Overview
Soteria Cybersecurity specializes in IT and OT security services including automated cybersecurity audits, pen-testing, and OT-security trajectories. The company offers NIS 2 compliance guidance, ISO 27001 certification support, and security monitoring, with a focus on manufacturing businesses and VLAIO subsidy-eligible services.
In the news
- NIS2 leek voor checkmade een complex traject. Tot bleek dat een groot deel van de technische vereisten al afgedekt was binnen hun bestaande Venerit-omgeving. Soteria - Cybersecurity begeleidt hen bij het opzetten van de nodige processen en procedures. Wij pakken de resterende technische punten van hun cybersecurity aan. Zo is Checkmade klaar voor de NIS2-eisen van hun klanten. 💡Klant zijn bij Venerit betekent ook: een flinke voorsprong richting NIS2 🥇 www.venerit.be. Voor vlot en veilig IT.
- NIS2-trajecten falen zelden door een gebrek aan kennis. Ze falen door een gebrek aan structuur, ownership en haalbare prioriteiten. Veel organisaties weten dat ze "iets moeten doen", maar missen een duidelijke scope en eigenaarschap. Acties zonder governance? Veel werk, weinig blijvende vooruitgang. NIS2 is geen éénmalig project. Het vraagt een continue aanpak die beleid, processen, techniek en leveranciers op elkaar afstemt. Bij Soteria brengen we snel scherpte: wat is de impact voor jouw organisatie, welke verplichtingen zijn
- De meeste organisaties weten dat ze "iets moeten doen." Maar zonder duidelijke scope, prioriteiten en ownership komt er geen beweging. Of erger: er komt wél beweging, maar zonder governance. Veel werk, weinig blijvende vooruitgang. Twee valkuilen die we steeds terugzien: 1. Onzekerheid over scope en verplichtingen: niemand weet wat prioriteit heeft, dus niets wordt écht opgepakt. 2. Acties zonder governance: maatregelen worden geïmplementeerd, maar zonder rollen of processen die ze borgen. Het resultaat verdampt. NIS2 is geen
- De meeste incident response plannen falen niet tijdens de audit, maar tijdens het incident. ISO 27001 vereist via controls A.5.24 tot A.5.28 dat je een incident response plan hebt. Maar "hebben" en "kunnen uitvoeren" zijn twee verschillende dingen. Een plan dat werkt, beantwoordt vóór het incident de vragen die je er tijdens niet meer kan uitzoeken: - Wie neemt de lead? - Wie beslist over communicatie, intern én extern? - Wanneer schakel je autoriteiten in? - Hoe borg je bewijs voor later onderzoek? Als je deze vragen pas
- Shadow AI: het nieuwe Shadow IT? In veel organisaties wordt vandaag met AI gewerkt. Gemakkelijk toch? Maar is het onder controle? Medewerkers gebruiken een veelheid aan tools zoals ChatGPT, Microsoft Copilot, Gemini, Claude of andere AI-tools zonder dat hiervoor duidelijke afspraken bestaan of dit altijd geweten is in het bedrijf. Met andere woorden: Shadow AI. Vaak met de beste bedoelingen: ✔️ een e-mail laten opstellen ✔️ een Excel-formule genereren ✔️ een rapport samenvatten ✔️ een presentatie voorbereiden ✔️
- De meeste cybersecurityprojecten starten bij IT. De beste eindigen daar niet. Het is iets wat je vaak ziet bij bedrijven die de CyberFundamentals of ISO27001 implementeren. De eerste reflex is logisch: de technische maatregelen onder de loep nemen (MFA, back-ups, patching, logging, toegangsbeheer, e-mailbeveiliging, ...). Maar zodra je risico’s echt in kaart brengt, wordt het een organisatievraagstuk. 🔎 Welke processen zijn kritiek? 🔐 Welke data moet beschermd worden? 🔗 Waar zit een sterke afhankelijkheid van
- De Cyber Resilience Act komt eraan. Is jouw digitale product klaar? Met de Cyber Resilience Act (CRA) zet Europa een grote stap richting meer cyberveilige digitale producten. De verordening geldt rechtstreeks in alle EU-lidstaten en legt verplichtingen op aan fabrikanten, importeurs en distributeurs van producten met digitale elementen. Denk aan software, hardware, IoT-toestellen, routers, apps, industriële controllers en bepaalde remote-data-processingfunctionaliteiten die noodzakelijk zijn voor de werking van een digitaal
- Continuity for ICT: wat doe je als je digitale ruggengraat uitvalt? Veel organisaties hebben een business continuity plan. Maar is ICT daarin concreet genoeg uitgewerkt? Want wanneer e-mail, cloudplatformen, identity management, VPN, telefonie, back-ups, monitoring of kritieke applicaties uitvallen, wordt snel duidelijk hoe afhankelijk de organisatie is van haar digitale omgeving. Een goede aanpak voor ICT-continuïteit vertrekt niet vanuit technologie alleen, maar vanuit de bedrijfsimpact. Daarbij stel je onder andere deze
Something wrong or missing? Send an update. Fixed within 24 hours.
