Compliance en Wetgeving Cybersecurity NIS2

NIS2 vraagt om samenwerking, maar Nederland blijft versnipperd

De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]

Compliance en Wetgeving Data Protection DORA NIS2 Sovereiniteit

Europese e-mailsoevereiniteit blijkt na controle vaak een illusie

80% van Europese bedrijven denkt controle te hebben over e-mail, terwijl circa de helft afhankelijk is van niet-Europese providers. 56% vreest dat bedrijfsdata toegankelijk kan worden via extraterritoriale wetgeving zoals de Amerikaanse CLOUD Act. Dataopslag in Europa betekent niet automatisch datasoevereiniteit: ook de jurisdictie waaronder de provider valt is bepalend. NIS2 en DORA verhogen de […]

AI Cybersecurity NIS2 Sovereiniteit

EU onthult AI-cybersecuritystrategie om AI-gedreven dreigingen voor te blijven

De Europese Commissie lanceert een actieplan om te zorgen dat AI de Europese cyberweerbaarheid versterkt, in plaats van een veiligheidsrisico te vormen. De focus ligt op de veilige inzet van AI, de bescherming van kritieke sectoren tegen AI-aanvallen en de opbouw van Europese digitale soevereiniteit. Om dit te bereiken komt er een onafhankelijke evaluatiecapaciteit voor […]

Cybersecurity NIS2 Risk management

7 juli: Eerste Kamer beslist over Cyberbeveiligingswet en Wwke

Op 7 juli stemt de Eerste Kamer over de Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke); bij goedkeuring treden beide wetten naar verwachting op 15 augustus 2026 in werking. De Cbw (NIS2) breidt de wettelijke verplichtingen uit van circa 1.000 naar 8.000 organisaties, met eisen voor risicomanagement, ketenbeveiliging, snelle incidentmelding en bestuurlijke verantwoordelijkheid. De […]

Meldplicht NIS2 Risk management

Cyberbeveiligingswet raakt meer organisaties dan gedacht

De eerste resultaten van de RDI-zelfevaluatietool laten zien dat 58% van de onderzochte organisaties onder de aankomende Cyberbeveiligingswet (Cbw/NIS2) valt. Van deze groep wordt 22% als essentieel en 28% als belangrijk aangemerkt, wat bepalend is voor het toezichtniveau. De wet brengt voor beide categorieën drie kernverplichtingen met zich mee:🔹 Zorgplicht – passende technische, organisatorische en […]

Cybersecurity NIS2

Het verouderende cyber-beveiligingslandschap met weinig effectiviteit

De paper introduceert het concept cyber senescence: de veroudering van het cybersecurity-ecosysteem door opeenhoping van maatregelen waarvan de effectiviteit onzeker is. De auteur betoogt dat groeiende complexiteit en veel overlappende controles niet alleen onzekerheid vergroten maar ook risico’s en operationele last opstapelen. Historische voorbeelden (zoals grootschalige software-incidenten) illustreren hoe kwetsbaarheden en beleidskeuzes hebben geleid tot […]

NIS2

Cyberbeveiligingswet breidt uit naar hoger onderwijs

Minister Bruins wil de Cyberbeveiligingswet (Cbw) ook laten gelden voor hogescholen en universiteiten om hun cyberweerbaarheid te vergroten. De wet verplicht instellingen tot passende maatregelen, meldplicht bij incidenten en externe controles. Hbo en wo krijgen recht op bijstand van een speciaal incidententeam (CSIRT). De invoering gebeurt gefaseerd, maar meldplicht en toezicht gelden direct bij inwerkingtreding. […]

AVG NIS2 Sovereiniteit

Hoe kunnen bestuurders digitale soevereiniteit voor hun organisatie herwinnen?

Richard Raats schrijft op persoonlijke title een interessant blog over Digital Soevereiniteit. Digitale soevereiniteit is cruciaal voor publieke organisaties die grip willen houden op hun data en infrastructuur. Cloudtechnologie biedt kansen, maar vergroot ook afhankelijkheid van buitenlandse aanbieders. Bestuurders kunnen regie nemen via juridische waarborgen en een gelaagde architectuur, gebaseerd op het OSI-model. Wetgeving zoals […]

Kwetsbaarheid NIS2

Nederland vertraagt invoering NIS2-richtlijn

Nederland zal de Europese NIS2-richtlijn naar verwachting pas in het derde kwartaal van 2025 invoeren, een jaar na de EU-deadline. De richtlijn breidt zich uit naar sectoren zoals energie, banken, gezondheidszorg en ruimtevaart. Deze sectoren moeten striktere maatregelen nemen tegen cyberaanvallen. Zolang de wet niet is omgezet, zijn organisaties die onder de NIS2-richtlijn vallen, nog […]

Cybersecurity NIS2

Bedrijven struikelen over nieuwe Europese Cybersecurity richtlijn NIS2

63 branche- en koepelorganisaties, waaronder MKB-Nederland, waarschuwen voor de impact van nieuwe Europese cybersecurityeisen op duizenden bedrijven. De Network- and Information Security-regeling (NIS2) wordt van kracht in oktober, waarbij bedrijven verantwoordelijk worden voor hun eigen digitale veiligheid en die van hun gehele toeleveringsketen. Bestuurders kunnen persoonlijk aansprakelijk worden gesteld voor nalatigheid op het gebied van […]

  • 1
  • 2