SOC: zo bewaakt MKB Business ICT uw digitale werkplek dag en nacht
Een hacker die binnenkomt, slaat niet meteen toe. Hij kijkt de kat uit de boom, verkent het netwerk en breidt zijn toegang stilletjes uit, gemiddeld 200 dagen lang, voordat iemand hem doorheeft. Tenzij er iemand meekijkt. Dat is precies wat een Security Operations Center, kortweg SOC, doet: een team van cybersecurityspecialisten dat 24 uur per dag, 7 dagen per week meekijkt in de digitale omgeving van een bedrijf. “Wij zien wat er binnenkomt, wat er uitgaat en wat er intern gebeurt op laptops, servers en cloudapplicaties. Niet eens per week, niet na een melding, maar continu", zegt Joep Kremer, Business Unit Director Cybersecurity bij het SOC in Maastricht van Vodafone Business ICT.
Bij Vodafone Business ICT zit beveiligen én meekijken standaard ingebakken in de werkplek, verzorgd door het SOC. De ondernemer hoeft er zelf niets voor te regelen en niets voor te weten. Maak kennis met het gemak van een veilig beheerde ICT-werkplek.
Wat doet zo'n SOC eigenlijk?
Kremer legt het graag in gewone taal uit. "Vergelijk het met camera's die je ophangt in een kantoorpand. Het SOC, dat zijn de mensen die naar die camera’s kijken en die er iemand op afsturen als ze wat zien wat in jouw pand rondloopt."
Het verschil met een gewoon beveiligingsbedrijf? Het SOC bewaakt geen fysieke muren maar het digitale landschap van een bedrijf. Laptops, werkplekken, netwerken: alles wat op die apparaten gebeurt wordt continu gemonitord en geanalyseerd. "We monitoren eigenlijk alle gedragingen op dat apparaat", zegt Kremer. "Stel er gebeurt toch iets, dan kunnen wij enkel de acties van dat malafide stukje terugdraaien tot waar het veilig was. Zelfs als die ondernemer parallel zit te werken op zijn omgeving." Documenten, offertes en werkbestanden blijven onaangeroerd. Alleen het malafide proces wordt teruggedraaid.
Ransomware? Nog nooit raak
Het meest concrete bewijs van de waarde van het SOC komt uit de eigen praktijk. "We hebben in acht jaar tijd nog nooit een klant gehad waarbij ransomware daadwerkelijk schade heeft kunnen aanrichten", zegt Kremer. "Ransomware pogingen zien we en we zijn in staat deze te mitigeren en tegenhouden.” Dat is een opmerkelijke uitspraak in een sector waar garanties zelden worden afgegeven. Kremer benadrukt de nuance: "Niemand belooft honderd procent." Maar de track record spreekt voor zich.
Hoe snel wordt er ingegrepen?
Het SOC werkt in gradaties. Ziet het systeem iets verdachts, dan volgt volledig automatisch een eerste respons binnen seconden. Kremer vergelijkt het met een detectiepoortje met bewaker bij de ingang van een gebouw. "Als jij daar doorheen loopt en het begint te piepen. Dan kom je niet het pand binnen." Lukt het de aanvaller toch om iets binnen te smokkelen? "Dan gaat er een automatische ‘response’ af. We schieten als het ware automatisch een taser op die persoon zodat hij op de grond neervalt en wij even een uur de tijd hebben om handboeien om te doen."
Bij een kritisch incident pakt het SOC-team het zo snel als mogelijk en in ieder geval binnen een uur op. In het uiterste geval wordt het systeem volledig geïsoleerd. "Dan moeten we echt de ondernemer aan de lijn krijgen voordat je verder gaat met het systeem."
Die escalatieladder wordt bewaakt vanuit twee zalen in Maastricht, plus een trainingslocatie in Tilburg. Op topdagen zitten er zestien analisten continu meldingen af te handelen, omringd door nog eens bijna twintig mensen die daar bovenop proactief op zoek gaan naar dreigingen.
Lees ook: 'Betrouwbaar internet: waarom uitval voor bedrijven een no-go is'
Bescheiden investering, groot effect
Ondernemers die hun werkplek laten beheren via Vodafone Business ICT nemen de beveiliging van hun laptop, inclusief de SOC-dienst, automatisch mee, voor een bescheiden maandbedrag per gebruiker. "Een relatief lage investering om je bedrijf draaiende te houden", vindt Kremer.
De dienstverlening kent drie niveaus. De basislaag beschermt dankzij bewaking door SOC tegen ransomware en malafide software op de computer van de gebruiker. Het middenpakket voegt netwerkbewaking toe via de firewalls van Vodafone. Het uitgebreide pakket kijkt nog breder: wie logt er in, van waaruit, en klopt dat bij het profiel van de medewerkers?
Drie redenen om niet te wachten
Kremer wil niet verkopen vanuit angst. "Ik wil liever niet vanuit angst regeren." Maar hij benoemt drie redenen die voor elke ondernemer concreet zijn.
1 Continuïteit - "Je kunt een verzekeraar hebben en je krijgt je geld wel, maar je bedrijf kan failliet gaan doordat je niet door kunt. Het verschil is dat je echt door wilt kunnen gaan met je onderneming."
2 Rust - "Je wilt je niet gek maken in je hoofd met alles wat in de wereld gebeurt. Over een topic waar je als ondernemer gewoon niet over na wilt denken. Ontzorgen? Ik vind rust daar een beter woord voor."
3 Concurrentievoordeel - "Zonder security ga je geen zaken meer doen met grotere partijen. Wetgeving wordt steeds strikter. Als jij niet meegaat en de concurrent wel, dan gaat de concurrent zaken doen met jouw klanten." NIS2, de nieuwe Europese cyberbeveiligings richtlijn die in het dit jaar van kracht wordt, verplicht steeds meer bedrijven tot aantoonbaar securitybeleid. Een SOC-dienst vult die verplichting direct in.
Het nut van goed zakelijk internet: drie bedrijven over afhankelijkheid
Cybercrime wordt democratischer
Er is nog een reden waarom dit juist nu relevant is. Kremer signaleert een trend die hij "de democratisering van cybercrime" noemt. "Waar je eerst als cybercrimineel toegang nodig had tot complexe middelen, zien we nu dat een vijftienjarige ransomware kan vibe-coden en daarmee serieus geld kan verdienen. Het is geen complexe ransomware die lastig te detecteren is, maar het wordt wel een actuele dreiging."
Met AI in handen van een veel grotere groep kwaadwillenden verschuift het doelwit. Grote ondernemingen waren altijd het interessantst, maar nu richt een veelvoud aan kleine criminelen zich juist op het MKB. "MKB is automatisch bewuster geworden", zegt Kremer. "Niet altijd door eigen inzicht, maar omdat het gewoon veel meer gaat gebeuren op die schaal."
Gezond zakelijk verstand
De SOC-dienst, ingebakken in de werkplek van Vodafone Business ICT, is geen luxe product voor grote bedrijven. Het is een basisvoorziening voor ondernemers die hun digitale veiligheid niet zelf willen of kunnen organiseren en het liever beleggen bij een partij die er dag en nacht mee bezig is. Wie zijn werkplek uitbesteedt aan Vodafone Business ICT, besteedt tegelijk zijn security uit aan een team dat dat als enige vak heeft.
MKB Business ICT
Wij beheren en beveiligen uw moderne Microsoft 365 werkplek, u focust op uw onderneming.
Deel dit artikel