IT-beveiliging

De meeste bedrijven ontdekken pas dat hun IT-beveiliging niet op orde is op het moment dat er iets misgaat. Niet omdat er niets geregeld was, maar omdat niemand keek naar wat er in de omgeving gebeurde.
Basis op orde, aantoonbaar
MFA, updates, wachtwoordbeheer en een juist ingerichte Microsoft 365-omgeving.
Bewaakt buiten kantoortijden
Werkplekken, servers, accounts en cloud bewaakt op afwijkend gedrag.
Reactie binnen 10 minuten
Bij een bevestigde dreiging grijpen we direct in.

IT-beveiliging voor het MKB

IT-beveiliging koop je zelden als één dienst. Er draait een virusscanner via je IT-partij, MFA staat op sommige accounts aan en ergens hangt een firewall. Stuk voor stuk klopt dat.

Wat ontbreekt is het overzicht: welke van die maatregelen doet vandaag nog wat hij moet doen en wie kijkt er naar de meldingen die eruit komen. Dat gat vullen wij op, zonder dat je iets van je huidige inrichting hoeft weg te gooien.
Bekijk cybersecurity voor MKB

Beheer is geen beveiliging

Een beheercontract dekt beschikbaarheid: werkt het en als het niet werk, hoe snel dan wel weer. Beveiliging dekt een andere vraag: gebeurt of staat hier iets wat niet hoort. Dat is wat onze kwetsbaarheden scanner controleert voor jouw organisatie.

Losse tools zonder iemand die kijkt

De meeste bedrijven hebben meer security ingekocht dan ze denken. Microsoft 365 Business Premium alleen al bevat een flink pakket. Het staat vaak half ingericht en als er al meldingen komen dan reageert niemand daarop. Bij ons kijkt er altijd iemand.

Aanvallers loggen in, ze breken niet in

Met geldige inloggegevens gaat er geen alarm af. Er wordt niets geforceerd, dus er is ook niets te blokkeren. Je ziet het alleen als iemand let op gedrag dat niet klopt: een login uit een ander land, of een mailbox die opeens alles doorstuurt. Met onze identity beveiliging vullen we dit gat op.

Wat valt onder IT-beveiliging?

IT-beveiliging is een verzamelnaam voor vier gebieden. Ze vangen elkaar op: wat door het ene heen komt, hoort in het volgende op te vallen. Ontbreekt er een, dan is dat meestal precies de route die een aanvaller neemt. Hieronder staat per gebied wat het inhoudt en wat wij erin doen.

Netwerkbeveiliging

Je bedrijfsnetwerk beveiligen begint bij weten wat er van buitenaf te zien is. Firewalls en netwerksegmentatie zorgen dat iemand die op één plek binnenkomt niet meteen overal bij kan. Wij brengen in kaart wat er extern benaderbaar is, wat daar niet hoort te staan, en welke verbindingen tussen je systemen openstaan zonder dat er een reden voor is.

Endpointbeveiliging

Laptops, desktops en servers: daar werken mensen, dus daar komen aanvallen binnen. Naast een virusscanner draait er detectie die kijkt naar gedrag, bijvoorbeeld een proces dat plotseling bestanden begint te versleutelen. Bij een bevestigde dreiging isoleren wij het apparaat van het netwerk, ook buiten kantooruren.

Cloudbeveiliging

Microsoft 365, Azure en je overige clouddiensten. De meeste incidenten hier zijn geen hacks maar misconfiguraties: een instelling die openstaat of een gastaccount dat er al twee jaar in zit. Wij monitoren die omgeving op afwijkingen en op inlogpogingen die niet kloppen.

Toegangsbeheer

Wie mag waarbij, en hoe bewijst iemand dat hij het is. MFA op alle accounts, een wachtwoordmanager in plaats van een spreadsheet, en beheerdersrechten alleen waar ze nodig zijn. Dit is het goedkoopste onderdeel van IT-beveiliging en tegelijk het onderdeel dat de meeste aanvallen tegenhoudt.

IT-beveiliging, ICT-beveiliging en IT security: hetzelfde onder een andere naam

Zoek je op een van die termen, dan zoek je naar hetzelfde: maatregelen die je systemen, gegevens en accounts beschermen tegen misbruik. Er zit geen inhoudelijk verschil tussen, dus laat de terminologie je keuze niet sturen.
IT-beveiliging
ICT-beveiliging
IT security
Cybersecurity
Informatiebeveiliging

Waar het wél uit elkaar loopt

Informatiebeveiliging is breder dan de andere drie. Dat gaat ook over papier, processen en afspraken met leveranciers. IT-beveiliging is het technische deel daarvan. Wie een ISO 27001-traject in gaat merkt dat verschil meteen, want techniek is daar maar een van de hoofdstukken.

Waarom dat voor jou uitmaakt

Bij een aanbesteding, een audit of een verzekeringsaanvraag wordt gevraagd wat je geregeld hebt, niet hoe je het noemt. Zorg dat je kunt aantonen wat er gemonitord wordt, wie er reageert en binnen welke tijd. Als wij je security monitoring verzorgen, hebben we die antwoorden voor je.

Onze aanpak

Drie stappen, in deze volgorde. We beginnen niet met een voorstel maar met kijken, want je weet pas wat je moet regelen als je weet wat er nu openstaat.

01

Analyse van je huidige situatie

We scannen je werkplekken, servers en Microsoft 365-omgeving op kwetsbaarheden en misconfiguraties, en kijken wat er van buitenaf benaderbaar is. Je krijgt de bevindingen mee, ook als je verder niets met ons doet. In de praktijk komt er bijna altijd hetzelfde uit: een handvol accounts zonder MFA, updates die wel gepland maar nooit uitgerold zijn, en een instelling in Microsoft 365 die standaard openstaat.

02

Starten met het beveiligen van jouw digitale omgeving

Eerst de maatregelen die het grootste deel van de standaardaanvallen tegenhouden: MFA op alle accounts, een werkend updateproces, veilig wachtwoordbeheer en het dichtzetten van wat openstaat. Dit doen we natuurlijk in overleg met jou of je IT-partij, zodat we beveiligen wat nodig is zonder bedrijfsprocessen in de weg te zitten. Daarna koppelen we je werkplekken, servers en Microsoft 365 aan onze monitoring.

03

Periodiek monitoring of alles nog goed staat

Preventie houdt niet alles tegen, dus je wilt zien wat er doorheen komt. MDR staat voor Managed Detection and Response: wij bewaken je omgeving op signalen die buiten normaal gedrag vallen en grijpen in als het raak is. Bij een bevestigde dreiging isoleren we het getroffen apparaat of account, in MDR Premium binnen tien minuten, en je krijgt maandelijks een rapportage van wat er gezien en gedaan is.

Samenwerken met je bestaande IT-partij

De meest voorkomende vraag die we krijgen: moet ik dan van IT-leverancier wisselen? Nee. Wij zijn securityspecialist, geen IT-partij. We werken naast je beheerder, niet in plaats van.

Wie doet wat?

Aanvullen in plaats van vervangen
Jouw IT-partij
Peakproteqt
Werkplekken beheren
Bewaken wat er op die werkplekken gebeurt
Software installeren en updaten
Signaleren van kwetsbaarheden
Beheren van accounts
Bewaken van accounts en risicovol gedrag
Storingen oplossen
Ingrijpen bij een echte dreiging

Hoe we elkaar aanvullen

We sluiten aan op je bestaande Microsoft-omgeving. Geen migratie, geen nieuwe leverancierscontracten voor je beheer.
Bevindingen uit onze monitoring gaan als advies naar je IT-partij: wat, waar en waarom we openstaande punten moeten beveiligen.
Bij een incident isoleren wij eerst en overleggen we daarna. Je beheerder krijgt hetzelfde beeld als jij, op hetzelfde moment.
Vooraf bespreken we wie, wat, wanneer doet in geval dat een security incident plaatsvindt. Zo voorkomen we discussie over wie wat had moeten zien en doen.

Veelvoorkomende risico's

Uit vrijwel elke scan die we doen komen dezelfde drie dingen terug. Geen exotische aanvalstechnieken, maar achterstallig onderhoud dat een aanvaller de weg wijst. Alle drie zijn ze op te lossen zonder dat er iets vervangen hoeft te worden.

Ransomware

Je hebt met ransomware te maken als je bestanden ineens versleuteld zijn en hackers daar losgeld voor vragen. Je kunt niks meer met je systeem en bestanden, en nu? Een van de grootste risico's op dit moment en lang niet elke organisatie is daar goed op voorbereid.

Datalekken

Het gebeurt steeds vaker en al je gegevens liggen op straat. Dit in combinatie met hetzelfde wachtwoord bij meerdere diensten zorgt voor een groot risico. De hacker hoeft niets te kraken, hij logt gewoon in. Zonder MFA en zonder dark web monitoring zitten ze zo ongemerkt in je account.

Phishing

De nummer 1 aanval als het gaat om binnenkomen bij bedrijven. Een van je medewerkers die voor de pauze even niet oplet en gegevens invult bij een malafide website.
En ineens hebben ze toegang tot je account en je systemen. Zonder security monitoring ontdek je dit pas als het te laat is.

Wat kost IT-beveiliging?

Dat hangt af van het aantal werkplekken, servers en gebruikers dat je wilt laten bewaken. Wij werken met een vast bedrag per maand, zodat je vooraf weet waar je aan toe bent. Voor advies omtrent IT-beveiliging betaal je project- en advieskosten.

Zet dat af tegen wat stilstand kost. Bij een ransomware-incident duurt herstel dagen tot weken, met je bedrijf dat er grotendeels bij stilligt.

Wat je in elk geval niet hoeft te doen is security specialisten zoeken, aannemen en opleiden. Dat regelen wij voor je.
Ik wil IT-beveiligings advies

MDR en IT-beveiliging voor het MKB

vanaf €6,58

per werkplek per maand · vast bedrag, geen nacalculatie
Geen opstartkosten
Vast maandbedrag
Werkplekbeveiliging
Kwetsbaarhedenbeheer van Microsoft 365 en werkplek
Incident response en maandelijkse rapportage

Reviews

Wij zijn ontzettend goed geholpen door Peakproteqt. Na een grondige analyse van de bestaande ICT-situatie en onze wensen ontvingen wij een mooi, op onze organisatie toegespitst, aanbod. Inmiddels is alles geïmplementeerd en werkt onze digitale werkomgeving naar volle tevredenheid. Op het vlak van ICT, beheer in de cloud, cybersecurity en netwerkbeheer ontzorgt Peakproteqt ons volledig. Dit geeft rust en werkt voor ons uitermate prettig.
Thanks voor de levering van alle IT diensten en de beveiliging van mijn werkplek (ideaal, Passwordmanager)! Peakproteqt heeft in mijn ogen veel kennis van zaken, geduld en ze kunnen in jip en janneke-taal uitleggen wat ze allemaal doen en dat geeft vertrouwen! Ben blij dat alles is geregeld!

Vraag een gratis cybersecurity-scan aan

De gratis scan brengt je Microsoft 365-omgeving en je monitoring in kaart en laat zien hoe je bedrijf ervoor staat. Vul hieronder je e-mailadres in en krijg een concreet beeld van al je kwetsbaarheden en valkuilen in je detectie en response.

Bedankt! We nemen binnen één werkdag contact met je op om de scan in te plannen.
Er ging iets mis bij het versturen. Mail ons gerust rechtstreeks.
Je zit nergens aan vast en het rapport is volledig gratis.
Microsoft 365
High

Multi-Factor Authenticatie (MFA) niet afgedwongen voor alle accounts

Voorbeeldbevinding
Oplostijd: 1 dag
Endpoint & monitoring
Medium

E-mail security niet goed ingesteld

Voorbeeldbevinding
Oplostijd: 5 dagen

Veelgestelde vragen over IT-beveiliging (FAQ)

Wat valt onder IT-beveiliging?

+

Wat is het verschil tussen IT-beveiliging en cybersecurity?

+

Hoe beveiligen jullie ons bedrijfsnetwerk?

+

Werkt dit ook naast onze eigen IT-afdeling?

+

Wat kost IT-beveiliging?

+