customer case: Vlaamse publiekrechtelijke externe verzelfstandigde agentschappen met rechtspersoonlijkheid

Auxility automatiseert governance planning voor Microsoft 365

De Vlaamse publiekrechtelijke externe verzelfstandigde agentschappen met rechtspersoonlijkheid zijn verantwoordelijk voor heel wat gevoelige data. Ze kunnen zich dan ook geen veiligheidsproblemen veroorloven. Eén van die agentschappen zette daarom niet alleen de stap naar de cloud, maar investeerde ook in de governance van zijn digitale kantooromgeving. “Dat heeft de veiligheidsscore voor onze Microsoft 365-diensten en -toepassingen naar 98% gebracht”, vertelt ICT-verantwoordelijke Christophe.

Het agentschap waarover het hier gaat, wil bij voorkeur anoniem getuigen. Kwestie van niet onnodig de aandacht op zijn ICT-beveiliging te vestigen. Concreet gaat het om een dienst met een vijftigtal medewerkers. Als kenniscentrum verstrekt het agentschap onder meer informatie en advies aan consumenten, bedrijven en andere overheidsdiensten.

Externe expertise

“Onze ICT-infrastructuur verder digitaliseren en automatiseren”, zo vat Christophe zijn belangrijkste opdracht als ICT-verantwoordelijke samen. Daarbij kan hij rekenen op de ervaring en expertise van gespecialiseerde externe ICT-partners zoals Auxility en Hestia, die tot de Cronos Groep behoren. “Cronos is een grote speler in het Vlaamse ICT-landschap, met verschillende entiteiten die elk hun eigen expertise bezitten. Daarbij komt dat we gemakkelijk diensten van Cronos kunnen afnemen omdat die onder een raamcontract met die groep vallen.”

“Tegenwoordig evolueert ICT zo snel dat het onmogelijk is om alles zelf te doen”, zegt Christophe. “Daarom laten wij ons bijstaan door externe specialisten, indien wij intern niet over de nodige kennis of middelen beschikken.” Zo begeleidde Auxility het agentschap eerder al bij zijn migratie naar Microsoft Azure. Daarnaast levert Auxility ondersteuning in de vorm van een ICT-servicedeskmedewerker. “Die stond aanvankelijk enkel in voor de eerste- en tweedelijnsondersteuning, maar is intussen ook verantwoordelijk voor het beheer van onze Azure-omgeving.“

Belang van ICT en data

In die context beheert de servicedeskmedewerker ook de gloednieuwe M365 Governance-service van Auxility. “Bij ons staat of valt werkelijk alles met ICT”, verduidelijkt Christophe. “Net daarom hebben we de stap naar de cloud gezet. Valt er plots een server uit, dan hebben we in geen tijd een nieuwe opgezet.”

 

Hetzelfde geldt voor de kantoortoepassingen en clouddiensten in Microsoft 365, die voor de werking van het agentschap essentieel zijn. “Met de M365 Governance-service van Auxility kunnen we de beveiliging van die digitale kantooromgeving makkelijker garanderen. Dat is ook nodig, omdat onze medewerkers bij het werken in die kritieke omgeving vaak heel intensief gebruikmaken van allerlei gevoelige data over burgers en bedrijven, al dan niet geanonimiseerd.”

 

De beslissing om de governance service van Auxility te gebruiken, kwam er na een technisch assessment van de fundamenten van de ICT-omgeving van het agentschap. Op basis daarvan voerde het enkele verbeteringen door. “We wilden eerst zeker zijn dat onze fundamenten goed zaten, voor we ons digitaliserings- en automatiseringstraject verderzetten.”

Maandelijks rapport met aanbevelingen

Net op dat moment stelde Auxility een nieuwe service voor die een antwoord bood op de noden van het agentschap. “De cloud is stilaan uitgegroeid tot de ruggengraat van onze ICT-organisatie”, beseft Christophe. “Maar wat zijn de basisvereisten voor een stabiele M365-omgeving? Daarvoor bestaan er verschillende insteken. Alleen: welke is voor ons de juiste? De Microsoft 365 Governance-service van Auxility helpt ons daarop het antwoord te formuleren.”

Via de service krijgt het agentschap elke maand een rapport met aanbevelingen van Auxility over de Microsoft-standaard. Daarvoor baseert Auxility zich op de informatie die het aangereikt krijgt via Microsoft. “Op basis van dat rapport kan ik makkelijk onze eigen Azure-omgeving aanpassen en de nodige updates doen. In één oogopslag zie ik nu namelijk wat de verschillen zijn met de aanbevolen security of policy baseline. In overleg met Auxility probeer ik die verschillen steeds zo klein mogelijk te houden. Al moet je daarbij natuurlijk wel een zeker evenwicht zien te vinden tussen het streven naar maximale veiligheid en optimaal gebruiksgemak. Eenvoudig gezegd: de omgeving moet veilig zijn, maar je moet natuurlijk ook nog altijd vlot je werk kunnen doen.”

Snel terugverdiend

“Het alternatief is dat je dat alles telkens zelf uitvist: niet alleen waar mogelijke verbeterpunten zitten, maar ook hoe je ze het best aanpakt. Maar daar heb ik niet de tijd of de expertise voor”, bekent Christophe. “Auxility reikt mij die informatie op een presenteerblaadje aan, perfect gedocumenteerd bovendien. Daarmee heb ik al heel wat kostbare tijd gewonnen. De investering in de service is zo heel snel terugverdiend.”

 

Dankzij de service zag het agentschap zijn veiligheidsscore het voorbije jaar naar 98% opklimmen. Dat is de score waarmee Microsoft de risico’s in kaart brengt rond de identiteit, applicaties en toestellen van de gebruikers. “Dat zijn traditioneel ook de zwakste schakels in de veiligheidsketen. Ter vergelijking: bij een doorsnee bedrijf schommelt de score rond de 45%”, besluit Christophe. “Met 98% scoren we erg hoog, al zullen we de perfecte score van 100% nooit behalen. Zo’n security baseline evolueert nu eenmaal elke dag. Maar dankzij de service van onze vertrouwde ICT-partner Auxility hebben we wel een reuzensprong gemaakt.”

Triggered by our way of working?
Interested in a collaboration?

Trusted

Partners

auxility x