Voor gemeenten, overheidsdiensten & overheidsbedrijven

Digitale soevereiniteit begint bij het endpoint.

Overheids-IT moet kunnen aantonen wat er op elk apparaat draait, wie er toegang toe had en wanneer er voor het laatst is gepatcht. Bij octoja ontstaat dat bewijs tijdens het dagelijks gebruik — in een instantie die alleen van u is.

  • Auditvragen worden een query in plaats van een project
  • Eén agent voor gemeentehuis, gemeentewerf, school en serverruimte
  • Eigen instantie, eigen domein, open interface
26

objecttypen in het auditlog

17

apparaatacties, afzonderlijk te autoriseren

4

interfacetalen

0

databases gedeeld met anderen

Uitgangspositie

Herkenbaar?

Niets daarvan komt door een gebrek aan wil — het komt doordat de tools niet samenwerken.

De accountantscontrole vraagt naar de patchstatus — en er begint een week handwerk.

Gemeentehuis, gemeentewerf, kinderopvang, brandweer: overal andere techniek, nergens een gezamenlijk beeld.

De IT-functie is al een jaar vacant, de taken zijn gebleven.

Een update rolt uit op de dag van het inloopspreekuur voor burgers.

Toegang op afstand tot werkplekken ligt arbeidsrechtelijk gevoelig — en is nauwelijks gedocumenteerd.

Scenario

De accountantscontrole wil weten of de werkplekken in het burgerloket actueel gepatcht zijn en wie er de afgelopen zes maanden administratief toegang toe had.

In plaats van screenshots uit drie tools bij elkaar te zoeken, opent u het patchcompliancerapport voor de locatie en exporteert u het als pdf. Het apparaatlogboek toont elke sessie voor beheer op afstand met tijdstempel, persoon en actie — inclusief motivering, mocht de toestemming van de gebruiker ooit zijn overgeslagen.

Het antwoord is voor de middagpauze klaar. Zonder speciale analyse, omdat de gegevens toch al doorlopend ontstaan.

In de praktijk

Bewijs dat er vanzelf komt

Wat auditoren willen zien, is er meestal al. Het moet alleen oproepbaar zijn.

Auditlog zonder omweg

Wie heeft wanneer welke instelling, welke gebruiker, welke regel gewijzigd — met een voor-en-navergelijking. Inzage alleen voor beheerders.

Versleuteling per schijf aantonen

De BitLocker-status met methode, versleutelingsgraad en sleutelbeveiliging staat in de inventaris — en is bovendien te bewaken.

Onderhoudsvensters die rekening houden

Goedkeuringen met beslisser en tijdstempel, eigen vensters per ring, herstart meermaals uitstelbaar door de gebruiker.

Afwijkingen van de baseline

Rechtendrift, wijzigingen in bestanden en register en open SMB-shares met share- en NTFS-rechten worden gemeld.

Aanmelden via uw eigen directorydienst

OpenID Connect met meerdere providers en PKCE, plus tweefactorauthenticatie via TOTP — ook binnen de SSO-flow af te dwingen.

Kleine teams blijven slagvaardig

Automatiseringen nemen het terugkerende werk over: beveiligingsinstellingen toepassen, bloatware verwijderen, serverherstart met controle. 30 sjablonen zitten erbij.

En dit is nog niet alles

  • Agentloze bewaking via SNMP v3
  • Locatiestructuur met eigen rapporten per vestiging
  • Automatische toekenning van tags via regels
  • Inventarishistorie met wijzigingsvergelijking
  • Geplande verzending van rapporten
  • Open REST-API tegen leveranciersafhankelijkheid

Wat daarvan voor u telt, hangt af van uw structuur. Precies dat bespreken we in een gesprek.

Proeftoegang aanvragen
Alarmering & koppelingen

De melding komt terecht waar uw team toch al werkt.

Een alert is pas iets waard wanneer hij de juiste persoon op het juiste moment bereikt — en zichzelf weer sluit zodra het probleem weg is.

Ticketsystemen & PSA

Alerts maken een ticket aan daar waar uw team toch al werkt — en sluiten het weer bij herstel. Klantenbestanden zijn te importeren.

  • DocBee
  • TANSS
  • TOPdesk
  • c-entron Service-Board
  • HaloPSA
  • Autotask
  • Jira Service Management
  • Freshservice
  • Inserve
  • Odoo Helpdesk
  • Codemeta

Alarmering

Per kanaal eigen servicetijden. Overdag naar het ticketsysteem, 's nachts telefonisch naar de wachtdienst — meldingen buiten die tijd worden uitgesteld, niet weggegooid.

  • Microsoft Teams
  • E-Mail
  • Signierte Webhooks
  • SMS
  • Sprachanruf
  • WhatsApp
  • App-Push
  • Internes Ticket

Documentatie & ITAM

Het apparatenbestand wordt gespiegeld naar uw bestaande documentatie in plaats van een tweede register te creëren.

  • Hudu
  • IT Glue
  • woasi
  • Jira Assets

Antivirus, EDR & kwetsbaarheden

Beschermingsstatus en kwetsbaarheden komen samen in hetzelfde beeld als de rest van het apparatenbestand — ongeacht wiens beveiligingssoftware bij de klant draait.

  • Microsoft Defender
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike Falcon
  • Sophos
  • ESET
  • G DATA
  • Securepoint Antivirus Pro
  • ThreatDown (Malwarebytes)
  • Lywand Schwachstellenaudit

Back-up — fabrikantoverstijgend bewaakt

Firewalls & appliances

Hardware, storage en netwerk zonder agent

Serverworkloads

Bewijs

Waar u mee te maken heeft — en wat octoja bijdraagt

octoja is geen certificaat en vervangt geen audit. Het platform levert wel precies het technische bewijs dat deze kaders vragen.

NIS2 / BSI IT-Grundschutz

Aantoonbaar patch- en kwetsbaarhedenbeheer

Patchcycli met gedocumenteerde goedkeuring, slagingspercentage per ring en een compliancerapport als pdf.

AVG art. 32

Technische en organisatorische maatregelen aantonen

Versleutelingsstatus per apparaat, rollen- en toegangsmodel met motiveringsketen, toegangslogboeken.

Interne audit

Traceerbaarheid van administratieve ingrepen

Apparaatlogboek van elke actie voor beheer op afstand met persoon, tijd en motivering bij overgeslagen toestemming.

Aanbesteding & inkoop

Vermijden van leveranciersafhankelijkheid

Een blijvend open, gedocumenteerde REST-API en een eigen instantie in plaats van een gedeelde tenantdatabase.

Wij laten het zien aan uw eigen structuur

Eén afspraak waarin we uw locaties, uw rechtenstructuur en een echte auditvraag uit uw praktijk doorlopen.