KokxDeVoogd betrok twee jaar geleden een nieuw kantoorpand in Utrecht Leidsche Rijn. De verhuizing was de aanleiding om de manier waarop ze werkten grondig te bekijken. Eerst zorgde ISO Groep voor de verhuizing en inrichting van nieuwe, moderne werkplekken. Daarna startte een cybersecurity traject met als doel het beveiligingsniveau te verhogen. Door de inzet van techniek in combinatie met pro-actieve security consultancy wordt hier echt het verschil gemaakt. Jacqueline de Haas, operationeel manager, vertelt hoe zij het traject aanpakten en wat het opleverde.
KokxDeVoogd is hét advies- en onderzoeksbureau voor de decentrale overheid. Het bureau werkt voor gemeenten, waterschappen, regionale samenwerkingen en de Rijksoverheid. Dagelijks zetten zo’n 20 experts hun krachten in om te werken aan oplossingen voor belangrijke maatschappelijke kwesties, die het leven van burgers beter maken. Bij plannen maken blijft het niet, de consultants zorgen ervoor dat de oplossingen ook in de praktijk gaan werken.
“We waren niet tevreden over de toenmalige IT-leverancier,” vertelt Jacqueline de Haas. “ISO Groep kenden we al van de printer en telefonie en we raakten al pratend onder de indruk van de aanwezige kennis van IT- en securityoplossingen. Daarom kozen we ervoor ISO Groep de nieuwe werkplekken volledig te laten inrichten én hebben we daarna stapsgewijs samen onze bedrijfsveiligheid naar het volgende level gebracht.
Juist omdat we voor de overheid werken en vaak te maken hebben met privacygevoelige data is beveiliging zo belangrijk. We gingen niet alleen verhuizen naar een nieuw kantoor, maar we wilden ook beschikken over een moderne werkplek. Een werkplek die ontworpen is om fijn én veilig te kunnen werken, of dat nu in het nieuwe pand zelf is, bij de klant of thuis.”
Daarom is besloten om alles in de cloud te gaan doen. ISO Groep heeft zowel de software ingeregeld in Intune, als geholpen met de inrichting en installatie van de hardware. Bij alle werkplekken zijn dubbele schermen en docking stations geplaatst, waardoor medewerkers soepel kunnen schakelen tussen taken. In de vergaderzalen werden CTOUCH-presentatieschermen opgehangen, waardoor communicatie soepel verloopt en presentaties naadloos integreren met de digitale systemen van het bedrijf.
“Toen de basis stond, hebben we samen in acht maanden tijd, stapsgewijs, de beveiliging opgeschroefd. We hebben bewust gekozen om dit zorgvuldig te doen en hier de tijd voor te nemen. We zijn gestart met het implementeren van laaghangend fruit en hebben daarna de IT gefinetuned. Medewerkers kregen wanneer dat relevant was een update over cybersecurity, waarin ze in ‘Jip- en Janneketaal’ geïnformeerd werden over de aanpassingen. Soms was dat enkel een mededeling en werd de beveiliging achter de schermen ingeregeld, soms moesten ze echt zelf wat doen.”
Zo wist iedereen bij KokxDeVoogd wat ze konden verwachten en leerden ze over de nieuwste cyberbedreigingen en hoe ze die konden herkennen. Het is alsof ze een menselijk schild opbouwden naast de technologische beveiliging. “Wij zijn ons steeds meer bewust geworden van mogelijke datalekken en begrijpen de verantwoordelijkheid,” vertelt Jacqueline, terwijl ze benadrukt; “niemand hier wil het op zijn geweten hebben een lek te zijn. Ondertussen hebben we security zodanig onder de knie, dat je bijna niet meer merkt dat je het doet. ISO Groep voert het actieve beheer. Ik word geïnformeerd als er rare dingen op het systeem te zien zijn en als er nieuwe tools beschikbaar komen.”
Welke veiligheidsmaatregelen heeft KokxDeVoogd zoal genomen?
Ook de printer hangt in het beveiligde netwerk. KokxDeVoogd heeft er bewust voor gekozen om geen gebruik te maken van de openbare printer die gebruikt wordt door andere huurders van het kantoorpand in verband met het risico op rondslingerende printjes. Als je in de buurt komt met je druppel, dan wordt de print pas vrijgegeven. “Al blijft het belangrijk ook hier goed op te letten,” vertelt Jacqueline. “Af en toe blijft er toch nog een printje achter op de printer, dan haal ik die door de papierversnipperaar.”
KokxDeVoogd heeft ook een zakelijke cyberverzekering. Deze verzekering verkleint de kans op cyberschade en beschermt het bedrijf tegen de gevolgen van cyberincidenten. “Het gaat ons niet gebeuren dat we platliggen,” zegt Jacqueline vastberaden. “Het is erg als je je gegevens kwijt bent, maar het bedrijf moet wel doordraaien. Overigens is de premie het afgelopen jaar fors gestegen, maar dat hebben we er graag voor over.”
Jacqueline de Haas, operationeel manager, KokxDeVoogd:
“We hebben samen met ISO Groep stapsgewijs de IT-beveiliging in onze organisatie opgeschroefd. Bewust kozen we ervoor om dit zorgvuldig te doen en hier de tijd voor te nemen.”