Cyber Fundamentals - Nieuw initiatief voor betere cyberweerbaarheid mkb en zzp

Cyber-Fundamentals-Stockbeeld_Cybersecurity_Chain.png

Het midden- en kleinbedrijf, inclusief zzp'ers, moet zijn cyberweerbaarheid verhogen en daarmee de digitale ketenveiligheid verbeteren. De ondernemers kunnen daarom sinds begin februari online certificeringen aanvragen bij de nieuwe organisatie Cyber Fundamentals. Ze willen het mkb en zzp'ers stimuleren te groeien naar een hoger cyberweerbaarheidsniveau. Infosecurity magazine spreekt met twee initiatiefnemers Alexis Barron en Rob Eijkelhof van Cyber Fundamentals. 



 

Waarom zijn jullie hiermee begonnen?

Alexis Barron: "Ik heb hiervoor bij de stichting Cyber Weerbaarheidscentrum Brainport gewerkt en daar zag ik dat veel bedrijven wel het bewustzijn hebben dat er iets aan cyberweerbaarheid moet gebeuren. Dat bewustzijn is ook verbeterd dankzij incidenten zoals bij VDL afgelopen jaar. Maar de stap om ook actie te ondernemen, ontbreekt vaak bij bedrijven. Dus dachten we dit te stimuleren door iets op te zetten dat geinspireerd is op het succes van het Britse Cyber Essentials dat een certificeringsprogramma ontwikkelde voor kleine en middelgrote ondernemingen. Het concept wordt daar ondersteund door het National Cyber Security Center UK (NCSC UK) en kent acht basismaatregelen die op orde moeten zijn voor een soort basiscyberveiligheid. We focussen ons daarbij op de toeleveranciersketen die vooral bestaat uit het mkb en zzp'ers."

Rob Eijkelhof: "Met dit initiatief willen we vooruitlopen op de invoering van nieuwe Europese wetgeving, namelijk de NIS 2, wat staat voor Network and Information Security Directive. De eerste NIS-richtlijn is ingevoerd in 2016 maar deze is nu verouderd. NIS 2 is ook bedoeld om de veiligheid van toeleveringsketens aan te pakken. Die richtlijn eist dat individuele bedrijven de cyberveiligheidsrisico's in de toeleveringsketens en leveranciersrelaties gaan aanpakken."

Het aanvragen en doorlopen van een certificeringsproces kost de IT-medewerker tijd die hij/zij niet aan het beveiligen van systemen kan besteden. Moeten we wel blij zijn met een nieuw certificeringsformule?

Rob Eijkelhof: "Ja, we hebben het zo laagdrempelig mogelijk gemaakt en daarom zijn we heel transparant. De vragen van de niveaus 1 en 2 staan online zodat je vooraf rustig kunt zien waar je al aan voldoet en waar nog werk gedaan moet worden. De niveaus 3 en 4 zijn meer gevorderd en werken langzaam toe naar ISO-certificeringen, zoals ISO 27001."

Alexis Barron vult hem aan: "Bedrijven hadden naast een ISO-27001 certificering nauwelijks de mogelijkheid om aan te tonen dat hun onderneming werkt aan goede informatiebeveiliging. Die behoefte vullen wij op met de introductie van een haalbaar en betaalbaar certificaat.”

Jullie laten ondernemers online een vragenlijst invullen, maar wie garandeert dat ze dat naar waarheid invullen?

Rob Eijkelhof: "Dat is geen volledige zekerheid. Maar wie de vragenlijst niet naar waarheid invult, moet beseffen dat hij hoofdelijk aansprakelijk gesteld kan worden. Daarmee loopt hij een groot financieel risico als er echt een incident gebeurt. We verwachten daarom ook dat veel bedrijven zullen vragen om een objectieve audit zodat iemand controleert of bepaalde vereisten inderdaad op orde zijn. Die kunnen we ook leveren omdat we samenwerken met audit-partner DigiTrust."

 

www.cyberfundamentals.nl

Dossiers
Meer over
Lees ook
Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.