Netwerk en security: twee kanten van dezelfde medaille
Er zijn momenten waarop organisaties zich pas realiseren hoe afhankelijk ze zijn van hun netwerk. Zoals die ochtend waarop niemand kan inloggen. De cloud-applicaties niet reageren. De zorgdossiers onbereikbaar zijn. Of het onderwijsplatform crasht tijdens de eindexamens.
Connectiviteit is een commodity geworden. Net als gas, water en licht verwacht je gewoon dat het er is. Totdat het er niet meer is. Dan staat niet alleen je IT stil, maar ook je primaire proces. Zorgverleners kunnen geen patiëntgegevens meer inzien. Leraren kunnen geen les meer geven. Waterschappen kunnen het waterpeil niet meer bewaken.
In een recent gesprek tussen Sander Groot van Jarviss en Rutger Muijsers, managing director van TWS Networks, werd duidelijk dat moderne organisaties voor een dubbele uitdaging staan. Hun netwerken worden complexer. En tegelijkertijd worden de beveiligingseisen strenger. Twee vraagstukken die vaak nog als gescheiden disciplines worden gezien, maar in de praktijk onlosmakelijk met elkaar verbonden zijn.
Wanneer netwerken te belangrijk worden om uit te vallen
TWS Networks is al 22 jaar actief in het leveren van connectiviteit. Hun klanten zitten voornamelijk in de zorg, het onderwijs, bij waterschappen en in de industrie. Sectoren waar de lat hoog ligt. Waar downtime geen ongemak is, maar een ramp.
Binnen de zorg moeten systemen 24/7 beschikbaar zijn. Binnen het onderwijs gaat het om piekbelastingen opvangen. Tijdens examens moet het netwerk presteren, zonder haperen. Binnen waterschappen en industrie is er een andere verschuiving gaande. De grens tussen IT en OT vervaagt. Operationele technologie die dijken bewaakt, waterpeilen meet of zuiveringsinstallaties aanstuurt, hangt nu ook aan het netwerk.
Rutger legt uit hoe TWS hiermee omgaat. “De klant stelt een vraag in functionele termen. Ze willen dat een netwerk op een bepaald moment aan bepaalde eisen voldoet. Wij zorgen ervoor dat we met onze technische kennis die oplossing realiseren. Binnen de afgesproken SLA’s en binnen de dienstverlening die de klant van ons verwacht.”
Het gaat niet om techniek omwille van de techniek. Het gaat erom dat het primaire proces doorloopt. Dat zorgorganisaties zorg kunnen leveren. Dat onderwijsinstellingen onderwijs kunnen geven. Dat waterschappen hun verantwoordelijkheid kunnen waarnemen.
Veiligheid is niet langer optioneel
Performance en beschikbaarheid waren jarenlang de enige pijlers die ertoe deden. Je beveiligde de randen van je netwerk met een firewall, deed aan network access control en dacht dat je klaar was.
Maar de wereld is veranderd. Het netwerk is niet langer alleen een infrastructuurlaag die data transporteert. Het is ook de drager van wat er binnen je omgeving gebeurt. Wie logt er in? Wat doen ze? Welke systemen worden aangesproken? Waar gaan de data naartoe?
Rutger beschrijft de verschuiving. “Voorheen had je een kantooromgeving waar iedereen werkte. Iedereen logde in op het netwerk van het kantoor. Tegenwoordig wordt overal ingelogd. Vanuit de auto, vanuit de klantomgeving, vanuit thuis. Het is niet zozeer meer een vraagstuk van vanwaar je inlogt, maar wie er inlogt. Identity control wordt vele malen belangrijker.”
Die verandering vraagt om een andere aanpak. Perimeter security alleen is niet genoeg meer. Je moet begrijpen wat er binnen je netwerk gebeurt. En dat vereist integratie tussen netwerk en security.
Kennis verdwijnt uit organisaties
Een ander vraagstuk dat steeds vaker opduikt is dat de kennis binnen organisaties afneemt. ICT-afdelingen fuseren met facilitaire diensten. Engineers vertrekken. Budgetten krimpen. Het gevolg is dat organisaties steeds afhankelijker worden van externe partijen om hun netwerk te beheren en veilig te houden.
“Klanten zijn tegenwoordig niet zo zeer inhoudelijk meer op de hoogte van wat er op hun netwerk gebeurt,” zegt Rutger. “Ze hebben dat uitbesteed. Wij zien dat de kennis en kunde bij klanten die voorheen allemaal een eigen ICT-afdeling hadden, aan het opgaan zijn in andere organisatieonderdelen.”
Dat is niet per se een probleem. Organisaties moeten zich kunnen richten op hun kerntaken. Maar het vraagt wel om partners die niet alleen technisch vaardig zijn, maar die ook dichtbij staan. Die de klant kennen. Die snel kunnen schakelen als het nodig is.
Bij TWS zijn het de engineers die het ontwerp maken en de implementatie doen, die ook de eerste en tweede lijn servicedesk bezetten. “Op het moment dat er een storing is, is er eigenlijk nooit een vraag of we weten wat er speelt. We weten exact wat er speelt bij de klant, waardoor we heel snel kort op de bal kunnen zitten.”
Die aanpak zorgt voor continuïteit. Klanten weten met wie ze van doen hebben. Naam en achternaam. Geen nummertje in een systeem.
NIS2: van containerbegrip naar concrete stappen
En dan is er ook nog de regelgeving. NIS2 wordt steeds actueler. Organisaties weten dat het eraan komt, maar worstelen met wat het nu precies betekent voor hun situatie.
“NIS2 is een containerbegrip,” zegt Rutger. “Er wordt heel makkelijk heel veel op één hoop gegooid. Wat vooral belangrijk is, is dat een organisatie zich realiseert dat het belangrijk wordt om inzichtelijk te krijgen wat er op hun netwerk gebeurt. Dat is stap één.”
Pas als je weet wat er speelt op je netwerk, waar de witte vlekken zitten, kun je de juiste maatregelen treffen. Dan kun je gezamenlijk met een partner kijken welke stappen nodig zijn om te voldoen aan de wet- en regelgeving.
En er is nog een voordeel. “Als je dat doet en je gaat dat onderzoeken en je gaat wellicht ingrijpen, dan kun je het netwerk ook naar een hoger niveau trekken. En daarbij gelijk een been bijtrekken dat ook security op een hoger niveau komt.”
Governance is nooit een doel op zich. Het moet pragmatisch zijn, praktisch, en van toegevoegde waarde voor de core business van de klant.
Twee werelden komen samen
TWS Networks heeft sinds jaar en dag een eigen NOC, een Network Operating Center. Daar bewaken ze 24/7 de performance en beschikbaarheid van de netwerken van hun klanten. Maar Rutger wilde meer. “Ik wilde dat heel graag uitbreiden met een 24/7 SOC, een Security Operations Center.”
Het probleem was dat TWS netwerkexperts zijn, geen securityexperts. En dat vroeg om een partner. Een partner die niet alleen de technische kennis heeft, maar die ook dezelfde visie deelt op hoe je met klanten omgaat. Die begrijpt dat ontzorgen niet alleen draait om techniek, maar ook om vertrouwen en langetermijnrelaties.
Die partner vonden ze in Jarviss. “We hebben uit het DNA gesproken. Hoe wij de business zien, hoe wij gezamenlijk zien hoe de business zou moeten draaien. We zijn van dezelfde bloedgroep. En Jarviss was de enige partij die gezamenlijk met ons wilde kijken hoe we het ook in een dienstenvorm konden gieten.”
Dat laatste is cruciaal. TWS levert alles as a service. Klanten hoeven geen grote eenmalige investeringen te doen. Ze rekenen per maand af en krijgen daar een dienst voor die aansluit bij hun behoefte. Flexibel, hybride, schaalbaar.
Het resultaat is een geïntegreerde oplossing. Klanten krijgen 24/7 NOC-bescherming, waarbij TWS de performance en beschikbaarheid van het netwerk garandeert. En daarnaast een 24/7 SOC, gezamenlijk met Jarviss, waarbij ook de veiligheid gegarandeerd wordt.
Twee pijlers. Eén dienst. Volledig geïntegreerd.
Waarom dit belangrijk is
Netwerk en security zijn geen gescheiden disciplines meer. Ze zijn twee kanten van dezelfde medaille. Je kunt geen betrouwbaar netwerk hebben zonder security. En security zonder inzicht in je netwerk is blind varen.
Organisaties in de zorg, het onderwijs, bij waterschappen en in de industrie hebben geen behoefte aan losse oplossingen die ze zelf bij elkaar moeten plakken. Ze willen ontzorgd worden. Ze willen partners die hun zaak kennen, snel kunnen schakelen en zorgen dat hun primaire proces blijft draaien.
De samenwerking tussen Jarviss en TWS Networks biedt precies dat. Een geïntegreerde aanpak waarbij connectiviteit en veiligheid samenkomen in één dienst. Waarbij engineers die het ontwerp maken ook de servicedesk bemensen. Waarbij inzicht in je netwerk de basis vormt voor zowel performance, beschikbaarheid als security.
In een tijd waarin netwerken complexer worden, kennis uit organisaties verdwijnt en regelgeving zoals NIS2 concrete actie vraagt, is dat geen luxe. Het is een noodzaak.
Wil je meer weten over hoe Jarviss en TWS Networks jouw organisatie kunnen ontzorgen met 24/7 NOC en SOC? Neem contact op en ontdek wat we voor je kunnen betekenen.