Risicoklasseindeling Digitale Veiligheid voor MKB bijna gereed

Hacker 2 via Pixabay

De stuurgroep Cyber ontwikkelt een tool waarmee MKB-bedrijven cyberrisico’s in kunnen schatten en maatregelen kunnen treffen. Deze tool wordt nu, na de testfase, klaargemaakt voor implementatie. De lancering vindt begin januari 2021 plaats.

Op basis van elf vragen wordt het risico op een cyberincident van een MKB-onderneming bepaald. Er zijn vier risicoklassen en per risicoklasse is een set van beveiligingsmaatregelen opgesteld. De Risicoklassenindeling Digitale Veiligheid is omgezet naar een digitale tool, die afgelopen zomer is getest. Hierbij is zowel naar de inhoud van het model (vragen en maatregelen) als naar de tool zelf (gebruiksvriendelijkheid) gekeken. Uit de pilot kwamen nagenoeg geen verbetersuggesties naar voren. Wel is besloten dat het model ook door MKB-bedrijven met meer dan 50 medewerkers kan worden gebruikt.

Ook werkt de stuurgroep aan twee keurmerken. Het eerste keurmerkregeling richt zich op MKB-bedrijven die hulp willen bij het toepassen van de Risicoklassenindeling Digitale Veiligheid of het uitvoeren van de benodigde beveiligingsmaatregelen. Het doel van dit keurmerk is dat de ondernemer een gekwalificeerde vakman kan vinden. Deze kwaliteitsregeling is op dit moment nog volop in ontwikkeling.

Het tweede keurmerk is een certificatieschema voor penetratietesten. Dit schema richt zich niet specifiek op het MKB, maar op alle ondernemingen. Het conceptschema is afgelopen zomer door afnemers van feedback voorzien. Dit najaar vinden pilots plaats om het schema in de praktijk te beproeven. Het is de bedoeling het schema op termijn onder accreditatie uit te voeren, maar eerst wil de stuurgroep ervaring opdoen en kinderziektes oplossen. Het streven is, afhankelijk van de bevindingen van de pilots, begin 2021 te publiceren.

Stuurgroep wordt Commissie van Belanghebbenden

De stuurgroep Cyber is een samenwerking tussen het CCV, het Verbond van Verzekeraars, VNO-NCW, MKB-Nederland, Politie, Cyberveilig Nederland, NLdigital, CIO Platform Nederland, Partnering Trust, het Ministerie van Justitie en Veiligheid en het ministerie van Economische Zaken en Klimaat.

De stuurgroep Cyber wordt vanaf 2021 omgevormd naar een (structurele) Commissie van Belanghebbenden (CvB). Daarnaast worden de werkgroepen omgezet naar Deskundigenpanels en voor licentienemers komen er afstemmingsoverleggen.

De eerste taak van de CvB is het vaststellen van een roadmap (2021 en verder). Centraal daarin staat de ontwikkeling van meerdere keurmerken voor cybersecuritydiensten.

Reactie toevoegen

 
Meer over
Geen nationale Insurance Guarantee Scheme

Geen nationale Insurance Guarantee Scheme

Het nationaal opzetten van een IGS is volgens de minister van Financiën nu niet zinvol. Dit blijkt uit een aan de Tweede Kamer gestuurde brief. Het Verbond...

Verbond voor verplichten Nationaal Keurmerk Letselschadebehandeling

Verbond voor verplichten Nationaal Keurmerk Letselschadebehandeling

Er moet een verplicht Nationaal Keurmerk Letselschadebehandeling (NKL) komen dat slachtoffers beschermt tegen cowboypraktijken. Dat stelt het Verbond van Verzekeraars...

Transitie vraagt om samenspel

Transitie vraagt om samenspel

(Timo Brinkman en Tuğçe Serinkan, Verbond van Verzekeraars, in VVP-special Duurzaam Advies 2024) Klimaatverandering afremmen kan alleen als we allemaal...

Verbond pleit voor uitvoerbaarheid en samenwerking bij Sanctiewet en Wwft

Verbond pleit voor uitvoerbaarheid en samenwerking bij Sanctiewet en Wwft

Algemeen directeur Richard Weurding van het Verbond pleitte tijdens een rondetafel met Kamerleden van VVD, NSC, D66 en PVDA/GroenLinks voor betere uitvoerbaarheid...

Verbond: "Geen tijdrovende en ingrijpende verbouwing arbeidsongeschiktheidsstelsel"

Verbond: "Geen tijdrovende en ingrijpende verbouwing arbeidsongeschiktheidsstelsel"

Het stelsel voor ziekte en arbeidsongeschiktheid, reageert het Verbond van Verzekeraars op het OCTAS-rapport, kan snel verbeterd worden, met behoud van een goed...

Verbond over arbeidsongeschiktheidsstelsel: liever onderhoud dan afbraak

Verbond over arbeidsongeschiktheidsstelsel: liever onderhoud dan afbraak

Verbondsdirecteur Harold Herbert stelt dat het beter is om te komen tot snelle verbeteringen binnen het arbeidsongeschiktheidsstelsel, dan om jarenlang te discussiëren...

Cyberincidenten steeds grotere zorg voor bedrijven

Cyberincidenten steeds grotere zorg voor bedrijven

Bedrijfsschade blijft in de beleving van Nederlandse risk management professionals de grootste zorg, volgens de de Allianz Risk Barometer. Cyberincidenten (bijvoorbeeld...

Verbond: "Drempels weghalen bij hypothecaire financiering verduurzaming"

Verbond: "Drempels weghalen bij hypothecaire financiering verduurzaming"

Het Verbond van Verzekeraars adviseert om Europese en nationale wetgeving voor verduurzamingsleningen aan te passen, zodat huiseigenaren in staat zijn hun steentje...

Verbond tijdelijk gehuisvest bij Aegon/a.s.r.

Verbond tijdelijk gehuisvest bij Aegon/a.s.r.

De medewerkers van het Verbond van Verzekeraars werken momenteel vanuit het MA-gebouw van Aegon/a.s.r. tegenover het Verbondsgebouw, dat vorige maand werd getroffen...

Verbond pleit voor duidelijkheid en houvast

Verbond pleit voor duidelijkheid en houvast

“De verzekeringssector heeft baat bij een lange termijnstrategie en een heldere visie. Zowel van het nieuwe kabinet als van de Europese Commissie en het Europees...