
Alles dat geplaatst werd door Ben Avôt
- Quickwins cybersecurity gebied?
-
security.txt: toch fijn als ze doorgeven dat er een digitaal raampje open staat
Ik denk voor iedereen wel herkenbaar. Je bent op een verjaardag en plotseling word je op je schouder getikt, 'die zwarte auto is toch van jou? Je hebt volgens mij je raampje open laten staan' Dit had zomaar een hele nare dag kunnen worden. Gelukkig zijn er mensen die het beste met je voor hebben. Zo ook op digitaal ondernemersvlak. Hoe goed je de boel ook hebt dichtgetimmerd, er kan altijd iets over het hoofd gezien worden, iets fout gaan met een update of per ongelijk opengezet worden. Cybercriminelen maken daar gretig gebruik van. Gelukkig zijn er ook genoeg mensen je hiervoor kunnen waarschuwen. Faciliteer dit door een hele simpele stap. Een klein tekst bestandje (security.txt) op je website waar je aangeeft hoe mensen je kunnen bereiken om je digitaal op je schouders te tikken dat er een digitaal raampje open staat. Voorkomen is in dit geval een stuk beter, maar zeker ook goedkoper dan genezen. https://www.digitaltrustcenter.nl/securitytxt Ondernemen doen we samen!
-
Agenda: InnovatieExpo 2023
Op 2 november 2023 vindt de InnovatieExpo weer plaats! Verbeelden, verbinden, versnellen in de fysieke leefomgeving; dát is het doel van deze dag. Op dit tweejaarlijkse evenement versterken we samen onze Nederlandse innovatiekracht door middel van duurzame, slimme en sociale oplossingen voor maatschappelijke uitdagingen in de fysieke leefomgeving. Bedrijven, maatschappelijke organisaties, kennisinstellingen én overheden ontmoeten elkaar binnen een nieuw concept, waarbij de focus ligt op het vergroten van onze gezamenlijke innovatiekracht binnen de fysieke leefomgeving; in plenaire sessies, innovatiehubs en workshops. Met de mogelijkheid om vooraf netwerkafspraken te plannen met andere aanwezigen en hen tijdens de Expo live te spreken in een gefaciliteerde netwerkruimte. Ben je op zoek naar mogelijke samenwerkingspartners om met innovatieve oplossingen bij te dragen aan de transities binnen de fysieke leefomgeving? Kom dan gratis verbinden op de InnovatieExpo 2023!
-
Onderzoek RVO
Ik begrijp dat er hier en daar wat onduidelijkheid is ontstaan rondom het klanttevredenheidsonderzoek van Higherlevel.nl ik zal proberen hier iets in te verduidelijken. Ondanks dat Higherlevel.nl veel vrijheid heeft in haar aanpak is RVO de eindverantwoordelijke partij m.b.t. Higherlevel.nl, wat dus zelf geen zelfstandige entiteit is. Vanuit de RVO wordt Higherlevel.nl ondersteund om de kwaliteit en impact van de site zo goed mogelijk te borgen en verder te vergroten. Om die reden word er op dit moment een klant tevredenheidsonderzoek uitgevoerd. Dit wordt verzorgd door een gespecialiseerde afdeling binnen RVO. Opgehaalde gegevens worden alleen intern gebruikt en na het onderzoek weer verwijderd alles conform de AVG
-
Onderzoek RVO
Goed om te lezen dat jullie voorzichtig zijn met dit soort mails, er gebeuren immers vaak rare dingen online. In dit geval is het echter legitiem. De RVO is bezig met een klant tevredenheidsonderzoek binnen Higherlevel.nl. Het afnemen van een aantal interviews onder onze leden is daar onderdeel van.
- Meer mensen last van alles in het Engels en niet kunnen wijzigen naar Nederlands?
-
Regelhulp Wegwerpplastic
Deze Regelhulp van het ministerie van Infrastructuur en Waterstaat helpt ondernemers om na te gaan welke regels over wegwerpplastic voor hen gelden en hoe ze aan deze regels kunnen voldoen. https://regelhulpenvoorbedrijven.nl/regelhulpwegwerpplastic/
-
Wegwijzer realtime en digitaal Vervoersbewijs Dierlijke Mest (rVDM)
Deze wegwijzer van RVO helpt landbouwers, particulieren en vervoerders bij hun vragen over het gebruik van het rVDM. Dit realtime en digitaal Vervoersbewijs dierlijke mest (rVDM) is sinds 2023 nodig tijdens het vervoer van mest. https://regelhulpenvoorbedrijven.nl/wegwijzer-rvdm/
-
Heb jij de CyberVeiligheid Check al gedaan?
Wat moet een ondernemer doen om zijn bedrijf te beschermen tegen cyberaanvallen? De CyberVeilig Check van het Digital Trust Center helpt mkb’ers en zzp’ers met een eigen actieplan en praktische instructies bij de bescherming tegen cyberaanvallen. https://tools.digitaltrustcenter.nl/cyberveilig-check/
-
Wat betekenen de CER en NIS2 richtlijnen voor jouw organisatie?
Update oktober 2024: Zie hier de huidige stand van zaken rondom NIS2 Wat zijn de CER- en NIS2-richtlijnen? De afgelopen jaren zien we dat diverse ontwikkelingen in toenemende mate de veiligheid van onze maatschappij en economie onder druk zetten. Denk daarbij aan COVID-19, Oekraïne, cyberdreigingen en de gevolgen van klimaatverandering. In het licht van deze ontwikkelingen is er sinds 2020 vanuit de Europese Unie gewerkt aan twee richtlijnen, de Critical Entities Resilience (CER) directive en de Network and Information Security (NIS2) directive. Beide richtlijnen zijn gericht op een verbetering van de fysieke, digitale en economische weerbaarheid van Europese lidstaten. De CER-richtlijn richt zich op de bescherming van publieke en private organisaties tegen fysieke risico’s, zoals de gevolgen van (terroristische) misdrijven, sabotage en natuurrampen. De NIS2-richtlijn richt zich op risico’s die netwerk- en informatiesystemen bedreigen, zoals cyberbeveiligingsrisico’s. De komst van NIS2-richtlijn moet bijdragen aan meer Europese harmonisatie en een hoger niveau van cybersecurity bij bedrijven en organisaties. De NIS2 is de opvolger van de eerste NIS-richtlijn, ook wel bekend als de NIB, die in Nederland in 2016 is opgenomen in de Wet Beveiliging Netwerk- en Informatiesystemen (Wbni). Wat betekenen de CER en NIS2 richtlijnen voor jou organisatie? De Europese lidstaten hebben tot eind 2024 de tijd om de richtlijnen op te nemen in nationale wetgeving. Zo moet volgens beide richtlijnen een zorgplicht en meldplicht worden opgenomen, waaraan zowel publieke als private organisaties binnen bepaalde sectoren moeten voldoen. Hieronder wordt samengevat welke verplichtingen de CER- en NIS2-richtlijnen voorschrijven en voor welke sectoren ze gaan gelden, zodat organisaties zich een beeld kunnen vormen van de verplichtingen waaraan ze eind 2024 mogelijk moeten voldoen. Dit beeld roept waarschijnlijk vragen op die op dit moment helaas nog niet beantwoord kunnen worden, simpelweg omdat de concrete vertaling naar Nederlandse wetgeving pas net gestart is. In het najaar 2023 start een consultatie-periode waarin burgers, bedrijven en overheidsinstellingen feedback kunnen geven op wet- en regelgeving die in voorbereiding is. Op dat moment kan ook meer duidelijkheid geboden worden over de concrete vertaling van de richtlijnen naar nationale wetgeving, zodat organisaties zich beter kunnen voorbereiden. Wat kunnen organisaties alvast doen om zich voor te bereiden? Vooruitlopend op de komst van de nationale wetgeving kunnen organisaties zich alvast voorbereiden op hun zorgplicht door maatregelen te nemen die de veiligheid en weerbaarheid van hun processen en diensten verbeteren. Op de website van het Nationaal Cyber Security Centrum (NCSC) en op de website van het Digital Trust Center staan bijvoorbeeld een aantal maatregelen die organisaties kunnen implementeren om zich beter te beschermen tegen risico’s en schade door cyberaanvallen. Ook kan er gedacht worden aan het: · In kaart brengen van de gebruikte netwerk- en informatiesystemen · Inventariseren en analyseren van risico’s. · Opstellen van bedrijfscontinuïteitplannen en protocollen voor crisisbeheersing en het organiseren van incident response. · Identificeren van alternatieve toeleveringsketens. · Bewustwording van personeel van risico’s en te nemen maatregelen. · In kaart brengen van de eigen assests (dus de eigen netwerk- en informatiesystemen) Ook is het verstandig om budget en capaciteit te reserveren dat nodig is om aan de richtlijnen te voldoen. Hou deze ontwikkelingen in de gaten.
- Diverse forumfuncties werken niet na update