Minder operationele druk, meer strategische focus op IT-security

Gepubliceerd op 28/06/2023 in Klantenverhalen

Mensura is elke dag in de weer met privacygevoelige data. Om zich optimaal op het strategische luik van zijn IT-beveiliging te kunnen focussen, rekent het bedrijf voor de operationele beveiliging van zijn IT-infrastructuur op Proximus.

Minder operationele druk, meer strategische focus op IT-security

Mensura is een externe dienst voor preventie en veiligheid op het werk. Het bedrijf inspireert organisaties om hun medewerkers beter, langer en gezonder inzetbaar te houden. Een interne audit toonde aan dat er bij Mensura ruimte was om de IT-beveiliging te verbeteren. De oefening leidde tot de ontwikkeling van een nieuwe IT-securitystrategie.

“We bouwen die op rond drie assen: technologie, procedures en de bewustmaking van de gebruikers”, zegt CIO Gerrit Van Daele. Ook de aanpak is nieuw. In plaats van bij iedere investeringsronde een sprong te maken, kiest Mensura liever voor een benadering die steunt op continue verbetering.

We bouwen onze IT-securitystrategie op rond drie assen: technologie, procedures en de bewustmaking van de gebruikers.

Gerrit Van Daele, CIO bij Mensura

Hoge security-maturiteit nodig door persoonlijke data

Dat IT-beveiliging belangrijk is voor Mensura, mag niet verbazen. Het bedrijf werkt met persoonlijke data van de medewerkers van klanten. “We helpen Mensura bij de ontwikkeling van een hogere graad van maturiteit op het vlak van security”, zegt Bart Naelaerts, Cybersecurity Solution Advisor bij Proximus. “We treden daarbij op als het unieke aanspreekpunt voor de verschillende facetten van IT-beveiliging. Op die manier bieden we het bedrijf een complete oplossing, zonder de zorgen die anders onvermijdelijk ontstaan bij de integratie tussen verschillende partners.”

SOC, ROC en NOC

Concreet gaat het om de end-to-end security van de IT-infrastructuur van Mensura: van de smartphones en laptops van de medewerkers, tot de servers in het datacenter en het netwerk. Proximus levert die diensten vanuit een SOC (Security Operations Center) via dochter Davinsi Labs. Daarnaast is er ook een ROC (Remote Operations Center), dat onder meer de werking en beschikbaarheid van IT-diensten opvolgt, en een NOC (Network Operations Center) dat het netwerk monitort. Naast infrastructuurbeveiliging staat Proximus ook in voor alles wat met compliance en databeveiliging te maken heeft.

Van IT-infrastructuur naar applicaties

“We kiezen voor een schaalbare aanpak”, zegt Gerrit. “Vandaag gaat de aandacht vooral naar infrastructuur, maar we kunnen de scope op termijn uitbreiden in de richting van het applicatielandschap.” De CIO had nooit verwacht dat security vandaag zo veel aandacht zou vragen, maar kiest wel bewust om erin te investeren. “We moeten mee zijn, met de technologie, de procedures en onze mensen”, zegt hij.

Klanten verwachten dat we in een veilige IT-omgeving werken. We moeten kunnen aantonen dat we het juiste beleid voeren.

Gerrit Van Daele, CIO bij Mensura

Transparant security-beleid naar klanten toe

“Tegelijk moeten we ons focussen op onze business en nog eens afrekenen met de IT-bedreigingen van alledag.” De ondersteuning door een gespecialiseerde, externe partner komt dan bijzonder gelegen. “Trouwens, security is ook belangrijk voor onze klanten. Wij moeten kunnen aantonen dat we het juiste beleid voeren. En dat doen we ook. We willen daar heel transparant over zijn.”

Hechte relatie met nabije partner

Omdat SOC, ROC en NOC de druk rond het operationele securitybeheer wegnemen, komt er bij de CISO van Mensura tijd vrij om meer rond strategie en de langere termijn te werken. “Ook op dat vlak bieden we de CISO de nodige ondersteuning”, zegt Bart. “We doen dat onder andere door mee te werken aan assessments, waarbij we in kaart brengen op welke vlakken de IT-beveiliging nog verder verbeterd kan worden.” Dat Proximus als ICT-partner mee die strategische rol ondersteunt, typeert de hechte relatie tussen de twee bedrijven. “Zo leren we ook sneller wat er in de markt leeft”, zegt Gerrit. Ook de nabijheid van Proximus biedt hierbij een voordeel. De hoofdzetels van beide bedrijven bevinden zich vlak bij elkaar aan het Brusselse Noordstation.

Behoeften van Mensura

  • invulling van de nieuwe IT-securitystrategie
  • operationele ondersteuning
  • strategische ondersteuning

Oplossingen van Proximus

  • complete ontzorging
  • operationele ondersteuning: end-to-end security van IT-infrastructuur: SOC, ROC, NOC, compliance, databeveiliging
  • strategische ondersteuning van de CISO

Mensura tekende een nieuwe IT-strategie uit, gesteund op 3 pijlers:cloud, security en digitale werkplek. De strategie is toekomstgericht en zorgt ervoor dat Mensura sneller kan inspelen op businessopportuniteiten. Doorheen de transitie bleek de samenwerking een cruciale succesfactor.

Lees meer over de samenwerking

Lees meer over cloud

Lees meer over de digitale werkplek

Is uw IT-infrastructuur optimaal beveiligd?

Ontdek onze oplossingen

  • Gerrit Van Daele is CIO bij Mensura.
  • Bart Naelaerts is Cybersecurity Solution Advisor bij Proximus.

Mensura is een externe dienst voor preventie en veiligheid op het werk. Het bedrijf inspireert en begeleidt organisaties om hun medewerkers beter, langer en gezonder inzetbaar te houden. Mensura telt 628 medewerkers. Jaarlijks voert het bedrijf meer dan 300.000 onderzoeken uit bij 56.000 klanten.

Experts

Onze experten houden u op de hoogte van de laatste nieuwtjes en trends voor ICT professionals.

Andere artikels van Experts