De case
Gemeente Noordoostpolder is een organisatie met een breed en divers applicatielandschap. Van burgerzaken en financiële administratie tot het sociaal domein en gebouwbeheer: honderden applicaties ondersteunen dagelijks de dienstverlening aan inwoners, medewerkers en ketenpartners. Veel van deze toepassingen zijn cloudgebaseerd en zijn toegankelijk voor burgers om bijvoorbeeld subsidie aan te vragen of meldingen te maken van problemen in het openbare domein. Daarmee groeit ook het belang van goed georganiseerde informatiebeveiliging.
Om beter voorbereid te zijn op cyberdreigingen en te voldoen aan de toenemende eisen vanuit de overheid, besloot gemeente Noordoostpolder te investeren in Managed Detection & Response (MDR)-dienstverlening. De betrokken adviseur van de gemeente Noordoostpolder vertelt waarom voor de dienstverlening van Tesorion is gekozen.
Op zoek naar duidelijkheid en ondersteuning
De keuze voor MDR-dienstverlening begon vanuit de ontwikkelingen rondom de BIO en de toenemende aandacht voor Security Operations Centers (SOC's) binnen de overheid. De gemeente ging blanco de markt op. Hoewel de IT-organisatie al kennis had van informatiebeveiliging, wilde men vooral begrijpen wat er precies werd ingekocht en welke meerwaarde een dienstverlener daadwerkelijk kon bieden.
Na een aanbestedingstraject waarin de eisen en verwachtingen verder werden aangescherpt, kwam Tesorion uiteindelijk als beste match naar voren. Gemeente Noordoostpolder: "We hebben heel bewust gekeken naar wat we precies nodig hadden. Niet alleen op technologisch gebied. We zochten vooral een partner die ons kon meenemen in het proces en duidelijk kon maken wat we binnenhaalden."
Een breed landschap vraagt om regie
Bij gemeente Noordoostpolder draait cybersecurity om meer dan alleen techniek. De organisatie bestaat in de praktijk uit verschillende domeinen met ieder hun eigen applicaties, processen en leveranciers. Dat vraagt om overzicht, duidelijke verantwoordelijkheden en voortdurende monitoring.
De dienstverlening van Tesorion richt zich daarom niet alleen op detectie en monitoring, maar ook op regie. Websites en applicaties van externe leveranciers worden meegenomen in de veiligheidsaanpak. Kwetsbaarheden en incidenten worden geregistreerd en leveranciers worden actief aangesproken op hun verantwoordelijkheid door de gemeente.
Daarnaast heeft de gemeente veel aandacht besteed aan het vastleggen van eigenaarschap. Applicaties worden geregistreerd, gekoppeld aan verantwoordelijke functioneel beheerders en voorzien van informatie over risico's, koppelingen en classificaties. "Je merkt dat verantwoordelijkheden veel duidelijker zijn geworden. Er is nu echt iemand die eigenaar is van een applicatie en verantwoordelijk is voor de opvolging."
Werken als verlengstuk van de IT-organisatie
Binnen de samenwerking staat de dagelijkse praktijk centraal. Tesorion werkt nauw samen met de IT-organisatie van de gemeente en sluit aan op bestaande processen. Wanneer een incident wordt gedetecteerd, volgt snelle terugkoppeling en wordt er actief bewaakt of de benodigde maatregelen daadwerkelijk zijn uitgevoerd. Ook vindt periodiek overleg plaats waarin incidenten, trends en ontwikkelingen in het dreigingslandschap worden besproken. Omdat cyberdreigingen zich snel ontwikkelen, is actuele informatie essentieel.
Bewustwording blijft cruciaal
Technische maatregelen zijn belangrijk, maar volgens de gemeente blijft de menselijke factor minstens zo relevant. Daarom investeert de organisatie continu in bewustwording, interne communicatie en phishing-oefeningen. Daarnaast wordt niet alleen gekeken naar de gemeente zelf, maar ook naar de beveiliging van leveranciers en ketenpartners. Gemeente Noordoostpolder: "We houden er altijd rekening mee dat het ons een keer kan overkomen. Je weet alleen niet wanneer en op welke manier. Als je snel kunt detecteren en ingrijpen, dan heb je de basis goed georganiseerd."
Geen vinklijstje, maar begeleiding
Wat gemeente Noordoostpolder het meest waardeert in de samenwerking met Tesorion is de begeleiding gedurende het hele traject. De organisatie kreeg de tijd om nieuwe processen en verantwoordelijkheden te laten landen, zonder de druk om alles direct perfect ingericht te hebben. De dienstverlening wordt daarom niet ervaren als een verzameling losse securitymaatregelen, maar als een gezamenlijk traject waarin technologie, processen en mensen samenkomen. Een betrokkene vanuit de gemeente: "Het blijft laagdrempelig. We zijn echt meegenomen in de ontwikkeling. Niet alles hoeft in één keer gerealiseerd te worden. Het gaat om begeleiding, ondersteuning en vertrouwen. En vertrouwen moet je verdienen."
Klaar voor de volgende stap
Gemeente Noordoostpolder werkt risicogebaseerd aan de verdere implementatie van BIO2 en onderzoekt aanvullende mogelijkheden, waaronder forensische dienstverlening. Tegelijkertijd blijft de uitdaging bestaan om met beperkte capaciteit voldoende aandacht te houden voor alle ontwikkelingen binnen het snel veranderende dreigingslandschap. De gemeente kijkt daarbij niet alleen naar de eigen organisatie, maar ook naar de samenwerking met andere gemeenten en kennisdeling binnen het vakgebied. "We zijn tevreden over de samenwerking met Tesorion. Cybersecurity blijft een dynamisch speelveld, maar we merken dat we beter voorbereid zijn en meer grip hebben op digitale veiligheid dan voorheen."




