Zakelijke VPN
TL;DR
TL;DR
Een zakelijke VPN-oplossing die remote werk en locatiekoppelingen veilig en controleerbaar maakt. Beperkt het aanvalsoppervlak en geeft inzicht in wie waar verbindt.
Wat is Zakelijke VPN
Een zakelijke VPN-oplossing die remote werk en locatiekoppelingen veilig en controleerbaar maakt, met centrale logging en beleid.
Voor wie is het bedoeld
Organisaties met hybride werken, externe locaties of leveranciers die toegang nodig hebben tot interne systemen.
Waarom dit belangrijk is
Beperkt aanvalsoppervlak en geeft inzicht in wie waar verbindt. Een belangrijk onderdeel van basis toegangsbeheer onder NIS2.
Pijnpunten die we in de praktijk zien
- Te brede toegang voor externen en leveranciers.
- Geen multi-factor authenticatie op alle remote toegang.
- Onbekend wie er actief gebruikmaakt van welke verbinding.
- Verlopen accounts die nog actief toegang hebben.
Wat gebeurt er als je niets doet
- Compromittering van een leveranciersaccount geeft brede toegang.
- Geen forensische logging na een verdacht incident.
- Niet kunnen aantonen wie wat heeft gedaan tijdens een incident.
Hoe wij het aanpakken
- Inventarisatie van toegangsbehoeften en risicoprofielen
- Inrichting en uitrol naar gebruikers en locaties
- Beheer, monitoring en periodieke review
- Koppeling met identity en MFA
Wat je concreet krijgt
- Werkende VPN-oplossing
- Centraal toegangsoverzicht
- Logging van sessies en uitzonderingen
- Beleidsdocument toegangsbeheer
Hoe we resultaat meten
- Percentage accounts met MFA op remote toegang.
- Aantal openstaande accounts zonder eigenaar.
- Doorlooptijd van toegang intrekken na uitdiensttreding.
Plek binnen NIS2, DORA en de Cyberbeveiligingswet
Maakt onderdeel uit van toegangsbeheer, één van de basismaatregelen onder NIS2 en de Cyberbeveiligingswet.
Lees meer over NIS2, DORA en de Cyberbeveiligingswet.
Veelgestelde vragen
Hoort de zakelijke VPN bij NIS2 of de Cyberbeveiligingswet?
Is dit juridisch advies?
Werken jullie samen met andere leveranciers?
Hoe snel kunnen we starten?
Andere diensten
- 24/7 risicobewaking, continue monitoring van afwijkend gedrag, kwetsbaarheden en dreigingen.
- Kwetsbaarheidsscans, periodieke en doorlopende scans op publiek en intern bereikbare systemen.
- IT-security review, onafhankelijke review van je technische en organisatorische maatregelen.
- ISMS dashboard, eén plek waar risico's, maatregelen en documentatie samenkomen.
- NIS2-documentatie, praktische documentatie die nis2-eisen vertaalt naar jouw organisatie.
- DORA-ondersteuning, praktische ondersteuning voor financiële organisaties onder dora.
Wil je weten wat jouw organisatie nodig heeft?
Plan een korte cybersecurity intake. We nemen samen je situatie door en geven concrete vervolgstappen.
Plan een cybersecurity intake