Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Europese Commissie scherpt Cybersecurity Act aan

[Foto: Michiel Ton]
26 mei 2025 - 07:153 minuten leestijdActueelSecurity & AwarenessCybersec EuropeEnisaEuropese CommissieEuropese UnieMicrosoft
Rik Sanders
Rik Sanders

In een poging om de weerbaarheid van de Europese Unie (EU) tegen toenemende cyberdreigingen te versterken, evalueert en herziet de Europese Commissie (EC) de Cybersecurity Act uit 2019. Daarin krijgt in ieder geval Enisa, het cyberagentschap van de EU, een krachtiger mandaat. Jeremy Rollison, die bij Microsoft aan het hoofd staat van de EU Policy-afdeling in Brussel, gaf hierover op Cybersec Europe een toelichting.

‘De Europese Unie zorgt ervoor dat wij een druk bestaan hebben’, grapte Microsoft-lobbyist Jeremy Rollison vorige week tijdens zijn presentatie op de Main Stage van Cybersec Europe in Brussel. Hij ging eerst in op al die regelgevende initiatieven rond digitalisering die de EU de afgelopen jaren heeft opgezet (‘a busy list’: zie ook zijn presentatie van vorig jaar november op Cybersec Netherlands). Om daarna een brug te slaan naar de herziening van Cybersecurity Act uit 2019.

Hoofddoelen

Rollison noemde vier hoofddoelen van de ‘EU Cybersecurity Revision’: een versimpeling van de regelgeving, een versterking van het mandaat van Enisa, een herziening van het European Cyber Certification Framework en extra aandacht voor de beveiliging rond de ict-supply-chain. Door de rapportageverplichtingen te stroomlijnen, wil de EC de uitvoering vergemakkelijken, de administratieve rompslomp verminderen en een bedrijfsvriendelijk klimaat bevorderen.

Er loopt nu nog een publieke consultatie in het kader van deze revisie. De Europese Commissie vraagt daarin input voor het herzien van de cyberbeveiligingsverordening van 2019. Belanghebbende partijen, waaronder regeringen, cyberbeveiligingsautoriteiten, branche- en handelsverenigingen, onderzoekers, consumentenorganisaties en burgers, worden uitgenodigd om tot en met 20 juni hun mening te geven. De consultatie wordt meegenomen in de voorbereidingen voor een eerste voorstel. De EC verwacht dat eind 2025 te kunnen presenteren, waarna het in 2026 door allerlei comités en rapporteurs van het Europees Parlement wordt gewogen. In 2027 volgt de finetuning waarna volgens verwachting in het eerste kwartaal van2028 de herziene Cybersecurity Act in werking treedt.

Enisa

Volgens de Microsoft-lobbyist krijgt Enisa in de vernieuwde Cybersecurity Act meer macht en meer taken. Dat zou bijvoorbeeld kunnen zijn bij het uitgeven van certificaten. Dat gebeurt nu nog op vrijwillige basis en geregeld door nationale cybersecurity-autoriteiten maar zou in de toekomst verplicht kunnen worden gesteld, in het kader van NIS2, de ‘Network and Information Security’-richtlijn die minimumnormen voorschrijft waaraan organisaties moeten voldoen op het gebied van informatie- en netwerkbeveiliging (de voorganger NIS1 gold alleen voor bedrijven uit ‘vitale sectoren’). 

Zo is Enisa bezig met het opstellen van een ‘EU Cloud Certification Scheme’. Zo’n Europees certificatieprogramma zou in 2027 de nationale programma’s kunnen vervangen. Rollison: ‘Het uitgangspunt is dat zo’n certificaat alle clouddiensten beslaat, van infrastructuur tot applicaties, en drie jaar geldig is. Er kan op drie niveaus een certificaat worden behaald: het basisniveau om eenvoudige cyberaanvallen tegen te houden; een tweede niveau om de wat meer slimmere attacks op te vangen en het derde niveau om de geavanceerde aanvallen te weren.’ Enisa laat zich hierbij inspireren door de bestaande nationale schema’s en internationale standaarden, aldus de Microsoft-manager.

Fotobijschrift: Jeremy Rollison, hoofd EU Policy-afdeling Microsoft, tijdens Cybersec Europe 2025.

Meer over

Certificering

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Europese Commissie scherpt Cybersecurity Act aan”

    1. Rob Koelmans schreef:
      26 mei 2025 om 13:09

      Ze moeten bij certificatie van hardware beginnen, met name die van edge-apparatuur. Die kunnen ongelooflijk simpel en goedkoop Ddos-aanvallen voorgoed uit de wereld helpen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Kort: Overheid test eigen opensource-co­de­plat­form, uni’s waarschuwen voor phis­hing­golf (en meer)

    Security & Awareness

    Van GPS-jamming tot propaganda: hoe cyberconflicten ons dagelijks raken

    Security & Awareness

    Waarom wachtwoorden hun houdbaarheidsdatum voorbij zijn

    Security & Awareness

    Lessen uit de lab-hack

    Carrière

    Kort: Europese tech-ceo’s roepen op tot actie, groei voor Wolters Kluwer (en meer)

    Governance & Privacy

    Ai, gedrag en soe­ve­rei­ni­teit centraal op Cybersec Netherlands 2026

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs