
Een nieuw risicomodel en een keurmerk voor cybersecurity-dienstverleners moeten het ondernemers makkelijker maken om de juiste security-maatregelen te treffen. Dat stelt brancheorganisatie Nederland ICT. In 2019 moeten eerste versies van keurmerk en risicomodel opgeleverd worden.
Het risicomodel en het keurmerk komen voort uit een initiatief van het Centrum voor Criminaliteitspreventie en Veiligheid (het CCV), het Verbond van Verzekeraars en brancheorganisatie Nederland ICT. Samen met VNO-NCW, CIO Platform Nederland, Cyberveilig Nederland en Partnering Trust zullen de plannen de komende tijd verder uitgewerkt worden.
Cybersecurity vaak maatwerk
Reden voor het keurmerk en het risicomodel is volgens Nederland ICT dat cybersecurity vaak maatwerk is. Het is voor ondernemers lastig om in te schatten welke maatregelen zij minimaal moeten nemen om hun digitale beveiliging op orde te hebben. Tegelijkertijd is er wel een sterke behoefte aan duidelijkheid over minimumeisen en standaarden die het algemene niveau van cybersecurity in Nederland verbeteren. Een objectief risicomodel moet helpen om in kaart te brengen welke security-maatregelen passend zijn voor de situatie van een ondernemer.
Het nog te ontwikkelen risicomodel moet bedrijven bovendien helpen om beter in kunnen schatten waarvoor ze de hulp van cybersecurity-experts in kunnen schakelen. De markt voor cybersecurityspecialisten is de afgelopen jaren flink gegroeid en daarmee minder transparant geworden. Het aangekondigde nieuwe keurmerk kan bedrijven helpen een betrouwbare security-adviseur te vinden die zorgt voor passende oplossingen.
Ondersteuning door overheid, politie
Het doel van de initiatiefnemers is om de eerste versie van het risicomodel en de certificeringsregeling in 2019 af te hebben. Om dit te realiseren is er een College van Belanghebbenden Cybersecurity opgericht waarin alle betrokken partijen deelnemen. Het ministerie van Justitie en Veiligheid, het Ministerie van Economische Zaken en Klimaat en de Nationale Politie ondersteunen het initiatief. Nederland ICT stelt blij met deze brede steun voor het project en ziet dit als een belangrijke stap naar meer transparantie en gedeelde standaarden op het gebied van digitale veiligheid.
Afgelopen maart lanceerden acht IT-dienstverleners ook al een initiatief voor een cyber-keurmerk: de brancheorganisatie Cyberveilig Nederland. Doel van de organisatie is de digitale weerbaarheid van Nederland te vergroten en daarnaast de kwaliteit en transparantie binnen de groeiende cybersecurity-sector te verhogen. Dat moet onder meer gebeuren door kwaliteitskeurmerken te ontwikkelen.