Cyber Fundamentals - Nieuw initiatief voor betere cyberweerbaarheid mkb en zzp

Cyber-Fundamentals-Stockbeeld_Cybersecurity_Chain.png

Het midden- en kleinbedrijf, inclusief zzp'ers, moet zijn cyberweerbaarheid verhogen en daarmee de digitale ketenveiligheid verbeteren. De ondernemers kunnen daarom sinds begin februari online certificeringen aanvragen bij de nieuwe organisatie Cyber Fundamentals. Ze willen het mkb en zzp'ers stimuleren te groeien naar een hoger cyberweerbaarheidsniveau. Infosecurity magazine spreekt met twee initiatiefnemers Alexis Barron en Rob Eijkelhof van Cyber Fundamentals. 



 

Waarom zijn jullie hiermee begonnen?

Alexis Barron: "Ik heb hiervoor bij de stichting Cyber Weerbaarheidscentrum Brainport gewerkt en daar zag ik dat veel bedrijven wel het bewustzijn hebben dat er iets aan cyberweerbaarheid moet gebeuren. Dat bewustzijn is ook verbeterd dankzij incidenten zoals bij VDL afgelopen jaar. Maar de stap om ook actie te ondernemen, ontbreekt vaak bij bedrijven. Dus dachten we dit te stimuleren door iets op te zetten dat geinspireerd is op het succes van het Britse Cyber Essentials dat een certificeringsprogramma ontwikkelde voor kleine en middelgrote ondernemingen. Het concept wordt daar ondersteund door het National Cyber Security Center UK (NCSC UK) en kent acht basismaatregelen die op orde moeten zijn voor een soort basiscyberveiligheid. We focussen ons daarbij op de toeleveranciersketen die vooral bestaat uit het mkb en zzp'ers."

Rob Eijkelhof: "Met dit initiatief willen we vooruitlopen op de invoering van nieuwe Europese wetgeving, namelijk de NIS 2, wat staat voor Network and Information Security Directive. De eerste NIS-richtlijn is ingevoerd in 2016 maar deze is nu verouderd. NIS 2 is ook bedoeld om de veiligheid van toeleveringsketens aan te pakken. Die richtlijn eist dat individuele bedrijven de cyberveiligheidsrisico's in de toeleveringsketens en leveranciersrelaties gaan aanpakken."

Het aanvragen en doorlopen van een certificeringsproces kost de IT-medewerker tijd die hij/zij niet aan het beveiligen van systemen kan besteden. Moeten we wel blij zijn met een nieuw certificeringsformule?

Rob Eijkelhof: "Ja, we hebben het zo laagdrempelig mogelijk gemaakt en daarom zijn we heel transparant. De vragen van de niveaus 1 en 2 staan online zodat je vooraf rustig kunt zien waar je al aan voldoet en waar nog werk gedaan moet worden. De niveaus 3 en 4 zijn meer gevorderd en werken langzaam toe naar ISO-certificeringen, zoals ISO 27001."

Alexis Barron vult hem aan: "Bedrijven hadden naast een ISO-27001 certificering nauwelijks de mogelijkheid om aan te tonen dat hun onderneming werkt aan goede informatiebeveiliging. Die behoefte vullen wij op met de introductie van een haalbaar en betaalbaar certificaat.”

Jullie laten ondernemers online een vragenlijst invullen, maar wie garandeert dat ze dat naar waarheid invullen?

Rob Eijkelhof: "Dat is geen volledige zekerheid. Maar wie de vragenlijst niet naar waarheid invult, moet beseffen dat hij hoofdelijk aansprakelijk gesteld kan worden. Daarmee loopt hij een groot financieel risico als er echt een incident gebeurt. We verwachten daarom ook dat veel bedrijven zullen vragen om een objectieve audit zodat iemand controleert of bepaalde vereisten inderdaad op orde zijn. Die kunnen we ook leveren omdat we samenwerken met audit-partner DigiTrust."

 

www.cyberfundamentals.nl

Dossiers
Meer over
Lees ook
Internationale ISO 27001 en ISO 27002 overgenomen als Europese normen

Internationale ISO 27001 en ISO 27002 overgenomen als Europese normen

De ISO 27001 en ISO 27002, de belangrijkste internationale normen voor informatiebeveiliging, zijn recentelijk overgenomen als Europese normen. Beide normen worden hierdoor in alle Europese landen als nationale norm gepubliceerd en conflicterende nationale normen worden ingetrokken. Inhoudelijk zijn de normen ongewijzigd. ISO 27001 ‘Informatietec1

Zorgen over beveiliging beperkt adoptie van de cloud

Zorgen over beveiliging beperkt adoptie van de cloud

De beveiliging van de cloud blijft een belangrijk zorgenpunt voor security professionals. De meeste professionals maken zich zorgen over dataverlies (57%), gevolgd door privacy (49%) en het uitlekken van vertrouwelijke gegevens (47%). Ook een gebrek aan inzicht in de cloud infrastructuur leidt tot zorgen (37%). Dit blijkt uit het Cloud Security R1

Compact CodeMeter USB dongle van Wibu-Systems helpt industriële omgevingen te beveiligen

Compact CodeMeter USB dongle van Wibu-Systems helpt industriële omgevingen te beveiligen

Wibu-Systems toont tijdens de Hannover Industrie Messe van 24 t/m 28 april (stand D05 in Hal 8) een compacte USB dongle voor het CodeMeter platform voor softwarebeveiliging en licentieregistratie binnen de industriële omgeving. De flash memory stick omvat verschillende geïntegreerde schakelingen in een kleine behuizing. In Hal 8 staat het thema b1