Nieuw keurmerk moet digitale basisveiligheid voor mkb versneld op de kaart zetten

Nieuw keurmerk moet digitale basisveiligheid voor mkb versneld op de kaart zetten

Het Centrum voor Criminaliteitspreventie en Veiligheid (CCV) heeft begin december het Keurmerk Digitale Basisveiligheid MKB gepubliceerd. Dit keurmerk is ontwikkeld om mkb-ondernemers beter te ondersteunen bij het organiseren van de digitale basisveiligheid binnen hun bedrijf en bij de keuze voor een betrouwbare ICT-dienstverlener. De publicatie volgt op een verzoek uit de Tweede Kamer om het mkb concreet te helpen met cybersecuritybeleid en –maatregelen. 

Veel kleine en middelgrote bedrijven beschikken niet over een eigen IT-afdeling met specifieke expertise in digitale veiligheid. Daardoor is het lastig om te beoordelen of een ingehuurde dienstverlener de juiste basismaatregelen treft om bedrijfsnetwerken, data en systemen effectief te beschermen. Met het keurmerk wil het CCV die onzekerheid weg nemen door een objectieve en landelijke standaard te bieden voor ICT-dienstverlening gericht op digitale basisveiligheid. 

Het keurmerk sluit aan op de Risicoklassenindeling Digitale Veiligheid (RKIDV), een instrument dat ondernemers helpt bepalen welke beveiligingsmaatregelen passend zijn bij de risico’s van hun organisatie. Met negen kernvragen brengt de RKIDV in kaart in welke categorie een onderneming valt en welke set van basismaatregelen daarbij hoort.

Wat houdt het keurmerk in?

Het Keurmerk Digitale Basisveiligheid MKB richt zich op het certificeren van diensten van ICT-dienstverleners. Het belangrijkste doel is aantonen dat een dienstverlener de maatregelen uit de RKIDV op een professionele en juiste manier kan implementeren en uitvoeren. Voor ondernemers betekent dit onder meer:
 • systemen worden veilig, actueel en betrouwbaar beheerd;
 • beveiligingsmaatregelen zijn ingericht volgens landelijke richtlijnen;
 • digitale risico’s zijn verkleind en verstoringen worden beperkt;
 • er wordt advies gegeven dat past bij de specifieke situatie van het bedrijf. 

Gecertificeerde dienstverleners kunnen het beeldmerk ‘Digitale Basisveiligheid op orde’ voeren, wat zichtbaarheid biedt richting klanten en ketenpartners over de kwaliteit van de digitale dienstverlening. 

Invoering en planning

Het keurmerk is per direct gepubliceerd, maar de daadwerkelijke certificering door onafhankelijke certificatie-instellingen staat gepland voor het voorjaar van 2026. Het CCV werkt de komende maanden aan het afsluiten van licentieovereenkomsten met certificatie-instellingen zodat deze instellingen vanaf circa maart of april 2026 audits kunnen uitvoeren. Vanaf dat moment kunnen ICT-dienstverleners hun diensten officieel laten certificeren volgens het nieuwe schema. 

Voor ICT-aanbieders staan de eisen voor de dienst en het bijbehorende kwaliteitsmanagementsysteem nu al beschreven in het bijbehorende certificatieschema. Door deze eisen tijdig te implementeren kan een dienstverlener zijn kansen op een succesvolle audit vergroten zodra de certificatie-trajecten starten. 

Relevantie voor de industrie

Voor industriële bedrijven speelt digitale basisveiligheid een grote rol in het continueren van productie- en logistieke processen. Cyberincidenten zoals ransomware, datalekken of verstoring van industriële systemen kunnen aanzienlijke operationele en financiële gevolgen hebben. Het keurmerk ondersteunt managers bij het objectief selecteren van ICT-partners die voldoen aan betrouwbare landelijke standaarden, en biedt daarnaast een gemeenschappelijke basis voor interne en externe communicatie over digitale veiligheid.

Redactie

Redactie @ Industrial CyberSec

12 december 2025 - 08:12

WEERGAVEN

0 Reacties

Gerelateerde berichten

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Nog geen gerelateerde berichten...

0 Reactie(s)

0 Reacties

Pin It on Pinterest

Share This