
Onderwijsstichting beschermd met SOC-as-a-Service
Stichting voor onderwijs en kinderopvang kiest voor Security-as-a-Service om aan strenge eisen cyber security verzekering te voldoen.
IT security is geen bijzaak meer
Onze klant, een stichting actief in onderwijs en kinderopvang met 19 locaties, neemt cybersecurity serieus. Terecht, want onderwijsinstellingen zijn steeds vaker doelwit van cyberaanvallen. Bovendien stelt de cyber security verzekering van onze klant strikte eisen aan het beveiligingsniveau van de organisatie om daadwerkelijk tot uitkering over te gaan — eisen die alleen haalbaar zijn met professioneel security beheer.
Toch is het inrichten van een eigen Security Operations Center (SOC) voor onze klant geen optie. Te complex, te duur, en lastig te bemensen. Daarom koos onze klant voor een slimme oplossing: Security-as-a-Service (SOCaaS), in samenwerking met Procyon Networks.
De uitdaging: continu zicht op dreigingen zonder eigen SOC
Cyberdreigingen zijn onzichtbaar tot het te laat is. Onderzoek laat zien dat aanvallers gemiddeld 100 dagen onopgemerkt blijven in netwerken voordat zij toeslaan. Onze klant had behoefte aan:
- Continu zicht op verdachte activiteiten op het netwerk
- Vroegtijdige detectie van aanvallen of malware
- Snelle opvolging van incidenten
- Inzicht en rapportage die voldoen aan het Normenkader Informatiebeveiliging & Privacy (IBP FO)
Daarnaast is het netwerklandschap van onze klant complex: naast centrale cloud omgevingen zijn er tientallen firewalls op locaties, veelal met lokale internetverbindingen. Medewerkers én leerlingen werken ook thuis of op eigen apparaten. Kortom: een dynamisch en kwetsbaar landschap.
De oplossing: SOC-as-a-Service met Fortinet en Procyon Networks
Vanaf 2024 maakt onze klant gebruik van een gezamenlijke SOC-dienst, opgezet als Security-as-a-Service. Deze dienstverlening combineert technologie van Fortinet met de expertise van Procyon Networks:
- 24/7 realtime monitoring door Fortinet SOC: Alle firewall-events worden automatisch geanalyseerd op afwijkend gedrag en dreigingen. Kritieke meldingen worden direct doorgezet naar Procyon Networks..
- Analyse Procyon Networks: Onze security-experts beoordelen de impact en bepalen welke actie nodig is — van het aanpassen van firewallregels tot rapporteren in kwartaaloverzichten.
- Kwartaalrapportages: Onze klant krijgt inzicht in trends, terugkerende dreigingen en de effectiviteit van genomen maatregelen.
- Op maat afhandelen van incidenten: Op basis van device-type, locatie (SSID), en gedrag wordt bepaald of onmiddellijke actie nodig is of dat rapportage volstaat.
Resultaten: grip op dreigingen én compliant met verzekeraar
Door de SOCaaS-dienstverlening voldoet onze klant aan de eisen van hun cyberverzekering: het beveiligingsniveau is aantoonbaar op orde, monitoring is continu en incidenten worden adequaat opgevolgd.
Bovendien biedt de dienstverlening directe voordelen:
- Lagere kosten dan het opzetten van een eigen SOC.
- Snelle opschaling zonder investering in extra personeel of tooling.
- Meer zekerheid over datalekken, netwerkbedreigingen en compliance met IBP FO.
- Transparantie: elke dreiging en actie wordt zichtbaar via kwartaalrapportages en overlegmomenten.
Toekomst: nog meer inzicht en proactieve beveiliging
Er zijn plannen om de dienstverlening verder te verfijnen, bijvoorbeeld door te koppelen met device-registraties, zodat sneller herleidbaar is welk apparaat betrokken is bij een incident. Hiermee wordt de respons nóg gerichter en sneller.
Conclusie
De samenwerking met Fortinet en Procyon Networks stelt onze klant in staat om met beperkte middelen toch een professioneel beveiligingsniveau te realiseren. Met Security-as-a-Service is onze klant 24/7 beschermd, blijft men in control — én voldoet de organisatie aan eisen van verzekering, wetgeving en de eigen ambities op het gebied van informatiebeveiliging.
Meer weten over onze SOC-as-a-Service oplossing? Neem contact met ons op voor een vrijblijvend adviesgesprek.