Internationale betrekkingen
Het CCB onderhoudt bilaterale betrekkingen met tegenhangers in verschillende landen en met diverse belanghebbenden. Bovendien coördineert het CCB de Belgische vertegenwoordiging in internationale fora voor cyberveiligheid, de opvolging van internationale verplichtingen en van voorstellen van het nationale standpunt op dit vlak.
Europese netwerken
Het CCB houdt toezicht op EU-wetten en -initiatieven op het gebied van cyberveiligheid om ervoor te zorgen dat deze in België worden uitgevoerd op een manier die strookt met de nationale strategie inzake cyberveiligheid. Deze wetten en initiatieven omvatten de richtlijn inzake netwerk- en informatiesystemen (NIS), de Cyber Security Act (CSA), de Cyber Resilience Act (CRA), de Cyber Diplomacy Toolbox ... en verschillende andere initiatieven die een cyberveiligingscomponent hebben, zoals de Artificial Intelligence Act of het Digital Decade Programme.
De Belgische NIS-wet van 7 april 2019 wees het CCB aan als het Single Point of Contact voor cybersecurity in het kader van de Europese NIS-richtlijn. In deze functie vertegenwoordigt ze België in de NIS Cooperation Group en in diens verschillende sub-werkgroepen.
De Directeur-Generaal van het CCB is lid van de Management Board van ENISA, het EU Cybersecurity Agentschap.
De Belgische National Cybersecurity Certification Authority (NCCA-BE), die onder auspiciën van het CCB opereert, vertegenwoordigt België in de European Cybersecurity Certification Group (ECCG), die is opgericht bij de CSA, en in de ad hoc werkgroepen van ENISA waarin nieuwe certificatieschema's worden voorbereid.
Het CCB treedt ook op als Nationaal Coördinatiecentrum (NCC) voor België als onderdeel van een nieuw Europees beheerkader dat bestaat uit het Europese kenniscentrum (te Boekarest) - en een Netwerk van 27 nationale coördinatiecentra – in iedere lidstaat één - dat werd opgericht met de Europese Verordening (EU) 2021/887 van 20 mei 2021. Dit beheerkader is bedoeld om investeringen in onderzoek, technologie en industriële ontwikkeling op het gebied van cyberveiligheid in de Unie te bundelen en beter te coördineren.
Het CCB treedt op als expert ter ondersteuning van de Belgische Permanente Vertegenwoordiging bij de EU in de Horizontal Working Party on Cyber Issues (HWPCI) binnen de Raad van de Europese Unie, of in andere relevante EU fora.
Het CCB is lid van de European Cyber Security Organisation (ECSO), de private tegenhanger van de Europese Commissie bij de uitvoering van het contractuele publiek-private partnerschap (cPPP) op het gebied van cybersecurity.
Op internationaal niveau
Het CCB is het operationele Belgische Point of Contact voor de Informal Working Group on Cyberspace binnen de Organisatie voor Veiligheid en Samenwerking in Europa (OVSE). In deze werkgroep werken de deelnemende staten samen om vertrouwenwekkende maatregelen te ontwikkelen, onder meer op het gebied van cyberveiligheid. In juni 2020 heeft België aangekondigd Confidence-Building Measure 14 (CBM 14) van de OVSE aan te nemen, zoals vastgelegd in Besluit nr. 1202 van de Permanente Raad. De deelnemende staten komen overeen publiek-private partnerschappen te bevorderen en mechanismen te ontwikkelen voor de uitwisseling van beste praktijken van antwoorden op gemeenschappelijke veiligheidsproblemen die voortvloeien uit het gebruik van ICT. Het CCB ondersteunt met technische kennis het werk van België om CBM 14 uit te voeren.
Het CCB vertegenwoordigt België in het door de VS geïnitieerde Counter-Ransomware Initiative (CRI) en neemt deel aan de International CRI Task Force (ICRTF).
Indien gevraagd verschaft het CCB expertise aan de Belgische vertegenwoordigingen bij de Noord-Atlantische Verdragsorganisatie (NAVO) en de Verenigde Naties (VN), wanneer cyberveiligheid aan bod komt.
Waar nodig neemt het CCB ook deel aan de relevante debatten betreffende cyberveiligheid binnen de Organisatie voor Economische Samenwerking en Ontwikkeling (OESO) en de International Telecommunications Union (ITU).
Het CCB werkt ook samen met andere Belgische of internationale agentschappen om capaciteitsopbouwprojecten te ondersteunen. Een van onze laatste projecten betreft de samenwerking met Benin, waarbij het CCB Enabel, het federaal agentschap voor samenwerkingsontwikkeling, ondersteunt met technische kennis.
De wereldwijde cyberveiligheid versterken: Belgisch engagement voor capaciteitsopbouw
Bij het CCB zijn we toegewijd aan het versterken van wereldwijde cybersecurity door middel van innovatieve initiatieven voor capaciteitsopbouw. Onze inspanningen reiken veel verder dan onze grenzen en positioneren België als een belangrijke speler in de internationale cyberveiligheid.
Wereldwijde samenwerking voor exellentie op cybergebied
Als actief lid van het Global Forum for Cyber Expertise (GFCE) vertegenwoordigt het CCB België op dit prestigieuze internationale platform. Hier komen naties, organisaties en leiders uit de privésector samen om baanbrekende praktijken en expertise uit te wisselen op het vlak van cybercapaciteitsopbouw, om zo een veiligere digitale wereld te bevorderen.
Naties beschermen tegen Ransomware
Op 27-28 juni 2024 heeft het CCB zijn krachten gebundeld met Litouwse cyberdeskundigen om een unieke, geavanceerde MISP-opleidingsworkshop uit te voeren. Dit initiatief, dat deel uitmaakt van het Counter Ransomware Initiative (CRI), bracht professionals uit 32 landen samen. Deelnemers verbeterden hun vaardigheden in het gebruik van MISP voor ransomware-analyse en voorspelling van bedreigingen, waarmee een belangrijke stap werd gezet in onze collectieve verdediging tegen cyberbedreigingen.
Ons bereik uitbreiden: van Afrika tot het Midden-Oosten
De Belgische inzet voor cybersecurity kent geen grenzen. Via Enabel, ons federaal ontwikkelingsagentschap, hebben we over de hele wereld transformatieve projecten gelanceerd:
- In Benin (2023) hebben we lokale autoriteiten in staat gesteld om cybercriminaliteit te bestrijden, waarbij we ons hebben gericht op bewustwording van het publiek en een betere wetshandhaving.
- In Senegal (2021-2024) hebben we de cyberveiligheid van de gezondheidszorg versterkt door meer dan 500 gezondheidswerkers op te leiden in essentiële cyberhygiëne.
- Initiatieven in Marokko pakten door technologie gefaciliteerd gendergerelateerd geweld aan en boden cruciale ondersteuning aan vrouwen die het slachtoffer waren van cybercriminaliteit.
- In Oeganda hebben we workshops gehouden om vrouwen en meiden kennis bij te brengen over digitale rechten en vaardigheden op het gebied van cybersecurity.
- Een project in Palestina richtte zich op jongeren, het vergroten van het bewustzijn over cyberbedreigingen en het ontwikkelen van robuuste beschermingsstrategieën.
Deze uiteenlopende projecten onderstrepen onze holistische benadering van cybersecurity, waarbij unieke uitdagingen in verschillende regio's en bevolkingsgroepen worden aangepakt.
Een toekomstgerichte visie
Bij het CCB geloven we dat een veilige digitale toekomst is gebaseerd op kennis, samenwerking en empowerment. Onze initiatieven voor capaciteitsopbouw zijn meer dan alleen projecten; het zijn investeringen in een veiliger, veerkrachtiger wereldwijd cyberlandschap.
Op operationeel niveau
De NIS-wet van 7 april 2019 wees het CCB aan als nationaal Cyber Security Incident Response Team (CSIRT). Vanuit de rol van CERT.is het CCB ook vertegenwoordigd in verschillende operationele fora, zoals het EU CSIRT network, de European Government Cert group (EGC), FIRST, TF-CSIRT, en CyCLONe, the Cyber Crisis Liaison Organisation Network.
Nationale en internationale cyberveiligheid versterken: Belgisch engagement voor exellentie door oefeningen
Bij het CCB geloven we dat voorbereiding de sleutel is tot veerkracht op het gebied van cyberbeveiliging. Onze uitgebreide aanpak van cybercrisisbeheer omvat rigoureus testen en voortdurende verbetering door middel van een reeks nationale en internationale oefeningen.
Nationale cyberparaatheid
In samenwerking met het Nationaal Crisiscentrum (NCCN) hebben we het Nationaal Cyberrampenplan ontwikkeld - een robuust kader voor het coördineren van reacties op cybercrisissen op nationaal niveau. Om de effectiviteit te waarborgen:
- We houden jaarlijks nationale cyberoefeningen, waarbij scenario's uit de echte wereld worden gesimuleerd om onze paraatheid te testen.
- Onze meest recente oefening (13 december 2023) richtte zich op communicatiestoringen en verbeterde onze coördinatie tussen belanghebbenden.
- De operationele teams van het CCB doen regelmatig mee aan interne oefeningen. De laatste oefening vond plaats in maart 2024.
Deze oefeningen bieden inzichten van onschatbare waarde en zorgen voor voortdurende verbeteringen in onze nationale strategieën voor cyberdefensie.
Internationale samenwerking voor cyberbestendigheid
Het engagement van België op het vlak van cybersecurity reikt verder dan onze grenzen. We nemen actief deel aan tal van Europese en internationale oefeningen: het CCB is vertegenwoordigd in verschillende operationele forums waar oefeningen worden georganiseerd, zoals het EU CSIRT-netwerk en CyCLONe, het Cyber Crisis Liaison Organisation Network.
- EU-verdediging van de gezondheidszorgsector (2022 - in het kader van Cyber Europe): We hebben deelgenomen aan de oefening van ENISA waarin aanvallen op de Europese gezondheidszorginfrastructuur werden gesimuleerd en desinformatie en netwerkbedreigingen werden bestreden.
- Blue OLEX (oktober 2023): Deze oefening op uitvoerend niveau, medegeorganiseerd door ENISA en de Europese Commissie, testte de paraatheid voor cybercrisissen in de hele EU.
- CyberSOPEx2023 (oktober 2023): Samen met 27 landen simuleerden we cyberaanvallen in de energiesector en verbeterden we de snellereactieprocedures.
- CyCLONe CySOPEx (16 november 2023): We testten snelle informatie-uitwisselingsprotocollen voor grootschalige, grensoverschrijdende cyberaanvallen.
- Gezamenlijke EU-oefening voor veerkracht bij verkiezingen (21 november 2023): Met deze oefening in Brussel zijn we beter voorbereid op mogelijke cyberincidenten tijdens verkiezingen.
- Nationale oefening voor de beveiliging van verkiezingsprocessen (6-7 december 2023): In samenwerking met het Hybrid Center of Excellence hebben we onze weerbaarheid tegen verschillende verkiezingsgerelateerde risico's getest.
- Locked Shields 2024: We hebben deelgenomen aan deze geavanceerde NAVO-oefening, gericht op AI- en 5G-technologieën in cybersecurity.
- Cyber Europe 2024: Deze tweejaarlijkse pan-Europese oefening simuleerde politieke spanningen en aanvallen op de energiesector en testte onze veelzijdige reactiecapaciteiten.
Academische wereld en onderzoek ondersteunen
We breiden onze expertise uit naar de academische sector:
- Van november 2023 tot april 2024 werkten we samen met Belnet, SURF en Deloitte om gespecialiseerde training te geven aan Belgische universiteiten, inclusief een door de CCB ontworpen oefening.
Bij het CCB reageren we niet alleen op de dreigingen van vandaag - we anticiperen en bereiden ons voor op de uitdagingen van morgen. Door deze diverse en intensieve oefeningen verfijnen we voortdurend onze strategieën, versterken we onze partnerschappen en versterken we de positie van België als leider in wereldwijde cybersecurity.