Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Deze vier Europese wetten zijn relevant voor cybersecurity

07 november 2024 - 10:403 minuten leestijdActueelSecurity & AwarenessCybersec NetherlandsMicrosoft
William Visterin
William Visterin

Event | Cybersec Netherlands 2024

Het aantal regelgevende initiatieven rond digitalisering die de EU de komende vijf jaar wil nemen, valt letterlijk niet meer op één hand te tellen. Cybersec Netherlands 2024 gaf inzicht in welke EU-wetgeving vandaag het relevantst is in functie van cybersecurity.

Het was Jeremy Rollison, die bij Microsoft aan het hoofd staat van de EU Policy-afdeling, die het overzicht gaf. Rollison is gevestigd in Brussel, en met een kwinkslag wist hij te vertellen dat ‘elk excuus goed is om je even buiten Brussel te bevinden’.

Jeremy Rollison, hoofd van de EU Policy-afdeling bij Microsoft.

Rollison lijkt een drukke job te hebben voor Microsoft, want het aantal domeinen waar de EU-wetgeving beraamt of reeds heeft vastgelegd inzake digitalisering is breed. Van ai (met de implementatie van onder meer de Verordening Kunstmatige Intelligentie (Artificial Intelligence Act; Ai Act), duurzaamheid (met onder meer de Circular Economy Act), connectiviteit (met onder meer de Digital Networks Act), privacy (GDPR, cookies), cloud (Data Act), consumentenrecht (Digital Advertising Act) en content moderatie (CSAM).

Maar in functie van cybersecurity koos Rollison deze vier wetgevende initiatieven uit. ‘Deze zijn voor cybersecurity momenteel het meest levend en daarom ook het relevantst, al zijn er dus ook nog heel wat andere.’

  • NIS2

Deze richtlijn is gericht op een verbetering van de digitale en economische weerbaarheid van Europese lidstaten ‘De wetgeving heeft impact op achttien sectoren. De grootste impact van NIS2 voor de organisaties draait om maatregelen inzake cybersecurity risk management en rond het rapporteren van incidenten’, merkt Rollison op.

Timing: 17 oktober 2024. Doordat deze implementatie voor nationale wetgeving recent was (en slechts twee landen, waaronder België, die timing haalden), is deze richtlijn in dit overzicht ook de meest bekende.

  • Cyber Resilience Act

Deze EU-regelgeving gaat dus niet over cyberweerbaarheid van (alle) organisaties, maar over hardware- en software-producten. Hij stelt bindende eisen aan de cyberveiligheid van digitale producten die in de EU worden verkocht, zoals software en iot-apparaten. ‘Alle producten, mits enkel uitzonderingen, die rechtstreeks of onrechtstreeks worden geconnecteerd aan een netwerk, komen ervoor in aanmerking.’

Timing: In tegenstelling tot NIS2 is de Cyber Resilience Act nog niet voor morgen: invoering is voor 2026 en 2027.

  • Dora

Dora staat voor Digital Operational Resilience Act en richt zich op de financiële sector. ‘Een sector die per definitie al sterk is gereguleerd’, merkt Rollison op. Het gaat hier om Europese regelgeving die de operationele weerbaarheid van financiële organisaties en hun diensten moet versterken.

Toch gaat het niet enkel om financiële bedrijven. ‘Dora brengt ook vereisten met zich mee voor third-party-ict-providers, met een focus op cloud computing die kritieke functionaliteiten ondersteunen’.

Timing: begin volgend jaar, en meer bepaald: 17 januari 2025

  • EU Cloud Certification Scheme

Eucs is een raamwerk voor het certificeren van de cybersecurity van clouddienstverleners. Het is een onderdeel van de 2019 Cybersecurity Act of CSA. ‘Cybersecurity schema’s zoals de Eucs zijn niet verplicht. Al kunnen ze in de toekomst wel verplicht worden’, stelt hij. ‘Het covert alle soorten van clouddiensten: van infrastructuur tot applicaties.’

Timing: Het conceptvoorstel van de Europese Commissie is de voorbije maanden ter beoordeling bij de 27 lidstaten voorgelegd. Eucs is nog niet helemaal rond.

Meer over

Cybersec Netherlands

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    cyberaanval rusland
    Security & Awareness

    Rus­sisch­spre­ken­de cy­ber­net­wer­ken vestigen zich in Europa

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Innovatie & Transformatie

    VU-hoogleraar Giuffrida wint pres­ti­gi­eu­ze Intel- award

    informatiebeveiliging in de zorg
    Security & Awareness

    Kabinet gaat zorg-ict beschermen tegen ongewenste overnames 

    Security & Awareness

    Bedrijven gebruiken steeds vaker veilige internetstandaarden

    Inloggen is het nieuwe hacken
    Security & Awareness

    Inloggen is het nieuwe hacken

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs