vandaag nog.’ Dat was de makkelijkste deal die we ooit hebben gesloten,” aldus Staffin.
Beveiliging in de praktijk
Door de interne implementatie v Kaseya 365 Endpoint Pro met Managed SOC kreeg het BCS-team vertrouwen in de oplossing. Toen Staffin het systeem testte door FileZilla te installeren, signaleerde het SOC dit en bevestigde het binnen vier minuten. Bij een nieuwe klant met een verborgen infectie werd de malware binnen 15 minuten na de implementatie gedetecteerd en geblokkeerd.
“Dat soort snelheid is waar het om draait. Bij een aanval telt elke minuut, en SOC verkort de reactietijd tot minuten in plaats van uren of dagen,” aldus Staffin.
Financiële resultaten
“Vóór de implementatie van Kaseya 365 Endpoint draaiden we nauwelijks break-even. Nu hebben we onze brutomarge verdrievoudigd, zelfs als we de werktijd van het personeel meerekenen. Dankzij die marge kunnen we herinvesteren in opleidingen, marketing en de uitbouw van het bedrijf, in plaats van alleen maar het hoofd boven water te houden,” aldus Staffin.
Doorgaans gaven klanten al $22 – $36 per gebruiker uit aan een combinatie van afzonderlijke tools. Met een prijs van $35 per gebruiker voor SOC heeft BCS die kosten gebundeld in één pakket, terwijl de marges aanzienlijk zijn gestegen.
Craig Staffin, CTOMet Kaseya 365 Endpoint Pro met Managed SOC hebben we de focus verlegd van tools naar risico’s en toegevoegde waarde. Die boodschap spreekt CEO’s en CFO’s aan — en dat is de reden waarom de acceptatie zo snel is gegaan.
De gevolgen van Kaseya 365
Door Kaseya 365 Endpoint Pro in combinatie met Managed SOC te implementeren, heeft BCS IS|IT zijn beveiligingsniveau versterkt en zijn bedrijfsmodel hervormd.
Klanten krijgen een eenvoudig, gestandaardiseerd pakket dat ze kunnen begrijpen en waarop ze kunnen vertrouwen. BCS profiteert van hogere marges, gestroomlijnde bedrijfsprocessen en de zekerheid dat bedreigingen worden opgespoord voordat ze uit de hand lopen.
De samenwerking tussen BCS IS|IT en Kaseya weerspiegelt het streven van het bedrijf om klanten te beschermen en tegelijkertijd een schaalbare beveiligingspraktijk op te bouwen die de groei ook op de lange termijn ondersteunt.
Praktijkvoorbeelden