In DEEL I van onze blogserie schetsten we het kader van de Digital Operational Resilience Act (‘DORA’). In dit tweede deel van onze blogserie over DORA richten we ons op de implicaties of impact die DORA heeft voor normale IT-leveranciers. Normaal staat tegenover IT-leveranciers die ‘kritieke’, ‘belangrijke’ of ‘systemische’ IT-diensten leveren waarvoor een strenger regime
security
DORA: de gevolgen voor ICT- en cloudleveranciers, DEEL I
In een eerdere blog hebben wij u geïnformeerd over de EIOPA-richtlijnen, die richtlijnen bevatten voor verzekeringsmaatschappijen voor de uitbesteding aan aanbieders van bestaande en nieuwe clouddiensten. Dit zijn echter slechts richtlijnen die zich richten op zeer specifieke diensten voor een beperkt type entiteiten in de financiële sector, namelijk verzekeringsmaatschappijen. Al in 2019 heeft de Europese
Cyberbeveiliging op een hoger niveau? De NIS-2-richtlijn
In de Europese veiligheidsagenda, afkomstig uit 2015, was cyberbeveiliging een van de belangrijkste aandachtsgebieden. Sindsdien zijn er diverse soorten wetgeving op het gebied van cybersecurity ingevoerd als onderdeel van de EU-strategie om Europa digitaal weerbaarder te maken. Verschillende incidenten op het gebied van cyberbeveiliging en een evaluatie van de wetgeving op het gebied van cyberbeveiliging