Stichting PVP, patiënten vertrouwenspersonen in de ggz, staat al sinds 1981 cliënten in de geestelijke gezondheidszorg bij te maken hebben (gehad) met verplichte zorg of die vrijwillig zijn opgenomen op bepaalde GGZ-locaties.
Verspreid over het land werken 65 pvp’en op locatie in ggz-instellingen en ziekenhuizen. Omdat de pvp in dienst is van Stichting PVP, blijft hij onafhankelijk van de instelling waar hij werkt. Passend bij de organisatie zocht PVP naar structureel meer inzicht in digitale risico’s en naar een praktische manier om beveiligingsmaatregelen te beheren. Samen met CaptureTech is gekozen voor Microsoft-beveiliging, met MicroSOC als centraal onderdeel voor monitoring en opvolging.
Over Stichting PVP
Stichting PVP zorgt voor ondersteuning van cliënten in de ggz bij het realiseren en handhaven van hun rechten. De organisatie verwerkt gegevens van cliënten in een gevoelige context en voelt zich extra verantwoordelijk om deze informatie aantoonbaar goed te beschermen.
De uitdaging
- Landelijk verspreid werken: één kantoor in Utrecht, maar de 65 pvp’en werken op locatie bij zorginstellingen door het hele land, altijd met bedrijfslaptop en -telefoon.
- Scheidingslijn met zorginstellingen: data van Stichting PVP mag niet terechtkomen op netwerken/omgevingen van ggz-instellingen.
- Privacy & compliance: voldoen aan de AVG is een belangrijke randvoorwaarde, óók bij het verkennen van nieuwe mogelijkheden en innovaties.
Toenemende dreiging: elke organisatie kan doelwit zijn of worden. Zonder continue monitoring mis je signalen en context.
Aanpak & oplossing: Microsoft-beveiliging met MicroSOC centraal
CaptureTech ondersteunde Stichting PVP bij het inrichten en benutten van Microsoft-beveiligingsfunctionaliteiten en bij het borgen van monitoring. Met MicroSOC ontvangt de stichting periodieke inzichten in dreigingen, verdachte aanmeldingen en risicosignalen. Op basis daarvan kan de organisatie maatregelen evalueren, prioriteiten bepalen en acties uitzetten, zonder onnodig de werkwijze van medewerkers te beperken.
- Continu inzicht via MicroSOC-rapportages over externe dreigingen, risicosignalen en trends.
- Snelle detectie van afwijkingen, zoals ‘onlogische reisbewegingen’ (bijv. inloggen vanaf een onverwachte locatie). Dit leidde direct tot acties en het aanscherpen van toegang.
- Werkbaar beveiligen: niet alles ‘dichtspijkeren’, maar een goede balans tussen veiligheid en productiviteit.
- Bewustwording als vast onderdeel: microtrainingen en herhaling en ook phishing simulaties zorgen dat cybersecurity continu onder de aandacht blijft.
Resultaat & impact
- Meer inzicht in dreigingen: MicroSOC maakt trends en risicosignalen zichtbaar, waardoor securitybeslissingen vaker op concrete meldingen en data kunnen worden gebaseerd.
- Snellere opvolging van afwijkingen: afwijkend inloggedrag en verdachte pogingen worden inzichtelijk, zodat er gerichter kan worden onderzocht en bijgestuurd.
- Stappen richting hogere security-volwassenheid: Stichting PVP werkt aan verbeterpunten uit assessments en houdt security-awareness onder medewerkers actief op de agenda.
- Ondersteuning bij rapportageprocessen: naast security is gewerkt aan procesondersteuning rond het jaarbericht (o.a. met Power Apps en het verkennen van AI/Copilot binnen AVG-kaders). Medewerkers starten vaker vanuit een standaardopzet, waardoor jaarberichten eerder in het kalenderjaar gereed zijn.
IT-Manager, Stichting PVP
Samenwerking
- Afstemming op risico’s en kaders: gezamenlijke verkenning van mogelijkheden (zoals AI) met expliciete aandacht voor AVG en datalocatie.
- Inrichting passend bij schaal en werkwijze: keuzes in tooling en beleid zijn afgestemd op de organisatie met landelijk, mobiel werk.
- Transparantie in scope en kosten: vooraf worden keuzes en (eventuele) meerwerkconsequenties besproken.
- Feedback en doorontwikkeling: signalen uit de praktijk (bijv. rond ondersteuning of doorlooptijden) worden teruggekoppeld en waar mogelijk verwerkt. Feedback is beide kanten op. Wij leren van CaptureTech en vv. Dat maakt CaptureTech een IT-partner in plaats van een leverancier.
Meer weten? MicroSOC is bedoeld om organisaties doorlopend inzicht te geven in dreigingen en om opvolging van relevante signalen te ondersteunen binnen een Microsoft-omgeving.