Gemeenten hebben de Vereniging Nederlandse Gemeentes opdracht gegeven tot het realiseren van de Gemeentelijke Gemeenschappelijke Infrastructuur (GGI). De GGI creëert een veilige, samenhangende digitale infrastructuur waardoor samenwerken tussen gemeenten en met andere overheden beter, veiliger en makkelijker wordt. Daarbinnen vormt GGI Veilig het portfolio van producten en diensten gericht op informatiebeveiliging.
Product/dienstgroep SIEM/SOC services, inclusief security services voor de centrale SIEM/SOC voorziening om de gemeenschappelijke SIEM/SOC dienstverlening vanuit een veilige, gecontroleerde omgeving te kunnen bieden.
Van de in totaal 334 aangemelde deelnemers hebben zich 331 aangemeld voor perceel 1 (zie bijlage 1C opgave deelnemers en bijlage 1D opgave niet aangemelde deelnemers).
Van de in totaal 334 aangemelde deelnemers hebben zich 289 aangemeld voor perceel 2 (zie bijlage 1C opgave deelnemers en bijlage 1D opgave niet aangemelde deelnemers).
Het portfolio van onderstaande diensten kan aan deelnemers in 3 verschillende vormen worden geleverd: als fysiek product, als virtueel product/dienst of als managed service. Het betreft de volgende diensten:
— CASB (Cloud Access Security Broker),
— DDI-management (DNS, DHCP en IP address management),
— Firewall,
— Mail filtering,
— Endpoint protection (incl. servers)/anti-virus, anti-malware,
— Advanced Persistent Threat Protection (APT),
— GGI-Anti-DDOS,
— Intrusion Detection and Prevention (IDS/IPS),
— EMM (Enterprise Mobility Management)/MDM/MAM (Mobile Device and Application Management),
— VPN-management,
— DLP (Data Loss Prevention/Data Leakage Prevention; incl. endpoint en netwerk),
— Vulnerability Management oplossing.
Van de in totaal 334 aangemelde deelnemers hebben zich 301 aangemeld voor perceel 3 (zie bijlage 1C opgave deelnemers en bijlage 1D opgave niet aangemelde deelnemers).
— SIEM proces,
— Compliancy*,
— Vulnerability,
— Pentesten,
— Forensics bij security incidenten,
— Hardening ICT infrastructuren.
*Onder deze diensten vallen advies, onderzoek en auditdiensten die primair gericht zijn op informatiebeveiligingsvraagstukken van de IT-processen, applicaties en IT-infrastructuur van deelnemers. Formele assurance en certificeringsdiensten vallen hier niet onder.