Mazars
Frank Keessen voelt zich als CIO en ‘innovatieambassadeur’ binnen de wereldwijde organisatie van Mazars als een kind in een snoepwinkel. “We zitten midden in een digitale revolutie. Innovaties volgen elkaar in hoog tempo op. Dat maakt het zo ontzettend gaaf om in deze tijd te leven en werken. Gartner zei het jaren geleden al: ‘Every company becomes a digital company’. En daar geloof ik sterk in”, vervolgt Keessen. “IT is niet meer weg te denken en gaat steeds meer in de business op.” Volgens de CIO geldt dat ook voor Mazars. “Ook wij worden steeds meer een ‘digital company’.”
Zo verkent Mazars de mogelijkheden op gebieden als data-analytics, artificial intelligence en Robotic Process Automation. “We kijken bijvoorbeeld wat we kunnen met datapatronen.” Bij die verkenningen speelt ‘storytelling’ een belangrijke rol. “Je moet mensen enthousiasmeren, zodat ze niet het gevoel krijgen dat ze op de kade blijven staan terwijl de boot wegvaart.”
Mazars Signals
Zelf is Keessen nauw betrokken bij de ontwikkeling van het digitale platform Mazars Signals, dat zorgt voor een geïntegreerde digitale dienstverlening. Daar was volgens Keessen tot voor kort geen sprake van. Mazars bedient zijn klanten met een breed pakket aan diensten op het gebied van accountancy, belastingadvies en consultancy. “Maar die diensten hadden allemaal een eigen online portal”, legt Keessen uit. “Klanten hadden te maken met soms wel zes of zeven verschillende omgevingen met informatie.”
“Met Mazars Signals bieden we alle diensten aan via één interface, net zoals je ook één app hebt voor het regelen van al je bankzaken”, vervolgt de CIO. “Of je nu een auditrapport bekijkt, een belastingaangifte goedkeurt, een jaarrekening digitaal ondertekent of bestanden uploadt, dat moet allemaal via een en dezelfde interface gaan. Met behulp van multifactorauthenticatie kom je binnen op het platform en met één of twee clicks doe je bijvoorbeeld je belastingaangifte. Of neem je contact op met de juiste Mazars-specialist. En niet met 26 clicks zoals dat in het verleden het geval was. Klanten en onze professionals werken bovendien met dezelfde data.”
Security als continu proces
Mazars heeft ervoor gekozen om het platform volledig zelf te ontwikkelen. “Dan vragen klanten ook wat je doet om de data op het platform te beveiligen”, weet Keessen. “Ze zeggen: doe de motorkap maar eens open. Dan moet je laten zien dat je er alles aan doet om de vijand een grote stap voor te blijven. Dat je in staat bent om te voorspellen wat er morgen gebeurt, door te kijken naar de markt en de gebeurtenissen in de afgelopen periode.”
Volgens Keessen is het geen eenvoudige opgave om het vijandige ‘red team’ altijd een stap voor blijven. Die vijand gaat met geavanceerde tools steeds geraffineerder te werk. “De ontwikkelingen gaan zo hard. Die kun je alleen bijhouden als je security ziet als een continu proces van verbetering waarin je niet stil kunt zitten. En niet: ‘Ja, we hebben een firewall. En ja, we hebben een virusscanner. Check, en door.’ Je moet continu scherp blijven op wat hackers proberen te doen om binnen te komen.”
Veiliger door samen te werken
“Doordat we actief zijn in 89 landen en werken voor (internationale) ondernemingen in een groot aantal sectoren, zien we het heel snel als er nieuwe dreigingen op ons af komen. We beschikken als het ware over onze eigen threat intelligence”, stelt Keessen. Maar Mazars kiest er nadrukkelijk ook voor om de hulp in te schakelen van securitypartners. “Om goed te kunnen voorspellen wat er morgen gebeurt, moet je heel dicht tegen je securitypartners aan gaan zitten. Een veiligere wereld krijg je alleen door heel goed samen te werken.”
In Nederland werkt Mazars op het gebied van security samen met Motiv. Samen ontwikkelden ze een ‘securityframework’ waarin de visie van Mazars op informatiebeveiliging naar voren komt. Het Security Operations Center (SOC) van Motiv ziet toe op de beveiliging van Mazars Signals. “De SOC-specialisten van Motiv hebben een nog veel breder spectrum dan wij. Als er bij klant A iets gebeurt, kunnen ze die kennis gebruiken om ook bij klanten B en C de juiste beveiligingsmaatregelen te treffen.”
“Maar het gaat in de samenwerking met Motiv om het complete verhaal”, benadrukt Keessen. “Motiv heeft bijgedragen aan ons securitybeleid en verzorgt de securitymonitoring vanuit zijn SOC en heeft ook een aandeel in de beveiliging van het Mazars Signals platform.” Voor dit laatste maakt Mazars gebruik van de Imperva Incapsula Web Application Firewall. “Doordat deze firewall wordt geleverd als een clouddienst hebben we er verder geen omkijken naar. De tijd die we anders kwijt zouden zijn aan onderhoud kunnen we nu besteden aan innovatie, zoals de verdere ontwikkeling van Mazars Signals.”
Veilig innoveren
“Die innovatie zorgt ervoor dat we over vijf of tien jaar niet meer doen wat we nu doen. Dat maakt het ook zo ontzettend interessant om in dit tijdperk van digitale transformatie te leven”, besluit Keessen. “En binnen Mazars mag en kan alles, maar compliance, security en de kwaliteit van onze dienstverlening mogen daarbij nooit in het geding komen. Innovatie is mooi, maar het moet wel op een veilige manier gebeuren. Ik ben er trots op dat we daar samen met Motiv voor kunnen zorgen.”