Primeur: scannen of je voldoet aan normenkader IBP FO

Nieuws
Gepubliceerd op 16-04-2024
Wentzo slogan connect to make a difference

Wentzo introduceert als eerste in Nederland een scanner die controleert in welke mate een schoolnetwerk afwijkingen vertoont van het Normenkader Informatiebeveiliging en Privacy voor het Funderend Onderwijs (IBP FO). De tool is in nauwe samenwerking met Wentzo ontwikkeld door Guardian360, de toonaangevende Nederlandse speler in vulnerability en compliancy scans.

IBP FO Scanner wordt uitgevoerd door een Wentzo specialist in een patchkast.

De scanner toetst dagelijks meer dan 125.000 mogelijke aandachtspunten, verdeeld over verschillende clusters. Zo wordt gekeken naar verouderde software, misconfiguraties in het netwerk, sessiebeheer, wachtwoordmanagement, data-exposure en inputvalidatie van formulieren, web applicaties, servers of andere netwerk apparatuur.

Vanaf 2027 verplicht

Het Normenkader IBP FO bevat normen voor het verwerken van (persoons)gegevens door basisscholen en middelbare scholen. Die moeten scholen helpen om datalekken te voorkomen en bescherming bieden tegen het toenemende aantal cyberaanvallen. Naar verwachting worden scholen vanaf 2027 verplicht om te voldoen aan het normenkader.

Scholen nog niet voorbereid

Uit recent onderzoek van het programma Digitaal Veilig Onderwijs (DVO) blijkt dat onderwijsinstellingen daarvoor flink aan de slag moeten. Geen van de scholen uit de steekproef voldeed aan het minimale gewenste volwassenheidsniveau (3). Naar schatting geldt dit voor zo’n 90% van de scholen in Nederland. Eén van de aanbevelingen van de onderzoekers is dan ook om scholen te helpen bij een nulmeting ten aanzien van het normenkader.

Nulmeting voor een roadmap

De nieuwe scanner van Wentzo en Guardian360 is de eerste tool in Nederland die scholen daarbij helpt. De scanner maakt inzichtelijk waar en in welke mate je afwijkt van een groot aantal normen uit het normenkader. Het gaat daarbij onder meer om normen op het gebied van configuration management, identity en access management en security management. De scan biedt daarmee waardevolle informatie voor het opstellen van een roadmap om compliant te worden aan het normenkader*.

Handig met het oog op audits

Met het gebruik van de scanner voldoe je ook aan één van de normen (SM07) zelf. Het normenkader schrijft namelijk voor dat je kwetsbaarheden in kaart brengt (vulnerability management), bijvoorbeeld met behulp van een tool. Aan de hand van rapportages kan je laten zien dat je kwetsbaarheden in beeld hebt, welke acties je hebt ondernomen en hoe lang issues open stonden. De scanner draagt hiermee ook bij aan de voorbereiding op audits.

Wentzo: netwerkspecialist in het onderwijs

Voor Wentzo was de ontwikkeling van de IBP FO-scan een logische stap. Als SIVON-partner beheren we namelijk tientallen netwerken van scholen in het voortgezet onderwijs. Dat doen we as a service, waardoor deze middelbare scholen verzekerd zijn van een veilig, betrouwbaar en toekomstbestendig netwerk (LAN, WLAN of beide) tegen voorspelbare maandelijkse kosten.

Guardian360: specialist in vulnerability en compliancy scans

Guardian360 Logo

Het Nederlandse Guardian360 is gespecialiseerd in het beveiligen van complexe IT-infrastructuren. Dat gebeurt met behulp van continue scans en live rapportages, waarbij alle onderdelen van netwerken dag en nacht gemonitord worden. De dataverwerking vindt daarbij plaats op de eigen servers van Guardian360 in Nederlandse datacenters.

Uitbreiding van Security Insight-dienstverlening

Eerder ontwikkelden we in samenwerking met Guardian360 al Security Insight. Security Insight is een dienst die meerdere scanners en meer dan 15 normeringen bevat. De resultaten van deze scans worden vergeleken met de controls van normeringen die gelden voor jouw bedrijf of organisatie. Hierbij valt te denken aan de ISO 27001, de NEN7510 of de BIO, maar ook aan de AVG en de NIS2. Ook bevat Security Insight een virtueel netwerkcomponent, die alarm slaat bij verdacht netwerkverkeer.

* Een complete digitale scan op compliancy? Dat is onmogelijk, omdat het normenkader ook eisen stelt aan bijvoorbeeld je organisatie en processen.

Zwarte studente van Openbaar Onderwijs Groningen of leerlinge CVO-AV kijkt blij naar laptop terwijl ze iets opschrijft. Wentzo helpt bij de SIVON-pilot ketenbeheer.
Nieuws

Wentzo als eerste leverancier in SIVON-pilot voor ketenbeheer

Schoolbesturen ontzorgen en samen werken aan veilige netwerken: dat is de kern van de nieuwe pilot van SIVON, waarin Wentzo […]
Den Haag vanuit de lucht. Hier pleitte Wentzo voor meer bandbreedte in de wifi 6 GHz band bij het ministerie van Economische Zaken.
Nieuws

Wentzo pleit voor extra wifi-spectrum in de 6 GHz-band

De digitale transformatie in Nederland vraagt om betrouwbare, snelle en toekomstbestendige wifi. Daarom ondertekende Wentzo, samen met toonaangevende technologiebedrijven als […]
Overname Juniper Networks door HPE
Nieuws

HPE rondt overname Juniper Networks af

Hewlett Packard Enterprise (HPE) heeft na een langlopend traject op 2 juli 2025 officieel de overname van Juniper Networks afgerond. […]
De logo's van Hewlett Packard Enterprise en Juniper Networks
Nieuws

HPE en Juniper Networks bereiken akkoord met Amerikaanse overheid

Op 28 juni 2025 maakten Hewlett Packard Enterprise (HPE) en Juniper Networks bekend dat zij een schikking bereikten met het […]