Risicoklasseindeling Digitale Veiligheid voor MKB bijna gereed

Hacker 2 via Pixabay

De stuurgroep Cyber ontwikkelt een tool waarmee MKB-bedrijven cyberrisico’s in kunnen schatten en maatregelen kunnen treffen. Deze tool wordt nu, na de testfase, klaargemaakt voor implementatie. De lancering vindt begin januari 2021 plaats.

Op basis van elf vragen wordt het risico op een cyberincident van een MKB-onderneming bepaald. Er zijn vier risicoklassen en per risicoklasse is een set van beveiligingsmaatregelen opgesteld. De Risicoklassenindeling Digitale Veiligheid is omgezet naar een digitale tool, die afgelopen zomer is getest. Hierbij is zowel naar de inhoud van het model (vragen en maatregelen) als naar de tool zelf (gebruiksvriendelijkheid) gekeken. Uit de pilot kwamen nagenoeg geen verbetersuggesties naar voren. Wel is besloten dat het model ook door MKB-bedrijven met meer dan 50 medewerkers kan worden gebruikt.

Ook werkt de stuurgroep aan twee keurmerken. Het eerste keurmerkregeling richt zich op MKB-bedrijven die hulp willen bij het toepassen van de Risicoklassenindeling Digitale Veiligheid of het uitvoeren van de benodigde beveiligingsmaatregelen. Het doel van dit keurmerk is dat de ondernemer een gekwalificeerde vakman kan vinden. Deze kwaliteitsregeling is op dit moment nog volop in ontwikkeling.

Het tweede keurmerk is een certificatieschema voor penetratietesten. Dit schema richt zich niet specifiek op het MKB, maar op alle ondernemingen. Het conceptschema is afgelopen zomer door afnemers van feedback voorzien. Dit najaar vinden pilots plaats om het schema in de praktijk te beproeven. Het is de bedoeling het schema op termijn onder accreditatie uit te voeren, maar eerst wil de stuurgroep ervaring opdoen en kinderziektes oplossen. Het streven is, afhankelijk van de bevindingen van de pilots, begin 2021 te publiceren.

Stuurgroep wordt Commissie van Belanghebbenden

De stuurgroep Cyber is een samenwerking tussen het CCV, het Verbond van Verzekeraars, VNO-NCW, MKB-Nederland, Politie, Cyberveilig Nederland, NLdigital, CIO Platform Nederland, Partnering Trust, het Ministerie van Justitie en Veiligheid en het ministerie van Economische Zaken en Klimaat.

De stuurgroep Cyber wordt vanaf 2021 omgevormd naar een (structurele) Commissie van Belanghebbenden (CvB). Daarnaast worden de werkgroepen omgezet naar Deskundigenpanels en voor licentienemers komen er afstemmingsoverleggen.

De eerste taak van de CvB is het vaststellen van een roadmap (2021 en verder). Centraal daarin staat de ontwikkeling van meerdere keurmerken voor cybersecuritydiensten.

Reactie toevoegen

 
Meer over
Checklist voor beoordelen assurance-verklaring cyberrisico's

Checklist voor beoordelen assurance-verklaring cyberrisico's

Verzekeraars die werk uitbesteden zijn verplicht om het cyberrisico van partners en providers in kaart te brengen en te beheersen. Dat kan door het beoordelen...

"Activerende werking arbeidsongeschiktheidsstelsel versterken"

"Activerende werking arbeidsongeschiktheidsstelsel versterken"

Om arbeidsparticipatie te stimuleren is een activerend arbeidsongeschiktheidsstelsel nodig. Aldus het Verbond van Verzekeraars in een position paper. Het Verbond:...

"Veel aanbod voor ouderen die autoverzekering willen afsluiten"

"Veel aanbod voor ouderen die autoverzekering willen afsluiten"

Ouderen die een autoverzekering willen afsluiten, kunnen uit genoeg verzekeraars kiezen. Bij driekwart van de aanbieders kunnen oudere automobilisten terecht....

Verbond: “Niet doen alsof markt cyberverzekeringen al volwassen is”

Verbond: “Niet doen alsof markt cyberverzekeringen al volwassen is”

Verzekeraars zetten al stappen om cyberpolissen voor iedereen begrijpelijker en beter vergelijkbaar te maken. Aldus reageert het Verbond van Verzekeraars op de AFM-verkenning...

Nieuwe leden en associate partners Verbond

Nieuwe leden en associate partners Verbond

Op de eerste bestuursvergadering in 2023 heeft het bestuur van het Verbond van Verzekeraars twee nieuwe leden verwelkomd: QBE Europe SA en Allianz Direct Versicherungs-AG. QBE...

Samen optrekken bij verzekeren overstromingsrisico

Samen optrekken bij verzekeren overstromingsrisico

(Geeke Feiter-Van Heuvelen, Verbond van Verzekeraars, in VVP 1-2023) Een veranderend klimaat vraagt om bewustzijn, preventie én verzekeringsoplossingen....

Verbond: "EVR robuust en zorgvuldig systeem"

Verbond: "EVR robuust en zorgvuldig systeem"

Van de 12.000 vastgestelde fraudegevallen per jaar wordt momenteel een kleine 5.000 geregistreerd in het externe verwijzingsregister (EVR). Het aantal klanten dat...

Digitale weerbaarheid

Digitale weerbaarheid

(Adfiz in Ken je vak! VVP 06-2022) Om financieel adviseurs te ondersteunen bij het cyberveiliger maken van hun eigen onderneming en ze een weg te wijzen door de...

Weurding: "Cumulatie van grote vraagstukken ongekend"

Weurding: "Cumulatie van grote vraagstukken ongekend"

"Ik hoop dat Vrede en Verbinding de buzzwords voor 2023 worden." Aldus algemeen directeur Richard Weurding van het Verbond van Verzekeraars in zijn nieuwjaarstoespraak....

Nieuwe innovatiebijeenkomst Verbond, ANVA en Doccle

Nieuwe innovatiebijeenkomst Verbond, ANVA en Doccle

Het Verbond van Verzekeraars, ANVA en Doccle organiseren op 27 januari 2023 van 14.00 uur tot 16.00 uur bij het Verbond in Den Haag een verkennende bijeenkomst over...