Vlaamse bedrijven moeten hun maturiteit inzake cybersecurity verhogen!

Publicatiedatum

Auteur

Stijn De Roo

Deel dit artikel

Maar liefst 12 procent van de ondernemingen werd het afgelopen jaar geconfronteerd met cyberaanvallen. De aanvallen op de havens van Gent en Antwerpen eind januari sprongen misschien het meest in het oog, maar ook kleine ondernemingen ondervinden vaak zware gevolgen wanneer ze getroffen worden door een cyberaanval. Bij de getroffen kmo’s stelt 40 procent dat de ICT-systemen onbruikbaar werden, 20 procent dat gegevens verloren gingen en 10 procent dat gegevens gestolen werden.

Om onze ondernemingen beter te beschermen, wordt de drempel voor overheidssteun bij een verbetertraject voor cybersecurity verlaagd, naast de bestaande steun die bedrijven konden aanvragen wanneer ze meer dan 25.000 euro investeerden in een verbetertraject rond cybersecurity. Nu wordt hiervan ook een lightversie ondersteund, waarbij een kleiner pakket aan begeleiding en advies wordt aangeboden dat zo’n 15.000 euro zou kosten. Daarnaast worden de steunplafonds opgetrokken die via de kmo-portefeuille kunnen worden opgevraagd. Dat is tot 45 procent voor kleine bedrijven – daarvoor 30 procent –, en tot 35 procent voor middelgrote bedrijven – daarvoor 20 procent.

Op de vragen hierover van Vlaams volksvertegenwoordiger Stijn De Roo (CD&V) antwoordde bevoegd minister Hilde Crevits (CD&V) dat het thema cyberveiligheid al sinds enkele jaren een prioriteit is voor Vlaanderen. Concreet werd de beleidsagenda eind 2019 opgestart.

Vlaanderen sluit hiermee aan bij de ambitie van de Europese cybersecuritystrategie om de cyberweerbaarheid van publieke en private sectoren in een digitaal en geconnecteerd Europa te versterken. De Vlaamse beleidsagenda bestaat uit een onderzoeksluik, een implementatieluik en ten slotte een flankerend luik met specifieke aandacht voor opleidingen.

De centrale doelstelling is dat de Vlaamse bedrijven hun maturiteit inzake cybersecurity verhogen en gebruikmaken van innovatieve technologieën. Ter ondersteuning hiervan wordt  via het beleidsplan jaarlijks 9 miljoen euro voorzien voor het implementatieluik onder leiding van VLAIO. De bedoeling is een zo breed mogelijke groep van Vlaamse bedrijven bereiken met acties in het beleidsplan. Daarom wordt sterk ingezet op sensibiliseren en het bijbrengen van basiskennis rond cyberveiligheid.

Er is een brede mix van acties. Er is de zeer laagdrempelige sensibilisering, eerstelijnsadvies/toeleiding, er zijn masterclasses ‘Cyberveilig in 30 stappen’, er zijn hackingdemo’s enzovoort. Naast de structurele partners uit het contract ondernemerschap worden ook de hogescholen betrokken. Hierbij aansluitend zijn er ook activiteiten van kennisverspreiding via collectieve projecten inzake nieuwe technologische ontwikkelingen op vlak van cybersecurity.

Het is opvallend dat nog veel Vlaamse bedrijven overtuigd moeten worden van de noodzaak om te investeren in hun cyberveiligheid. Om dit te ondersteunen heeft VLAIO in november 2021 sterk ingezet op een bijkomende communicatiecampagne met ondernemers die getuigen waarom zij investeren in cyberveiligheid.

Wat de lightversie betreft. In 2020 werden via een overheidsopdracht de cybersecurity-verbetertrajecten gelanceerd waarbij een selectie van private dienstverleners ondernemingen op een diepgaande wijze moeten ondersteunen in hun cybersecurityaanpak. Dit aanbod en de prijzen werden voor een periode van vier jaar vastgelegd na onderhandelingen met de dienstverleners

In het najaar van 2021 is beslist om de financiële drempel van de steunmaatregelen te verlagen met als doel om ook ondernemingen te overtuigen die nog van start moeten gaan met investeringen in cyberveiligheid. Meer concreet werd het steunpercentage voor cyberveiligheid binnen de kmo-portefeuille opgetrokken met 15 procentpunt en anderzijds is ook het instapbedrag van de cybersecurity-verbetertrajecten verlaagd tot projecten van 15.000 euro, waarvan 45 procent wordt gesubsidieerd. De ondersteuningsmogelijkheden worden breed kenbaar gemaakt via zowel de reguliere communicatiekanalen van VLAIO als de communicatiecampagne.

In oktober 2020 is cybersecurity uitgebreid behandeld binnen het beslissingscomité. De focus ligt vanuit de bevoegdheid op de toekenning van innovatiesteun binnen de beleidsagenda via ICON-projecten (Interdisciplinair Coöperatief Onderzoek). Het beslissingscomité onderstreepte het belang van een goede samenwerking tussen de actoren op het veld en de noodzaak om cybersecurity hoog op de agenda te houden en vroeg de aanbodzijde goed te betrekken.

De algemene opvolging van de beleidsagenda gebeurt door een stuurgroep die samengesteld is door de Vlaamse Regering. De stuurgroep stelt met betrekking tot het implementatieluik vast dat alle actoren die betrokken zijn bij de Vlaamse beleidsagenda gezorgd hebben voor een nieuwe dynamiek rond het thema cyberveiligheid. Men vindt dat er stappen vooruit werden gezet. De ervaring leert echter dat het tijd vraagt om ondernemingen en zeker kmo’s tot concrete acties aan te zetten. Daarom is het voor de stuurgroep ook belangrijk om de activiteiten inzake sensibilisering en activering in de toekomst verder te zetten en waar nodig nog verder te intensifiëren. Op de volgende vergadering van 1 maart  staat de bespreking van de cybersecuritybarometer op de agenda.

Uit de barometer valt te leren dat naast een gebrek aan bewustzijn over cyberveiligheid,  een gebrek aan kennis en expertise het meest opmerkelijk is. Naast het breed sensibiliseren, wordt daarom ook de nodige aandacht gegeven aan het bijbrengen van basiskennis bij ondernemers en hun werknemers en het ondersteunen van het inkopen van extern advies rond het zeer complexe onderwerp dat cyberveiligheid is.

Een andere opvallende vaststelling is dat bij vele ondernemingen de maatregelen inzake cyberveiligheid zich beperken tot enkele technologische standaardingrepen zoals het eenmalig installeren van een firewall of antivirussoftware. In de praktijk volstaat dit echter niet en kan dit zelfs leiden tot een vals gevoel van veiligheid. Een goede cybersecuritymaturiteit omvat naast een technologische component ook altijd een governancecomponent. 

Als je bedrijf beschikt over een cyberverzekering, waar volgens de barometer 22,5 procent van de ondernemingen over beschikt, betekent dat niet dat je voortaan alle deuren en ramen zomaar kunt laten openstaan voor hackers en geen verdere actie moet ondernemen.

Het verhogen van die maturiteit bij onze kmo’s is een werk van lange adem dat de nodige mentaliteitsveranderingen zal vragen. We hebben binnen het beleidsplan een sterke coalitie van topdeskundigen en organisaties die dicht bij de bedrijven staan. Doorbraken realiseren voor meer cyberveiligheid is een moeilijke maar gezamenlijke opdracht voor overheid, kennisinstellingen en ondernemersorganisaties zoals UNIZO en Voka.

Stijn De Roo: “De maturiteit bij onze bedrijven moet omhoog. De basiskennis rond digitale veiligheid binnen ondernemingen overbrengen, is zeer belangrijk.

Het is een goede zaak dat de steunplafonds worden opgetrokken. Zo wordt de drempel voor ondernemingen lager om in te tekenen op een aanbod rond cybersecurity. Het aanbod mag echter niet dezelfde prijsstijging volgen om te vermijden dat de overheidssubsidie blijft plakken bij de bedrijven die al bezig zijn met het aanbieden van dergelijke technologieën.”

Nieuws

Vlaanderen streeft naar integratie van alle beschikbare biodiversiteitsdata

Op 11 februari 2026 ging het Vlaams Biodiversiteitsportaal (VBP) online. Het portaal, dat werd ontwikkeld door het Instituut voor Natuur- en Bosonderzoek (INBO), fungeert als centrale hub voor open biodiversiteitsdata door datasets en soortenwaarnemingen te standaardiseren en te bundelen.

Is er in Vlaanderen ruimte voor de productie van biohoning?

België telt momenteel maar één producent van biohoning.

Europese kapitaalmarkt is nodig om innovatieve bedrijven te verankeren

Recent werd de European Life Sciences Coalition (ELSC) boven de doopvont gehouden. Deze coalitie, waar onder meer het Vlaams Instituut voor Biotechnologie deel van uitmaakt, heeft als doel om het Europese investeringsecosysteem voor biotechbedrijven te versterken.