Wat een scan wel ziet
Een scan is een programma dat je netwerk, je computers of je website bekijkt. Het vindt bijvoorbeeld:
- software die niet meer wordt bijgewerkt;
- een router of camera die open staat naar internet;
- een website met een oude plug-in of een verlopen certificaat;
- computers zonder virusscanner of zonder versleuteling.
Dat is nuttig. Veel IT-leveranciers doen zo'n scan, en het Digital Trust Center van de overheid heeft een korte online zelftest.
Wat blijft liggen: de inrichting en de procedures
Waar het vaak misgaat, ziet geen enkele scan:
- Wie kan waar bij? Een oud-medewerker die nog in de mail kan. Een gedeeld wachtwoord dat iedereen kent.
- Werkt je back-up? Een scan ziet dat er een back-up is. Niet of je hem ooit hebt teruggezet.
- Wat doe je als je kernsysteem een dag plat ligt? Wie bel je, en kun je doorwerken?
- Krijg je je gegevens terug als je overstapt of als je leverancier stopt?
- Wat gebeurt er als iemand vertrekt? Gaan de logins op de laatste werkdag dicht?
Dat zijn geen technische fouten. Het zijn keuzes in de inrichting, en afspraken die er niet zijn. Daar zit voor de meeste organisaties de grootste winst.
Je systemen én je werkwijze
Een scan kijkt naar je systemen. De Checkup kijkt ook naar hoe je ermee werkt. We brengen twee dingen in kaart:
- Je systemen op een rij. Welke programma's en apparaten je gebruikt, wie ze beheert, waar je gegevens staan en wat er gebeurt als een systeem uitvalt.
- Je werkwijze. Hoe je organisatie werkt: wie waar bij kan, wat er gebeurt als iemand vertrekt of ziek is, wie betalingen goedkeurt, hoe je thuiswerkt en wat je met je leveranciers hebt afgesproken.
Per systeem en per werkwijze kijken we wat er mis kan gaan. Kun je doorwerken? Houd je je gegevens? Wie kan erbij? Kloppen je gegevens? Die risico's staan in je plan, met wat je ertegen doet. Je begint met de maatregelen tegen de grootste risico's. Zo wordt je IT professioneler, en de manier waarop je ermee werkt ook.
Zo kijkt de +Z Checkup
De Checkup scant niets. We stellen vragen over je organisatie, je systemen en hoe je werkt. Op basis van je antwoorden en je branche krijg je een plan:
- Je beantwoordt in eigen tempo de vragen over je organisatie. Je hebt geen IT-kennis nodig. "Weet ik niet" is ook een goed antwoord.
- Je krijgt meteen je eigen IT-plan: waar je kwetsbaar bent, hoe groot het risico is en de maatregelen ertegen, in kleine stappen op volgorde van belang. Wat al goed gaat, zie je ook.
- We kijken je plan na en scherpen het aan waar nodig, binnen 5 werkdagen.
- Bij elke stap zie je wie het doet, wat het oplevert en hoeveel tijd en geld het kost. Veel stappen doe je zelf, met uitleg voor het systeem dat jij gebruikt. Ligt een stap bij je IT-leverancier, dan staat er een mail klaar die vraagt wat de mogelijkheden zijn en wat ze kosten.
- Je vinkt af wat klaar is en ziet dat je vooruitgaat. Verandert er iets, dan past je plan zich aan.
Heb je al een scan laten doen? Dan helpt die bij de technische stappen in je plan. De Checkup zorgt voor de inrichting en de afspraken.
Lees ook: IT-check · IT-quickscan · IT-APK.