Cloud Security baseline

Je cloud is net zo veilig als de instellingen die je kiest

Niet alle cloud omgevingen zijn standaard veilig ingericht.
RiskGuard richt jouw cloudomgeving in volgens bewezen standaarden, aangevuld met controls die we in de praktijk hebben getest.

De cloud levert niet wat je denkt

Wanneer je een Microsoft 365 licentie afneemt, zijn de standaardinstellingen ontworpen voor gemak en toegankelijkheid, niet alleen voor maximale veiligheid. Dat is een bewuste keuze van de leverancier, maar het betekent dat jij die keuze moet corrigeren.

De meeste MKB-bedrijven doen dit niet, simpelweg omdat ze er niet van weten of er geen specialist voor hebben. Aanvallers weten dit ook en richten hun pijlen juist op omgevingen met standaardinstellingen.

De Cloud Security Baseline van RiskGuard combineert de aanbevolen settings van de providers zelf met aanvullende maatregelen die we in de praktijk hebben ontwikkeld en getest. Geen theorie — bewezen in echte MKB-omgevingen.

MFA niet voor alle gebruikers
Standaard is MFA niet verplicht. Één gestolen wachtwoord geeft directe toegang tot e-mail en bestanden.

Auditlogging uitgeschakeld
Zonder logging weet je niet wat er is gebeurd na een incident. Forensisch onderzoek wordt vrijwel onmogelijk.

Extern delen te ruim ingesteld
Standaard kunnen medewerkers bestanden delen met iedereen. Klantdata kan zo per ongeluk openbaar worden.

Van fabrieksinstellingen naar een veilige basis

We doorlopen de volledige cloud-omgeving systematisch, passen de juiste instellingen toe en documenteren alles zodat je weet wat er is gewijzigd en waarom.

Een keer meten is natuurlijk niet voldoende, dus de controls worden dagelijks gemonitord én automatisch gecorrigeerd wanneer nodig.

🔍

We brengen de volledige configuratie in kaart en vergelijken die met de aanbevolen baseline. Elk afwijkingspunt wordt gedocumenteerd met risiconiveau.

⚙️

We implementeren de officieel aanbevolen beveiligingsinstellingen van Microsoft: de basis die elke omgeving zou moeten hebben.

🛡️

Bovenop de standaard voegen we maatregelen toe die we in de praktijk hebben getest en die aantoonbaar risico’s verlagen in MKB-omgevingen.

📋

Na afloop ontvangt u een volledig overzicht van alle wijzigingen, de reden daarvoor en de resterende aandachtspunten.

👥

We werken altijd samen met uw IT-beheerder of -partner. Geen black-box ingreep, u begrijpt wat er is gedaan en waarom.

🔄

Cloud-instellingen veranderen mee met updates van de provider. We bieden periodieke hercontrole zodat de baseline actueel blijft.