Contact

Cybersecurity

Cybersecurity is niet langer een optie, maar een voorwaarde voor de continuïteit van elke organisatie. Geconfronteerd met steeds frequentere en geavanceerdere dreigingen, en met een regelgevend kader dat werd versterkt door de NIS2-richtlijn, biedt IRISnet een volledig en modulair cybersecurityaanbod.

Dankzij onze aandeelhoudende partner Orange en de expertise van Orange Cyberdefense bestrijken wij de volledige keten: uw medewerkers bewustmaken, kwetsbaarheden identificeren vóór aanvallers dat doen, uw naleving van de regelgeving evalueren en zorgen voor een operationele bescherming 24 uur per dag, 7 dagen per week.

Wij zijn ervan overtuigd dat beveiliging meer een mindset is dan een product. Onze aanpak is erop gericht om de juiste reflexen te verankeren in het dagelijkse werk van uw teams en onzekerheid te vervangen door vertrouwen, ongeacht de omvang of het maturiteitsniveau van uw organisatie.

Cyberveiligheid begint bij menselijk gedrag. De meeste incidenten vinden hun oorsprong in menselijke fouten. Ons doel is om uw medewerkers om te vormen tot een echte menselijke firewall.

Ons bewustmakingsportfolio is gebaseerd op toonaangevende platformen zoals Proofpoint en KnowBe4 en op een programma dat is afgestemd op het NIST-framework. Het combineert interactieve en speelse opleidingen (microlearningmodules van 5 tot 8 minuten, gamification, niveaus van Brons tot Platinum), door AI aangestuurde phishing-simulaties, realtime dreigingsmeldingen en een continue analyse van de effectiviteit. Dit alles is beschikbaar in meerdere talen.

Voor organisaties met beperkte middelen automatiseert en beheert ons Managed Security Awareness Program (MSAP) het volledige bewustmakingsprogramma. Daarnaast bieden wij immersieve workshops voor leidinggevenden aan in het Cyber Experience Center en incidentensimulatieoefeningen om de paraatheid en reactievermogen van uw organisatie te testen.

Vind uw kwetsbaarheden vóór aanvallers dat doen. Onze ethische hackers testen uw systemen actief, net zoals een echte aanvaller zou doen, om kwetsbaarheden te identificeren en uit te buiten. Vervolgens ontvangt u een concreet remediatieplan om de geïdentificeerde risico’s aan te pakken.

Ons portfolio bestrijkt uw volledige omgeving:

  • Externe perimeter: audit van uw publieke netwerk (open poorten, onveilige configuraties, overname van accounts).
  • Interne perimeter & Wi-Fi: evaluatie van het interne netwerk, privilege-escalatie, robuustheid van de Wi-Fi-versleuteling en netwerksegmentatie.
  • Webapplicaties & API’s: detectie van kwetsbaarheden zoals SQL-injecties, XSS-aanvallen en gebreken in authenticatie- en autorisatiemechanismen.
  • Mobiele applicaties (iOS / Android): analyse van gegevensopslag, sessiebeheer en communicatiekanalen.

Elke opdracht volgt een gestructureerde methodologie (voorbereidingsfase, verkenning, dreigingsmodellering, exploitatie en rapportering) en kan worden uitgevoerd volgens een black-box, white-box of grey-box aanpak. Onze rapporten zijn opgesteld om te beantwoorden aan de rapporteringsvereisten van de NIS2-richtlijn.

Meet uw NIS2-conformiteitsniveau en identificeer uw belangrijkste aandachtspunten. Onze evaluatie is gebaseerd op het CyFun-framework (versie 2025) van het Centrum voor Cybersecurity België (CCB), een erkend referentiekader dat steunt op NIST, ISO 27001 en de CIS Controls.

De GAP-analyse bestrijkt alle vereiste domeinen (governance, bescherming, detectie, respons, continuïteit, supply chain, opleiding enz.) en wordt aangeboden in drie betrouwbaarheidsniveaus, afhankelijk van uw reglementaire classificatie: Basic, Important en Essential.

Na afloop van de evaluatie ontvangt u een volledig overzicht van uw cyberscores per domein, een lijst met prioriteiten en concrete aanbevelingen, een budgettaire inschatting van de technische maatregelen en een duidelijke roadmap richting certificering.

Gebruik deze evaluatie als een echte cybergezondheidscheck om uw conformiteit op een solide basis uit te bouwen.

Deze evaluatie vervangt in geen geval de officiële audit; ze dient uitsluitend als voorbereidende stap.

Besteed uw operationele cyberbeveiliging uit. Monitoring, bescherming, detectie en incidentrespons worden verzorgd door de experts van Orange Cyberdefense en geïntegreerd in de IRISnet-infrastructuur, zonder dat uw eigen teams permanent moeten worden ingezet.

Onze DETECT-pijler steunt op twee belangrijke managed services:

  • Micro-SOC EDR: realtime detectie en respons op werkstations en servers via een EDR-agent (CrowdStrike), beheerd door ons Security Operations Center (SOC). Malware, ransomware en afwijkend gedrag worden automatisch gedetecteerd en geblokkeerd, met isolatie van bedreigingen en maandelijkse KPI-rapportering.
  • Micro-SOC XDR: geavanceerde correlatie van beveiligingssignalen uit meerdere bronnen (endpoints, netwerk, cloud en e-mail) om complexe, multivectoraanvallen op te sporen die door afzonderlijke beveiligingstools vaak onopgemerkt blijven.

Waarschuwingen worden geclassificeerd volgens vier kriticiteitsniveaus, met dagelijkse opsporing van Indicators of Compromise (IOC’s) en melding binnen maximaal 1 uur en 30 minuten voor bevestigde kritieke dreigingen.

De standaarddekking bedraagt 5 dagen op 7 (9u00 tot 18u00) en kan optioneel worden uitgebreid naar 24/7 monitoring.

Deze diensten vormen een belangrijke hefboom voor de naleving van de NIS2-richtlijn, met name op het vlak van detectie, traceerbaarheid en snelle respons, en dit binnen een beheerst budget.

Ontdek onze producten en diensten op het gebied van cybersecurity