ICT Concept actueel

Nieuws

Security is geen aparte strijd

23/11/2020 -

‘Kantoren zien security vaak als een losstaand onderwerp. Alleen, wil je als modern kantoor opereren, dan dient security een integraal onderdeel te zijn van je ICT-infrastructuur.’ Een mooie aftrap van Hendri van Norden (ICT Concept / Lexxyn Groep) tijdens het dubbelinterview met hem en Dave Maasland (ESET Nederland).

Wat bedoel je als je zegt dat security een integraal onderdeel moet zijn van ICT?

Hendri: ‘Ik merk dat kantoren security veelal als een onderwerp zien, dat losstaat van de ICT-infrastructuur. Bij ons is security het startpunt van ieder IT-gesprek. Wil een (potentiële) klant niet investeren in de basis ingrediënten van security, dan kunnen wij helaas ook niet verder in de samenwerking. Dat klinkt cru, maar security is de basis voor het stabiel functioneren van kantoren én voor de continuïteit.

‘De enige reden dat je met een auto hard kunt rijden is omdat er remmen inzitten. Zo zie ik security ook. Je kunt pas stappen maken met je IT-omgeving, als je beveiliging op niveau is.’

Is security de basis voor een stabiele functioneren volgens jou Dave?

Dave: ‘Ook wij zien terug dat organisaties security als een aparte battle zien. Om die reden staan wij helemaal achter de aanpak van ICT Concept, waarbij security centraal staat bij de hele dienstverlening. ICT Concept neemt, net als ESET, haar zorgplicht erg serieus. Dat moet ook, omdat kantoren niet altijd doordrongen zijn van hun kwetsbaarheden. De enige reden dat je met een auto hard kunt rijden is omdat er remmen inzitten. Zo zie ik security ook. De IT-omgeving kan pas meegroeien als het gebouwd is op een veilige basis.

Wij vinden het belangrijk dat security simpel, schaalbaar en geautomatiseerd is. Er leeft nog te veel het idee dat security duur en lastig is. Door het een integraal onderdeel van IT te maken, is direct duidelijk dat security geen keuze is, maar een randvoorwaarde voor succes.’

Hendri: ‘Kijk, iedereen weet dat een antivirus scanner noodzakelijk is, evenals een firewall, maar wij voelen ons genoodzaakt om een paar fasen verder te gaan. Deze sector moet veilig blijven, voor de hele maatschappij. Wij zijn het onszelf - en de juridische sector - verplicht om het gesprek aan te gaan over monitoring en encryptie; onderwerpen waar het gemiddelde kantoor het liefste afhaakt. Niet uit desinteresse of onwil, maar uit onwetendheid.’

Hoe voorkom je dat kantoren afhaken op deze onderwerpen?

Hendri: ‘Dat kan alleen door kantoren te prikkelen met de juiste vragen. Door op tafel te krijgen of ze er vrede mee hebben als een laptop en haar inhoud op straat komen te liggen. Onze primaire insteek is dat je beveiliging op orde moet zijn. Dat is de basis voor de verdere IT-inrichting. IT gaat ook over veiligheid, daarom heb je aantal basiszaken minimaal nodig.’


Dave en Hendri willen beiden de juridische sector een stukje veiliger maken. De heren zijn het erover eens dat het juist nu van cruciaal belang is om bewustwording te blijven creëren. De praktijk wijst immers uit dat er echt iets aan de hand is. Dag in dag uit lezen we over datalekken en aanvallen. Die bewustwording begint volgens deze expert bij het blijven stellen van vragen. ‘Hoe lang kun je als juridisch medewerker zonder internet of laptop? Hoe belangrijk zijn de gegevens waarmee je werkt?’

Willen kantoren wel investeren in security?

Hendri: ‘Het blijft hard werken, maar de wil is er steeds vaker. Vroeger was het logisch om te investeren in een dikke, dure kluis. Het zou logisch zijn als we digitaal hetzelfde zouden doen. Dave:’ Het grootste risico is dat de kwetsbaarheden in een digitale wereld lastig te zien zijn. Kantoren gaan er vaak vanuit dat bepaalde zaken geregeld zijn. Er zit veelal een groot gat tussen wat kantoren denken dat geregeld is, en wat ze nog moeten doen. Hendri: ‘Wij proberen dus continu uitleg te geven over het belang van die digitale kluis. Zo maken we het tastbaar. Toch zijn we van mening dat security alleen geaccepteerd wordt als het simpel is en wordt ingebouwd in de dienstverlening van een IT-partner.’

‘Door security te integreren in onze diensten maken we het minder ingewikkeld.’

Wat doen jullie eraan om beveiliging te integreren? Hoe maak je het toegankelijk?

Hendri: ‘Security is verweven in onze dienstverlening. Bij ICT Concept werken we zoveel mogelijk met Packs; pakketten die kantoren voor een vast bedrag per maand afnemen. Momenteel hebben we vier Packs: het Workplace Pack, het Connectivity Pack, het Printer Pack en het Cloud Pack. In al deze Packs zijn de basis ingrediënten voor een goede beveiliging standaard verwerkt. Denk aan multi-factor authentication, back-up, end point encryptie, e-mail filtering, remote monitoring, etc. Zo kent het Printer Pack een printer disk encryptie, waardoor printopdrachten niet op straat komen te liggen. We proberen zoveel mogelijk in de basis al toe te voegen. Door security te integreren in onze diensten maken we het minder ingewikkeld.’

Hoe draagt jullie samenwerking bij aan een veiliger Nederland?

Dave: ‘ESET Nederland weet hoe ze bedreigingen moet aanpakken, maar kent de markt niet. Samenwerking met een IT-partner zoals ICT Concept, die doordrongen is van het belang van security, creëert een gouden driehoek. De combinatie van onze technologie en advies over risico’s met de know-how van een IT-partner, maakt dat juridische kantoren beveiliging los kunnen laten.’

Dit artikel is ook gepubliceerd in de eerste editie van het Lexxyn Groep magazine Legal&Tech. Het volledige magazine kunt u hier lezen.