Bedrijven en overheden krijgen er allemaal mee te maken: cybercriminaliteit. Maar op welk moment en in welke vorm blijft de vraag. “Voorheen beschermden we onszelf tegen de theorie: dit kan mogelijk allemaal fout gaan, dus daar ga ik me tegen wapenen. Dat is te duur geworden. Het probleem is te groot geworden om je tegen alles wat er bestaat  te verdedigen. Dus wat zegt de markt nu: begrijp wat je dreigingsbeeld echt is. Richt je niet op wat er allemaal kan gebeuren, maar wat er werkelijk gebeurt.” Bij die beweging sluit de software van EclecticIQ goed aan.

EclecticIQ is een stukje software dat analisten helpt efficiënter te werken. Neem bijvoorbeeld een bank.  Die verwerkt inkomende informatie over dreigingen op internet: criminele activiteiten of terrorisme. Die informatie kopen ze bij allerlei partijen  in. Maar vervolgens moet al die informatie verwerkt worden en al dan niet leiden tot actie. Dat is een enorm intensieve klus. “En dat intensieve werk, daar zijn tools voor nodig. Dus wij zijn een software maker van tools die de organisaties gebruiken om informatie verwerking een stuk efficiënter te doen”, aldus Joep Gommers, founder van EclecticIQ. Daarmee wordt geen garantie gegeven dat spionage of internetcriminaliteit helemaal is afgelopen. “Wij beloven niet dat er met ons geen spionage mogelijk is, wij zijn in het systeem iets dat je efficiënter maakt om het beter te kunnen aanpakken.

“Je ziet een verschuiving van behoefte aan goeie informatie naar wat doe ik met die informatie”

Gommers werkte aanvankelijk aan de kant die meehielp informatie over cybercrime in kaart te brengen voor iSight Partners. “Dat was eigenlijk de eerste die dat commercieel ontgon. Ik ben daar 19 jaar geleden begonnen en was één van de eerdere medewerkers die de toko heeft helpen bouwen. Zo kwam ik er achter hoe dat werkt en hoe je dat toe moet passen. Maar de marktvraag veranderde want iSight was de eerste, maar nu zijn er  denk ik 50 bedrijven die informatie ontginnen en verzamelen. Het probleem van de klant is nu niet meer hoe hij aan informatie moet komen, maar eerder: ik heb te veel informatie wat doe ik ermee? Een verschuiving van behoefte aan goeie informatie naar wat doe ik met die informatie. En op dat stukje zijn wij ingestapt.”

Daarmee sluit de pitch die Gommers moet houden om bedrijven als klant voor zich te winnen goed aan bij de behoefte die op dit moment bestaat. “Het platform dat wij bouwen faciliteert een proces dat overal hetzelfde is, dus dat is fijn. Het is een product en geen maatwerkoplossing. Het is iets dat lekker schaalt, dat is ook leuk als ondernemer en leuk als klant, want dan kost het minder. En we hoeven de klant niet te leren hoe die er in zijn situatie mee om moet gaan, want dat weet hij eigenlijk al.” EclecticIQ wist de afgelopen twee jaar bijna twee miljoen euro aan funding op te halen. “Daarmee hebben we het product gebouwd, dat we afgelopen oktober hebben gelanceerd. Vanaf dat moment zijn we de klanten die we in de pipeline hadden heel hard aan het converteren en pilots aan het draaien.” En ondertussen wordt er gewerkt aan het ophalen van een volgende ronde geld.  “Om het product verder de wereld in te brengen.”

“Op het moment dat bank A zich wapent heeft bank B een probleem”

Cyber criminaliteit stopt niet bij grenzen, je ziet het probleem overal. “We focussen ons nu op de wereld om ons heen in Europa, maar de markt die hier nu klaar voor is, dat zijn de top 1500 bedrijven van de wereld en die  zitten natuurlijk overal. Dus we moeten vrij snel, het einde van dit jaar, ook in de US een hengel uitwerpen. Kijken of we daar genoeg kunnen leren zodat we het jaar daarna echt naar de markt kunnen. Maar ik ben liever een iets groter visje in een klein vijvertje hier, zodat je toch een wat steviger positie bouwt en meer kunt leren, dan dat je contant aan  het vechten bent in de States.  Maar die stap moeten we zeker zetten.”  Want het probleem van online criminaliteit wordt er niet minder op. En op het moment dat bank A zich wapent heeft bank B een probleem.

Daarom is het goed dat bedrijven en overheden krachten bundelen. “Dat is een trend die ons platform faciliteert: als iemand iets geleerd heeft dan kan die delen met andere partijen. Dat doen mensen ook. Ook concurrenten onderling. Op dit punt werkt men samen. Dat wordt in Nederland ook gefaciliteerd door ons Nationaal Cyber Security Centre die heel hard aan de weg timmeren.” Gommers is erg enthousiast over deze ontwikkeling. “Het is natuurlijk fantastisch om te kunnen delen met een andere bank hoe een crimineel werkt: wat zijn methodes zijn en welke karakteristieke tools hij gebruikt. Zodat die andere bank een paar seconden later dat diep in zijn omgeving kan detecteren is, dat is heel krachtig. En dat is waar het nu heen aan het gaan is: secondenwerk. Er is iets gevonden en een seconde later is een land of een groep van mensen die met elkaar  communiceren er tegen geïnstrumenteerd.  Dat is super cool.”

(Een verslag van @daalder)

De afleveringen van Top Names zijn via Soundcloud en iTunes als podcast beschikbaar dankzij sponsoring van  Merchandise.nl