Nieuws

‘Cyber security cruciaal voor veiligheid draadloze apparatuur’

Met de publiekscampagne “Stoor ik?” wil Agentschap Telecom consumenten bewuster maken van de gevaren van elektronische en draadloze apparatuur die niet voldoet aan de wet- en regelgeving van de Europese Unie. Santosh Sharman, cybersecurityexpert bij Kiwa, juicht het toe dat wordt geprobeerd om het bewustzijn op dit gebied te stimuleren, maar pleit tegelijkertijd voor meer aandacht voor de cyberveiligheid.

‘Certificaat NEN 7510 zorgt voor zekerheid en vertrouwen bij patiënten en leveranciers’

Informatie die zorgverleners verwerken is vrijwel altijd vertrouwelijk. De zorgsector ligt dan ook onder een vergrootglas als het gaat om privacy- en informatiebeveiliging. De NEN 7510 beschrijft, specifiek voor de Nederlandse zorgsector, de eisen voor informatiebeveiliging. Kiwa’s Tom Luhukay is als auditor gespecialiseerd in de NEN 7510 en vertelt hieronder meer over de norm.

‘Certificering is niet alleen het feestje van kwaliteitsmanagers’

Bij Medux, Nederlands grootste leverancier van onder meer zorg- en revalidatiehulpmiddelen, draait alles om kwaliteit. Het bedrijf beschikt dan ook over een uitgebreid kwaliteitsmanagementsysteem en is gecertificeerd tegen normen als ISO 9001, ISO 14001, ISO 27001, ISO 13485, NEN 7510 en NKH. Afgelopen twee jaar zette Medux samen met Kiwa de stap van certificering voor al deze normen afzonderlijk, naar één gecombineerd audittraject.

Video: Gecombineerde certificering ISO 9001, 14001 en 27001 bij T-Mobile

In drie maanden tijd naar hercertificering voor de normen ISO 9001 (kwaliteit), ISO 14001 (milieu) en ISO 27001 (informatiebeveiliging). Dat kregen Kiwa en T-Mobile Nederland onlangs voor elkaar in een compact traject waarbij hercertificering tegen deze drie standaarden werd gecombineerd.

RvA accrediteert Kiwa voor ETSI EN 303 645 cybersecurity testing

Kiwa is onlangs als eerste Notified Body (NoBo) door de Raad voor Accreditatie (RvA) geaccrediteerd voor het testen en beoordelen van de cyberveiligheid van IoT consumentenproducten. Door de cyberveiligheid van ‘slimme’ apparatuur als deurbellen, thermostaten, tv’s en verlichting onafhankelijk te laten beoordelen, kunnen fabrikanten ervoor zorgen dat consumenten minder snel het slachtoffer worden van cybercriminaliteit.

Herziening ISO 27002: vereenvoudiging én modernisering

Om ervoor te zorgen dat kwaliteitsnormen relevant en actueel blijven, worden ze periodiek herzien. Om die reden is onlangs ook de ISO 27002 gereviseerd. Deze norm bevat de praktijkrichtlijnen met beheersmaatregelen voor managementsystemen voor informatiebeveiliging (ISMS) die onlosmakelijk verbonden zijn met de informatiebeveiligingsstandaard ISO 27001.

Welke rol speelt certificering van IoT-producten bij privacybescherming?

We leven in een datagedreven samenleving. Slimme apparaten, mobiele applicaties, zorgportalen, fabrieken, bedenk het maar en hoogstwaarschijnlijk is er sprake van data en digitale technologie. Data is het nieuwe goud, de brandstof waarop onze digitale wereld draait. Maar het opslaan en verwerken van al die data heeft ook gevolgen voor onze privacy. Hoe kunnen we ervoor zorgen dat we onze slimme deurbellen, verlichting en andere gadgets veilig kunnen gebruiken? 

‘NEN 7510-certificering is een zegel van betrouwbaarheid’

Eleos is een landelijke opererende organisatie voor geestelijke gezondheidszorg op christelijke grondslag. Met ruim duizend medewerkers biedt Eleos vrijwel alle vormen GGZ-dienstverlening aan ongeveer tienduizend cliënten. Omdat medische en andere cliëntgegevens bij uitstek privacygevoelig zijn, besloot Eleos op te gaan voor certificering tegen de kwaliteitsnorm NEN 7510. Over het hoe en waarom hiervan spraken we met Bas van der Ven, directeur bedrijfsvoering bij Eleos.

Gedelegeerde Verordening RED-naleving cyberbeveiliging IoT-producten gepubliceerd in OJEU

Het Official Journal of the European Union (OJEU) heeft de Gedelegeerde Verordening (2022/30/EU) gepubliceerd, die naleving van de RED (2014/53/EU) artikelen 3.3 (d), (e) en (f) verplicht stelt voor cyberbeveiligingsaspecten van IoT-producten. De Gedelegeerde Verordening treedt in werking op 1 februari 2022. Na een overgangsperiode wordt naleving verplicht vanaf 1 augustus 2024.

Kiwa verzorgt on-demand talk tijdens KPN NLSecure[ID] event

Kiwa-partner KPN Security organiseert van 25 tot en met 27 januari aanstaande alweer voor de derde keer NLSecure[ID], hét event voor de Nederlandse security community. Sabyne van Mourik, manager business development bij Kiwa, verzorgt tijdens dit online event een on-demand talk over het belang van onpartijdige certificering in een wereld die steeds meer ‘connected’ is.

Webinar Cybersecurity: wake-up call voor de bouwsector

Ook in de bouwsector kunnen ransomware, hacking, phishing, virussen en gegevenslekken grote schade veroorzaken. In de sector wordt vaak gewerkt aan grote, complexe projecten met veel betrokken partijen en forse bedragen. Bedrijven wisselen tijdens aanbesteding, installatie en ingebruikname veel gevoelige data, zoals persoonsgegevens en financiële details, uit. Dit maakt de sector interessant voor cybercriminelen. Als bouwondernemer is het dan ook noodzaak om de digitale weerbaarheid van de onderneming optimaal in te richten.

Cyberveiligheid brandbeveiligingssystemen vraagt om compliance- en risicogebaseerde aanpak

Naar aanleiding van een onderzoek van de Fire Protection Research Foundation publiceerde de Society of Fire Protection Engineers (SFPE) Europe onlangs een artikel over cyberbeveiliging voor brandbeveiligingssystemen. Hierin wordt het belang van goede cybersecurity voor dergelijke systemen nog eens onderstreept.

Cybersecurity voor OT en IT: zelfde einddoel, andere focus

VDL Groep, een van de grootste industrieconcerns van Nederland, werd vorige maand getroffen door een ernstige cyberaanval. Hoewel de hack primair was gericht op het Eindhovense hoofdkantoor van het bedrijf, werden bij andere bedrijfsonderdelen in binnen- en buitenland systemen gecompromitteerd. Door de cyberaanval werden tal van kritische digitale productieprocessen lamgelegd. Zo kon bij VDL Nedcar in Born de productie dagenlang niet worden opgestart en zat het personeel noodgedwongen thuis.

EU wil cybercriminaliteit via ‘slimme’ apparatuur indammen

Thermostaten, deurbellen, beveiligingscamera’s en andere ‘slimme’ apparatuur die niet voldoen aan minimale veiligheidseisen op het gebied van cyberveiligheid zijn naar verwachting vanaf 2024 verboden op de Europese markt. Dat is het gevolg van nieuwe EU-wetgeving die onlangs werd aangenomen. Die moet ervoor zorgen dat consumenten beter worden beschermd tegen cybercriminaliteit via consumentenelektronica die verbonden is met het internet.

Kiwa ondersteunt SanoMed snel en effectief met ISO 13485-certificering

SanoMed Manufacturing BV maakt cosmetica, wondzorgproducten en voedingssupplementen. Het bijzondere is dat SanoMed hierbij veelvuldig gebruik maakt van natuurlijke ingrediënten als honing en olijfolie. Maar ook medische hulpmiddelen op basis van natuurproducten moeten voldoen aan de geldende wet- en regelgeving en dus klopt SanoMed bij Kiwa aan voor hernieuwing van zijn ISO 13485-certificering.

Northwave bezorgt klanten veilige digitale reis met keurmerk Pentesten

Cybersecurityspecialist Northwave ontzorgt door heel Europa middelgrote en grote ondernemingen bij hun strijd tegen internetcriminaliteit. Met ‘Intelligent Security Operations’ helpt het Utrechtse bedrijf zijn klanten met cyberrisico’s te beheersen met een mix van preventieve, detectieve en repressieve maatregelen en staat het dagelijks aan de frontlinie van digitale afpersing, fraude en spionage. Onlangs behaalde Northwave via Kiwa het keurmerk Pentesten.

Kiwa behaalt licentie voor Keurmerk Pentesten

Kiwa heeft van het Centrum Criminaliteitspreventie en Veiligheid (CCV) een licentie gekregen voor het toetsen van penetratietests volgens het CCV-certificatieschema Cybersecurity Pentesten. Het CCV-keurmerk Pentesten, gebaseerd op de NEN-EN-ISO/IEC-normen 17021 en 17065, zorgt voor geborgde kwaliteit van pentesten. In Nederland zijn Kiwa en Dekra de enige CI’s die deze norm mogen toetsen.

Blog: Technische snufjes komen veiligheid alarmsystemen vaak niet ten goede

Een alarmsysteem dat in heel Europa door vele duizenden mensen wordt gebruikt, kan door criminelen op afstand worden uitgeschakeld. Dat blijkt uit onderzoek van RTL Nieuws. Ook kan het lek worden gebruikt om de alarmsirene aan of uit te zetten of om mee te gluren met de bewakingscamera’s.

Cybersecurity-expert Hudson Cybertec en Kiwa bundelen krachten

Hudson Cybertec, gespecialiseerd in cybersecurity voor Industrial Automation & Control Systems (IACS), is per 5 mei 2021 gelieerd aan de Kiwa Groep. De onafhankelijke test-, inspectie- en certificeringsorganisatie Kiwa wil met een deelneming in Hudson Cybertec het portfolio in de cybersecuritymarkt verder verstevigen, terwijl Hudson Cybertec kan profiteren van het wereldwijde netwerk en expertise op het gebied van certificering.

Blog: 3 tips voor meer structuur en vertrouwen in ICT-beveiliging

Volgens de Cyber Security Raad zijn veel Nederlandse organisaties, óók vitale bedrijven in de financiële en nutssector, nog altijd erg kwetsbaar voor digitale aanvallen. Deze kwetsbaarheid hangt gedeeltelijk samen met het feit dat de producten die bedrijven, maar ook burgers, gebruiken lang niet altijd cyberveilig zijn. Denk daarbij aan boekhoudsoftware of ‘slimme’ verlichting of deurbellen.