Northwave, Eye en Tesorion: wat doen Nederlandse cybersecuritybedrijven en wanneer heb je ze nodig?

Een cybersecurityspecialist die meerdere schermen met netwerkdata in de gaten houdt in een beveiligingscentrum

Je hoort van een collega-ondernemer dat zijn boekhoudpakket versleuteld is door ransomware en ineens vraag je je af hoe kwetsbaar jouw eigen systemen eigenlijk zijn. Of een grote opdrachtgever vraagt je om aan te tonen dat je cybersecurity ‘op orde’ is voordat je mee mag dingen op een aanbesteding. Wat dat precies inhoudt, en wie je daarbij helpt, is voor veel ondernemers onduidelijk.

Northwave, Eye Security en Tesorion duiken steeds vaker op als je zoekt naar serieuze cybersecurityhulp in Nederland. Drie namen, drie verschillende aanpakken. Wij van Techguide.nl zetten ze naast elkaar, zodat je door de marketingtaal heen kijkt en weet wat je werkelijk nodig hebt.

Waarom juist deze drie namen opduiken

De cybersecuritymarkt werd lange tijd gedomineerd door grote internationale namen als CrowdStrike, Palo Alto Networks en IBM Security. Prima partijen, maar duur, Engelstalig en vaak ingericht op multinationals met een eigen IT-afdeling. Nederlandse bedrijven, van MKB tot middelgrote organisaties, vielen daartussen.

Dat gat is de afgelopen jaren ingevuld door een nieuwe lichting Nederlandse specialisten. Northwave, Eye Security en Tesorion zijn de meest zichtbare voorbeelden. Ze begrijpen de Nederlandse markt, spreken de taal van de accountant én van de IT-beheerder, en werken vaker met vaste abonnementsmodellen dan met grote eenmalige projecten. Dat maakt ze toegankelijker, maar niet per se geschikt voor iedereen.

Northwave: voor wie al weet dat het menens is

Northwave cyber security is sterk in twee dingen: incident response en 24/7 detectie voor organisaties die een reëel aanvalsrisico lopen. Denk aan ziekenhuizen, advocatenkantoren met gevoelige dossiers, financiële dienstverleners of overheidsinstanties. Partijen die niet alleen beveiligd willen zijn, maar ook razendsnel geholpen willen worden als het misgaat.

Northwave heeft een eigen Security Operations Center (SOC) en een crisisteam dat op de eerste uren van een incident inspeelt. Ze bieden ook dreigingsintelligentie, waarbij ze actief in de gaten houden of jouw organisatie al ergens op het darkweb wordt besproken. Dat is indrukwekkend, en de prijs is er ook naar. Northwave is niet de keuze voor een zzp’er of een bakkerij met vijf medewerkers.

Eye Security: het abonnementsmodel voor het MKB

Eye Security positioneert zich uitdrukkelijk op het midden- en kleinbedrijf. Hun kernproduct is continue monitoring als dienst, vergelijkbaar met hoe je een antiviruspakket afneemt, maar dan serieuzer en met echte mensen die meekijken. Je betaalt een maandelijks bedrag en krijgt daarvoor detectie van verdachte activiteit in je netwerk, plus begeleiding als er iets misgaat.

Wat dat in de praktijk betekent: een mkb-bedrijf met 30 medewerkers dat vorig jaar nog niets aan security deed, kan bij Eye Security instappen zonder grote investering vooraf. Eye levert ook een cyberverzekering als onderdeel van hun pakket, wat handig is nu verzekeraars steeds strengere eisen stellen voordat ze een polis afgeven. De keerzijde: je krijgt minder maatwerk dan bij Northwave, en de diepgang van het advies is beperkter.

Tesorion: de combinatie van SOC en advies

Tesorion zit qua positionering tussen de andere twee in. Ze leveren SOC-diensten (Security Operations Center, de plek waar specialisten jouw netverkeer in de gaten houden) maar ook strategisch advies en implementatietrajecten. Dat laatste maakt hen interessant voor organisaties die niet alleen gemonitord willen worden, maar ook hun beveiliging structureel willen verbeteren.

Waar Northwave sterk is in crisisrespons en Eye Security in toegankelijke monitoring, is Tesorion meer de partij die je helpt een meerjarenplan op te zetten. Ze werken ook veel met gemeenten en non-profitorganisaties, sectoren waar budgetten beperkt zijn maar de druk vanuit wet- en regelgeving (zoals de NIS2-richtlijn) groot is.

De drie naast elkaar

Bedrijf Primaire doelgroep Kernproduct Prijsmodel Reactiesnelheid incident
Northwave Grote MKB, enterprise, kritieke sectoren Incident response en 24/7 SOC Op maat, projectbasis Zeer snel, crisisteam beschikbaar
Eye Security MKB (10 tot 250 medewerkers) Continue monitoring als abonnement Maandelijks, vaste prijs Snel, afhankelijk van abonnement
Tesorion MKB+, gemeenten, non-profit SOC-diensten plus strategisch advies Abonnement en projectwerk Goed, minder crisisgericht dan Northwave

Het echte onderscheid: preventie, detectie of respons

De meeste kleine ondernemers zoeken naar preventie: software die aanvallen tegenhoudt voordat ze beginnen. Dat is begrijpelijk, maar het is de verkeerde insteek. Geen enkel systeem houdt alles buiten. Wat telt, is hoe snel je een inbraak opmerkt (detectie) en hoe snel je schade beperkt (respons).

Eye Security richt zich op betaalbare detectie voor bedrijven die nu nog nul procent zicht hebben op wat er in hun netwerk gebeurt. Northwave cyber security springt in als de brand al is uitgebroken. Tesorion helpt je de brandveiligheid structureel te verhogen. Weet je welke van de drie je nu nodig hebt? Dan ben je al verder dan de meeste ondernemers.

Wanneer heb je ze echt nodig?

Niet elke ondernemer met een laptop heeft een SOC-dienst nodig. Maar er zijn concrete situaties waarin je wél serieus moet nadenken over een partij als deze:

  • Een branchegenoot of concurrent is getroffen door ransomware. In veel sectoren verspreiden aanvallers zich via toeleveranciers en partners.
  • Een grote opdrachtgever of aanbestedende dienst vraagt om bewijs van je beveiligingsniveau, bijvoorbeeld in de vorm van een ISO 27001-certificering of een recent pentest-rapport.
  • Je cyberverzekering stelt eisen aan je detectiecapaciteit voordat ze een polis verstrekken.
  • Je verwerkt medische gegevens, juridische dossiers of financiële informatie van klanten en valt daarmee onder strengere wetgeving.

Is geen van deze punten op jou van toepassing? Dan ben je als zzp’er of micro-ondernemer waarschijnlijk beter af met een goede wachtwoordmanager, tweefactorauthenticatie en een betrouwbaar back-upsysteem. Die combinatie kost tientjes per maand, geen duizenden euro’s.

Vragen die je moet stellen voordat je tekent

Ga je toch in gesprek met een van deze partijen? Stel dan deze vragen, want de antwoorden vertellen je meer dan elke brochure:

Wat staat er in de SLA over reactietijden? Een belofte van ‘snelle respons’ betekent niets. Je wilt weten: binnen hoeveel minuten reageert iemand als mijn systemen om 3 uur ’s nachts worden aangevallen?

Wie neemt er op bij een incident? Is dat een automatisch systeem dat een ticket aanmaakt, of belt er daadwerkelijk een mens terug? Bij Northwave is dat een crisisteam; bij kleinere aanbieders is het antwoord soms minder duidelijk.

Wat gebeurt er in het eerste uur? Het eerste uur bepaalt bij ransomware of je gegevens te redden zijn. Vraag letterlijk: wat is het protocol, wie schakelt wie in, en hoe wordt mijn management geïnformeerd?

Zijn ze bekend met mijn sector? Een partij die veel gemeenten bedient, denkt anders dan een partij die gewend is aan advocatenkantoren. Ervaring in jouw sector is geen luxe.

Northwave, Eye Security en Tesorion richten zich elk op een ander type klant. Northwave is een logische keuze voor organisaties die een aantrekkelijk doelwit zijn en continu gemonitord willen worden. Eye Security is een toegankelijke eerste stap voor mkb-bedrijven die nu nog weinig hebben geregeld. Tesorion past beter bij organisaties die stap voor stap willen bouwen aan een steviger beveiligingsniveau, inclusief advies over de aanpak.

Ben je zzp’er en lees je dit met een ongemakkelijk gevoel: begin met de basismaatregelen goed op orde krijgen. Sterke wachtwoorden, tweestapsverificatie, een recente back-up. Daarna beoordeel je of je meer nodig hebt.

Vorige

Microfoon voor je pc kiezen: wanneer is een Fifine-microfoon goed genoeg en wanneer niet?

Latest from Blog