CISO-Office in Zaandam is een gespecialiseerd adviesbureau en dienstverlener voor het mkb op het gebied van informatiebeveiliging. Het bedrijf is in 2024 opgericht en richt zich op het leveren van praktische oplossingen om de digitale weerbaarheid van organisaties te verhogen. We spraken met oprichter en eigenaar Rebecca Sykes.
Wat speelt er binnen het mkb op het gebied van informatiebeveiliging?
“Informatiebeveiliging is vaak niet de hoofdmodus van de bedrijfsvoering binnen het mkb. Sterker nog: op IT ligt vaak ook niet de focus. Het is meestal een middel om hun bedrijfsvoering te kunnen doen. Maar zowel vanuit nieuwe wet- en regelgeving als vanuit klanten wordt er nu steeds meer druk op het mkb gezet om hun informatiebeveiliging op orde te krijgen…”
Kun je meer vertellen over deze nieuwe wet- en regelgeving?
“Het gaat om de CBW: de Cyberbeveiligingswet. Deze wet is de Nederlandse omzetting van de Europese NIS2-richtlijn (Network and Information Systems). De Cyberbeveiligingswet verplicht vitale bedrijven om hun digitale beveiliging streng te verbeteren. Zo moet vitale infrastructuur beschermd zijn tegen cyberaanvallen en hacks. Hierdoor moeten bedrijven risicoanalyses maken en systemen actief beveiligen. En bij grote cyberincidenten moeten bedrijven dit binnen 24 uur melden bij de bevoegde instanties, zoals het Nationaal Cyber Security Centrum (NCSC) en de Rijksinspectie Digitale Infrastructuur (RDI). Als dit niet in orde is, zijn bestuurders persoonlijk verantwoordelijk en riskeren zij hoge boetes bij nalatigheid. De nieuwe Nederlandse Cyberbeveiligingswet gaat naar verwachting op 1 juli 2026 in en geldt voor middelgrote en grote bedrijven in vitale sectoren.”
Maar niet alle mkb’s vallen dan toch onder deze wet?
“Niet direct… De wet geldt inderdaad niet voor alle mkb’s, maar wel voor middel- en grote organisaties in sectoren zoals de zorg, logistiek en IT-dienstverlening. Maar de wet schrijft deze organisaties ook voor om bij hun leveranciers de informatiebeveiliging en cybersecurity te controleren. Binnen de leveranciers zitten natuurlijk wel veel mkb’s. En dus krijgen steeds meer mkb’s te maken met vragen en bijbehorende acties hierover vanuit hun klanten.”
Dan kloppen de mkb’s dus bij jullie aan! Hoe helpen jullie?
“Omdat veel organisaties niet de interne kennis of capaciteit hebben om hun informatiebeveiliging structureel in te richten en aan wet- en regelgeving te voldoen, helpen wij hen met advies, ondersteuning en specialistische capaciteit. Dit doen we met informatiebeveiliging op basis van een betaalbaar maandelijks abonnement. Op ieder denkbaar niveau kunnen wij het abonnement voor onze klanten aanpassen.
Organisaties kunnen kiezen voor coaching, tijdelijke ondersteuning of het volledig uitbesteden van hun informatiebeveiliging. Daarnaast helpen we bedrijven die hun eigen securityfunctie willen opbouwen, van werving en selectie tot het samenstellen van een intern team. En we bieden ondersteuning op het gebied van Governance, Risk en Compliance, waaronder het behalen en behouden van certificeringen, zoals ISO 27001 en NEN 7510.
Het op flexibele basis inhuren van onze kennis en kunde is dus ideaal voor bedrijven die wel behoefte hebben aan expertise op topniveau, maar (nog) geen fulltime CISO in dienst willen of kunnen nemen. Zo hoeven organisaties niet direct zelf expertise aan te nemen of dure consultants en zzp’ers in te huren. Als je bijvoorbeeld een Security Officer aanneemt, ben je al snel 80.000 euro per jaar kwijt. En voor een Chief Security Officer nog wel meer. Bij ons ben je dus een stuk voordeliger uit en is jouw informatiebeveiliging daadwerkelijk op de werkvloer uitvoerbaar en werkzaam!”
Voor meer informatie: www.ciso-office.com.
