General Security Advice/ Board Advice

Cyberweerbaarheid zou heden ten dage in elke onderneming onderdeel moeten zijn van dagelijks beleid. Maar welke aanpak is het meest geschikt voor uw onderneming? Wat zou u moeten doen? Waarom? En wat kost dat?

Laat een partner van het CWB een strategieadvies over digitale beveiliging uitbrengen aan uw raad van beheer, directie of managementteam.

Certificating audit

In het digitale tijdperk geldt: ‘Ketens van leveranciers zijn zo sterk als de zwakste schakel’. Om cyberrisico’s te beperken, moeten ondernemingen voldoen aan een bepaalde mate van cyberweerbaarheid.

Participanten van het CWB kunnen die weerbaarheid aantonen middels onafhankelijke toetsing door gerenommeerde partners. Het oordeel van en de certificering door deze organisaties zorgt ervoor dat iedereen ervan op aan kan dat een bedrijf op een bepaald niveau staat op het gebied van informatiebeveiliging en privacy.

Certification implementation (f.e. ISO 27001, 27002)

Om kwaliteit te waarborgen, kan uw bedrijf keurmerken behalen. Op het gebied van informatieveiligheid gelden daarvoor bijvoorbeeld ISO 27001 en 27002 als standaard. Maar het vraagt wel wat van een onderneming om aan alle eisen te voldoen. Om de kans op succes te vergroten, kunnen participanten van het CWB terugvallen op kenners c.q. instellingen met praktijkervaring die u stap voor stap door het hele proces heen loodsen.

CWB partners kunnen u helpen met: ISO 27001, 27002, 22301 en 9001, TISAX, NEN 7510, BIR, ISAE 3402/3000 – type 1 en 2, IEC 62443 en BSPA.

Emergency Response / readiness

De kans op een cyberincident is groot. Wanneer het plaatsvindt, is het logisch om goed voorbereid te zijn door een robuust draaiboek voor cyberincidenten te hebben en klaar te zijn om het te gebruiken.  

IT Forensics

Als het kwaad is geschied, is het goed te weten hoe je slachtoffer kon worden van een cyberaanval. Het forensisch onderzoek richt zich op het vinden van juridisch bewijs in computers en digitale opslagmedia en zoekt antwoord op de moeilijke vraag: Wat is de opeenvolging van handelingen die heeft geleid tot de huidige situatie?

(Temporary) personnel

Cyber security personeel is schaars. Gelukkig zijn er instanties en personeelsdiensten met interne of externe opleidingen die u aan geschikte (tijdelijke) medewerkers kunnen helpen. 

Intrusion Detection

Geautomatiseerd hack-pogingen dan wel ongeautoriseerde toegang tot een informatiesysteem of netwerk detecteren. 

Cyber Insurance

De cyberverzekering wordt gebruikt om bedrijven en individuele gebruikers te beschermen tegen op internet gebaseerde risico’s en meer in het algemeen tegen risico’s met betrekking tot de digitale infrastructuur en informatietechnologie.

De voorwaarden, dekkingen en definities van cyberverzekeringen verschillen sterk per verzekeraar en zijn steeds aan verandering onderhevig. Om te bepalen welke verzekering het best past bij uw bedrijf kunt u een beroep doen op twee partners van het CWB.

Waar een cyberverzekering aan moet voldoen, hangt af van de risico’s en wensen van het bedrijf. Bedenk daarbij dat een cyberverzekering niet alleen onverwachte financiële risico’s afdekt, maar ook recht kan geven op technische en juridische ondersteuning bij een cyberincident.

Training

De ervaren partners van het CWB kennen de klappen van de zweep op hun vakgebied. Zodoende is het mogelijk hen in te huren voor uiteenlopende trainingen en workshops, desgewenst op maat gemaakt voor uw bedrijf.

Wilt u het cyber bewustzijn van uw personeel vergroten? Kijk dan onder het aanbod van trainingen en campagnes onder Awareness.

Awareness

Interne bewustwording om kennis en houding van medewerkers te verbeteren met betrekking tot de bescherming van de informatie van een organisatie. Veel instellingen hebben baat bij een formele training of campagne om alle werknemers bewust te maken van de gevaren van phishing en hacking.   

Medewerkers worden vaak beschouwd als de zwakste schakel in informatiebeveiliging. Ze weten wat uw organisatie van plan is en ze hebben toegang tot gevoelige informatie. Met social engineering kunnen andere partijen deze informatie gebruiken om meer over u en uw bedrijf te weten te komen en die te misbruiken, mogelijk zonder dat u het weet!