Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Deze vier Europese wetten zijn relevant voor cybersecurity

07 november 2024 - 10:403 minuten leestijdActueelSecurity & AwarenessCybersec NetherlandsMicrosoft
William Visterin
William Visterin

Event | Cybersec Netherlands 2024

Het aantal regelgevende initiatieven rond digitalisering die de EU de komende vijf jaar wil nemen, valt letterlijk niet meer op één hand te tellen. Cybersec Netherlands 2024 gaf inzicht in welke EU-wetgeving vandaag het relevantst is in functie van cybersecurity.

Het was Jeremy Rollison, die bij Microsoft aan het hoofd staat van de EU Policy-afdeling, die het overzicht gaf. Rollison is gevestigd in Brussel, en met een kwinkslag wist hij te vertellen dat ‘elk excuus goed is om je even buiten Brussel te bevinden’.

Jeremy Rollison, hoofd van de EU Policy-afdeling bij Microsoft.

Rollison lijkt een drukke job te hebben voor Microsoft, want het aantal domeinen waar de EU-wetgeving beraamt of reeds heeft vastgelegd inzake digitalisering is breed. Van ai (met de implementatie van onder meer de Verordening Kunstmatige Intelligentie (Artificial Intelligence Act; Ai Act), duurzaamheid (met onder meer de Circular Economy Act), connectiviteit (met onder meer de Digital Networks Act), privacy (GDPR, cookies), cloud (Data Act), consumentenrecht (Digital Advertising Act) en content moderatie (CSAM).

Maar in functie van cybersecurity koos Rollison deze vier wetgevende initiatieven uit. ‘Deze zijn voor cybersecurity momenteel het meest levend en daarom ook het relevantst, al zijn er dus ook nog heel wat andere.’

  • NIS2

Deze richtlijn is gericht op een verbetering van de digitale en economische weerbaarheid van Europese lidstaten ‘De wetgeving heeft impact op achttien sectoren. De grootste impact van NIS2 voor de organisaties draait om maatregelen inzake cybersecurity risk management en rond het rapporteren van incidenten’, merkt Rollison op.

Timing: 17 oktober 2024. Doordat deze implementatie voor nationale wetgeving recent was (en slechts twee landen, waaronder België, die timing haalden), is deze richtlijn in dit overzicht ook de meest bekende.

  • Cyber Resilience Act

Deze EU-regelgeving gaat dus niet over cyberweerbaarheid van (alle) organisaties, maar over hardware- en software-producten. Hij stelt bindende eisen aan de cyberveiligheid van digitale producten die in de EU worden verkocht, zoals software en iot-apparaten. ‘Alle producten, mits enkel uitzonderingen, die rechtstreeks of onrechtstreeks worden geconnecteerd aan een netwerk, komen ervoor in aanmerking.’

Timing: In tegenstelling tot NIS2 is de Cyber Resilience Act nog niet voor morgen: invoering is voor 2026 en 2027.

  • Dora

Dora staat voor Digital Operational Resilience Act en richt zich op de financiële sector. ‘Een sector die per definitie al sterk is gereguleerd’, merkt Rollison op. Het gaat hier om Europese regelgeving die de operationele weerbaarheid van financiële organisaties en hun diensten moet versterken.

Toch gaat het niet enkel om financiële bedrijven. ‘Dora brengt ook vereisten met zich mee voor third-party-ict-providers, met een focus op cloud computing die kritieke functionaliteiten ondersteunen’.

Timing: begin volgend jaar, en meer bepaald: 17 januari 2025

  • EU Cloud Certification Scheme

Eucs is een raamwerk voor het certificeren van de cybersecurity van clouddienstverleners. Het is een onderdeel van de 2019 Cybersecurity Act of CSA. ‘Cybersecurity schema’s zoals de Eucs zijn niet verplicht. Al kunnen ze in de toekomst wel verplicht worden’, stelt hij. ‘Het covert alle soorten van clouddiensten: van infrastructuur tot applicaties.’

Timing: Het conceptvoorstel van de Europese Commissie is de voorbije maanden ter beoordeling bij de 27 lidstaten voorgelegd. Eucs is nog niet helemaal rond.

Meer over

Cybersec Netherlands

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cinnovate

    Persoonsgerichte zorg bij Cardia met domotica (Cinnovate en Cardia)
    Pijl naar rechts icoon

    Cinnovate

    Inzet van domotica en assistentie-apps bij SDW biedt veilige leefomgeving (Cinnovate en SDW)
    Pijl naar rechts icoon

    Cinnovate

    Implementatie van woonzorgsysteem bij Zorggroep Charim (Cinnovate en Zorggroep Charim)
    Pijl naar rechts icoon

    Cinnovate

    Inzet van woonzorgtechnologie bij Korian Nederland (Cinnovate en Korian Nederland)
    Pijl naar rechts icoon

    Xomnia B.V.

    Een robuust en schaalbaar data‑ingestie platform voor The Ocean Cleanup (Xomnia BV en The Ocean Cleanup)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Werkplek & Beheer

    Easy Office Online stroomlijnt werkprocessen bij FGN

    shutterstock_2700835581 Summit Art Creations 16x9
    Security & Awareness

    NCSC: patch Fortinet-lek meteen

    Security & Awareness

    Aanval op ChipSoft heeft grote impact op zorg­in­stel­lin­gen

    Security & Awareness

    Ot-security: markt in kaart

    Cloud & Infrastructuur

    Kort: Twee datablunders Anthropic in één week, vernieuwde HP LaserJet‑lijn (en meer)

    Security & Awareness

    Hacktivisme draait steeds meer om psychologische ontwrichting

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs