Twee bezoekers met deelfietsen op het voormalige eiland Schokland in Flevoland

Custom software & IT

Microsoft 365 bij Visit Flevoland

Visit Flevoland werkte met losse software-versies en een security-stack die niet meer up-to-date was. Skrepr Tech rolde Microsoft 365 uit met Defender, MFA en Data Loss Prevention. Resultaat: één werkplek, gestandaardiseerd, AVG-proof en ISO-27001 gedekt.

Visit Flevoland logo

Skrepr

Custom software & IT

Wie is Visit Flevoland

De officiële toerisme-organisatie van de provincie

Visit Flevoland zet de unieke kanten van Flevoland op de kaart, voor binnenlandse en buitenlandse bezoekers. Een organisatie die schakelt tussen ondernemers, gemeenten, marketing-bureaus en de provincie zelf. Snel bewegen, betrouwbaar communiceren, en vertrouwelijk omgaan met partner- en bezoekersdata.

Voor dat soort werk moet je IT-omgeving niet in de weg zitten, en al helemaal niet in een audit door de mand vallen.

Aanleiding

Versies die niet matchen, security die niet meekomt

De bestaande IT-omgeving had twee fundamentele problemen tegelijk.

  • Geen gestandaardiseerde werkplek. Elke medewerker draaide z'n eigen versie van software, met als gevolg botsende bestandsformaten, inefficiënte handovers en losse "het werkt bij mij wel" momenten in het werkproces.
  • Security die niet bij de tijd was. De beveiligings-tools werkten op papier, maar updates liepen achter en de stack was een verzameling losse oplossingen in plaats van één integrale laag. Voor een organisatie die persoonsgegevens van bezoekers en partners verwerkt is dat niet houdbaar.

Geen acute brand, wel een situatie die elke maand groter risico werd. Tijd om 't fundament opnieuw te leggen.

Wat we deden

Eén werkplek, één security-laag

Skrepr Tech heeft Visit Flevoland in één traject overgezet naar het Microsoft 365-platform. Geen losse tools meer naast elkaar, maar één geïntegreerde stack waar werkplek én security uit hetzelfde fundament komen.

1. Microsoft 365 als gestandaardiseerde werkplek. Iedereen werkt nu op dezelfde versies van Word, Excel, Outlook, Teams en SharePoint. Updates rollen centraal, automatisch, zonder dat iemand er omheen kan klikken. Geen versie-conflicten meer in samenwerk-bestanden.

2. Advanced Threat Protection. Mail-bijlagen en links worden continu gescand op phishing en malware. Verdachte content wordt geïsoleerd voordat een medewerker er op klikt, niet erna.

3. Multi-Factor Authentication, standaard aan. Een wachtwoord alleen is geen toegang meer. Inloggen vraagt een tweede factor (app of code), op elk device, voor elke medewerker. Niet optioneel, niet uit te zetten.

4. Data Loss Prevention. Beleid op data-classificatie: persoonsgegevens en partner-data worden automatisch herkend en mogen niet zomaar de organisatie uit. Geen accidentele BCC naar de verkeerde mailing-lijst.

5. ISO-27001 gedekt. De hele dienstverlening van Skrepr Tech draait onder een ISO-27001 gecertificeerd informatie-beveiligingsbeleid. Dat betekent: toegangsbeheer, audit-trails en data-opslag voldoen aan een externe norm, niet aan onze eigen interpretatie.

Voor en na

Wat er veranderde

Was

  • Software-versies

    Per medewerker

  • Login

    Wachtwoord

  • Mail-security

    Basis-filter

  • Data-bescherming

    Geen DLP

  • Beveiligings-norm

    Eigen beleid

Is

  • Software-versies

    Centraal beheerd

  • Login

    MFA verplicht

  • Mail-security

    Defender ATP

  • Data-bescherming

    DLP actief

  • Beveiligings-norm

    ISO-27001

Resultaat

Eén werkplek, één security-laag, geen ruis meer

Visit Flevoland werkt nu in één gestandaardiseerde, beheerde IT-omgeving die altijd up-to-date is. Wat dat concreet betekent:

  • Sneller en soepeler samenwerken. Geen versie-conflicten meer in gedeelde bestanden, geen tijdverlies aan "even converteren" of zoeken naar de juiste plug-in. Documenten leven in SharePoint en OneDrive, vindbaar en versie-vast.
  • Aantoonbaar betere security. ATP, MFA, DLP en Conditional Access actief. Het risico op phishing-incidenten en datalekken is significant teruggebracht ten opzichte van de oude stack.
  • AVG-proof in de basis. Persoonsgegevens van bezoekers en partners zitten nu in een omgeving die voldoet aan de AVG-vereisten op opslag, toegang en data-classificatie.
  • ISO-27001 als externe rugdekking. De infrastructuur draait onder een gecertificeerd beveiligingsbeleid. Bij een audit of partner-vraag is het bewijs er gewoon, niet "we hebben er beleid voor".

Waarom dit werkt

M365-first, security-by-design, externe norm

Door te kiezen voor één geïntegreerde stack in plaats van losse tools heeft Visit Flevoland drie dingen gewonnen:

  • Eén beheerlaag. Updates, policies en accounts vanuit één punt, niet uit vier verschillende portalen.
  • Security die meedraait. Geen aparte security-projecten meer; de beveiliging zit in elke applicatie ingebouwd via Defender en Conditional Access.
  • Een norm waar je naar kunt verwijzen. ISO-27001 is geen marketing-zin maar een externe certificering. Voor partners, subsidie-verstrekkers en de provincie zelf is dat een direct af te vinken vakje.

Visit Flevoland kan zich richten op waar 't om gaat: Flevoland op de kaart zetten. De IT-omgeving zit eronder, niet ervoor.

Insights, maandelijks

Wil je weten wat jij laat liggen?

Eén Discovery Zero, twee weken, gratis. Daarna weet je precies waar in jouw fabriek geld blijft liggen.

Liever praten dan lezen?

Liever even sparren? Plan 30 minuten.

We vertalen de inzichten uit deze case naar jullie situatie.