Een cybersecurityverbetertraject met VLAIO: hoe werkt het?

Een cybersecurityverbetertraject met VLAIO: hoe werkt het?

Een op de vijf kmo's die een cyberaanval te verduren krijgt, ziet zich genoodzaakt om het faillissement aan te vragen of het bedrijf te sluiten, blijkt uit een studie van Mastercard uit 2025. Met de VLAIO-cybersecurityverbetertrajecten helpt Cheops Vlaamse kmo’s om hun digitale weerbaarheid structureel te verbeteren. Wat houdt zo’n traject precies in en hoe werkt het?

VLAIO (Vlaams Agentschap Innoveren  Ondernemen) ondersteunt Vlaamse bedrijven die hun weerbaarheid tegen cyberaanvallen willen verhogen. Cheops is  een erkende dienstverlener voor hun cybersecurityverbetertrajecten. Voor het inkopen van deze externe begeleiding biedt VLAIO een  subsidie,  die een aanzienlijk deel van uw investering draagt:

  • 50% voor een kmo (minder dan 250 werknemers en een omzet van minder dan 50 miljoen euro of een balanstotaal van minder dan 43 miljoen euro) of een erkend maatwerkbedrijf
  • 35% voor een niet-kmo die onder de NIS2-richtlijn valt

De subsidie wordt rechtstreeks verrekend, zodat u zelf geen terugbetaling hoeft aan te vragen maar een gereduceerd tarief betaalt. De administratieve afhandeling nemen wij voor onze rekening. Een belangrijke voorwaarde voor de subsidie is dat de hoofdzetel van het bedrijf in het Vlaams Gewest ligt.

Onze aanpak

Voor alle VLAIO-cybersecurityverbetertrajecten baseren we ons op het CyberFundamentals Framework van het Centrum voor Cybersecurity België (CCB). Deze aanpak bestaat uit drie stappen:

  • Security Assessment: We voeren een diepgaande analyse van uw huidige beveiligingssituatie uit en geven u een helder inzicht in de risico’s binnen uw organisatie.
  • Roadmap op maat: We stellen een concreet actieplan op met prioriteiten om uw beveiliging te verbeteren.
  • Implementatiebegeleiding: We begeleiden u bij de implementatie van acties om uw cyberweerbaarheid te versterken, van quick wins tot structurele verbeteringen.

Voor bedrijven die onder de NIS2-richtlijn vallen, passen we onze assessment en implementatiebegeleiding op maat van hun assurance level aan. Cheops behaalde overigens als eerste Belgische Managed Service Provider het NIS2 Essential-label van het CCB.

We bieden de VLAIO-cybersecurityverbetertrajecten in drie pakketten aan: Start, Medium en Plus. Terwijl het Start-pakket de eerste stappen naar betere cyberveiligheid zet met een security assessment en op maat gemaakte roadmap, bieden de Medium- en Plus-pakketten ook ruimte voor implementatiebegeleiding. Voor extra implementatiebegeleiding tijdens of na een Medium- of Plus-pakket zijn uitbreidingspakketten van 5 of 10 extra dagen mogelijk. Zo kunt u snel uw prioriteiten realiseren of bredere verbeteracties opzetten.

Start-pakket: Assessment en roadmap

In het Start-pakket voeren we een grondige security assessment uit op basis van frameworks zoals CyberFundamentals, CIS Controls, NIST en ISO 27001. Onze aanpak verloopt in vijf stappen:

  1. Voorbereiding: We stemmen onze planning met u af en vragen informatie om het assessment zo gericht mogelijk te laten verlopen.
  2. Automatische scan: We scannen uw bedrijfsnetwerk en brengen al uw assets in kaart. Zo verzamelen we gegevens die relevant zijn voor uw beveiliging.
  3. Tussentijdse analyse: We onderzoeken de gegevens om een eerste indruk te krijgen van uw beveiliging en beoordelen of er aanvullend onderzoek nodig is.
  4. Interviews en aanvullend onderzoek: We interviewen enkele medewerkers om een beeld te vormen van de beleidsmatige, procesmatige en organisatorische aspecten van uw beveiliging. Tegelijk lichten we uw systemen door om aanvullende informatie te verkrijgen.
  5. Rapportage en aanbevelingen: We analyseren alle informatie en verzamelen de resultaten in een rapport met bevindingen en aanbevelingen.

Ons assessment classificeert risico’s volgens de vijf domeinen gedefinieerd in het CyberFundamentals Framework:

  • Identificeren: We brengen de belangrijkste IT-bedrijfsprocessen, bedrijfsmiddelen, rollen en verantwoordelijkheden, risico’s en kwetsbaarheden in kaart die verband houden met informatiebeveiliging.
  • Beschermen: We kijken de configuratie van uw gebruikersbeheer na, de training van uw medewerkers, uw securitybeleid en de processen voor het onderhoud en herstel van uw systemen.
  • Detecteren: We beoordelen uw systemen voor monitoring, analyse en rapportage van cyberincidenten in uw IT-omgeving.
  • Reageren: We analyseren uw Security Incident Response Plan, de bijbehorende communicatiestructuren en -plannen en uw vermogen om snel en effectief te reageren op incidenten.
  • Herstellen: We controleren de beschikbaarheid van backup- en disaster recovery-plannen, uitgevoerde testen en de nodige herstelinfrastructuur.

De uitkomsten van deze assessment koppelen we aan vijf urgentieniveaus. Op basis van deze prioriteiten en bijbehorende verbeteracties stellen we een roadmap op. Het rapport biedt via een spin-grafiek ook een visuele beoordeling van uw huidige beveiligingssituatie volgens de vijf domeinen van het CyberFundamentals Framework.

Medium-pakket: Versterkte cyberweerbaarheid

In het Medium-pakket starten we altijd met het security assessment en de op maat gemaakte roadmap van het Start-pakket. Daarna begeleiden we u ook bij de implementatie van concrete verbeteracties uit de roadmap om uw cyberweerbaarheid te versterken.

U kiest zelf welke verbeteracties u wilt uitvoeren. Dat kunnen quick wins zijn die een directe impact op uw veiligheid hebben, of structurele verbeteringen die uw organisatie op lange termijn versterken. Denk daarbij aan maatregelen zoals Multi-Factor Authenticatie, Microsoft 365-beveiliging en Intune-apparaatbeheer. Onze experts begeleiden u bij het implementeren van deze maatregelen.

Plus-pakket: Duurzame beveiliging

Het Plus-pakket bouwt voort op het assessment en de roadmap van het Start-pakket en de implementatie van het Medium-pakket met een volledige externe beveiligingsanalyse in de vorm van een penetratietest. Zo brengen we ook risico’s in kaart die van buitenaf uw organisatie bedreigen, zoals kwetsbaarheden die alleen zichtbaar zijn voor aanvallers.

De extra tijd die het Plus-pakket biedt, maakt bovendien meer implementatiebegeleiding mogelijk, waardoor u diepgaande verbeteracties kunt uitvoeren om uw cybermaturiteit structureel te verhogen en een duurzame beveiliging te garanderen.

Waarom Cheops?

Volgens de NIS2-richtlijn is Cheops een essentiële entiteit in een zeer kritieke sector. Dat betekent dat we ons houden aan de strengste verplichtingen van NIS2. We behaalden als eerste Belgische Managed Service Provider het NIS2 Essential-label van het CCB en onze beveiligingsdiensten integreren naadloos met het CyberFundamentals Framework. We voldoen ook aan de ISO 27001-norm voor informatiebeveiliging. Onze expertise in beveiliging spreidt zich bovendien uit over de volledige IT-omgeving, van on-premise omgevingen tot private en public clouds, waardoor we in onze assessments technisch diepgaand te werk gaan. Dat onze klanten dit waarderen, blijkt uit onze Net Promoter Score (NPS) van > 60.

Praat met een expert

Cheops is door VLAIO erkend als dienstverlener voor cybersecurityverbetertrajecten. Meer weten ?

Spreek een van onze experts

Meer inspiratie nodig?

Wilt u ontdekken hoe Cheops bedrijven ondersteunt in hun groeistrategie? Schrijf u dan snel in voor onze Cheops Pulse nieuwsbrief én blijf een stap voor met de belangrijkste digitalisatietrends, inzichten en nieuws.