Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Vlag Europese Unie

Nederlandse cloudbedrijven vrezen EU-cyberregulering

02 december 2021 - 09:17ActueelCloud & InfrastructuurEuropese Commissie
Alfred Monterie
Alfred Monterie

Het Nederlandse cloud-bedrijfsleven loopt gevaar als de EU haar koers voor cybersecurity-regulering van clouddiensten voortzet. De Online Trust Coalitie (OTC) doet daarom een dringend beroep op de Europese Commissie om de regeldrift te beteugelen. Alles dreigt met starre regels te worden dichtgetimmerd en de Cyber Security Act (CSA) dreigt een bureaucratisch monster te worden.

De OTC, een brede publiek-private samenwerkingsverband waarin overheid, bedrijfsleven en wetenschap, vreest een averechts effect. De ongebreidelde regelgeving zou Europese spelers eerder schaden dan dat ze er baat bij hebben. Vooral kleine cloudproviders, waarvan er veel in Nederland zijn, kunnen de dupe worden.

Volgens Michiel Steltman, spreekbuis van de OTC, koerst Europa de verkeerde kant op. De Europese Commissie heeft het Europese agentschap voor cybersecurity (Enisa) opdracht gegeven regels uit te werken. Steltman constateert bezorgd dat Enisa honderden gedetailleerde regels voorbereidt. Serviceproviders kunnen voor toepassingen die een hoge mate van zekerheid vereisen, straks alleen nog maar opdrachten krijgen als ze aan al die regels voldoen. 

Volgens Steltman zijn gedetailleerde regels met een statisch karakter ongeschikt voor de dynamische wereld van de clouddiensten. Dergelijke regels werken misschien goed voor traditionele producten die jarenlang hetzelfde karakter hebben. Maar clouddiensten verbeteren voortdurend, bijna dagelijks worden veiligheidsupdates doorgevoerd. Statische regels gaan daarmee volledig aan hun doel voorbij. Steltman: ‘Die vorm van regulering biedt afnemers en toezichthouders niet de gewenste zekerheid.’ 

Ineenschrompelen

Overigens baart niet alleen de ontwikkeling van de Enisa-certificering grote zorgen. Ook de politieke druk die lidstaten als Frankrijk uitoefenen, werkt schadelijk. Parijs wil dat diensten waarbij de veiligheid cruciaal is, alleen nog maar lokaal mogen worden geleverd. Datacenters en clouddiensten uit andere lidstaten hebben dan het nakijken. Europese cloud-aanbieders zien hierdoor hun markten ineenschrompelen. Ze zijn dan sterk aangewezen op de eigen thuismarkt. Vooruitlopend op de EU-regels hebben Franse ambtenaren al gedetailleerde eisen en certificeringen ontwikkeld voor clouddiensten. De OTC vreest dat die ook na invoering van de Europese regels blijven voortbestaan.

De oplossing ligt volgens de OTC bij het hanteren van een meer gebruikelijke aanpak in de cloudmarkt, en wel die van een risk-based-benadering van cybersecurity. Ook is in te zetten op Europese harmonisatie en standaardisatie van it-audit-methoden en audit-rapportages. De OTC heeft een reeks oplossingen in een position paper beschreven.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    ActueelData & AI

    Privacyraad eist einde aan tracking cookies in EU

    Europa commissaris commissie
    ActueelInnovatie & Transformatie

    Eerste miljarden beschikbaar voor digitransitie EU

    compliance
    ActueelCloud & Infrastructuur

    Cloud-sector bezorgd om nieuwe securityregels EU

    2 reacties op “Nederlandse cloudbedrijven vrezen EU-cyberregulering”

    1. Wim de Raadt schreef:
      2 december 2021 om 11:35

      Prima EU cyberregulering. Heeft ook de gewone burger eerlijk toegang in NL . I.p.v. dat je lid moet zijn van een Old Boys Network of Religieuze gemeente. Geen heilige huisjes maar een eerlijke verdeling zonder corruptie. Top !!

      Login om te reageren
    2. Een Oudlid schreef:
      5 december 2021 om 15:30

      Wat betreft GRC (Governance, Risk & Compliance) uitdagingen met achter gesloten deuren ICT middels de cloud laat ENISA al jaren een tegengeluid horen omdat leveranciersvriendelijke contracten vol zitten met exoneratieclausules, de lobbyclubjes behartigen nu eenmaal niet de belangen van de afnemers en de toezichthouders. De klachten over een bureaucratisch monster zijn dan ook niet erg overtuigend want met name de kleine cloud spelers voldoen nog altijd niet aan de privacy wetgeving.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs