De Kanselarij van de Eerste Minister verving vorig jaar haar volledige beveiligingsinfrastructuur door een nieuw platform. Ze kon daarvoor rekenen op Fortinet dat zijn totaaloplossing Security Fabric installeerde zonder enige downtime. De beveiliging van de Kanselarij is nu versterkt en verzekerd.
De federale overheidsdienst (FOD) Kanselarij van de Eerste Minister is een Belgische federale overheidsdienst die aangesteld is om de eerste minister te ondersteunen bij de voorbereiding, coördinatie en uitvoering van het regeringsbeleid. Op het IT-departement van de Kanselarij werken vandaag een 70-tal interne en externe medewerkers. Deze dienst levert niet enkel diensten voor de Kanselarij, maar speelt ook een cruciale rol op federaal niveau. Via de ‘Shared Services’ deelt de Kanselarij een basisinfrastructuur en applicaties met ongeveer dertig federale entiteiten om zo een veilige, efficiënte en federale ICT-infrastructuur te creëren. Onder deze entiteiten vallen onder andere de 192 lokale zones van de Geïntegreerde Politie en een aantal van de federale agentschappen.
Aantrekkelijk doelwit
De Kanselarij beheert bijzonder veel gevoelige data: van persoonsgebonden data tot protocollen en contracten die nog moeten goedgekeurd en gecommuniceerd worden. Door de belangrijke rol die de Kanselarij speelt op federaal vlak, is de overheidsdienst bovendien een aantrekkelijk doelwit voor cybercriminelen. De vraag naar cybersecurity is daarom ook groot. “Dagelijks krijgen onze systemen zeer doelgerichte aanvallen te verduren”, vertelt Bart Decruyenaere, adviseur-generaal bij de Kanselarij van de Eerste Minister. “De Kanselarij draagt België wereldwijd uit als kwaliteitsmerk. Een cyberaanval zal voor ons niet zozeer financiële gevolgen met zich meedragen, maar onze grootste bekommernis is de grote invloed die een cyberaanval kan hebben op het imago van de Kanselarij en de mogelijkheid van België om internationaal te reageren. Dat is op zijn minst even kritisch.”
Om een hoog beveiligingsniveau te verzekeren van de eigen, interne omgeving en die van de Shared Services, besliste de Kanselarij twee jaar geleden om over te stappen van hun toenmalige leverancier naar Fortinet. “De oplossingen die we hadden waren aan het einde van hun levenscyclus”, legt Bart Decruyenaere uit. “We zijn daarom op zoek gegaan naar een cybersecurityplatform dat ons een hoog niveau van beveiliging kon bieden tegen de steeds frequentere aanvallen. Na een uitgebreid marktonderzoek bleek dat Fortinet via de Fortinet Security Fabric het beste beveiligingsplatform en de beste beveiligingsarchitectuur biedt. Meer nog, ondanks een teruggeschroefd budget hebben we nu meer functionaliteiten dan voordien.”
Geïntegreerde en efficiënte oplossing
De gekozen Fortinet Security Fabric producten vormen een totaaloplossing en zijn een combinatie van:
- FortiGate, Fortinet’s flagship netwerkfirewallplatform
- FortiMail, Fortinet’s veilige e-mail gateway
- FortiSandbox, Fortinet’s zero-day threat protection-oplossing
- FortiAnalyzer, Fortinet’s analytische en logboekbeheeroplossing
De firewalls die bij de Kanselarij staan, in het hart van het netwerk, beveiligen de internettoegang en maken het mogelijk om het netwerk te segmenteren. “Wij werken voornamelijk via outsourcing en investeerden daarom zwaar in interne security. Dankzij de segmentering kunnen wij de toegang tot het netwerk beperken tot juist dat deel dat de partner nodig heeft. Bovendien zorgen de FortiSandbox en FortiMail ervoor dat bedreigingen via e-mail, waaronder ook zero-days, worden afgehandeld.”
Naast de firewalls bij de Kanselarij, hebben ook de dertig federale entiteiten lokaal FortiGate firewalls staan. “De FortiGate stopt cyberaanvallen snel, automatisch en efficiënt, wat onrechtstreeks tot een economische besparing leidt. Bovendien besparen we ook op beheerskosten doordat de integratie het systeembeheer vereenvoudigt”, zegt Bart Decruyenaere.
Overstap met minimale downtime
De overstap van de vorige producten naar de Fortinet Security Fabric-oplossing vergde heel wat voorbereiding. Zes maanden lang brachten de Fortinet-experts alles in gereedheid voor de ‘big bang’. Op enkele uren tijd werd 60 tot 70% van alle vorige systemen vervangen door de oplossingen van Fortinet.
“Kiezen voor een big bang van het kernnetwerk was risicovol, maar bleek na analyses de beste keuze. De migratie mocht namelijk niet lang duren aangezien heel wat kritieke netwerken met de Kanselarij zijn verbonden, zoals de systemen van de politie die steeds 24/7 beschikbaar moeten zijn”, verklaart Bart Decruyenaere.
“Dankzij de vele maanden voorbereiding door de Fortinet-experts hebben we de downtime tot een minimum kunnen beperken. Dat niemand iets van de overschakeling heeft gemerkt, is voor mij het beste bewijs dat de implementatie naadloos verliep en een waar succes was.”
Kwaliteitsvolle service
De Kanselarij blikt ook vooruit en wil op termijn meer oplossingen integreren binnen de Fortinet Security Fabric. Zo rolt het dit jaar VPN uit en overweegt het om een hybrid cloud in te zetten. Maar ook de federale entiteiten zien voordelen in de beveiliging van Fortinet. Sommigen willen voor hun eigen beveiliging overschakelen naar Fortinet om zo de coherentie met de Kanselarij uit te breiden.
“Wij zijn heel tevreden over de technische kwaliteit van de producten en de uitbreidingsmogelijkheden van de Fortinet Security Fabric. Bovenal zijn we overtuigd van de service. De opvolging van het project verloopt vlot en we weten dat we ook in derde en vierde lijn nog met experts praten. Wij kochten niet zomaar een product, we kochten een kwaliteitsvolle service”, besluit Bart Decruyenaere.