WAAR HET MISGAAT ALS JE OPLET

Security & cyberweerbaarheid

Niet alleen voorkomen dat het misgaat, maar ook weten wat u doet als het toch gebeurt. Dat tweede wordt vaak vergeten.

  • Microsoft Defender
  • Toegangsbeheer
  • Onwisbare back-up
  • Herstel getest

Bijna elk incident dat wij van dichtbij hebben meegemaakt begon klein. Een medewerker die op een link klikte, een wachtwoord dat op twee plekken werd gebruikt, een beheerdersaccount van iemand die al een jaar weg was. Zelden iets spectaculairs.

Wij dichten die gaten in uw Microsoft-omgeving en zorgen dat u weet wat er gebeurt als het tóch raak is. Want dat is uiteindelijk het verschil tussen een vervelende dag en een week stilstand.

WAT WIJ REGELEN

Vier dingen die het meeste verschil maken

Wie mag waarbij

Tweefactor voor iedereen, beheerdersrechten alleen waar het moet, en accounts van vertrokken medewerkers die echt dicht gaan. Saai werk, maar het voorkomt de meeste ellende.

Microsoft Defender die aan staat

Niet alleen aangezet, maar ook goed ingesteld en gekoppeld aan iemand die kijkt. Een melding waar niemand naar omkijkt is geen beveiliging.

Back-up die niet te wissen is

Onwisbare back-ups die ransomware niet kan versleutelen, met een herstel dat we periodiek ook echt uitvoeren. Anders weet u het pas als het te laat is.

Een plan voor de slechte dag

Wie belt wie, wat zetten we eerst terug, hoe lang duurt het. Op één A4, zodat het ook werkt als de spanning erop staat.

EN DE REGELS DAN

Wat de wetgeving van u vraagt

Regelgeving is de laatste jaren concreter geworden. Wij zorgen dat de techniek klopt en dat u kunt laten zien dat het klopt, zonder dat het een papieren exercitie wordt.

NEN 7510

De norm voor informatiebeveiliging in de zorg. Wij richten omgevingen zo in dat toegang tot patiëntgegevens herleidbaar is en bewaartermijnen kloppen.

NIS2

Strengere eisen aan cyberweerbaarheid, meldplicht bij incidenten en verantwoordelijkheid voor de keten. Ook kleinere organisaties vallen er nu onder.

AVG

Dataminimalisatie, verwerkersovereenkomsten, opslag binnen de EU en inzicht in wie welke gegevens benadert.

EU AI Act

Risicoclassificatie, transparantie en documentatie voor AI-toepassingen. Bepalen in welke categorie u valt is de eerste stap.

HOE WIJ HET AANPAKKEN

Zonder dat het een papieren exercitie wordt

  • We beginnen met kijken wat er al staat, en zeggen eerlijk wat ontbreekt
  • Beveiliging zit in het ontwerp, niet als laagje dat er later overheen gaat
  • Wat er gebeurt in uw omgeving wordt vastgelegd, zodat bewijs vanzelf ontstaat
  • U krijgt een rapportage die u kunt doorsturen zonder er zelf aan te werken
  • Herstel en incidenten oefenen we echt, niet alleen op papier

Weet u of u het kunt aantonen?

Een security assessment laat zien waar uw bewijslast gaten heeft en wat er nodig is om die te dichten.