Overslaan en naar de inhoud gaan

Weet je welke cyberrisico’s je organisatie loopt? Wie waarvoor verantwoordelijk is? En wat er moet gebeuren als je organisatie wordt getroffen door phishing, ransomware of een datalek?

CyberDesk helpt MKB-organisaties om cybersecuritybeleid, risico’s, maatregelen, procedures en verantwoordelijkheden centraal vast te leggen en structureel te beheren.

Een groot deel is al voor je voorbereid. CyberDesk wordt ingericht binnen je eigen Microsoft SharePoint-omgeving en aangepast aan jouw organisatie.

Wat helpt CyberDesk je organiseren?

Risico’s en maatregelen
Breng cyberrisico’s in kaart en leg vast welke maatregelen zijn genomen om deze te beperken.

Procedures
Weet wat er moet gebeuren bij bijvoorbeeld phishing, ransomware, een datalek, een gestolen laptop of het uitvallen van een belangrijke leverancier.

Rollen en verantwoordelijkheden
Leg duidelijk vast wie verantwoordelijk is voor welke onderdelen van cybersecurity en wie actie moet ondernemen als er iets gebeurt.

Systemen en leveranciers
Houd overzicht over belangrijke IT-systemen, applicaties en leveranciers en hun rol binnen je organisatie.

Controle en verbetering
Leg controles vast en volg of afgesproken maatregelen daadwerkelijk worden uitgevoerd.

Je begint niet met een leeg scherm

Cybersecuritybeleid vanaf nul opbouwen kost veel tijd en vraagt specialistische kennis.

CyberDesk bevat een voorbereide structuur met cybersecurityprocedures, beleid en voorbeelden die we aanpassen aan jouw organisatie.

Samen bepalen we wat voor jouw organisatie relevant is en passen we CyberDesk daarop aan.

Zo kun je snel aan de slag zonder alles zelf te hoeven bedenken en schrijven.

Binnen je eigen Microsoft 365-omgeving

CyberDesk wordt ingericht in Microsoft SharePoint binnen je eigen Microsoft 365-omgeving.

Je werkt dus in een vertrouwde omgeving en je cybersecuritydocumentatie blijft binnen je eigen organisatie.

Ook als je op enig moment stopt met CyberDesk, blijft de ingerichte omgeving met jouw documentatie beschikbaar. Je ontvangt dan alleen geen verdere updates en ondersteuning meer.

Van denken dat het geregeld is naar het kunnen aantonen

Cybersecurity is geen eenmalig project.

Risico’s veranderen, medewerkers komen en gaan, nieuwe systemen worden geïntroduceerd en cyberdreigingen ontwikkelen zich voortdurend.

CyberDesk helpt je daarom niet alleen om cybersecurity vast te leggen, maar om het structureel onderdeel te maken van je organisatie.

Cybersecurity is een belangrijk thema voor onze organisatie. Met behulp van CyberDesk brengen we niet alleen de diverse risico’s in kaart, maar kunnen we ook direct hierop anticiperen en de diverse rollen en verantwoordelijkheden rondom security en beleid vastleggen. Alles overzichtelijk en centraal. Het is een soort ISO27001 light, waarmee we ons voorbereiden op de NIS2-richtlijn.

ANDRE VENDRIG, Verheul Groep

Hoe goed is cybersecurity binnen jouw organisatie geregeld?

We laten je graag zien hoe CyberDesk werkt en hoe het kan worden ingericht voor jouw organisatie.

PETER VAN LENT
Directeur

Wat is CyberDesk en wat kan ik ermee?
CyberDesk helpt je om cybersecurity binnen je organisatie gestructureerd en aantoonbaar te organiseren. Je legt onder andere risico’s, maatregelen, procedures, verantwoordelijkheden, systemen en leveranciers centraal vast. Zo weet je niet alleen wat er geregeld is, maar kun je dit ook aantonen.
Voor welke organisaties is CyberDesk bedoeld?
CyberDesk is ontwikkeld voor MKB-organisaties die hun cybersecurity professioneel willen organiseren zonder daarvoor een ingewikkeld complianceplatform te implementeren. Het is vooral geschikt voor organisaties die Microsoft 365 gebruiken en meer structuur willen aanbrengen in cybersecuritybeleid en procedures.
Hoe helpt CyberDesk mijn organisatie bij de Cyberbeveiligingswet?
CyberDesk helpt je bij het gestructureerd vastleggen en beheren van onderwerpen die binnen de Cyberbeveiligingswet belangrijk zijn, zoals cyberrisico’s, beveiligingsmaatregelen, incidentprocedures en verantwoordelijkheden. CyberDesk maakt een organisatie niet automatisch compliant, maar helpt wel om belangrijke organisatorische maatregelen aantoonbaar in te richten en te onderhouden.
Valt mijn organisatie onder de Cyberbeveiligingswet?
Dat hangt onder andere af van de sector waarin je actief bent, de omvang van je organisatie en de diensten die je levert. Organisaties moeten zelf beoordelen of zij onder de Cyberbeveiligingswet vallen. Op de website van de NCTV vind je actuele informatie waarmee je dit kunt bepalen.
Wat betekent de Cyberbeveiligingswet voor mij als bestuurder of directeur?
De Cyberbeveiligingswet legt nadrukkelijk verantwoordelijkheid bij het bestuur van organisaties die onder de wet vallen. Bestuurders moeten onder andere betrokken zijn bij de maatregelen voor het beheersen van cyberrisico’s en over voldoende kennis beschikken om daarop toezicht te kunnen houden. Cybersecurity is daarmee niet alleen een verantwoordelijkheid van de IT-afdeling of IT-leverancier, maar ook een bestuurlijk onderwerp.
Hoe krijg ik meer controle over mijn IT en cybersecurity?
Begin met inzicht. Welke systemen gebruik je? Welke risico’s zijn er? Welke maatregelen zijn genomen? Wie is waarvoor verantwoordelijk? En welke procedures gelden als er iets misgaat? CyberDesk brengt deze informatie centraal samen, zodat je overzicht krijgt en gericht kunt bepalen waar verbeteringen nodig zijn.
Is mijn IT-leverancier verantwoordelijk voor onze cybersecurity?
Een IT-leverancier kan verantwoordelijk zijn voor afgesproken technische diensten en beveiligingsmaatregelen, maar de verantwoordelijkheid voor cybersecurity kun je als organisatie niet volledig uitbesteden. Daarom is het belangrijk om duidelijk vast te leggen welke verantwoordelijkheden bij je eigen organisatie liggen en welke bij externe leveranciers.
Hoe weet ik of mijn IT-leverancier de juiste cybersecuritymaatregelen heeft genomen?
Begin met het vastleggen van welke beveiligingsmaatregelen zijn afgesproken en wie daarvoor verantwoordelijk is. Vervolgens moet je periodiek kunnen controleren of deze afspraken daadwerkelijk worden uitgevoerd. CyberDesk helpt je om verantwoordelijkheden, maatregelen en controles inzichtelijk te maken. Zo hoef je niet alleen aan te nemen dat iets geregeld is, maar kun je het ook controleren.
Waar leg ik verantwoordelijkheden voor cybersecurity binnen mijn bedrijf vast?
Verantwoordelijkheden moeten duidelijk en centraal worden vastgelegd. Denk bijvoorbeeld aan wie verantwoordelijk is voor cybersecuritybeleid, incidenten, back-ups, toegangsbeheer en leveranciers. Binnen CyberDesk worden deze rollen en verantwoordelijkheden onderdeel van je cybersecuritybeleid, zodat duidelijk is wie wanneer actie moet ondernemen.
Hoe betrek ik medewerkers bij cybersecurity en procedures?
Goede procedures werken alleen wanneer medewerkers weten dat ze bestaan en begrijpen wat van hen wordt verwacht. CyberDesk helpt om procedures centraal beschikbaar te maken en verantwoordelijkheden duidelijk vast te leggen. Procedures kunnen vervolgens onderdeel worden van instructies, trainingen en periodieke controles binnen de organisatie.
Welke cybersecurityprocedures moet mijn organisatie vastleggen?
Welke procedures nodig zijn verschilt per organisatie. Denk in ieder geval aan onderwerpen zoals cyberincidenten, phishing, ransomware, datalekken, back-up en herstel, toegangsbeheer, in- en uitdiensttreding van medewerkers en uitval van belangrijke systemen of leveranciers. CyberDesk bevat hiervoor een voorbereide structuur en standaardprocedures die op je eigen organisatie kunnen worden afgestemd.
Welke eisen worden gesteld aan back-up en herstel?
Een goede back-up is meer dan alleen gegevens kopiëren. Je moet ook weten welke gegevens en systemen belangrijk zijn, hoe vaak back-ups worden gemaakt, hoe ze worden beveiligd en hoe snel gegevens en systemen kunnen worden hersteld. Daarnaast is het belangrijk om periodiek te controleren of herstel daadwerkelijk werkt. CyberDesk helpt om deze afspraken en verantwoordelijkheden vast te leggen.
Hoe helpt CyberDesk bij het afsluiten of behouden van een cyberverzekering?
Verzekeraars kunnen vragen stellen over de manier waarop je organisatie cybersecurity heeft geregeld. Bijvoorbeeld over MFA, back-ups, incidentprocedures, toegangsbeheer en andere beveiligingsmaatregelen. CyberDesk helpt je om maatregelen, procedures en verantwoordelijkheden gestructureerd vast te leggen. Daarmee kun je eenvoudiger inzicht geven in hoe cybersecurity binnen je organisatie is georganiseerd. Welke eisen gelden, verschilt per verzekeraar en verzekering.
Kan ik naast mijn IT-leverancier een onafhankelijke cybersecurityexpert inschakelen?
Ja. Dat kan juist waardevol zijn wanneer je onafhankelijk wilt laten beoordelen hoe cybersecurity binnen je organisatie is geregeld. Een onafhankelijke expert kan bijvoorbeeld kijken naar risico’s, maatregelen, verantwoordelijkheden en afspraken met leveranciers zonder zelf verantwoordelijk te zijn voor het dagelijkse IT-beheer. SmileTools kan hierin adviseren.
Hoeveel tijd kost het om CyberDesk binnen mijn organisatie in te richten?
Dat hangt af van de omvang en complexiteit van je organisatie en van wat al is vastgelegd. Je begint bij CyberDesk echter niet vanaf nul. Een groot deel van de structuur en standaardprocedures is al voorbereid. Samen bepalen we wat relevant is en passen we dit aan jouw organisatie aan. Hierdoor kan CyberDesk aanzienlijk sneller worden ingericht dan wanneer je zelf een compleet cybersecuritybeleid vanaf de basis moet opbouwen.
Hoe worden onze procedures en documenten opgeslagen?
CyberDesk wordt ingericht in Microsoft SharePoint binnen je eigen Microsoft 365-omgeving. Procedures, beleid en andere relevante informatie worden daardoor centraal binnen je eigen omgeving opgeslagen. Je medewerkers werken in een vertrouwde Microsoft-omgeving en je houdt zelf controle over je informatie.
Blijven onze gegevens en documenten van ons als we stoppen met CyberDesk?
Ja. De CyberDesk-omgeving wordt binnen je eigen Microsoft SharePoint-omgeving ingericht. De documenten en informatie die daar zijn vastgelegd blijven daardoor bij je organisatie. Wanneer je stopt met CyberDesk behoud je de ingerichte omgeving en je eigen documentatie. Je ontvangt daarna alleen geen verdere CyberDesk-updates en ondersteuning meer.