De geopolitieke storm die Kaspersky vanaf 2022 trof, liet ook in de Benelux diepe sporen na. Maar volgens Tim de Groot en Philippe Foubert is het tij al een tijdje aan het keren. CISO’s kijken opnieuw nadrukkelijker naar technologische expertise, partners zijn het bedrijf grotendeels trouw gebleven en MSP’s moeten een belangrijke motor voor verdere groei worden. Intussen praat Kaspersky met ALSO over een mogelijke samenwerking als derde distributeur in de Benelux.
Wie vandaag met Tim de Groot over Kaspersky praat, kan moeilijk om de voorbije vier jaar heen. De Nederlander werkt ondertussen zestien jaar voor de cybersecurityspecialist en zag het bedrijf in de Benelux door misschien wel de moeilijkste periode uit zijn geschiedenis gaan.
Vanaf 2022 kreeg Kaspersky als bedrijf met Russische roots af te rekenen met de gevolgen van de oorlog in Oekraïne. De commerciële impact is bijzonder zwaar geweest. Geweest, herlaalt hij trots.
“Op een bepaald moment zaten we op 30 tot 35 procent lager dan het niveau van voordien”, zegt De Groot. “2022 was zonder twijfel het moeilijkste jaar.”
Sinds 2024 ziet hij echter een duidelijke kentering. Klanten die eerder afstand namen, zoeken opnieuw toenadering en bij securitybeslissingen krijgt de technische evaluatie volgens hem opnieuw meer gewicht.
Technologie wint opnieuw aan belang
De Groot en Foubert merken dat vooral CISO’s en IT-verantwoordelijken Kaspersky technisch nog altijd bijzonder hoog inschatten. Dat verandert volgens hen ook de manier waarop over de geopolitieke achtergrond van het bedrijf wordt gesproken.
Niet omdat geopolitiek verdwenen is. Wel omdat de discussie vandaag veel breder is geworden.
Bedrijven worden geconfronteerd met geopolitieke vragen rond technologie uit verschillende landen en regio’s. Niet alleen Rusland en Oekraïne spelen daarbij een rol. Ook de relatie met Israëlische technologiebedrijven, spanningen tussen de Verenigde Staten en andere landen en conflicten zoals dat met Iran maken duidelijk dat geopolitieke risico’s niet tot één land of één leverancier beperkt zijn.
Volgens De Groot kijken CISO’s daardoor opnieuw nadrukkelijker naar de vraag die voor hen uiteindelijk cruciaal is: hoe goed beschermt de technologie mijn organisatie?
Voor Kaspersky is dat een belangrijk argument. Het bedrijf is van oudsher sterk R&D-gedreven. Ongeveer 45 procent van het personeel is actief binnen research & development.
De schaal waarop die teams werken, is aanzienlijk. Volgens Kaspersky worden vandaag ongeveer 576.000 nieuwe of gewijzigde cyberdreigingen per dag verwerkt en geanalyseerd. Een groot deel daarvan bestaat uit varianten van bestaande malware, maar zelfs een kleine aanpassing aan een script kan voldoende zijn om detectie moeilijker te maken.
“Die volumes kan je natuurlijk onmogelijk manueel verwerken”, zegt De Groot. “AI en machine learning zijn daarom essentieel geworden.”
Kaspersky kan daarbij putten uit data afkomstig van zowel consumenten- als zakelijke omgevingen. Volgens De Groot levert die brede installed base een omvangrijke threat intelligence-database op.
Slechts één partner moest afhaken
Minstens even belangrijk voor het herstel is volgens beide gesprekspartners de loyaliteit van het partnernetwerk.
Kaspersky werkt in de Benelux volledig via de channel, ons kanaal, en telt naar eigen zeggen ongeveer 350 tot 400 actieve partners. Ondanks de zware geopolitieke druk moest volgens De Groot slechts één partner daadwerkelijk stoppen met Kaspersky omdat een eindklant dat expliciet eiste. Dat was niet de keuze van de partner zelf maar klant is koning…
“We hebben in die periode enorm veel loyaliteit gezien”, zegt De Groot. “Partners die onze technologie goed kennen, zijn met ons in gesprek gebleven.” Volumes daalden maar het aantal partners bleef stabiel.
Kaspersky probeerde volgens hem vooral transparant te communiceren over de organisatie en infrastructuur. Daarbij verwijst het bedrijf onder meer naar zijn Global Transparency Initiative en naar de verwerking en opslag van bepaalde klantdata in Zwitserland.
Concurrenten probeerden ondertussen van de situatie te profiteren. De Groot en Foubert spreken over securityleveranciers die Kaspersky-partners benaderden met zeer grote kortingen en in sommige gevallen zelfs een gratis eerste jaar.
Toch bleef het gros van het partnernetwerk overeind.

Philippe Foubert: blijkbaar altijd iets met security
Een van de mensen die de volgende groeifase mee moet vormgeven, is Philippe Foubert. Hij is een bekend gezicht in de Belgische IT-distributiewereld en werkte bijna veertien jaar bij Ingram Micro, waar hij onder meer actief was binnen Pure Licensing, SMB en Advanced Solutions.
Zijn keuze voor Kaspersky was daarbij allesbehalve toevallig. Door zijn jarenlange ervaring met licensing kende Foubert het vendorlandschap bijzonder goed. Hij wist welke spelers wat te bieden hadden, hoe ze met partners omgingen en vooral welk DNA achter de verschillende merken zat.
Toen hij besliste Ingram Micro te verlaten, had hij zijn volgende bestemming dan ook al gekozen en getekend bij Kaspersky.
“Ik kende de markt en de verschillende vendors natuurlijk zeer goed. Als je dan voor jezelf moet beslissen waar je het beste past, was Kaspersky voor mij de juiste keuze.”
Toch zat er nog een opmerkelijk intermezzo tussen Ingram Micro en Kaspersky. Voor hij effectief bij zijn nieuwe werkgever begon, ging Foubert enkele maanden zijn goede vriend Steve Meynen helpen bij Awingu. Het Belgische softwarebedrijf zat op dat moment in een cruciale fase van sterke groei en kon extra commerciële slagkracht gebruiken.
Zo sprong Foubert eerst zijn ‘copain’ in nood bij en vervoegde hij bij Awingu enkele oude bekenden in wat ze zelf het ‘Dalton-team’ noemden.
Achteraf bekeken zit er bovendien een grappige constante in zijn carrière. Want lang voordat Foubert licenties, distributie en cybersecurity verkocht, hield hij zich ook al met een heel andere vorm van security bezig.
“In een vorig leven ben ik nog bodyguard en buitenwipper geweest”, lacht hij.
Cfr zijn inzending op de Channel Awards toen hij finalist Account Manager was. Link voor de nostaligischen onder ons.
Van fysieke security naar cybersecurity dus. En misschien verklaart dat ook een stukje van de klik met Kaspersky. Foubert omschrijft het bedrijf niet als een klassieke corporate multinational, maar als een organisatie waar technische expertise, vertrouwen en ondernemerschap zwaar doorwegen.
“Je krijgt veel autonomie en verantwoordelijkheid. Ze zoeken mensen die zelf ondernemen en niet voor elke beslissing toestemming nodig hebben.”
Voor iemand die jarenlang aan distributiezijde kon observeren hoe verschillende securityvendors met hun partners omgaan, gaf precies die combinatie de doorslag.
Ook De Groot herkent dat. Zijn eigen carrière bij Kaspersky liep van e-commerce en digitale marketing naar B2B en vervolgens naar verantwoordelijkheid voor verschillende internationale regio’s. Naast Benelux, Nordics en het Verenigd Koninkrijk kreeg hij ook opdrachten rond verdere groei in Noord- en Centraal-Afrika.
Groei komt voor de helft van de partners
Die ondernemende aanpak vertaalt zich ook in de manier waarop Kaspersky naar leadgeneratie kijkt.
Volgens De Groot wordt de commerciële groei in de Benelux vandaag ongeveer 50/50 aangedreven door Kaspersky en zijn partners.
De ene helft ontstaat rechtstreeks vanuit het partnernetwerk. Partners detecteren opportuniteiten bij bestaande of nieuwe klanten en bouwen die verder uit met Kaspersky.
De andere helft komt via Kaspersky zelf. Eindklanten komen bijvoorbeeld via de website, marketingactiviteiten of evenementen rechtstreeks bij de vendor terecht. Maar dat betekent niet dat Kaspersky de deal vervolgens zelf uitvoert.
“We bekijken welke partner het best bij die klant en die opportuniteit past en brengen de lead vervolgens bij die partner onder”, legt De Groot uit.
Dat mechanisme is belangrijk in een model dat in de Benelux 100 procent channelgedreven blijft.
ALSO mogelijk derde distributeur
Aan distributiezijde werkt Kaspersky vandaag met Infinigate en DSD. Vooral de ontwikkeling van MSP-platformen is volgens Foubert de voorbije jaren een doorslaggevende factor geworden in distributie.
DSD was volgens hem vroeg met zijn MSP-aanpak, terwijl ook Infinigate stevig investeerde in zijn platform en dienstverlening.
Daar kan binnenkort mogelijk een derde naam bijkomen.
Kaspersky is in gesprek met ALSO over een mogelijke samenwerking als derde distributeur voor de Benelux. Een definitieve overeenkomst is er nog niet, maar De Groot en Foubert bevestigen dat de gesprekken lopen.
ALSO is interessant door de schaal waarop de distributeur zijn cloud- en MSP-activiteiten in Europa heeft uitgebouwd. Tegelijk wil Kaspersky vermijden dat het distributielandschap te breed wordt.
Iedere distributeur moet voldoende ruimte behouden om in de vendor te investeren.
Niet zoveel mogelijk partners
Diezelfde filosofie geldt voor resellers.
Kaspersky wil niet simpelweg zoveel mogelijk nieuwe partners aantrekken. De prioriteit ligt bij groei met het bestaande ecosysteem.
“We willen vooral groeien mét onze bestaande partners”, zegt Foubert. “Het heeft weinig zin om in dezelfde regio tien partners tegen elkaar te laten concurreren voor dezelfde klanten.”
Binnen het Belgische partnerlandschap maakt Kaspersky een onderscheid tussen traditionele resellers en MSP’s. Vooral die laatste categorie moet verder groeien.
“Bij het traditionele model kom je na een jaar opnieuw bij de klant om over een renewal te praten”, zegt Foubert. “Bij een MSP-model moet je iedere maand opnieuw je waarde bewijzen.”
Voor partners betekent dat recurrente inkomsten, maar tegelijk ook een nauwere relatie met de klant. De klant kan in principe maandelijks vertrekken, waardoor een MSP voortdurend dienstverlening en toegevoegde waarde moet leveren.
Security evolueert daarmee van een licentieverkoop naar een permanente dienstverlening.
Van endpoint naar MDR en threat intelligence
Kaspersky wil partners daarom ook verder brengen dan klassieke endpointsecurity. Threat intelligence en Managed Detection and Response (MDR) worden belangrijker in het portfolio.
De Groot verwijst daarbij naar de lange geschiedenis van Kaspersky in threat research. Onderzoekers van het bedrijf waren betrokken bij de analyse van onder meer Stuxnet en recenter Operation Triangulation, een bijzonder geavanceerde aanval op iPhones waarbij verschillende zero-daykwetsbaarheden werden gebruikt.
“Wij zijn veel meer een technologiebedrijf dan een marketingbedrijf”, zegt De Groot.
Die technische reputatie is volgens hem precies waarom gesprekken die enkele jaren geleden vrijwel uitsluitend over geopolitiek gingen, vandaag opnieuw vaker over securitycapaciteiten gaan.
IoT en OT: de oude pc in de fabriek
Een ander domein waar De Groot en Foubert grote risico’s zien, is IoT- en OT-security in de maakindustrie.
Daar ligt het probleem vaak niet bij de nieuwste cloudomgeving, maar bij machines die al tien, vijftien of twintig jaar probleemloos hun werk doen.
In productieomgevingen staan nog systemen met sterk verouderde Windows-versies en in uitzonderlijke gevallen zelfs DOS-gebaseerde toepassingen. Vaak zijn die machines bewust niet rechtstreeks met het internet verbonden. Daardoor leeft gemakkelijk de veronderstelling dat ze ook veilig zijn.
Maar air-gapped rijmt niet met beschermd.
Een externe technicus die onderhoud komt uitvoeren en een laptop of USB-medium op zo’n machine aansluit, kan onbewust malware binnenbrengen. Een systeem dat jarenlang volledig geïsoleerd leek, krijgt zo plots een toegangspunt tot de buitenwereld.
Net omdat dergelijke productiesystemen oud zijn en soms nauwelijks nog beveiligingsupdates krijgen, kan de impact groot zijn. Bovendien is het vervangen ervan niet vergelijkbaar met het vervangen van een kantoor-pc: achter de computer kan een productielijn van miljoenen euro’s hangen die ontworpen is om tientallen jaren mee te gaan.
Voor securitypartners ontstaat daardoor een nieuw speelveld waarbij IT-security, OT, IoT en industriële continuïteit steeds dichter bij elkaar komen.
Niet alles hoeft naar de cloud
Dat sluit aan bij een andere evolutie die Kaspersky ziet. Na jaren waarin cloud-first bijna een automatisme werd, stellen bedrijven opnieuw kritischer de vraag welke data en systemen ze daadwerkelijk naar de cloud willen brengen.
“Het is niet zo dat iedereen terug naar on-prem gaat”, nuanceert De Groot. “Maar bedrijven maken opnieuw bewust het onderscheid: welke data kan naar de cloud en welke data wil ik zelf onder controle houden?”
Data-soevereiniteit, beschikbaarheid en regelgeving spelen daarbij een rol. In delen van Afrika is on-premise volgens hem nog veel dominanter, zowel vanwege connectiviteit als vanwege de wens om data binnen het eigen land te houden.
Ook NIS2 versterkt die bewustwording in Europa.
Vooral MSP’s krijgen daarmee een bijzondere verantwoordelijkheid. Zij hebben immers verregaande toegang tot de infrastructuur van verschillende klanten.
“Als MSP zit je heel dicht op de infrastructuur van je klanten”, zegt Foubert. “Je kunt het je dus niet veroorloven om zelf de zwakke schakel te zijn.”
Cybercrime wordt een industrie
Cybercriminaliteit bestaat steeds minder uit individuele hackers die alles zelf doen. De Groot ziet structuren ontstaan met aparte specialisten voor het vinden van kwetsbaarheden, het uitvoeren van aanvallen, het analyseren van gestolen data en zelfs ondersteuning en communicatie.
AI versnelt die professionalisering. Voice cloning, zeer overtuigende phishing en fraude waarbij CEO’s of andere leidinggevenden worden geïmiteerd, maken social engineering krachtiger.
Aan de andere kant moeten bedrijven zelf bepalen hoe ze met generatieve AI omgaan. Welke medewerker deelt welke bedrijfsinformatie met een AI-tool? Waar belandt die informatie? En wie houdt daar zicht op?
Voor MSP’s en securitypartners maakt dat de markt niet eenvoudiger, maar wel groter.
“De channel heeft ons door die periode geholpen”
Kaspersky komt daarmee in de Benelux uit een uitzonderlijke periode. Het bedrijf zag zijn business vanaf 2022 zwaar terugvallen, maar hield volgens De Groot en Foubert vrijwel zijn volledige partnernetwerk aan boord.
Nu verschuift de aandacht opnieuw naar groei.
Dat moet gebeuren via een combinatie van bestaande resellers, een groeiend MSP-ecosysteem en leads die Kaspersky zelf genereert en vervolgens naar geschikte partners doorspeelt. Met Infinigate en DSD staan vandaag twee distributeurs aan boord en met ALSO wordt over een mogelijke derde samenwerking gesproken.
De geopolitieke discussie is daarmee niet verdwenen. Maar volgens De Groot is ze onderdeel geworden van een veel bredere discussie over technologie, herkomst, datasoevereiniteit en vertrouwen.
En wanneer CISO’s vervolgens de technische capaciteiten van verschillende securityleveranciers naast elkaar leggen, is Kaspersky ervan overtuigd opnieuw sterke kaarten te hebben.
“De voorbije jaren waren niet eenvoudig”, besluit De Groot. “Maar onze partners zijn gebleven. Nu willen we samen met hen opnieuw groeien.”
