Het Centrum voor Criminaliteitspreventie en Veiligheid (CCV) heeft begin december het Keurmerk Digitale Basisveiligheid MKB gepubliceerd. Dit keurmerk is ontwikkeld om mkb-ondernemers beter te ondersteunen bij het organiseren van de digitale basisveiligheid binnen hun bedrijf en bij de keuze voor een betrouwbare ICT-dienstverlener. De publicatie volgt op een verzoek uit de Tweede Kamer om het mkb concreet te helpen met cybersecuritybeleid en –maatregelen. 
Veel kleine en middelgrote bedrijven beschikken niet over een eigen IT-afdeling met specifieke expertise in digitale veiligheid. Daardoor is het lastig om te beoordelen of een ingehuurde dienstverlener de juiste basismaatregelen treft om bedrijfsnetwerken, data en systemen effectief te beschermen. Met het keurmerk wil het CCV die onzekerheid weg nemen door een objectieve en landelijke standaard te bieden voor ICT-dienstverlening gericht op digitale basisveiligheid. 
Het keurmerk sluit aan op de Risicoklassenindeling Digitale Veiligheid (RKIDV), een instrument dat ondernemers helpt bepalen welke beveiligingsmaatregelen passend zijn bij de risico’s van hun organisatie. Met negen kernvragen brengt de RKIDV in kaart in welke categorie een onderneming valt en welke set van basismaatregelen daarbij hoort.
Wat houdt het keurmerk in?
Het Keurmerk Digitale Basisveiligheid MKB richt zich op het certificeren van diensten van ICT-dienstverleners. Het belangrijkste doel is aantonen dat een dienstverlener de maatregelen uit de RKIDV op een professionele en juiste manier kan implementeren en uitvoeren. Voor ondernemers betekent dit onder meer:
• systemen worden veilig, actueel en betrouwbaar beheerd;
• beveiligingsmaatregelen zijn ingericht volgens landelijke richtlijnen;
• digitale risico’s zijn verkleind en verstoringen worden beperkt;
• er wordt advies gegeven dat past bij de specifieke situatie van het bedrijf. 
Gecertificeerde dienstverleners kunnen het beeldmerk ‘Digitale Basisveiligheid op orde’ voeren, wat zichtbaarheid biedt richting klanten en ketenpartners over de kwaliteit van de digitale dienstverlening. 
Invoering en planning
Het keurmerk is per direct gepubliceerd, maar de daadwerkelijke certificering door onafhankelijke certificatie-instellingen staat gepland voor het voorjaar van 2026. Het CCV werkt de komende maanden aan het afsluiten van licentieovereenkomsten met certificatie-instellingen zodat deze instellingen vanaf circa maart of april 2026 audits kunnen uitvoeren. Vanaf dat moment kunnen ICT-dienstverleners hun diensten officieel laten certificeren volgens het nieuwe schema. 
Voor ICT-aanbieders staan de eisen voor de dienst en het bijbehorende kwaliteitsmanagementsysteem nu al beschreven in het bijbehorende certificatieschema. Door deze eisen tijdig te implementeren kan een dienstverlener zijn kansen op een succesvolle audit vergroten zodra de certificatie-trajecten starten.
Relevantie voor de industrie
Voor industriële bedrijven speelt digitale basisveiligheid een grote rol in het continueren van productie- en logistieke processen. Cyberincidenten zoals ransomware, datalekken of verstoring van industriële systemen kunnen aanzienlijke operationele en financiële gevolgen hebben. Het keurmerk ondersteunt managers bij het objectief selecteren van ICT-partners die voldoen aan betrouwbare landelijke standaarden, en biedt daarnaast een gemeenschappelijke basis voor interne en externe communicatie over digitale veiligheid.





0 Reacties