Security Baseline, de basisveiligheid op orde

De waarschijnlijkheid dat bedrijven te maken krijgen met brand is 1 op 8.000, met inbraak 1 op 250, en met een cyberaanval 1 op 5. Recent onderzoek van ABN AMRO onder 233 bedrijven toont aan dat bijna de helft het afgelopen jaar ervaring heeft gehad met cybercriminaliteit.

Maatschappelijk zijn er veel voorbeelden van organisaties die te maken hebben gehad met een hack, security incident of een combinatie van kwetsbaarheden. Altijd met enorme gevolgen. De continue borging van jouw digitale veiligheid heeft voor ons dan ook de hoogste prioriteit.

Nieuwe Europese cyberbeveiligingswetgeving – Digitale Overheid

Toenemende dreiging en NIS2 regelgeving
Om in te spelen op de continue toenemende dreigingen en doorlopend jouw IT-security te waarborgen en de aankomende NIS2 regelgeving, komen wij binnenkort met aanvullende beveiligingsdiensten.

Hoge urgentie voor toenemende digitale beveiligingsmaatregelen

Veiligheid en verantwoordelijkheid

Om jullie veiligheid te kunnen waarborgen en daar de verantwoordelijkheid voor te kunnen nemen, zijn wij als Solid Partners (moreel) verplicht onze klanten goed voor te lichten over de “must haves” als het gaat om de basisbeveiliging.

Toenemende dreiging en NIS2 regelgeving

Om in te spelen op de continue toenemende dreigingen en doorlopend jouw IT-security te waarborgen en de aankomende NIS2 regelgeving, willen wij jou middels dit bericht informeren over de aankomende aanvullende beveiligingsdiensten.

De herziening van de Network and Information Security Directive (NIS2) is de nieuwe Europese cybersecurity wetgeving. Deze gaat eind 2024 in Nederland gelden. De richtlijn is vastgesteld door de Europese Unie. Met als doel de cyberbeveiliging en de weerbaarheid van essentiële diensten in EU-lidstaten te verbeteren.

Waarom een ​Security Baseline?​

​Iedere organisatie heeft te maken met een toename van dreigingen op het gebied van Cybersecurity. Het aantal aanvallen neemt in significante mate toe, in combinatie met betere en meer geraffineerde technieken, zorgt voor een sterk verhoogd security risico. ​

Veel organisaties vinden het lastig om continu hun digitale veiligheid up-to-date te houden met de laatste ontwikkelingen, te meer gezien de snelle ontwikkelingen en toenemende dreigingen.  ​

Daarom hebben wij voor al onze klanten een baseline opgesteld. Dit zijn een verzameling van maatregelen waarvan wij vinden dat deze minimaal geïmplementeerd moeten zijn. Is dit niet het geval dan lopen jullie en wij daardoor grote risico’s.​

Dit betekent in de praktijk dat de volgende onderdelen op orde moeten zijn:​

  • Er staat een stevige security basis die voldoet aan de huidige stand van zaken op het gebied van cybersecurity. Dit is opgedeeld in drie vlakken:​
    • De juiste technische hulpmiddelen bij (Multi Factor Authentification, Microsoft Back-up, Secure browser, Secure Tenant, Soc Siem)
    • Een goed rollen- en rechtensysteem voor het regelen van de toegang tot gevoelige data​ en een goed beleid
    • Een sterk ontwikkeld cyber bewustzijn bij medewerkers (alert op phishing, sterke wachtwoorden, etc.) is een belangrijk onderdeel van de digitale weerbaarheid van uw organisatie​
  • Naast deze Security Baseline kan het zijn dat additionele maatregelen moeten worden genomen, om de security en continuïteit te waarborgen.  Solid Partners adviseert jou graag  over de mogelijkheden die bij jou van toepassing zijn.

MFA (Multi Factor Authenticatie)

De basis van elke beveiliging zijn gebruikers met toegang. Sinds juli dit jaar stelt Microsoft het gebruik van MFA verplicht. MFA zorgt ervoor dat er niet alleen met een gebruikersaccount en wachtwoord kan worden ingelogd, maar dat er ook nog een extra validatie wordt gebruikt. Hiermee weten we zeker dat de gebruiker die zich aanmeldt of toegang tot applicaties of data wil ook echt de betreffende gebruiker is.

Om de functionaliteit MFA welke nodig is voor de security basis (minimaal vereist) binnen jullie IT-omgeving beschikbaar te maken dienen jullie  minimaal te beschikken over de juiste Microsoft licenties. Mocht je nog van een licentie gebruik maken waar MFA geen onderdeel van is, dan zal deze moeten worden ge-upgrade waardoor de MFA functie beschikbaar komt. Daarna kan aan jouw collega’s een instructie worden gegeven hoe zij dit in moeten stellen.

Microsoft Office 365 Back-up

Los van gebruikersfouten waardoor data verloren kan gaan, is een back-up ook van belang als de Microsoft 365 data niet beschikbaar zou zijn (door een hack of andere oorzaak). Alleen dan kunnen wij als Solid Partners de data nog uit de back-up halen en op een andere plek ter beschikking stellen. Een “back-up” van Microsoft binnen dezelfde omgeving voegt bij een hack niets toe, aangezien deze omgeving (inclusief de back-up) niet meer toegankelijk is.

Het is belangrijk om te weten dat Microsoft niet aansprakelijk is voor het back-uppen van Office 365-data, zoals OneDrive, Teams en SharePoint. Veel data worden slechts een maand bewaard. Een kleine fout, zoals het per ongeluk verwijderen van een document door een collega, of een grote fout, zoals het klikken op een phishinglink die leidt tot ransomware, is snel gemaakt.

Secure browser

De browser welke centraal staat in onze dagelijks online werkzaamheden en waar we de hele wereld mee over browsen, is 1 van de belangrijke componenten om goed te beveiligen. Het klikken op een link of bezoeken van een website waardoor een hacker binnen kan komen omdat er instellingen in de browser staan die dat toelaten is een groot beveiligingsrisico. Door beveiligingsinstellingen via een centraal beleid af te dwingen, wordt dit beveiligingsrisico sterk verminderd.

Solid Partners Secure tenant

Zowel een Microsoft 365 omgeving als een Azure omgeving bestaat in de basis uit een tenant. Dit is de plek waar beleid kan worden toegepast op alle onderdelen binnen de tenant. Denk hierbij aan gebruikers, groepen, rechten en instellingen van de Microsoft 365 omgevingen zoals SharePoint, Teams en de overige Microsoft 365 applicaties.

SOC/SIEM

Als alle basisinstellingen goed staan en er wordt vanuit de Solid Partners Secure Tenant beleid uitgevoerd op alle onderdelen binnen de tenant, dan is de basis goed geconfigureerd. Dat wil niet zeggen dat er geen cyberaanvallen plaatsvinden om alsnog op wat voor wijze dan ook data te bemachtigen of systemen op slot te zetten om vervolgens tegen betaling de systemen weer vrij te geven. Met onze SOC/SIEM oplossing worden de klantsystemen 24 x 7 gemonitord op verdachte activiteiten en indien deze worden gedetecteerd wordt er actief actie ondernomen om deze aanvallen af te slaan. Op deze afdeling worden klantomgevingen continu bewaakt.

Security Baseline, de basisveiligheid op orde

Neem contact op met jouw accountmanager voor meer informatie over de Security Baseline

Stuart van Elsas
Iestegar Alladin
Gabriël Akman
Patrick Smit
Jan Stuijt

Managed Firewall van Solid Partners

Of je nu een Firewall aan wilt schaffen of als dienst afneemt, bij een Firewall gaat het niet zo zeer om het apparaat, maar meer wat je er mee doet. Iedere organisatie ziet dat je netwerk continu risico loopt door invloeden van buitenaf zoals hackers, malware, virussen en spam. Dit brengt de veiligheid en continuïteit van je bedrijfsvoering in gevaar.

Met de dienst Managed Firewall van Solid Partners, is je organisatie altijd beschermd tegen deze bedreigingen. Maar een firewall onderhouden vereist tijd en gespecialiseerde security kennis.

Het plaatsen van een Firewall, zonder onderhoud en beheer, is niet toereikend. Het is zaak om je digitale voordeur up-to-date te houden. Dit vergt aandacht, tijd en kennis. Met de dienst Managed Firewall van Solid Partners, zorgen wij ervoor dat het beheer in vertrouwde handen is van specialisten! Of je nu je Firewall zelf aangeschaft hebt en het beheer wilt uitbesteden, of gewoonweg een volledige dienst bij ons afneemt, waarbij wij ook de hardware in beheer houden. Een zorgeloze gedachte!

Ben jij veilig aan het werk?

Vraag ons naar informatie

DTC introduceert cybersubsidie voor kleine bedrijven

Ondernemers zijn druk met ondernemen. Cybersecurity staat vaak niet bovenaan de prioriteitenlijst. Ten onrechte wordt vaak gedacht dat kleine ondernemers geen doelwit zijn, want de realiteit is anders. Graag stimuleren we kleine ondernemers om nú in actie te komen en snel de belangrijkste cybermaatregelen te treffen. Want met een paar eenvoudige ingrepen maak je de kans dat je het volgende slachtoffer wordt echt kleiner. Laat deze subsidie het laatste zetje zijn om vandaag nog in actie te komen.

Bron: DTC introduceert cybersubsidie voor kleine bedrijven | Digital Trust Center (Min. van EZK)

 

Mijn Cyberweerbare Zaak

Micro- en kleine ondernemingen kunnen via de subsidieregeling ‘Mijn Cyberweerbare Zaak’ subsidie krijgen voor de kosten van de aanschaf en implementatie van één of meer cruciale cyberweerbaarheidsmaatregelen. Hieronder vallen bijvoorbeeld het inrichten van back-ups, een wachtwoordmanager en het laten uitvoeren van een risico-inventarisatie. De subsidie bedraagt 50% van de kosten die een IT-dienstverlener rekent, met een maximum van €1.250 per aanvrager. Bedrijven kunnen éénmalig een beroep doen op deze subsidieregeling.

Hoe ga jij om met de cyberveiligheid van jouw bedrijf?

Laat je door ons adviseren!

Beveilig je gegevens en bespaar dagelijks veel tijd!

Beveilig je gegevens en bespaar dagelijks veel tijd!

Wachtwoorden….. Wie wordt er niet gek van? Op iedere website / webshop of online bedrijfstoepassing heb je wel een inlognaam en wachtwoord nodig om toegang te krijgen tot de gegevens die hier beschikbaar worden gesteld. Financiële informatie, Pensioenfondsen, verzekeringen, bedrijfsapplicaties ga zo maar door.

Maar hoeveel wachtwoorden kun je als persoon onthouden? 3, 4, 5? Dus wat is het resultaat; je hebt een paar wachtwoorden en die hergebruik je op verschillende sites. Maar is dat wel zo handig? Wat als je wachtwoord gehackt / gelekt is?

Keeper

Herkenbaar? Dat kan anders!

Met onze dienst Password Management biedt Solid Partners een veilige digitale kluis, waar je je wachtwoorden kunt opslaan. Iedere wachtwoord maak je eenvoudig uniek via de dobbelsteen. Geef aan hoe lang je wachtwoord moet zijn qua tekens. Geef aan uit welke karakters je wachtwoord mag bestaan (letters, cijfers, bijzondere tekens) en je kluis genereert een uniek wachtwoord.

Via je digitale kluis kun je dit wachtwoord eenvoudig gebruiken via de browser plugin. Save & Simple!

Maar dezelfde informatie uit de kluis gebruik je ook eenvoudig op je mobiele telefoon.

Alleen wachtwoorden? Nee! Onze Password management oplossing zorgt er ook voor dat je eenvoudig belangrijke documenten veilig in je kluis bewaart. Denk hierbij aan je bankpas, je creditkaart, je identiteitsbewijs (paspoort of rijbewijs) of andere belangrijke documenten. Een multifunctionele kluis die verder gaat dan alleen een kluis voor je wachtwoorden.

Wat maakt onze Password management oplossing uniek?

  • Eenvoudig te koppelen obv Single Sign On aan bijvoorbeeld je Microsoft 365 account
  • Vul automatisch en veilig je inlog gegevens in en bespaar dagelijks veel tijd als het gaat om het zoeken naar je inloggegevens.
  • Deel eenvoudig eenmalig gegevens vanuit je kluis met een collega of een relatie
  • Monitor je inloggegevens of deze bekend zijn op het darkweb! Hierdoor ben je gewaarschuwd als een platform data gelekt heeft en weet je dat je je wachtwoord maar beter kunt aanpassen!

Zo maar even wat voordelen van de Password Management oplossing van Solid Partners.

Meer weten over Password Management?

Neem contact op met een van onze accountmanagers over deze of een van onze vele beveiligingsoplossingen om je ICT systemen veilig te houden.

Wij zoeken een Security Operations Engineer

Security Operations Engineer (ft)

Wil jij je ontwikkelen tot een Security Operations Engineer binnen een IT-bedrijf waar innovatie centraal staat? We bieden Cloud en On-Premise oplossingen en jij werkt zowel vanuit ons datacenter als vanuit ons kantoor. Bij Solid Partners werken we vanuit de regio Deventer – Raalte voor klanten in verschillende branches. Jouw werkplezier en ontwikkeling vormen de basis voor ons toekomstige succes!

Over Solid Partners

Bij Solid Partners werken 50 professionals met een nuchtere kijk op Telecom & IT: we willen onze klanten oplossingen bieden die echt werken! Zo adviseren, implementeren en beheren we de modernste technologie op het gebied van Cloud, Werkplek, Beveiliging, Connectiviteit en Software bij onze klanten. We garanderen continuïteit, beschikbaarheid, veiligheid en integriteit van bedrijfskritische data. We zijn ISO 9001 en ISO 27001 gecertificeerd. Op locatie en op afstand ondersteunen we klanten. Dit zijn organisaties die investeren in kwalitatief goede en duurzame Telecom & IT-systemen omdat deze cruciaal zijn voor hun bedrijfsvoering. Zo zijn we vanuit Solid Partners actief  in de zorgsector, in de automotive, bij groothandels,  bij notariskantoren, in de bouwsector en bij de overheid en zeer verschillende MKB bedrijven. Samen met jou willen we de komende jaren groeien

Wie ben jij

Je maakt deel uit van ons team Managed Services. Je bent werkzaam vanuit ons kantoor in Raalte. Jouw belangrijkste taken en verantwoordelijkheden zijn het:

  • beheren van alle Linux en Windows omgevingen, met een focus op connectivity en groeiend naar security;
  • patchen, updaten en monitoren van de omgevingen;
  • automatiseren van werkzaamheden middels Ansible en scripting;
  • meedenken over technische oplossingen, architectuur en ontwerpen en het aandragen van verbetervoorstellen;
  • oplossen van storingen;
  • blijvend ontwikkelen van jouw vakkennis, waarin we je volop ondersteunen;
  • ondersteunen van de positieve werksfeer.

Jij blinkt uit in:

  • een MBO niveau 4 opleiding is een goede basis;
  • een goede beheersing van de Nederlandse en Engelse taal;
  • aantoonbare meerjarige Linux ervaring;
  • ervaring met automatiseringstools, zoals Ansible;
  • vaardig op het gebied van scripting, bijvoorbeeld met behulp van Bash of  Python;
  • een analytische en oplossingsgerichte benadering van vraagstukken;
  • een leergierige en klantgerichte instelling;
  • met beide benen sta je op de grond en je houdt van gezelligheid.

Wat bieden wij jou

  • Solid Partners is een groeiende full service Telecom & IT dienstverlener.
  • We werken met 50 collega’s voor zeer verschillende klanten die allen kwalitatief goede Telecom- & IT-systemen willen die hun business optimaal ondersteunen.
  • We zijn groot genoeg om bij de beste technische dienstverleners te horen en ook compact genoeg om korte communicatielijnen, afwisselend werk en een prima teamsfeer te bieden.
  • We stellen samen met jou een plan op voor jouw ontwikkeling en investeren hier graag in.
  • Je hebt bij ons meer vrije tijd dan elders omdat we overwerk echt als een uitzondering zien.
  • Jouw ontwikkeling en werkplezier vormen de basis voor ons succes, nu en in de toekomst.
  • We bieden jou en onze klanten maatwerk, zo is 4 dagen werken natuurlijk ook mogelijk.
  • We ondersteunen elkaar volop in het werk.
  • We werken in een regio waar het nog prettig wonen en reizen (woon-kantoor-klant) is.
  • Je kunt je zowel als specialist of als generalist ontwikkelen de komen jaren.
  • Jouw collega’s zijn gedreven en nuchtere professionals van alle leeftijden.
  • We werken gezellig samen en sluiten iedere werkweek af met een borrel.
  • Natuurlijk bieden ook wij je een prima salaris, en alle benodigde hulpmiddelen om jouw werk goed te doen.

Reacties

Herken jij je in het bovenstaande profiel en ben je enthousiast geworden over de functie?
Dan horen wij graag van je!

Je kan je CV mailen aan de afdeling HRM via rzwoferink@solidpartners.nl. Heb je vragen over bovenstaande functie of wil je gewoon wat meer weten over Solid Partners? Neem dan contact op met HRM via telefoonnummer 085 792 1100 of mail je vragen. We kijken uit naar je reactie!

We bouwen aan onze toekomst!