Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Deze vier Europese wetten zijn relevant voor cybersecurity

07 november 2024 - 10:403 minuten leestijdActueelSecurity & AwarenessCybersec NetherlandsMicrosoft
William Visterin
William Visterin

Event | Cybersec Netherlands 2024

Het aantal regelgevende initiatieven rond digitalisering die de EU de komende vijf jaar wil nemen, valt letterlijk niet meer op één hand te tellen. Cybersec Netherlands 2024 gaf inzicht in welke EU-wetgeving vandaag het relevantst is in functie van cybersecurity.

Het was Jeremy Rollison, die bij Microsoft aan het hoofd staat van de EU Policy-afdeling, die het overzicht gaf. Rollison is gevestigd in Brussel, en met een kwinkslag wist hij te vertellen dat ‘elk excuus goed is om je even buiten Brussel te bevinden’.

Jeremy Rollison, hoofd van de EU Policy-afdeling bij Microsoft.

Rollison lijkt een drukke job te hebben voor Microsoft, want het aantal domeinen waar de EU-wetgeving beraamt of reeds heeft vastgelegd inzake digitalisering is breed. Van ai (met de implementatie van onder meer de Verordening Kunstmatige Intelligentie (Artificial Intelligence Act; Ai Act), duurzaamheid (met onder meer de Circular Economy Act), connectiviteit (met onder meer de Digital Networks Act), privacy (GDPR, cookies), cloud (Data Act), consumentenrecht (Digital Advertising Act) en content moderatie (CSAM).

Maar in functie van cybersecurity koos Rollison deze vier wetgevende initiatieven uit. ‘Deze zijn voor cybersecurity momenteel het meest levend en daarom ook het relevantst, al zijn er dus ook nog heel wat andere.’

  • NIS2

Deze richtlijn is gericht op een verbetering van de digitale en economische weerbaarheid van Europese lidstaten ‘De wetgeving heeft impact op achttien sectoren. De grootste impact van NIS2 voor de organisaties draait om maatregelen inzake cybersecurity risk management en rond het rapporteren van incidenten’, merkt Rollison op.

Timing: 17 oktober 2024. Doordat deze implementatie voor nationale wetgeving recent was (en slechts twee landen, waaronder België, die timing haalden), is deze richtlijn in dit overzicht ook de meest bekende.

  • Cyber Resilience Act

Deze EU-regelgeving gaat dus niet over cyberweerbaarheid van (alle) organisaties, maar over hardware- en software-producten. Hij stelt bindende eisen aan de cyberveiligheid van digitale producten die in de EU worden verkocht, zoals software en iot-apparaten. ‘Alle producten, mits enkel uitzonderingen, die rechtstreeks of onrechtstreeks worden geconnecteerd aan een netwerk, komen ervoor in aanmerking.’

Timing: In tegenstelling tot NIS2 is de Cyber Resilience Act nog niet voor morgen: invoering is voor 2026 en 2027.

  • Dora

Dora staat voor Digital Operational Resilience Act en richt zich op de financiële sector. ‘Een sector die per definitie al sterk is gereguleerd’, merkt Rollison op. Het gaat hier om Europese regelgeving die de operationele weerbaarheid van financiële organisaties en hun diensten moet versterken.

Toch gaat het niet enkel om financiële bedrijven. ‘Dora brengt ook vereisten met zich mee voor third-party-ict-providers, met een focus op cloud computing die kritieke functionaliteiten ondersteunen’.

Timing: begin volgend jaar, en meer bepaald: 17 januari 2025

  • EU Cloud Certification Scheme

Eucs is een raamwerk voor het certificeren van de cybersecurity van clouddienstverleners. Het is een onderdeel van de 2019 Cybersecurity Act of CSA. ‘Cybersecurity schema’s zoals de Eucs zijn niet verplicht. Al kunnen ze in de toekomst wel verplicht worden’, stelt hij. ‘Het covert alle soorten van clouddiensten: van infrastructuur tot applicaties.’

Timing: Het conceptvoorstel van de Europese Commissie is de voorbije maanden ter beoordeling bij de 27 lidstaten voorgelegd. Eucs is nog niet helemaal rond.

Meer over

Cybersec Netherlands

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Naar binnen via de ventilatie

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Innovatie & Transformatie

    ‘Ai dwingt ons om risico’s opnieuw te definiëren’

    Security & Awareness

    Aandeel cybersecurity binnen de ict-bestedingen stijgt

    Data & AI

    Securitywereld vraagt VS om exportverbod op Anthropic-modellen terug te draaien

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs