CSOC @HSD

Hoe de Hochschule Düsseldorf (HSD) security en efficiëntie naar een hoger niveau brengt met de Managed SOC-services van glueckkanja

HSD Casestudy
De belangrijkste feiten
  • Een eigen Managed SOC voor maximale IT-security en maximale flexibiliteit
  • Integratie in de bestaande IT-infrastructuur zonder onnodige complexiteit
  • Proactieve detectie van dreigingen en respons in realtime met Microsoft Defender XDR & Sentinel
  • Gestandaardiseerde security-processen voor duurzame bescherming en efficiëntie

Hoe de Hochschule Düsseldorf (HSD) security en efficiëntie naar een hoger niveau brengt met de Managed SOC-services van glueckkanja.

Met standaardisatie ver voorbij de standaard

De digitalisering confronteert hogescholen met steeds nieuwe uitdagingen. Vooral in de afgelopen vijf jaar zijn de eisen aan IT-security, beschikbaarheid en efficiëntie, mede met het oog op mobiel leren, opnieuw duidelijk gestegen. Om de HSD op die uitdagingen voorbereid te krijgen, had Hennig Mohren, CIO van de Hochschule Düsseldorf, samen met zijn team een heldere en eenvoudige strategie: consequente standaardisatie. In deze case vertellen we je hoe hij daarmee, in nauwe samenwerking met ons, het fundament voor duurzame IT-security bij de HSD heeft gelegd.

Onderwijzen en leren zijn altijd in beweging geweest, maar de laatste tijd is het tempo van verandering merkbaar toegenomen. Wat een paar jaar geleden nog vrijwel uitsluitend in collegezalen en kantoren binnen de muren van de hogeschool plaatsvond, gebeurt vandaag ook buiten de instelling: online, direct uit de woonkamers van docenten en studenten. Dit hybride onderwijs vraagt IT-systemen die dag en nacht beschikbaar zijn en die daarnaast een hoge informatiebeveiliging bieden, omdat het aantal aanvallen merkbaar is toegenomen.

Een eigen SOC voor maximale flexibiliteit

Om aan die eisen te voldoen zetten de hogescholen in Nordrhein-Westfalen in op een Security Operations Center (SOC) van de deelstaat. Ook de HSD heeft die oplossing bekeken. Daarbij bleek dat de specifieke eisen van de hogeschool een flexibeler en sneller reactievermogen vragen. Vooral de proactieve begeleiding en de reactieve ondersteuning waren beslissende factoren bij de keuze van een Managed SOC-partner, en aan die eisen kon glueckkanja optimaal voldoen.

Wat hem vooral overtuigde, waren de Microsoft-technologieën Defender XDR en Sentinel die wij inzetten, en de strategie achter onze Managed SOC-service. Anders dan bij het SOC van de deelstaat blijven bij onze oplossing alle data in de tenant van de HSD, en werkt ons glueckkanja-team direct in de bestaande omgeving van de hogeschool. Die aanpak voegt zich in de securityarchitectuur van de hogeschool zonder VPN-verbindingen in de cloud op te tuigen, een praktijk die bij traditionelere securityoplossingen vaak wordt gebruikt om externe toegang via netwerkprotocollen mogelijk te maken. Daarnaast waren voor het IT-team van de HSD vooral de proactieve begeleiding, de reactieve ondersteuning, de hoge beschikbaarheid van ons SOC en de focus op Continuous Improvement de beslissende pluspunten.

Precies op dat punt levert onze service stevig. Vaker terugkerende problemen kunnen door een configuratiewijziging vooraf zo worden aangepakt dat incidenten helemaal niet ontstaan. Veilig, praktisch en vooral bijzonder comfortabel, en ook de reactietijd overtuigt. “Soms merken wij sneller dan de betrokkenen zelf dat er op hun machines iets gebeurt”, vertelt Henning Mohren. Maar dat is niet zijn enige reden tot tevredenheid.

Eenvoud: 1. Chaos: 0.

Net zo soepel als het systeem zelf verliepen namelijk ook de implementatie en het hele onboardingproces. Van de planning tot de basisoperatie gingen er slechts een paar weken voorbij. Het begon met een door Microsoft ondersteunde Managed XDR-workshop, waarin de afzonderlijke tools en hun talrijke mogelijkheden werden gepresenteerd. Daarna volgden intensieve gesprekken met de security-specialisten van de HSD en hun actieve betrokkenheid bij het proces. Door die stap konden alle processen snel worden gestandaardiseerd en duidelijk verbeterd. “Dag ongestructureerde processen, hallo Sentinel-based tracking” was hier het motto.

Het succes geeft die strategie gelijk. Sinds de implementatie van onze SOC-service is er bij de HSD tot vandaag geen geslaagde aanval en geen systeemuitval geweest, en dat ondanks het algemeen toenemende aantal cyberaanvallen. Daarnaast zijn de endpoint- en netwerkbeveiliging versterkt en is ook het securitybewustzijn van het hele IT-team merkbaar gegroeid. Voor iedereen is nu veel duidelijker wat wanneer moet gebeuren en waar je beter twee keer kijkt.

Zelf zoeken is passé,
gevonden worden is de norm.

Het HSD CSOC made by glueckkanja maakt via proactief Vulnerability Management bovendien het vroegtijdig herkennen en aanpakken van kwetsbaarheden mogelijk. Fouten hoeven dus niet meer zelf te worden ontdekt, het IT-team van de HSD wordt er actief op gewezen en profiteert daardoor van een duidelijk kortere doorlooptijd. Daarmee ontlast ons CSOC de verantwoordelijken en geeft het hun de ruimte om de focus sterker op strategische thema's te leggen.

Een van die strategische thema's is momenteel de voorbereiding op de BSI-Grundschutz-certificering die in 2026 op de agenda staat. Daarbij gaat de volle aandacht naar het ontwikkelen van een gestandaardiseerde documentatie voor de audits. Daarnaast moet ons CSOC in de toekomst helpen om verdere securitymaatregelen te implementeren. Tegelijk moet het de vrijheid van onderzoek en onderwijs en de belangrijke IT-compliance in balans houden.

Tips voor een geslaagde SOC-implementatie

Drie adviezen hebben Henning Mohren en Moritz Löbmann daarnaast ook nog voor jou, mocht de invoering van een SOC bij jou nog op de rol staan.

Tip nummer 1: Ontwikkel voor de implementatie in elk geval een volledige cybersecuritystrategie. Daarbij is het essentieel om de complexiteit aan leveranciers door gerichte standaardisatie te verminderen. De voordelen van die werkwijze liggen voor de hand. Een gestandaardiseerde en gefocuste aanpak brengt efficiëntie en security met elkaar in lijn, maakt een diepe integratie van de verschillende security-tools mogelijk, plus een uniforme verzameling via een centraal SIEM-systeem en een overzichtelijke centrale interface.

Tip nummer 2: Kies betrouwbare technologieën die precies bij je eigen infrastructuur passen.

Tip nummer 3: Haal een security-partner aan boord die zowel proactieve als reactieve maatregelen in het portfolio heeft. Dat samenspel zorgt voor een brede afdekking en maximale effectiviteit op het gebied van IT-security.

“Wie dat alles ter harte neemt, wint niet alleen duidelijk aan security, maar legt ook de basis voor duurzaam succes”, kijkt Henning Mohren terug op de vruchtbare samenwerking met ons. Op een samenwerking die heeft laten zien hoe standaardisatie en gespecialiseerde SOC-diensten de IT-security naar een volledig nieuw niveau kunnen brengen.

Over HSD

De Hochschule Düsseldorf (HSD) is een moderne, praktijkgerichte hogeschool met ongeveer 10.000 studenten. Ze biedt een breed vakkenaanbod op het gebied van architectuur, design, ingenieurswetenschappen, sociale en economische wetenschappen en cultuur- en mediawetenschappen. Vermeldenswaardig zijn vooral de nauwe verbinding met het bedrijfsleven en de focus op toegepast onderzoek. De moderne campus in de wijk Derendorf biedt een inspirerende leeromgeving met uitstekende voorzieningen.