Herwaardeer de core infrastructuur in functie van het nieuwe werken
Als er één zaak gechallenged is door corona, is het het aanpassingsvermogen van bedrijven. Meer en meer blijkt IT de slagader van een organisatie. Zeker sinds hybride werken het nieuwe normaal lijkt, vergt dat zeer veel van hun IT- en netwerkinfrastructuur. Lees hier hoe het nieuwe werken bij hen de keuze tussen of de combinatie van publieke en private cloud beïnvloedt.
De bedrijfs core infrastructuur moet ervoor zorgen dat alle bedrijfsapplicaties en data veilig maar ook vlot beschikbaar zijn, – om hybride werken te enablen en om data toegankelijk te maken. Een eerste stap in dat proces is de standaardisatie van systemen. Maar naast het moderniseren van legacy bedrijfssystemen, blijkt de migratie ervan naar de cloud de beste en veiligste manier om het digitale potentieel van een organisatie te boosten.
De cloud zorgt eerst en vooral voor de flexibiliteit die organisaties vandaag nodig hebben. Zo zorgt de cloud onder andere voor scalability die groei mogelijk maakt. Maar welke soort cloud is het meest geschikt?
Nu veel organisaties meer belang hebben bij een doorgedreven cloudstrategie, kijken ze ook kritischer naar de locatie van cloudgebaseerde workloads. Want wat blijkt? Na het massaal eerste migratietraject naar een cloudomgeving, worden organisaties geconfronteerd met de bijkomende aspecten ervan. Meer en meer organisaties herbekijken dan ook hun public-cloud-strategie omwille van onder andere:
Daartegenover staan de oorspronkelijke voordelen van de publieke cloud: flexibiliteit en een simpele pay-as-you-go aanpak. Toch blijkt een volledige public cloud strategie in de kosten/baten analyse minder interessant.
Bijgevolg ontstaan meer en meer hybride, multi-cloud omgevingen, met een mix van on-premise infrastructuur, publieke en private clouds. Na uitvoerige analyse en in samenspraak met de business worden dan de juiste locaties van data en applicaties bekeken in functie van waar en op welk moment ze nodig zijn. Organisaties verhuizen bijvoorbeeld mission-critical data zoals hun ERP liever terug naar on-premise storage om hun core workloads letterlijk dichtbij te houden. Of omdat die data daar veiliger blijken te zijn.
Slimme organisaties die hun kernactiva willen repatriëren, stemmen de juiste mix van platformen en toepassingen heel nauwkeurig op elkaar af. Op zoek naar de ideale situatie ontstaat zo in elke organisatie een unieke mix.
Het bijhouden van data in een private cloud heeft verschillende voordelen:
In de Securitas Private Cloud worden data bijvoorbeeld heel lokaal opgeslagen. Zo is de locatie ervan precies gekend, en dat vermindert ook de zorgen over databeveiliging en gegevensprivacy. Het voelt niet alleen veiliger, afspraken zijn ook meer afgestemd op de noden van een individuele organisatie. In momenten van nood zijn lokale aanspreekpunten ten slotte veel sneller bereikbaar en sneller inzetbaar.
Een Cloud Connect-omgeving maakt het mogelijk een koppeling te maken van een private cloud omgeving naar een publieke cloud. Dat zorgt voor een permanente snelle en veilige toegang tot algemene services van die publieke cloud.
Blijft nog de vraag of een onderneming deze kerninfrastructuur en haar omgeving intern beheert, of deze beter uitbesteedt? Outsourcing aan een lokaal gevestigde provider zorgt er namelijk voor dat de infrastructuur permanent up-to-date en volledig beveiligd is. Die partner heeft daarvoor immers de juiste experten in dienst die continu up-to-date zijn met de allernieuwste ontwikkelingen.
Die evoluties in core infrastructuur, cloud en security technologiëen zelf bijhouden is bijna onbegonnen werk: het zelf zoeken naar talent weegt op zich al zwaar op een organisatie. Daar komt nog bij dat die knappe koppen heel frequent opleidingen en bijscholingen nodig hebben om met de laatste nieuwe trends en ontwikkelingen mee te zijn.
De virtuele extensie van een organisatie met een onafhankelijke security provider als partner neemt al die zorgen weg. Zeker in tijden van “war for talent” groeit de samenwerking van organisaties met dit soort Service Providers enorm.
Werken met een hybride cloud betekent continu wikken en wegen om de optimale balans te vinden. Om die keuzes te faciliteren stelt Securitas een begeleidingstraject ter beschikking. Dat helpt organisaties kiezen hoe en waar ze hun infrastructuur beheren. Dit begeleidingstraject houdt rekening met
In combinatie met een managed services-model bieden Securitas en HPE zo een eenvoudig, wendbaar en flexibel core-infrastructuurmodel. Dit geheel van technologie en services zorgt ervoor dat u gerust bent en zich op uw eigen core-business kunt richten.
Securitas voegt de IT Health Scan aan zijn aanbod van Special Security Services toe.
We zitten samen en bespreken de noodzaak, de mogelijkheden en de voordelen van een IT Health Scan.
Gert De Laet: Een IT Health Scan geeft je een inzicht in de staat van je IT voorzieningen en maakt het mogelijk om te bepalen welke IT aspecten aandacht nodig hebben. Het is een screenshot van je omgeving op dat specifieke moment. Dankzij deze scan krijg je verschillende rapporten waarop de mogelijke bedreigingen uitgelicht worden met passende aanbevelingen. Die bedreigingen en aanbevelingen worden samen met één van onze experten overlopen en in top-down van critical naar nice to have, pakken we dan samen gericht de problemen aan.
Oona Van Belle: De scan kent 2 doelgroepen. Aan de ene kant heb je klanten of bedrijven die hun digitale infrastructuur in kaart willen brengen. Ze willen duidelijkheid in hun omgeving. Er zijn misschien wat consultants die zaken hebben toegevoegd, een freelancer die wat updates heeft geïnstalleerd. Er staat dus veel in hun datacenter, maar wat? Ze hebben momenteel alles in eigen beheer en willen overstappen naar outsourcing. Dan kan zo’n scan dus wel heel interessant zijn om een actueel overzicht te krijgen van de digitale infrastructuur. Aan de andere kant is het natuurlijk ook een nuttige tool voor bedrijven om te kijken hoe veilig hun omgeving momenteel is. We weten allemaal dat cyberaanvallen, phishing en randsomware aan een enorme opmars bezig zijn. Een data breach waardoor gevoelige bedrijfsdata op straat komen te liggen kan serieuze financiële implicaties met zich meebrengen. Of zelfs imagoschade als het gaat over de data van klanten. Een IT Health Scan is dan het ideale middel om net die zaken te gaan vermijden.
Oona: Elke scan is uniek en gepersonaliseerd voor iedere klant. Een scan start vanaf 2500 euro en afhankelijk van je beschikbare budget en je prioriteiten kies je zelf hoe ver we gaan met het onderzoek. Sommige dingen hoeven we bijvoorbeeld ook nog niet meteen aan te passen. Ze vormen momenteel nog geen grote bedreiging. Maar een scan stelt ons dus ook in staat om te zien welke risico’s er in de toekomst eventueel nog naar boven kunnen komen of welke hardware bijna end of life is. Om een budget op te stellen naar de volgende jaren, kan een IT Health Scan ook heel nuttig zijn. We weten dat beveiliging voor bedrijven een heel belangrijk topic is, daarom hebben we onze scan ook zeer toegankelijk gemaakt.
Gert: Een IT Health Scan is een momentopname. We maken als het ware een screenshot van je omgeving zoals die nu is. Je omgeving verandert natuurlijk constant. Er worden toestellen toegevoegd en er komen nieuwe mensen bij. Dus in dat opzicht raden wij ook aan om die scan op regelmatige basis te herhalen. Dan krijg je van ons ook een progressierapport. Bij de eerste scan passen we bijvoorbeeld enkele dingen aan, we scannen opnieuw en dan kunnen we zien of de aanpassingen effect hebben gehad of dat er toch nog een tandje bijgestoken moet worden. Nieuwe toestellen worden toegevoegd, een nieuwe collega maakt nieuwe paswoorden aan... Ook dan doe je best weer een scan. Enkel zo kan je richting een 100% secure IT omgeving gaan.
En eenmaal de meest critical dingen zijn aangepakt, kunnen we, in plaats van een continue scanning, een monitoring agent achterlaten op de server. Zo maak je de overstap naar beveiliging als een managed service inclusief de ondersteuning van Securitas experten. Ons doel is om de klant volledig te ontzorgen. Een scan is een printshot, een monitoring agent is een blijvend oogje in het zeil.
Oona: Aanvullend kunnen we ook een ethical hacking uitvoeren om te kijken of de beveiliging echt 100% ok is. Een beetje de ultieme test voor de aangepaste IT omgeving.
Oona: Door onze unieke en individuele aanpak. De rapporten die uit een scan komen zijn heel uitgebreid en vandaar dat de samenwerking met onze business consultants echt wel aan te raden is. Zij gaan de rapporten analyseren en je toegankelijke feedback geven. Het is ook met hun kennis en ervaring dat je samen kan aftoetsen welke zaken je zeker meteen moet aanpakken en welke nog even kunnen wachten. We begrijpen dat niet iedereen een even groot budget ter beschikking heeft en met vooropgestelde SLA’s kan je toch nog de nodige investeringen doen.
Sommige klanten komen ook naar ons met een vooropgesteld probleem of ze willen iets laten onderzoeken. Ze komen naar ons na een bepaald incident of ze hebben iets gelezen of gezien in de media en ze willen niet dat zoiets gebeurt met hun eigen omgeving. Dan kunnen we zeer doelgericht scannen dankzij de expertise van onze business consultants. Durf je als organisatie niet te zeggen dat je omgeving 100% secure is, dan kan een snelle assessment al soelaas brengen.
Gert: Uniek aan Securitas is dat we naast de IT omgeving ook de electronic security met camera's en badgereaders in kaart kunnen brengen. Securitas heeft vaak al die camera's en badgescanners zelf geïnstalleerd, dus bij ons zijn die zaken zeer belangrijk om ook mee te nemen in de scan. Alles wat een IP adres heeft, kunnen we scannen en in kaart brengen. Enkel zo heb je een totaal zicht op je volledige beveiligingsinfrastructuur, zowel fysiek als digitaal. In de toekomst hopen we ook nog een geolocatie toe te voegen om zo te zien waar er eventueel een gat zit in de fysieke beveiliging. Zo kunnen we zien waar er wel camera's hangen, maar vooral waar er nog geen hangen. Dit is belangrijk om je blinde vlekken te kennen.
Gert: We beginnen altijd met een intake gesprek om duidelijke afspraken te maken en een planning op te stellen. Tijdens de intake gaan we info vragen rond de architectuur van het netwerk om te weten waar we precies de scan moeten positioneren. Kan de scan in één keer gebeuren of moeten we op verschillende plaatsen langsgaan om alle info te vergaren? Enkel zo kunnen we optimaal inplannen en werken conform de verwachtingen van de klant.
We bieden standaard 3 formules aan. Baseline, Medium en Full. Bij Baseline gaan we puur de IT technologie bekijken. We overlopen de hele netwerk infrastructuur met switches, routers, firewalls,... Je kan ook zien hoe het zit met de lifecycle van je toestellen. We bepalen de hardware versie, dit traceren we naar de vendor website en daar kijken we in de database of het device end of life is. En zo kunnen we dan een volledige lijst opmaken. Het goede aan Securitas is ons ruim aanbod aan partners. We hebben hierdoor toegang tot zeer veel databases. Ook patches gaan we bekijken en gekende problemen bij bepaalde softwareversies. Soms is een simpele update van de software al een oplossing voor veel problemen.
Gaan we meer richting Medium en Full, dan gaan we ook de processen en de cloudopzet en -structuur bekijken. Bij Medium gebeurt alles nog volledig geautomatiseerd en dan gaan we bijvoorbeeld ook kijken of er op het Dark Web van een user paswoorden gekend zijn. Bij een Full assessment gaan we ook interviews doen met bepaalde IT managers en samen met hen de IT processen bekijken. Bij een Baseline of Medium scan hebben we al resultaten na ongeveer 3 uur, afhankelijk van hoe groot de omgeving is. Bij de Full assessment kan het wel enkele weken duren voor we alle info hebben. Alle security processen moeten in kaart gebracht worden. Wat zijn de vooropgestelde processen, zijn er problemen? Hoe beschermen jullie je data? Ook voor GDPR, wat is het proces bij een data breach, wie gaan jullie informeren? Is er data gestolen, wat met gegevens van een klant? Welke processen hebben jullie nu al in plaats?
Oona: De meeste bedrijven zijn hier wel mee opgestart maar het is meestal nog niet 100% in orde. Er zijn dus data privacy ‘opfrissers’ nodig. DPO functies kunnen ook bijdragen tot een eventuele verzekering van je omgeving. Zonder scan is dit onmogelijk. Hoe kan je verzekeren als je de dreiging niet kent? Een IT Health Scan is eigenlijk de sleutel tot een mogelijke verzekering. Als een bedrijf de nodige voorzorgsmaatregelen genomen heeft, dan kan het eventueel wel nog een verzekering krijgen. Maar die nieuwe soort van verzekeringen zitten nog maar in een beginfase. Al kijken we bij Securitas graag altijd met één oog naar de toekomst. Elke omgeving is uniek en elke nood van de klant is anders. Dus een scan is eigenlijk altijd op maat van hun bekommernissen en van hun situatie.
Gert: Nog een simpel voorbeeld is een Share Permission Review, waarop we op de Microsoft servers gaan kijken naar de toegelaten shares. Welke users hebben toegang, is dat ok, is dat niet ok? Maar soms zijn er ook users gedefinieerd die al enkele maanden niet meer ingelogd zijn in geen enkel systeem. Die werken waarschijnlijk niet meer voor het bedrijf en die moeten dan verwijderd worden. Zo'n dingen zijn snel en makkelijk op te kuisen om incidenten te voorkomen. Maar je moet het natuurlijk weten!
Gert: Er moet iemand aanwezig zijn die onze ingenieur kan binnenlaten, ons toegang tot het netwerk kan geven, toegang tot bepaalde locaties in het gebouw en ook enkele paswoorden enz. Belangrijk om weten is ook dat er tijdens de scan geen downtime is. De medewerkers merken ook niet dat er een scan aan het lopen is. Er blijft niets achter op het netwerk, er is geen traceability. We werken volledig transparant. Een IT Health Scan is puur een IT aangelegenheid. De effectieve interne gebruikers merken er niets van.
Oona: De bedreiging is heel breed maar ze komt meestal via de mensen, de processen of de technologie. Mensen, dat zijn je medewerkers, diegene die met je data in contact komen. Zijn zij zich bewust van de mogelijke gevaren? Educatie en training kan daar dus erg belangrijk zijn. En dan de processen; zijn de juiste processen in place om je data te beveiligingen. En als laatste heb je het technologische aspect. Zijn deze 3 factoren in orde? Dan sta je al zeer dicht bij een 100% secure omgeving.
De IT Health Scan geeft op een toegankelijke manier inzicht in de staat van de je IT-voorzieningen met aandacht voor de 3 grote bedreigingsniveaus: je mensen, je technologie en je processen.
Check het met de IT Health Scan van Securitas en dan zetten we de eerste stap om samen de route te bepalen naar de optimale beveiliging van jouw IT structuur.
VITO verlengt het “datacenter ICT Raamcontract” met Securitas
Het VITO-raamcontract voor “AANKOOP OF HUUR VAN ICT-APPARATUUR (Hardware & Software) VOOR EEN DATACENTER MET BIJHORENDE DIENSTEN” wordt met 1 jaar verlengd en heeft nu een nieuwe einde termijn van 21 november 2021. Dat bevestigt VITO, het Vlaams Instituut voor Technologisch Onderzoek, dat in 2016 met Securitas de “Datacenter” raamovereenkomst afsloot.
Over de afgelopen vier jaar is het raamcontract enorm gegroeid. Het aanbod en type partners evolueerden mee en heel wat publieke organisaties bestelden reeds via het contract.
Er zijn gemiddeld 400 bestellingen per jaar en de meerderheid van de organisaties blijft bestellen, met een hoge tevredenheidsgraad. Om deze elan verder te zetten, zal Securitas de komende periode actief verder inzetten in de opbouw van ICT value propositions en een gedege managed services methodiek.
De focus ligt hierbij op het helpen digitaliseren van publieke organisaties, dataverrijking en managed services. Op deze manier wil Securitas de meerwaarde naar de publieke sector nog verhogen en een echte enabler zijn bij het uitzetten van de beleidslijnen.
Hoe Digital fit zijn uw medewerkers?
De digitale transformatie draait volop. Het is daarom belangrijk dat uw medewerkers voldoende technische en digitale vaardigheden hebben om nu en in de toekomst efficiënt te kunnen blijven werken.
De Digital Fit test van VITO test uw medewerkers op tal van digitale en technische vaardigheden. Wilt u meer weten over de Digital Fit test? Download dan de presentatie van Klaas Leijssen over Digital Fit.
Regelmatig landt deze Securitas update in uw mailbox. Met gegarandeerd relevante informatie!
Uitschrijven kan uiteraard op elk moment