Spoed SectorenVacatures Over ons Blog Neem contact op
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Handen op een laptoptoetsenbord met code op het scherm in een donkere werkruimte

Cybersecurity die NIS2 aankan

Detecteren, beperken, herstellen en aantonen. Wij bouwen en bemensen het securityprogramma van mid-market organisaties, met 24/7 monitoring en bewijsvoering die een auditor accepteert.

Uitgangspunt

Firewall plus antivirus dekt de lading niet meer

De meeste middelgrote organisaties hebben hun security in lagen opgebouwd: een firewall uit 2019, virusscanners op de laptops, een back-up die draait maar zelden wordt teruggezet. Op papier klopt het. In de praktijk ontbreekt het antwoord op de vraag die er echt toe doet: hoe merk je dat er iemand binnen is, en wat gebeurt er in het uur daarna?

ITproposal richt security in als een programma in plaats van een verzameling losse producten. We combineren detectie op je werkplekken en servers, een securityteam dat dag en nacht meekijkt, en documentatie die je zonder paniek aan een auditor of verzekeraar kunt overleggen.

We zijn geen hyperscale-consultant en geen eenmanszaak. Je krijgt een vast aanspreekpunt in de Benelux, met een eigen dienst achter de schermen die de nacht- en weekenduren opvangt.

  • Eén partij voor security én beheer Je hoeft niet te bemiddelen tussen je securityleverancier en je beheerpartij als er iets misgaat.
  • Kiwa NEN 4400-1 gecertificeerd Onze inzet van personeel is getoetst, wat scheelt in je eigen leveranciersbeoordeling.
  • Gebouwd op wat je al gebruikt Microsoft 365, Azure, AWS en VMware. We voegen geen extra stack toe waar je bestaande licenties het werk al kunnen doen.
  • Ervaring in retail, zorg en logistiek Sectoren met piekbelasting, kassa- en scanprocessen en weinig ruimte voor stilstand.
Wat je krijgt

Zes bouwstenen van een compleet securityprogramma

Je kunt met alles tegelijk starten of met de onderdelen waar je risico het grootst is. Elk blok is los af te nemen en past binnen dezelfde rapportage en hetzelfde aanspreekpunt.

Detectie

Zicht op elk apparaat

EDR-software op laptops, werkplekken en servers, centraal uitgerold en actief bewaakt in plaats van passief geïnstalleerd.

Bewaking

Ogen op je omgeving, ook ’s nachts

Analisten van ons securityteam beoordelen meldingen elke dag van het jaar. Een verdachte melding wordt direct opgepakt, niet pas op de eerstvolgende werkdag.

Naleving

Klaar voor de Cyberbeveiligingswet

Een nulmeting tegen de NIS2-maatregelen, invoering van wat ontbreekt en een dossier dat je aan een auditor kunt overleggen.

Identiteit

Toegang onder controle

Meerfactorauthenticatie uitrollen, beheerdersaccounts afschermen en periodiek controleren wie waar bij kan, zodat rechten meebewegen met functiewijzigingen.

Continuïteit

Onveranderbare back-up en herstel

Back-ups die niet meer te wijzigen of te wissen zijn, met periodieke terugzettesten en een vastgelegde hersteltijd per systeem.

Mensen

Training die beklijft

Phishing-simulaties en korte, gerichte trainingen. Deelname en resultaat worden bijgehouden, zodat je vooruitgang kunt aantonen.

Naleving

Wat NIS2 en DORA van je organisatie vragen

De Nederlandse Cyberbeveiligingswet, de implementatie van de Europese NIS2-richtlijn, verschuift aansprakelijkheid expliciet naar directieniveau. Ook als je zelf niet onder de scope valt, krijg je de eisen via je klanten en contracten alsnog op je bord. Aantoonbaarheid wordt daarmee net zo belangrijk als de maatregel zelf.

  • Risicobeheer dat is vastgelegd Een actueel overzicht van je risico’s, de gekozen maatregelen en het restrisico dat je bewust accepteert.
  • Meldplicht bij incidenten Een vroegtijdige waarschuwing en een volledige melding aan de toezichthouder binnen de termijnen die de wet voorschrijft, met vooraf belegde rollen.
  • Continuïteit en herstel Back-up, crisisbeheer en een herstelplan dat is getest en niet alleen beschreven staat.
  • Beveiliging van de keten Afspraken met leveranciers over hun beveiliging, en zicht op het risico dat zij bij je binnenbrengen.
  • Toegang en authenticatie Meerfactorauthenticatie, beheer van rechten en periodieke controle op wie waar nog bij kan.
  • Verantwoordelijkheid bij de directie Bestuurders houden toezicht op de maatregelen en moeten kunnen aantonen dat zij daarop zijn geschoold.
  • DORA voor de financiële keten Lever je aan banken of verzekeraars, dan komen daar eisen bij over het testen van digitale weerbaarheid en het registreren van je ICT-uitbestedingen.
  • Bewijs dat een auditor accepteert Rapportages, logboeken en testverslagen die de maatregel én de werking ervan onderbouwen.
Securityteam

Wie er meekijkt als jouw kantoor dicht is

Meldingen van je werkplekken, servers, firewalls en Microsoft 365 komen samen op één plek. Onze analisten zien daar geen losse alarmen, maar het patroon erachter: een aanmelding vanaf een onbekende locatie, gevolgd door een account dat ineens door mappen loopt waar het nooit komt.

Dat werk stopt niet als jouw werkdag stopt. Aan het eind van de dag draagt het team over aan de avonddienst, zodat er ook ’s nachts en in het weekend iemand op de schermen kijkt, met dezelfde afspraken en hetzelfde dossier.

  • Eén beeld van je hele omgeving Werkplekken, netwerk, identiteiten en cloud in dezelfde tijdlijn, zodat samenhang zichtbaar wordt in plaats van losse meldingen.
  • Ruis eruit voordat jij hem ziet Bekende valse meldingen worden weggefilterd; wat overblijft is door een analist beoordeeld voordat je gebeld wordt.
  • Overdracht zonder informatieverlies Elke dienstwissel loopt over hetzelfde ticket en dezelfde context, ook over tijdzones heen.
  • Je kunt teruglezen wat er gebeurd is Wat opviel, wat is gedaan en wat het betekende, vastgelegd en bruikbaar richting je auditor of verzekeraar.
Securityanalist in een schemerige ruimte achter meerdere schermen met logdata en netwerkgrafieken
Aanpak

Ons werkmodel bij een incident

Een cyberincident ontwricht elke organisatie. Het verschil zit niet in of het gebeurt, maar in hoe snel en hoe gecoördineerd de reactie verloopt. Dit is de volgorde die we hanteren.

Detectie & triage

Een melding uit de detectiesoftware komt binnen bij ons securityteam. De analist bepaalt of het echt is, classificeert de ernst en zet de eerste indamming in gang.

Indamming

Getroffen apparaten halen we van het netwerk, we leggen de sporen veilig vast voor onderzoek en informeren je directie zodra de ernst daarom vraagt.

Opruimen & herstel

De dreiging wordt verwijderd, systemen worden teruggezet vanaf onveranderbare back-up en we valideren de integriteit voordat alles weer live gaat.

Evaluatie & melding

Analyse van de onderliggende oorzaak, aanpassing van de maatregelen en de meldingen richting toezichthouder binnen de termijnen die de wet voorschrijft.

Verwante diensten

Security staat zelden op zichzelf

Deze diensten sluiten het vaakst aan op een securitytraject.

We werken met
Palo Alto Networks Fortinet Trend Micro Bitdefender Okta Cloudflare

Hoe sta je er nu voor?

Plan een vrijblijvend gesprek van dertig minuten. We lopen je huidige securitypositie door, benoemen de gaten die we zien en geven aan wat er nodig is om op tijd aantoonbaar in orde te zijn.