Security Operations Center (SOC): het soevereine bastion en NIS2-proof

Het Pinewood SOC bestaat al sinds 2012 – daarmee het langstlopende commerciële Security Operations Center van Nederland. Vanuit ons hoofdkwartier in Delft monitoren ruim 90 Nederlandstalige securityspecialisten uw infrastructuur 24 uur per dag, 7 dagen per week. Geen onderaannemers, geen offshore overdracht, geen Frans of Amerikaans moederbedrijf. Wij zien risico’s vóórdat ze pijn doen.

  • 100% soeverein Nederlands – uw data, uw analisten, uw jurisdictie
  • Sinds 2012 operationeel – meer dan 13 jaar bewezen ervaring
  • 90+ securityspecialisten in Delft, Nederlandstalig en bereikbaar
  • Aangesloten op NDN (NCSC) én ZDN – als enige Nederlandse SOC
  • NEN7510, ISO27001, ISO9001 en ISAE 3402-II gecertificeerd
  • NIS2-proof en aantoonbaar compliant met BIO en DORA

Wat is een Security Operations Center (SOC)?

Een Security Operations Center (SOC) is een centraal team van mensen, processen en technologie dat de IT-omgeving van een organisatie 24/7 monitort op cyberdreigingen. Een volwassen SOC combineert SIEM, EDR, NDR en Threat Intelligence met ervaren security-analisten die meldingen onderzoeken, incidenten escaleren en respons-advies geven.

Een eigen SOC opzetten kost miljoenen, vraagt schaars securitytalent en duurt jaren om volwassen te krijgen. Daarom kiezen Nederlandse organisaties voor het Pinewood SOC: u krijgt direct toegang tot een operationeel SOC dat zich al meer dan 13 jaar bewijst, zonder de overhead.

Het Pinewood SOC in cijfers

2012

Operationeel sinds

90+

Securityspecialisten

24/7

Bemand vanuit Delft

1.421

Kritieke risico’s verholpen in 2025

30+

Jaar cybersecurity-specialist


Wat het Pinewood SOC concreet voor u doet

Wij leveren géén black-box-monitoring met maandrapportages waar u niets mee kunt. Onze SOC-dienst bestaat uit zes concrete componenten die samen het volledige detectie- en responsspectrum afdekken:

Threat detection & triage

Continue monitoring van logs, endpoints, netwerken, cloudomgevingen en identiteiten. Geautomatiseerde correlatie wordt aangevuld met menselijke triage – zodat u alleen meldingen krijgt die ertoe doen.

Incident investigation

Bij een bevestigd incident bepalen onze analisten de scope, tijdlijn en impact. Aangevuld met threat intelligence en forensische analyse, zodat u precies weet wat er gebeurd is.

Automated response

SOAR-gedreven playbooks die binnen seconden ingrijpen bij high-confidence dreigingen: endpoints isoleren, sessies intrekken, accounts blokkeren. Schade indammen voordat die zich verspreidt.

Threat hunting

Proactieve, hypothesegedreven jacht op aanvallers die geautomatiseerde detectie hebben omzeild. Uitgevoerd door analisten die weten hoe modern aanvallersgedrag eruitziet.

Detection engineering

Continue ontwikkeling van detectieregels en use cases, gemapt aan het MITRE ATT&CK-framework en afgestemd op uw infrastructuur, technologie-stack en risicoprofiel.

Threat Intelligence & rapportage

Maandelijkse threat-rapporten, incidentoverzichten en trendanalyses – ook bruikbaar als compliance-evidence voor NIS2, NEN7510, BIO en DORA-audits.


Hoe werkt het Pinewood SOC? Vier pijlers, één belofte

Onze dienst is opgebouwd rond Detect, Analyse, Alert, Respond. Geen ruis, geen alarmmoeheid – wel een team dat u ’s nachts persoonlijk belt als het écht nodig is.

1. Detect – continue monitoring

Wij verzamelen logs en telemetrie uit firewalls, endpoints, servers, cloudomgevingen, applicaties en (bij ziekenhuizen) EPD-systemen. Onze SIEM-engine correleert deze data realtime met de meest actuele Threat Intelligence-feeds.

2. Analyse – mens én machine

Geautomatiseerde detectieregels markeren verdachte gebeurtenissen. Onze analisten beoordelen vervolgens elke kritieke melding handmatig: échte aanval of false positive? Zo houden we de signal-to-noise ratio hoog.

3. Alert – directe melding

Bij een bevestigd incident wordt u direct gealarmeerd via uw voorkeurskanaal. Bij kritieke incidenten belt onze analist u persoonlijk – ook ’s nachts. Geen ticket dat in een queue blijft hangen.

4. Respond – samen indammen vanuit de war room

Bij grote incidenten activeren we onze war room: een speciaal ingerichte ruimte waar uw vaste klantteam samen met onze CSIRT-specialisten de respons coördineert. U krijgt geen e-mailticket, maar een echte commandopost.


Drie samenwerkingsmodellen – passend bij uw volwassenheid

Niet elke organisatie heeft hetzelfde nodig. Wij werken met drie heldere modellen, afhankelijk van hoeveel u zelf in huis wilt houden.

1. Volledig beheerd SOC

Wij nemen monitoring, detectie en respons volledig over. Ideaal voor organisaties zonder eigen security-team.

  • 24/7 monitoring & triage
  • Vaste service delivery manager
  • Maandelijkse governance
  • Volledige incident-eigenaarschap

2. Hybride / co-managed

Uw interne team en onze SOC-analisten werken zij-aan-zij. Voor organisaties die capaciteit willen uitbreiden zonder regie kwijt te raken.

  • Heldere taakverdeling
  • Gedeelde SIEM & SOAR
  • Buiten-kantooruren-dekking
  • Specialistische verdieping op afroep

3. Build-your-own SOC

Voor organisaties die een eigen SOC willen opzetten. Wij leveren architectuur, tooling, processen en kennisoverdracht.

  • SOC-architectuur & design
  • SIEM/SOAR-deployment
  • Use case & playbook-ontwikkeling
  • Training & kennisoverdracht

Waarom Pinewood, en geen ander SOC?

De Nederlandse SOC-markt zit vol met partijen die 24/7 monitoring beloven. Maar er zijn een paar dingen die alleen Pinewood kan zeggen:

Echt Nederlands. Echt soeverein.

Geen Frans moederbedrijf. Geen Amerikaanse holding. Geen “EU-dataresidentie” als softer alternatief. Pinewood is 100% Nederlands eigendom, valt onder Nederlands recht en heeft alle infrastructuur in Nederland staan. In het kader van NIS2 en de Nederlandse Digitale Strategie is dat geen marketingverhaal – dat is risicobeheersing.

Het langstlopende SOC van Nederland

Sinds 2012 operationeel. Veel concurrenten zijn pas in de afgelopen jaren met een SOC begonnen. Onze playbooks, procedures en analisten hebben tienduizenden incidenten gezien. Die ervaring kun je niet versnellen.

Aansluiting op NDN én ZDN

Pinewood is de enige Nederlandse SOC-leverancier die zowel op het Nationaal Detectie Netwerk (NCSC) als op het Zorg Detectie Netwerk is aangesloten. Wat ergens anders in Nederland gebeurt, herkennen wij bij u eerder.

Bewezen sectorexpertise

Wij beheren security voor diverse ziekenhuizen (waaronder Meander en HMC), gemeenten, vitale infrastructuur en zorginstellingen. We hebben een eigen EPD-sensor en een raamcontract met Z-CERT. Geen leverancier van algemene IT-monitoring – maar een specialist.

Vendor-onafhankelijk

Wij zijn niet getrouwd met één SIEM-leverancier. We werken met de toonaangevende platforms en kiezen samen met u wat het beste past bij uw stack. Geen lock-in op één technologie.

Volledige transparantie

U heeft altijd toegang tot uw eigen dashboards, logs en rapportages. U weet exact wie er meekijkt, wat we zien en wat we doen. En u kunt langskomen om het zelf te zien – ons SOC in Delft is op afspraak open voor klanten.

soeverein soc nederland


SOC, MDR, SIEM of XDR – wat heeft u eigenlijk nodig?

De cybersecurity-markt zit vol met afkortingen. Hier de beknopte uitleg, zodat u weet wat u koopt.

BegripWat het isWat Pinewood levert
SIEMDe technologie die security-events verzamelt en correleert.Wij beheren een SIEM voor u, of integreren met uw bestaande omgeving.
SOCHet team van mensen, processen en technologie dat 24/7 monitort.Volledig SOC-as-a-Service vanuit Delft.
MDRManaged Detection & Response: SOC-dienst inclusief actieve respons.Onze MDR-dienst is de meest complete variant.
XDRExtended Detection & Response: technologie die data uit endpoint, netwerk en cloud combineert.We combineren XDR-platforms met menselijke analisten – want technologie alleen is geen verdediging.

Korte versie: SIEM is gereedschap, SOC is de werkplaats, MDR is de complete service inclusief vakman die meedenkt. Meer over onze Detection-diensten.


Voor welke organisaties is het Pinewood SOC?

Wij werken voor organisaties waar cybersecurity géén optie is, maar een vereiste. Wettelijk, operationeel of reputationeel.

Zorg

Ziekenhuizen, GGZ, VVT en eerstelijnszorg. NEN7510-gecertificeerd, eigen EPD-sensor, aangesloten op het ZDN, raamcontract met Z-CERT. Bekijk onze zorgaanpak.

Overheid & gemeenten

BIO-compliant, aangesloten op het NDN van het NCSC. Lid van Cyberveilig Nederland. Ervaring met de complexe context van publieke organisaties.

Industrie & OT

Het samengroeien van IT en Operationele Technologie vraagt om SOC-monitoring die beide werelden begrijpt. Onze specialisten kennen ICS/SCADA én moderne IT.

Vitale infrastructuur

Drinkwater, energie, transport. Verhoogde dreigingsdruk vraagt om verhoogde detectie-volwassenheid. Wij begrijpen wat uitval betekent.

Verplicht onder NIS2? Sinds april 2025 verplicht NIS2 dat ‘essentiële’ en ‘belangrijke’ organisaties beschikken over aantoonbare detectie- en responscapaciteit én incidentmelding binnen 24 uur. Een SOC-dienst is hét bewijsmiddel. Vraag een NIS2-quickscan aan.


Klanten die op het Pinewood SOC vertrouwen

Van regionale ziekenhuizen tot drinkwaterbedrijven, van gemeenten tot landelijke zorgnetwerken. Bekijk alle klantverhalen.

Voor ons als drinkwaterbedrijf is de leveringszekerheid het belangrijkste. We wilden geen partij die alleen onze IT-laag begrijpt — we wilden iemand die ook onze procesautomatisering doorgrondt en de Drinkwaterwet kent. Pinewood biedt die combinatie en is bovendien een Nederlandse partij. Voor vitale infrastructuur was dat doorslaggevend

— Bert Bannink, IT-manager, Vitens

“We zijn al jaren klant bij Pinewood. Hun SOC heeft het afgelopen jaar meerdere incidenten vroeg gedetecteerd, waardoor we grote schade hebben kunnen voorkomen.”

— Van Spaendonck

Certificeringen, aansluitingen en lidmaatschappen

Een SOC-leverancier moet zelf het toonbeeld zijn van wat hij verkoopt. Onze certificeringen en netwerken:

Certificeringen

  • ISO 27001 – informatiebeveiliging
  • ISO 9001 – kwaliteitsmanagement
  • ISAE 3402 type II – uitbestede processen
  • NEN 7510 – informatiebeveiliging in de zorg

Aansluitingen & lidmaatschappen

  • Nationaal Detectie Netwerk (NDN) van het NCSC
  • Zorg Detectie Netwerk (ZDN)
  • Z-CERT – raamcontract
  • Cyberveilig Nederland – lid
  • IP-Zorg Stichting – lid

Onboarding: van offerte naar live binnen 4–8 weken

Wij werken met een vast onboardingproces dat in de meeste gevallen 4 tot 8 weken duurt. Bij urgente situaties (recent incident, NIS2-deadline) kunnen we versneld opstarten.

  1. Week 1 – Scoping & intake. Inventarisatie van uw infrastructuur, risico’s, compliance-eisen en gewenste use cases.
  2. Week 2–3 – Connecties leggen. Logbronnen koppelen, agents uitrollen, integraties testen.
  3. Week 4–5 – Use cases en tuning. Detectieregels afstemmen op uw omgeving om false positives te minimaliseren.
  4. Week 6–7 – Proefperiode. Live monitoring met intensieve fine-tuning en wekelijkse afstemming.
  5. Week 8 – Go-live. Volledige operationele dienstverlening met vaste contactpersonen en SLA.

Veelgestelde vragen over het Pinewood SOC

Wat is een Security Operations Center (SOC)?

en Security Operations Center (SOC) is een centraal team van mensen, processen en technologie dat de IT-omgeving van een organisatie 24/7 monitort op cyberdreigingen. Een volwassen SOC combineert SIEM, EDR, NDR en Threat Intelligence met ervaren security-analisten die meldingen onderzoeken, incidenten escaleren en respons-advies geven.

Wat kost een SOC-dienst van Pinewood?

De prijs hangt af van de omvang van uw infrastructuur, het aantal logbronnen, de gewenste use cases en de SLA. Wij werken met transparante maandtarieven zonder verborgen kosten. Een gemiddeld MKB-traject start vanaf enkele duizenden euro’s per maand.

Hoe verschilt het Pinewood SOC van andere Nederlandse SOC-leveranciers?

Vier punten: Pinewood is sinds 2012 actief – het langstlopende commerciële SOC van Nederland; 100% Nederlands eigendom zonder buitenlands moederbedrijf; als enige aangesloten op zowel het Nationaal Detectie Netwerk (NCSC) als het Zorg Detectie Netwerk; en aantoonbare sectorspecialisatie met eigen EPD-sensor en raamcontract met Z-CERT.

Hoe snel kunnen we live met het Pinewood SOC?

Standaard onboarding duurt 4 tot 8 weken. Bij urgente situaties zoals een recent incident, NIS2-deadline of audit kunnen we versneld opstarten met een tijdelijke detectiestack zodat u direct dekking heeft.

Welke logbronnen kan het Pinewood SOC monitoren?

Vrijwel alles wat een log produceert: firewalls (Fortinet, Palo Alto, Check Point), endpoints (Microsoft Defender, SentinelOne, CrowdStrike), Microsoft 365, Azure, AWS, Google Workspace, Active Directory, EPD-systemen, OT/ICS-omgevingen en custom applicaties.

Helpt het Pinewood SOC met NIS2-compliance?

Ja. NIS2 verplicht aantoonbare detectie- en responscapaciteit, incidentmelding binnen 24 uur en logging-verplichtingen. Onze rapportages, procedures en SLA’s zijn ontworpen om als compliance-evidence te dienen.

Wat is het verschil tussen Pinewood en een Amerikaans SOC?

Pinewood is 100% Nederlands eigendom met alle besluitvorming, infrastructuur en operatie in Nederland. Bij Amerikaanse leveranciers is de CLOUD Act van toepassing; ook bij Europese leveranciers ligt operationele aansturing vaak buiten Nederland. Voor organisaties die werken met persoonsgegevens, medische data of vitale infrastructuur is volledige Nederlandse soevereiniteit cruciaal.

Wat als wij al een eigen security-team hebben?

Dan kiest u voor het hybride model: uw team houdt regie, Pinewood levert 24/7-dekking, specialistische verdieping en buiten-kantooruren-respons. Met heldere taakverdeling en gedeelde tooling.

Mag ik het Pinewood SOC bezoeken?

Ja. Pinewood nodigt prospects en klanten uit voor een rondleiding in het SOC in Delft. U ontmoet het team, ziet hoe gewerkt wordt, krijgt een live demo van de detectie-stack en kunt al uw vragen stellen.

Wat als er midden in de nacht een incident is?

Dan belt een Pinewood-analist u persoonlijk. Bij grote incidenten activeert Pinewood de war room: een speciaal ingerichte ruimte waar het vaste klantteam samen met CSIRT-specialisten de respons coördineert. Geen ticket dat tot de ochtend wacht.


Klaar om uw organisatie écht weerbaar te maken?

Een gemiddelde cyberaanval kost een Nederlands bedrijf € 330.000 aan schade – en de gemiddelde detectietijd zonder SOC is meer dan 200 dagen. Met het Pinewood SOC ziet u risico’s vóórdat ze pijn doen.

Of bel direct: +31 (0)15 251 36 36 – ons commerciële team helpt u graag verder.