• Nieuwsbrief
  • Adverteren en contentmarketing
  • Contact
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
Geen resultaten
Bekijk alle resultaten

Enreach 1Banner_Marieke_Bita Capestone Capestone-1144x350 C-IT community

Interview Coen de Jong – KPN CERT

‘Les: maak incident response plannen’

10-12-2024
Coen de Jong (KPN Apeldoorn)-ICP-2024-05
Deel op LinkedinDeel op FacebookDeel via WhatsappDeel via mail

Coen de Jong (KPN Apeldoorn)-ICP-2024-05Het netwerk van KPN bereikt vrijwel alle Nederlandse woonkamers en kantoren. Om die infrastructuur veilig te houden, werkt het Computer Emergency Response Team (CERT) van KPN intensief samen met andere securityspecialisten. Hun taak? “Bedreigingen tijdig identificeren, isoleren en mitigeren zodat de operator en klanten goed beschermd zijn”, aldus teamlead Coen de Jong van CERT. “Aanvallers delen veel informatie met elkaar. Waarom zouden wij dat niet ook doen?”

Met enkele tientallen mensen zorgen Coen en zijn collega’s ervoor dat aanvallers niet onopgemerkt blijven en incidenten razendsnel opgevolgd kunnen worden. Coen is tevens onderdeel van Blue team dat de taak heeft het KPN-netwerk te beschermen. Naast CERT bestaat Blue team uit het Security Operations Center (SOC), de Abusedesk, het Loket Security Services en het virtueel Threat intelligence-team. Terwijl andere specialisten vooral defensief werken, zijn deze securityspecialisten proactief op zoek naar bedreigingen. Ze hebben wereldwijd contact met de andere ‘goeien’ en infiltreren ze in hackersnetwerken. “Dat is spannend werk en heel uniek”, zegt Coen. “De hele dag krijgen we DDOS-aanvallen en mitigeren we aanvalsverkeer. Maar willen wij aan de bal blijven, dan moeten we denken als een aanvaller en hen steeds een stap voor blijven.”

Samenwerken

De termen Blue en Red team komen van de werkwijze van Amerikaanse defensieorganisaties. In hun simulaties zorgt Blue team voor de verdediging en Red team voor de aanvallen. KPN heeft dat concept aangevuld met een Purple team, waarin Blue en Red samenwerken aan kennisontwikkeling en aanvalsscenario’s. “Bij gesimuleerde aanvallen kijken wij mee met ethische hackers van Red team. Hoe houden onze systemen zich, krijgen we de juiste triggers en meldingen en hoe moeten we reageren op deze aanval”, zegt Coen terwijl hij uitlegt dat Blue team de verdediging natuurlijk niet alleen kan. “De gehele organisatie is verantwoordelijk voor de beveiliging van systemen, tijdige patches en juiste configuraties. Ons interne loket Security Services helpt daarbij met onboarding van vulnerabilitymanagement of de endpointprotection.”

Landelijke oefeningen

Blue team is de bovenste laag van bescherming. “Wij kunnen aanvallers waarnemen die door de reguliere beveiliging komen, slaan die af en indien nodig delen we die aanpak en infrastructuur met andere organisaties. We zijn de digitale brandweer van KPN, oefenen veel en doen we mee aan grootschalige landelijke oefeningen, zoals ISIDOOR van de Rijksoverheid. Met het Threat Intelligence-team delen we bijvoorbeeld IP-reeksen van criminelen met grote organisaties of telecomaanbieders. Daarnaast verzamelen we informatie over tactieken, procedures en infrastructuren van aanvallers.”

Slim geautomatiseerd

Dagelijks analyseert het SOC van KPN ongeveer 40 miljard (!) events. En dat zijn alleen maar de events op de on-premise omgevingen, dus zonder de cloud. “Al die events, hoe onschuldig ook, zul je moeten analyseren op afwijkingen die kúnnen duiden op securitybedreigingen”, zegt Coen. “Het werk is vanwege de grote hoeveelheid events uiteraard werk geautomatiseerd met onder meer detectieregels, use cases en de AI-tool Copilot for Security. Signaleert het SOC een afwijking, dan wordt het CERT ingezet om de impact ervan zo snel mogelijk te beperken.”

Geleerde lessen

De ervaringen van Coen en zijn team bieden meerdere lessen voor organisaties die werken aan het optimaliseren van hun IT-beveiliging. “Het belangrijkste is dat je binnen je organisatie aan de slag gaat met incident response plannen”, benadrukt Coen. “De meeste organisaties hebben doorgaans meer of minder uitgebreide disaster recovery plannen, maar geen incident response plannen. Toen wij deze introduceerden, konden we incidenten veel beter georganiseerd oppakken en efficiënter te werk gaan. Op die manier weet iedereen al voordat een incident gebeurt, al van elkaar wat ze kunnen verwachten. Zo kun incidenten sneller en effectiever bestrijden.”

(dit artikel verscheen eerder in ITchannelPRO magazine 2024 #05)

Tags: ITchannelPRO Magazinesecurity

GerelateerdeBerichten

cloud

Wie kan zich de cloud nog veroorloven

2025/07/23

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

2025/07/22
Volgend bericht
juridisch

Richtlijn voor aansprakelijkheid software is nu van kracht

Uitgelichte Vacatures

TP-link-logo-400

TP-Link zoekt: Business Administration Specialist

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Inside Sales Executive

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Pre Sales Engineer

door Rashid Niamat
15-07-2025
0

Upcoming Event

NLconnect Breeduit Jaarcongres 2025

11-09-2025 - 20:00

Vision Unfold

23-09-2025 @ 13:00 , more

Smart Living Society: slimmer en vitaal thuiswonen

24-09-2025 - 19:30

Omada Solution X Partner Event 2025

10-09-2025 - 15:00

European Resilience Summit – Den Haag

14-10-2025 @ 10:00 , more
View All Events
Bekijk alle evenementen
itchannelpro logo

ITchannelPRO is hét kennisplatform voor de circa 10.000 Telecom en IT-business partners en geldt als de primaire informatiebron in het IT-kanaal in Nederland.

Overige publicaties
Circulaire IT
DatacenterWorks
InfosecurityMagazine
CloudWorks
Business & IT

Over ITchannelPRO

  • Over ITchannelPRO
  • Tip de redactie
  • Adverteren en contentmarketing
  • Nieuwsbrief
  • Abonneren
  • Adreswijziging doorgeven
  • Contact

Contact

Varenmeent 5
1218 AN Hilversum

035 204 1000
info@itchannelpro.nl

ITchannelPRO is onderdeel van LuteijnMedia BV

  • Privacybeleid
  • Algemene voorwaarden
  • Disclaimer
  • Colofon

© 2022 ITchannelPRO | Beheer: Growing Lemon

Altijd op de hoogte blijven?

Wil je niks missen? We houden je dagelijks op de hoogte van het laatste nieuws! Je kunt je aanmelden voor onze nieuwsbrieven door het formulier in te vullen.

Wil je de nieuwsbrief uiteindelijk toch niet meer ontvangen? Geen probleem! Je kunt je op elk moment weer afmelden.

Inschrijven
Geen resultaten
Bekijk alle resultaten
  • ‘Integratie Teams en Xelion geeft keuzevrijheid’
  • ‘Partners zijn de belangrijkste schakel’
  • Aboneren CloudWorks
  • Aboneren InfoSecurity Magazine
  • Abonneren
  • Abonneren Datacenter works
  • Adreswijziging doorgeven
  • Adverteren en contentmarketing
  • Adverteren in ITchannelPRO Magazine #1
  • bedankt voor het aanmaken van contact
  • Bedankt voor het aanmaken van een bericht
  • Bedankt voor het aanmaken van een nieuw evenement
  • Bedankt voor het aanmaken van een nieuwe vacature
  • Bedankt voor het abonneren op de nieuwsbrief
  • Bedankt voor het abonneren op ons Magazine
  • Bedankt voor het adverteren
  • Bedankt voor het tippen van de redactie
  • Bedankt voor het wijzigen van uw adres
  • Bedrijf
  • Bedrijf toevoegen
  • Bedrijvengids
  • CEO Jean-Paul Weterings van Exertis Benelux over Microsoft Teams:
  • Circulaire-IT magazine
  • Cloudworks magazine
  • Colofon
  • Compliant en veilig met Microsoft Teams
  • Contact
  • Cookie verklaring
  • Datacenter works magazine
  • De Nationale CyberSecurity Monitor 2020
  • Digitaal dossier
    • Benieuwd naar het ecosysteem van MS Teams?
    • Deelnemen aan het digitaal dossier rondom Circulaire IT?
  • Digitale telecomorganisatie
  • Disclaimer
  • Evenementen
  • Evenementen
  • Event Archive Item
  • Event Detail
  • GD Archive Item
  • Grote vraag naar Adoptify-ondersteuning van Microsoft 365 en MS Teams
  • Home
  • InfoSecurity Magazine
  • ITchannelPRO magazine
  • Jabra Evolve2-headsets zetten de nieuwe standaard
  • Locatie
  • Logitech & Microsoft: al veertig jaar een goed huwelijk
  • lorem20254
  • Lydis met Yealink koploper in MS Teams-hardware
  • Magazines
  • Nieuwsbrief
  • Nuvias UC; specialist bij uitstek
  • Over ITchannelPRO
  • Plaats een vacature
  • Place Archive Item
  • Place Detail
  • Places
  • Poly: de kracht achter waardevol menselijk contact en samenwerken​
  • Privacybeleid
  • Stapsgewijs overstappen van Skype for Business naar MS Teams is noodzaak
  • Start-up Anyroute biedt resellers platform met telefonie via Microsoft Teams
  • Telefonie of communicatie, het is een groot verschil
  • Terms and Conditions
  • ThemaTeam stelt het werkveld en de belevingswereld van medewerkers voorop
  • Tip de redactie
  • Vacature dashboard
  • Vacatures
  • Video
  • Visie Mark Meerbeek van Ditox op toekomst van (samen)werken
  • Voice-DNA voor de digitale werkplek
  • Whitepaper Nieuwe rol van het dealerkanaal in online marketing en sales
  • Wijzigen
  • Zoekpagina

© 2022 ITchannelPRO | Beheer: Growing Lemon