Hoe wij cybersecurity aanpakken

Een aanval op een kmo begint zelden spectaculair. Meestal is het een mail, een vergeten laptop of een wachtwoord dat al jaren meegaat. Volg een gewone werkdag en ontdek welke lagen van bescherming wij voor je voorzien.

Scroll om de werkdag te volgen

Een gewone werkdag

Zo ziet een doorsnee kmo eruit: een paar medewerkers, hun Macs en iPhones, mail en bestanden in Microsoft 365 en een netwerk dat alles verbindt.

Een aanvaller ziet hetzelfde kantoor, maar dan als een verzameling deuren. Wij zorgen dat elke deur op slot zit, en dat je er zelf niet elke dag aan hoeft te denken.

Alle plannen Vanaf NXT one Vanaf NXT step NXT level

De labels tonen in welk plan elke bescherming zit. Elk hoger plan bevat alles van het plan eronder.

Een mail die er echt uitziet

Wat kan er gebeuren

Een medewerker krijgt een overtuigende mail en vult zijn wachtwoord in op een valse Microsoft-pagina. Zonder bescherming leest de aanvaller vanaf dan mee in de mailbox en stuurt hij valse facturen naar jullie klanten.

Wat wij doen

  • Tweestapsverificatie en toegangsregels op elk account, zodat een gestolen wachtwoord alleen niet volstaat. Alle plannen
  • Dark web monitoring die alarm slaat als bedrijfsgegevens online opduiken. Vanaf NXT one
  • Een wachtwoordmanager voor elke medewerker, met een gezinslicentie erbij. Vanaf NXT one
  • Slimme identiteitsbescherming die verdachte aanmeldingen automatisch blokkeert. Vanaf NXT step

Iemand mailt in jouw naam

Wat kan er gebeuren

Een fraudeur verstuurt mails die van jouw bedrijf lijken te komen, met een ander rekeningnummer erin. Je klant betaalt, en het geld is weg.

Wat wij doen

  • Een domain spoofing monitor die misbruik van jouw domeinnaam opspoort. Vanaf NXT one
  • Uitgebreide beveiliging van jullie Microsoft 365-omgeving. Vanaf NXT step
  • Extra beveiliging voor de cloudapps waarmee jullie werken. Vanaf NXT step

Je toestellen, altijd onder controle

Wat kan er gebeuren

Een laptop blijft op de trein liggen, of een toestel raakt besmet via een onschuldig ogende download. Zonder bescherming ligt bedrijfsdata letterlijk op straat.

Wat wij doen

  • Centraal toestelbeheer, zodat een verloren toestel op afstand vergrendeld of gewist kan worden. Alle plannen
  • Detectie en reactie op elk toestel (EDR) die verdacht gedrag herkent en stopt. Alle plannen
  • Automatische updates van Microsoft en andere software. Alle plannen
  • Instellingen volgens de CIS-baseline, een internationale beveiligingsstandaard. Alle plannen
  • Afscherming van bedrijfsapps en de gegevens daarin. Vanaf NXT one
  • Beheer van persoonlijke toestellen die medewerkers voor het werk gebruiken. Vanaf NXT step

Alles versleuteld. En nu?

Wat kan er gebeuren

Ransomware maakt alle bestanden onleesbaar, of iemand verwijdert per ongeluk de map met klantdossiers. Zonder goede back-up betekent dat dagen stilstand, of gegevens die nooit meer terugkomen.

Wat wij doen

  • Een volledige back-up van Microsoft 365. Alle plannen
  • Een back-up van elk toestel via OneDrive, met versiegeschiedenis. Alle plannen
  • Een back-uptest elk kwartaal met rapport, zodat je zeker weet dat terugzetten werkt. Vanaf NXT one
  • Een volledige hersteltest: jaarlijks in NXT step, halfjaarlijks in NXT level. Vanaf NXT step
  • Bescherming tegen datalekken, zodat gevoelige gegevens niet zomaar het bedrijf verlaten. Vanaf NXT step

De mens is de eerste verdediging

Wat kan er gebeuren

Hoe goed de techniek ook is, vroeg of laat klikt iemand op de verkeerde link. Het verschil maak je met medewerkers die de signalen herkennen.

Wat wij doen

  • Awareness sessies die in gewone taal uitleggen waar je op let. Alle plannen
  • Een persoonlijke kennisbank met antwoorden op dagelijkse vragen. Alle plannen
  • Gesimuleerde phishingaanvallen, zodat je medewerkers veilig kunnen oefenen. Vanaf NXT step

Zwakke plekken vinden voor een ander dat doet

Wat kan er gebeuren

Een verouderde router, een poort die openstaat of een oud account dat niemand afsloot. Aanvallers zoeken daar automatisch en voortdurend naar.

Wat wij doen

  • Geautomatiseerde monitoring die afwijkingen in jullie omgeving signaleert. Alle plannen
  • Beheer van het volledige netwerk, als het met apparatuur van onze partners is opgebouwd. Vanaf NXT one
  • Een jaarlijkse security audit met kwetsbaarheidsscan, uitgebreide netwerkscan en een controle van wat er van buitenaf zichtbaar is. NXT level
  • Een jaarlijkse controle van de aanmeldbeveiliging op alle accounts. NXT level

Zes lagen, één geheel

Beveiliging is geen product dat je één keer koopt. Het is een geheel dat je elke dag onderhoudt, en dat is precies wat wij doen.

  • Een jaarlijks beveiligings- en herstelplan en een technology review om samen vooruit te kijken. Vanaf NXT step
  • Een jaarlijks rapport voor de zaakvoerder met de stand van zaken. NXT level

En als het tóch misgaat?

Geen enkele beveiliging is honderd procent waterdicht. Wie je dat wel belooft, vertelt je niet de hele waarheid. Wat telt, is wat er gebeurt op het moment dat het misloopt.

Daarvoor hebben we een vaste aanpak in zes stappen. Zo weet je vooraf wat je kan verwachten, en hoef je op een slechte dag niet zelf uit te zoeken wat te doen.

De beveiliging grijpt zelf in

Probeert iets verdachts zich op een toestel te nestelen, dan grijpt de EDR automatisch in, zonder te wachten op een mens. Tegelijk krijgen wij een melding.

Twijfel je? Meld het.

Merk je zelf iets vreemd op, zoals een mail die niet klopt of een scherm dat raar doet? Meld het via het klantenportaal of bel ons op 011 15 46 03.

Liever één melding te veel dan één te weinig.

Eerst stoppen we de verspreiding

Wij nemen het over. We zoeken uit wat er precies gebeurd is en zorgen dat het probleem niet overslaat naar andere toestellen, accounts of bestanden.

Zo snel mogelijk weer aan het werk

Waar nodig zetten we gegevens terug vanuit de back-up en brengen we toestellen opnieuw in orde.

Je staat er niet alleen voor

Een datalek moet je in veel gevallen binnen 72 uur melden aan de Gegevensbeschermingsautoriteit. Ook je verzekeraar wil snel op de hoogte zijn. Wij helpen je bij die meldingen, zodat je niets over het hoofd ziet.

Achteraf sterker dan voorheen

Na een incident krijg je een incidentrapport: wat er gebeurde, wat we deden en wat we aanpassen. In een evaluatie bespreken we samen hoe we de deur die openstond sluiten.

Benieuwd hoe jouw bedrijf ervoor staat?

We bekijken samen welke lagen er vandaag al zijn en waar de open deuren zitten. Vrijblijvend en in gewone taal.