Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Europese Commissie scherpt Cybersecurity Act aan

[Foto: Michiel Ton]
26 mei 2025 - 07:153 minuten leestijdActueelSecurity & AwarenessCybersec EuropeEnisaEuropese CommissieEuropese UnieMicrosoft
Rik Sanders
Rik Sanders

In een poging om de weerbaarheid van de Europese Unie (EU) tegen toenemende cyberdreigingen te versterken, evalueert en herziet de Europese Commissie (EC) de Cybersecurity Act uit 2019. Daarin krijgt in ieder geval Enisa, het cyberagentschap van de EU, een krachtiger mandaat. Jeremy Rollison, die bij Microsoft aan het hoofd staat van de EU Policy-afdeling in Brussel, gaf hierover op Cybersec Europe een toelichting.

‘De Europese Unie zorgt ervoor dat wij een druk bestaan hebben’, grapte Microsoft-lobbyist Jeremy Rollison vorige week tijdens zijn presentatie op de Main Stage van Cybersec Europe in Brussel. Hij ging eerst in op al die regelgevende initiatieven rond digitalisering die de EU de afgelopen jaren heeft opgezet (‘a busy list’: zie ook zijn presentatie van vorig jaar november op Cybersec Netherlands). Om daarna een brug te slaan naar de herziening van Cybersecurity Act uit 2019.

Hoofddoelen

Rollison noemde vier hoofddoelen van de ‘EU Cybersecurity Revision’: een versimpeling van de regelgeving, een versterking van het mandaat van Enisa, een herziening van het European Cyber Certification Framework en extra aandacht voor de beveiliging rond de ict-supply-chain. Door de rapportageverplichtingen te stroomlijnen, wil de EC de uitvoering vergemakkelijken, de administratieve rompslomp verminderen en een bedrijfsvriendelijk klimaat bevorderen.

Er loopt nu nog een publieke consultatie in het kader van deze revisie. De Europese Commissie vraagt daarin input voor het herzien van de cyberbeveiligingsverordening van 2019. Belanghebbende partijen, waaronder regeringen, cyberbeveiligingsautoriteiten, branche- en handelsverenigingen, onderzoekers, consumentenorganisaties en burgers, worden uitgenodigd om tot en met 20 juni hun mening te geven. De consultatie wordt meegenomen in de voorbereidingen voor een eerste voorstel. De EC verwacht dat eind 2025 te kunnen presenteren, waarna het in 2026 door allerlei comités en rapporteurs van het Europees Parlement wordt gewogen. In 2027 volgt de finetuning waarna volgens verwachting in het eerste kwartaal van2028 de herziene Cybersecurity Act in werking treedt.

Enisa

Volgens de Microsoft-lobbyist krijgt Enisa in de vernieuwde Cybersecurity Act meer macht en meer taken. Dat zou bijvoorbeeld kunnen zijn bij het uitgeven van certificaten. Dat gebeurt nu nog op vrijwillige basis en geregeld door nationale cybersecurity-autoriteiten maar zou in de toekomst verplicht kunnen worden gesteld, in het kader van NIS2, de ‘Network and Information Security’-richtlijn die minimumnormen voorschrijft waaraan organisaties moeten voldoen op het gebied van informatie- en netwerkbeveiliging (de voorganger NIS1 gold alleen voor bedrijven uit ‘vitale sectoren’). 

Zo is Enisa bezig met het opstellen van een ‘EU Cloud Certification Scheme’. Zo’n Europees certificatieprogramma zou in 2027 de nationale programma’s kunnen vervangen. Rollison: ‘Het uitgangspunt is dat zo’n certificaat alle clouddiensten beslaat, van infrastructuur tot applicaties, en drie jaar geldig is. Er kan op drie niveaus een certificaat worden behaald: het basisniveau om eenvoudige cyberaanvallen tegen te houden; een tweede niveau om de wat meer slimmere attacks op te vangen en het derde niveau om de geavanceerde aanvallen te weren.’ Enisa laat zich hierbij inspireren door de bestaande nationale schema’s en internationale standaarden, aldus de Microsoft-manager.

Fotobijschrift: Jeremy Rollison, hoofd EU Policy-afdeling Microsoft, tijdens Cybersec Europe 2025.

Meer over

Certificering

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Europese Commissie scherpt Cybersecurity Act aan”

    1. Rob Koelmans schreef:
      26 mei 2025 om 13:09

      Ze moeten bij certificatie van hardware beginnen, met name die van edge-apparatuur. Die kunnen ongelooflijk simpel en goedkoop Ddos-aanvallen voorgoed uit de wereld helpen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Inspectie ver­nie­ti­gend over beveiliging Clinical Diagnostics na datahack

    Security & Awareness

    Spoelstra Spreekt: Of je krijgt een claim

    Security & Awareness

    Odido-topman over hack: ‘Niets verkeerd gedaan, wel fouten gemaakt’

    Security & Awareness

    Minister Van Weel wil cy­ber­cri­mi­ne­len harder kunnen straffen

    Security & Awareness

    Kort: Moederbedrijf Canvas sluit deal met hackers, weerbaarheid vitale sectoren in Nederland zwak (en meer)

    Zorg

    Zorginstellingen krijgen centraal vangnet voor cyberincidenten

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs