Kleine ondernemer achter laptop die beveiligingsinstellingen controleert Kleine ondernemer achter laptop die beveiligingsinstellingen controleert

Northwave en andere managed security diensten vergeleken: wat krijg je als kleine ondernemer voor je geld

Je krijgt een offerte binnen van een managed security provider. Eén A4tje vol termen als ‘SOC-dienstverlening’, ’24/7 monitoring’ en ’threat intelligence’, gevolgd door een maandbedrag waar je van schrikt. Jij hebt twaalf medewerkers, een boekhoudpakket in de cloud en een contactformulier op je website. Is dit voor jou bedoeld, of betaal je mee aan beveiligingsinfrastructuur die eigenlijk voor corporates is gebouwd?

Wij van Knockout.be zetten Northwave naast drie concurrenten en kijken wat je als kleine ondernemer nu werkelijk krijgt voor je geld, inclusief de kleine lettertjes die bepalen of een dienst zijn waarde waarmaakt.

Wat een cyberincident je kost versus wat je betaalt voor bescherming

Eerst de nuchtere rekening. Uit onderzoek van verzekeringspartijen en brancheorganisaties blijkt dat een gemiddeld cyberincident bij een mkb-bedrijf al snel 15.000 tot 50.000 euro kost. Dat zijn directe kosten: dataherstel, systeemstilstand, juridische bijstand, communicatie richting klanten. De indirecte schade, zoals reputatieverlies en weglopende opdrachten, telt daar nog bovenop.

Een instapniveau managed security dienst kost je als klein bedrijf ruwweg 300 tot 800 euro per maand, afhankelijk van de provider en het pakket, wat relatief voordelig is wanneer je de risico’s van cyberbeveiliging en je zelfbescherming in overweging neemt. Dat klinkt als een stevige vaste last, maar afgezet tegen die gemiddelde incidentkosten is de break-even snel bereikt. De echte vraag is dan ook niet of je iets doet, maar wat je precies koopt.

Wat ‘managed security’ in de praktijk betekent

Hier zit het eerste grote misverstand. Veel kleine ondernemers denken dat ‘monitoring’ gelijkstaat aan ‘ingrijpen’. Dat is het niet. Een dashboard dat waarschuwingen genereert is iets anders dan een analist die om drie uur ’s nachts actief handelt als er verdacht verkeer op je netwerk verschijnt.

Er zijn grofweg twee niveaus. Detectie en alerting: je krijgt meldingen, maar de opvolging ligt bij jezelf of je IT-beheerder. En volledige managed response: de provider detecteert, analyseert en grijpt ook in, zonder dat jij dat hoeft te initiëren. Het verschil in maandprijs tussen die twee is aanzienlijk, en het verschil in waarde bij een daadwerkelijk incident is nog groter.

Northwave cyber security: wat krijg je als klein bedrijf

Northwave is een van de bekendere spelers in de Nederlandse markt, met een eigen Security Operations Center en specialisten op het gebied van incident response. Voor middelgrote bedrijven is hun aanbod sterk gedocumenteerd. Voor bedrijven onder de 50 medewerkers is het beeld genuanceerder.

Northwave biedt diensten als SIEM-beheer, threat detection en incident response. Hun kracht ligt in de diepgang van analyse en de kwaliteit van hun SOC-team. Dat heeft echter ook een keerzijde: het aanbod is primair ontworpen voor organisaties met een eigen IT-omgeving die enige complexiteit kent. Een bedrijf met tien medewerkers, standaard Microsoft 365-licenties en geen eigen servers valt vaak buiten de standaard scope van hun enterprise-gerichte pakketten.

Wat wél toegankelijk is voor kleinere bedrijven zijn de detectiediensten op basis van endpoint-data en cloudintegraties. Wat vaak buiten scope valt: actieve netwerksegmentatie, fysieke incidentrespons op locatie en uitgebreide forensische analyse zonder meerkosten. Lees de SLA goed: ‘monitoring’ bij Northwave betekent doorgaans detectie en notificatie, respons is een apart pakket.

Drie concurrenten vergeleken

We leggen Fox-IT, Cato Networks en een regionale MSSP naast Northwave op vier criteria: dekking, responstijd, contractvorm en minimumafname.

Provider Dekking Responstijd (SLA) Contractvorm Minimumafname
Northwave Breed: SOC, SIEM, IR Variabel per pakket, vaak 4 tot 8 uur voor respons Jaarcontract standaard Veelal 25 tot 50 gebruikers
Fox-IT Sterk in forensics en overheid/enterprise Scherp bij hoge pakketten, instap minder gedefinieerd Maatwerkcontracten Hoog, minder geschikt voor micro-mkb
Cato Networks SASE-platform: netwerk en security geïntegreerd Technisch snel, maar response is grotendeels geautomatiseerd Flexibeler, maandelijks mogelijk Laag, toegankelijk vanaf enkele gebruikers
Regionale MSSP Wisselend, afhankelijk van provider Lokale afspraken mogelijk, soms sneller bereikbaar Flexibel, vaak op maat Laag tot geen minimum

Fox-IT heeft een sterke reputatie, maar is qua minimumafname en prijsstelling weinig geschikt voor een bedrijf met minder dan dertig medewerkers, tenzij je actief bent in een sector met hoge risicoclassificatie zoals overheid of financiën.

Cato Networks neemt een andere positie in. Het is geen traditionele MSSP maar een SASE-platform dat netwerk en security samenvoegt. Dat maakt het schaalbaar en relatief betaalbaar voor kleine teams, maar de menselijke respons bij incidenten is beperkter. Je krijgt uitstekende technologie, maar minder handmatige opvolging.

Een regionale MSSP, denk aan een gespecialiseerd IT-bedrijf in je eigen regio, kan verrassend sterk zijn voor kleinere bedrijven. Ze kennen je omgeving, zijn persoonlijk bereikbaar en werken vaker met flexibele contracten. De keerzijde is dat de technologische diepgang en het 24/7 SOC-niveau zelden kunnen tippen aan de grotere spelers.

De kleine lettertjes die bepalen of je er iets aan hebt

In bijna elke managed security overeenkomst zitten uitsluitingen die je pas opmerkt als het te laat is. Let op de volgende punten voordat je tekent.

  • Wat valt precies onder ‘monitoring’: alleen je endpoints, of ook je cloudapplicaties, e-mail en eventueel OT-omgeving?
  • Welke responstijd is contractueel vastgelegd, en geldt die ook in het weekend en in de nacht?
  • Is incidentrespons inbegrepen of apart gefactureerd, en zo ja: wat zijn de uurtarieven?
  • Wat is de definitie van een ‘incident’ in het contract? Een verdachte inlogpoging telt zelden als triggerpunt voor actieve respons.
  • Hoe lang worden logs bewaard, en kun je die opvragen bij een claim bij je cyberverzekeraar?

Wij van Knockout.be zien dat dit soort details bij ondernemers zelden doorgevraagd worden, terwijl ze in de praktijk precies het verschil maken tussen een nuttige dienst en een duur dashboard.

Zzp’er versus mkb: wanneer volstaat een eenvoudigere oplossing

Niet elke ondernemer heeft een managed security dienst nodig. Voor een zzp’er die werkt met een laptop, standaard Microsoft 365 en geen gevoelige klantdata is een combinatie van een goede endpoint-beveiligingsoplossing met sterke basisbescherming (zoals Microsoft Defender in combinatie met een wachtwoordmanager en tweefactorauthenticatie) vaak voldoende. Dat kost je tien tot twintig euro per maand en dekt de meest voorkomende risico’s.

Zodra je medewerkers hebt, klantdata verwerkt of afhankelijk bent van bedrijfssystemen die uitval niet kunnen veroorloven, wordt een managed laag zinvoller. Niet zozeer als garantie dat niets misgaat, maar als de zekerheid dat er iemand is die het ziet en handelt als het misgaat.

Vragen die je moet stellen voor je tekent

Gebruik deze lijst als checklist in elk gesprek met een aanbieder.

  • Wat is exact de scope van monitoring: welke systemen, applicaties en gebruikersaccounts vallen eronder?
  • Wie belt mij als er een incident is, en op welk nummer, ook ’s nachts?
  • Wat doe jullie zelf, en wat verwachten jullie van mij of mijn IT-beheerder?
  • Hoe snel schalen jullie op bij een actieve aanval, en wat kost dat extra?
  • Kunnen jullie referenties geven van vergelijkbare klanten in mijn sector en bedrijfsgrootte?
  • Wat is de opzegtermijn, en wat gebeurt er met mijn data als ik stop?

Wanneer kies je voor Northwave, en wanneer voor een alternatief

Northwave cyber security levert de meeste waarde als je een bedrijf hebt met twintig medewerkers of meer, een eigen IT-infrastructuur of complexere cloudopzet, en behoefte aan aantoonbare compliance, bijvoorbeeld voor NIS2 of sectorspecifieke eisen. Hun SOC-kwaliteit is hoog en hun incidentrespons staat goed aangeschreven. Voor die doelgroep is het een serieuze keuze waard.

Heb je minder dan vijftien medewerkers, weinig IT-complexiteit en een beperkt budget? Dan is Cato Networks of een regionale MSSP waarschijnlijk een betere fit. Je krijgt minder diepgang, maar ook minder overhead en een contract dat aansluit bij je schaal. En vergeet de basisbeveiliging niet: die vormt de fundering waarop iedere managed dienst voortbouwt.

De keuze voor een managed security dienst hangt niet af van naamsbekendheid, maar van wat er precies in de overeenkomst staat. Northwave is voor kleine bedrijven niet altijd de eerste logische stap, maar voor een groeiend mkb-bedrijf met een complexere IT-omgeving is het de moeite waard om de offerte serieus te vergelijken. Vraag altijd naar de exacte scope, de SLA-voorwaarden en wat er buiten de dienst valt. Wie die vragen stelt voor hij tekent, weet wat hij koopt. Wie dat niet doet, betaalt maandelijks voor een dashboard.