IT-Local team
IT Local team

Welk security-niveau past bij jouw organisatie?

Hoe ver moet je gaan en wil je gaan in de beveiliging van jouw IT-omgeving? Wij  helpen je graag bij die keuze en kunnen de beveiliging inrichten op drie security-niveaus: Essential, Plus en Elite. Dat inrichten doen we aan de hand van een bijpassend, uitgebalanceerd pakket aan diensten.

Onze security-niveaus en -pakketten

Essential

Met Essential kies je voor een basisniveau van beveiliging: het minimum aan maatregelen voor ieder bedrijf om veilig vanuit de cloud te werken.

In ons Essential-pakket zit - de naam zegt het al - alles wat voor de beveiliging van je IT-omgeving essentieel is.  Van tweefactorauthenticatie en back-up tot firewall en virusscanner. Waarbij we je op alle onderdelen ontzorgen door professioneel beheer.

Plus

Wil je een uitgebreide set aan beveiligingsmaatregelen die de meeste risico's voor kleine en middelgrote bedrijven tackelt? Dan is security-niveau Plus de beste keuze.

Ons Plus-pakket biedt je een aantal interessante aanvullingen ten opzichte van het Essential-pakket, op het gebied van filtering, dashboards en rapportages. Maar de plus zit 'm vooral in de hogere back-up-retentie, waardoor je verder terug kunt in de tijd om data terug te halen, in de hogere frequentie van het opschonen van je data op je tenant en in de veilige toegang tot je bedrijfsdata vanuit privé-devices.

Elite

Loop je als organisatie een hoog risico, omdat je bijvoorbeeld met veel gevoelige data werkt, dan is het security-niveau Elite de juiste optie.

Met het Elite-pakket kies je voor het meest uitgebreide niveau van beveiliging. Hiermee ga je nog een stapje verder op het gebied van terughalen, opschonen en toegang tot je data. Daarnaast geeft een IT-bedrijfscontinuïteitsplan je duidelijkheid in wat je moet doen bij een grote uitval van je IT-systemen.

Happy werkplek - bespaar op licenties en hardware

Meer weten?

In een vrijblijvend gesprek adviseren we graag welk pakket voor jullie geschikt is.

Bel mij voor een afspraak

Wat zit er precies in de pakketten?

Kijk in de tabel hieronder voor een overzicht van alle diensten per pakket. Zo kun je de pakketten gemakkelijk met elkaar vergelijken.

Onder de tabel vind je een korte beschrijving van de diensten.

Diensten

Security-pakket

Essential

Security-pakket

Plus

Security-pakket

Elite

Firewall met moni­toring
Netwerk­segmen­tatie
Tenant-beheer
Tenant-opscho­ning

1x per jaar

1x per half jaar

1x per kwartaal

Nood­account
Geo­blocking (admin-account)

Inloggen via MFA

standaard

slim: onder meer o.b.v. geschie­denis en locatie
slim: onder meer o.b.v. geschie­denis en locatie
Bio­metrisch inloggen
Data­versleu­teling
Anti­virus
Anti­spam
additio­nele filtering key-users
additio­nele filtering key-users

Back-up (data en mail­boxen)

retentie: 14 dagen

retentie: 21 dagen

retentie: 28 dagen

Aanvul­­lende back-up (Share­Point-data)

retentie: XX dagen

retentie: XX dagen

Instellen en controle DNS-records

inclusief rapportage

inclusief rapportage

App-goed­keuring (tenant en lokaal)
Extra bescher­ming bedrijfs­data bij mobiel gebruik
alleen toegang tot bedrijfs­apps
apart profiel: toegang tot bedrijfs­apps en bedrijfs­data
IT-be­drijfs­continu­ïteits­plan

MAC-adres­filtering

Opties

Cyber Security Assess­ment Tool-scan (CSAT)
Optioneel
Optioneel

Optioneel

Security-aware­ness-pro­gramma

Optioneel

Optioneel

Optioneel

Wacht­woord­beheer­tool
Optioneel
Optioneel

Optioneel

MFA voor servers

Optioneel

Optioneel

Optioneel

Prijs per gebruiker per maand

Op aanvraag

+ eenmalige investering
(prijs op aanvraag)

Op aanvraag

+ eenmalige investering
(prijs op aanvraag)

Op aanvraag

+ eenmalige investering
(prijs op aanvraag)

Meer info over onze diensten

Hieronder vind je van iedere dienst een korte beschrijving:

Firewall met monitoring

Met een firewall is je IT-omgeving 24/7 beschermd tegen misbruik van buitenaf. Onze next generation firewall van Fortigate filtert - nog voordat het je netwerk of computers binnenkomt - uiterst secuur het internetverkeer. En biedt je aanvullende voordelen zoals het managen van meerdere internetverbindingen en het opzetten van een veilige verbinding met je bedrijfsnetwerk. Natuurlijk zorgen wij voor ondersteuning, de nieuwste firmware-updates en beveiligingslicenties.

Netwerk­segmentatie

Met netwerksegmentatie scheiden we het gastnetwerk van het productienetwerk. Dit voorkomt dat gasten bij je bedrijfsinfo kunnen komen. Beide segmenten functioneren onafhankelijk van elkaar, zijn gedegen geïsoleerd via VLAN-technologie en hebben een sterk wifi-wachtwoord.

Tenant-beheer

Met Tenant-beheer richten we een security-baseline-policy voor jouw Microsoft 365 Entra ID in. Daarmee zorgen we dat je tenant aan onze en de door Microsoft aanbevolen standaarden voor beveiliging en beheer voldoet. We monitoren deze security-baseline-policy, detecteren afwijkingen van de baseline-policy en herstellen deze afwijkingen (geautomatiseerd).

IT-beheer - Andy

Tenant-opschoning

Jouw tenant houden we graag schoon. Daarom zorgen we voor het periodiek opschonen van oude accounts en testaccounts. Dit doen we op basis van vooraf opgesteld beleid. Daarnaast werken we applicaties binnen Intune bij en controleren we de huidige rechten binnen SharePoint. Binnen het Essential-pakket doen we dit één keer per jaar. Bij Plus schonen we één keer per half jaar op en bij Elite doen we dat één keer per kwartaal.

Noodaccount

Wanneer wij door een storing of een beveiligingsincident het primaire admin-account van je bedrijf niet meer kunnen benaderen biedt een break glass-account, een speciaal beheerdersaccount voor noodgevallen, uitkomst. Wij beheren dit account voor je.

Geoblocking (admin-account)

Via geoblocking zorgen we ervoor dat je alleen vanuit Nederland met het admin-account kunt inloggen op de tenant.

Inloggen via MFA

Met multifactorauthenticatie (MFA) verhoog je de toegangsbeveiliging tot je bedrijfsnetwerk. Om in te loggen moeten je medewerkers naast hun wachtwoord via een app ook een aanvullende goedkeuring geven of een extra code invoeren. Het kraken van een wachtwoord is dus niet meer voldoende om in te breken. En doet iemand een poging... wij zien ’t en ondernemen actie. Ook staan we voor je klaar bij eventuele inlogproblemen. Via Self Service Password (SSP) kunnen je medewerkers zelf hun wachtwoord resetten. In het Plus en Elite-pakket heb je ook de optie Conditional Access. Dan vraagt de app niet standaard, maar alleen in bepaalde situaties om aanvullende goedkeuring, bijvoorbeeld als je op een bepaalde locatie bent of op een ongebruikelijke tijd inlogt). Dat maakt het inloggen prettiger voor je medewerkers.

Biometrisch inloggen

Met Windows Hello loggen je medewerkers niet in met hun wachtwoord, maar biometrisch (via gezichtsherkenning, vingerafdruk of PIN). Dat is gemakkelijker en veiliger dan wachtwoord + MFA. Je gebruikt alleen de eerste keer MFA. Windows Hello kunnen we alleen activeren als je omgeving volledig in Microsoft Azure AD (Microsoft Entra ID) zit.
Image

Data­versleuteling

Alle data versleutelen we met Microsoft BitLocker. Zo voorkomen we dat data voor derde partijen leesbaar is. Ons beheersysteem dwingt versleuteling op werkplekken af en houdt bij wat de status van de versleuteling is. De herstelsleutels bewaren we zorgvuldig voor het geval deze nodig zijn.

Antivirus

Virussen, spam, phishing-mail en malware… daar zit je niet op te wachten. Aan de hand van Microsoft Defender in combinatie met de voortdurende bewaking van onze Beheerafdeling zorgen wij ervoor dat je IT-omgeving veilig blijft. We scannen en isoleren alle mogelijke bedreigingen, geven aan wat je moet doen bij een gevaar en assisteren waar nodig.
IT Local-SharePoint-training

Antispam

Met onze antispam-software beschermen we je medewerkers tegen ongevraagde en ongewenste e-mail. En beschermen we je mailserver en netwerk. De software filtert het mailverkeer in de cloud nog voordat het bij je medewerkers binnenkomt. En als de kans kleiner is dat er phishing-mail bij je medewerkers binnenkomt, is de kans ook automatisch kleiner dat iemand per ongeluk op een link klikt… Glipt er toch iets doorheen, dan bieden we je direct hulp. Ook doen we actief onderzoek naar spam.

Back-up (data en mailboxen)

Met onze back-up-oplossing ben je er altijd van verzekerd dat je waardevolle data (mailboxen, SharePoint-sites en OneDrives) in Microsoft 365 veilig zijn opgeslagen in ons datacenter. En dat je er bij dataverlies snel weer over kunt beschikken. We stellen je data dagelijks veilig en controleren en testen het back-up-proces doorlopend. Bij calamiteiten herstellen we de verloren data en zorgen we dat alles snel weer werkt. Ons Essential-pakket biedt een retentie van 14 dagen, Plus 21 dagen en met Elite kun je tot 28 dagen aan data terughalen.

Aanvullende back-up (SharePoint-data)

In het Plus en Elite-pakket verzorgen we een aanvullende back-up van je SharePoint-data via de cloudopslag-oplossing van Wasabi. Dit is op basis van zogenaamde Binary level object-opslag (Blob), ideaal voor grote hoeveelheden ongestructureerde data. De back-up kan niet worden verwijderd of aangepast totdat de retentietijd is verlopen. Zo bescherm je de data tegen verschillende gevaren, zoals cyberaanvallen en menselijke fouten.

Instellen en controle DNS-records

Voor het goed afleveren van al je e-mail stellen wij de Domain Name System-records (DNS) voor je in (SPF, DMARC, DKIM). Ook als ze niet in je eigen beheer zijn. We controleren de records periodiek en werken ze bij als dat nodig is. Met de juiste DNS-instellingen zorg je er niet alleen voor dat je e-mail aankomt, maar voorkom je ook kwaadaardige aanvallen zoals spoofing.

App-goedkeuring (tenant en lokaal)

Wij richten een app-goedkeuringsproces voor je in. Dit proces voorkomt dat je zomaar apps handmatig op de tenant of lokaal kunt installeren. Iedere app die je wilt installeren checken wij vooraf.

Extra bescherming bedrijfsdata bij mobiel gebruik

In het Plus en Elite-pakket bieden we je via Microsoft 365-segmentatie extra bescherming van je bedrijfsdata bij gebruik van een eigen mobiele telefoon door je medewerker. Bij Plus dwingen we af dat een medewerker alleen bij de bedrijfsapps kan komen via biometrisch inloggen. Elite gaat nog een stapje verder en biedt je medewerker via een aanvullend profiel een opslagplek voor bedrijfsdata die is afgeschermd van de rest van de telefoon.

MAC-adresfiltering

Het MAC-adres (Media Access Control) is een uniek nummer voor de identificatie van je computer, printer of smartphone. Binnen het Elite-pakket voorkomen we dat onbekende apparaten verbinding maken met het  productienetwerk. Alleen als het MAC-adres in het filter staat is verbinding mogelijk.

IT-bedrijfs-continuïteitsplan

Kies je voor het Elite-pakket, dan verzorgen we een professioneel IT-bedrijfscontinuïteitsplan voor je. Dit beschrijft de procedures en instructies die je moet volgen om te kunnen blijven opereren tijdens een ernstige verstoring of calamiteit. Met als doel om je personeel, vitale processen en de primaire bedrijfsprocessen te beschermen. Het plan stellen we samen met je op.

CSAT-scan

Onze Cyber Security Assessment Tool (CSAT) geeft je snel en goed inzicht in hoe jouw IT-omgeving ervoor staat op security-gebied. Na een grondige technische scan en het doornemen van een uitgebreide vragenlijst ontvang je een helder rapport. Daarin zie je precies waar de kwetsbaarheden binnen jouw bedrijf zitten. En kun je met de actiepunten gericht aan de slag om - samen met ons - jouw IT-omgeving veiliger te maken.

Security-awareness-programma

Met ons security awareness-programma train je het veiligheidsbewustzijn van je medewerkers. Dat doen we door periodiek en onaangekondigd nep-phishingmailtjes te sturen om te testen hoe alert jouw medewerkers zijn, via korte leermomenten en online-trainingen. Heldere dashboards en rapportage- en evaluatiemomenten bieden je inzicht in hoe je organisatie ervoor staat. Binnen het programma heb je de keuze uit een standaard- of een maatwerktraject.

Wachtwoord­beheertool

Welkom123, Hetty1983, Apeldoorn2024… zwakke wachtwoorden en aanmeldingsgegevens van je medewerkers maken je bedrijf kwetsbaar voor hackers. Keeper is een handige en veilige tool om alle wachtwoorden en andere aanmeldingsgegevens te beschermen, te beheren en zelfs te delen. We implementeren  dit graag voor je.

MFA voor servers

Werk je met eigen servers binnen een hybride of on-premises-omgeving? Dan is de Microsoft-MFA-oplossing niet ideaal en adviseren we aanvullend de MFA-oplossing van DUO.

In 3 stappen naar het juiste security-niveau

In drie stappen zorgen we ervoor dat je met jouw organisatie op het juiste security-niveau komt te zitten. En daar vervolgens ook op blijft zitten:

1. Bepalen van het best passende security-niveau
We helpen je graag bij het maken van de keuze voor het best passende security-niveau en het bijbehorende pakket voor jouw organisatie. Bel ons voor een afspraak of maak gebruik van het formulier hieronder.

2. Inrichten van het gewenste security-niveau
Heb je een keuze gemaakt? Dan gaan we voor je aan de slag. We gaan de beveiliging voor je inrichten en brengen je organisatie zo op het gewenste security-niveau. Daarvoor vragen we een vast bedrag.

3. Blijven op het ingestelde security-niveau
Als we alles voor je hebben ingericht zorgen we ervoor dat je security op het ingestelde niveau blijft. Dan doen we door je IT-omgeving voortdurend te monitoren en in te grijpen waar dat nodig is. Je betaalt hiervoor een bedrag per gebruiker per maand. Doordat je voor het daadwerkelijke gebruik betaalt, betaal je nooit te veel, heb je grip op je kosten en voorkom je hoge investeringen als je bedrijf groeit.

security-baseline

Minimumeisen aan je security

Door het sterk toegenomen aantal cyberdreigingen schroeven wij in onze dienstverlening de IT-beveiliging voor onze klanten een tandje op. We willen dat iedere klant voortaan minimaal op ons basisniveau van beveiliging (Essential) zit. 

    Image