Met het Cegeka Security Advisory Framework (CSAF), ons CISO Office en onze moderne SOC helpen we Ardo om zijn cyberweerbaarheid en beveiligingsniveau continu aan te scherpen. Zo blijft het bedrijf optimaal beschermd tegen nieuwe cyberdreigingen.
Ardo werd in de jaren 60 opgericht als familieboerderij in Ardooie. Door de jaren heen groeide het bedrijf uit tot een wereldwijde voortrekker op het vlak van duurzame, plantaardige diepvriesvoeding. Met meer dan 3.300 medewerkers, verspreid over 16 vestigingen in 7 landen, en een jaarlijkse omzet van € 1,4 miljard, is de aandacht van de raad van bestuur voor IT-beveiliging de voorbije jaren aanzienlijk toegenomen.
Geen vendor lock-in
Toen de Chief Information Security Officer (CISO) van Ardo een nieuwe professionele uitdaging buiten het bedrijf aanging, moest de organisatie snel op zoek naar een vervanger die de verdere implementatie van NIS2 kon begeleiden. Jeroen Deckers, Group IT Infrastructure Manager bij Ardo, blikt terug op die periode: "Om aan de NIS2-vereisten te kunnen voldoen, hadden we nood aan een externe CISO. Daarom gingen we in gesprek met verschillende partijen, waaronder Cegeka."
Ardo koos voor het CISO Office van Cegeka dankzij de snelle inzetbaarheid van een nieuwe CISO en het Cegeka Security Advisory Framework (CSAF), een aanpak die gericht is op het voortdurend verbeteren van de cyberweerbaarheid. “We werkten al samen met Cegeka voor de servicedesk en voor andere IT-diensten. Daardoor hadden we er alle vertrouwen in dat zij ons ook hierin konden ondersteunen”, aldus Deckers.
Voor Ardo was het cruciaal om onafhankelijk te blijven en vendor lock-in te vermijden. Deckers licht toe: "Samen met het CISO Office van Cegeka hebben we een strategie uitgewerkt die ons toeliet om onze beveiliging te versterken zonder al onze bestaande securitytools te vervangen. Zo konden we ons meteen concentreren op het dichten van beveiligingshiaten, in plaats van tijd en middelen te investeren in een langdurige toolmigratie. Die aanpak hebben we vanaf het begin gehanteerd."
Security roadmap
Met behulp van het Cegeka Security Advisory Framework (CSAF) bracht Cegeka het beveiligingsniveau van Ardo in kaart. De evaluatie toonde aan dat het bedrijf al belangrijke vooruitgang had geboekt, maar dat bijkomende verbeteringen nodig waren om de cyberweerbaarheid verder te verhogen. "Onze security policies waren nog niet volledig in orde, maar op het vlak van back-up en recovery stonden we al sterk", vertelt Deckers. De bevindingen uit dat eerste assessment resulteerden meteen in een aantal concrete quick wins.
Vervolgens hielp Cegeka Ardo bij het opstellen van een security roadmap voor de komende drie jaar. "Een security roadmap was voor ons iets nieuws, omdat beveiliging voorheen geen expliciet onderdeel was van het takenpakket van het infrastructuurteam," vertelt Deckers. "Binnen die driejarige roadmap begon de CISO van Cegeka voor Ardo met het opstellen en actualiseren van security policies. Daarnaast ondersteunde Cegeka ons bij de implementatie van e-mail- en browserbeveiliging. Ook de migratie van Windows 10 naar Windows 11 werd in de roadmap opgenomen." Samen met Cegeka werkte Ardo bovendien een gestructureerd patchbeheerplan uit. "Ons vorige plan was vrij vaag. Vandaag beschikken we over een duidelijk afgebakende aanpak met een concrete scope en planning," aldus Deckers.
Een van de eerste prioriteiten van de nieuwe CISO was om NIS2 opnieuw hoog op de agenda van Ardo te plaatsen. "Daarom zijn we gestart met driemaandelijkse securityrapporten voor de raad van bestuur en het auditcomité, waaraan Cegeka eveneens meewerkt. Op bestuursniveau heeft dit geleid tot een groter bewustzijn rond cybersecurity, extra budget en middelen voor beveiliging, en meer draagvlak voor onze security-initiatieven."
"Op bestuursniveau hebben de driemaandelijkse securityrapporten het bewustzijn rond cybersecurity vergroot, extra budget en middelen vrijgemaakt, en het draagvlak voor beveiligingsinitiatieven versterkt."
- Jeroen Deckers, group IT infrastructure manager at Ardo
Standaardisatie
Intussen voerde Ardo een grondige evaluatie uit van zijn securitytooling. Daarbij bleek dat het securitylandschap bestond uit een versnipperde verzameling tools van verschillende leveranciers, wat zorgde voor extra complexiteit in het beheer. Daarom wilde het bedrijf een nieuwe koers uitzetten om deze omgeving te vereenvoudigen. Deckers licht toe: "We streefden naar meer standaardisatie binnen onze organisatie, minder operationele complexiteit en één centraal dashboard voor het beheer van onze securitytools."
Op basis van deze analyse besloot Ardo te standaardiseren op de Microsoft XDR-stack. Deze verandering in securitylandschap had ook gevolgen voor de vereisten waaraan een Managed Detection & Response (MDR)-partner moest voldoen. Na een grondige evaluatie besloot Ardo afscheid te nemen van zijn bestaande SOC-provider en samen te werken met Cegeka’s Modern SOC. "Niet alleen hadden we intussen een sterke samenwerking opgebouwd met de CISO van Cegeka, maar daarnaast beschikte Cegeka ook over uitgebreide expertise binnen het Microsoft-ecosysteem. Dat bleek onder meer uit het vlotte migratietraject. We slaagden er zelfs in om loggegevens uit onze voormalige omgeving te integreren in Microsoft Sentinel" aldus Deckers.
De nieuwe XDR- en SIEM-capaciteiten van Ardo werden geïntegreerd in het Modern SOC van Cegeka, waardoor het bedrijf kan rekenen op 24/7 monitoring en een snelle respons op beveiligingsincidenten. "Het feit dat dreigingen dag en nacht worden gemonitord en dat incidenten onmiddellijk worden aangepakt, geeft ons gemoedsrust," zegt Deckers. "De incidenten die door het SOC worden gedetecteerd en de nieuwe inzichten die dit oplevert voor onze interne security engineers, zorgen bovendien voor een continue verbetercyclus die onze securitymaturiteit verder versterkt."
Dankzij het modulaire dienstenaanbod van Cegeka’s Modern SOC kan Ardo stapsgewijs nieuwe beveiligingsmogelijkheden toevoegen, steeds onder de 24/7 supervisie van het SOC-team van Cegeka.
Een houvast voor het management
Cegeka en Ardo hebben wekelijks overleg op zowel strategisch als technisch niveau. "Tijdens de strategische meetings bespreken we de verdere ontwikkeling van onze security policies en de voortgang van de roadmap," legt Deckers uit. "Tijdens de technische meetings werken onze security engineers samen met het technische team van Cegeka om de incidenten van de afgelopen week te analyseren en de voortgang van ons patchbeheerplan op te volgen." Daarnaast is er maandelijks een overleg rond de dienstverlening van het Modern SOC. Tijdens die sessies worden alle beveiligingsincidenten geëvalueerd en lichten de SOC-analisten van Cegeka de uitgevoerde threat hunts toe. De CSAF-assessments worden op regelmatige basis herhaald, waardoor Ardo een consistent beeld krijgt van de evolutie van zijn beveiligingsniveau en cyberweerbaarheid.
Volgens Deckers is CSAF uitgegroeid tot een onmisbaar instrument voor het management: "CSAF biedt het management van Ardo een duidelijke houvast om inzicht te krijgen in onze huidige beveiligingssituatie, de richting die we uitgaan en de vooruitgang die we boeken."
"CSAF biedt het management van Ardo een duidelijke houvast om inzicht te krijgen in onze huidige IT-beveiliging, de richting die we uitgaan en de vooruitgang die we boeken."
- Jeroen Deckers, group IT infrastructure manager at Ardo
Deckers kijkt met een goed gevoel terug op de ontwikkeling van de samenwerking: "Cegeka levert niet alleen op wat afgesproken is, maar denkt ook kritisch mee en werkt samen met ons om de beste oplossingen te vinden." Vooral het menselijke aspect van de samenwerking weet hij te waarderen: "Cegeka slaagt er telkens in de juiste mensen op de juiste plaats in te zetten. Dat merkten we ook tijdens onze overlegmomenten: we werkten steeds samen met een compact team van technisch sterke specialisten, zonder onnodige overhead."
Samen met de CISO heeft Ardo onlangs bijkomende security-oplossingen voor zijn OT-infrastructuur opgenomen in de roadmap. Daarbij gaat de aandacht niet alleen naar PLC's (Programmable Logic Controllers) en HMI's (Human-Machine Interfaces) in de productieomgeving, maar ook naar omgevingssensoren in kantoorgebouwen. " Met dit initiatief willen we evenveel zichtbaarheid en controle krijgen over onze OT-infrastructuur als we nu al hebben over IT," besluit Deckers.