NIS2-checkContact

SmartCyber

SmartCyber: uw beveiliging in vijf niveaus

SmartCyber is de dienst die de tien gebieden van NIS2 in de praktijk draagt. De maatregelen onder elk niveau zijn dezelfde stack, ingedeeld naar personeelsomvang, en doorgroeien naar het volgende niveau breidt de inrichting uit in plaats van haar te vervangen.

Eén product

Eén platform, vijf niveaus

NIS2 vraagt geen nieuwe technologie. NIS2 vraagt maatregelen, en die maatregelen zijn diensten die al bestaan en al draaien. Daarom is een stap omhoog een configuratiewijziging en geen migratie.

10 / 10Gebieden uit artikel 21, tweede lid, van de NIS2-richtlijn, gedekt vanaf één platform, door één team, op één contract.

Elke stap bouwt voort

Van Protect naar Advanced komen het SOC, het SIEM en de responstijd erbij. Uw agent op de endpoints wordt niet vervangen en uw beleid wordt niet opnieuw ingericht.

De prijs volgt wat u hebt

Het aantal apparaten, servers en gebruikers. De kosten volgen daarmee de organisatie en niet een licentietrede die u allang voorbij bent of nog lang niet haalt.

Bewijs is een bijproduct

De rapportage waar een toezichthouder, een verzekeraar of een aanbesteding om vraagt, komt voort uit het draaien van de dienst en niet uit een project vlak voor een audit.

Eén partij die verantwoordelijk is

Eén contract, één SLA, één aanspreekpunt. De ruimte tussen twee contracten is van niemand, daarom houden wij het bij één.

De niveaus

Vijf niveaus, afgestemd op uw omvang en uw verplichting

De omvangsklassen zijn een startpunt, geen regel. Een energieleverancier met 60 medewerkers draagt een zwaardere verplichting dan een groothandel met 400, en in het intakegesprek wordt dat uitgezocht.

Niveau 1

Essential

Basisbescherming voor kleine organisaties: endpoints, e-mail en back-ups bij ons in beheer.

20 tot 49 medewerkers

  • Endpointbeveiliging en managed patching
  • E-mailbeveiliging
  • Back-up en herstel
  • Nulmeting risico's
  • SOC aanvullend af te nemen
Bespreek dit niveau met ons
Niveau 2

Protect

Voegt bewaking tijdens kantooruren toe, zodat problemen aan het licht komen voordat uw klanten ze zien.

50 tot 99 medewerkers

  • Bouwt voort op Essential
  • Managed EDR
  • Netwerkbeveiliging
  • Identiteitsbeveiliging
  • SOC tijdens kantooruren, met maandelijkse rapportage
Bespreek dit niveau met ons
Niveau 4

Resilience

Gebouwd rond continuïteit, met herstel dat wordt geoefend en uitval die door afspraken is begrensd.

500 tot 999 medewerkers

  • Bouwt voort op Advanced
  • SOC met voorrang
  • Identity- en privileged access management
  • Disaster recovery, met uitwijk die geoefend wordt
  • Een continuïteitsplan, geoefend op realistische scenario's
  • Leveranciersrisico's, beoordeeld en vastgelegd
Bespreek dit niveau met ons
Niveau 5

Enterprise

Governance voor groepsstructuren in meerdere landen, met rapportage waar een bestuur zijn handtekening onder kan zetten.

1.000 medewerkers en meer

  • Bouwt voort op Resilience
  • Co-managed SOC met toegewezen analisten
  • Vaste servicemanager en eigen koppelingen
  • Managed CISO over alle entiteiten
  • Groepsgovernance over landen en bedrijfsonderdelen heen
  • Rapportage die geschikt is voor audits, aanbestedingen en verzekeraars
Bespreek dit niveau met ons

De prijs volgt het aantal apparaten, servers en gebruikers en wordt bevestigd in het intakegesprek. Wij publiceren geen bedrag per apparaat, want een bedrag dat drie voorbehouden nodig heeft om te kloppen, helpt u niet.

Naast elkaar

Wat er verandert tussen de niveaus

Dezelfde tabel waar ons eigen team mee werkt. Waar een onderdeel staat, voeren wij het uit, het wordt niet aangezet en overgedragen.

SmartCyber-onderdelen per niveau
OnderdeelEssentialProtectAdvancedResilienceEnterprise
Endpointbeveiliging en managed patchingJaJaJaJaJa
E-mailbeveiligingJaJaJaJaJa
Back-up en herstelJaJaJaJaJa
Nulmeting risico'sJaJaJaJaJa
Managed EDRAdd-onJaJaJaJa
NetwerkbeveiligingNiet inbegrepenJaJaJaJa
IdentiteitsbeveiligingNiet inbegrepenJaJaJaJa
Awarenesstraining en phishingsimulatieNiet inbegrepenJaJaJaJa
SOC-dekkingAdd-onKantooruren24/724/7 met voorrang24/7 co-managed
SIEM en XDRNiet inbegrepenNiet inbegrepenJaJaJa
Prioriteitsmeldingen binnen 15 minuten beantwoord, vastgelegd in de SLANiet inbegrepenNiet inbegrepenJaJaJa
Vulnerability managementNiet inbegrepenNiet inbegrepenJaJaJa
Ondersteuning bij de wettelijke meldingenNiet inbegrepenNiet inbegrepenJaJaJa
Privileged access managementNiet inbegrepenNiet inbegrepenNiet inbegrepenJaJa
Disaster recovery met geteste uitwijkNiet inbegrepenNiet inbegrepenNiet inbegrepenJaJa
Continuïteitsplan en crisisoefeningenNiet inbegrepenNiet inbegrepenNiet inbegrepenJaJa
Risicobeoordeling van de toeleveringsketenNiet inbegrepenNiet inbegrepenNiet inbegrepenJaJa
Toegewezen analisten en een vaste servicemanagerNiet inbegrepenNiet inbegrepenNiet inbegrepenNiet inbegrepenJa
Groepsgovernance over landen en bedrijfsonderdelen heenNiet inbegrepenNiet inbegrepenNiet inbegrepenNiet inbegrepenJa
Rapportage voor audits, aanbestedingen en verzekeraarsNiet inbegrepenNiet inbegrepenNiet inbegrepenNiet inbegrepenJa
RapportageritmeJaarlijksMaandelijksKwartaalreviewKwartaalreviewVaste servicemanager, maandelijks

Add-ons en de eenmalige onboarding worden apart geoffreerd. Waar "Add-on" staat, is het onderdeel op dat niveau beschikbaar maar niet in de basisprijs inbegrepen.

Wat eronder zit

De maatregelen per niveau

Elk niveau is opgebouwd uit dezelfde onderdelen. Welke ervan aan staan, en hoe scherp erop wordt gelet, is wat het niveau werkelijk bepaalt.

Endpoints en e-mail

Managed endpointbeveiliging met een gemonitorde EDR-agent, mailfiltering en bescherming tegen imitatie van bestuurders en leveranciers, en patchen in een vast ritme met rapportage van de uitzonderingen.

Detectie en respons

Een Europees SOC dat dag en nacht meekijkt, SIEM-correlatie over endpoint, identiteit, netwerk en cloud, XDR-runbooks, en prioriteitsmeldingen die binnen 15 minuten worden beantwoord.

Identiteit en toegang

Multifactorauthenticatie (MFA) en conditional access, een in-, door- en uitstroomproces dat ook echt draait, privileged access management, beheer van accounts met verhoogde rechten, en periodieke toetsing op least privilege, niet meer rechten dan iemand nodig heeft.

Continuïteit

Immutable back-up, een back-up die niet kan worden gewijzigd of verwijderd, herstel dat is getest in plaats van aangenomen, een afgesproken RTO en RPO, en uitwijk die is geoefend, zodat de eerste echte test niet de eerste keer is.

Blootstelling

Vulnerability management met afgesproken hersteltermijnen, geharde basisinrichtingen, en pentesten die gepland staan in plaats van achteraf worden geregeld.

Bewijs

Een overzicht van de stand van de maatregelen, opleidingsregistratie per persoon, tijdlijnen per incident, en kwartaalrapportage geschreven voor een bestuur en niet voor een engineer.

Hoe u kiest

Uw verplichting weegt zwaarder dan uw personeelsomvang

Twee organisaties van gelijke omvang kunnen twee niveaus uit elkaar liggen. Dit zijn de vragen die het antwoord werkelijk verschuiven.

Tekenen dat de omvangsklasse volstaat
  • Eén land, één entiteit, één toezichthouder
  • Geen sector uit bijlage I, en nog geen klant die om bewijs vraagt
  • Uitval is vervelend, niet bedreigend
  • Geen persoonsgegevens buiten medewerkers en gewone zakelijke contacten

Begin op het niveau dat uw personeelsomvang aangeeft en stap over zodra er iets verandert.

Tekenen dat u een niveau hoger nodig hebt
  • U zit in een sector uit bijlage I, ongeacht uw personeelsomvang
  • Een aanbesteding of een grote klant heeft u al een beveiligingsvragenlijst gestuurd
  • Aan een uur stilstand hangt een bedrag dat mensen kunnen noemen
  • U bent actief in meer dan één lidstaat, en dus bij meer dan één toezichthouder
  • Uw verzekeraar stelt bij de verlenging specifieke vragen

Eén hiervan is meestal genoeg. Bij twee houdt het niveau eronder het niet.

Er is al iets aan de hand

Gebeurt er nu iets, begin daar dan

Een pakket kiezen kan wachten. Indammen niet, en voor organisaties die onder de Cyberbeveiligingswet vallen loopt de termijn van 24 uur al.

Welk niveau past, en wat kost dat?

Het intakegesprek beantwoordt beide vragen. U spreekt direct met onze CISO en krijgt een recht antwoord, inclusief de onderdelen die u nog niet nodig hebt.

Cyberincident