Stel je ICT-leverancier eens de vraag: wie kijkt er om drie uur 's nachts naar onze omgeving...
Bij de meeste ICT-bedrijven is het eerlijke antwoord: niemand kijkt actief naar de schermen. Er is wel een algemene storingsdienst waarbij een medewerker uit bed komt als er echt stront aan de knikker is. En meestal is dat geen specialist in cybersecurity maar iemand met bredere ICT-kennis. Dus vindt er een hack plaats? Dan gaan er uren verloren voordat een échte specialist meekijkt en kan ingrijpen. In de huidige tijd kun je je dat niet meer permitteren.
Waarom het lang goed ging om cybersecurity bij je ICT-partner onder te brengen
Jarenlang kwam je er als mkb’er mee weg omdat hackers met hagel schoten. Ze verstuurden een phishingmail naar honderden bedrijven en wachtten af wie op de link zou klikken. Van alle bedrijven die op de ‘foute link’ klikten kozen ze alleen de vijf meest interessante om handmatig verder in de systemen te komen. Je moet dan denken aan multinationals, overheden, grote zorginstellingen en universiteiten. In die organisaties valt het meest te halen door systemen plat te leggen. Als mkb’er was je simpelweg de moeite niet waard. De beveiliging die je ICT-partner leverde, was dus ook voldoende voor het risico van dat moment.
Het speelveld is veranderd.
Door AI duurt een hack nog niet eens een dagdeel
Stappen van een aanval die vroeger dagen of weken kostten, gaan steeds vaker geautomatiseerd. Het gevolg zien wij dagelijks in ons Security Operations Center: tussen de eerste verkeerde klik en een gecompromitteerde werkplek of server zit regelmatig nog maar een dagdeel of minder.
Het afgelopen kwartaal zagen we zelf veel incidenten waarbij aanvallers een AI-taalmodel (LLM) loslieten op een gehackte mailbox. Vroeger nam een hacker zelf niet de tijd om duizenden mails door te spitten. Zijn script zocht hooguit naar een paar vaste trefwoorden zoals “contract” of “vertrouwelijk”. Nu leest AI de hele mailbox in enkele minuten en pikt er precies de kroonjuwelen uit: contracten, prijsafspraken, gevoelige personeelskwesties. Alleen díe berichten worden ongemerkt naar buiten gesluisd en daarmee wordt het bedrijf vervolgens afgeperst.
Dus het is ineens de realiteit dat ‘s ochtends een medewerker klikt op een phishinglink en voor de lunch gevoelige e-mails bij een afperser op tafel liggen. En doordat het de hacker nauwelijks nog moeite kost, is het mkb ineens net zo interessant als de grote jongens. Ze pakken wat ze kunnen.
De rekensom: er zijn minimaal 9 specialisten nodig om een hedendaagse hack op tijd te stoppen
Om cybersecurity écht goed te regelen heb je vakmensen nodig die 24/7 naar de schermen kijken en meldingen meteen oppakken. Je hebt dus al drie ploegen nodig die elk acht uur draaien. Per team kun je het op een gemiddelde dag een shift redden met één junior, één medior en één senior. Zij kunnen naast elkaar werken aan verschillende fases van een hack.
-
Triage: een junior controleert of een melding een false positive is of daadwerkelijk een hack.
-
Analyse van het incident: de medior vogelt bij een hack uit wat er aan de hand is.
-
Incident communiceren en oplossen: een senior cyberspecialist speurt hoe ver de besmetting reikt en communiceert hierover met de klant.
Leg die rekensom eens naast de realiteit van een ICT-bedrijf. Dat houdt overdag al vijf ballen in de lucht: werkplekken, servers, licenties, telefonie en de helpdesk. En dat doen ze goed, daarom werk je met ze samen. Maar negen schaarse cybersecurity specialisten vinden, opleiden en vasthouden voor iets wat "er gewoon bij zit"? Dat kun je van geen enkele ICT-partner verwachten. Dat is nagenoeg niet te doen.
Cybersecurity is specialistenwerk geworden
De ICT-partners die ik spreek, trekken steeds vaker zelf de conclusie: cybersecurity is specialistenwerk geworden. Dus ze gaan strategische samenwerkingen aan met specialisten zoals wij. Je kunt het vergelijken met een huisarts die je doorverwijst naar een chirurg. De huisarts doet zijn werk goed, maar hij weet waar zijn vak ophoudt en dat van een ander begint.
Het verschil tussen een ICT-partner en Nedscaper is focus
Als snel handelen nodig is, zie je duidelijk het verschil tussen een ICT-bedrijf met cybersecurity “erbij” en een specialist als Nedscaper. Doordat wij met onze geïntegreerde preventie, detectie en respons zó kort op de incidenten zitten, blijven hacks meestal kleine brandjes die snel geblust zijn.
Is er toch een groter incident? Dan zit in no time een senior specialist met jou in een call. Zelfs om drie uur ‘s nachts op een feestdag. Bij incidenten van hoge prioriteit werken wij volgens het vier-ogenprincipe: twee ervaren cybersecurity specialisten kijken tegelijk naar dezelfde puzzel. Ook de klant wordt uit bed gebeld (in de helft van de gevallen), als iemand nodig is die de klantcontext en ICT-omgeving kent en de besluitvorming kan aftikken: dammen we in, isoleren we of verbreken we de verbinding?
Onze aanpak is geen luxe. Die maakt het verschil tussen een klein brandje en een uitslaande heidebrand. En laat ik meteen helder zijn over onze eigen grens. Escaleert een incident tóch tot een volwaardige crisis? Dan schakelt Nedscaper een onafhankelijke, gespecialiseerde partij in die de brand blust. Niet omdat we het niet zouden kunnen, maar omdat de slager zijn eigen vlees niet moet keuren. In een crisis moeten alle sporen onafhankelijk worden onderzocht en samengebracht. Oók de vraag of er in the heat of the battle ergens een bal is gevallen. Dat kun je niet laten beoordelen door de partij die zelf aan de knoppen zat. Juist hier zie je veel ICT-partners improviseren. Logisch ook, want crisismanagement is niet hun corebusiness, dus zo vaak komen ze niet in deze situatie. Maar een partij die beweert álles zelf te kunnen, van monitoring tot crisisregie, moet je sowieso wantrouwen.
Haal je kop uit het zand, want op 15 augustus trad de Cyberbeveiligingswet in werking
Vanaf dat moment kun je als bestuurder persoonlijk aansprakelijk worden gesteld als je aantoonbaar nalatig bent geweest qua cybersecurity. Dus voer dat ongemakkelijke gesprek met je ICT-bedrijf, ook als je denkt dat het ‘wel goed’ zit. Je kunt het beter zeker weten dan achteraf ontdekken dat je SLA een garantie tot de deur gaf. Dan ben je pas echt verder van huis, want die aansprakelijkheid neemt geen ICT-partner van je over.
Vijf vragen voor je ICT-partner die cybersecurity ‘erbij’ doet
-
Wie kijkt er om drie uur 's nachts naar onze omgeving? En is dat iemand die actief naar schermen kijkt, of iemand die stand-by ligt te slapen?
-
Is jullie nachtdienst ingericht op een daadwerkelijke hack? En staan daar harde resultaatverplichtingen tegenover, bijvoorbeeld hoe snel een specialist bij een incident meekijkt?
-
Hoeveel cybersecurity specialisten hebben jullie in dienst en werken die in ploegendiensten?
-
Wat hebben jullie het afgelopen half jaar geïnvesteerd in AI voor security?
-
Kunnen jullie klantreferenties geven van vijf substantiële incidenten? En geef aan dat je (ook) wil spreken met de verantwoordelijke persoon bij de eindklant. Pas dan heb je een eerlijker beeld hoe er met incidenten wordt omgegaan.
Het beste antwoord op deze vragen is niet per se "dat doen we allemaal zelf". Het beste antwoord is een eerlijk antwoord. Zegt je ICT-partner "dit besteden we uit aan een gespecialiseerd bedrijf"? Dan heb je een partner die begrijpt hoe snel een incident kan ontsporen. Koester hen. En een ICT-bedrijf dat eromheen draait, vertelt je eigenlijk ook genoeg.
Heeft je ICT-partner de cybersecurity (nog) niet op orde?
Dan kun je hen voorstellen om onze ‘Powered by Nedscaper’ oplossing te bekijken. Steeds meer ICT-bedrijven kiezen ervoor om onze cybersecurity specialisten in te zetten voor hun dienstverlening. Want Powered by Nedscaper is een aanvulling op hun eigen diensten, géén bedreiging. Wij leveren dan namens hen de cybersecurity op het niveau dat hun klanten mogen verwachten en dat past bij de huidige snelheid van cyberdreigingen, zonder dat de ICT-partner zijn hele operatie hoeft om te gooien.
Het is voor ICT-bedrijven een simpele manier om specialistische cybersecurity expertise toe te voegen aan hun propositie en toch schaalbaar te blijven. Dus heeft jouw ICT-partner nog een stap voorwaarts te maken in cybersecurity? Gooi gerust het balletje op van onze ‘Powered by Nedscaper’ oplossing