Offerte aanvragen
Spoed SectorenCarrières Over ons Blog Neem contact op
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Close-up van twee beeldschermen met logregels en gekleurde terminaluitvoer

Cybersecurity die NIS2 aankan

Detecteren, beperken, herstellen en aantonen. Wij bouwen en bemensen het securityprogramma van mkb- en enterprise-organisaties, met 24/7 monitoring en bewijsvoering die een auditor accepteert.

Uitgangspunt

Firewall plus antivirus dekt de lading niet meer

De meeste middelgrote organisaties hebben hun security in lagen opgebouwd: een firewall uit 2019, virusscanners op de laptops, een back-up die draait maar zelden wordt teruggezet. Op papier klopt het. In de praktijk ontbreekt het antwoord op de vraag die er echt toe doet: hoe merk je dat er iemand binnen is, en wat gebeurt er in het uur daarna?

ITproposal richt security in als een programma in plaats van een verzameling losse producten. We combineren detectie op je werkplekken en servers, een securityteam dat dag en nacht meekijkt, en documentatie die je zonder paniek aan een auditor of verzekeraar kunt overleggen.

We zijn geen hyperscale-consultant en geen eenmanszaak. Je krijgt een vast aanspreekpunt in de Benelux, met een eigen dienst achter de schermen die de nacht- en weekenduren opvangt.

In offertes en aanbestedingen heet dit werk IT-beveiliging, ICT-beveiliging of cybersecurity, en die woorden staan er vaak door elkaar. Wij bedoelen er hetzelfde mee: voorkomen dat iemand binnenkomt, merken wanneer het toch gebeurt, en weten wat je in het uur daarna doet. Welk woord bij jou gebruikelijk is, verandert niets aan het werk eronder.

  • Eén partij voor security én beheer Je hoeft niet te bemiddelen tussen je securityleverancier en je beheerpartij als er iets misgaat.
  • Kiwa NEN 4400-1 gecertificeerd Onze inzet van personeel is getoetst, wat scheelt in je eigen leveranciersbeoordeling.
  • Gebouwd op wat je al gebruikt Microsoft 365, Azure, AWS en VMware. We voegen geen extra stack toe waar je bestaande licenties het werk al kunnen doen.
  • Ervaring in retail, zorg en logistiek Sectoren met piekbelasting, kassa- en scanprocessen en weinig ruimte voor stilstand.
Mkb

Cybersecurity voor het mkb

Een mkb-organisatie loopt tegen dezelfde aanvallen aan als een concern, maar zonder de bezetting om ze op te vangen. Er is geen security officer, de systeembeheerder doet security erbij, en niemand kijkt mee tussen zes uur ’s avonds en acht uur ’s ochtends; het venster waarin de meeste ransomware daadwerkelijk uitpakt.

Daarom beginnen we bij het mkb niet met een programma van twee jaar. We beginnen bij de maatregelen die per bestede euro het meeste risico wegnemen: meerfactorauthenticatie op alles wat van buiten bereikbaar is, detectie op de werkplekken, en een back-up waarvan iemand daadwerkelijk heeft getest dat hij terugkomt. Pas als die staan, kijken we verder.

Cybersecurity advies voor het mkb betekent bij ons dat je hoort wat je níet nodig hebt. Een nulmeting van een dag laat zien waar je staat, welke drie dingen als eerste aan de beurt zijn en wat het je oplevert. Wat daaruit komt kun je zelf oppakken of bij ons beleggen; wij zijn niet de partij die je een volledig beheercontract aansmeert voor een probleem dat met een instelling was opgelost.

  • Beginnen bij één blok, niet bij zes Je neemt af wat nu telt en breidt uit wanneer het uitkomt, binnen dezelfde rapportage en hetzelfde aanspreekpunt.
  • Op wat je al betaalt In veel mkb-omgevingen zit de helft van de benodigde beveiliging al in de Microsoft 365-licentie, ongebruikt. Dat zetten we eerst aan.
  • Geen eigen securityteam nodig De nacht- en weekenduren vangen wij op, zodat je er zelf niemand voor hoeft vrij te maken of aan te nemen.
  • Voorspelbaar in plaats van projectmatig Een vast maandritme met vaste rapportage, zodat security niet elke keer opnieuw een investeringsbeslissing wordt.
  • NIS2 raakt je ook indirect Val je zelf niet onder de scope, dan krijg je de eisen alsnog via je grote klanten. Wat dat concreet betekent staat op de NIS2-pagina.
Enterprise

Cybersecurity voor enterprise-organisaties

Bij grotere organisaties is het probleem zelden dat er te weinig staat. Het is dat er te veel staat, van te veel leveranciers, op te veel plekken. Vier vestigingen met elk hun eigen firewallregels, een SIEM die door één persoon wordt begrepen, en een overname waarvan het domein nog altijd los draait, daar ontstaan de gaten, niet bij het ontbreken van een product.

Wij stappen daar binnen als aanvulling en niet als vervanging. Heb je een eigen CISO en een eigen securityteam, dan nemen we de uren over die jouw mensen niet volhouden: de nacht, het weekend, de eerste triage. Draait er al een SIEM of XDR, dan sluiten we daarop aan in plaats van er een tweede naast te zetten. En zijn het vooral handen die ontbreken, dan lopen die via IT-detachering mee in jouw processen en jouw wijzigingsbeheer.

Schaal maakt ook de bewijslast zwaarder. Meerdere landen betekent meerdere toezichthouders, en lever je aan de financiële keten, dan komt DORA er bovenop met eisen aan het testen van je weerbaarheid en het registreren van je uitbestedingen. Hoe herstel daarin past staat onder data en continuïteit.

  • Meerdere vestigingen, één beeld Locaties, landen en dochterondernemingen in dezelfde tijdlijn, zodat een aanval die op twee plekken tegelijk begint ook als één incident wordt gezien.
  • Naast je eigen team Wij vullen de uren en de rollen aan die je niet rond krijgt, in plaats van je bestaande inrichting te vervangen.
  • Aansluiten op wat er draait Bestaande SIEM, XDR of ticketsysteem blijft leidend; wij leveren de analyse erin en niet ernaast.
  • Overnames en losse domeinen Het in kaart brengen en samenvoegen van omgevingen die na een overname nooit zijn opgeruimd, met de risico’s die daar zitten expliciet benoemd.
  • Toezichthouders in meerdere landen Eén dossier dat de meldplicht van NIS2 en, voor de financiële keten, de eisen van DORA tegelijk bedient.
Wat je krijgt

Zes bouwstenen van een compleet securityprogramma

Je kunt met alles tegelijk starten of met de onderdelen waar je risico het grootst is. Elk blok is los af te nemen en past binnen dezelfde rapportage en hetzelfde aanspreekpunt.

Detectie

Zicht op elk apparaat

EDR-software op laptops, werkplekken en servers, centraal uitgerold en actief bewaakt in plaats van passief geïnstalleerd.

Bewaking

Ogen op je omgeving, ook ’s nachts

Analisten van ons securityteam beoordelen meldingen elke dag van het jaar. Een verdachte melding wordt direct opgepakt, niet pas op de eerstvolgende werkdag.

Naleving

Klaar voor de Cyberbeveiligingswet

Een nulmeting tegen de NIS2-maatregelen, invoering van wat ontbreekt en een dossier dat je aan een auditor kunt overleggen.

Identiteit

Toegang onder controle

Meerfactorauthenticatie uitrollen, beheerdersaccounts afschermen en periodiek controleren wie waar bij kan, zodat rechten meebewegen met functiewijzigingen.

Mensen

Training die beklijft

Phishing-simulaties en korte, gerichte trainingen. Deelname en resultaat worden bijgehouden, zodat je vooruitgang kunt aantonen.

Naleving

Wat NIS2 en DORA van je organisatie vragen

De Nederlandse Cyberbeveiligingswet, de implementatie van de Europese NIS2-richtlijn, verschuift aansprakelijkheid expliciet naar directieniveau. Ook als je zelf niet onder de scope valt, krijg je de eisen via je klanten en contracten alsnog op je bord. Aantoonbaarheid wordt daarmee net zo belangrijk als de maatregel zelf.

  • Risicobeheer dat is vastgelegd Een actueel overzicht van je risico’s, de gekozen maatregelen en het restrisico dat je bewust accepteert.
  • Meldplicht bij incidenten Een vroegtijdige waarschuwing en een volledige melding aan de toezichthouder binnen de termijnen die de wet voorschrijft, met vooraf belegde rollen.
  • Continuïteit en herstel Back-up, crisisbeheer en een herstelplan dat is getest en niet alleen beschreven staat.
  • Beveiliging van de keten Afspraken met leveranciers over hun beveiliging, en zicht op het risico dat zij bij je binnenbrengen.
  • Toegang en authenticatie Meerfactorauthenticatie, beheer van rechten en periodieke controle op wie waar nog bij kan.
  • Verantwoordelijkheid bij de directie Bestuurders houden toezicht op de maatregelen en moeten kunnen aantonen dat zij daarop zijn geschoold.
  • DORA voor de financiële keten Lever je aan banken of verzekeraars, dan komen daar eisen bij over het testen van digitale weerbaarheid en het registreren van je ICT-uitbestedingen.
  • Bewijs dat een auditor accepteert Rapportages, logboeken en testverslagen die de maatregel én de werking ervan onderbouwen.
Securityteam

Wie er meekijkt als jouw kantoor dicht is

Meldingen van je werkplekken, servers, firewalls en Microsoft 365 komen samen op één plek. Onze analisten zien daar geen losse alarmen, maar het patroon erachter: een aanmelding vanaf een onbekende locatie, gevolgd door een account dat ineens door mappen loopt waar het nooit komt.

Dat werk stopt niet als jouw werkdag stopt. Aan het eind van de dag draagt het team over aan de avonddienst, zodat er ook ’s nachts en in het weekend iemand op de schermen kijkt, met dezelfde afspraken en hetzelfde dossier.

  • Eén beeld van je hele omgeving Werkplekken, netwerk, identiteiten en cloud in dezelfde tijdlijn, zodat samenhang zichtbaar wordt in plaats van losse meldingen.
  • Ruis eruit voordat jij hem ziet Bekende valse meldingen worden weggefilterd; wat overblijft is door een analist beoordeeld voordat je gebeld wordt.
  • Overdracht zonder informatieverlies Elke dienstwissel loopt over hetzelfde ticket en dezelfde context, ook over tijdzones heen.
  • Je kunt teruglezen wat er gebeurd is Wat opviel, wat is gedaan en wat het betekende, vastgelegd en bruikbaar richting je auditor of verzekeraar.
Analist met een headset voor een wand met monitoringschermen in een donkere ruimte
Aanpak

Ons werkmodel bij een incident

Een cyberincident ontwricht elke organisatie. Het verschil zit niet in of het gebeurt, maar in hoe snel en hoe gecoördineerd de reactie verloopt. Dit is de volgorde die we hanteren.

Detectie & triage

Een melding uit de detectiesoftware komt binnen bij ons securityteam. De analist bepaalt of het echt is, classificeert de ernst en zet de eerste indamming in gang.

Indamming

Getroffen apparaten halen we van het netwerk, we leggen de sporen veilig vast voor onderzoek en informeren je directie zodra de ernst daarom vraagt.

Opruimen & herstel

De dreiging wordt verwijderd, systemen worden teruggezet vanaf onveranderbare back-up en we valideren de integriteit voordat alles weer live gaat.

Evaluatie & melding

Analyse van de onderliggende oorzaak, aanpassing van de maatregelen en de meldingen richting toezichthouder binnen de termijnen die de wet voorschrijft.

Verwante diensten

Security staat zelden op zichzelf

Deze diensten sluiten het vaakst aan op een securitytraject.

We werken met
Palo Alto Networks Fortinet Trend Micro Bitdefender Okta Thales Cloudflare
Veelgesteld

Vragen die we hierover krijgen

De vragen die het vaakst langskomen, kort beantwoord.

We hebben al een firewall en antivirus. Is dat niet genoeg?

Dat dekt de lading al een tijd niet meer. Een compleet programma bestaat uit zes bouwstenen: detectie op elke werkplek, 24/7 monitoring, onveranderbare back-ups, toegangsbeheer, bewustwording bij je mensen, en aantoonbaar vastleggen wat je doet. Een firewall is er daar één van, en hij ziet niets van wat er binnen gebeurt.

Wat betekent NIS2 concreet voor ons?

Dat je moet kunnen aantónen wat je hebt geregeld, niet alleen dat je het geregeld hebt. Denk aan een actueel overzicht van je systemen, vastgelegde procedures voor incidenten, en bewijs dat back-ups getest zijn. Wij richten dat zo in dat het bewijs vanzelf ontstaat uit het beheer, in plaats van dat je het achteraf bij elkaar zoekt.

Wie kijkt er mee als ons kantoor dicht is?

Onze monitoring loopt 24/7 door, met mensen die dienst hebben en geen piket. Bij een incident volgen we een vast werkmodel: isoleren, vaststellen wat er is geraakt, herstellen vanaf een onveranderbare back-up, en pas daarna weer openzetten. Je hoort van ons voordat je het zelf merkt.

Kunnen we klein beginnen?

Ja. De zes bouwstenen zijn los af te nemen, en in de praktijk begint het vaak met detectie en onveranderbare back-ups, omdat die het meeste schade voorkomen. We zeggen erbij wat er dan nog niet gedekt is, zodat je een bewuste keuze maakt en geen valse zekerheid koopt.

Zit er een pentest bij, of is dat apart?

Apart, en bewust. Een pentest is een momentopname en beheer is een doorlopende afspraak; die twee in één prijs stoppen maakt allebei onduidelijk. We voeren hem uit of laten hem uitvoeren, en het rapport dat eruit komt verwerken we in het beheer: elk gevonden gat krijgt een eigenaar en een datum, en bij de volgende test kun je zien wat er met de vorige lijst is gebeurd.

Hoe weten we of onze mensen phishing herkennen?

Door het te meten in plaats van het te hopen. We sturen gesimuleerde phishingmail en houden bij wie klikt, wie meldt en hoe snel. Dat percentage is het cijfer waar het om gaat, want een melding binnen vijf minuten is het verschil tussen een incident en een ochtend opruimen. Wie klikt krijgt uitleg en geen berisping; een cultuur waarin mensen een fout verzwijgen is gevaarlijker dan de fout zelf.

Moeten we vervangen wat we nu hebben staan?

Meestal niet. We beginnen met kijken wat er al is en wat het doet, want in de praktijk staat er vaak meer dan iemand weet en is er minder aan ingesteld dan iedereen aanneemt. Een firewall die goed staat maar half is geconfigureerd levert meer op als je hem afmaakt dan als je hem vervangt. Wat écht weg moet benoemen we met de reden erbij, zodat je het besluit zelf kunt nemen.

Merken

De merken hierboven, per merk

Wat het merk maakt, welke lijnen we ervan leveren en wat we eromheen doen.

In jouw regio

Deze dienst per stad

Pagina’s die deze dienst voor één stad uitwerken.

Waar wij zelf op getoetst zijn

Onze eigen certificeringen

ITproposal is gecertificeerd voor ISO 9001 (kwaliteit), ISO/IEC 27001 (informatiebeveiliging), ISO 14001 (milieu) en Kiwa NEN 4400-1 (inlening en detachering). Dat zegt iets over hoe wij werken en hoe wij onze eigen processen laten toetsen; het is geen certificering die je van ons overneemt.

Hoe sta je er nu voor?

Plan een vrijblijvend gesprek van dertig minuten. We lopen je huidige securitypositie door, benoemen de gaten die we zien en geven aan wat er nodig is om op tijd aantoonbaar in orde te zijn.

Even controleren dat je geen robot bent.

+31 85 060 9347

Praktische IT-kennis in je inbox

Nieuwe gidsen over beheer, beveiliging en de werkplek, geschreven door de mensen die het werk doen. Geen verkooppraat, en afmelden kan met één klik.

We gebruiken je adres alleen voor de nieuwsbrief. Zie ons privacybeleid.

Offerte aanvragen Bellen