Hoe Gitlabhost met een klein team het vertrouwen van grote klanten verdient

Hoe Gitlabhost met een klein team het vertrouwen van grote klanten verdient

Gitlabhost beheert GitLab voor bedrijven van uiteenlopend formaat: van internetbureaus in Groningen tot internationale namen, zoals Porsche. Klanten gebruiken hun GitLab-omgeving om software te bouwen — voor veel van hen vaak het hart van de organisatie. Wie zijn broncode, pipelines en deployments bij een hostingpartij onderbrengt, wil zekerheid dat die partij goed met security omgaat. Die verantwoordelijkheid begint bij vertrouwen.

Waarom cybersecurity steeds dringender werd

De noodzaak voor stabiele beveiliging is de afgelopen jaren alleen maar groter geworden bij Gitlabhost. “Door de opkomst van AI zijn er meer manieren om aan te vallen en meer manieren om toegang te krijgen, en die ontwikkeling ging in een rap tempo,” vertelt Leon Koens, DevOps Engineer bij Gitlabhost. Daarnaast krijgt Gitlabhost vanuit klanten steeds vaker vragen over de DORA (de Digital Operational Resilience Act). eze Europese verordening verplicht financiële instellingen hun ICT-risico’s te beheersen en hun digitale weerbaarheid te versterken. Die eisen werken door naar hun IT-leveranciers, en dus naar Gitlabhost.

Weten waar je kwetsbaar bent

Voor technische ondersteuning klopte Gitlabhost aan bij Warpnet. De vraag was helder: breng in kaart waar eventuele kwetsbaarheden in de systemen zitten. Warpnet voerde pentesten uit op verschillende systemen en op de database.

Leon over de samenwerking: “De communicatie met de pentesters was heel goed en gemakkelijk. De kwaliteit van de rapportage was erg hoog en uitgebreid, inclusief voorbeelden en screenshots. Dat zorgde ervoor dat we direct aan de slag konden.”

Nikhil, pentester bij Warpnet, vult aan: “Het contact met Leon was heel laagdrempelig, dat zorgt ervoor dat we de pentest zorgvuldig kunnen uitvoeren.”

Een ISMS dat continu wordt onderhouden door Nestor Security

Gitlabhost had al een ISO 27001-certificering en security stond al hoog op de agenda. Waar behoefte aan was: ondersteuning bij het onderhouden en monitoren van het ISMS, het managementsysteem waarmee informatiebeveiliging structureel wordt aangestuurd en verbeterd. Daarvoor schakelde Gitlabhost onze partner Nestor Security in.

Nestor Security werkt binnen het ISMS-platform Base27 aan de contextanalyse, een systematische analyse van de interne en externe factoren die invloed hebben op de informatiebeveiliging van een organisatie. Daarnaast brengt Nestor Security relevante wet- en regelgeving in kaart en wordt bekeken of Gitlabhost ook moet voldoen aan regelgeving zoals NIS2 en DORA.

Een samenwerking dicht bij huis

Bij de keuze voor een partner was lokale aanwezigheid voor Gitlabhost een belangrijke voorwaarde. Leon vertelt: “We wilden graag een partij uit Groningen, zodat we elkaar makkelijk face-to-face kunnen ontmoeten, dat werkt voor ons beter dan online. Daarnaast waren kwaliteit en ervaring met Base27 een randvoorwaarde.”

Een ISMS bijhouden kost tijd. Tijd die naast de dagelijkse operatie niet altijd beschikbaar is. Door dit uit handen te geven, verdween bij Gitlabhost vooral één ding: de zorg.

“Gitlabhost heeft te maken met snelle technologische veranderingen. Bijna dagelijks zijn er ontwikkelingen of incidenten waar we rekening mee moeten houden . Het is veel werk om dat zelf bij te houden,” vertelt Kirsten, Security Consultant bij Nestor Security.

Combinatie van ISMS en techniek

Door de combinatie van een continu onderhouden ISMS en technische verdieping via pentesten, houdt Gitlabhost grip op de beveiliging van de omgevingen waar klanten op vertrouwen — ook wanneer wet- en regelgeving, zoals NIS2 en DORA, verder wordt aangescherpt.