Beveiliging van datacenters, warehouses en de industrie is geëvolueerd van een facilitaire sluitpost naar een strategische bedrijfsfunctie die nauw verweven is met risk, IT, operations en compliance. Workrate heeft een model ontwikkeld, het Critical Security Framework, dat aansluit op de complexiteit van moderne beveiliging.
De traditionele detacheringsaanpak, waarbij simpelweg beveiligingspersoneel wordt geleverd, volstaat niet langer, benadrukt Workrate oprichter en directeur Jop Wolff. ‘De moderne focus ligt niet op het afhandelen van de 1% incidenten, maar op het aantonen van controle en compliance gedurende de overige 99% van de tijd. Met name in sectoren als datacenters en financiële instellingen, high-risk warehousing, de centrale vraag bij een incident: wat heeft u gedaan toen er géén incident was om dit te voorkomen en was u wel in control?’
De filosofie van geïntegreerde en empowered beveiliging
Het doel is niet om nul incidenten te beloven, maar om altijd precies te weten wat er gebeurt
‘Zolang het mensenwerk is geloven we erin dat je beter gewoon de data en het systeem kunt blijven analyseren. Want incidenten of situaties die afwijken blijven komen. Het gaat om de vraag: ben jij in staat om dat risico te beheersen? En dan heb je ook de cirkel een beetje rond naar hoe het begon. Een klant wil gewoon aan de buitenwereld en aan zichzelf kunnen vertellen: ja, ik ben in control, ik snap wat er gebeurt en als er iets afwijkend is gebeurd, ja, dan krijg ik daar een melding van,’ aldus Wolff. ‘In onze filosofie is moderne beveiliging een geïntegreerd samenspel van mens, proces en technologie. Het primaire doel is niet langer simpelweg boeven buiten houden, maar het beheersen van de processen die veilige en gecontroleerde toegang tot een locatie mogelijk maken. Dit vereist een denkwijze die van binnenuit, vanuit de behoefte van de organisatie, redeneert.
Onze aanpak verheft het beveiligingsteam van een vaak ondergewaardeerde sluitpost naar een empowered, professioneel team dat cruciaal is voor de bedrijfscontinuïteit. Er wordt heel veel tijd besteed aan de training van het team, om deze zo autonoom mogelijk te laten werken. Ons team opereert als één entiteit waarin informatie naadloos wordt gedeeld, zodat de dienstverlening consistent en betrouwbaar is, ongeacht welke medewerker op welk moment aanwezig is. We hebben een cultuur gecreëerd waarin beveiligers niet zomaar aan een deur staan, maar als een essentieel onderdeel van het risicomanagement van de klant functioneren.’
Omgevingen met hoge beveiligingseisen
Workrate is gestart als securitybedrijf dat zich speciaal richt op de beveiliging van datacenters. Vandaaruit is het gegroeid en uitgebreid naar andere sectoren waar beveiliging een hoge prioriteit heeft, zoals de farmaceutische industrie, de logistieke sector en andere omgevingen met hoge beveiligingseisen. De oorsprong van het bedrijf bepaalt sterk de unieke, eigen kijk op het beveiligingsdomein. ‘Bij de klanten die wij bedienen, valt security niet onder de facilitaire dienstverlening, maar hoort het veel meer thuis bij risk, IT, operations en compliance. Want die ervaren wat er gebeurt als het misgaat,’ stelt Wolff.
‘Wij denken vanuit de behoefte van het bedrijf na over wat voor een beveiliging nodig is.’ Hij gebruikt een voorbeeld om uit te leggen waar de traditionele beveiliging tekortschiet. ‘Bij datacenters staat een groot hek, de deuren zijn beveiligd. Er is kogelvrij glas geplaatst en palen om te voorkomen dat een truck tegen de gevel kan rijden. Maar daarmee is echter één essentiële vraag niet mee beantwoordt. Wanneer gaat de deur open en onder welke reden? Het makkelijkste is om iedereen buiten te houden, maar zo zit de wereld niet in elkaar. Bij de klanten waarvoor wij de security verzorgen, komen soms honderden mensen per dag binnen. Wij helpen hen de risico’s te beheersen, door processen en systemen te bouwen die zorgen dat er niet iemand doorheen glipt die net wat brutaler is dan iemand anders. En dat protocollen ook worden nageleefd. Dat doe je door van binnen naar buiten te kijken, naar de processen. In plaats van andersom.’
Critical Security Framework
Als antwoord op de complexiteit van moderne beveiliging heeft Workrate een specifiek operationeel model ontwikkeld, het Critical Security Framework. In plaats van te vertrouwen op ‘goede mensen’, heeft Workrate een werkwijze die is gebouwd dat voorspelbaarheid, meetbaarheid en continue verbetering garandeert. ‘Security begint met inzicht,’ stelt Wolff: ‘We laten exact laat zien wat er gebeurt. We creëren vertrouwen doordat we samen met de klant een systeem bouwen dat meetbaar en inzichtelijk is.’
Het Critical Security Framework is gebaseerd op vijf pijlers:
- Dedicated teams: Het bouwen van vaste, goed geleide teams die exclusief voor één klant werken.
- Learning & development: Alle opgedane kennis wordt direct vertaald naar trainingen en workshops, wat zorgt voor een lerende organisatie.
- Security insights: Alle relevante processen en afspraken worden via technologie meetbaar gemaakt. De datapunten bieden objectief inzicht in de prestaties.
- Engagement (het gedrag en de beveiligingscultuur): Er wordt een intensieve samenwerking met de klant onderhouden via gestructureerde, frequente meetings. De mate van engagement wordt per locatie bijgehouden.
- Empowerment: We zorgen dat alle randvoorwaarden voor het team, van een goede werkplek tot duidelijke werkprocessen, perfect geregeld zijn.
Door de scores op deze vijf pijlers per locatie en land te meten en te vergelijken, kunnen risico’s proactief worden geïdentificeerd, vertelt Wolff. ‘We proberen een systeem te bouwen dat niet alleen transparant, maar ook consistent en schaalbaar is en leidt tot gesprekken over continue verbetering. Het doel is niet om nul incidenten te beloven, maar om altijd precies te weten wat er gebeurt, waar het vandaan komt en hoe het is ontstaan.’
De Praktische Toepassing van het Framework
We hebben een cultuur gecreëerd waarin beveiligers als een essentieel onderdeel van het risicomanagement functioneren
Het operationele model omvat een structuur van analyse en rapportage op meerdere niveaus. Naast de dagelijkse monitoring op de werkvloer zijn er wekelijkse teambesprekingen en maandelijkse tactische reviews met managers. Per kwartaal vinden strategische ‘quarterly business reviews’ plaats met het hoger management van de klant, om prestaties over meerdere locaties en landen te vergelijken en het beleid te bepalen. Tijdens de reviews vindt een triage plaats: data van individuele incidenten wordt gebundeld om grotere patronen en structurele problemen te identificeren. Wolff noemt het voorbeeld van een datacenter waar in een maand meerdere incidenten werden gerapporteerd. Onderaannemers bleken de deuren van serverkooien tijdens het onderhoud te barricaderen om snel heen en weer te kunnen lopen. ‘De triage-analyse bracht dit terug tot één kernprobleem: de onderaannemers waren onvoldoende geïnstrueerd en getraind. Dat hebben we opgevangen met een gerichte training en aangepast onboardings- en veiligheidsprotocol.’
De technologie achter het Critical Security Framework maakt het mogelijk om nieuwe werkprocessen razendsnel en traceerbaar over alle locaties in Europa door te voeren bij de opdrachtgever, vertelt Wolff. ‘De nieuwe instructie wordt centraal aangemaakt en digitaal uitgerold. Medewerkers krijgen de opdracht deze te lezen en accorderen, eventueel na een verplichte e-learning. Binnen enkele uren kan op directieniveau worden bevestigd dat het nieuwe proces volledig is geïmplementeerd, wat een mate van controle biedt die met traditionele methoden als e-mail en papier ondenkbaar is.’
Klik hier voor meer informatie over onze beveilingsaanpak.

















































