Nieuw CYSSDE cyber-veiligheidsconsortium gaat pentests in EU helpen financieren
De Europese Commissie wil binnen het raamwerk van de NIS2- en CER-richtlijnen de cyber-beveiliging van Europese organisaties met kritieke infrastructuur maximaliseren. Om de weerbaarheid van dergelijke EU-ondernemingen te verhogen, kreeg de nieuwe organisatie CYSSDE het mandaat om kwetsbaarheden te onderzoeken en de methodiek ervan te verbeteren. De Commissie maakt een subsidiebudget vrij van meer dan 4 miljoen euro.
CYSSDE is een Europees consortium van cybersecurity-experts en werkt nauw samen met het Europese ECCC - European Cybersecurity Competence Centre and Network en met de nationale cybersecurity coördinatiecentra (NCC's). Partners in CYSSDE zijn onder meer het Spaanse NCC INCIBE en de Roemeense cybersecurity-authoriteit DNSC. CYSSDE wordt geleid door de Belgische cybersecurity-expertenorganisatie LSEC.
Om de cyber-weerbaarheid in Europa te meten, corrigerende maatregelen te nemen en sneller conform te zijn met NIS2, CER en de Cyber Resilience Act (CRA), wil de Europese Commissie door CYSSDE 230 pentests laten uitvoeren bij Europese bedrijven. Ze wees CYSSDE het beheer toe van een financieringsenveloppe van meer dan 4 miljoen euro.
Een pentest of penetratietest is een gesimuleerde cyber-aanval op een computersysteem om kwetsbaarheden te identificeren. De test legt zwakke plekken in de beveiliging bloot. Met die informatie kunnen bedrijven hun verdediging versterken en de potentiële schade van aanvallen beperken.
Eerder bleek uit onderzoek dat 80 procent van de gekende kwetsbaarheden teruggevonden wordt bij ruim 60 procent van de Europese organisaties met essentiële diensten (NIS2) en bij 90 procent van de KMO’s die hun cyber-weerbaarheid willen opkrikken. De geplande pentests zullen zwakheden in Europese infrastructuur kunnen helpen identificeren en daardoor efficiënter aanpakken.
Het CYSSDE-project vult de inspanningen van de verschillende EU-lidstaten aan met onder meer de volgende activiteiten:
- Organiseren van zogeheten open calls in de lidstaten, zowel bij de nationale cyber-veiligheidscentra (NCC) als bij pentesting-dienstverleners om het bestaan van de financieringsenveloppe te promoten.
- De toewijzing van Financial Support to Third Parties-projecten: een selectiecomité van CYSSDE zal organisaties die pentesting-activiteiten voorstellen, aanduiden wanneer die in aanmerking komen voor een enveloppe, met een tussenkomst tot maximaal 200.000 euro.
- Organisaties met kritieke infrastructuur ondersteunen bij het evalueren van hun mogelijke kwetsbaarheden in toepassingen, toestellen, systemen of cloud-omgevingen waarover ze zich zorgen maken.
- De capaciteit en het vermogen van pentesting in de verschillende lidstaten in kaart brengen.
- Ondersteuning bieden bij het beter in kaart brengen van de verwachtingen bij NIS2, CER en de CRA in de verschillende lidstaten voor organisaties die kwetsbaarheden opzoeken.
- Methodes en gebruiksscenario's voor pentests en kwetsbaarhedenonderzoek verbeteren.
Met de steun van NCC's in verschillende lidstaten wil CYSSDE een selectie maken van een twintigtal pentesting-dienstverleners. Zij moeten ten minste 230 tests uitvoeren bij organisaties in heel de EU. CYSSDE zal het proces vereenvoudigen door noodzakelijke capaciteit te leveren en de zoektocht naar kandidaten voor pentests in de lidstaten te begeleiden. Zo wil de EU de capaciteit in alle lidstaten garanderen.
Naast LSEC zijn ook Ceeyu en Toreon betrokken als Belgische, technische partners, plus Cyber Ranges uit Cyprus. Het Poolse Fundingbox staat in voor de ondersteuning van de organisatie van de open calls.
Een organisatie die valt onder de NIS2 of de CER (Critical Entities Resilience Directive) kan zich aanmelden bij CYSSDE. Daarbij kan op vertrouwelijke basis het opzet van het onderzoek worden overgemaakt aan de organisaties die de kwetsbaarheden-analyses kunnen uitvoeren.
Een bedrijf of onderzoekscentrum dat kwetsbaarheden onderzoekt zal vanaf oktober kunnen deelnemen aan de open calls. Daarbij zal een selectieprocedure starten waarna CYSSDE hen financieel en met expertise zal ondersteunen bij de uitvoering van de pentests. Bedrijven kunnen zich nu al aanmelden via de website van CYSSDE om de uitnodiging voor de open calls te ontvangen en de informatiesessies die daarover georganiseerd zullen worden.
Andere Europese cybersecurity-organisaties of sectorvertegenwoordigingen zijn welkom als CYSSDE-partners, onder meer om de resultaten en bevindingen van de kwetsbaarheden te delen.
CYSSDE
LSEC V.Z.W.
Voor u geselecteerd
Kort de voordelen van een abonnement...
Belangrijk nieuws te delen?
Meer context. Dieper begrip.
Artikels zoals deze brengen het nieuws.
Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.
Waarom bedrijven dVO gebruiken
Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen
-
Context bij bedrijfsnieuws, investeringen en benoemingen
-
Relevant voor ondernemers, managers, beslissers en medewerkers
Gratis lezen
- Toegang tot een een paar artikels
- Wekelijkse nieuwsbrief met 3 nieuwsfeiten
- Geen persoonlijke bibliotheek
- Geen historiek per bedrijf
- Geen alerts
- Geen context bij prospecten of klanten
- 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
dVO Leads
€19/Maand
- Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
- Persoonlijke bibliotheek (bewaar artikels per bedrijf)
- Zoekfunctie op bedrijven en sectoren
- Historiek: wat speelde de voorbije maanden bij een bedrijf
- 7 print edities per jaar
- Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
- U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
- U mist geen relevante ontwikkelingen
- U detecteert kansen vóór anderen
- U bouwt structureel kennisvoordeel op
- U begrijpt uw markt beter
dVO Interview en bereik 35.000 ceo's
€124/Maand
- Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
- Multimediale creatie en publicatie
- Interviewcreatie: Tekst, audio, video
- Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
- Leadinformatie en data beschikbaar
Ontvang Leads voor 19€/mnd
- Ontvang automatisch info over leads, klanten, concurrenten en partners
- Alle data en artikels staat voor u beschikbaar
- Maandelijks opzegbaar
Wilt u meer bedrijven bereiken?
Word dan dVO Reach en promoot uw bedrijfsverhaal bij 50.000 beslissers.