Skip to main content

Europese Cybersecurity Act officieel erkend

De Cybersecurity Act gaat o.a. over certificering van producten, processen en diensten. En is nu officieel erkend door het Europees Parlement en de Raad van de EU.

De Europese Cybersecurity Act is nu officieel erkend. Niet alleen door het Europees parlement, maar ook door de Raad van de Europese Unie. Deze twee instituten besluiten gezamenlijk over wetgevingsvoorstellen van de Europese Commissie.

In de Europese Cybersecurity Act wordt de noodzaak erkend om de hoogste standaarden met betrekking tot cybersecurity in de EU te waarborgen. Volgens de act is er in 2016 gemeten dat 80 procent van Europese bedrijven met minstens één cybersecurity incident te maken kreeg. Dit vormt een ernstige belemmering voor een goedwerkende digitale markt aangezien vertrouwen en veiligheid essentieel zijn voor het functioneren van deze markt.

De Cybersecurity Act regelt in hoofdlijnen twee onderwerpen:

  1. Het eerste deel regelt de nieuwe organisatie van ENISA en haar taakopdracht. ENISA wordt in de Cybersecurity Act benoemd tot de “European Union Agency for Cybersecurity”. Een onafhankelijk EU -agentschap, die verantwoordelijk is voor de coördinatie en samenwerking tussen de lidstaten en de EU-instellingen, -agentschappen en -organen.
  2. Het tweede deel is gewijd aan het certificeren van producten, processen en diensten. In de Cybersecurity Act is een kader opgenomen voor een certificeringsschema voor ICT producten, -diensten en -processen.
Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’
Verder lezen
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid
Verder lezen
Be­las­ting­dienst mag bijzondere gegevens gebruiken voor dis­cri­mi­na­tie­con­tro­le
Verder lezen
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen