icon

Cybersecurity

De afgelopen jaren is IT de slagader geworden van ieder bedrijf, het is niet meer weg te denken en organisaties kunnen niet meer zonder. Met de toename van het (decentrale) gebruik en het belang van IT is digitale beveiliging aan veel verandering onderhevig. Kwaadwillende hackers zijn creatief en maken slim gebruik van nieuwe technologie, waardoor organisaties continue voor nieuwe uitdagingen komen te staan om hun bedrijf goed te beveiligen.

Een bijkomende uitdaging is dat hackers hun werk automatiseren en uitbesteden. Daardoor is iedereen en elke organisatie, ongeacht de omvang, een doelwit geworden. Pas als de ransomware binnen de hele organisatie is verspreid, wordt onderzocht hoe het bedrijf het beste kan worden afgeperst en welke afkoopsom net betaalbaar is voor de organisatie. Op het moment dat de ransomware is geactiveerd is het eigenlijk al te laat. De ondersteuning die nodig is bij een incident response is dusdanig kostbaar dat het een strop is voor elke organisatie. Het is daarom van levensbelang dat de basispreventie in gebruik is. PLTFRM en haar partners hebben een oplossing voor elk type organisatie en kunnen onafhankelijk adviseren over de aanpak die het beste past.

Ons advies is om altijd te starten met een security scan. Afhankelijk van de uitkomst bouw je vervolgens een security mesh uit de volgende categorieën:

  • Security audit & testen: Een audit of scan om te bepalen waar je als organisatie staat en die inzicht geeft in welke acties er nog genomen moeten worden. De vertrouwde PLTFRM-partners helpen organisaties bij deze eerste stap en kunnen ook ondersteunen bij de vervolgstappen voor implementatie, risk assessment, testen, compliancy en audits.
  • Ransomware: Vanuit het PLTFRM-partner netwerk helpen we klanten met preventieve maatregelen, detectie, reactie/response (bij een incident) en alerting services. Ongeacht of de organisatie nu aan het begin van het beveiligingsvraagstuk staat of de basis al ingeregeld heeft en de volgende stap wil nemen, vanuit het PLTFRM-netwerk van specialistische partners kunnen we ondersteunen om de werkplek, het netwerk en het datacenter te beveiligen en veiliger te maken.
  • Applicatiebeveiliging: Naast het beveiligen van de werkplek en het datacenter is uiteraard ook de applicatiebeveiliging van belang. Dit vindt plaats door het identificeren en monitoren van de kwetsbaarheden in applicaties. PLTFRM-partners zijn in staat om te adviseren en applicatie scans & monitoring uit te voeren, waardoor het aantal kwetsbaarheden tot een minimum wordt beperkt.
  • Netwerkbeveiliging: Alle communicatie tussen het datacenter, de werkplek en de cloud gaat over het netwerk. Het is dus van belang dit kritieke onderdeel goed te beveiligen. PLTFRM-partners kunnen helpen met het identificeren, beveiligen, alarmeren en monitoren van het (software defined) netwerk. Voor diensten als netwerk intrusion detection, secure DNS en Security Operations Center (SOC) kun je bij PLTFRM terecht.

Resultaten: 3 Diensten

Grootte

13

Services

PLTFRM services

2

Cybersecurity Assessment

Categorie: Security Assessment

Cyberveiligheid is onderdeel van elke bedrijfsvoering

Cybersecurity is van groot belang omdat bedrijven steeds afhankelijker worden van digitale systemen en technologieën voor hun dagelijkse werkzaamheden. Dit maakt iedereen kwetsbaar voor cyberaanvallen gericht op het stelen van data, sturen van malafide rekeningen of gijzelen van de organisatie door verstoren van de bedrijfsvoering. Een succesvolle cyberaanval kan leiden tot verlies van vertrouwelijke informatie, inkomsten en reputatieschade voor een organisatie. 

Cybercriminaliteit preventie is daarom een onmisbaar onderdeel geworden van de bedrijfsvoering. Organisatie kunnen niet meer bestaan zonder te investeren in cybersecurity. Het is belangrijk om deze investering af te stemmen op de risico's die de organisatie zelf loopt. Op die manier kan een bepaalde mate van veiligheid worden gerealiseerd met een kostenefficiënte investering. Hierdoor kun je als organisatie de vertrouwelijkheid, integriteit en beschikbaarheid van de gegevens waarborgen en je activiteiten ononderbroken blijven uitvoeren.

AVG, NIS 2 richtlijn, ISO 27001 en NEN 7510 certificering

Dezelfde werkwijze past bij organisatie die cyberveiligheid willen organiseren om aan de AVG, de nieuwe NIS2 richtlijn te voldoen of op korte termijn certificeringen willen behalen. Juist dit soort projecten zijn al een tijdsinvestering. Door de juiste cyberrisico's af te dekken met een doordachte implementatie betekent dat veel van de benodigde maatregelen kunnen worden geïmplementeerd met oplossingen, processen en trainingen die toch nodig zijn om een organisatie te beveiligen tegen cybercriminelen.

PLTFRM Cybersecurity Assessment

Als onafhankelijk cybersecurity expert helpt PLTFRM objectief, strategisch en onafhankelijke met het in kaart brengen van de risico's op strategisch niveau en rapporteert op een manier die voor iedereen eenvoudig te begrijpen is. Daardoor spreken de IT-afdeling, de business, ontwikkelaars en het management dezelfde taal over Cyberveiligheid. In het rapport wordt door middel van een visual het aanvalsoppervlak uitgelegd en worden alle risico's geïdentificeerd. Voor deze risico's worden vervolgens in een 9-vlaks model de benodigde maatregelen inzichtelijk gemaakt. Op de ene as staan preventieve, monitoring en reactieve oplossingen, op de andere as worden oplossingen verdeeld over oplossingen voor mensen, processen en technologie. Om te zorgen dat de verandercapaciteit van de organisatie wordt overschreden helpt PLTFRM met prioriteren van de oplossingen. In overleg wordt een 7 stappenplan gecreëerd, waardoor de efficiëntste maatregelen eerst uitgevoerd kunnen worden. De organisatie kiest zelf welke stappen uit te voeren, wil beleggen bij bestaande partners of waar PLTFRM oplossingen kan verzorgen.

PLTFRM voert een security assessment uit en leunt daarnaast op een netwerk van gespecialiseerde experts zodat voor elk specifiek risico de best mogelijk oplossing ingezet kan worden. Wij gaan samen in gesprek, definiëren daarbij jouw vraag en zetten je wensen om in een actieplan. Op basis van verschillende criteria selecteren wij passende oplossingen voor jouw organisatie, waarmee we de meeste risico's tegen de beste prijs helpen te migreren en je ondersteunen bij het behalen van de juiste certificering.