Risicoklasseindeling Digitale Veiligheid voor MKB bijna gereed

Hacker 2 via Pixabay

De stuurgroep Cyber ontwikkelt een tool waarmee MKB-bedrijven cyberrisico’s in kunnen schatten en maatregelen kunnen treffen. Deze tool wordt nu, na de testfase, klaargemaakt voor implementatie. De lancering vindt begin januari 2021 plaats.

Op basis van elf vragen wordt het risico op een cyberincident van een MKB-onderneming bepaald. Er zijn vier risicoklassen en per risicoklasse is een set van beveiligingsmaatregelen opgesteld. De Risicoklassenindeling Digitale Veiligheid is omgezet naar een digitale tool, die afgelopen zomer is getest. Hierbij is zowel naar de inhoud van het model (vragen en maatregelen) als naar de tool zelf (gebruiksvriendelijkheid) gekeken. Uit de pilot kwamen nagenoeg geen verbetersuggesties naar voren. Wel is besloten dat het model ook door MKB-bedrijven met meer dan 50 medewerkers kan worden gebruikt.

Ook werkt de stuurgroep aan twee keurmerken. Het eerste keurmerkregeling richt zich op MKB-bedrijven die hulp willen bij het toepassen van de Risicoklassenindeling Digitale Veiligheid of het uitvoeren van de benodigde beveiligingsmaatregelen. Het doel van dit keurmerk is dat de ondernemer een gekwalificeerde vakman kan vinden. Deze kwaliteitsregeling is op dit moment nog volop in ontwikkeling.

Het tweede keurmerk is een certificatieschema voor penetratietesten. Dit schema richt zich niet specifiek op het MKB, maar op alle ondernemingen. Het conceptschema is afgelopen zomer door afnemers van feedback voorzien. Dit najaar vinden pilots plaats om het schema in de praktijk te beproeven. Het is de bedoeling het schema op termijn onder accreditatie uit te voeren, maar eerst wil de stuurgroep ervaring opdoen en kinderziektes oplossen. Het streven is, afhankelijk van de bevindingen van de pilots, begin 2021 te publiceren.

Stuurgroep wordt Commissie van Belanghebbenden

De stuurgroep Cyber is een samenwerking tussen het CCV, het Verbond van Verzekeraars, VNO-NCW, MKB-Nederland, Politie, Cyberveilig Nederland, NLdigital, CIO Platform Nederland, Partnering Trust, het Ministerie van Justitie en Veiligheid en het ministerie van Economische Zaken en Klimaat.

De stuurgroep Cyber wordt vanaf 2021 omgevormd naar een (structurele) Commissie van Belanghebbenden (CvB). Daarnaast worden de werkgroepen omgezet naar Deskundigenpanels en voor licentienemers komen er afstemmingsoverleggen.

De eerste taak van de CvB is het vaststellen van een roadmap (2021 en verder). Centraal daarin staat de ontwikkeling van meerdere keurmerken voor cybersecuritydiensten.

Reactie toevoegen

 
Meer over
Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Het bedrijfsleven neemt in vergelijking met eerdere uitkomsten uit 2020 meer maatregelen en is beter voorbereid op de toegenomen cyberdreiging. Dat blijkt uit het...

"Laat RIS alleen gelden voor nieuwe  beleggingsgerelateerde producten"

"Laat RIS alleen gelden voor nieuwe beleggingsgerelateerde producten"

Een aantal nieuwe regels, die Brussel na politieke onderhandelingen wil opnemen in de Retail Investement Strategy (RIS), zijn dubbelop en overbodig voor de Nederlandse...

Verbond niet blij met consultatie DNB

Verbond niet blij met consultatie DNB

Amper een half jaar nadat verzekeraars moeten voldoen aan het DNB-beleid over de onafhankelijkheid van raad van commissarissen, wordt dit beleid alweer herzien....

Verzekeraars komen met snelle route voor licht letsel

Verzekeraars komen met snelle route voor licht letsel

Verzekeraars komen met een vereenvoudigde afhandeling van schades met licht letsel. Voor het berekenen van de schade wordt een tool ontwikkeld, waarmee veel sneller...

Innovatie is vooral kansen creëren

Innovatie is vooral kansen creëren

(Harold Mahadew, Verbond van Verzekeraars, in VVP-special Digitale Innovatie 2023) De (Europese) wet-en regelgeving beweegt naar meer ruimte voor individuele innovatie...

Verbond sluit open insurance partnership met INNOPAY

Verbond sluit open insurance partnership met INNOPAY

"Via het partnership gaat INNOPAY de sector helpen antwoord te geven op belangrijke vragen om van open insurance een succes te maken." Aldus het Verbond van Verzekeraars...

MKB-keurmerk cyberveiligheid pas over paar jaar

MKB-keurmerk cyberveiligheid pas over paar jaar

Het CCV mag van demissionair minister Adriaansens het MKB-keurmerk cyberveiligheid ontwikkelen waar door de Tweede Kamer is gevraagd. Adriaansens voorziet een ontwikkelingstijd...

Verbond: leennormen en beschikbaarheid energieprestatiegarantie niet koppelen

Verbond: leennormen en beschikbaarheid energieprestatiegarantie niet koppelen

“Voor ons staat niet vast dat het verstandig is om bij de huidige stand van zaken de leennormen mede te laten afhangen van de beschikbaarheid van een energieprestatiegarantie.”...

Verbond: zorgvuldig te werk gaan bij aanpakken ‘hardheden’

Verbond: zorgvuldig te werk gaan bij aanpakken ‘hardheden’

Wees zorgvuldig bij het aanpakken van hardheden in het stelsel van sociale zekerheid. Dat stelt het Verbond van Verzekeraars in het ‘verkiezingsprogramma’...

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ruim 2.000 bedrijven met minstens twee werkzame personen zijn in 2021 slachtoffer geworden van afpersing met behulp van gijzelsoftware (ransomware). Gemiddeld betaalde...