30/07/2024
Volg onze blog reeks over cybersecurity voor de moderne werkplek voor de zorg.
Blog #5 – Wanneer besteed je security monitoring uit? Hoe selecteer je een geschikte leverancier?
Voor zorginstellingen is de IT-omgeving monitoren en dreigingen opvolgen geen kerntaak. Toch ontkom je er niet aan om je omgeving adequaat te beveiligen. Je moet voldoen aan richtlijnen als NIS2 en je hebt de plicht medewerkers, patiënten/cliënten en je hele organisatie digitale veiligheid te bieden.
De vraag is: kun je dat allemaal zelf? Zo niet, wat besteed je dan uit? En vooral, aan wie? De eerste keuze is zelf doen of uitbesteden. Drie factoren spelen hierbij een rol:
• Capaciteit en kwaliteit van personeel
• Continuïteit van de bezetting, 24/7/365
• Kosten voor aanschaf van tooling, onderhoud en (opleiden) personeel
Als de conclusie is: uitbesteden, dan is de vraag aan wie? We richten ons specifiek op uitbesteden van monitoring en opvolging van security alerts, Managed Detection & Response (MDR). De keuze voor een MDR leverancier is vooral een strategische, omdat MDR een managed dienst is met een vaak langlopend contract. Hierbij zijn vijf selectiecriteria van belang:
• Bekendheid met de zorgsector
• Ervaring en vertrouwen
• Integratie met bestaande oplossingen
• SLA, responstijd en rapportages
• Kosten en prijsmodel
Ons advies: Ga niet over één nacht ijs. Praat met verschillende partijen en collega-zorgorganisaties. De beste cybersecurity is het resultaat van een gezamenlijke inspanning.
Lees de gehele blog op:
https://www.ram-it.nl/cybersecurity-uitbesteden/
Cybersecurity uitbesteden is voor veel zorgorganisaties de beste keuze. Zelf doen is complex, tijdrovend en duur. Zo pak je uitbesteden aan.