Redactie - 14 oktober 2013

True heeft een eigen security-afdeling opgericht


Managed hostingprovider True heeft een eigen security-afdeling opgericht. Deze afdeling is verantwoordelijk voor het actief monitoren en opsporen van opvallende gebeurtenissen in de IT-omgevingen van klanten. Dit gebeurt onder meer met een Intrusion Detection System (IDS) en een Intrusion Prevention System (IPS). Eventuele onregelmatigheden worden direct onderzocht en zo nodig opgevolgd met een passende actie. Zo heeft de security-afdeling bijvoorbeeld de bevoegdheid om accounts af te sluiten.

"Onze klanten moeten zich concentreren op hun activiteiten en zich geen zorgen maken over de continuïteit van hun applicatie-infrastructuur”, zegt Jan-Paul van Burgsteden (foto), Algemeen Directeur van True. “Wij zorgen ervoor dat hun webapplicaties en andere toepassingen optimaal draaien en beschikbaar zijn. Met een speciale security-afdeling en proactief beheer gaan we een stap verder op het gebied van beveiliging dan gebruikelijk. We kunnen mogelijke problemen voor zijn, op alle lagen van de infrastructuur. Het is een belangrijke versteviging van onze formule.”

Op maat gemaakte IDS- en IPS-oplossingen
Een van de voornaamste taken van de afdeling is het proactief scannen van de IT-omgevingen van klanten. Een team van speciaal opgeleide medewerkers houdt zich bezig met het opsporen, onderzoeken en oplossen van onregelmatigheden. Onder andere met de op maat gemaakte IDS- en IPS-oplossingen worden opvallende gebeurtenissen meteen gedetecteerd en voorkomen. Zo worden de access- en trafficpatronen van klanten voortdurend in de gaten gehouden. Zijn er onregelmatigheden dan nemen de securitymedewerkers onmiddellijk gepaste actie. De beveiligingsmaatregelen, bijvoorbeeld het blokkeren van foutieve log-ins, worden daarbij in relevante gevallen doorgevoerd. True is op deze manier in staat eventuele aanvallen of pogingen tot inbraak voor te zijn.

Bijzondere bevoegdheden
De securitymedewerkers hebben een aantal bijzondere bevoegdheden. Zo kunnen zij meldingen en aangiften bij overheidsinstanties doen. Voor serieuze bedreigingen is er zelfs een directe lijn met de afdeling High Tech Crime van de KLPD. Verder mogen ze verdachte internetserviceproviders of servers isoleren en hebben ze de bevoegdheid om accounts af te sluiten bij verdenking van misbruik. De bevoegdheden dragen bij aan een adequate uitvoering van het securitybeleid van True, dat is gebaseerd op ISO 27001. Ook met regelmatige rapportages, audits en adviezen over veiligheidskwesties dragen de securitymedewerkers bij aan het borgen van de veiligheid van de bedrijfskritische IT-omgevingen van de klanten van True. Zeker in een toekomst waarin digitale bedreigingen alsmaar toenemen, is dat van cruciaal belang.


Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!