Cyber Weerbaarheidscentrum Brainport Eindhoven start met cyber-certificering

16 september 2021

Twee jaar na de officiële opening begint Cyber Weer­baar­heids­cen­trum Brainport (CWB) met certi­fi­ce­ring van haar leden. Daarmee kunnen parti­ci­panten van de stichting aantonen hoe het is gesteld met de infor­ma­tie­be­vei­li­ging van hun bedrijf. 

Dit wordt onaf­han­ke­lijk getoetst door TÜV. Beide partijen hebben de ambitie om hun certi­fi­ce­rings­model, CYRA genaamd, door te ontwik­kelen tot een lande­lijke standaard die ook voor andere sectoren open staat dan de hightech- & maakindustrie. 

Op dit moment geldt ISO 27001 als inter­na­ti­o­nale standaard voor infor­ma­tie­be­vei­li­ging. “Voor veel bedrijven is deze norm niet nodig of niet haalbaar”, licht inno­va­tiema­nager Vincent Schijven van TÜV Nederland toe. Met inbreng van cyber­se­cu­rity profes­si­o­nals en het CWB is daarom een model ontwik­keld dat zich volledig richt op concrete maat­re­gelen die een bijdrage leveren aan zowel de infor­ma­tie­be­vei­li­ging als privacy. 

Er zijn drie certi­fi­caten: Basic, Inter­me­diate en Advanced. Om daarvoor in aanmer­king te komen, moet men aan maat­re­gelen voldoen op het gebied van orga­ni­satie, techniek, personeel, privacy en fysieke bevei­li­ging. De manier waarop ze worden uitge­voerd, bepaalt het volwas­sen­heids­ni­veau. Dat kent drie gradaties: ad hoc (incon­sis­tent), best effort (consis­tent en gestruc­tu­reerd) of defined (formeel en gestruc­tu­reerd). Samen geven ze inzicht in de cyber­weer­baar­heid van een orga­ni­satie en tevens hand­vatten om een hoger niveau te behalen.

Speciaal voor het assess­ment en de audit heeft TÜV Nederland een online appli­catie ontwik­keld, waarmee aan de hand van vragen en stel­lingen bepaald kan worden wat het cyber­weer­baar­heids­ni­veau van een orga­ni­satie is. Deze appli­catie komt na regi­stratie beschik­baar voor parti­ci­panten van het CWB. 

CWB-directeur Paul van Nunen: “De cyber­weer­baar­heid verbe­teren, is het doel van het CWB. Daarvoor werken parti­ci­panten samen, waar­schuwen ze elkaar voor kwets­baar­heden en houden we kennis­ses­sies. CYRA gaat nog een stap verder. Want nu kunnen alle onder­ne­mers in de ketens van de hightech- & maak­in­du­strie via de stichting achter­halen wat er moet gebeuren om echt cyber­weer­baar te zijn. Daarbij mogen ze de maat­re­gelen voor het basic-certi­fi­caat beschouwen als minimale vereisten voor een veilige orga­ni­satie. Het schept dus vertrouwen als een toele­ve­ran­cier een certi­fi­caat kan tonen en dat scheelt inkoop­af­de­lingen weer werk.”

Pin It on Pinterest

Share This