Goede doelen & fondsen

Informatiebeveiliging voor goede doelen en fondsen

Kynexis Informatiebeveiliging helpt non-profitorganisaties, goede doelen en NGO's digitale risico's proportioneel te beheersen. De aanpak verbindt maatschappelijke impact, vertrouwen, donateursdata, betaalstromen en leveranciers met de CBF-Erkenningsregeling 2026 en, waar passend, de Partos Gedragscode.

Medewerker organiseert hulpgoederen voor een maatschappelijke organisatie
Sectorgerichte aanpakDigitale weerbaarheid beschermt vertrouwen én maatschappelijke impact.

Jouw context

Digitale betrouwbaarheid ondersteunt maatschappelijke impact

Goede doelen en NGO's verwerken gegevens van donateurs, vrijwilligers, medewerkers, deelnemers en soms kwetsbare doelgroepen. Websites, CRM, betaalplatformen, cloudsystemen en internationale partners vormen samen een digitale keten die zorgvuldig bestuur en duidelijke afspraken vraagt.

Een proportionele aanpak richt capaciteit op de risico's die vertrouwen, inkomsten en dienstverlening het meest kunnen raken. Kynexis Informatiebeveiliging maakt die prioriteiten concreet en vertaalt ze naar eigenaarschap, maatregelen en bestuurlijk bruikbare rapportage.

Aandachtsgebieden

Digitale risico's terugbrengen tot bestuurbare keuzes

De scope wordt afgestemd op de organisatie, haar maatschappelijke opdracht, kritieke processen en digitale afhankelijkheden.

Donateurs, deelnemers en CRM

Privacy, toegang, gegevensdeling, fondsenwervingsplatformen, bewaartermijnen en betrouwbare communicatie.

Betaalstromen en fraude

Sterke authenticatie, functiescheiding, wijzigingscontrole en incidentmeldingen.

Internationale ketens

Leveranciers, lokale partners, gevoelige gegevensstromen en werkbare afspraken.

Continuïteit

Kritieke processen, herstel, crisisrollen en bereikbaarheid voor belanghebbenden.

Governance en digitale weerbaarheid

CBF-Erkenningsregeling 2026 en Partos voor NGO's

De CBF-Erkenningsregeling 2026 bevat normen voor risicobeheersing, privacy en informatiebeveiliging. Voor categorie C, D en E vraagt norm 3.5.1 om actueel privacy- en informatiebeveiligingsbeleid met organisatorische en technische maatregelen. Kynexis Informatiebeveiliging verbindt deze vereisten met de feitelijke processen en bewijsvoering.

Voor organisaties in ontwikkelingssamenwerking en humanitaire hulp vormt de Partos Gedragscode 2019 een aanvullend kader voor organisatiekwaliteit, integriteit en publieksvertrouwen. Partos is alleen relevant voor deze NGO-subdoelgroep. Digitale risico's worden daarbij zorgvuldig gekoppeld aan internationale ketens, leveranciers, AVG en gevoelige gegevens.

Lees over de CBF-Erkenningsregeling 2026 en informatiebeveiliging →Bekijk de Partos Gedragscode en integriteitsinformatie →Lees de klantcase informatiebeveiliging bij een maatschappelijke organisatie →

Jouw resultaat

Heldere prioriteiten en aantoonbare voortgang

Kynexis Informatiebeveiliging vertaalt onderzoek naar beslisinformatie voor bestuur en directie en naar concrete acties voor de verantwoordelijken in de organisatie.

  • Risicobeeld rond gegevens, betaalstromen, leveranciers en continuïteit
  • Bestuurlijke samenvatting in de taal van impact en vertrouwen
  • Verbeterplan dat aansluit op CBF en relevante NGO-kaders
  • Aantoonbare opvolging met eigenaarschap en evaluatiemomenten
KYNEXISInzicht en regie
  1. Onderzoeken
  2. Prioriteren
  3. Uitvoeren
  4. Borgen
Bekijk de governance-GAP-analyse →

Inzicht en uitvoering

Onderzoek en ondersteuning die hierop aansluiten

De passende route volgt uit je stuurvraag, gewenste zekerheid en de huidige volwassenheid van de organisatie.

Governance en borging

Governance-GAP-analyse

Toets de vertaling van governanceprincipes naar eigenaarschap, digitale risico's, rapportage en aantoonbare opvolging.

Bekijk Governance-GAP-analyse →
Structurele ondersteuning

CISO as a Service

Organiseer regie, rapportage, leverancierssturing en een vaste verbetercyclus met ervaren begeleiding.

Bekijk CISO as a Service →
Voorbereid handelen

Incidentmanagement

Werk rollen, besluitvorming, communicatie en herstel uit voordat snelheid en overzicht het verschil maken.

Bekijk Incidentmanagement →

Veelgestelde vragen

Praktische antwoorden voor goede doelen & fondsen

Wanneer is de Partos Gedragscode relevant?

De Partos Gedragscode is relevant voor Partos-leden en organisaties in ontwikkelingssamenwerking en humanitaire hulp die dit kader toepassen. Voor andere non-profits ligt de nadruk meestal op CBF, AVG en de eigen governancecontext.

Welke CBF-norm gaat over informatiebeveiliging?

Binnen de Erkenningsregeling 2026 bevat norm 3.5.1 concrete vereisten rond privacy en informatiebeveiliging. De toepasselijke diepgang hangt samen met de categorie van de organisatie.

Kan Kynexis rekening houden met beperkte capaciteit?

Ja. Scope, prioriteiten en maatregelen worden afgestemd op omvang, gegevens, digitale afhankelijkheden en beschikbare mensen en middelen.

Wouter Parent

Bescherm persoonsgegevens, betaalstromen en maatschappelijke dienstverlening. Daarmee bescherm je ook het vertrouwen waarop fondsenwerving rust.

Actueel
Red alert⚠ NetScaler-waarschuwing: actief misbruik bevestigd. Controleer je build, update direct en onderzoek eerder kwetsbare systemen op compromittering.

Citrix bevestigt actief misbruik van CVE-2026-88771 en CVE-2026-88772.

Bekijk het actuele stappenplan