Security Expertise Centrum: samen sterk tegen cyberdreigingen

Het Security Expertise Centrum helpt instellingen weerbaar te maken en te houden tegen cybersecuritydreigingen en -aanvallen. Dit doen we door kennis te bundelen en beschikbaar te stellen op één platform voor alle instellingen. Dat biedt schaalvoordelen en faciliteert kennisuitwisseling. Zo verhogen we samen de cyberweerbaarheid van de hele sector onderwijs en onderzoek.

In ontwikkeling

Het Security Expertise Centrum is nog in ontwikkeling. Zo voeren we gesprekken met de CISO's, de Coördinerend SURF Contactpersonen en de SCIRT- en SCIPR-community's, en inventariseren we bij instellingen welke thema's in het Security Expertise Centrum aan de orde moeten komen.

Thema's Security Expertise Centrum

In het Security Expertise Centrum houden we ons bezig met de volgende thema's

Organisatie

Wie doet wat? Waar ligt de verantwoordelijkheid? En hoe zorg je ervoor dat beleid niet alleen op papier staat, maar ook in de praktijk werkt? Dit thema draait om structuur, sturing en afstemming. Het vormt de basis waarop alle andere aspecten van security rusten, van menselijk gedrag tot technische maatregelen. Zonder structuur, sturing en afstemming ontstaan er losse eindjes, dubbel werk of blinde vlekken. Met een goed ingericht governancemodel stuur je bewust, voorkom je miscommunicatie en houd je grip op risico’s.

Mens en gedrag

De zwakste schakel in cybersecurity? Dat is de mens. De sterkste schakel? Ook de mens. Of het nu gaat om het herkennen van phishing, het melden van incidenten of samenwerken tijdens een cybercrisis – gedrag en bewustzijn maken het verschil. Ontdek in dit thema hoe je medewerkers, teams en bestuurders actief betrekt bij informatiebeveiliging. 

Processen

Processen zijn de scharnieren tussen strategie, techniek en gedrag. Ze zorgen ervoor dat beleid niet in een lade belandt, maar onderdeel wordt van het dagelijks handelen binnen je organisatie.

Of het nu gaat om het zorgvuldig beoordelen van risico’s, het correct afhandelen van incidenten, of het organiseren van een crisisoefening: goed ingerichte processen geven grip, duidelijkheid en vertrouwen. Ze maken informatiebeveiliging uitvoerbaar, meetbaar en schaalbaar, ook als de druk toeneemt of situaties veranderen.

Techniek

Informatiebeveiliging gaat verder dan beleid en bewustwording. Zonder technisch fundament blijft je organisatie kwetsbaar voor cyberaanvallen, misconfiguraties en datalekken. Van netwerksegmentatie tot e-mailbeveiliging en van wachtwoordkluizen tot versleuteling: de juiste technologie maakt het verschil tussen een incident voorkomen of achteraf moeten blussen.

Denk mee!

Het Security Expertise Centrum is een samenwerking tussen instellingen, externe partners en SURF. Heb je goede ideeën voor het Security Expertise Centrum? Wil je bijdragen? Neem dan contact op met Ed de Vries via sec@surf.nl.

Naar het Security Expertise Centrum