Ga naar de inhoud

Cyber & mkb

Laatst gewijzigd op: 31-10-2024

Ondernemers, met name het midden- en kleinbedrijf (MKB), vormen de ruggengraat van de lokale economie. Een cyberaanval kan ernstige gevolgen hebben, zoals financiële verliezen, bedrijfsstilstand, datalekken en reputatieschade. Door ondernemers te ondersteunen bij hun cyberweerbaarheid, helpen gemeenten voorkomen dat de lokale economie verstoord raakt door cyberincidenten.

ondernemer achter computer ter illustratie van het webdossier Cybercrime van het Centrum voor Criminaliteitspreventie en veiligheid.

Cyberwegenkaart mkb en cyber

Cyberwegenkaart MKB
Klik op de afbeelding voor een grote versie

 
Deze kaart, ontwikkeld in samenwerking met Platform Veilig Ondernemen (PVO) en het ministerie van Justitie en Veiligheid, geeft een illustratief overzicht van projecten die gemeenten kunnen implementeren om het midden- en kleinbedrijf te beschermen tegen cybercrime en gedigitaliseerde criminaliteit. Dit is een aanvullende route van de al bestaande lokale cyberwegenkaart.

CCV’s keuzes

Het CCV heeft vijf mkb- en cyberprojecten geselecteerd die inzetbaar zijn in jouw gemeente:

  1. Bijeenkomsten organiseren volgens PVO-formule
  2. Scan met studenten
  3. Sectorgericht en gebiedsgericht advies en certificering
  4. Collectieve inkoop monitoring
  5. De Hackhelpdesk

Nieuwe innovatieve cyberprojecten geselecteerd

Naast deze vijf nieuwe projecten, zijn er vijf nieuwe cyberprojecten gestart om ondernemers in het midden- en kleinbedrijf (mkb) veerkrachtiger te maken tegen cyberdreigingen en -aanvallen. De looptijd van deze vijf innovatieve cyberprojecten is gestart op 1 januari 2024 en eindigt op 31 december 2024.

Gemeente Haarlem/Zandvoort, Gemeente Alkmaar en Gemeente Purmerend

In samenwerking met drie verschillende gemeenten worden mkb-bedrijven aangemoedigd om DHV’ers aan te wijzen en op te leiden. DHV’ers bieden, net zoals BHV’ers, hulp bij digitale calamiteiten. Het verschil ligt in het digitale aspect; DHV’ers zijn geen cyberexperts, maar ze herkennen risico’s en weten wat te doen in geval van een incident. Door elke onderneming te voorzien van een DHV’er ontstaat duurzame aandacht voor cyberveiligheid, waardoor het mkb aanzienlijk weerbaarder wordt.

Stichting Saxion (Hogeschool)

Dit project richt zich op het verbeteren van incident response voor het mkb bij online criminaliteit door het ontwikkelen van een incident response keten. Het doel is om mkb’ers die slachtoffer zijn van online criminaliteit beter te ondersteunen door samenwerking te initiëren en te stroomlijnen tussen eerstelijns en tweedelijns ondersteunende partijen. Op deze manier komt een getroffen ondernemer op een efficiënte wijze terecht bij de best passende ondersteuning door een netwerk van samenwerkende partijen.

Regiobureau Integrale Veiligheid Oost-Brabant

Met dit project worden vijftig ondernemers ondersteund bij het opzetten van een solide basis voor hun cyberweerbaarheid met behulp van een gedeelde cyberprofessional. Het doel is om cyberveiligheid voor de lange termijn te integreren in hun bedrijfsvoering. Voortbouwend op eerdere ervaringen uit een pilot, wordt deze aanpak geoptimaliseerd en samengevoegd tot een blauwdruk die andere organisaties kunnen gebruiken om het mkb steeds beter te ondersteunen in hun cyberweerbaarheid.

Cynalytics B.V.

Dit project richt zich op het vergroten van de cyberweerbaarheid van organisaties door inzicht te bieden in kwetsbaarheden binnen hun eigen infrastructuur. Gebaseerd op het door het ministerie van Volksgezondheid, Welzijn en Sport geïnitieerde project OpenKAT, ontwikkelt dit project een oplossing die scanning en inzicht ‘achter de firewall’ mogelijk maakt. Hiermee krijgen mkb-ondernemers een dieper inzicht in de status van hun eigen cyberveiligheid en die van hun ketenpartners.

Het Centrum voor Veiligheid en Digitalisering (CVD)

Het Centrum voor Veiligheid en Digitalisering (CVD) voert een pilot uit om kleinschalige leergemeenschappen op te zetten die gericht zijn op cyberweerbaarheid voor het midden- en kleinbedrijf (mkb). Hierbij werken ze samen met PVO Oost, de politie, Cyber Partners, TechYourFuture, de Digitale Werkplaatsen en EDIH Boost Robotics East-Netherlands.

Het doel van deze pilot is om de lessen uit eerdere praktijkonderzoeken te testen in de vorm van leergemeenschappen. Deze leergemeenschappen zullen concrete resultaten opleveren voor groepen mkb’s en bijdragen aan het versterken van een duurzaam ecosysteem voor MKB cyberweerbaarheid in Oost-Nederland.

In de pilot worden meerdere leergemeenschappen opgericht, elk bestaande uit minimaal 15 mkb’s. Deze leergemeenschappen sluiten direct aan op de ’tafels’ die PVO Oost wil oprichten als onderdeel van hun voorlichtings- en bewustwordingscampagnes. De ondersteuning voor deze leergemeenschappen bestaat uit:

  1. Het opstellen en opvolgen van cyberscans.
  2. Het uitvoeren van een ‘passieve cybercheck’, het interpreteren van de resultaten en deze omzetten in concrete acties.
  3. Het trainen om het ‘CYRA entry level’ te bereiken.

Met deze aanpak willen ze de cyberweerbaarheid van het mkb in Oost-Nederland verbeteren en bijdragen aan een veiliger digitaal landschap.

Deze vijf nieuwe cyberprojecten vallen onder de City Deal Lokale weerbaarheid cybercrime en worden begeleid door het CCV.

Ook zijn er twee nieuwe onderzoeksprojecten gestart:

Dit onderzoeksproject heeft als doel om de cyberweerbaarheid van mkb-bedrijven op geautomatiseerde wijze te verhogen. Denk hierbij aan een soort digitale versie van de “witte voeten actie.” Hierbij controleren toezichthouders onaangekondigd of huizen in een wijk makkelijk toegankelijk zijn voor inbrekers en waarschuwen dan de bewoners. Dit project doet iets vergelijkbaars, maar dan digitaal. Bij geselecteerde mkb-bedrijven binnen een bepaalde branche of op een bedrijventerrein wordt bekeken of hun beveiliging verbeterd kan worden. Als dit het geval is, krijgen zij daarover een bericht. Na grondig juridisch onderzoek is vastgesteld dat deze aanpak volledig voldoet aan privacywetgeving. Het project onderzoekt daarnaast hoe mkb’ers reageren op verschillende vormen van risico-communicatie en hoe zij dit initiatief ervaren. Het onderzoek wordt uitgevoerd door De Haagse Hogeschool.

Dit onderzoeksproject richt zich op de cyberrisico’s binnen ketens van samenwerkende organisaties. Het doel is om stap voor stap een blauwdruk te ontwikkelen voor samenwerking op het gebied van cybersecurity binnen deze ketens. Deze blauwdruk kan uiteindelijk in verschillende sectoren worden toegepast. De blauwdruk bevat onder andere de volgende onderdelen:

  • Contractuele afspraken tussen partners
  • Gezamenlijke oefensessies
  • Gezamenlijk testen van back-ups
  • Informatie-uitwisseling
  • Regelmatig overleg tussen partners
  • Informatiedeling binnen de keten via een speciaal platform

Ook wordt specifiek gekeken naar bestaande initiatieven, zoals die van het Digital Trust Center (DTC) en MKB-Nederland (Samen Digitaal Veilig), om voordelen te benutten en goede voorbeelden te integreren. Met deze aanpak draagt het project sterk bij aan de cyberweerbaarheid van organisaties binnen ketens. Dit project wordt uitgevoerd door De Haagse Hogeschool.

Platform Veilig Ondernemen

Voor je het weet zijn ondernemers weerbaar. Vanuit die filosofie beschermt Platform Veilig Ondernemen (PVO) – PVO-NL is onderdeel van het CCV – ondernemers tegen verschillende vormen van criminaliteit, waaronder cybercrime. PVO werkt op regionaal niveau samen met veiligheidspartners zoals de gemeente en zoeken actief de verbinding met ondernemers op. Platform Veilig Ondernemen is een landelijk bestel, maar activiteiten vinden plaats in de regio. Er is altijd een workshop, training of veiligheidsprofessional in de regio die ondernemers weerbaarder maakt. Benader je lokale PVO via www.pvo-nl.nl om te bekijken wat de specifieke mogelijkheden zijn om samen de ondernemers in jouw regio weerbaarder te maken tegen cybercrime.

De vijf basisprincipes van veilig digitaal ondernemen

Het ministerie van Economische Zaken en Klimaat (EZK) heeft het Digital Trust Center (DTC) opgericht om ondernemers te helpen hun digitale veiligheid op orde te hebben. Dat doen ze aan de hand van vijf basisprincipes:

1. Inventariseer kwetsbaarheden
2. Kies veilige instellingen
3. Voer updates uit
4. Beperk toegang
5. Voorkom virussen en andere malware.

Keurmerk

Het niveau en de staat van de digitale beveiliging kunnen bedrijven laten toetsen met een pentest. Dankzij het CCV-keurmerk Pentesten heb je de zekerheid dat de aanbieder van de pentest goed werk levert. Lees meer over het keurmerk Pentesten.