Je hoeft geen grote organisatie te zijn om je beveiliging goed te regelen. Wij zetten de maatregelen die voor jouw bedrijf het meeste opleveren op volgorde, voeren ze uit en houden ze bij. Zo weet je waar je staat en kun je dat ook laten zien aan klanten en partners.
In een MKB-bedrijf ligt IT vaak bij een paar mensen die daarnaast hun eigen werk hebben. Beveiliging schuift dan makkelijk naar later, niet omdat het onbelangrijk is, maar omdat niemand precies weet waar je het beste kunt beginnen. Daar helpen we bij. We kijken eerst wat er staat, bepalen samen wat het meeste oplevert en regelen dat stap voor stap: van updates en endpointbescherming tot een netwerk dat in logische delen is gesplitst. Wat klaar is, leggen we vast. Zo groeit je beveiliging mee met je bedrijf, in een tempo dat bij jullie past.
Een helder beeld van waar je staat, op volgorde van wat ertoe doet
Updates, endpointbescherming en segmentatie die doorlopend worden bijgehouden
Collega's die weten wat ze doen als er iets vreemds binnenkomt
Een dossier waarmee je vragen van klanten, ketenpartners en auditors beantwoordt
In het kort
Voor wie
MKB-bedrijven met of zonder eigen IT'er, tot organisaties met enkele honderden medewerkers.
Twee routes
Begin met een audit, of leg je beveiliging meteen doorlopend bij ons neer.
Zelf gecertificeerd
Infodatek Group is gecertificeerd volgens ISO 27001 en NEN 7510, dus we werken zelf volgens de normen waar we je bij helpen.
De basis
Welke maatregelen het meeste opleveren voor het MKB
Goede Cybersecurity begint zelden met iets ingewikkelds. De grootste stappen zet je met maatregelen die al jaren bewezen werken, zolang iemand ze consequent bijhoudt. Dat bijhouden is waar het in de praktijk op aankomt, en precies dat werk nemen wij van je over.
Multifactor-aanmelding op mail, Microsoft 365 en toegang op afstand
Patchmanagement: updates voor werkplekken, servers en netwerk op een vast ritme
Endpointbescherming op laptops, pc's en servers, centraal beheerd
Een gesplitst netwerk, zodat gasten, printers en kantoor elkaar niet in de weg zitten
Een back-up met een offline kopie, en hersteltesten die laten zien dat het werkt
Duidelijke afspraken over wie waar bij kan
Twee routes
Eerst een audit, of meteen doorlopend geregeld
Wil je eerst weten hoe het ervoor staat, dan begin je met een security audit. We lichten je netwerk, werkplekken, servers, cloudomgeving en toegangsrechten door, en kijken ook naar de afspraken eromheen. Je krijgt een rapport met voorin een samenvatting voor de directie en achterin de details voor je beheerder. Dat rapport is van jou, ook als je beheer bij een andere partij ligt.
Kies je voor Cybersecurity als managed service, dan houden we je beveiliging doorlopend bij terwijl de techniek verandert. Een audit zit daar gewoon bij. Laat je die toetsing liever door een andere partij doen, dan werken we daar graag aan mee.
Mensen en techniek
Cybersecurity is ook een kwestie van gewoonten
Techniek vangt veel op, maar je collega's maken het verschil. Wie een afwijkend betaalverzoek herkent en weet waar hij het meldt, maakt je bedrijf sterker. Met security awareness, online met phishingtests of klassikaal in een kleine groep, wordt dat een gewoonte in plaats van een eenmalige les.
Wil je dat er ook buiten kantoortijd iemand meekijkt, dan kan dat. Een SOC beoordeelt dag en nacht de signalen van je werkplekken, servers, netwerk en Microsoft 365, en grijpt in als er iets niet klopt. Zo is je beveiliging ook in het weekend in goede handen.
Aantoonbaar
Vragen van klanten en NIS2 met vertrouwen beantwoorden
Steeds meer MKB-bedrijven krijgen een vragenlijst over beveiliging van een grote klant of een ketenpartner. Soms omdat die klant zelf onder NIS2 valt, soms omdat het in een aanbesteding wordt gevraagd. Met een bijgehouden dossier heb je de antwoorden bij de hand in plaats van dat je ze elke keer opnieuw moet uitzoeken.
Valt je bedrijf zelf onder NIS2, of werk je naar ISO 27001 of NEN 7510 toe, dan begeleiden we je met Smart Compliance van nulmeting tot audit. Wat je voor je beveiliging regelt, telt daar direct voor mee.
Voor wie
Cybersecurity voor elk soort MKB-bedrijf
De basis is overal hetzelfde, de accenten verschillen. Een paar situaties die we vaak tegenkomen.
Zakelijke dienstverleners
Adviesbureaus, administratiekantoren en makelaars werken met vertrouwelijke klantgegevens in Microsoft 365. Hier draait het vooral om veilige accounts, goed ingestelde deelrechten en medewerkers die een vreemd verzoek herkennen.
Productie en techniek
Naast kantoor staan machines en besturingen die jaren meegaan. We scheiden het productienetwerk van kantoor en regelen gerichte toegang op afstand voor leveranciers, zodat onderhoud en beveiliging goed samengaan.
Toeleveranciers van grote klanten
Lever je aan een bedrijf dat onder NIS2 valt, dan krijg je eisen mee via het contract. We helpen je die vragenlijsten te beantwoorden met een dossier dat laat zien wat er bij jou geregeld is.
Zorg en welzijn
Wie met patiënt- of cliëntgegevens werkt, heeft te maken met NEN 7510. Omdat we zelf volgens die norm gecertificeerd zijn, kennen we de eisen uit de praktijk en richten we de beveiliging daarop in.
Groeiende bedrijven zonder IT'er
Van tien naar veertig medewerkers groeit de IT vaak ongemerkt mee. We brengen orde in accounts, rechten en apparaten, zodat je beveiliging net zo professioneel wordt als de rest van je bedrijf.
Veelgestelde vragen
Veelgestelde vragen over Cybersecurity voor het MKB
Is Cybersecurity niet vooral iets voor grote bedrijven?
Nee. Juist in het MKB leveren een paar goed ingerichte maatregelen veel op: multifactor-aanmelding, updates op een vast ritme, endpointbescherming, een gesplitst netwerk en een back-up die je echt kunt terugzetten. We schalen de aanpak naar je bedrijf, dus je krijgt geen programma voor een multinational, maar een plan dat past bij twintig of tachtig collega's.
Waar beginnen we als we niet weten hoe het ervoor staat?
Met een security audit. We spreken vooraf af waar we naar kijken, doen het onderzoek grotendeels op afstand en leveren een rapport op volgorde van urgentie, met per punt wat het kost om het op te lossen. Daarna kies je zelf: de punten zelf oppakken, ze bij ons neerleggen of eerst intern overleggen. Je zit nergens aan vast.
Moeten we overstappen van onze huidige IT-partner?
Niet per se. Een audit doen we ook als je beheer bij een andere partij ligt, en het rapport mag je delen met wie je wilt, ook met je huidige leverancier. Wil je daarna de beveiliging of het hele beheer bij ons onderbrengen, dan kan dat. Maar de audit staat op zichzelf en verplicht je tot niets.
Hebben onze medewerkers er veel werk aan?
Het meeste merken ze niet. Updates en controles plannen we op momenten die jullie weinig raken, en veel werk gebeurt op afstand. Wat ze wel merken, is multifactor-aanmelding en af en toe een korte training of een oefenmail. Dat kost weinig tijd en maakt ze zekerder in hun dagelijkse werk.
Wat als we beheer en beveiliging in één afspraak willen?
Dan kom je uit bij Digital Care Managed Operations: beheer en beveiliging van je IT voor een vaste prijs per medewerker per maand, in de edities Start, Plus, Pro en Elite. Bewaking dag en nacht kun je bijnemen, en in Elite zit die er standaard in. Je kunt Cybersecurity ook los afnemen, als managed service of als audit.
Noodzakelijke cookies laten de site werken. Statistieken en marketing zetten we alleen aan als jij dat wilt, en je keuze kun je altijd wijzigen. Lees ons privacybeleid