Skip to main content

EC zint op soepelere soevereiniteitsregels cloudmarkt

De Europese Commissie wil het voor cloudbedrijven van buiten de EU minder lastig maken om diensten te leveren aan Europese klanten dan eerst bedacht. In een nieuwe conceptversie van het zogeheten cybersecurity certification scheme, EUCS, worden niet EU cloud aanbieders niet meer verplicht om samen te werken met een Europees bedrijf en hun data in de EU te bewaren en verwerken. Dit meldt nieuwsdienst Reuters.

Een eerdere versie van het concept legde cloud aanbieders van buiten de EU zulke voorwaarden op om in aanmerking te komen voor een speciaal cybersecurity label. Het idee erachter was dat Europese bedrijven en organisaties daarmee zeker weten dat hun cloudleverancier niet valt onder wetten en regels elders in de wereld. Technologische soevereiniteit heeft de prioriteit binnen het landenblok. Bovendien wil de EU Europese cloud aanbieders een eerlijke kans geven om tot wasdom te komen.

Cloud Act

De afhankelijkheid van extra territoriale wetgeving is geen hypothetisch probleem voor EU organisaties. Amerikaanse aanbieders zoals Microsoft, Google en AWS, die ook de Europese cloudmarkt domineren, moeten zich schikken naar de Amerikaanse Cloud Act. Deze wet verplicht hen mee te werken als de Amerikaanse overheid na een gerechtelijke uitspraak toegang wil tot data die hun klanten in Europa hebben opgeslagen. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Overwinning na klacht Consumentenbond: enorme boete voor Google
Verder lezen
Gemeenten leunen steeds zwaarder op SaaS, softwarekosten lopen op
Verder lezen
Helft Nederlandse werknemers gebruikt privé AI-accounts voor werk
Verder lezen
Problemen bij ziekenhuizen met Citrix, patiënten kunnen dossier niet inzien
Verder lezen
AP waarschuwt gebruikers camerabrillen dat filmen van anderen vrijwel altijd verboden is
Verder lezen
Van der Burg: ‘Te weinig capaciteit om IT-contracten overheid inzichtelijk te maken’
Verder lezen
Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Verder lezen
De Cy­ber­be­vei­li­gings­wet en NEN7510: waarom ke­ten­ver­ant­woor­de­lijk­heid straks niet meer vrij­blij­vend is
Verder lezen
Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen