Foto van Franky Deleu CIO AZ Delta

Succesverhalen van klanten

Stad Brugge verhoogt cyberweerbaarheid met CrowdStrike MDR

Hoe verhoog je als publieke organisatie je cyberweerbaarheid tegen ransomware en gerichte aanvallen zonder uitbreiding van het bestaande IT-team? Stad Brugge vond het antwoord in de Managed Detection & Response-oplossing van CrowdStrike (MDR). IT-directeur Infrastructuur Ollivier Francq vertelt hoe hij met Inetum een versnipperd securitylandschap omvormde tot een heldere security-aanpak, met een hoger beveiligingsniveau, maximale gemoedsrust en voorspelbare kosten als resultaat.

Gepubliceerd: 30/09/2026

De uitdaging: integratie cybersecurity

Stad Brugge en OCMW Brugge werken tijdens de huidige legislatuur aan een inhoudelijke integratie. Het doel: de diensten samenbrengen en stroomlijnen, met het oog op een efficiëntere werking. Daarbij ontstond een complexe uitdaging op het gebied van cybersecurity, want de integratie betekende niet alleen het samenvoegen van de diverse teams, maar ook van de onderliggende infrastructuren. “Zo beschikten we op de clients en servers van de stad en het OCMW in totaal over drie verschillende tools voor endpoint protection”, vertelt Ollivier Francq, IT-directeur Infrastructuur bij Stad Brugge. “Qua beheer was dat verre van ideaal.”

 

De versnippering zorgde tegelijk voor een groeiend onveiligheidsgevoel, want de beveiliging gebeurde niet overal op dezelfde manier. In een tijd waarin cyberaanvallen op overheden eerder regel dan uitzondering zijn, bleek het gebrek aan een Security Operations Center (SOC) buiten de kantooruren bovendien een groot gemis. “We voelden ons kwetsbaar. Wat als er om drie uur ’s nachts iets gebeurt? We hadden nood aan één overkoepelende tool en een partner die onze omgeving 24/7 in de gaten zou houden.”

Slimste keuze binnen budget en focus op identiteit

Stad Brugge pakte de zoektocht naar een nieuwe oplossing pragmatisch en doelgericht aan. “We namen er het Gartner Magic Quadrant bij en stelden een shortlist op met de drie marktleiders. Na een eerste screening en vervolgens grondige proof of concept viel de keuze op CrowdStrike. Niet omdat het de eenvoudigste tool is, maar omwille van de geboden diepgang. CrowdStrike sloot inhoudelijk beter aan bij onze wensen”, legt Ollivier Francq uit. “Onze technische mensen vonden er meteen hun weg in. Bovendien konden we de uitrol bijna volledig zelfstandig uitvoeren. In een dag tijd was de tool opgezet.”

 

Uiteindelijk gaf de focus van CrowdStrike op identity protection de doorslag. In de moderne visie op cybersecurity is het afblokken van malware vaak maar het halve verhaal. De grootste schade ontstaat wanneer aanvallers wachtwoorden stelen en zich zijdelings door het netwerk bewegen.

 

“We zijn ervan overtuigd dat het grootste risico daar schuilt”, zegt Ollivier Francq. “CrowdStrike maakt die kwetsbaarheden meteen zichtbaar. Tijdens de proof of concept ontstond er zelfs een gezonde competitie tussen onze netwerk- en serverbeheerders om de risicoscores zo snel mogelijk naar beneden te krijgen. Door die transparantie hebben we onze beveiliging tijdens de testfase al enorm versterkt.”

Ontzorging via raamcontract

Voor een openbaar bestuur is de keuze van de technische oplossing vaak maar de eerste horde. Daarna volgt doorgaans een lang en vaak complex aankoopproces via een openbare aanbesteding. Niet zo in dit geval, omdat Stad Brugge gebruik kon maken van het Raamcontract Stad Brugge, dat diverse publieke organisaties in staat stelt om zonder nieuwe aanbesteding rechtstreeks in te tekenen op bepaalde diensten zoals MDR.

“Het raamcontract is een enorme troef voor publieke organisaties”, aldus Ollivier Francq. “Het zorgt voor een snelle opstart en voorspelbare kosten. Het budget dat we kregen voor CrowdStrike was een directe investering in onze wettelijke verplichtingen rond NIS2. Dankzij de MDR-formule van Inetum hoeven we hiervoor zelf geen extra cybersecurity-specialisten aan te werven.”

24/7 monitoring

Dat die 24/7 bewaking geen overbodige luxe is, bleek al snel na de implementatie. De IT-directeur Infrastructuur vertelt hoe de oplossing bij twee incidenten meteen haar waarde bewees. “Het ging om klassieke phishing”, vertelt hij. “Een medewerker klikte in een mail op een malafide pdf, waarna een stuk malware in werking trad. CrowdStrike stopte het script onmiddellijk en isoleerde de laptop van het netwerk. Ik kreeg telefoon van het SOC van CrowdStrike om ons te waarschuwen dat er iets gaande was. Dat geeft een enorm gevoel van veiligheid.”

Ook toen de account van een medewerker gehackt bleek, merkte CrowdStrike dat meteen op. “We blokkeerden de gebruiker nog voor de indringers data konden stelen of schade aanrichten. Zonder de 24/7 monitoring hadden we de hack mogelijk pas veel later opgemerkt en was het verhaal wellicht heel anders gelopen.”

Gemoedsrust

Ollivier Francq benadrukt dat je de waarde van een dienst als MDR correct moet inschatten. “Het betekent niet dat je eigen team minder werk heeft”, zegt hij. “Je krijgt net een veel beter zicht op het netwerk. Je ziet meer en sneller wat er fout loopt, wat leidt tot meer preventieve acties.” Maar de winst aan gemoedsrust is onbetaalbaar. “We liggen niet meer wakker van het feit dat er ’s nachts iets kan gebeuren terwijl er niemand van ons toekijkt.”

 

Een cybersecurityverzekering kan nooit voor dezelfde gemoedsrust zorgen, stelt Ollivier Francq. “Ik heb liever een technische oplossing die ons effectief bewaakt. Een verzekering zal bij een incident de schade vergoeden, dat klopt, maar je zit achteraf wel nog altijd met een puinhoop en reputatieschade. Wij kiezen voor preventie.”

Slimste investering

Dankzij de combinatie van de technologie van CrowdStrike, de expertise van Inetum en de vlotte toegang tot het Raamcontract Stad Brugge, heeft de stad het niveau van haar cyberweerbaarheid gevoelig verhoogd. “Het is de slimste investering die we konden doen: maximale bescherming met een minimale administratieve last.”

Gerelateerde success stories

let's move forward, together