Safeonweb@Work

Cyberveiligheidsexpert

Ben jij een cybersecurity-expert en ben je op zoek naar algemene informatie over cybersecurity voor jouw organisatie of bedrijf?

Image
war room cert

Een incident melden

Alle entiteiten mogen op vrijwillige basis incidenten melden die aanzienlijke gevolgen hebben voor de continuïteit van de verleende diensten.

Deze vrijwillige melding mag er niet toe leiden dat de meldende entiteit verplichtingen worden opgelegd waaraan zij niet zou zijn onderworpen als zij die melding niet had gedaan.

Bij de behandeling van meldingen mag het CCB door de NIS2-wet opgelegde verplichte meldingen evenwel prioritair verwerken ten opzichte van vrijwillige meldingen.

Image
man with a headset in front of a screen

Early Warning System

Het Early Warning System (EWS) biedt snelle en gestandaardiseerde waarschuwingen over nieuwe cyberbedreigingen en aanvallen, met als doel je organisatie veiliger en minder kwetsbaar te maken. 

Met EWS kan je rapporten ontvangen over het dreigingslandschap, waarschuwingen over dreigingen, een beveiligingsbeoordeling van je aanvaloppervlakte, compromisindicatoren die kunnen helpen bij het correleren van gebeurtenissen, toegang tot de Connect and Share-events van het CCB en spear warnings. Spear warnings zijn geïndividualiseerde waarschuwingen over inbraken, gelekte referenties, kwetsbare systemen, enz.

Image
IT expert facing a screen

Bekendmaking van kwetsbaarheden

Een beleid voor de gecoördineerde bekendmaking van kwetsbaarheden (of in het Engels “Coordinated Vulnerability Disclosure Policy” — CVDP) is een geheel van regels die vooraf zijn bepaald door een organisatie die verantwoordelijk is voor informatiesystemen waardoor deelnemers (of “ethische hackers”) met goede bedoelingen mogelijke kwetsbaarheden in haar systemen kunnen opsporen, of haar alle relevante informatie hierover kunnen bezorgen.

Een beloningsprogramma voor het opsporen van kwetsbaarheden (of in het Engels “bug bounty”) heeft betrekking op alle regels die een verantwoordelijke organisatie heeft bepaald om beloningen toe te kennen aan deelnemers die kwetsbaarheden identificeren in de door haar gebruikte technologieën. Het betreft een beleidsvorm voor de gecoördineerde bekendmaking van kwetsbaarheden die voorziet in de toekenning van een beloning aan de deelnemer naargelang de hoeveelheid, het belang of de kwaliteit van de bezorgde informatie.

Image
laptop with stickers