Eén phishingmail is genoeg. Tenzij de stapel klopt.

Cybersecurity voor de zorg is geen product maar een stack maatregelen die klopt: EDR op elk apparaat, MFA op elke toegang, geteste back-ups, getrainde medewerkers en logging die bij een audit het verhaal vertelt. Wij richten die stapel in en houden hem overeind.

  • SentinelOne EDR: verdacht gedrag op elk apparaat direct geblokkeerd
  • MFA en Conditional Access op elke toegang tot cliëntgegevens
  • Security-awareness: medewerkers als eerste verdedigingslinie
Wat wij dagelijks voor u bewaken
MFA op alle accountsingeregeld
Risky users en verdachte loginsgecontroleerd
EDR actief op elk apparaatbewaakt
Verdachte activiteit gemelddirect opgepakt
Wij leveren digitale veiligheid
In het kort: wij beveiligen zorgorganisaties in lagen: SentinelOne EDR op elk apparaat, MFA en Conditional Access op elke toegang, veilig mailen conform NTA 7516, geteste back-ups, security-awareness voor medewerkers en volledige logging. Alles ingericht conform NEN 7510 en voorbereid op NIS2: en bij een incident staat ons team naast u, van eerste detectie tot AP-melding.

Herkenbaar?

1

Zorg is doelwit nummer één

Cliëntgegevens zijn waardevol en zorgorganisaties betalen vaker bij ransomware, want stilstand raakt direct de zorg. Aanvallers weten dat.

2

Losse maatregelen, geen geheel

Er is wél een virusscanner, soms MFA, ergens een back-up. Maar niemand kan zeggen of de stack als geheel klopt · tot het misgaat.

3

NIS2 komt dichterbij

Zorginstellingen vallen onder de nieuwe zorgplicht: aantoonbare maatregelen, incidentmeldplicht en bestuurdersaansprakelijkheid. "We doen ons best" telt niet meer.

De beveiligingslagen die wij inrichten

01

EDR op elk endpoint

SentinelOne detecteert en blokkeert verdacht gedrag automatisch, dag en nacht. Incidenten pakken wij direct op.

02

Identiteit & toegang

MFA, Conditional Access en Zero Trust via Entra ID: alleen vertrouwde personen op vertrouwde apparaten.

03

Veilig mailen

Cliëntgegevens automatisch herkend en NTA 7516-conform verzonden, gewoon vanuit Outlook.

04

Geteste back-ups

Dagelijkse back-ups die periodiek echt worden teruggezet. De laatste verdedigingslinie tegen ransomware.

05

Awareness & phishing-tests

Korte trainingen en periodieke phishing-simulaties. Medewerkers herkennen wat de techniek doorlaat.

06

Logging & incident response

Volledige audittrail en een helder draaiboek: van detectie en isolatie tot herstel en de melding bij de AP.

NIS2 en NEN 7510: van moeten naar aantonen

Regelgeving vraagt niet dat het "goed voelt": ze vraagt bewijs. Onze inrichting levert dat bewijs vanzelf: logging, rapportages en een audittrail per maatregel. Voor beleid, risicoanalyses en de FG-rol werken wij samen met partner Grip IT, tot en met FG as a service.

  • Maatregelen ingericht conform NEN 7510, voorbereid op NIS2
  • Periodieke rapportage: direct bruikbaar voor audit en bestuur
  • Beleid en FG as a service via partner Grip IT

Begin met de security-scan

Wij lichten uw omgeving door op de belangrijkste maatregelen en bespreken de bevindingen: concreet en zonder angstverhaal.

Vraag de scan aan

Veelgestelde vragen

Wij hebben al een virusscanner. Is dat niet genoeg?

Nee. Een klassieke virusscanner herkent alleen bekende bestanden; moderne aanvallen misbruiken legitieme programma’s en gestolen wachtwoorden. EDR kijkt naar gedrag en grijpt automatisch in · en zelfs dan blijft het één laag van de stack.

Valt onze organisatie onder NIS2?

Veel zorgaanbieders vallen als "belangrijke entiteit" onder de nieuwe cyberbeveiligingswet, afhankelijk van omvang en rol in de keten. In de security-scan nemen we mee wat er in uw situatie geldt en welke maatregelen prioriteit hebben.

Wat gebeurt er als het tóch misgaat?

Dan geldt het draaiboek: apparaat isoleren, impact bepalen, herstellen vanaf geteste back-ups en · waar nodig · binnen 72 uur melden bij de AP. U staat er niet alleen voor; ons team en Grip IT begeleiden het hele traject.

Is Cura ICT zelf NEN 7510-gecertificeerd?

Onze werkwijze en omgevingen zijn volledig ingericht volgens NEN 7510; de officiële certificering van Cura ICT zit in de afrondende fase en wacht op de externe audits. Wij vertellen u in een gesprek graag precies waar het traject staat en wat dat voor uw organisatie betekent.

Onze medewerkers zijn geen ICT’ers. Werkt awareness dan?

Juist dan. De trainingen zijn kort, in zorgtaal en met echte voorbeelden uit zorg-mailboxen. Gecombineerd met phishing-simulaties zien we het aantal risicovolle kliks structureel dalen.