Natuurlijk zijn we trots dat we de NIS2 – SC30 certificering behaald hebben, maar veel belangrijker is om duidelijk te maken wat dat voor jou als klant betekent. Je wilt ongetwijfeld dat je ICT gewoon werkt en medewerkers veilig kunnen werken. Maar ook dat gegevens goed beschermd zijn en je kunt vertrouwen op een partner die weet wat er nodig is om jouw organisatie digitaal weerbaar te houden. Precies daar draait NIS2 SC30 om: het is de zekerheid die erachter zit mits je verder kijkt dan je eigen organisatie.
SC30 is eigenlijk een onafhankelijke check op hoe serieus een organisatie met digitale veiligheid omgaat. Er wordt gekeken of beveiliging niet alleen technisch goed geregeld is, maar ook of processen en medewerkers klaar zijn om risico’s te herkennen en actie te ondernemen als er iets misgaat. Het geeft klanten meer vertrouwen dat cybersecurity echt onderdeel is van de dagelijkse werkwijze door niet alleen naar de eigen organisatie te kijken.
Veel bedrijven hebben de afgelopen jaren grote investeringen gedaan in digitale veiligheid. Toch vergeten organisaties soms één belangrijk onderdeel: de digitale keten. Ongetwijfeld werkt ook jouw bedrijf samen met allerlei externe partijen. Deze partijen hebben steeds vaker toegang tot systemen en gegevens die belangrijk zijn voor je bedrijfsvoering.
Stel dat je zelf alles goed op orde hebt, maar een leverancier waar je mee samenwerkt wordt getroffen door een cyberaanval. Als die leverancier toegang heeft tot jouw systemen of data, kan dat ook gevolgen hebben voor jouw organisatie. Cybersecurity stopt daarom niet bij de voordeur van je eigen bedrijf.
Met een SC30-certificering laat Allinco zien dat wij onze rol in die keten serieus nemen. Deze certificering betekent niet dat wij jouw volledige digitale keten controleren, maar wel dat onze eigen processen, beveiligingsmaatregelen en werkwijze onafhankelijk zijn geaudit. Zo weet je als klant dat je samenwerkt met een ICT-partner die aantoonbaar werk maakt van digitale veiligheid. Dus een veilige keten verkrijg je door NIS2 SC30 certificeringen van toeleveranciers zeer serieus te nemen.
“Een veilige organisatie bouw je niet alleen. Die bouw je samen met leveranciers die digitale veiligheid aantoonbaar op orde hebben. Hoe meer schakels voldoen aan hoge beveiligingseisen, hoe moeilijker je het cybercriminelen maakt. Je creëert namelijk een veilig ecosysteem”
Niels Verweij – Directeur Allinco
Het antwoord is ‘veel’, maar laten we een voorbeeld geven: stel dat er een beveiligingsincident plaatsvindt, zoals een phishingmail die toch wordt geopend. Voor een SC30-certificering is het niet voldoende dat er alleen goede beveiligingssoftware draait. Er wordt ook gekeken of duidelijk is wie welke verantwoordelijkheid heeft, hoe snel een incident wordt opgepakt, hoe klanten worden geïnformeerd en hoe wordt voorkomen dat hetzelfde probleem opnieuw ontstaat. Cybersecurity moet onderdeel zijn van de dagelijkse werkwijze van iedere medewerker.
De NIS2 Supply Chain-certificering beoordeelt hoe goed organisaties hun informatiebeveiliging hebben ingericht. Daarbij worden drie certificeringsniveaus onderscheiden: SC10, SC20 en SC30. Als Managed Service Provider (MSP) voor organisaties in kritieke sectoren valt Allinco onder het hoogste niveau, SC30. Dat betekent dat onze informatiebeveiliging is getoetst aan de strengste eisen, zodat onze klanten kunnen vertrouwen op een veilige en betrouwbare IT-partner.
Misschien hoef je zelf niet aan de NIS2-richtlijn te voldoen, maar bedenk daarbij dat cybercriminelen niet kijken of jouw organisatie onder NIS2 valt. Een ICT-partner met een SC30-certificering laat zien dat informatiebeveiliging geen belofte is, maar een aantoonbaar onderdeel van de dagelijkse werkwijze. Daarin maken we graag het verschil. Want veilige ICT begint niet bij technologie. Het begint bij vertrouwen.
Vraag het onze specialist