Ga naar content

Een goede beveiliging van de IT-omgeving van scholen is en blijft enorm belangrijk. Zeker gelet op het Normenkader Informatiebeveiliging en Privacy (IBP FO) is het tijd om goed na te denken over beveiliging en de juiste maatregelen te implementeren. Tijdens een webinar met Microsoft gingen we in op scenario’s waarbij A5 kan helpen bij IT-security in het onderwijs. We beantwoordden de meest gestelde vragen, je leest ze hier.

Vragen webinar Microsoft365 A5 security

  • Wat kan je meer met Microsoft Sentinel dan met de A5 licentie?

Sentinel is meer een monitoringtool. A5 geeft relatief weinig rondom logging vrij. Sentinel heeft de logging juist nodig. Meer informatie over Microsoft Sentinel: https://azure.microsoft.com/nl-nl/products/microsoft-sentinel

  • We hebben als school het Microsoft A3 abonnement, welke kosten zijn verbonden als we naar A5 upgraden?

Stuur ons een e-mail voor de kosten. Microsoft 365 Educatie A5 is een bundel met veel producten. Afhankelijk van wat je wil gaan gebruiken kunnen we de mogelijkheden exact in kaart brengen.

  • In hoeverre is een A5-licentie nodig in relatie tot het Normenkader IBP FO? Graag een zo nauwkeurig mogelijke onderbouwing

Er zijn ook andere manieren om te voldoen aan het Normenkader IBP FO. Want vergis je niet, ongeveer twee-derde heeft niet met fysieke beveiliging te maken maar met procedures. Een hele hoop dingen kun je op andere manieren bereiken, met andere partijen. Avepoint bijvoorbeeld, heeft hier ook oplossingen voor. Voor beheerders is het echter wel vaak fijn dat alle tooling bij dezelfde partij ligt.

  • Hoe zorg je voor een balans tussen security en de extra handelingen die een gebruiker daarvoor moet doen, zoals aanmelding goedkeuren op een telefoon. En hoe gaan anderen om met mensen die vinden dat hun privételefoon niet gebruikt mag worden voor deze activiteit op het werk?

Doordring mensen van het belang van MFA. Zie ook het antwoord op de volgende vraag: goed voorbeeld doet volgen.

  • Hoe zorg je voor optimale veiligheid door de 365 diensten onder A5 maximaal uit te nutten?

Dat is vooral te doen in het adoptieproces. Het is essentieel dat het bestuur gaat vertellen dat zij het belangrijk vinden. Als zij MFA niet gebruiken, gaat de rest dat ook niet doen. Allereerst, vertel het bestuur wat je gekocht hebt, Microsoft A5, en dit zijn de dingen die je ervoor terug krijgt. Ten tweede, weet wat het betekent. Wat voor verschil maakt dit voor jouw instelling? Zodat zij het ook begrijpen wat het verschil maakt. Ten derde, maak kenbaar wat de kosten of gevolgen zijn als ze níet aan de slag gaan met de nieuw licentie.

  • Is A5 straks voldoende of moeten er toch nog extra licenties aangeschaft gaan worden. Denk aan de Microsoft Entra-ID governance licentie

Dit gaat meer over lifecycle management. Dat is moeilijk te zeggen op afstand omdat het afhankelijk van de onderwijsinstelling is. Voor specifieke scenario’s, neem contact met ons op zodat we dit gezamenlijk kunnen doornemen en een advies kunnen geven over functionaliteiten en bijbehorende licenties.

  • A5 voor beheerders, A3 voor personeel en leerlingen voldoende? Zijn A5 licenties nodig voor al het personeel en leerlingen om volledig te functioneren?

Ja, doe het voor iedereen. Voor iedereen is security belangrijk dus ga er met iedereen mee aan de slag. En misschien juist wel extra voor leerlingen. Maar als je toch gaat starten, begin met de beheerders en mensen die veel met datagevoelige data bezig zijn (hr, bestuur). Uiteindelijk moet iedereen goed beschermd worden. Bescherm je hele huis, niet alleen de muren maar ook de ramen.

  • In hoeverre kan Microsoft A5 voor bepaalde externen/gastgebruikers gebruikt worden? Welke connector is hiervoor nodig (b2b of b2c)?

Heb je externen waar je heel veel mee samenwerkt? Bijv. een andere stichting, dan kun je denken aan het synchroniseren van de omgevingen. Te allen tijde, stel jezelf de volgende vraag: zijn de gasten nog actief? Regelmatig opschonen is heel belangrijk. En, tot welke informatie hebben zij toegang? Hoe meer geïntegreerd de tooling, hoe meer veiligheid het biedt.

  • Je had het over 'Informatiebeveiliging' zoals meldingen bij privacy gevoelige informatie zoals CV's. Zit dit in de licentie van A5 of is dit de step-up Microsoft Purview?

Ja, dat zit in Microsoft A5. Purview is net iets anders en hangt aan tegen lifecycle management. Het verschil zit in retentietijd. Purview is nog een extra laag die je zou kunnen gebruiken. Purview bestaat uit twee gedeelten: microsoft365-deel zitten binnen A5 (compliance-gedeelte). Andere deel: van Azure = consumptionbased licentie. Data-labeling, retentie = purview gedeelte in A5. Maar er zit ook al een gedeelte in A3, en dat is discovery. Voor meer informatie neem contact met ons op.

Webinar over de Microsoft A5-licentie terugkijken

Wil je meer weten over de Microsoft A5-licentie voor onderwijsinstellingen? In een webinar gingen we in op bovenstaande vragen, maar ook op de visie en adoptie van security in het onderwijs. Verder kwam het belang van basismaatregelen zoals MFA aan bod en bespraken we een klantcase. Kijk het webinar hier terug.