GRIDSZ PLATFORM SLAAGT MET VLAG EN WIMPEL VOOR EERSTE PENTEST

Sinds de eerste ontwikkelingsfase heeft GRIDSZ, onze joint venture tussen Speer IT en Infodation, heel veel functionaliteit toegevoegd aan haar nieuwe beheerplatform voor glasvezelnetwerken en heel veel nieuwe klanten verwelkomd. Daarom vonden wij het nu tijd om dezelfde grondige pentests uit te voeren als waaraan wij ons glasvezelregistratiesoftware Cocon elk jaar onderwerpen. Bij Speer IT zijn we zeer gefocust op informatiebeveiliging voor onze glasvezelklanten, dus we zijn enorm trots dat GRIDSZ haar allereerste pentest met vlag en wimpel heeft doorstaan!

Outside-in pentest

Om de integriteit van het GRIDSZ-netwerk te testen tegen cyberaanvallen waarbij gebruik wordt gemaakt van hacking of ransomware, werd met deze penetratietest met ethische hacking, oftewel pentest, geprobeerd kwetsbaarheden te vinden die door anonieme bedreigingsactoren kunnen worden misbruikt. Als een netwerk kwetsbaar is, kunnen cybercriminelen mogelijk inbreken in gebruikersaccounts en toegang krijgen tot informatie op het platform. De pentests werden uitgevoerd door een onafhankelijke informatiebeveiligingsorganisatie gedurende een hele week in januari van dit jaar.

Resultaten pentest GRIDSZ: bovengemiddelde beveiliging

De resultaten van deze onafhankelijk gesimuleerde outside-in aanvallen waren nog beter dan verwacht: NUL kwetsbaarheden met een gemiddelde of hogere zakelijke impact. Tijdens de pentest kwam alleen een aantal kleine punten naar voren, die werden geclassificeerd als weinig of geen bedrijfsimpact hebbende. Uiteraard nam het team alle aanbevelingen in het rapport serieus en ging onmiddellijk aan de slag om alles wat tijdens de pentests aan het licht kwam, binnen één sprint tijd te verhelpen waarna het GRIDSZ-platform een bovengemiddelde beveiligingsbeoordeling kreeg.

Onze inzet voor informatiebeveiliging

Wij van Speer IT zijn natuurlijk erg blij te kunnen melden dat onze dochteronderneming GRIDSZ duidelijk dezelfde serieuze toewijding aan informatiebeveiliging in haar DNA heeft als wij. En we zijn zeer trots op het team van software-experts dat in staat was om in een kort tijdsbestek een gloednieuw platform van zo’n hoge kwaliteit te bouwen. Dat het GRIDSZ-platform nu al zo’n hoog niveau heeft bereikt, bewijst dat we de juiste professionals in huis hebben.

Een betrouwbaar platform voor het beheer van glasvezelnetwerken

GRIDSZ is onze joint venture met softwareontwikkelingsbedrijf Infodation dat de tooling levert om het proces van het beheren van glasvezelnetwerken te automatiseren. Het platform werd gebouwd om elk niveau van dat netwerk te beheren, van het passieve netwerk van kabels, over het actieve netwerk van gegevens die heen en weer bewegen, tot de abonnements- en groothandelsdiensten aan eindklanten.

Een glasvezelnetwerk betekent van nature het registreren en beheren van de details van – en het leveren van datadiensten aan – de aansluitingen en datatoegangspunten voor miljoenen huishoudens en bedrijven. En daar komen er op dit moment nog miljoenen bij. Elk toegangspunt afzonderlijk is misschien niet erg complex maar het aantal handelingen dat nodig is om grote netwerken te beheren is wel erg tijdrovend. Dan hebben we het nog niet eens over het feit dat het domino-effect van één enkele fout zeer kostbaar kan zijn.

Het zijn precies dit soort hoogfrequente en weinig complexe activiteiten die een hoge mate van snelheid en nauwkeurigheid vereisen, waarvoor de GRIDSZ-software werd ontworpen. Het GRIDSZ-platform biedt verschillende modules die kunnen zorgen voor beschikbaarheidscontroles en bundeling van vraagpunten, bouw workflow voor netwerkuitbreiding, taakbeheer, verkoopoffertes en productprijzen, service- en incidentenbeheer, en facturering met koppelingen naar financiële software.

En nu, dankzij de resultaten van de allereerste onafhankelijke pentests, kunnen we met trots zeggen dat het GRIDSZ-platform klanten ook een uitstekende databeveiliging biedt!

Lees meer over Gridsz op de website