GDR Group versterkt de bescherming van klanten met gelaagde cyberbeveiliging

Hoogtepunten uit de casestudy

  • De overgang van reactieve IT-ondersteuning naar een MSP-model waarin beveiliging voorop staat, gebaseerd op gelaagde, proactieve bescherming.
  • Er is voor alle klanten één alomvattende basisnorm voor cyberbeveiliging vastgesteld, waardoor hiaten zijn weggewerkt en risico’s zijn verminderd.
  • Er is een 24/7 SOC-ondersteunde MDR-oplossing geïmplementeerd om bedreigingen in realtime op te sporen en in te dammen zonder dat het interne personeelsbestand hoeft te worden uitgebreid.
  • We hebben gebruikgemaakt van geautomatiseerde oplossingen en geïntegreerde beveiligingstools om het aantal incidenten terug te dringen en tegelijkertijd de efficiëntie en focus van de technici te verbeteren.
  • Versterkte marktdifferentiatie en groei door op grote schaal beveiligingsoplossingen van enterprise-kwaliteit te leveren.

Toen ‘voldoende’ beveiliging niet langer voldoende was

Jarenlang was de GDR Group actief in een omgeving waarin traditionele beveiligingsmaatregelen als voldoende werden beschouwd. Antivirusoplossingen en basisbeveiligingsmaatregelen voldeden aan de verwachtingen van de klanten, en cyberbeveiliging werd vaak gezien als een optionele extra.

“Jaren geleden was het voldoende om alleen antivirussoftware op je computer te hebben om je organisatie te beschermen,” aldus David Bell, directeur van Managed Services. Maar die aanpak gaat niet langer op.

Naarmate de bedreigingen steeds geavanceerder werden, werd het duidelijk dat elk bedrijf, ongeacht de omvang, een doelwit was. Het risico was niet louter theoretisch; het was voortdurend aanwezig en veranderde voortdurend. Voor GDR betekende het beschermen van de bedrijfsvoering van klanten nu dat er veel verder moest worden gekeken dan alleen basisbeveiliging.

Het bedrijf besefte dat cyberbeveiliging een fundamentele rol moest gaan spelen — en geen optie meer mocht zijn — en dat de bescherming van klanten een fundamenteel andere aanpak vereiste.

Een gelaagd verdedigingsmodel opzetten

GDR reageerde hierop door zijn volledige beveiligingsstrategie te herzien en te baseren op een gelaagde aanpak. In plaats van te vertrouwen op één enkel controlepunt, combineerde het team Kaseya MDR voor endpointsbeveiliging, SaaS Alerts cloud- en identiteitsmonitoring, Inky voor e-mailbeveiliging en het geïntegreerde Kaseya-platform voor gecentraliseerd inzicht en respons.

“In het hedendaagse bedrijfsleven is een gelaagde aanpak van beveiliging onontbeerlijk.”

David Bell, voorzitter van Managed Services

Dit model zorgt ervoor dat bedreigingen in verschillende stadia kunnen worden opgespoord en tegengehouden. Als één verdedigingslaag wordt omzeild, is er nog een andere laag die de dreiging opvangt. Net zo belangrijk is dat GDR hierdoor verdacht gedrag kan herkennen voordat het uitgroeit tot een volwaardig incident.

Door de tools te integreren met Kaseya kreeg het team volledig inzicht in al deze lagen. Waarschuwingen, logbestanden en reacties zijn niet langer verspreid over verschillende systemen. Ze zijn nu gecentraliseerd, waardoor sneller en beter gecoördineerd kan worden gereageerd.

En de afhandelingstijd van hun tickets is met 20% gedaald.

Van reactie naar preventie

Naarmate het gelaagde model voet aan de grond kreeg, begon het gehele bedrijfsmodel van de DDR te veranderen.

Waar technici vroeger hun tijd besteedden aan het reageren op incidenten — het opsporen van inbreuken, het isoleren van systemen en het beheersen van de gevolgen — richten ze zich nu op het voorkomen dat dergelijke scenario’s zich überhaupt voordoen.

"Nu gaat het in de gesprekken meer over wat er is tegengehouden en wat er niet is gebeurd," vertelt Bell ons.

Bedreigingen worden vaak onderschept voordat ze gevolgen hebben voor gebruikers, wat niet alleen de technische workflow verandert, maar ook de klantervaring. In plaats van te maken te krijgen met verstoringen, kunnen klanten hun werkzaamheden zonder onderbreking voortzetten.

Voor technici is het verschil duidelijk merkbaar.

“Sinds we al deze veranderingen hebben doorgevoerd, heb ik een drastische afname gezien… meestal hebben mensen niet eens door wat er is gebeurd,” zegt Kameron Parniani, technicus en ondersteuningsspecialist.

Deze verandering heeft gezorgd voor meer stabiliteit in de dagelijkse bedrijfsvoering en de onvoorspelbaarheid verminderd die vroeger gepaard ging met beveiligingsincidenten.

Bescherming ook buiten kantooruren

Een van de grootste uitdagingen op het gebied van cyberbeveiliging is timing. Aanvallen vinden niet volgens een vast schema plaats en houden geen rekening met kantooruren. Sterker nog, ze vinden meestal plaats wanneer teams niet online zijn.

Om dit aan te pakken, heeft GDR de managed detection and response-oplossing van Kaseya geïmplementeerd, ondersteund door een 24/7 security operations center. Dit zorgt ervoor dat bedreigingen continu worden gemonitord, onderzocht en ingeperkt — zelfs als er niemand op kantoor is.

“Dankzij de 24/7-SoC’s kunnen we echt wat rustiger slapen… dat is iets wat we ons [met eigen personeel] niet kunnen veroorloven.”

Donato Orlando, directeur Dienstverlening

Deze continu actieve beveiliging dicht een cruciale leemte, waardoor GDR beveiliging op bedrijfsniveau kan bieden zonder dat dit leidt tot hogere operationele kosten of de aanwerving van extra technici.

Praktijkbewijs van bescherming

De waarde van de gelaagde aanpak van GDR komt het duidelijkst naar voren bij incidenten in de praktijk. Tijdens het opstarten van een nieuwe klant bleek al snel uit de ‘ SaaS Alerts ’ dat het systeem al was gehackt.

"Uit onze analyse van de logbestanden blijkt dat de kwaadwillende actor al ongeveer twee maanden in hun e-mailsysteem aanwezig was", zegt Bell.

De aanvaller had al betalingen omgeleid en financiële schade aangericht, maar dankzij de vroegtijdige detectie kon verdere schade worden voorkomen en kon GDR snel ingrijpen. Ze zijn onmiddellijk overgegaan tot het resetten van inloggegevens, het blokkeren van de toegang en het beveiligen van de omgeving.

In een ander geval leidde verdachte activiteit op een webserver tot een waarschuwing in Kaseya MDR. Het team kon snel ingrijpen en het systeem werd onmiddellijk geïsoleerd. Wat had kunnen uitgroeien tot een grotere inbreuk op het netwerk, werd binnen enkele minuten onder controle gebracht.

Deze scenario’s onderstrepen hoe belangrijk het is dat verschillende lagen samenwerken — om bedreigingen op te sporen, te koppelen en te stoppen voordat ze zich verspreiden.

Een nieuwe norm voor klanten vaststellen

Misschien wel het belangrijkste resultaat van deze transformatie is de manier waarop GDR cyberbeveiliging benadert. Wat vroeger optioneel was, is nu een vereiste.

“We zeggen dat hierover niet te onderhandelen valt. We moeten de nodige veiligheidsmaatregelen treffen om hen te beschermen.”

David Bell, voorzitter van Managed Services

Elke klant wordt op dezelfde strenge beveiligingsbasis geïntegreerd, inclusief MDR, SaaS Alerts en e-mailbeveiliging. Op deze manier bieden ze consistente bescherming en worden hiaten weggewerkt die aanvallers zouden kunnen misbruiken. Deze standaardisatie vereenvoudigt ook de interne werkprocessen en biedt technici een duidelijk, herhaalbaar kader voor monitoring en respons.

Tegelijkertijd versterkt dit de positie van GDR op de markt, waardoor het bedrijf zich kan profileren als een betrouwbare beveiligingspartner.

Ze kunnen niet alleen betere diensten aanbieden, maar „dankzij die robuuste beveiligingsoplossing kunnen we meer klanten binnenhalen”, aldus Bell.

Risico’s verminderen en tegelijkertijd de efficiëntie verbeteren

Hoewel de transformatie werd ingegeven door de behoefte aan betere beveiliging, heeft deze ook geleid tot aanzienlijke operationele verbeteringen.

Automatisering, geïntegreerde monitoring en gecentraliseerde workflows zorgen ervoor dat er minder incidenten zijn waarbij handmatig ingegrepen moet worden. Tools zoals Autotask PSA en IT Glue zorgen ervoor dat gegevens naadloos door de hele organisatie stromen, wat leidt tot snellere oplossingen en betere samenwerking. En omdat alles wordt gemonitord, kunnen technici zich richten op het leveren van toegevoegde waarde en het ondersteunen van de behoeften van klanten, in plaats van te moeten reageren op voortdurende waarschuwingen en meldingen.

Zoals Parniani zegt: „Onze MDR- en SaaS Alerts -systemen werken samen om onze werklast drastisch te verminderen.”

Dit evenwicht — betere bescherming bij minder operationele druk — is van cruciaal belang geweest om GDR in staat te stellen een hoog serviceniveau te handhaven en tegelijkertijd zijn activiteiten uit te breiden.

Veilig opschalen met het oog op de toekomst

Met een gelaagd cyberbeveiligingsmodel en een uniform platform is GDR nu klaar om vol vertrouwen verder te groeien. De organisatie kan meer klanten bedienen, meer endpointsen beheren en de toenemende complexiteit aan zonder dat dit ten koste gaat van de beveiliging.

"We kunnen meer klanten bedienen met hetzelfde personeelsbestand als nu", zegt Bell. Dat is geweldig voor hun winstcijfers.

Door beveiliging tot de kern van zijn diensten te maken, heeft GDR niet alleen de manier waarop het zijn klanten beschermt veranderd, maar ook de manier waarop het als bedrijf functioneert.

Vooruitblik

Terwijl de bedreigingen zich blijven ontwikkelen, blijft GDR zich richten op het versterken van zijn gelaagde aanpak en het waarborgen dat elke klant via alle kanalen wordt beschermd.

“Veiligheid betekent dat je een gelaagde aanpak hanteert en dat al je verschillende kanalen beveiligd zijn,” zegt Bell. En juist dat 360°-overzicht is wat hen zo succesvol maakt en hun klanten zo tevreden.

Door deze transformatie is GDR verder gegaan dan reactieve IT-ondersteuning en biedt het nu iets krachtigers: continue, proactieve bescherming die ervoor zorgt dat bedrijven veilig kunnen blijven draaien — ongeacht welke bedreigingen zich ook voordoen.

Praktijkvoorbeelden

Benieuwd naar meer?

Bespaarde kosten omzetten in groei: hoe Real Solutions zijn marges verdrievoudigde

Bespaarde kosten omzetten in groei: hoe Real Solutions zijn marges verdrievoudigde

Nu downloaden
Hoe Inspired IT 1.200 eindpunten beveiligde en 189 uur aan werk bespaarde

Hoe Inspired IT 1.200 eindpunten beveiligde en 189 uur aan werk bespaarde

Nu downloaden
Hoe Smart Computing Solutions zijn aantal eindpunten van 1.600 naar 2.400 heeft uitgebreid en daarbij een langdurige klantbinding heeft weten te behouden

Hoe Smart Computing Solutions zijn aantal eindpunten van 1.600 naar 2.400 heeft uitgebreid en daarbij een langdurige klantbinding heeft weten te behouden

Nu downloaden