EU Sovereignty Score
Zelf-hosten / open-sourceCybersecurityHoofdkantoor: LU

MISP: soevereiniteitsscore en 8 Europese alternatieven

MISP is een open source threat-intelligenceplatform om indicators of compromise en andere informatie over cyberdreigingen te verzamelen, op te slaan, te correleren en te delen. Analisten verkennen verbanden tussen gegevens via correlatieweergaven en grafieken, voorzien informatie van labels met taxonomieën en galaxies zoals MITRE ATT&CK, en automatiseren exports naar IDS- en SIEM-tools in formaten als STIX en OpenIOC. Een REST-API, de PyMISP-bibliotheek en uitbreidingsmodules ondersteunen integratie, en instanties kunnen met elkaar synchroniseren, zodat organisaties dreigingsgegevens delen binnen vertrouwde gemeenschappen. Organisaties downloaden de software en draaien die zelf.

MISP wordt ontwikkeld door CIRCL, het Computer Incident Response Center Luxembourg, samen met een internationale open-sourcegemeenschap, en de code wordt gepubliceerd onder de GNU Affero General Public License versie 3. Omdat de software zelf wordt gehost, bepaalt elke organisatie waar haar instantie draait en met wie zij gegevens deelt. Het project verspreidt de software als download, wat past bij Europese CERT's, overheden en bedrijven die de controle over hun threat intelligence willen houden.

Soevereiniteitsscore
94 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-2100
    Hoofdkantoor in de EU: Europees recht
  • Dataresidentie SOV-3100
    Uitsluitend EU-hosting
  • Cryptografische sleutelsoevereiniteit SOV-390
    Zelf te hosten: encryptiesleutels in eigen beheer
  • Vrijheid van lock-in SOV-680
    Open-source: lage overstapkosten
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-6100
    Broncode inzichtelijk, forkbaar en zelf te draaien

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 2 juli 2026
HoofdkantoorLU (EU)Met de hand gecontroleerd
SoevereiniteitsmodelOpen-source, gedistribueerdMet de hand gecontroleerd
Data-hostingEUMet de hand gecontroleerd
Open-sourceJaMet de hand gecontroleerd
GDPR-conformJaDoor leverancier opgegeven
Compliance-documenten1 gepubliceerd, zie hieronderDoor leverancier opgegeven
HostingsignaalCIRCL - Luxembourg House of Cybersecurity, LU (LU)Technisch gemeten
CategorieCybersecurity
TypeProduct
Websitemisp-project.org ↗

Het hostingsignaal toont het netwerk dat de website van de leverancier serveert, vaak een CDN, en niet per se waar de dienst of uw data wordt gehost. Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor MISP

De Europese alternatieven voor MISP komen uit onze kennisbank van ruim 6.200 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 93 Europese Cybersecurity-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is MISP een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij MISP een rol speelt

MISP heeft het hoofdkantoor in LU en valt daarmee onder Europees recht: de AVG, NIS2 en de Data Act. Er is geen buitenlandse wetgeving die toegang tot uw data kan afdwingen.

Data wordt uitsluitend in de EU gehost. Op dataresidentie scoort MISP daarmee maximaal.

MISP is open-source. U kunt de broncode controleren, de software zelf hosten en de encryptiesleutels in eigen beheer houden. Overstappen is eenvoudiger omdat data en software niet aan één partij gebonden zijn.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt MISP samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor MISP?

Dat hangt af van je use case. Sterke EU-alternatieven voor MISP zijn onder meer Actalis, Advenica en Avira. Op deze pagina vergelijk je 8 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor MISP?

Ja. Open-source EU-alternatieven voor MISP zijn onder meer CrowdSec. Daarmee houd je je data volledig in eigen beheer en kun je desgewenst zelf hosten.

Is MISP AVG-conform en waar staat de data?

MISP heeft het hoofdkantoor in LU (EU) en host data in EU. Het is bovendien open-source, dus je kunt het ook zelf hosten. Daarmee is MISP zelf een EU-soevereine keuze; de EU-alternatieven op deze pagina zijn vergelijkbare Europese tools.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 2 juli 2026.

Bronnen

Dit record is gecontroleerd via de website en het colofon van de leverancier tijdens de volledige audit van juni en juli 2026. Bronlinks worden sinds 20 september 2026 per record vastgelegd.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Beveiligingspagina / trust center
misp-project.org/compliance/nisd

Herkomst van bovenstaande links:Door leverancier opgegeven

Links gecontroleerd op 21 september 2026.

Cyber Resilience Act

Openbare signalen die passen bij de Europese Cyber Resilience Act. Ze tellen niet mee in de score. Een ontbrekende regel betekent "niet openbaar gevonden".

Kwetsbaarheid melden
misp-project.org/security/

Voor producten die onder de CRA vallen, is CE-markering verplicht vanaf 11 december 2027; dat kan nu nog niet worden gecontroleerd.

Gecontroleerd op 9 oktober 2026. Wat is de Cyber Resilience Act?

Digitale soevereiniteit in Cybersecurity

Cybersecurity: Dreigingsdetectie, endpointbeveiliging, SIEM, kwetsbaarhedenbeheer. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
8 Europese alternatieven voor MISP — AVG-proof & EU-gehost · EU Sovereignty Score