Risicoklasseindeling Digitale Veiligheid voor MKB bijna gereed

Hacker 2 via Pixabay

De stuurgroep Cyber ontwikkelt een tool waarmee MKB-bedrijven cyberrisico’s in kunnen schatten en maatregelen kunnen treffen. Deze tool wordt nu, na de testfase, klaargemaakt voor implementatie. De lancering vindt begin januari 2021 plaats.

Op basis van elf vragen wordt het risico op een cyberincident van een MKB-onderneming bepaald. Er zijn vier risicoklassen en per risicoklasse is een set van beveiligingsmaatregelen opgesteld. De Risicoklassenindeling Digitale Veiligheid is omgezet naar een digitale tool, die afgelopen zomer is getest. Hierbij is zowel naar de inhoud van het model (vragen en maatregelen) als naar de tool zelf (gebruiksvriendelijkheid) gekeken. Uit de pilot kwamen nagenoeg geen verbetersuggesties naar voren. Wel is besloten dat het model ook door MKB-bedrijven met meer dan 50 medewerkers kan worden gebruikt.

Ook werkt de stuurgroep aan twee keurmerken. Het eerste keurmerkregeling richt zich op MKB-bedrijven die hulp willen bij het toepassen van de Risicoklassenindeling Digitale Veiligheid of het uitvoeren van de benodigde beveiligingsmaatregelen. Het doel van dit keurmerk is dat de ondernemer een gekwalificeerde vakman kan vinden. Deze kwaliteitsregeling is op dit moment nog volop in ontwikkeling.

Het tweede keurmerk is een certificatieschema voor penetratietesten. Dit schema richt zich niet specifiek op het MKB, maar op alle ondernemingen. Het conceptschema is afgelopen zomer door afnemers van feedback voorzien. Dit najaar vinden pilots plaats om het schema in de praktijk te beproeven. Het is de bedoeling het schema op termijn onder accreditatie uit te voeren, maar eerst wil de stuurgroep ervaring opdoen en kinderziektes oplossen. Het streven is, afhankelijk van de bevindingen van de pilots, begin 2021 te publiceren.

Stuurgroep wordt Commissie van Belanghebbenden

De stuurgroep Cyber is een samenwerking tussen het CCV, het Verbond van Verzekeraars, VNO-NCW, MKB-Nederland, Politie, Cyberveilig Nederland, NLdigital, CIO Platform Nederland, Partnering Trust, het Ministerie van Justitie en Veiligheid en het ministerie van Economische Zaken en Klimaat.

De stuurgroep Cyber wordt vanaf 2021 omgevormd naar een (structurele) Commissie van Belanghebbenden (CvB). Daarnaast worden de werkgroepen omgezet naar Deskundigenpanels en voor licentienemers komen er afstemmingsoverleggen.

De eerste taak van de CvB is het vaststellen van een roadmap (2021 en verder). Centraal daarin staat de ontwikkeling van meerdere keurmerken voor cybersecuritydiensten.

Reactie toevoegen

 
Meer over
Dekking overstromingsrisico grote rivieren in maak voor particulieren

Dekking overstromingsrisico grote rivieren in maak voor particulieren

Verzekeraars werken aan een oplossing voor compensatie van schade als een grote rivier zoals de Maas buiten de dijken treedt. Of in een nog erger scenario: als de...

Sectoroverstijgende innovatiebijeenkomst Verbond, ANVA en Doccle

Sectoroverstijgende innovatiebijeenkomst Verbond, ANVA en Doccle

Het Verbond van Verzekeraars, ANVA en Doccle organiseren op 15 december 2022 van 15.00 uur tot 17.00 uur bij het Verbond in Den Haag een sectoroverstijgende bijeenkomst...

Verbond positief over rapport DNB ‘Verzekeraars in een veranderende wereld’

Verbond positief over rapport DNB ‘Verzekeraars in een veranderende wereld’

Het Verbond van Verzekeraars is positief over het rapport ‘Verzekeraars in een veranderende wereld’ dat DNB heeft gepubliceerd. Het Verbond: "Nederlandse...

Ransomware blijft grootste cyberrisico, deep fake rukt op

Ransomware blijft grootste cyberrisico, deep fake rukt op

Ransomware blijft het grootste cyberrisico voor organisaties wereldwijd, aldus het rapport Cyber: The changing threat landscape van Allianz Global Corporate &...

Datagebruik weinig tot geen invloed op premiedifferentiatie

Datagebruik weinig tot geen invloed op premiedifferentiatie

Het gebruik van data om de premies af te stemmen op de individuele klant, heeft weinig tot geen invloed op de premies die verzekeraars in rekening brengen bij hun...

Eerste ideeën Verbond over dekking overstromingsschade primaire waterkeringen

Eerste ideeën Verbond over dekking overstromingsschade primaire waterkeringen

Een poolconstructie met solidariteit. Dat is een van de ideeën van het Verbond van Verzekeraars om overstromingsschade door primaire waterkeringen toch verzekerbaar...

Verbond: kabinet moet ook de structurele problemen aanpakken

Verbond: kabinet moet ook de structurele problemen aanpakken

De aanpak van meer structurele problemen komt nog onvoldoende uit de verf, reageert het Verbond van Verzekeraars op de Miljoenennota 2023. "Veel aandacht is erop...

Verduurzaming: werkgroep stippelt heldere transitiepaden uit

Verduurzaming: werkgroep stippelt heldere transitiepaden uit

Een gezamenlijke werkgroep vanuit de overheid en de financiële sector gaat heldere transitiepaden uitstippelen voor verduurzaming. Dan weten sectoren waar ze...

Verbond: houd oog voor activering bij ziekte

Verbond: houd oog voor activering bij ziekte

Het terugdringen van de achterstanden bij het beoordelen van langdurig zieke werknemers mag niet ten koste gaan van activering en re-integratie bij ziekte en arbeidsongeschiktheid....

"Richtlijn Berichtenverkeer moet onnodige kosten wegnemen bij adviseurs"

"Richtlijn Berichtenverkeer moet onnodige kosten wegnemen bij adviseurs"

De Richtlijn Berichtenverkeer Prolongaties Incasserende Adviseurs moet een impuls geven aan de kwaliteitsverbetering bij de verzending van berichten rond prolongatie....