Coloriet levert zorg aan circa 1.500 cliënten, van thuiszorg en woonzorg tot zorg in de laatste levensfase. Daarbij werkt de organisatie dagelijks met gevoelige informatie, waaronder persoonsgegevens en medische gegevens.

Voor Harko Aris, CISO van Coloriet, zijn goede zorg en de bescherming van die gegevens onlosmakelijk met elkaar verbonden. De verantwoordelijkheid voor cliënten stopt niet bij het leveren van goede zorg. Ook hun persoonlijke en medische gegevens moeten goed beschermd zijn.

Binnen Coloriet was dat bewustzijn er al. De volgende stap was om in de praktijk te toetsen hoe de beveiliging ervoor stond.

De beveiliging in de praktijk toetsen

Coloriet schakelde Acora in voor een Cyber Incident Baseline (CIB). Het doel was om niet alleen te kijken naar mogelijke kwetsbaarheden, maar vooral te toetsen wat deze in de praktijk konden betekenen voor de organisatie.

Binnen de CIB werden verschillende onderdelen van de IT-omgeving onderzocht, waaronder de Microsoft 365-omgeving en de Azure-omgeving. Ook werd getest wat een aanvaller zou kunnen bereiken wanneer deze toegang krijgt tot een intern account.

Laurens Wakker, systeembeheerder bij Coloriet en technisch verantwoordelijk voor de Microsoft 365-omgeving, kijkt positief terug op de technische samenwerking met Acora:
“Acora is technisch heel goed onderlegd. Als technisch man kon ik heel snel goed schakelen.”
Ook het projectmanagement verliep gestructureerd, met vaste contactmomenten en een duidelijke planning.

De eerste test bracht verschillende verbeterpunten aan het licht. Coloriet ging hiermee aan de slag, waarna opnieuw werd getest of de aanpassingen het gewenste effect hadden. Uit deze hertest bleek dat de eerder geconstateerde punten waren opgelost.

Meer halen uit bestaande securitytooling

De Cyber Incident Baseline gaf Coloriet niet alleen inzicht in mogelijke risico’s, maar liet ook zien waar bestaande securitytooling beter kon worden ingezet.
Op basis van de bevindingen zijn bestaande detectiemogelijkheden verder aangescherpt. Hierdoor kan de organisatie meer signalen opmerken en sneller reageren wanneer er iets afwijkends gebeurt.

Harko vat het als volgt samen:
“Op basis van de resultaten van de test kun je meer halen uit de tooling die je al hebt.”
De waarde van de CIB zat daarmee niet alleen in het vinden en oplossen van verbeterpunten. De uitkomsten hielpen Coloriet ook om bestaande beveiligingsmaatregelen effectiever in te zetten.

Beveiliging is geen momentopname

Een veilige omgeving vandaag betekent niet automatisch een veilige omgeving morgen. IT-omgevingen veranderen continu en het dreigingslandschap verandert mee. Zeker binnen een Microsoft-omgeving volgen updates, nieuwe functionaliteiten en configuratiewijzigingen elkaar voortdurend op.

Voor Harko is periodiek testen daarom belangrijk:
“Je moet gewoon blijven testen. Periodiek, want de wereld verandert en de dreigingen veranderen.”
Laurens ziet dezelfde ontwikkeling vanuit technisch perspectief. Security testing gaat steeds meer om de vraag of de data die voor een organisatie belangrijk is daadwerkelijk goed wordt beschermd. Daarbij spelen niet alleen technische kwetsbaarheden een rol, maar ook policies, configuraties en andere beveiligingsinstellingen.

Omdat die omgeving continu verandert, moet ook regelmatig opnieuw worden getoetst of de beveiligingsmaatregelen nog doen wat ze moeten doen.

AI verandert het dreigingslandschap

Ook AI speelt een steeds grotere rol binnen cybersecurity. Aanvallers kunnen automatisering en AI gebruiken om aanvallen sneller en op grotere schaal uit te voeren. Tegelijkertijd wordt geautomatiseerde detectie steeds belangrijker om grote hoeveelheden securitydata te analyseren en afwijkend gedrag tijdig te herkennen.

Harko benoemt daarbij de uitdaging waar verdedigers dagelijks mee te maken hebben:
“Als verdediger moet je namelijk alles dicht hebben en een aanvaller hoeft maar één keer succes te hebben.”
Automatisering helpt om sneller relevante signalen te herkennen. Menselijke expertise blijft vervolgens belangrijk om die signalen in de juiste context te plaatsen en te bepalen welke actie nodig is.

Van bevindingen naar concrete prioriteiten

Veel organisaties hebben te maken met een groot aantal securitybevindingen. De uitdaging zit niet alleen in het vinden daarvan, maar vooral in het bepalen welke bevindingen daadwerkelijk een risico vormen wanneer een aanvaller ze probeert te misbruiken.

Dat is waar de Cyber Incident Baseline van Acora zich op richt.

Binnen de CIB wordt eerst de beveiligingshouding van de organisatie in kaart gebracht. Daarbij wordt gekeken naar configuraties, beveiligingsmaatregelen en mogelijke zwakke plekken. Vervolgens worden realistische aanvalsscenario’s uitgevoerd om te onderzoeken welke routes een aanvaller daadwerkelijk zou kunnen benutten en wat daarmee bereikt kan worden.

De bevindingen worden vervolgens geprioriteerd op basis van risico en impact. Zo ontstaat niet alleen een overzicht van mogelijke verbeterpunten, maar vooral duidelijkheid over welke maatregelen als eerste aandacht verdienen.

De Cyber Incident Baseline is beschikbaar in verschillende varianten, waarbij scope en diepgang worden afgestemd op de omgeving en volwassenheid van de organisatie. Het resultaat is inzicht in de huidige beveiligingspositie én een concreet verbeterpad voor de periode daarna.

Over Coloriet

Coloriet is een Nederlandse zorgorganisatie die zorg levert aan circa 1.500 cliënten. De organisatie biedt onder andere thuiszorg, woonzorg en zorg in de laatste levensfase. Daarbij werkt Coloriet dagelijks met persoonsgegevens en medisch gevoelige informatie.