IT-partner? Ontdek hoe je NIS2 audit-readiness levert

Bekijk partneraanbod →
Door · Oprichter, Easy Cyber Protection · · Hoe wij dit schrijven

Wat is CyberFundamentals? Belgisch Cybersecurity Framework

CyberFundamentals is het officiële Belgische cybersecurity framework, gecreëerd door het Centrum voor Cybersecurity België (CCB). Het biedt een duidelijke, gestructureerde aanpak voor de bescherming van je bedrijf, in drie niveaus die op elkaar voortbouwen: van 34 basiscontrols tot 218 op het hoogste niveau.

CyberFundamentals framework visualisatie
CyberFundamentals: Belgische cybersecurity in 3 niveaus

Wat is CyberFundamentals?

CyberFundamentals (vaak CyFun genoemd) is het officiële Belgische cybersecurity framework, ontwikkeld door het Centrum voor Cybersecurity België (CCB). Het biedt organisaties een gestructureerde, risicogebaseerde aanpak voor cybersecurity. Het werd ontwikkeld door het Centrum voor Cybersecurity België (CCB).

  • Gebaseerd op internationale standaarden: NIST CSF 2.0, ISO 27001, en CIS Controls
  • Gelaagde aanpak: Begin klein, groei wanneer nodig
  • Ontworpen voor alle organisaties: Van micro-bedrijven tot kritieke infrastructuur
  • NIS2-afgestemd: Voldoet aan Europese cybersecurity-vereisten

De 6 Kernfuncties

CyberFundamentals organiseert beveiligingsmaatregelen in zes functies, volgens de NIST Cybersecurity Framework structuur: Elke functie bevat specifieke controlecategorieën die organisaties moeten implementeren.

GV

Govern (Besturen)

Cybersecurity governance, beleid en risicostrategie vaststellen

ID

Identify (Identificeren)

Ken je assets, risico's en bedrijfsomgeving

PR

Protect (Beschermen)

Implementeer beveiligingen: toegangscontrole, training, databeveiliging, backups

DE

Detect (Detecteren)

Monitor op afwijkingen en beveiligingsgebeurtenissen

RS

Respond (Reageren)

Onderneem actie wanneer incidenten zich voordoen

RC

Recover (Herstellen)

Herstel operaties en leer van incidenten

Waarom CyberFundamentals Belangrijk Is

Veel bedrijven weten dat ze cybersecurity nodig hebben, maar weten niet waar te beginnen. CyberFundamentals lost dit op door te bieden:

Duidelijke begeleiding

Geen giswerk - het framework vertelt je precies welke controls te implementeren

Passende beveiliging

Begin met de 34 controls van het Basic niveau en breid alleen uit wanneer nodig

NIS2-compliance

Voor organisaties binnen NIS2-scope is CyberFundamentals het erkende pad naar compliance in België

Bewijs voor stakeholders

Toon aan klanten, verzekeraars en auditors dat je beveiliging serieus neemt

De 3 Beveiligingsniveaus

CyberFundamentals gebruikt een gelaagde aanpak, zodat je eenvoudig kunt beginnen en groeien: Bekijk de gedetailleerde niveauvergelijking.

Niveau Controls Dekking Geschikt Voor
Basic 34 82% Instapniveau, bepaald door risicoanalyse
Important 133 94% KMO's in NIS2-scope
Essential 218 100% Kritieke infrastructuur

Dekkingspercentage geeft het aandeel aanvalstypes aan waartegen je beschermd bent

Waar het Basic Niveau Begint

Basic is het instapniveau, 34 controls in totaal. Het begint bij de absolute basis die elke organisatie zou moeten hebben:

1

Multi-Factor Authenticatie

Voeg een tweede verificatiestap toe aan alle belangrijke accounts

2

Beveiligingsupdates

Houd software en systemen up-to-date

3

Antivirus

Gebruik antivirussoftware op alle apparaten

4

Netwerkbeveiliging

Beveilig je netwerk met firewalls en juiste configuratie

5

Back-ups

Regelmatige back-ups van kritieke data, getest voor herstel

6

Beheerdersrechten

Beperk beheerdersprivileges tot wie ze nodig heeft

7

Fysieke Beveiliging

Bescherm fysieke toegang tot apparaten en data

Hoe Te Beginnen

Aan de slag gaan met CyberFundamentals is eenvoudig:

1

Beoordeel je huidige status

Gebruik een self-assessment tool om te zien waar je staat op de 34 Basic niveau controls.

2

Begin met het Basic niveau

Implementeer de 34 controls van het instapniveau. Het geeft je een solide basis.

3

Documenteer je voortgang

Houd bij wat je hebt geïmplementeerd - dit is je compliance-bewijs.

4

Groei wanneer nodig

Als je in NIS2-scope bent of betere bescherming wilt, ga naar het Important of Essential niveau.

CyberFundamentals en NIS2

Als je organisatie onder de NIS2-richtlijn valt, is CyberFundamentals je implementatiepad in België. Het CCB heeft het framework ontworpen om direct te mappen naar NIS2-vereisten.

  • Belangrijke entiteiten: Important niveau (133 controls) of hoger als je voor een beoordeling kiest (koninklijk besluit, art. 11)
  • Essentiële entiteiten: standaard Essential niveau (218 controls), lager alleen als je risicobeoordeling dat rechtvaardigt (art. 7)
  • Het framework biedt de specifieke controls die nodig zijn om aan NIS2-verplichtingen te voldoen

Welk CyberFundamentals-niveau bij je organisatie hoort, volgt uit je NIS2-klasse en je eigen risicobeoordeling: essentiële entiteiten zitten standaard op Essential. Onze gratis in-scope checker geeft je in vijf vragen een ruwe inschatting op het scherm, zonder e-mailadres. Wil je daarna scope, niveau en geprioriteerde controle-lijst ondertekend op papier? Het geschreven rapport is €395 vast (excl. btw), in 48 uur geleverd.

Hoe Easy Cyber Protection Helpt

Wij maken CyberFundamentals-implementatie eenvoudig:

Begeleide implementatie : Stapsgewijze taken leiden je door elke control
Voortgang volgen : Zie je compliance-percentage in één oogopslag
Bewijsverzameling : Ingebouwde documentatie voor audits en stakeholders

Veelgestelde Vragen

Is CyberFundamentals verplicht?

Voor organisaties in NIS2-scope (essentiële en belangrijke entiteiten) is het gebruik van een erkend framework zoals CyberFundamentals effectief verplicht in België. Voor anderen is het vrijwillig maar sterk aanbevolen.

Hoeveel kost CyberFundamentals?

Het framework zelf is gratis - het wordt gepubliceerd door het CCB. Implementatiekosten hangen af van je huidige situatie en gekozen niveau.

Kan ik gecertificeerd worden?

Ja, je kunt CyberFundamentals-certificering krijgen via door het CCB erkende auditors. Dit biedt externe validatie van je beveiligingsniveau.

Hoe lang duurt de implementatie?

Basic niveau duurt doorgaans enkele maanden. Important en Essential niveaus zijn doorlopende programma's die 6-12 maanden kunnen duren om volledig te implementeren.

Heb ik een IT-afdeling nodig?

Nee. Het Basic niveau is ontworpen om door elke organisatie geïmplementeerd te kunnen worden. Voor hogere niveaus wil je mogelijk IT-ondersteuning, maar veel KMO's werken met hun bestaande IT-partner.

Wat is het verschil tussen CyberFundamentals en ISO 27001?

CyberFundamentals is gebouwd op ISO 27001 (onder andere standaarden) maar is toegespitst op de Belgische context en specifiek afgestemd op NIS2. Het is over het algemeen toegankelijker voor KMO's dan een volledige ISO 27001-implementatie.

Gerelateerde Artikelen

Bronnen

  1. CCB CyberFundamentals Framework : Officiële documentatie van het CCB
  2. NIS2 Directive (EU) 2022/2555 : Europese cybersecurity-richtlijn
  3. NIST Cybersecurity Framework : Basis voor CyberFundamentals structuur