De Dutch Cybersecurity Assembly (DCA) heeft een nieuw initiatief gelanceerd om de digitale veiligheid in Nederland verder te verhogen. Het gaat om de DCA Secure7, een set van zeven basale maatregelen die bedrijven en it-aanbieders kunnen toepassen om hun cyberweerbaarheid te verbeteren. Veel veiligheidsproblemen vloeien voort uit een gebrekkige naleving van elementaire principes.
Het samenwerkingsverband DCA komt tot de volgende maatregelen:
- 1. Inventariseer kwetsbaarheden: breng de risico’s en zwakke plekken in je it-systemen en processen in kaart.
- 2. Voorkom virussen en malware: gebruik antivirussoftware, firewalls en andere tools om je apparaten en netwerken te beschermen tegen kwaadaardige software.
- 3. Herstel je bedrijfsvoering: zorg voor een back-up en een noodplan om je bedrijfscontinuïteit te waarborgen in geval van een cyberincident.
- 4. Kies veilige instellingen: pas de standaardinstellingen van je apparaten, software en accounts aan om ze veiliger te maken.
- 5. Voer updates uit: houd je apparaten, software en systemen up-to-date om bekende kwetsbaarheden te verhelpen.
- 6. Beperk toegang: geef alleen de noodzakelijke rechten en toegang aan je medewerkers, klanten en leveranciers.
- 7. Training en educatie: train en informeer je medewerkers, klanten en leveranciers over de gevaren en best practices van cyberveiligheid.
Met het Secure7-programma kunnen bedrijven en it-aanbieders hun commitment aan digitale veiligheid uitdragen naar gebruikers, klanten, partners en leveranciers. Dit initiatief beoogt landelijke aandacht voor het belang van verhoogde digitale veiligheid. Implementatie draagt bij tot een gestandaardiseerde aanpak.
DCA is een samenwerkingsverband van uiteenlopende publieke en private organisaties en instanties.
Wbni, NIB, NIB2, CER, GDPR, AVG, NCSC, NCSA
wrom niet DCA ?
en hoe dan ?
NIST CSF, ISO-27001, NIS, NIS2,
wrom niet Secure7 ?
en door wie dan ?
CEH, CISSP, CISM, CISA, CASP+, CC, CCSP ?
commitment aan digitale veiligheid uitdragen ..
samenwerkingsverband van uiteenlopende publieke en private organisaties en instanties..
Lekker vaag. Zou er ook zoiets als secure7 compliancy zijn ? Lijkt erop dat bedrijven dat zelf kunnen bepalen. Als ze er goed gevoel over hebben. Of gewoon de marketing afdeling. En dan een mooi logo op je website, met een oranje leeuw in het midden. Dan ist goed.
Misschien is de term geboden wel goed gekozen.
schijnheilig vs schijnveilig.