Cyber Fundamentals - Nieuw initiatief voor betere cyberweerbaarheid mkb en zzp

Cyber-Fundamentals-Stockbeeld_Cybersecurity_Chain.png

Het midden- en kleinbedrijf, inclusief zzp'ers, moet zijn cyberweerbaarheid verhogen en daarmee de digitale ketenveiligheid verbeteren. De ondernemers kunnen daarom sinds begin februari online certificeringen aanvragen bij de nieuwe organisatie Cyber Fundamentals. Ze willen het mkb en zzp'ers stimuleren te groeien naar een hoger cyberweerbaarheidsniveau. Infosecurity magazine spreekt met twee initiatiefnemers Alexis Barron en Rob Eijkelhof van Cyber Fundamentals. 



 

Waarom zijn jullie hiermee begonnen?

Alexis Barron: "Ik heb hiervoor bij de stichting Cyber Weerbaarheidscentrum Brainport gewerkt en daar zag ik dat veel bedrijven wel het bewustzijn hebben dat er iets aan cyberweerbaarheid moet gebeuren. Dat bewustzijn is ook verbeterd dankzij incidenten zoals bij VDL afgelopen jaar. Maar de stap om ook actie te ondernemen, ontbreekt vaak bij bedrijven. Dus dachten we dit te stimuleren door iets op te zetten dat geinspireerd is op het succes van het Britse Cyber Essentials dat een certificeringsprogramma ontwikkelde voor kleine en middelgrote ondernemingen. Het concept wordt daar ondersteund door het National Cyber Security Center UK (NCSC UK) en kent acht basismaatregelen die op orde moeten zijn voor een soort basiscyberveiligheid. We focussen ons daarbij op de toeleveranciersketen die vooral bestaat uit het mkb en zzp'ers."

Rob Eijkelhof: "Met dit initiatief willen we vooruitlopen op de invoering van nieuwe Europese wetgeving, namelijk de NIS 2, wat staat voor Network and Information Security Directive. De eerste NIS-richtlijn is ingevoerd in 2016 maar deze is nu verouderd. NIS 2 is ook bedoeld om de veiligheid van toeleveringsketens aan te pakken. Die richtlijn eist dat individuele bedrijven de cyberveiligheidsrisico's in de toeleveringsketens en leveranciersrelaties gaan aanpakken."

Het aanvragen en doorlopen van een certificeringsproces kost de IT-medewerker tijd die hij/zij niet aan het beveiligen van systemen kan besteden. Moeten we wel blij zijn met een nieuw certificeringsformule?

Rob Eijkelhof: "Ja, we hebben het zo laagdrempelig mogelijk gemaakt en daarom zijn we heel transparant. De vragen van de niveaus 1 en 2 staan online zodat je vooraf rustig kunt zien waar je al aan voldoet en waar nog werk gedaan moet worden. De niveaus 3 en 4 zijn meer gevorderd en werken langzaam toe naar ISO-certificeringen, zoals ISO 27001."

Alexis Barron vult hem aan: "Bedrijven hadden naast een ISO-27001 certificering nauwelijks de mogelijkheid om aan te tonen dat hun onderneming werkt aan goede informatiebeveiliging. Die behoefte vullen wij op met de introductie van een haalbaar en betaalbaar certificaat.”

Jullie laten ondernemers online een vragenlijst invullen, maar wie garandeert dat ze dat naar waarheid invullen?

Rob Eijkelhof: "Dat is geen volledige zekerheid. Maar wie de vragenlijst niet naar waarheid invult, moet beseffen dat hij hoofdelijk aansprakelijk gesteld kan worden. Daarmee loopt hij een groot financieel risico als er echt een incident gebeurt. We verwachten daarom ook dat veel bedrijven zullen vragen om een objectieve audit zodat iemand controleert of bepaalde vereisten inderdaad op orde zijn. Die kunnen we ook leveren omdat we samenwerken met audit-partner DigiTrust."

 

www.cyberfundamentals.nl

Dossiers
Meer over
Lees ook
Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Een nieuwe overheidsdienst gaat zich in de Verenigde Staten specifiek richten op digitale dreigingen. De dienst wordt tussen andere overheidsdiensten waaronder inlichtingendiensten geplaatst en moet gaan zorgen dat informatie optimaal wordt gedeeld. Dit moet helpen cyberdreigingen eerder te identificeren. De nieuwe dienst heet het Cyber Threat Int1

‘Internet of Things zorgt in 2014 voor nieuwe mobiele toepassingen en grotere cybersecurity uitdagingen’

‘Internet of Things zorgt in 2014 voor nieuwe mobiele toepassingen en grotere cybersecurity uitdagingen’

Bedrijven krijgen het komend jaar te maken met grotere uitdagingen op het gebied van cybersecurity, nu het gebruik van mobiele apparatuur en applicaties en het zakelijk gebruik van het Internet of Things sneller toenemen dan het vermogen van organisaties om hun bedrijfskritische data te beschermen. Dit voorspelt Unisys. “Omdat steeds meer producte1

Explosieve stijging kosten van cybercrime

Explosieve stijging kosten van cybercrime

Onlangs verscheen de vijfde editie van een gezamenlijk door het Ponemon Institute en HP uitgevoerd onderzoek naar de kosten van security. Die kosten blijken explosief toe te nemen en bedragen wereldwijd gemiddeld 12,7 miljoen dollar per organisatie. Het jaarlijkse onderzoek van het Ponemon Institute en HP’s Enterprise Security Products-divisie lu1