Tags:

Artikels

Securitas haalt de stethoscoop over uw ICT-infrastructuur

BEVEILIGINGSPROVIDER SPEURT NAAR SECURITY GEVAREN MET IT HEALTH SCAN

De beveiligingsnoden van een ICT-infrastructuur in de zorg goed in de gaten houden kan letterlijk een werk van levensbelang zijn. Maar het zijn vaak ook erg complexe systemen. Met zijn IT Health Scan gaat beveiligingsprovider Securitas in een mum van tijd na waar de pijnpunten zijn.

Zorginstellingen werken met grote volumes medische data van hun patiënten. Dat maakt van hun infrastructuur een interessant doelwit voor computerinbraken. Om de beveiligingsnoden van dat soort netwerken grondig na te gaan heeft beveiligingsprovider Securitas daarom de IT Health Scan ontwikkeld, een grondige ‘gezondheidscheckup’ van de digitale infrastructuur.

”Het is een momentopname van de mogelijke security gaps die de infrastructuur kan vertonen, zoals een screenshot”, zegt Gert De Laet, Business Consultant bij Securitas Belgium. ”Na het uitvoeren van de IT Health Scan weten we waar de infrastructuur aan toe is qua beveiliging, en kunnen we samen verder afstemmen hoe we de gaten kunnen dichten, en waar er betere monitoring nodig is. Het past allemaal in de diensten die we leveren: eerst een grondige assessment, daarna de volledige ontzorging.”

COMPLEXITEIT

Tegelijkertijd met het feit dat er op het netwerk van zorginstellingen veel met gevoelige gegevens wordt gewerkt, wordt er vaak medische apparatuur bediend die niet altijd a priori was gemaakt om mee te draaien in een netwerkomgeving. Dat maakt de systemen vaak erg complex, en die complexiteit levert op haar beurt ook weer een veelvoud aan digitale toegangswegen die eventuele ongewenste bezoekers kunnen uitproberen.

”Neem bijvoorbeeld de patiëntendata waarmee een afdeling radiologie werkt: dat zijn natuurlijk het soort gegevens die je heel veilig wilt houden”, zegt De Laet. ”Het gaat in zo’n geval over de gegevens en instellingen van een scanner (een ”Operational Technology” component), die door middel van integratie aan de computerinfrastructuur (”Information Technology”) werd gelinkt en bereikbaar is.” Onze IT Health Scan neemt daarom het volledige systeem in ogenschouw: de technologie, de processen, en de mensen die ze bedienen. Een onderdeel van de check is dat we bekijken hoe veilig de menselijke toegang georganiseerd is. Ook kijken we naar het lifecycle management van de technologie, zodat we zeker zijn dat de allerlaatste beveiligingspatches geïnstalleerd zijn.”

OP DE ACHTERGROND

De IT Health Scan draait voor het merendeel op de achtergrond, zegt Securitas. Na een intakegesprek, waarbij de beveiligingsprovider zich een beeld vormt van de omvang en topologie van de infrastructuur waarop de zorgorganisatie draait, volgen nog een aantal interviews met de interne ICT-mensen. ”De check zelf gebeurt door middel van een geautomatiseerde agent in het netwerk; medewerkers buiten de ICT-afdeling merken er niets van”, zegt Oona Van Belle, Account Manager Technology bij Securitas België. ”Na de check, doen wij bij Securitas onze analyse, en doen we voorstellen om eventuele gaps te dichten. Ook wat GDPR compliance betreft krijgen we na de IT Health Scan een goed beeld van waar er nog eventuele gebreken zijn. De meeste instellingen hebben daar grote inspanningen in gedaan, maar door de complexiteit van de gemiddelde systemen kan daar altijd nog iets openstaan waar men eenvoudigweg niet aan had gedacht. Net als bij eventuele gaten in de beveiliging kan de imagoschade voor de organisatie groot zijn als er iets lekt.”

15-10-2021 -

Events

Brandweercongres 2021 - met partner g-company

Het brandweercongres is een congres voor iedereen.

Ben je brandweer, onderofficier, officier, administratief medewerker? Ontmoet je collega's op een dag waar we de brandweer vieren.

g-company zal als ICT partner aanwezig zijn op dit event. Breng hen een bezoekje op stand 22, deel jouw IT-uitdaging en maak kans op een Acer Chromebook!

g-company gelooft dat de perfecte IT-infrastructuur is opgebouwd uit webservices met alles in de cloud, verbonden via open standaarden. Zij hebben een ruime ervaring in de publieke sector en hebben al meerdere brandweerzones in hun kracht gezet met moderne technologie.

01-10-2021 - Google

Artikels

Podcast Cybersecurity: Hoe voorkom je een potentiële cyberaanval?

De afgelopen tien jaar was er een enorme evolutie naar een digitale wereld. Dat brengt steeds meer gevaren met zich mee zoals cyberaanvallen en datalekken. Wim Bisschops, Director ICT Solutions bij Securitas en Joran Frik, Manager Identity Services bij Deloitte geven hun inzichten.

Wim Bisschops: “Alles begint bij het creëren van awareness bij de werknemers. Daarnaast is een goeie password policy van belang. Heel veel bedrijven kiezen een firmanaam of de naam van een kind als paswoord van de bedrijfssystemen, maar je zou het hackers zo moeilijk mogelijk moeten maken. ”

Joran Frik: “Wij geven een aantal trainingen bij klanten waarbij interne hackpogingen worden ondernomen, om te testen hoe iedereen reageert wanneer er bijvoorbeeld een phishing mail binnenkomt. De ‘verloren USB-stick’ is daar ook een goed voorbeeld van. Er worden verschillende USB-sticks op kantoor verspreid om te kijken wat mensen doen. De nieuwsgierigheid is vaak hoger dan de gedachte aan beveiliging. Mensen pluggen die toch in en op dat moment weet je dat je gezien bent.”

Hoe moeten we reageren op de gevaren die nieuwe technologieën, zoals 5G, met zich meebrengen?
Wim Bisschops (links) en Joran Frik (rechts)

Wim Bisschops: “Er komen alleen maar meer en meer technologieën op de markt, maar het is moeilijk in te schatten wat de consequenties zijn. Er zal altijd een manier zijn om een nieuwe technologie te hacken. Het is belangrijk om meteen te remediëren als het zich voordoet, de impact in te schatten en die zo klein mogelijk te houden. Al wie zegt dat hij niet gehackt kan worden, zal toch gehackt worden. De vraag is ook niet of je gehackt zal worden, maar wanneer dat zal gebeuren.”

Joran Frik: “Ken je het verhaal van de vistank in een casino in Amerika? De thermometer in die tank was verbonden met het internet zodat de temperatuur gedeeltelijk geautomatiseerd werd. Via die weg konden aanvallers zich door het netwerk bewegen totdat ze de data te pakken hadden. De belangrijkste stap is om te zorgen dat zo’n systeem zich enkel maar beperkt tot het reguleren van het viswater en niet in verbinding staat met je bedrijf.”

Wim Bisschops: “Bij Securitas hebben we altijd heel sterk ingezet op het bewaken van de fysieke deur, maar dat verschuift nu meer naar de digitale deur. Ik kan me namelijk niet meer voorstellen dat een bankoverval gebeurt zoals dat 70 jaar geleden gebeurde, alles gaat nu via ‘het kabeltje’.”

Zijn de gevaren van de digitalisering iets waar we mee moeten leren leven?

Joran Frik: “Ik moet zeggen van wel. We mogen niet bang zijn om van al die nieuwe, technologische kansen gebruik te maken. Er gaan altijd risico’s aan verbonden zijn, maar die wegen totaal niet op tegen de enorme kansen en mogelijkheden die technologie ons biedt.”

01-10-2021 -

Events

Municipalia - Le Salon des Mandataires 2021

WELKOM OP MUNICIPALIA - DE VAKBEURS VOOR AMBTENAREN

  • Een beurs waar vertegenwoordigers van lokale overheden kunnen bijdragen tot het welzijn van de burgers door hun investeringen te bevorderen via de ontdekking van kwaliteitsproducten en -diensten
  • Een uitzonderlij event die Waalse bedrijven de kans biedt hun knowhow voor te stellen en alle ambtenaren van de gemeenten, provincies, intercommunales, verenigingen, autonome overheden en andere openbare instellingen te ontmoeten
  • Een plaats waar de verschillende actoren van het Waalse lokale leven die soortgelijke functies vervullen maar zelden de kans krijgen om hun ervaring te delen, elkaar kunnen ontmoeten en informatie kunnen uitwisselen

30-09-2021 -

Artikels

Hoever staan we in België inzake smart cities tegenover de rest van de wereld?

85% van de mensen wereldwijd woont in een stad en ook in België stijgen de inwonersaantallen. Dit brengt heel wat uitdagingen met zich mee op vlak van mobiliteit, veiligheid, milieu en privacy.  Wannes Verschueren, Director van KPMG en Bart Verhaert, Director Technology van Securitas leggen in onze podcastreeks ‘Knappe Koppen’ uit waarom steden zich moeten aanpassen en zullen evolueren naar ‘Smart Cities’.

Om het voor eens en voor altijd duidelijk te stellen: wat is volgens jullie de definitie van een ‘slimme stad’?

Wannes Verschueren: “Steden staan voor steeds grotere uitdagingen op vlak van een verscheidenheid aan thema’s, waaronder voornamelijk milieu en mobiliteit veel aandacht krijgen. Tegelijkertijd stellen we vast dat ze ook onderling steeds meer gaan concurreren en dat er, post-Covid, grote budgettaire uitdagingen zijn.”

“Steden hebben er dus alle baat bij om slimmer te worden en om hun data meer te gaan valoriseren. De essentie van een slimme stad is dat zij door gebruik van data en technologie ervoor moeten zorgen dat er een samenwerking ontstaat tussen burgers, ondernemingen en de verschillende overheden.”

Bart Verhaert: Klopt volledig. Komt daar nog eens bij dat een slimme stad een veilige stad moet zijn. Ik denk dan aan het gebruik van camera’s, het optimaliseren van de mobiliteit, invoeren van lage-emissiezones, enz. Een optimale leefbaarheid én veiligheid staan voor ons centraal.”

Welke steden in België kan je beschouwen als ‘smart city’?

Wannes Verschueren: “Er zijn heel wat steden en gemeenten in België die mooie smart city-projecten uitvoeren. Vaak is het een kwestie van waar je de focus op gaat leggen; veiligheid, mobiliteit, zorg, toerisme, circulariteit?”

“Daarnaast doen sommige steden wat meer inspanningen op vlak van city marketing om hun projecten meer zichtbaarheid te geven. Ik denk dan bijvoorbeeld aan grootsteden en centrumsteden als Antwerpen, Gent, Leuven, Brussel en Hasselt.

Hoever staan we in België inzake smart cities tegenover de rest van de wereld?

Bart Verhaert: “We hebben binnen Europa een voortrekkersrol. Als je kijkt naar slimme steden in Azië, dan staan data vooral ten dienste van de overheid. In de Verenigde Staten worden data vooral gebruikt door techbedrijven.”

“Onze overheid is van mening dat de data van de burger enkel bedoeld zijn vóór de burger. Onze privacy staat centraal in België. Kijk maar naar de Corona-app. Alle informatie wordt enkel in de app opgeslagen en wordt niet met de overheid gedeeld. Dat is voor ons ook een zeer belangrijk gegeven.

Waaraan ga je als inwoner vooral merken dat je in een slimme stad woont? Met andere woorden: waar ligt voor hen de meerwaarde?

Bart Verhaert: “Vlaanderen is een heel verstedelijkt gebied en binnenkort zijn we naar schatting met meer dan 13 miljoen inwoners. De meerwaarde moet dus absoluut liggen in het verhogen van de leefbaarheid van de stad. Als dat niet het einddoel is, dan ben je fout bezig.”

Wannes Verschueren: “Waar inwoners vooral van gaan profiteren is het samenspel van lokale actoren. Burgers, ondernemingen, overheden en kennisinstellingen moeten elk hun steentje bijdragen in het aanpakken van de grote uitdagingen van morgen. Door die ‘collectieve intelligentie’ gaan inwoners sneller geholpen worden, wordt de dienstverlening meer digitaal en op maat en gaan openbare diensten transparanter worden.”

“In de steden die nu internationaal als voorbeeld dienen, zoals Singapore, Barcelona, Kopenhagen en Wenen, zie je dat het actief betrekken van de burgers en het ecosysteem aan stedelijke partners cruciaal is.”

Bron: Planet Future, Sarie Rooms

27-09-2021 -

Events

Arcadiz - Let's meet again in colour- 30 september 2021

Arcadiz would like to invite you to our offices in Leuven for our first post-pandemic physical event!

Join us on Thursday, the 30th of September for an afternoon filled with new live demos, extended networking opportunities amongst peers and business partners during an excellent walking dinner!

Agenda

15h00 - 17h00  Drinks, snack and live interactive demos
17h00 - 18h00  Speech and reception with fingerfood
Starting 18h00  Walking dinner and networking event

We hope to see you soon!

09-09-2021 - Arcadiz

Webinars

Webinar | Hoe data beheren en beveiligen voor lokale overheden en ziekenhuizen (FR)

Awingu voor lokale overheden & ziekenhuizen

Voor steden, gemeenten en OCMW's wordt mobiel werken steeds belangrijker. Veel steden en gemeenten zijn echter gebonden aan enerzijds strenge veiligheidsmaatregelen en anderzijds beperkingen van oudere software of infrastructuur.

Als het gaat om het mogelijk maken van werken op afstand, zien we vaak dat steden en gemeenten worstelen met

  • Het gebruik van verouderde software
  • Mobiliteit van de leden van de raad van bestuur
  • Gegevensbeveiliging en GDPR
  • Beveiligde toegang voor externe aannemers
  • Budgettaire beperkingen


Awingu voor ziekenhuizen

De gezondheidszorgsector staat voor veel uitdagingen als het gaat om veilig werken op elk moment en op elk apparaat. Voor ziekenhuizen, verpleeghuizen en privépraktijken is het vaak moeilijk om een goede patiëntenzorg te garanderen en tegelijk de productiviteit te verhogen en de kosten te drukken.

Ontdek hoe ziekenhuizen en zorginstellingen over de hele wereld - ook in België - Awingu gebruiken:

  • Artsen altijd, overal en vanaf elk apparaat toegang geven tot medische documenten of applicaties
  • Hun digitale transformatie op een kosteneffectieve manier te stimuleren
  • De IT-afdeling een oplossing te bieden die niet alleen gemakkelijk te installeren en te beheren is, maar ook gewoon werkt, wat resulteert in aanzienlijk minder support tickets dan andere oplossingen
  • Zorg voor zeer veilig thuiswerken en werken op afstand

Op het progamma (Franstalig)

Dennis Van Haute - Sales Director, Awingu

Antonio Miraglia - Sales Business Development Manager, Security Technology

Diego Petrosino - Senior Business Consultant, Security Technology

07-09-2021 - Awingu

Webinars

Webinar | To the cloud and beyond

Waar liggen leidinggevenden wakker van in snel veranderende tijden? 

  • Is de data in mijn bedrijf voldoende gestructureerd en flexibel om te groeien?
  • Wie in mijn bedrijf houdt zich bezig met mijn dataset?
  • Ben ik nog mee met de laatste nieuwe technologieën?
  • En natuurlijk… is al deze data wel veilig? 

Tijdens een webinar op 14 oktober om 11u30 leggen we je graag, samen met onze partner NetApp, uit hoe we zorgen voor beveiliging en beheer van je data, zodat jij kan zorgen voor je business. We lichten je dan graag in detail onze methodologie toe.

Op het programma

11u30: Rolf Van Mechelen (Securitas) / Rein Dreesen (Netapp)

11u50: Q&A
 

07-09-2021 - NetApp

Artikels

Securitas voegt de IT Health Scan aan zijn aanbod van Special Security Services toe.

Een interview met Oona Van Belle, Account Manager Technology en Gert De Laet, Business Consultant van Securitas Belgium.

We zitten samen en bespreken de noodzaak, de mogelijkheden en de voordelen van een IT Health Scan.

Wat is een IT Health Scan?

Gert De Laet: Een IT Health Scan geeft je een inzicht in de staat van je IT voorzieningen en maakt het mogelijk om te bepalen welke IT aspecten aandacht nodig hebben. Het is een screenshot van je omgeving op dat specifieke moment. Dankzij deze scan krijg je verschillende rapporten waarop de mogelijke bedreigingen uitgelicht worden met passende aanbevelingen. Die bedreigingen en aanbevelingen worden samen met één van onze experten overlopen en in top-down van critical naar nice to have, pakken we dan samen gericht de problemen aan.

Waarom zou een klant een IT health scan kunnen gebruiken?

Oona Van Belle: De scan kent 2 doelgroepen. Aan de ene kant heb je klanten of bedrijven die hun digitale infrastructuur in kaart willen brengen. Ze willen duidelijkheid in hun omgeving. Er zijn misschien wat consultants die zaken hebben toegevoegd, een freelancer die wat updates heeft geïnstalleerd. Er staat dus veel in hun datacenter, maar wat? Ze hebben momenteel alles in eigen beheer en willen overstappen naar outsourcing. Dan kan zo’n scan dus wel heel interessant zijn om een actueel overzicht te krijgen van de  digitale infrastructuur. Aan de andere kant is het natuurlijk ook een nuttige tool voor bedrijven om te kijken hoe veilig hun omgeving momenteel is. We weten allemaal dat cyberaanvallen, phishing en randsomware aan een enorme opmars bezig zijn. Een data breach waardoor gevoelige bedrijfsdata op straat komen te liggen kan serieuze financiële implicaties met zich meebrengen. Of zelfs imagoschade als het gaat over de data van klanten. Een IT Health Scan is dan het ideale middel om net die zaken te gaan vermijden.

Over welke budgetten spreken we?

Oona: Elke scan is uniek en gepersonaliseerd voor iedere klant. Een scan start vanaf 2500 euro en afhankelijk van je beschikbare budget en je prioriteiten kies je zelf hoe ver we gaan met het onderzoek. Sommige dingen hoeven we bijvoorbeeld ook nog niet meteen aan te passen. Ze vormen momenteel nog geen grote bedreiging.  Maar een scan stelt ons dus ook in staat om te zien welke risico’s er in de toekomst eventueel nog naar boven kunnen komen of welke hardware bijna end of life is. Om een budget op te stellen naar de volgende jaren, kan een IT Health Scan ook heel nuttig zijn. We weten dat beveiliging voor bedrijven een heel belangrijk topic is, daarom hebben we onze scan ook zeer toegankelijk gemaakt.

Is 1 IT Health Scan genoeg om 100% beveiliging te garanderen?

Gert: Een IT Health Scan is een momentopname. We maken als het ware een screenshot van je omgeving zoals die nu is. Je omgeving verandert natuurlijk constant. Er worden toestellen toegevoegd en er komen nieuwe mensen bij. Dus in dat opzicht raden wij ook aan om die scan op regelmatige basis te herhalen. Dan krijg je van ons ook een progressierapport. Bij de eerste scan passen we bijvoorbeeld enkele dingen aan, we scannen opnieuw en dan kunnen we zien of de aanpassingen effect hebben gehad of dat er toch nog een tandje bijgestoken moet worden. Nieuwe toestellen worden toegevoegd, een nieuwe collega maakt nieuwe paswoorden aan... Ook dan doe je best weer een scan. Enkel zo kan je richting een 100% secure IT omgeving gaan.

En eenmaal de meest critical dingen zijn aangepakt, kunnen we, in plaats van een continue scanning, een monitoring agent achterlaten op de server. Zo maak je de overstap naar beveiliging als een managed service inclusief de ondersteuning van Securitas experten. Ons doel is om de klant volledig te ontzorgen. Een scan is een printshot, een monitoring agent is een blijvend oogje in het zeil.

Oona: Aanvullend kunnen we ook een ethical hacking uitvoeren om te kijken of de beveiliging echt 100% ok is. Een beetje de ultieme test voor de aangepaste IT omgeving.

Waarom is Securitas de beste unieke partner om zo’n IT Health Scan uit te voeren?

Oona: Door onze unieke en individuele aanpak. De rapporten die uit een scan komen zijn heel uitgebreid en vandaar dat de samenwerking met onze business consultants echt wel aan te raden is. Zij gaan de rapporten analyseren en je toegankelijke feedback geven. Het is ook met hun kennis en ervaring dat je samen kan aftoetsen welke zaken je zeker meteen moet aanpakken en welke nog even kunnen wachten. We begrijpen dat niet iedereen een even groot budget ter beschikking heeft en met vooropgestelde SLA’s kan je toch nog de nodige investeringen doen.

Sommige klanten komen ook naar ons met een vooropgesteld probleem of ze willen iets laten onderzoeken. Ze komen naar ons na een bepaald incident of ze hebben iets gelezen of gezien in de media en ze willen niet dat zoiets gebeurt met hun eigen omgeving. Dan kunnen we zeer doelgericht scannen dankzij de expertise van onze business consultants. Durf je als organisatie niet te zeggen dat je omgeving 100% secure is, dan kan een snelle assessment al soelaas brengen.

Gert: Uniek aan Securitas is dat we naast de IT omgeving ook de electronic security met camera's en badgereaders in kaart kunnen brengen. Securitas heeft vaak al die camera's en badgescanners zelf geïnstalleerd, dus bij ons zijn die zaken zeer belangrijk om ook mee te nemen in de scan. Alles wat een IP adres heeft, kunnen we scannen en in kaart brengen. Enkel zo heb je een totaal zicht op je volledige beveiligingsinfrastructuur, zowel fysiek als digitaal. In de toekomst hopen we ook nog een geolocatie toe te voegen om zo te zien waar er eventueel een gat zit in de fysieke beveiliging. Zo kunnen we zien waar er wel camera's hangen, maar vooral waar er nog geen hangen. Dit is belangrijk om je blinde vlekken te kennen.

Hoe gaat zo’n IT Health Scan in zijn werk?

Gert: We beginnen altijd met een intake gesprek om duidelijke afspraken te maken en een planning op te stellen. Tijdens de intake gaan we info vragen rond de architectuur van het netwerk om te weten waar we precies de scan moeten positioneren. Kan de scan in één keer gebeuren of moeten we op verschillende plaatsen langsgaan om alle info te vergaren? Enkel zo kunnen we optimaal inplannen en werken conform de verwachtingen van de klant.

We bieden standaard 3 formules aan. Baseline, Medium en Full. Bij Baseline gaan we puur de IT technologie bekijken. We overlopen de hele netwerk infrastructuur met switches, routers, firewalls,... Je kan ook zien hoe het zit met de lifecycle van je toestellen. We bepalen de hardware versie, dit traceren we naar de vendor website en daar kijken we in de database of het device end of life is. En zo kunnen we dan een volledige lijst opmaken. Het goede aan Securitas is ons ruim aanbod aan partners. We hebben hierdoor toegang tot zeer veel databases. Ook patches gaan we bekijken en gekende problemen bij bepaalde softwareversies. Soms is een simpele update van de software al een oplossing voor veel problemen.

Gaan we meer richting Medium en Full, dan gaan we ook de processen en de cloudopzet en -structuur bekijken. Bij Medium gebeurt alles nog volledig geautomatiseerd en dan gaan we bijvoorbeeld ook kijken of er op het Dark Web van een user paswoorden gekend zijn. Bij een Full assessment gaan we ook interviews doen met bepaalde IT managers en samen met hen de IT processen bekijken. Bij een Baseline of Medium scan hebben we al resultaten na ongeveer 3 uur, afhankelijk van hoe groot de omgeving is. Bij de Full assessment kan het wel enkele weken duren voor we alle info hebben. Alle security processen moeten in kaart gebracht worden. Wat zijn de vooropgestelde processen, zijn er problemen? Hoe beschermen jullie je data? Ook voor GDPR, wat is het proces bij een data breach, wie gaan jullie informeren? Is er data gestolen, wat met gegevens van een klant? Welke processen hebben jullie nu al in plaats?

Ik zou denken dat iedereen nu al wel mee is met GDPR, niet?

Oona: De meeste bedrijven zijn hier wel mee opgestart maar het is meestal nog niet 100% in orde. Er zijn dus data privacy ‘opfrissers’ nodig. DPO functies kunnen ook bijdragen tot een eventuele verzekering van je omgeving. Zonder scan is dit onmogelijk. Hoe kan je verzekeren als je de dreiging niet kent? Een IT Health Scan is eigenlijk de sleutel tot een mogelijke verzekering. Als een bedrijf de nodige voorzorgsmaatregelen genomen heeft, dan kan het eventueel wel nog een verzekering krijgen. Maar die nieuwe soort van verzekeringen zitten nog maar in een beginfase. Al kijken we bij Securitas graag altijd met één oog naar de toekomst. Elke omgeving is uniek en elke nood van de klant is anders. Dus een scan is eigenlijk altijd op maat van hun bekommernissen en van hun situatie.

Gert: Nog een simpel voorbeeld is een Share Permission Review, waarop we op de Microsoft servers gaan kijken naar de toegelaten shares. Welke users hebben toegang, is dat ok, is dat niet ok? Maar soms zijn er ook users gedefinieerd die al enkele maanden niet meer ingelogd zijn in geen enkel systeem. Die werken waarschijnlijk niet meer voor het bedrijf en die moeten dan verwijderd worden. Zo'n dingen zijn snel en makkelijk op te kuisen om incidenten te voorkomen. Maar je moet het natuurlijk weten!

Wat hebben jullie nodig voor een IT Health Scan? Wat moet de klant voorbereiden?

Gert: Er moet iemand aanwezig zijn die onze ingenieur kan binnenlaten, ons toegang tot het netwerk kan geven, toegang tot bepaalde locaties in het gebouw en ook enkele paswoorden enz. Belangrijk om weten is ook dat er tijdens de scan geen downtime is. De medewerkers merken ook niet dat er een scan aan het lopen is. Er blijft niets achter op het netwerk, er is geen traceability. We werken volledig transparant. Een IT Health Scan is puur een IT aangelegenheid. De effectieve interne gebruikers merken er niets van.

Van waar komt de dreiging meestal?

Oona: De bedreiging is heel breed maar ze komt meestal via de mensen, de processen of de technologie. Mensen, dat zijn je medewerkers, diegene die met je data in contact komen. Zijn zij zich bewust van de mogelijke gevaren? Educatie en training kan daar dus erg belangrijk zijn. En dan de processen; zijn de juiste processen in place om je data te beveiligingen. En als laatste heb je het technologische aspect. Zijn deze 3 factoren in orde? Dan sta je al zeer dicht bij een 100% secure omgeving.

De IT Health Scan geeft op een toegankelijke manier inzicht in de staat van de je IT-voorzieningen met aandacht voor de 3 grote bedreigingsniveaus: je mensen, je technologie en je processen.

Hoe veilig is jouw organisatie?

Check het met de IT Health Scan van Securitas en dan zetten we de eerste stap om samen de route te bepalen naar de optimale beveiliging van jouw IT structuur.

02-09-2021 - LCL

Ontvang updates over ICT in publieke organisaties

Regelmatig landt deze Securitas update in uw mailbox. Met gegarandeerd relevante informatie!

Uitschrijven kan uiteraard op elk moment

En volg ons op: