Robin Radar ontwikkelt radarsystemen voor het detecteren van vogels en drones en werkt voor onder meer vliegvelden, windparken, defensie en overheidsinstanties. De organisatie groeit snel en opereert internationaal, waardoor eisen rondom informatiebeveiliging en compliance steeds zwaarder worden. Er ontstond behoefte aan een gestructureerd Information Security Management System, ISO 27001-certificering en inzicht in aankomende Europese wetgeving zoals de NIS2 en de Cyber Resilience Act.
ICTRecht werd ingeschakeld voor het opzetten en professionaliseren van het informatiebeveiligingssysteem. Zij ondersteunt bij ISO 27001-certificering, beleidsontwikkeling, audits, documentatie, awareness en strategisch advies over nieuwe wet- en regelgeving. De samenwerking werd ingericht als een embedded partnership, waarbij ICTRecht onderdeel werd van het securityteam en structureel meedacht op zowel governance- als operationeel niveau.
“ICTRecht is pragmatisch. Ze snapt dat wij een maakbedrijf zijn, met engineers, tempo en deadlines. Als partner moet je in dat ritme meewerken.”
- Mathieu Bulkmans, CISO bij Robin Radar.
Robin Radar begon vijftien jaar geleden als een spin-off van TNO. Wat startte als onderzoek naar vogelmigratie groeide uit tot een high-tech bedrijf dat radars ontwikkelt voor zowel vogel- als drone-detectie. Die technologie wordt ingezet bij vliegvelden om vogelinslagen te voorkomen, bij windparken om turbines stil te zetten tijdens een vogeltrek en steeds vaker bij overheden en defensie om drones te detecteren.
Met die groei nam ook de complexiteit toe. “We bouwen radars, wij zijn geen securitybedrijf” zegt Mathieu Bulkmans, CISO bij Robin Radar. “Maar onze klanten willen wel zeker weten dat wij informatiebeveiliging serieus nemen. En terecht.”
Robin Radar werkt voor organisaties met zeer uiteenlopende eisen. Wat voor een windpark volstaat, is voor defensie of luchtvaart niet voldoende. Daarnaast spelen internationale klanten, verschillende wetgevingsregimes en gevoelige informatie over locaties, systemen en infrastructuur een rol.
“Onze eigen data zijn niet altijd het meest gevoelig,” legt Mathieu uit. “Maar de data van onze klanten wel. Wie onze klanten zijn, waar systemen staan en hoe ze worden ingezet. Dat vraagt om volwassen beveiliging.”
De behoefte was duidelijk. Er moest een goed ingericht Information Security Management System komen, inclusief ISO 27001-certificering. Niet alleen om aan klantvragen te voldoen, maar ook om intern overzicht en structuur te creëren.
Die zoektocht bracht Robin Radar bij ICTRecht. “Wat voor ons belangrijk was, is dat iemand zich echt inleeft in ons bedrijf,” zegt Mathieu. “ICTRecht is pragmatisch. Ze snapt dat wij een maakbedrijf zijn, met engineers, tempo en deadlines. Als partner moet je in dat ritme meewerken.”
ICTRecht ondersteunde bij het volledige certificeringstraject. Van het selecteren en inrichten van het ISMS tot het opstellen en actualiseren van beleidsstukken, processen en documentatie. Ook werden audits volledig voorbereid en begeleid. “Mijn eerste week bij Robin Radar viel meteen samen met een audit,” vertelt Mathieu. “Dat was intens, maar ook een perfecte onboarding. Alles was tot in de puntjes voorbereid door ICTRecht. Er waren alleen wat kleine bevindingen en die zijn direct opgelost.”
Wat de samenwerking bijzonder maakt, is de mate waarin ICTRecht onderdeel werd van het team. “De specialisten zitten bij onze wekelijkse start-ups, we nodigen ze uit voor bedrijfsactiviteiten en voelen niet als externen. Dat maakt samenwerken veel makkelijker.”
Naast certificering speelt ook wetgeving een steeds grotere rol. NIS2 en de Cyber Resilience Act zijn nadrukkelijk in beeld. “Dat zijn geen regels die je even naast je neerlegt,” zegt Mathieu. “ICTRecht heeft voor ons analyses gemaakt: wat betekent dit concreet voor Robin Radar, wat komt er op ons af en wat moeten we nu al doen.” Die adviezen werden gedeeld met het managementteam en vertaald naar concrete maatregelen. “Daardoor lopen we vooruit in plaats van achter de feiten aan,” aldus Mathieu. “Dat geeft rust. Het is minder stressvol en uiteindelijk zelfs minder werk.”
Ook intern veranderde de manier van werken. Risicomanagement werd herzien en praktischer ingericht. Niet langer vanuit checklists, maar vanuit echte dreigingen. Wat kan ons raken als bedrijf en wat moeten we daartegen doen.
Inmiddels staat er een stevig fundament. Er is een intern securityteam opgebouwd, met duidelijke rollen. ICTRecht blijft betrokken voor governance, audits en compliance, terwijl de technische en operationele kant steeds meer intern wordt gedragen. “Mijn rol is strategischer geworden,” zegt Mathieu. “We hebben nu een roadmap voor de komende jaren. ICTRecht heeft hier ook waardevolle bijdrage aan geleverd. Zij heeft ons geholpen om van reactief naar proactief te gaan.”
Ook op nieuwe thema’s zoals AI kijkt Robin Radar vooruit. AI is onderdeel van het product en van interne processen. “We hebben zelf specialisten, maar als het juridisch of compliance-technisch spannend wordt, kunnen we altijd sparren met ICTRecht.”
Melanie van Leeuwen, Compliance Consultant bij ICTRecht: “Robin Radar is een typisch high-tech maakbedrijf met grote ambities. Wat deze samenwerking zo sterk maakt, is dat security hier niet wordt gezien als noodzakelijk kwaad, maar als onderdeel van professionaliteit en vertrouwen. Wij zijn echt onderdeel geworden van de organisatie en werken samen aan structuur, rust en toekomstbestendigheid. Het is mooi om te zien hoe dat direct zichtbaar resultaat oplevert.”
Voor Robin Radar betekent de samenwerking met ICTRecht vooral controle en vertrouwen. Vertrouwen bij klanten, rust binnen het team en grip op alles wat er aan regelgeving aankomt.
“We zijn klaar voor de toekomst,” zegt Mathieu. “Niet omdat alles af is, maar omdat we weten waar we staan en waar we naartoe gaan. En dat is precies wat je wilt in een bedrijf dat zo hard groeit.”
Robin Radar is expert en technologisch koploper in de detectie van kleine vliegende objecten. Ze leveren radarsystemen met hoogwaardige data, directe updates en optimaal inzicht om op dreigingen en risico’s te reageren op het moment dat zij zich voordoen. Met vaste vestigingen in Europa en de Verenigde Staten ondersteunen hun technologieën uiteenlopende missies en essentiële projecten wereldwijd.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.