Europese Commissie scherpt Cybersecurity Act aan
In een poging om de weerbaarheid van de Europese Unie, EU, tegen toenemende cyberdreigingen te versterken, evalueert en herziet de Europese Commissie, EC, de Cybersecurity Act uit 2019. Daarin krijgt in ieder geval Enisa, het cyberagentschap van de EU, een krachtiger mandaat. Jeremy Rollison, die bij Microsoft aan het hoofd staat van de EU Policy-afdeling in Brussel, gaf hierover op Cybersec Europe een toelichting.
De Europese Unie zorgt ervoor dat wij een druk bestaan hebben, grapte Microsoft-lobbyist Jeremy Rollison vorige week tijdens zijn presentatie op de Main Stage van Cybersec Europe in Brussel. Hij ging eerst in op al die regelgevende initiatieven rond digitalisering die de EU de afgelopen jaren heeft opgezet (‘a busy list’: zie ook zijn presentatie van vorig jaar november op Cybersec Netherlands). Om daarna een brug te slaan naar de herziening van Cybersecurity Act uit 2019.
Hoofddoelen
Rollison noemde vier hoofddoelen van de ‘EU Cybersecurity Revision’: een versimpeling van de regelgeving, een versterking van het mandaat van Enisa, een herziening van het European Cyber Certification Framework en extra aandacht voor de beveiliging rond de ict-supply-chain. Door de rapportageverplichtingen te stroomlijnen, wil de EC de uitvoering vergemakkelijken, de administratieve rompslomp verminderen en een bedrijfsvriendelijk klimaat bevorderen.
Er loopt nu nog een publieke consultatie in het kader van deze revisie. De Europese Commissie vraagt daarin input voor het herzien van de cyberbeveiligingsverordening van 2019. Belanghebbende partijen, waaronder regeringen, cyberbeveiligingsautoriteiten, branche- en handelsverenigingen, onderzoekers, consumentenorganisaties en burgers, worden uitgenodigd om tot en met 20 juni hun mening te geven. De consultatie wordt meegenomen in de voorbereidingen voor een eerste voorstel. De EC verwacht dat eind 2025 te kunnen presenteren, waarna het in 2026 door allerlei comités en rapporteurs van het Europees Parlement wordt gewogen. In 2027 volgt de finetuning waarna volgens verwachting in het eerste kwartaal van2028 de herziene Cybersecurity Act in werking treedt.
Enisa
Volgens de Microsoft-lobbyist krijgt Enisa in de vernieuwde Cybersecurity Act meer macht en meer taken.
Verder lezen bij de bron- IT-afval is het nieuwe datalek - 14 november 2025
- Zorgbestuurder kan niet meer om cyberbeveiliging heen - 14 november 2025
- Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder - 13 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
IT-afval is het nieuwe datalek | Verder lezen | |
Zorgbestuurder kan niet meer om cyberbeveiliging heen | Verder lezen | |
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder | Verder lezen | |
Hoe it-leiders regelmatig hun eigen security-regels omzeilen | Verder lezen | |
Smartphones verzamelen onze data: geen privacy in je broekzak | Verder lezen | |
Cybersecurity awareness is belangrijk, maar niet alleen in oktober | Verder lezen | |
EU-voorstel voor Chat Control opnieuw op de schop | Verder lezen | |
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen | Verder lezen | |
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update | Verder lezen | |
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos | Verder lezen |