Inzichten

Voor je investeert in nieuwe beveiligingstools, kijk eerst eens naar wat je al hebt

Veel organisaties betalen ongemerkt voor overlappende beveiligingsoplossingen.

Via hun bestaande Microsoft-licenties beschikken organisaties vaak al over heel wat beveiligingsmogelijkheden. Toch blijven daarnaast vaak aparte tools met vergelijkbare functies in gebruik, bijvoorbeeld omdat de mogelijkheden binnen Microsoft nog niet volledig zijn gekend of geïmplementeerd.

Een recente Total Economic Impact™-studie van Forrester, uitgevoerd in opdracht van Microsoft, toont wat organisaties kunnen winnen door de beveiligingsmogelijkheden binnen Microsoft 365 beter te benutten. Door overlappende tools samen te brengen in Microsoft Security kunnen ze kosten besparen, beheer vereenvoudigen en hun beveiliging versterken.

In deze blog ontdek je welke beveiligingsmogelijkheden je vandaag mogelijks al in huis hebt, waarom je ze misschien nog niet volledig benut en waar consolidatie zinvol kan zijn.

Welke beveiligingsmogelijkheden je vandaag misschien al in huis hebt

Veel organisaties beschikken via hun bestaande Microsoft-licenties al over een breed scala aan beveiligingsmogelijkheden, maar benutten die vandaag nog niet volledig. Sommige functionaliteiten zijn nog niet geïmplementeerd, terwijl andere slechts gedeeltelijk worden gebruikt of nog niet volledig zijn geïntegreerd in de dagelijkse werking.

Wat precies inbegrepen is, hangt af van je licentie. Microsoft 365 E5 biedt een uitgebreide set aan security- en compliance-oplossingen. Denk onder meer aan:

Microsoft Defender

Beschermt gebruikers, apparaten en workloads tegen dreigingen via e-mail, endpoints en cloudomgevingen.

Microsoft
Entra

Beveiligt identiteiten en regelt wie toegang krijgt tot welke bedrijfsresources en onder welke voorwaarden.

Microsoft Intune

Maakt het eenvoudiger om zakelijke apparaten en endpoints centraal te beheren en beveiligen.

Microsoft Purview

Helpt gevoelige data te beschermen en ondersteunt organisaties bij compliance en informatiebeheer.

Microsoft Sentinel

Brengt beveiligingssignalen samen, zodat teams dreigingen sneller kunnen detecteren, onderzoeken en aanpakken.

Het is precies daar waar bij veel organisaties overlap ontstaat. Naast deze Microsoft-oplossingen zijn vaak andere producten in gebruik met vergelijkbare functionaliteiten, bijvoorbeeld door eerdere aankoopbeslissingen, lopende contracten of een gefaseerde migratie. De eerste stap naar een eenvoudiger beveiligingslandschap is dan ook om in kaart te brengen welke mogelijkheden je Microsoft-licenties al bieden en in hoeverre je die vandaag benut.

Waar komt de besparing vandaan?

Voor zijn berekeningen moest Forrester een waarde toekennen aan de beveiligingsmogelijkheden binnen Microsoft 365 E5. Als uitgangspunt nam het onderzoek het verschil in adviesprijs tussen Microsoft 365 E3 en E5: ongeveer €18 per gebruiker per maand.

Voor organisaties die al Microsoft 365 E5 gebruiken, verandert er echter niets aan de licentiekosten. De beveiligingsmogelijkheden maken al deel uit van hun bestaande licentie. De winst zit dus vooral in het beter benutten van wat al beschikbaar is.

Daar ligt ook een belangrijk deel van het besparingspotentieel. Door bestaande Microsoft-functionaliteiten volledig in te zetten, kunnen organisaties overlappende tools uitfaseren, en vallen ook de bijhorende licentie- en beheerskosten weg. Consolideren betekent dus niet noodzakelijk iets nieuws aanschaffen, maar meer halen uit wat je al hebt.

Waarom Microsoft 365 E5 nog meer waarde biedt

Sinds november 2025 maakt Security Copilot deel uit van Microsoft 365 E5. Organisaties met een E5-licentie kunnen de tool dus kosteloos inzetten om hun securityteams te ondersteunen bij hun dagelijkse taken.

Bij één van de organisaties uit de Forrester-studie levered dat een flinke tijdswinst op. Security Copilot bespaarde er volgens de organisatie elk lid van het securityteam acht tot tien uur werk per week. Zonder die ondersteuning zouden naar eigen inschatting vier extra medewerkers nodig zijn geweest.

De precieze tijdwinst zal natuurlijk per organisatie verschillen. Maar het voorbeeld maakt wel duidelijk waar de extra waarde zit: niet alleen in het consolideren van licenties, maar ook in het slimmer inzetten van de mogelijkheden die al beschikbaar zijn. Minder handmatig werk geeft securityteams meer tijd voor taken waar hun expertise echt een verschil maakt.

Waarom blijven die mogelijkheden vaak onbenut?

Dat organisaties niet alle beveiligingsmogelijkheden binnen Microsoft benutten, heeft vaak heel praktische oorzaken:

  • Security was niet de oorspronkelijke focus. Veel organisaties kozen Microsoft 365 in eerste instantie voor productiviteit en samenwerking. De beveiligingsmogelijkheden werden pas later toegevoegd en zijn daardoor niet altijd volledig ingericht.
  • Bestaande tools kunnen niet zomaar verdwijnen. Organisaties zitten vaak nog vast aan contracten, zijn afhankelijk van bepaalde oplossingen of stappen geleidelijk over naar Microsoft. Daardoor blijven verschillende tools naast elkaar bestaan.
  • Niet iedereen weet wat er al in de licentie zit. Teams hebben niet altijd een volledig beeld van de beveiligingsmogelijkheden binnen Microsoft 365. Daardoor betalen ze soms nog voor andere tools met vergelijkbare functionaliteiten.
  • Overlap wordt niet altijd actief onderzocht. Zonder het beveiligingslandschap regelmatig te evalueren, is het moeilijk om te zien waar functionaliteiten overlappen en waar consolidatie mogelijk is.
  • Nieuwe mogelijkheden uitrollen kost tijd. Je kunt een bestaande tool niet zomaar vervangen. Nieuwe functionaliteiten moeten eerst worden ingericht en getest, en teams moeten soms hun manier van werken aanpassen. Daardoor verloopt de overstap vaak stap voor stap.

Hoe je meer uit je Microsoft-licenties haalt

De overstap naar Microsoft Security hoeft geen groot of risicovol project te zijn. Door gefaseerd te werk te gaan, kun je stap voor stap consolideren zonder je beveiliging uit het oog te verliezen.

Volgens de Forrester-studie konden de meeste organisaties hun Microsoft Security-oplossingen binnen vier tot negen maanden volledig uitrollen. Dat is ongeveer 36% sneller dan bij de implementatie van losse beveiligingsoplossingen.

Hoe pak je dit concreet aan?

Breng in kaart wat je al hebt

Maak een overzicht van de beveiligingsmogelijkheden binnen je huidige Microsoft-licenties en bekijk welke daarvan al zijn ingericht en in gebruik zijn.

Zoek naar overlap

Vergelijk die mogelijkheden met je andere securitytools. Zo zie je waar verschillende oplossingen dezelfde of vergelijkbare functies bieden.

Richt je Microsoft-oplossingen in en test ze

Controleer eerst of ze goed zijn geconfigureerd en aan je beveiligingseisen voldoen voordat je een bestaande tool uitfaseert.

Faseer overlappende tools zorgvuldig uit

Bepaal welke tools niet langer nodig zijn en plan de migratie met aandacht voor lopende contracten, technische afhankelijkheden en beveiligingsrisico’s.

Evalueer regelmatig opnieuw

Zowel je beveiligingsbehoeften als de mogelijkheden binnen Microsoft 365 veranderen. Controleer daarom regelmatig of er nieuwe overlap ontstaat en waar verdere consolidatie mogelijk is.

De vraag die je jezelf moet stellen

Als je organisatie al in Microsoft 365 investeert, is een nieuwe securitytool niet altijd de logische volgende stap.

Voor je een licentie verlengt of een nieuwe oplossing toevoegt, kijk je daarom best eerst naar wat je al hebt: welke mogelijkheden zijn beschikbaar, welke benut je vandaag en waar zit overlap met andere tools?

Ons Switch On Before You Switch Off playbook laat zien hoe je dat concreet aanpakt. Het biedt een praktisch kader om je huidig beveiligingslandschap in kaart te brengen, overlap te herkennen en te bepalen waar je veilig kunt consolideren. Zo kun je onderbouwde keuzes maken over welke tools je vandaag nog écht nodig hebt.