Compliance en Wetgeving Cybersecurity NIS2

NIS2 vraagt om samenwerking, maar Nederland blijft versnipperd

De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]

Compliance en Wetgeving Data Protection DORA NIS2 Sovereiniteit

Europese e-mailsoevereiniteit blijkt na controle vaak een illusie

80% van Europese bedrijven denkt controle te hebben over e-mail, terwijl circa de helft afhankelijk is van niet-Europese providers. 56% vreest dat bedrijfsdata toegankelijk kan worden via extraterritoriale wetgeving zoals de Amerikaanse CLOUD Act. Dataopslag in Europa betekent niet automatisch datasoevereiniteit: ook de jurisdictie waaronder de provider valt is bepalend. NIS2 en DORA verhogen de […]

Privacy Sovereiniteit

Digitale Autonomie betekent minder afhankelijk en meer controle

Nederlandse toezichthouders (ACM, AFM, AP, DNB en RDI) roepen overheid en bedrijfsleven op om digitale autonomie een strategisch inkoopcriterium te maken en minder afhankelijk te worden van een klein aantal (veelal niet-Europese) IT-leveranciers. Open standaarden, interoperabiliteit en overstapmogelijkheden moeten vendor lock-in verminderen en de cyberweerbaarheid vergroten. De overheid kan als launching customer Europese cloud-, AI- […]

AI Cybersecurity NIS2 Sovereiniteit

EU onthult AI-cybersecuritystrategie om AI-gedreven dreigingen voor te blijven

De Europese Commissie lanceert een actieplan om te zorgen dat AI de Europese cyberweerbaarheid versterkt, in plaats van een veiligheidsrisico te vormen. De focus ligt op de veilige inzet van AI, de bescherming van kritieke sectoren tegen AI-aanvallen en de opbouw van Europese digitale soevereiniteit. Om dit te bereiken komt er een onafhankelijke evaluatiecapaciteit voor […]

Cybersecurity NIS2 Risk management

7 juli: Eerste Kamer beslist over Cyberbeveiligingswet en Wwke

Op 7 juli stemt de Eerste Kamer over de Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke); bij goedkeuring treden beide wetten naar verwachting op 15 augustus 2026 in werking. De Cbw (NIS2) breidt de wettelijke verplichtingen uit van circa 1.000 naar 8.000 organisaties, met eisen voor risicomanagement, ketenbeveiliging, snelle incidentmelding en bestuurlijke verantwoordelijkheid. De […]

Meldplicht NIS2 Risk management

Cyberbeveiligingswet raakt meer organisaties dan gedacht

De eerste resultaten van de RDI-zelfevaluatietool laten zien dat 58% van de onderzochte organisaties onder de aankomende Cyberbeveiligingswet (Cbw/NIS2) valt. Van deze groep wordt 22% als essentieel en 28% als belangrijk aangemerkt, wat bepalend is voor het toezichtniveau. De wet brengt voor beide categorieën drie kernverplichtingen met zich mee:🔹 Zorgplicht – passende technische, organisatorische en […]

Cybersecurity NIS2

Het verouderende cyber-beveiligingslandschap met weinig effectiviteit

De paper introduceert het concept cyber senescence: de veroudering van het cybersecurity-ecosysteem door opeenhoping van maatregelen waarvan de effectiviteit onzeker is. De auteur betoogt dat groeiende complexiteit en veel overlappende controles niet alleen onzekerheid vergroten maar ook risico’s en operationele last opstapelen. Historische voorbeelden (zoals grootschalige software-incidenten) illustreren hoe kwetsbaarheden en beleidskeuzes hebben geleid tot […]