Cybersecurity bij iT-novative
De meeste incidenten die wij zien beginnen niet met een geavanceerde aanval, maar met iets alledaags: een medewerker die op een link klikt, een wachtwoord dat hergebruikt is, of een account dat na een uitdiensttreding open is blijven staan.
Daarom zit beveiliging bij ons in de basis en niet in een keuzemenu. Antivirus, anti-ransomware, versleuteling en meervoudige verificatie horen bij het standaardwerk. Daar bovenop kun je opschalen naar Managed Cyber Security, waarbij een 24x7 bemand Security Operations Center meekijkt en kan ingrijpen.
Even belangrijk als de techniek: iemand die er dagelijks naar kijkt. Meldingen die niemand beoordeelt, zijn geen beveiliging maar ruis.
Wat hieronder valt
- Antivirus en anti-ransomware op alle werkplekken en servers
- Schijfversleuteling (BitLocker / FileVault)
- Spamfilter en e-mailbeveiliging
- DMARC-monitoring tegen misbruik van je domein
- Toegangscontrole en meervoudige verificatie (MFA)
- Managed Cyber Security met interventie via een 24x7 bemand SOC (Security Operations Center)
- Centralisatie van logfiles en alarmmeldingen vanuit lokale en cloudgebaseerde infrastructuur in één overzichtelijk dashboard — onderdeel van Managed Cyber Security
- Dagelijkse controle van beveiligingsmeldingen
- Beveiligde wachtwoordkluis voor gevoelige gegevens
Hoe we beveiliging opbouwen
De basis op orde
Antivirus, anti-ransomware, versleuteling, MFA en een werkende back-up. Dit is geen extra — dit is waar we mee beginnen.
Meldingen opvolgen
Beveiligingsmeldingen worden gecontroleerd door mensen. Wat ruis is, filteren we weg; wat aandacht vraagt, pakken we op.
Opschalen naar Managed Cyber Security
Wil je centraal zicht op alles wat er gebeurt, dan komen logfiles en alarmmeldingen uit je lokale en cloudomgeving samen in één dashboard. Dat kan alleen met een SOC dat die meldingen continu beoordeelt, dus het hoort bij Managed Cyber Security.
Ingrijpen, ook buiten kantooruren
Een 24x7 bemand Security Operations Center kijkt dag en nacht mee en kan bij een incident direct ingrijpen — ook ’s nachts en in het weekend.
Waarom dit bij ons in de basis zit
- Een onbeveiligde werkplek is een risico voor je hele netwerk, niet alleen voor die ene gebruiker
- Ransomware richt zich juist op het MKB, omdat daar de beveiliging vaker achterblijft
- Verzekeraars en opdrachtgevers stellen steeds vaker eisen aan je beveiliging
- Herstellen na een incident kost altijd meer dan het voorkomen ervan
Wat klanten ons vragen over cybersecurity
Wij zijn te klein om interessant te zijn voor hackers, toch?
Dat is een hardnekkig misverstand. De meeste aanvallen zijn niet gericht: ze zoeken geautomatiseerd naar kwetsbare systemen, ongeacht wie erachter zit. Juist het MKB is daarbij een aantrekkelijk doelwit, omdat de beveiliging er vaker achterblijft dan bij grote organisaties.
Wat is dat SOC precies?
Een Security Operations Center is een team van beveiligingsspecialisten dat 24 uur per dag, 7 dagen per week meekijkt met de meldingen uit je omgeving. Zien zij iets verdachts, dan kunnen ze ingrijpen — ook buiten kantoortijden. Dit is een aanvullende dienst boven op de basisbeveiliging: je neemt er Managed Cyber Security voor af. Ook de centralisatie van logfiles en alarmmeldingen in één dashboard hoort daarbij — die meldingen moeten immers continu beoordeeld worden.
Is een back-up niet genoeg bescherming tegen ransomware?
Een back-up is je laatste vangnet, geen beveiliging. Moderne ransomware zoekt actief naar back-ups om die eerst te versleutelen. Daarom controleren we niet alleen dát er een back-up draait, maar ook of je er daadwerkelijk mee kunt herstellen.
Moeten al onze medewerkers dan MFA gaan gebruiken?
Dat is wel de bedoeling. Meervoudige verificatie is de maatregel met veruit de beste verhouding tussen moeite en effect: het blokkeert het overgrote deel van de aanvallen waarbij een wachtwoord is buitgemaakt. We richten het zo in dat het voor je mensen werkbaar blijft.
Alles onder één beheerlaag
Werkplekbeheer
Je mensen moeten kunnen werken. Wij zorgen dat hun laptop, telefoon en applicaties het doen — en dat ze binnen één telefoontje iemand aan de lijn krijgen die het oplost.
Servers & infrastructuur
Servers, netwerk en verbindingen vormen het fundament onder alles wat je mensen doen. Wij ontwerpen het, leveren het en houden het draaiend — on-premise, in de cloud of hybride.
Cloud & telefonie
Overal kunnen werken is prettig. Niet weten waar je bedrijfsdata staat, een stuk minder. Wij regelen de cloudkant en houden hem beheersbaar.
Consultancy & advies
Bij een overname, verhuizing, migratie of pakketkeuze denken we mee — met kennis van jouw omgeving in plaats van een algemeen verhaal.
Zullen we eens kijken hoe je ervoor staat?
De IT-scan geeft je een helder beeld van je omgeving en de belangrijkste aandachtspunten.