Cyberbeveiliging integreren in de ontwikkeling van SaaS en digitale producten
Het SecDes-project (voluit By-Design Cybersecure Digital Products) richt zich op bedrijven die
SaaS-oplossingen bouwen. Deze – doorgaans kleine of middelgrote – bedrijven gebruiken steeds vaker complexe softwarearchitecturen in hun producten. Doeltreffende beveiligingsmaatregelen integreren in deze complexe architecturen is echter geen sinecure. De kans op incidenten en datalekken is aanzienlijk.
Tegelijkertijd ervaren veel SaaS-bedrijven steeds meer druk van de markt, onder impuls van
wetgeving zoals NIS2 en de Europese Verordening Cyberweerbaarheid, om aan te tonen dat hun software veilig genoeg is om de vaak kritieke gegevens van hun klanten te beheren.
Dit project, opgestart door KULeuven DistriNet en SIRRIS en ondersteund door VLAIO, heeft als doel om SaaS-bedrijven te helpen de beveiliging van hun digitale producten te verbeteren, zelfs als hun ervaring met cyberbeveiliging beperkt is.
Context
Voor veel software- en SaaS-bedrijven is beveiliging nog steeds bijzaak – iets dat pas aan het einde van de ontwikkeling aan bod komt. Dat leidt tot hogere risico's, onverwachte kosten en vertragingen. Tegelijkertijd neemt het aantal cyberbedreigingen toe, net als de druk van klanten en toezichthouders om de beveiliging te waarborgen.
SECDES pakt deze uitdaging aan met een op maat gemaakte aanpak voor digitale productontwikkeling, waarbij security-by-design centraal staat.
Doelstelling en resultaten
SECDES wil softwarebedrijven helpen om vanaf de eerste ontwerpfasen een gestructureerde aanpak rond cyberbeveiliging te hanteren. Het project zal evalueren hoe tools de SaaS-teams kunnen ondersteunen bij het handhaven van een security-by-design-benadering.
Benadering
De SECDES-benadering is praktijkgericht en gebaseerd op co-creatie:
- Tools en methoden worden ontwikkeld en verfijnd in samenwerking met baanbrekende SaaS-bedrijven.
- In verschillende sectoren worden proefprojecten opgezet.
- De ervaringen worden op grote schaal gedeeld via artikelen, gidsen en evenementen
- De methodologie is afgestemd op de principes van agile development en DevSecOps
SECDES dicht de kloof tussen technische cyberbeveiligingsexpertise en het dagelijkse werk van softwareteams.
Doelgroep
SECDES-doelgroepen:
- Bedrijven die SaaS-oplossingen bouwen
- Producteigenaars, ontwikkelaars, DevOps- en beveiligingsteams
- CTO's en R&D- of innovatiemanagers
Financiering – timing
- Type project: COOCK
- Projectnummer: HBC.2023-0259
- Duur: Feb 2024 - Dec 2026
- Financiering: VLAIO
Koppelingen
Projectwebsite: www.security-by-design.be
Partners
DistriNet is een onderzoeksgroep van de KU Leuven die deel uitmaakt van het departement Computerwetenschappen en van het imec-KU Leuven Security and Privacy Center. Het onderzoeksgebied van DistriNet is tweeledig: ICT-beveiliging met de nadruk op veilige software, veilige systemen en software-engineering voor beveiliging, en gedistribueerde systemen. De kennis en expertise waarover DistriNet op deze gebieden beschikt, heeft geresulteerd in een sterke internationale positie op het gebied van veilige software, systemen en diensten, alsook inzake beveiliging & privacy engineering.
https://distrinet.cs.kuleuven.be
VLAIO Het Vlaamse Agentschap Innoveren en Ondernemen (VLAIO) is een overheidsorganisatie van de Vlaamse overheid en richt zich tot alle ondernemers in Vlaanderen. De missie van VLAIO bestaat erin innovatie en ondernemerschap te stimuleren en te ondersteunen, alsook bij te dragen tot een gunstig bedrijfsklimaat in Vlaanderen.
https://www.vlaio.be


