Voor gemeenten, overheidsdiensten & overheidsbedrijven

Digitale soevereiniteit begint bij het endpoint.

Overheids-IT moet kunnen aantonen wat er op elk apparaat draait, wie er toegang toe had en wanneer er voor het laatst is gepatcht. Bij octoja ontstaat dat bewijs tijdens het dagelijks gebruik — in een instantie die alleen van jou is.

  • Auditvragen worden een query in plaats van een project
  • Eén agent voor gemeentehuis, gemeentewerf, school en serverruimte
  • Eigen instantie, eigen domein, open interface
26

objecttypen in het auditlog

17

apparaatacties, afzonderlijk te autoriseren

6

interfacetalen

0

databases gedeeld met anderen

Uitgangspositie

Herkenbaar?

Niets daarvan komt door een gebrek aan wil — het komt doordat de tools niet samenwerken.

De accountantscontrole vraagt naar de patchstatus — en er begint een week handwerk.

Gemeentehuis, gemeentewerf, kinderopvang, brandweer: overal andere techniek, nergens een gezamenlijk beeld.

De IT-functie is al een jaar vacant, de taken zijn gebleven.

Een update rolt uit op de dag van het inloopspreekuur voor burgers.

Toegang op afstand tot werkplekken ligt arbeidsrechtelijk gevoelig — en is nauwelijks gedocumenteerd.

Scenario

De accountantscontrole wil weten of de werkplekken in het burgerloket actueel gepatcht zijn en wie er de afgelopen zes maanden administratief toegang toe had.

In plaats van screenshots uit drie tools bij elkaar te zoeken, open je het patchcompliancerapport voor de locatie en exporteer je het als pdf. Het apparaatlogboek toont per sessie voor beheer op afstand wie uit het IT-team wanneer verbinding maakte en wat er is gedaan. Verbinden zonder gebruikersprompt vereist een apart toegewezen recht en een vastgelegde motivering. Welke apparaten de gebruiker eerst vragen, bepalen jullie volgens jullie regels voor toegang op afstand.

Het antwoord is voor de middagpauze klaar. Zonder speciale analyse, omdat de gegevens toch al doorlopend ontstaan.

In de praktijk

Bewijs dat er vanzelf komt

Wat auditoren willen zien, is er meestal al. Het moet alleen oproepbaar zijn.

Auditlog zonder omweg

Wie heeft wanneer welke instelling, welke gebruiker, welke regel gewijzigd — met een voor-en-navergelijking. Inzage alleen voor beheerders.

Versleuteling per schijf aantonen

De BitLocker-status met methode, versleutelingsgraad en sleutelbeveiliging staat in de inventaris — en is bovendien te bewaken.

Onderhoudsvensters die rekening houden

Goedkeuringen met beslisser en tijdstempel, eigen vensters per ring, herstart meermaals uitstelbaar door de gebruiker.

Afwijkingen van de baseline

Rechtendrift, wijzigingen in bestanden en register en open SMB-shares met share- en NTFS-rechten worden gemeld.

Aanmelden via je eigen directorydienst

OpenID Connect met meerdere providers en PKCE, plus tweefactorauthenticatie via TOTP — ook binnen de SSO-flow af te dwingen.

Kleine teams blijven slagvaardig

Automatiseringen nemen het terugkerende werk over: beveiligingsinstellingen toepassen, bloatware verwijderen, serverherstart met controle. 30 sjablonen zitten erbij.

En dit is nog niet alles

  • Agentloze bewaking via SNMP v3
  • Locatiestructuur met eigen rapporten per vestiging
  • Automatische toekenning van tags via regels
  • Inventarishistorie met wijzigingsvergelijking
  • Geplande verzending van rapporten
  • Open REST-API tegen leveranciersafhankelijkheid

Wat daarvan voor jou telt, hangt af van je structuur. Precies dat bespreken we in een gesprek.

Proeftoegang aanvragen
Alarmering & koppelingen

De melding komt terecht waar je team toch al werkt.

Een alert is pas iets waard wanneer hij de juiste persoon op het juiste moment bereikt — en zichzelf weer sluit zodra het probleem weg is.

Ticketsystemen & PSA

Alerts maken een ticket aan daar waar je team toch al werkt — en sluiten het weer bij herstel. Klantenbestanden zijn te importeren.

  • DocBee
  • TANSS
  • TOPdesk
  • c-entron Service-Board
  • HaloPSA
  • Autotask
  • Jira Service Management
  • Freshservice
  • Inserve
  • Odoo Helpdesk
  • Codemeta

Alarmering

Per kanaal eigen servicetijden. Overdag naar het ticketsysteem, 's nachts telefonisch naar de wachtdienst — meldingen buiten die tijd worden uitgesteld, niet weggegooid.

  • Microsoft Teams
  • E-Mail
  • Signierte Webhooks
  • SMS
  • Sprachanruf
  • WhatsApp
  • App-Push
  • Internes Ticket

Documentatie & ITAM

Het apparatenbestand wordt gespiegeld naar je bestaande documentatie in plaats van een tweede register te creëren.

  • Hudu
  • IT Glue
  • woasi
  • Jira Assets

Antivirus, EDR & kwetsbaarheden

Beschermingsstatus en kwetsbaarheden komen samen in hetzelfde beeld als de rest van het apparatenbestand — ongeacht wiens beveiligingssoftware bij de klant draait.

  • Microsoft Defender
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike Falcon
  • Sophos
  • ESET
  • G DATA
  • Securepoint Antivirus Pro
  • ThreatDown (Malwarebytes)
  • Lywand Schwachstellenaudit

Back-up — fabrikantoverstijgend bewaakt

Firewalls & appliances

Hardware, storage en netwerk zonder agent

Serverworkloads

Bewijs

Waar je mee te maken hebt — en wat octoja bijdraagt

octoja is geen certificaat en vervangt geen audit. Het platform levert wel precies het technische bewijs dat deze kaders vragen.

NIS2 / BSI IT-Grundschutz

Aantoonbaar patch- en kwetsbaarhedenbeheer

Patchcycli met gedocumenteerde goedkeuring, slagingspercentage per ring en een compliancerapport als pdf.

AVG art. 32

Technische en organisatorische maatregelen aantonen

Versleutelingsstatus per apparaat, rollen- en toegangsmodel met motiveringsketen, toegangslogboeken.

Interne audit

Traceerbaarheid van administratieve ingrepen

Apparaatlogboek van elke actie voor beheer op afstand met persoon en tijd, bij verbindingen zonder gebruikersprompt inclusief motivering.

Aanbesteding & inkoop

Vermijden van leveranciersafhankelijkheid

Een blijvend open, gedocumenteerde REST-API en een eigen instantie in plaats van een gedeelde tenantdatabase.

We laten het zien aan jouw structuur

Eén afspraak waarin we je locaties, je rechtenstructuur en een echte auditvraag uit je praktijk doorlopen.