/ QSight IT Security Assessment als nulmeting

OCI Nitrogen is een van de marktleiders in Europa op het gebied van stikstofhoudende meststoffen en 's werelds grootste producent van melamine. Hun meststoffen spelen een essentiële rol in de agrarische sector en in de nog steeds groeiende vraag naar voedsel in de wereld. De melamine wordt gebruikt als grondstof voor diverse soorten lijm en hars die op hun beurt weer toegepast worden bij de productie van onder andere verf en laminaat.  OCI Nitrogen (circa 650 medewerkers) is onderdeel van Orascom, een Egyptisch bedrijf met wereldwijd circa 86.000 medewerkers, voornamelijk werkzaam op het gebied van meststoffen en de aanleg van industriële infrastructuur.  Het hoofdkantoor van OCI Nitrogen en meerdere fabrieken staan in Geleen (op gemeenschappelijke locatie met andere bedrijven) en verder hebben ze joint ventures met fabrieken in China en Indonesië en concrete plannen voor de opstart van fabrieken in Texas (USA).OCI Nitrogen heeft als doel wereldleider te worden op de kunstmestmarkt.

OCI ICT op eigen benen

In 2010 begon DSM aan de afsplitsing van bovengenoemde activiteiten en John Penris, Team lead netwerk/office infrastructuur bij OCI Nitrogen, vertelt: "Medio 2011 stonden we ook op het gebied van ICT op eigen benen en hadden we het bedrijf vrijwel vanuit een groene wei herbouwd'.

Samen met Microsoft en een aantal andere partners hadden ze in een jaar tijd een enorme klus geklaard: volledig nieuwe, op zich zelf staande, systemen waarbij het gemak voor de gebruikers centraal stond.  John Penris vervolgt: 'Nu, na een jaar mogen we concluderen dat het systeem beter draait dan we vooraf hadden voorspeld. De te verwachten bugs en systeemproblemen voor de medewerkers zijn gelukkig uitgebleven'.

Andere culturen, andere eisen

John Penris is verantwoordelijk voor de IT infrastructuur binnen OCI Nitrogen en samen met een team van circa 20 collega's beheert hij ook de systemen in onder andere Beauvais, Shanghai en Jakarta. En dat blijft een enerverende taak want andere culturen betekent volgens John ook vaak andere eisen als het gaat om de beveiliging van systemen en bedrijfsinformatie.

In het verleden had John minder goede ervaringen met hardware tokens voor remote access van de eigen (internationale) medewerkers en vandaar dat hij bij OCI Nitrogen gekozen had voor sms-tokens.

Omdat in korte tijd een volledig nieuwe ICT-omgeving opgezet was en John daarna wilde controleren of de beveiliging ook op orde was zonder 'als slager zijn eigen vlees te keuren', zocht hij een betrouwbare nieuwe partner voor een security check. Via zijn bestaande server host, kwam hij in contact met QSight IT.

Praktijktoets

John: 'Al in het eerste gesprek met QSight IT had ik vertrouwen in hun aanpak van hun Security Assessment, maar ik ben iemand van 'zien is geloven'. De gesprekken die QSight IT hield met onze eigen mensen en het onderzoek hier op ons hoofdkantoor verliepen prima en uiteindelijk hebben we van QSight IT vrij snel een goed onderbouwde rapportage ontvangen'.

Naast diverse gesprekken en onderzoeken, is ook de praktijktoets een onderdeel van het QSight IT Security Assessment. Hierbij scant QSight IT de ICT-omgeving van buitenaf om ook via deze weg eventuele zwakke plekken aan te kunnen wijzen.

En hoewel QSight IT ook bij OCI Nitrogen aanbevelingen heeft gedaan, bleek uit het onderzoek dat John en zijn team de beveiliging van het systeem en de bedrijfsgevoelige informatie prima voor elkaar hebben.

Toekomst

'Sommige risico's die in het rapport staan zijn vooralsnog aanvaardbaar, maar zullen in de toekomst zeker aangepakt gaan worden', zegt John.

De check door QSight IT  en de aanbevelingen in het rapport zijn voor hem aanleiding om binnenkort ook de veiligheid van andere delen van het systeem van OCI Nitrogen onder de loep te nemen.
John Penris hierover: 'Het QSight IT Security Assessment zie ik als een nulmeting voor een corporate security policy die er eind 2012 moet liggen. Deze nulmeting heeft in ieder geval duidelijk bevestigd dat de basis van ons systeem goed is en we hierop in de toekomst verder kunnen bouwen. We zijn goed beveiligd tegen aanvallen van buitenaf, maar zullen nader onderzoek moeten verrichten naar mogelijke aanvallen van binnenuit'. 

Meer weten?

Neem contact op met onderstaand persoon.

Heeft u vragen?
Dirk Bolte
business unit manager regio zuid

U kunt vrijblijvend contact met mij opnemen als het gaat om bovenstaande onderwerpen. 

Deel deze pagina
Over QSight IT

Snel naar ...

Service & Advies

Focus op kennis en kwaliteit!  

Aankoop / technisch advies nodig?
tel Bel: (015) 888 04 44 of e-mail ons!
Op de hoogte blijven

Praat mee via onze online kanalen!

Let op! Om ons nieuwsbrief te kunnen ontvangen hebben wij een geldig e-mailadres nodig.
© 2016. QSight IT

Gebruik van deze website betekent dat u onze privacy policy, disclaimer en cookie policy accepteert.