De Service Level Agreements worden gewijzigd

De Service Level Agreements worden gewijzigd

Zoals eerder aangekondigd gaan we onze SLA’s, Service Level Agreements (Seats & Servers) wijzigen. De wijzigingen hebben geen betrekking op de telefonie SLA’s.

De wijzigingen zijn nodig om al onze klanten standaard een hoog niveau van ICT beveiliging te bieden. Dit standaard, hoge beveiligingsniveau noemen wij de Security Baseline.

Dit is om de volgende redenen noodzakelijk:

  • Steeds sterker wordende cyberbedreigingen vanuit vele hoeken, zeker niet alleen vanuit Rusland maar ook door steeds professioneler opererende misdaadorganisaties.
    Deze bedreigingen worden steeds vaker uitgevoerd met behulp van AI en daarom is ook het inzetten van AI als hulpmiddel voor de beveiliging noodzakelijk.
  • Door geslaagde hacks bij grote spelers als Odido, CevA (Bol.com, Bijenkorf, ING, Ajax, Lidl) is de kans groot dat ook uw gegevens ‘op straat’ liggen. De kans dat deze data gebruikt wordt om u te hacken is levensgroot.
  • Per 15 augustus 2026 is de Cyberbeveiligingswet in werking getreden (als uitvloeisel van de Europese NIS-2 richtlijnen). Deze wet zal op den duur ook worden gehandhaafd bij kleinere bedrijven en organisaties. Meer informatie over deze wet, vindt u op onze website.

Wat zijn de veranderingen in het SLA met CNE

We maken vanaf nu een onderscheid tussen devices (computers, laptops, tablets, servers, mobiele telefoons) en users, gebruikers dus. Dat is nodig omdat we voor de beveiliging van devices andere ‘tooling’ nodig hebben dan voor het beveiligen van applicaties en data van gebruikers. Dit omdat het aantal devices bijna nooit 1:1 overeenkomt met het aantal gebruikers.
Zo hebben gebruikers vaak meerdere devices, maar het kan ook voorkomen dat een device meerdere gebruikers heeft (denk aan een flexplek).

Verplichte beveiliging: De Security Baseline.

Een aantal beveiligingsmaatregelen is noodzakelijk om tot een effectieve Security Baseline te komen. Een goed voorbeeld daarvan is de back-up van uw gegevens in de cloud zoals bestanden en mail. Voorheen was deze back-up een optie, in het nieuwe SLA is back-up van deze gegevens integraal onderdeel van het SLA.

Hetzelfde geldt voor de beveiliging van inkomende mail. Waar voorheen een spamfilter en een antivirus pakket voldeden, is het nu noodzakelijk om geavanceerde tooling te gebruiken, veelal met krachtige hulp van AI, om de vijand met gelijke wapens te kunnen bestrijden. Ook deze mailbeveiliging is nu integraal onderdeel van het nieuwe SLA.

Ook standaard in het nieuwe SLA is Cloud Detection & Response met SaaSAlerts. SaaS Alerts gebruikt machine learning om patronen in het gebruikersgedrag binnen cloudgebaseerde apps te verzamelen, te analyseren en te detecteren. Afwijkingen, zoals ongebruikelijke inlogpogingen of verdachte gegevensoverdrachten, zijn zo meteen te herkennen zodat passende maatregelen meteen genomen kunnen worden, soms zelfs automatisch.

Tot slot is ook Dark Web Monitoring integraal onderdeel van het nieuwe SLA. Na recente hacks van bijvoorbeeld Odido, CeVa (Bol, Bijenkorf, ING, Ajax) en Lidl is de kans aanwezig dat uw gegevens circuleren op het 'dark web' en gewoon te zien of te koop zijn voor iedereen. Dark Web ID houdt continu in de gaten of e-mailadressen, wachtwoorden of andere gevoelige gegevens van uw organisatie en van uw medewerkers op het dark web verschijnen. Als dat gebeurt, krijgen wij (en als u dat wenst u ook) snel een melding zodat we maatregelen kunnen nemen voordat criminelen de gegevens gebruiken.

De Security Baseline is ook afhankelijk van de mogelijkheden die de door u gekozen (Microsoft) licentie biedt. Voor Microsoft Business Premium zijn de mogelijkheden groter (Intune, Conditional Access) en dus is de Security Baseline sterker.

Additionele beveiliging

Het is altijd mogelijk om, bovenop de Security Baseline, nog meer beveiligingstools in te zetten. Ook deze kunnen worden afgenomen in het nieuwe CNE SLA. Meer informatie over deze extra beveiligingsopties vindt u op onze website.

Extra aandacht in dit licht verdient de nieuwe Security Awareness Training. De allerzwakste schakel in ICT beveiliging is en blijft de gebruiker. Als deze afdoende is getraind in het herkennen van beveiligingsrisico’s, vermindert het aantal succesvolle hacks drastisch. Een prima investering dus.

Wordt het duurder?

Het antwoord op deze vraag is niet voor iedere klant hetzelfde maar in de meeste gevallen zal de prijs van het SLA omhoog gaan alhoewel er ook bespaard kan worden op andere zaken. De prijs stijgt voornamelijk aan de users-kant omdat daar de belangrijkste beveiligingstools zijn toegevoegd.

Een korte opsomming:

Er zitten meer en betere beveiligingstools in het nieuwe SLA.

Voor devices:

  • EDR – Endpoint Detection & Response
    • Veel krachtiger en effectiever dan alleen antivirus en antimalware. Detecteert afwijkingen, meldt deze en grijpt in als het echt nodig is.

Voor (data van) gebruikers:

  • Inkomende e-mail beveiliging
    • Scant natuurlijk op virussen en andere malware maar kan ook met behulp van AI phishing- patronen herkennen zoals valse afzenders en verdachte inhoud.
  • SaaS Back-up & Recovery
    • Back-upt bestanden en mail- en agenda-items buiten het domein van Microsoft met onbeperkte retentie.
  • Cloud Detection & Response
    • Houdt verdacht cloud-gedrag in de gaten zoals login-pogingen vanuit een ander land. Kan niet alleen waarschuwen maar ook ingrijpen!
  • Dark Web Monitoring
    • Houdt continu in de gaten of e-mailadressen, wachtwoorden of andere gevoelige gegevens van uw organisatie op het dark web verschijnen.

In de e-mailbeveiliging zit ook een organisatie-brede handtekening-tool, gelijk aan de oplossing die we nu bieden met CodeTwo. Op deze optie kan dus een besparing worden gerealiseerd.

De SaaS Back-up & Recovery is nu integraal onderdeel van het SLA en behoeft dus niet meer apart te worden afgenomen.

CDR (Cloud Detection & Response) is gelijk aan de dienst die we voorheen SASLA noemden en is integraal onderdeel van het nieuwe SLA en behoeft dus niet meer apart te worden afgenomen.

En nu verder?

Voor iedere klant maken we een berekening en een voorstel op maat en we nodigen onszelf graag bij u uit om het nieuwe SLA met u te bespreken.

Een voorstel daartoe kunt u op korte termijn van ons verwachten.

Informatie

Alle producten en diensten die onderdeel uitmaken van het nieuwe SLA hebben hun eigen productpagina op onze website. Dat geldt ook voor de diensten/producten die u extra zou willen opnemen in het SLA. In deze mailing zijn met opzet geen links opgenomen naar deze pagina’s.

Op de website staat een filmpje waarin e.e.a. wordt uitgelegd. Dit filmpje staat ook op YouTube, Vimeo en LinkedIn.

Heeft u vragen ? Neem gerust contact met ons op!

Auteurs

Peter van Nijen