Onafhankelijk kenniscollectief voor digitale infrastructuur in vastgoed
IT-Label

IT-Label aanvragen

Laat uw gegevens achter, dan nemen wij contact op om het traject door te nemen.

Classificaties IT1+ – IT1 – IT2 – IT3 – IT4 – IT5

Een slim gebouw heeft ook een aanvalsoppervlak

Elk systeem dat aan het netwerk hangt is een mogelijke ingang. Bij een gebouw hangen daar ook de deuren, de camera's en de klimaatinstallatie aan.

Waarom dit een vastgoedvraag is geworden

Zolang een gebouw alleen sloten en een thermostaat had, was beveiliging een fysieke kwestie. Nu een gebouw slimme systemen heeft, is een deel van die beveiliging digitaal geworden, en daarmee een eigenschap van het pand, niet alleen van de huurder.

Dat is een verschuiving die makkelijk over het hoofd wordt gezien. De verhuurder denkt in installaties, de huurder denkt in zijn eigen IT, en het gebouwnetwerk waar de toegangscontrole op zit valt tussen wal en schip.

Waar het bij een gebouw op aankomt

  • Scheiding van netwerken. Gebouwsystemen, bezoekers-WiFi en het netwerk van de huurder horen gescheiden te zijn. Staat alles op één netwerk, dan is één zwak apparaat genoeg.
  • Beheer en updates. Apparatuur die jaren geleden is geïnstalleerd en nooit is bijgewerkt, is het gangbare zwakke punt.
  • Toegang tot beheer. Wie kan bij de systemen, en wat gebeurt er als die partij vertrekt?
  • Monitoring. Wordt er gekeken of er iets vreemds gebeurt, of merkt niemand het tot er iets misgaat?
  • Fysiek en digitaal samen. Een afsluitbare serverruimte hoort bij de beveiliging, net zo goed als een wachtwoord.

Wat het IT-Label wel en niet zegt

Het IT-Label beoordeelt cybersecurity als onderdeel van de digitale infrastructuur van het gebouw: is er beveiliging, wordt er gemonitord, en zijn de netwerken gescheiden? Het is geen penetratietest en geen certificering van uw eigen IT-omgeving. Het beoordeelt het opleverniveau van het vastgoed: wat de huurder daarbovenop doet, blijft de verantwoordelijkheid van de huurder.

Wat de niveaus hierover zeggen

Bij IT1+ PREMIUM horen cybersecurity en continue monitoring bij het uitgangspunt. Naarmate het opleverniveau daalt, verschuift die verantwoordelijkheid naar de huurder: tot bij IT4 CORE en IT5 SHELL, waar er simpelweg nog niets is om te beveiligen.

Ook hier geldt dat het label niet oordeelt: het maakt transparant wat er aanwezig is. Wie waarvoor aan de lat staat, wordt vastgelegd in de IT-Demarcatielijst: zie verantwoordelijkheden.

Hoe is uw gebouw beveiligd?

De audit beoordeelt beveiliging, monitoring en netwerkscheiding.

Zo werkt de audit