Brussel

Penetratietest voor organisaties in Brussel

Nergens in Europa zitten zoveel instellingen, federaties en internationale organisaties op één plek. Dat maakt Brusselse organisaties aantrekkelijk voor aanvallers die het op informatie en invloed hebben gemunt.

Geen voorschot. Onbeperkt gratis hertesten.

De Brusselse markt

Wat de hoofdstedelijke regio bijzonder maakt

Een concentratie van beleid, belangenbehartiging en financiële dienstverlening levert een eigen dreigingsbeeld op.

Leveranciers van EU-instellingen

Software- en dienstverleners rond de Europese instellingen krijgen strenge beveiligingseisen doorgeschoven via hun contracten. Een recent pentestrapport is daarbij vaak een voorwaarde om überhaupt te mogen meedingen.

Internationale organisaties en federaties

Brancheverenigingen, ngo's en internationale organisaties beheren ledenportalen en vertrouwelijke stukken. Ze zijn doelwit voor spionage, maar hebben zelden een eigen securityteam.

Federale overheidsdiensten

Wie voor federale diensten werkt, krijgt beveiligingseisen als vast onderdeel van de aanbesteding. Bevindingen die pas tijdens de gunning opduiken, kosten maanden vertraging.

Financiële sector

Banken, verzekeraars en de dienstverleners eromheen vallen onder toezicht van de Nationale Bank van België en onder DORA. Testen is daar geen keuze maar een verplichting met een frequentie.

Meertalige portalen

Nederlands-, Frans- en Engelstalige varianten van hetzelfde portaal lopen in de praktijk uiteen. Wij testen elke variant apart op autorisatie, omdat controles per taalversie kunnen verschillen.

Doelgerichte phishing

Rond beleidsvorming en belangenbehartiging komt gerichte phishing structureel voor. Een red team-oefening laat zien of uw organisatie zo'n poging opmerkt en of het meldproces in de praktijk werkt.

Belgische wet- en regelgeving

De kaders die in Brussel het zwaarst wegen

NIS2-wet en het CCB

De Belgische NIS2-wet van 26 april 2024 stelt het Centre for Cybersecurity Belgium aan als toezichthouder. Voor Brusselse dienstverleners betekent dit dat hun klanten om aantoonbaar risicobeheer vragen, ook wanneer zij zelf niet rechtstreeks onder de wet vallen.

CyberFundamentals (CyFun)

Het CCB-kader met de niveaus Small tot Essential wordt in aanbestedingen steeds vaker als referentie gebruikt. Wij koppelen bevindingen aan de betrokken maatregelen, zodat u kunt aantonen waar u staat.

AVG (GDPR) en de GBA

Verenigingen en organisaties in Brussel verwerken ledengegevens, standpunten en correspondentie. De Gegevensbeschermingsautoriteit ziet toe op de naleving; wij benoemen per bevinding welke persoonsgegevens bereikbaar worden.

DORA en de NBB

Financiële entiteiten onder toezicht van de Nationale Bank van België moeten hun digitale weerbaarheid periodiek en aantoonbaar testen, inclusief hun belangrijkste ICT-leveranciers. Onze rapportage past qua opbouw binnen dat programma.

TIBER-BE

Voor de Belgische financiële sector bestaat een bedreigingsgestuurd testkader onder regie van de centrale bank. Onze red team-oefeningen volgen dezelfde opbouw — dreigingsbeeld, scenario, uitvoering, evaluatie — en zijn een goede voorbereiding.

Contractuele eisen van opdrachtgevers

Veel Brusselse organisaties krijgen hun strengste eisen niet van een toezichthouder maar van een opdrachtgever. Wij leveren de rapportage in een vorm die u zonder aanpassing kunt doorsturen.

Veelgestelde vragen

Penetratietesten in Brussel

Gerelateerde pagina's

Weet wat er in uw Brusselse omgeving misgaat

Plan een vrijblijvend adviesgesprek en ontvang een vaste prijs voor uw scope.

Offerte aanvragen