Lopend
Onderzoek

SECDES | By-Design Cybersecure Digital Products

Gefinancierd door

Cyberbeveiliging integreren in de ontwikkeling van SaaS en digitale producten

Het SecDes-project (voluit By-Design Cybersecure Digital Products) richt zich op bedrijven die 
SaaS-oplossingen bouwen. Deze – doorgaans kleine of middelgrote – bedrijven gebruiken steeds vaker complexe softwarearchitecturen in hun producten. Doeltreffende beveiligingsmaatregelen integreren in deze complexe architecturen is echter geen sinecure. De kans op incidenten en datalekken is aanzienlijk.
Tegelijkertijd ervaren veel SaaS-bedrijven steeds meer druk van de markt, onder impuls van
wetgeving zoals NIS2 en de Europese Verordening Cyberweerbaarheid, om aan te tonen dat hun software veilig genoeg is om de vaak kritieke gegevens van hun klanten te beheren.

Dit project, opgestart door KULeuven DistriNet en SIRRIS en ondersteund door VLAIO, heeft als doel om SaaS-bedrijven te helpen de beveiliging van hun digitale producten te verbeteren, zelfs als hun ervaring met cyberbeveiliging beperkt is.

Context

Voor veel software- en SaaS-bedrijven is beveiliging nog steeds bijzaak – iets dat pas aan het einde van de ontwikkeling aan bod komt. Dat leidt tot hogere risico's, onverwachte kosten en vertragingen. Tegelijkertijd neemt het aantal cyberbedreigingen toe, net als de druk van klanten en toezichthouders om de beveiliging te waarborgen.

SECDES pakt deze uitdaging aan met een op maat gemaakte aanpak voor digitale productontwikkeling, waarbij security-by-design centraal staat.

Doelstelling en resultaten

SECDES wil softwarebedrijven helpen om vanaf de eerste ontwerpfasen een gestructureerde aanpak rond cyberbeveiliging te hanteren. Het project zal evalueren hoe tools de SaaS-teams kunnen ondersteunen bij het handhaven van een security-by-design-benadering.

Benadering

De SECDES-benadering is praktijkgericht en gebaseerd op co-creatie:

  • Tools en methoden worden ontwikkeld en verfijnd in samenwerking met baanbrekende SaaS-bedrijven.
  • In verschillende sectoren worden proefprojecten opgezet. 
  • De ervaringen worden op grote schaal gedeeld via artikelen, gidsen en evenementen
  • De methodologie is afgestemd op de principes van agile development en DevSecOps

SECDES dicht de kloof tussen technische cyberbeveiligingsexpertise en het dagelijkse werk van softwareteams.

Doelgroep

SECDES-doelgroepen:

  • Bedrijven die SaaS-oplossingen bouwen
  • Producteigenaars, ontwikkelaars, DevOps- en beveiligingsteams
  • CTO's en R&D- of innovatiemanagers

Financiering – timing

  • Type project: COOCK 
  • Projectnummer: HBC.2023-0259 
  • Duur: Feb 2024 - Dec 2026 
  • Financiering: VLAIO

Koppelingen

Projectwebsite: www.security-by-design.be

Partners

DistriNet is een onderzoeksgroep van de KU Leuven die deel uitmaakt van het departement Computerwetenschappen en van het imec-KU Leuven Security and Privacy Center. Het onderzoeksgebied van DistriNet is tweeledig: ICT-beveiliging met de nadruk op veilige software, veilige systemen en software-engineering voor beveiliging, en gedistribueerde systemen. De kennis en expertise waarover DistriNet op deze gebieden beschikt, heeft geresulteerd in een sterke internationale positie op het gebied van veilige software, systemen en diensten, alsook inzake beveiliging & privacy engineering.
https://distrinet.cs.kuleuven.be

VLAIO Het Vlaamse Agentschap Innoveren en Ondernemen (VLAIO) is een overheidsorganisatie van de Vlaamse overheid en richt zich tot alle ondernemers in Vlaanderen. De missie van VLAIO bestaat erin innovatie en ondernemerschap te stimuleren en te ondersteunen, alsook bij te dragen tot een gunstig bedrijfsklimaat in Vlaanderen.
https://www.vlaio.be
 

Partners

In samenwerking met

Meer informatie over onze expertise

Timing

feb 2024 - dec 2026

Onze experten

Hebt u een vraag?

Stuur ze naar innovation@sirris.be