Cybersecurity Europa
Ondersteuning van beveiligingsprogramma's binnen het Europese regelgevingslandschap.
Vanuit onze thuisbasis in Nederland nemen wij trajecten aan door heel de EU, voor organisaties die te maken hebben met NIS2, de AVG, en de bredere verschuiving naar verplicht cyberrisicobeheer die zich nu over de hele unie verspreidt.
De EU-regelgevingsverschuiving
NIS2 heeft de reikwijdte van organisaties met formele cybersecurityverplichtingen binnen de EU aanzienlijk verbreed, en trekt daarmee middelgrote bedrijven in sectoren die eerder buiten gereguleerde kritieke infrastructuur vielen naar binnen.
De AVG blijft de basis voor gegevensbescherming in elke lidstaat, waarbij beveiligingsmaatregelen een verplicht onderdeel zijn van het aantonen van naleving, geen optionele goede praktijk.
Specifiek voor financiële dienstverlening voegt DORA (de Digital Operational Resilience Act) eisen aan ICT-risicobeheer toe, bovenop NIS2 en de AVG. En de EU Cyber Resilience Act herstructureert de beveiligingseisen voor producten met digitale elementen die op de EU-markt worden verkocht.
Regelgeving verschilt per sector en lidstaat: het bovenstaande is algemene context, geen juridisch advies voor uw specifieke situatie.
Waar EU-trajecten zich meestal op richten
Grensoverschrijdende organisaties schakelen ons meestal in voor governance en afstemming op regelgeving over meerdere jurisdicties heen, cloudbeveiliging bij implementaties over meerdere regio's, en ketenrisico en risico van derden als gevolg van de uitgebreide leveranciersverplichtingen onder NIS2.
Veelgestelde vragen
Werken jullie met organisaties buiten Nederland?
Ja. Nederland is onze belangrijkste markt, en wij nemen trajecten aan in de rest van de EU waar het werk daarom vraagt, met name voor organisaties met grensoverschrijdende regelgevingsverplichtingen.
Welke EU-regelgeving is het meest relevant voor jullie werk?
Meestal NIS2 en de AVG, met ISO 27001 als de gangbare technische basis. Waar relevant voor de sector van een klant, met name financiële dienstverlening, komen ook DORA en de EU Cyber Resilience Act in beeld.
Verlopen trajecten in het Engels?
Ja, Engels is onze belangrijkste werktaal voor EU-trajecten, naast Nederlands voor klanten in Nederland.
Hoe gaan jullie om met tijdzones bij trajecten buiten CET?
De meeste EU-trajecten vallen binnen een of twee uur van CET, wat de planning eenvoudig houdt. Werktijden en responsverwachtingen spreken we af als onderdeel van het scopen van elk traject.
Hebben jullie fysieke kantoren door heel Europa?
Nee. Wij zijn gevestigd in Utrecht, en EU-trajecten worden op afstand geleverd met reizen waar een traject dat daadwerkelijk vereist (een workshop, een tabletop-oefening, een beoordeling ter plaatse). Wij claimen geen fysieke aanwezigheid die we niet hebben.
Geldt ISO 27001-certificering in alle EU-lidstaten?
Ja. ISO 27001 is een internationale norm, en certificering wordt erkend binnen en buiten de EU, wat mede verklaart waarom het zo'n gangbare basis is voor grensoverschrijdende B2B-relaties.
