024 3333 190 info@it-novative.nl persoonlijke ICT voor MKB-bedrijven

HomeDiensten › Cybersecurity

Cybersecurity

Beveiliging is geen product dat je aanzet en vergeet

Antivirus installeren is vijf minuten werk. Het verschil zit in wat daarna gebeurt: meldingen die iemand dagelijks beoordeelt en maatregelen die meegroeien met je organisatie.

Wat we doen

Cybersecurity bij iT-novative

De meeste incidenten die wij zien beginnen niet met een geavanceerde aanval, maar met iets alledaags: een medewerker die op een link klikt, een wachtwoord dat hergebruikt is, of een account dat na een uitdiensttreding open is blijven staan.

Daarom zit beveiliging bij ons in de basis en niet in een keuzemenu. Antivirus, anti-ransomware, versleuteling en meervoudige verificatie horen bij het standaardwerk. Daar bovenop kun je opschalen naar Managed Cyber Security, waarbij een 24x7 bemand Security Operations Center meekijkt en kan ingrijpen.

Even belangrijk als de techniek: iemand die er dagelijks naar kijkt. Meldingen die niemand beoordeelt, zijn geen beveiliging maar ruis.

Een collega beoordeelt meldingen op de servicedesk

Wat hieronder valt

  • Antivirus en anti-ransomware op alle werkplekken en servers
  • Schijfversleuteling (BitLocker / FileVault)
  • Spamfilter en e-mailbeveiliging
  • DMARC-monitoring tegen misbruik van je domein
  • Toegangscontrole en meervoudige verificatie (MFA)
  • Managed Cyber Security met interventie via een 24x7 bemand SOC (Security Operations Center)
  • Centralisatie van logfiles en alarmmeldingen vanuit lokale en cloudgebaseerde infrastructuur in één overzichtelijk dashboard — onderdeel van Managed Cyber Security
  • Dagelijkse controle van beveiligingsmeldingen
  • Beveiligde wachtwoordkluis voor gevoelige gegevens
Onze aanpak

Hoe we beveiliging opbouwen

De basis op orde

Antivirus, anti-ransomware, versleuteling, MFA en een werkende back-up. Dit is geen extra — dit is waar we mee beginnen.

Meldingen opvolgen

Beveiligingsmeldingen worden gecontroleerd door mensen. Wat ruis is, filteren we weg; wat aandacht vraagt, pakken we op.

Opschalen naar Managed Cyber Security

Wil je centraal zicht op alles wat er gebeurt, dan komen logfiles en alarmmeldingen uit je lokale en cloudomgeving samen in één dashboard. Dat kan alleen met een SOC dat die meldingen continu beoordeelt, dus het hoort bij Managed Cyber Security.

Ingrijpen, ook buiten kantooruren

Een 24x7 bemand Security Operations Center kijkt dag en nacht mee en kan bij een incident direct ingrijpen — ook ’s nachts en in het weekend.

Waarom dit bij ons in de basis zit

  • Een onbeveiligde werkplek is een risico voor je hele netwerk, niet alleen voor die ene gebruiker
  • Ransomware richt zich juist op het MKB, omdat daar de beveiliging vaker achterblijft
  • Verzekeraars en opdrachtgevers stellen steeds vaker eisen aan je beveiliging
  • Herstellen na een incident kost altijd meer dan het voorkomen ervan
Veelgestelde vragen

Wat klanten ons vragen over cybersecurity

Wij zijn te klein om interessant te zijn voor hackers, toch?

Dat is een hardnekkig misverstand. De meeste aanvallen zijn niet gericht: ze zoeken geautomatiseerd naar kwetsbare systemen, ongeacht wie erachter zit. Juist het MKB is daarbij een aantrekkelijk doelwit, omdat de beveiliging er vaker achterblijft dan bij grote organisaties.

Wat is dat SOC precies?

Een Security Operations Center is een team van beveiligingsspecialisten dat 24 uur per dag, 7 dagen per week meekijkt met de meldingen uit je omgeving. Zien zij iets verdachts, dan kunnen ze ingrijpen — ook buiten kantoortijden. Dit is een aanvullende dienst boven op de basisbeveiliging: je neemt er Managed Cyber Security voor af. Ook de centralisatie van logfiles en alarmmeldingen in één dashboard hoort daarbij — die meldingen moeten immers continu beoordeeld worden.

Is een back-up niet genoeg bescherming tegen ransomware?

Een back-up is je laatste vangnet, geen beveiliging. Moderne ransomware zoekt actief naar back-ups om die eerst te versleutelen. Daarom controleren we niet alleen dát er een back-up draait, maar ook of je er daadwerkelijk mee kunt herstellen.

Moeten al onze medewerkers dan MFA gaan gebruiken?

Dat is wel de bedoeling. Meervoudige verificatie is de maatregel met veruit de beste verhouding tussen moeite en effect: het blokkeert het overgrote deel van de aanvallen waarbij een wachtwoord is buitgemaakt. We richten het zo in dat het voor je mensen werkbaar blijft.

Zullen we eens kijken hoe je ervoor staat?

De IT-scan geeft je een helder beeld van je omgeving en de belangrijkste aandachtspunten.