Sinds 2011 werken de gemeenten Gemert-Bakel en Laarbeek samen op het gebied van ICT. Kwetsbaarheid aan beide kanten, onvoldoende kennis in huis en de wens voor meer efficiëntie op het gebied van financiën en personeel waren aanleiding voor die samenwerking. Inmiddels is 95 procent van de hardware en software bij beide gemeenten geharmoniseerd.
Met de steeds strenger wordende wet- en regelgeving omtrent privacygevoelige gegevens, zochten de gemeenten naar een goede manier om de beveiliging van gevoelige data te maximaliseren. Ze kwamen uit bij ICT-dienstverlener Aragorn die de producten van Sophos implementeerde. Deze totaaloplossing levert de gemeenten, naast tijdwinst en gemak, state-of-the-art technologie in de strijd tegen datalekken en cybercriminaliteit.
Het ICT-samenwerkingsverband van de gemeenten Gemert-Bakel en Laarbeek startte op 1 januari 2011 en heeft tot doel de inkoop en het beheer van de hard- en softwaresystemen efficiënter en daardoor kosteneffectiever te maken. Gemert-Bakel is een uitgestrekte plattelandsgemeente in Zuidoost Brabant, centraal gelegen tussen Eindhoven, Den Bosch, Nijmegen en Venlo. De gemeente telt ruim 30.000 inwoners, verdeeld over zeven kernen: Gemert, Bakel, Milheeze, Handel, De Mortel, De Rips en Elsendorp. Laarbeek is een gemeente in de provincie Noord-Brabant, deels gelegen in de Meierij van ‘s-Hertogenbosch en deels in de Peelrand en telt 22.000 inwoners. In totaal werken er zo’n 300 ambtenaren bij beide gemeenten, waarvan 7 op de IT-afdeling: 4 systeembeheerders, 2 helpdeskmedewerkers en 1 coördinator.
Interne bewustwording
Het voldoen aan de wet- en regelgeving rondom privacygevoelige gegevens is heel belangrijk voor de gemeenten. Hans Reijnen, senior medewerker Intergemeentelijk team informatievoorziening: “Waar de daadwerkelijke uitdaging ligt, is interne bewustwording.”
Die interne bewustwording is een proces waar de gemeenten druk mee bezig zijn. “Aan de buitenkant zijn we goed afgeschermd met onze nieuwe oplossingen van Sophos. Het grootste risico ligt nu intern. Bewustwording blijft een lastig onderdeel van security, omdat werknemers zich vaak helemaal niet bewust zijn van het risico dat hun handelen oplevert voor de organisatie.” De CISO’s van beide gemeenten communiceren dus regelmatig over mogelijke gevaren en geven adviezen om veilig te werken. “In een summer school gaan we medewerkers klassikaal informeren over de risico’s van datalekken.”
Ransomware voorkomen
Voorheen had zowel de gemeente Gemert-Bakel als de gemeente Laarbeek zijn eigen security-omgeving. In het kader van het harmoniseringsprogramma dat bij het ICT-samenwerkingsverband hoort, moest ook de beveiliging gelijk getrokken worden. “We zochten een totaaloplossing met een goede, heldere interface en die bescherming bood tegen onder meer ransomware-aanvallen”, zegt Reijnen. De gemeente was eerder slachtoffer van een ransomware-aanval, waardoor het werk van een hele dag kwijt was. “Uiteindelijk zijn we een dag uit de lucht geweest en moesten we twee servers helemaal restoren. De schade was in dat opzicht nog redelijk beperkt, maar we willen dit soort aanvallen in de toekomst voorkomen. Deze wens stond al langer op de agenda, maar die aanval heeft het aanschafproces wel versneld.”
Prijs-kwaliteitverhouding klopt gewoon
De gemeenten kwamen in contact met ICT-dienstverlener Aragorn. “De voorkeur gaat uit naar laagdrempelige bedrijven die snel kunnen meebewegen met onze organisatie en waar ICT-dienstverlening meer is dan een strakke SLA. We willen graag flexibiliteit. Aragorn past daar goed bij.” Bovendien kwamen de producten van Sophos goed uit de vergelijking met andere leveranciers. Twee belangrijke criteria waren prijs en kwaliteit. “Met name prijs was redelijk doorslaggevend. De prijs-kwaliteitverhouding klopte gewoon goed. Bovendien sprak het ons aan dat Sophos een totaaloplossing kon leveren met één interface waar we direct zien hoe het gesteld is met de beveiliging van onze organisaties.”
Totaaloplossing biedt eenvoud
Die integraliteit is voor Reijnen het grootste voordeel van de Sophos-oplossing. “Vroeger hadden we diverse oplossingen die allemaal apart benaderd moesten worden. Doordat we nu in één scherm kunnen zien hoe het ervoor staat, zijn we er enorm op vooruit gegaan. Dat levert ons tijdwinst en gemak op, maar we hebben bovendien geavanceerdere technologie in huis gehaald met Sophos. Daardoor lopen we minder risico door alle zaken die van buitenaf op ons netwerk worden afgevuurd.”
Niet alleen wat tijd betreft konden de gemeentes besparen, ook financieel gezien gingen ze erop vooruit. De nieuwe contracten zijn gunstiger qua prijsstelling dan voorheen. “Maar ook op het beheer hebben we financieel kunnen besparen, omdat het een stuk efficiënter is geworden.” Het volledige beheer van de security-omgeving is uitbesteed aan Aragorn. “Zodat de kans dat een systeembeheerder een wijziging doorvoert die verregaande consequenties heeft die hij niet kan overzien, wordt geminimaliseerd. Wij geven aan wat we willen, maar Aragorn voert de wijzigingen uit.” Het is prettig om deze beheerzaken te kunnen uitbesteden aan experts, vindt Reijnen. “Daardoor worden wij ontzorgd en kunnen we ons richten op andere zaken.”
Partner
Aragorn ICT Dienstverlening
Sophos oplossingen
- SG430
- FullGuard Plus, inclusief Sandstorm
- Sophos AP55c
- Sophos Central endpoint Protection Advanced
- Sophos Central Intercept-X
- Server Protection advanced
Website
Gemeente Gemert-Bakel
Gemeente Laarbeek
Aragorn ICT Dienstverlening
Credits
Titel foto: Daphne van Leuken