Risicoklasseindeling Digitale Veiligheid voor MKB bijna gereed

Hacker 2 via Pixabay

De stuurgroep Cyber ontwikkelt een tool waarmee MKB-bedrijven cyberrisico’s in kunnen schatten en maatregelen kunnen treffen. Deze tool wordt nu, na de testfase, klaargemaakt voor implementatie. De lancering vindt begin januari 2021 plaats.

Op basis van elf vragen wordt het risico op een cyberincident van een MKB-onderneming bepaald. Er zijn vier risicoklassen en per risicoklasse is een set van beveiligingsmaatregelen opgesteld. De Risicoklassenindeling Digitale Veiligheid is omgezet naar een digitale tool, die afgelopen zomer is getest. Hierbij is zowel naar de inhoud van het model (vragen en maatregelen) als naar de tool zelf (gebruiksvriendelijkheid) gekeken. Uit de pilot kwamen nagenoeg geen verbetersuggesties naar voren. Wel is besloten dat het model ook door MKB-bedrijven met meer dan 50 medewerkers kan worden gebruikt.

Ook werkt de stuurgroep aan twee keurmerken. Het eerste keurmerkregeling richt zich op MKB-bedrijven die hulp willen bij het toepassen van de Risicoklassenindeling Digitale Veiligheid of het uitvoeren van de benodigde beveiligingsmaatregelen. Het doel van dit keurmerk is dat de ondernemer een gekwalificeerde vakman kan vinden. Deze kwaliteitsregeling is op dit moment nog volop in ontwikkeling.

Het tweede keurmerk is een certificatieschema voor penetratietesten. Dit schema richt zich niet specifiek op het MKB, maar op alle ondernemingen. Het conceptschema is afgelopen zomer door afnemers van feedback voorzien. Dit najaar vinden pilots plaats om het schema in de praktijk te beproeven. Het is de bedoeling het schema op termijn onder accreditatie uit te voeren, maar eerst wil de stuurgroep ervaring opdoen en kinderziektes oplossen. Het streven is, afhankelijk van de bevindingen van de pilots, begin 2021 te publiceren.

Stuurgroep wordt Commissie van Belanghebbenden

De stuurgroep Cyber is een samenwerking tussen het CCV, het Verbond van Verzekeraars, VNO-NCW, MKB-Nederland, Politie, Cyberveilig Nederland, NLdigital, CIO Platform Nederland, Partnering Trust, het Ministerie van Justitie en Veiligheid en het ministerie van Economische Zaken en Klimaat.

De stuurgroep Cyber wordt vanaf 2021 omgevormd naar een (structurele) Commissie van Belanghebbenden (CvB). Daarnaast worden de werkgroepen omgezet naar Deskundigenpanels en voor licentienemers komen er afstemmingsoverleggen.

De eerste taak van de CvB is het vaststellen van een roadmap (2021 en verder). Centraal daarin staat de ontwikkeling van meerdere keurmerken voor cybersecuritydiensten.

Reactie toevoegen

 
Meer over
Bosklopper (Verbond): "Beperk premieverschillen oude en nieuwe klanten"

Bosklopper (Verbond): "Beperk premieverschillen oude en nieuwe klanten"

"Wij roepen verzekeraars op in hun premiebeleid nieuwe en bestaande klanten zoveel mogelijk op dezelfde wijze te behandelen. Structurele premieverschillen die niet...

Verbond van Verzekeraars getroffen door brand

Verbond van Verzekeraars getroffen door brand

Het Verbond van Verzekeraars inventariseert de schade na een brand in de nacht van maandag op dinsdag. Vooralsnog lijkt het vooral te gaan om waterschade. De brand...

Verbond: solidariteit onder jongere en oudere automobilisten gegroeid

Verbond: solidariteit onder jongere en oudere automobilisten gegroeid

Ten opzichte van 2017 is de verzekerbaarheid van jongeren en ouderen sterk toegenomen (meer aanbieders doen een aanbod). Dit blijkt uit de zesde Solidariteitsmonitor...

Concurrentie beïnvloedt premie meer dan verandering in datagebruik

Concurrentie beïnvloedt premie meer dan verandering in datagebruik

Verzekeraars zijn in hun premies niet meer onderscheid gaan maken tussen verschillende groepen mensen met verschillende risico’s. Voor zover er premieverschillen...

DNB integreert duurzaamheidsrisico's verder in toezicht verzekeraars

DNB integreert duurzaamheidsrisico's verder in toezicht verzekeraars

DNB zal de duurzaamheidrisico’s bij verzekeraars (en pensioenfondsen) verder integreren in het toezicht. Aldus de toezichthouder in 'Toezicht in Beeld 2023'....

Verbond: "Keuzebegeleiding verzekeraars leidt niet tot persoonlijke aanbevelingen of adviezen"

Verbond: "Keuzebegeleiding verzekeraars leidt niet tot persoonlijke aanbevelingen of adviezen"

"Wij hebben de ambitie toonaangevend te zijn in keuzebegeleiding, juist vanwege onze ervaring" Aldus het Verbond van Verzekeraars in zijn visie op keuzebegeleiding....

Eerste exemplaar 'Watersnood in de Valckenborgh' uitgereikt aan Verbondsdirecteur

Eerste exemplaar 'Watersnood in de Valckenborgh' uitgereikt aan Verbondsdirecteur

Het eerste exemplaar van Watersnood in de Valckenborgh (een uitgave van Adfiz) is op 16 november 2023 door Adfiz-directeur Enno Wiertsema uitgereikt aan Geeke Feiter-Van...

Wisselingen in bestuur Verbond

Wisselingen in bestuur Verbond

In de algemene ledenvergadering van december worden Sharon van Herel (managing director HDI Global NL), Carola Wijkamp (directievoorzitter De Vereende, foto) en...

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Uit een DNB-analyse komt naar voren dat 41 procent van de verzekeraars onvoldoende kan aantonen dat hun risk assessments informatiebeveiliging volwassen zijn. Dat...

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Het aantal bedrijven dat na een cyberaanval losgeld betaalt, is jaar na jaar gestegen - van tien procent in 2019 naar 54 procent in 2022, gebaseerd op een analyse...