Nieuws

Kiwa breidt aanbod uit met CCV-certificering voor cybersecurity awareness-trainingen

Aanbieders van cybersecurity awareness-trainingen kunnen vanaf nu ook bij Kiwa terecht voor certificering volgens het CCV-keurmerk Awareness Training. Met deze certificering kunnen aanbieders onafhankelijk laten aantonen dat hun trainingen voldoen aan de strenge kwaliteitseisen van het CCV-schema.

Kiwa officieel geaccrediteerd voor EN 18031 – ondersteuning bij EU-productcybersecurity voor fabrikanten

Kiwa is officieel geaccrediteerd voor EN 18031-1, -2 en -3 – de nieuwe Europese normen voor cybersecurity van producten. Met deze accreditatie behoort Kiwa tot de eerste instellingen in Europa die fabrikanten ondersteunt bij de voorbereiding op de nieuwe EU Cybersecurity-regelgeving, die op 1 augustus 2025 van kracht wordt.

Cyber Resilience Act: tijd om in actie te komen

De Cyber Resilience Act (CRA) is de eerste Europese wet die verplichte cyberbeveiliging introduceert voor álle digitale producten die op de Europese interne markt komen. Onlangs eindigde een nationale consultatie om te bepalen hoe deze wet in ons land moet worden ingevoerd. Intussen kunnen fabrikanten, importeurs en distributeurs van producten die onder de CRA vallen zich nu al voorbereiden op wat komen gaat.

NEN 7510 voor informatiebeveiliging zorg vernieuwd

De norm NEN 7510 voor informatiebeveiliging in de zorg is herzien. De nieuwe NEN 7510-1:2024 is gepubliceerd op 16 december 2024 en vervangt de vorige versie, NEN 7510:2017+A1:2020. Gebruik van de oude versie van de norm blijft voor certificatiedoeleinden onder accreditatie mogelijk, tot 20-02-2027.

Hoe bereidt u uw organisatie voor op de Cyberbeveiligingswet (NIS2)?

De Nederlandse vertaalslag van de Europese richtlijn NIS2 (Network and Information Security) komt eraan: de Cyberbeveiligingswet. Dat betekent dat bedrijven binnenkort aan strengere eisen moeten voldoen om hun digitale beveiliging op orde te hebben. Maar wat is nu precies het verschil tussen de NIS2 en Cyberbeveiligingswet?

Waarom is informatiebeveiliging van belang voor uw organisatie?

Voor veel organisaties raken de dagelijkse bedrijfsprocessen steeds meer verweven met technologie. Ook uw organisatie slaat waarschijnlijk steeds grotere hoeveelheden data op en gebruikt technologie om beslissingen te nemen, klanten te bedienen en de bedrijfsvoering soepel te laten verlopen.

ISO 27001 en ISO 42001: Een perfecte match voor informatiebeveiliging en AI-management

Om AI op een veilige en verantwoorde manier te implementeren, zijn internationale normen als ISO 27001 en ISO 42001 van groot belang. Waar ISO 27001 zich richt op het beschermen van gegevens, richt een AI-managementsysteem (AIMS, ISO 42001) zich op het beheren en optimaliseren van het gebruik van AI binnen de organisatie. Door ISO 27001 en ISO 42001 te combineren, kunnen bedrijven een sterkere en meer proactieve aanpak van informatiebeveiliging ontwikkelen.

Kiwa behaalt RvA accreditatie voor nieuwe ISO 27006

In maart 2024 is de nieuwe versie van de ISO/IEC 27006 gepubliceerd: de ISO/IEC 27006-1:2024 Information security, cybersecurity and privacy protection – Requirements for bodies providing audit and certification of information security management systems – Part 1: General. Certificerende Instellingen (CI's) worden naast ISO 17021, waarin eisen voor de beoordeling van managementsystemen staan, aan deze standaard gehouden.  

Einde transitieperiode ISO 27001:2022 in zicht, wat nu te doen?

De deadline van de vastgestelde transitieperiode ISO 27001:2022 is 31 oktober 2025 en deze datum komt snel dichterbij. Vóór deze datum zullen alle lopende certificaten naar de 2022-versie overgezet moeten zijn.

Het belang van inputvalidatie in IoT-beveiliging

Cybersecurity is al jaren een passie van mij. Mijn reis in dit vakgebied begon uit nieuwsgierigheid en leidde ertoe dat ik me specialiseerde in webapplicatie-penetratietesten. Sinds ik bij Kiwa werk, richt ik me vooral op IoT-beveiliging, met de nadruk op testen volgens normen als ETSI EN 303645. Een onderwerp dat me altijd blijft fascineren, is inputvalidatie, een gebied waar webapplicatie-penetratietesten en IoT-beveiligingsbeoordelingen vaak samenkomen.

Herziene NEN 7510 gepubliceerd

Om kwaliteitsnormen relevant en actueel te houden, worden ze periodiek herzien. Na de herziening van de ISO 27001 in 2022 is onlangs ook een nieuwe versie van de NEN 7510 gepubliceerd. Hieronder bespreken we een aantal belangrijke wijzigingen uit de NEN 7510:2024.

Interfaces

Ik ben Jelte Derksen, een ethisch hacker werkzaam bij Kiwa NL. Ik ben in het vakgebied van ethisch hacken terechtgekomen nadat ik eerst studies had gevolgd die totaal niet bij mij pasten. Daarom heb ik de overstap gemaakt naar IT als SCADA-beheerder.

Cybersec 2024: Trends en uitdagingen in cybersecurity

Op 6 en 7 november 2024 vond in de Jaarbeurs Utrecht het jaarlijkse cybersecurityevent Cybersec plaats. Marjolein Veenstra was aanwezig en vertelt u meer!

Kies voor een risico gebaseerde aanpak binnen cybersecurity

Op 6 en 7 november was Kiwa voor het eerst aanwezig op de Cybersec-beurs in de Koninklijke Jaarbeurs in Utrecht. Bart Scholten, Kiwa’s teamlead cybersecurity, gaf op zowel woensdag als donderdag een presentatie in Theaterzaal 3. We spraken hem om dieper in te gaan op zijn inzichten.

Kiwa te gast bij podcast cybersecurity IoT-producten

Bart Scholten, Kiwa’s teamlead cybersecurity, was onlangs te gast in de podcast ‘De IoT-gesprekken’. Bart sprak hierin samen met onder meer Pieter Lagerwerf van Itho Daalderop over cyberveiligheid in de IoT-sector.

Cybersecurity: 5 tips om uw cyberweerbaarheid te vergroten

Op basis van onze ervaring zien we enkele overeenkomsten onder fabrikanten die soepel door het test- en certificeringsproces zijn gegaan. Bekijk ze hier!

‘ISO 27001-certificaat schept vertrouwen’

Recent verlengde Kiwa de ISO 27001-certificering van Heijmans, een bevestiging van Heijmans’ inspanningen op het gebied van informatiebeveiliging. Raymond van Ommeren, coördinator kwaliteit bij Heijmans, vertelt over het belang van deze certificering.

Kiwa is klaar om te testen volgens recent gepubliceerde EN 18031

De EN 18031-standaardserie is een nieuwe reeks normen ontwikkeld door CEN-CENELEC om te voldoen aan de RED Delegated Regulation (EU) 2022/30. De ontwikkeling van deze normen begon in juni 2022 en de nieuwe standaarden zijn onlangs gepubliceerd. Kiwa heeft accreditatie aangevraagd om tests uit te voeren conform de EN 18031-standaardenreeks.

Eén herziene ISO 27001, drie verschillende versies

Als een norm niet meer actueel is, moet deze worden herzien. Bij de ISO 27001 voor informatiebeveiliging gebeurde dat in 2022. In de jaren daarna kreeg de norm een aantal kleinere updates, waardoor er nu drie verschillende versies in omloop zijn: ISO/IEC 27001:2022, ISO/IEC 27001:2023 en ISO/IEC 27001:2024.

Kiwa en Securance bundelen krachten rondom cybersecurity- en riskmanagementoplossingen

Test-, inspectie- en certificeringsspecialist Kiwa en assurance- en cybersecurityexpert Securance hebben een strategisch partnerschap aangekondigd om gezamenlijk de dienstverlening op het gebied van riskmanagement en cybersecurity te versterken. Deze samenwerking brengt de uitgebreide certificerings- en compliance-expertise van Kiwa samen met de innovatieve riskmanagement- en cybersecurityoplossingen van Securance.