In het 5-stappenplan om je cyber security op orde te krijgen, dient de laatste stap om te zorgen dat de beveiliging op orde blijft.
– Hoe zorg je dat de beveiliging die je zorgvuldig hebt ingericht, op orde blijft?
– Hoe zorg je dat hackpogingen, aanvallen en andere incidenten tijdig opgemerkt worden?
– En als je een probleem ontdekt, hoe los je het dan op?
Daarvoor bieden we je (in samenwerking met onze partner Blackpoint) een Monitoring, Detection & Response (MDR) service. Wat dat is, lees je hieronder.
Wat zou zoiets verdachts kunnen zijn? Bijvoorbeeld wanneer Multi Factor Authenticatie voor een medewerker wordt uitgeschakeld. Dit kan wijzen op een hacker die toegang heeft gekregen en dit nu uitschakelt om verder binnen te kunnen dringen. Wij krijgen hier een melding van. Wanneer wij de melding krijgen, onderzoeken we deze en nemen waar nodig maatregelen. Hierdoor worden beveiligingsincidenten tijdig opgemerkt en kan er actie worden ondernomen.
Door deze MDR service te gebruiken, wordt CIS Control 17 “Incident Response and Management” ingevuld plus enkele Safeguards van CIS Control 13 die formeel in Implementation Group 2 vallen.