
BLOG
Cybersecurity: een onmisbare schakel in de
ICT-infrastructuur
Cybersecurity is tegenwoordig niet meer weg te denken uit het nieuws. De recente problemen en incidenten benadrukken de noodzaak van sterke digitale beveiligingsmaatregelen voor zowel bedrijven als overheden. Het vakgebied is breed en complex, met talloze standaarden, certificeringsprogramma’s, en tools die voortdurend veranderen om nieuwe bedreigingen te weerstaan. In deze blog bieden we een overzicht van de meest relevante standaarden en certificeringen die belangrijk zijn voor de cybersecuritywereld.
Standaarden
- NEN 7510: Specifiek gericht op de zorgsector, helpt deze norm zorginstellingen te voldoen aan de eisen voor gegevensbescherming.
- ISO 27001: Een wereldwijde standaard voor informatiebeveiliging, waarmee organisaties hun informatiebeveiligingsmanagementsysteem (ISMS) kunnen certificeren.
- ISO 22301: Richt zich op bedrijfscontinuïteit en helpt organisaties om zich voor te bereiden op verstoringen en rampen.
- ISO 31000: Biedt richtlijnen voor risicomanagement en helpt bij het identificeren, evalueren, en beheren van risico’s binnen een organisatie.
Europese richtlijnen en nationale standaarden
De cybersecurityregulering binnen Europa wordt onder andere bepaald door de NIS2-richtlijn. Deze richtlijn is erop gericht om de cyberbeveiliging en weerbaarheid van essentiële diensten binnen EU-lidstaten te verbeteren. De NIS2-richtlijn wordt momenteel vertaald naar Nederlandse wetgeving, wat betekent dat bedrijven en organisaties zich zullen moeten aanpassen aan strengere beveiligingsnormen en meldingsvereisten voor incidenten.
Op nationaal niveau speelt de BIO (Baseline Informatiebeveiliging Overheid) een belangrijke rol voor de informatiebeveiliging binnen de Nederlandse overheid. Deze standaard biedt richtlijnen voor het beschermen van gegevens binnen overheidsorganisaties en is de basis voor specifieke standaarden zoals de BIR 2017, gericht op de Nederlandse Rijksdienst.

Certificeringen: een must-have in de cybersecurity
- CISM (Certified Information Security Manager) van ISACA, die focust op risk management, compliance en de afstemming van security op bedrijfsdoelen.
- CISSP (Certified Information Systems Security Professional) van ISC2, een van de meest gerespecteerde certificeringen voor ervaren informatiebeveiligingsprofessionals, die acht domeinen van security bestrijkt.
- OSCP (Offensive Security Certified Professional) van OffSec, gericht op penetratietesten met Kali Linux en het toepassen van de nieuwste technieken om kwetsbaarheden te identificeren en te exploiteren.

Specifieke opleidingen voor specifieke uitdagingen
- CCSP (Certified Cloud Security Professional) van ISC2, voor de beveiliging van cloudomgevingen.
- SC-200 Security Operations Analyst Associate van Microsoft, die zich richt op het verminderen van organisatorische risico’s door snel te reageren op actieve aanvallen in cloud- en on-premises omgevingen.
- GCIH (GIAC Certified Incident Handler) van GIAC, die zich richt op het detecteren, reageren op en herstellen van cyberincidenten.
In een wereld waar cyberaanvallen steeds geavanceerder en frequenter worden, is het van belang dat bedrijven en organisaties hun cybersecurity serieus nemen. Bij Linden-IT begrijpen we het belang van up-to-date kennis en gecertificeerde specialisten. Daarom investeren we continu in de ontwikkeling van onze medewerkers en partners, zodat we onze klanten altijd kunnen voorzien van de beste beveiligingsoplossingen.
Wilt u cybersecurityspecialisten inschakelen? Neem contact op met Ture!








