Antares

Woningcorporatie Antares bouwt aan versterken cyberweerbaarheid

Woning
Woningbouw
6000
woningen
70
medewerkers

Woningcorporatie Antares bouwt aan versterken cyberweerbaarheid

Woningcorporaties zijn steeds vaker slachtoffer van cyberaanvallen en datalekken. De media staan vol met voorbeelden. Eén ding is kraakhelder: gebrekkige security of (nog) niet bij de tijd zijn op dit gebied, kan je duur komen te staan. Dat beseft Rogier Verheijen maar al te goed. Als adviseur informatisering en automatisering bij de Limburgse woningcorporatie Antares, is het zijn verantwoordelijkheid om te zorgen dat de security tiptop in orde is. Om hierin een hoger volwassenheidsniveau te bereiken, startte hij een nieuw project op met vaste IT-partner Ictivity.

Veilig en wel

Dat geen enkele organisatie overgeslagen wordt in het stelen van data, staat vast, vindt Rogier. “Ransomware is aan de orde van de dag”, legt hij uit. “Het is je grootste nachtmerrie dat je een onaangename melding op je scherm krijgt en niet meer in je systemen kunt. Dat brengt onze bedrijfsvoering in gevaar. En nog belangrijker: we hebben de zorgplicht om data van onze huurders veilig te houden. Ik was daarom een groot deel van mijn tijd aan security kwijt.” Dat zag Rogier graag anders. “We zijn een klein IT-team. Enerzijds moeten we onze IT intern organiseren, anderzijds zijn we er ook om de organisatie te ondersteunen. Dit laatste punt was de belangrijkste reden om op zoek te gaan naar een securitypartner. Zodat we meer tijd hebben om met collega’s mee te denken over uitdagingen en verbetervoorstellen en ze kunnen ondersteunen met functioneel beheer.”

Meer tijd voor ondersteuning van collega’s, was de belangrijkste reden om op zoek te gaan naar een securitypartner.

Basis op orde

Lang hoefde Antares overigens niet te zoeken. Al vijftien jaar werken ze samen met Ictivity. Aanvankelijk op adviesbasis, later als managed services partner. “Ictivity beheert sinds 2017 onze volledige IT-infrastructuur”, vertelt Rogier. “Daar hoort de veiligheidscomponent ook bij. Ze zorgen dat de automatisering die ze voor ons neerzetten, applicaties, servers en ons netwerkverkeer veilig en niet toegankelijk voor de hele wereld zijn. Dat maakt dat we met zo’n klein IT-team uit de voeten kunnen. Ik zag dat Ictivity op securitygebied stappen aan het zetten was en ben met ze in gesprek gegaan om er samen verder op door te ontwikkelen.”

Beslagen ten ijs

Zo gezegd, zo gedaan. Het afgelopen jaar heeft Antares samen met Ictivity geïnvesteerd om de voorkant van de IT-infrastructuur op securitygebied naar een nog hoger volwassenheidsniveau te tillen. “We hebben onze IT-omgeving aan Ictivity’s best practices en Security Baseline getoetst en vervolgens instellingen aangescherpt waar dat nodig was.” Op strategisch vlak is Rogier zelf verantwoordelijk. “Ik weet hoe onze bedrijfsvoering in elkaar zit en hoe we die idealiter continu beschermen. Dat is waar we het uiteindelijk allemaal voor doen: bedrijfscontinuïteit borgen en de kans zo klein mogelijk maken dat er iets gebeurt. Dat maakt het heel fijn dat Ictivity security proactief heeft opgepakt en ons meeneemt in nieuwe ontwikkelingen. Het geeft vertrouwen én het gevoel dat je er samen als partners voor staat.”

Antares

Security awareness

Maar met veilige techniek alleen, red je het niet. “Je moet in de organisatie ook het nodige geregeld hebben voor en met medewerkers, zodat als er iets gebeurt, je voorbereid bent en weet hoe je moet handelen”, stelt Rogier. Dit jaar staat daarom in het teken van tactische en strategische plannen. “Zo gaan we onder andere de digitale weerbaarheid van onze medewerkers vergroten. Door middel van een security awareness programma met phishing simulaties en trainingen nemen we ze mee in securityontwikkelingen en hoe te handelen bij een incident.”

Dankzij de samenwerking met Ictivity, hebben Rogier en het IT-team meer tijd om hiermee bezig te zijn. “De grootste winst is dat we de techniek los kunnen laten en niet meer bezig hoeven te zijn met zaken als patchen of netwerkinstellingen. Het geeft enorme rust dat we een professionele organisatie achter ons hebben staan en dat zij op managementniveau met ons meedenken over security. Hierdoor kunnen wij er nu vooral voor de organisatie zijn. We staan veel dichter bij onze gebruikers en dat is waar het uiteindelijk om draait.”

Het geeft enorme rust dat we met Ictivity een professionele organisatie achter ons hebben staan om met ons mee te denken over security.

Frisse blik

Maar dat security geen project is met een kop en een staart, blijkt wel uit de actiepunten die in de samenwerking op de rol staan. “Op dit moment zijn we bezig om een veilig e-mailen oplossing te implementeren, waarvoor Ictivity de techniek gaat inrichten”, vertelt Rogier. “Daarnaast maken we gebruik van de CISO as a Service-dienstverlening waarbij ze ons ondersteunen met het reviewen van onze beleidsstukken. Ik heb deze destijds in mijn eentje op papier gezet, maar we willen hier op een risicogebaseerde manier vervolg aan geven. Het is goed om hier met een frisse blik naar te kijken en mijn visie te spiegelen aan die van de beleidsadviseur informatiebeveiliging van Ictivity. Dat is tenslotte de meerwaarde van het hebben van een partner.”

Natuurlijk is security niet het enige focuspunt in de samenwerking. Op de achtergrond is Antares met Ictivity onderweg naar een cloudgebaseerde IT-omgeving. “Om nog minder omkijken naar de techniek te hebben”, legt Rogier uit. “Ik kijk ernaar uit om dit met Ictivity voort te zetten. We hebben dit jaar hele mooie ontwikkelingen doorgevoerd samen en met een duidelijke strategie voor de toekomst gaan we verder.”