Een Rotterdams transportbedrijf werkt dag en nacht. Vrachtwagens moeten laden, orders moeten door. Stilstand is daar niet hinderlijk, die kost direct geld.
Beveiliging die ongemerkt meegroeide
De netwerkbeveiliging was in de loop der jaren ad hoc meegegroeid en rammelde aan de achterkant, zonder dat iemand het merkte.
Dat is het patroon dat we vaak zien. Maatregelen zijn ooit voor iets ingericht, blijven staan, en niemand controleert nog of het geheel als geheel nog beschermt. Het rammelt ongemerkt, tot een aanval slaagt.
De backoffice viel stil
Toen drong malware de backoffice binnen. De orderverwerking viel stil, vrachtwagens konden niet laden en elke minuut stilstand kostte direct geld.
In zo’n situatie is de snelheid van reageren het enige dat telt. Niet de vraag hoe het kon gebeuren — die komt later — maar of iemand het ziet, en of die iemand meteen mág ingrijpen.
Direct ingegrepen
Het 24/7 Security Operations Center van Micros sloeg alarm en greep direct in, nog voordat het bedrijf zelf de omvang doorhad.
Bij een kritieke melding doet het SOC drie dingen: beoordelen, isoleren en de klant informeren. De reactietijden daarvoor liggen vast in de SLA, dus op dat moment hoeft er niets meer uitgezocht of afgestemd te worden. De infectie werd geïsoleerd en de besmette systemen gingen van het netwerk af, waarmee de schade beperkt bleef tot een deel van de backoffice.
Eén nacht tot volledig herstel
Het herstel liep via Back-up Online, waarmee servers, VM’s en data zijn terug te zetten, ondersteund door VEEAM Backup Software en vastgelegde disaster recovery-processen.
De volgende ochtend draaide de vitale motor van het bedrijf weer op volle toeren en was de orderverwerking volledig hersteld.
Herhaling voorkomen met de Security Baseline
Daarna is de Micros Security Baseline uitgerold, zodat herhaling geen kwestie van geluk meer is. Een managed firewall en VPN houden ongewenst verkeer buiten, back-up en disaster recovery zijn ingericht op herstel in plaats van hoop, en het SOC-niveau is afgestemd op het risico van dit bedrijf.
Techniek alleen is daarbij niet genoeg. Meer dan 70% van de incidenten begint bij de mens. Security-awareness hoort er dus bij, met een zichtbare Behavioural Risk Score die de voortgang meetbaar maakt.
Het bedrijf is nu aantoonbaar beschermd en doorstaat audits van verzekeraars en toezichthouders zonder discussie.
Weten hoe je eigen beveiliging ervoor staat
Een onafhankelijke nulmeting laat zien waar het risico zit, inclusief een NIS2/DORA-check. Bekijk onze securitydienstverlening, lees hoe monitoring en support werkt, of verdiep je in veilig werken.





