Product updates

Nieuwe wereldwijde en nationale kaders nu beschikbaar in Cyberday

Cyberday voegt nieuwe kaders toe ter ondersteuning van wereldwijde compliance op het gebied van cyberbeveiliging, waaronder de CER-richtlijn, NEN 7510, China Cybersecurity Act en nationale NIS2-implementaties in 5 landen.

Inhoud van het artikel

ISO 27001 collectie
Nieuwe wereldwijde en nationale kaders nu beschikbaar in Cyberday
NIS2-verzameling
Nieuwe wereldwijde en nationale kaders nu beschikbaar in Cyberday
Cyberday blog
Nieuwe wereldwijde en nationale kaders nu beschikbaar in Cyberday

We hebben de Cyberdayframework bibliotheek opnieuw uitgebreid om organisaties te helpen bij het naleven van een bredere reeks wetten op het gebied van cyberbeveiliging en kritieke infrastructuur. Deze update bevat nieuwe wereldwijde, regionale en nationale raamwerken.

Deze toevoegingen maken het voor organisaties die in meerdere landen actief zijn eenvoudiger om het nalevingswerk te centraliseren en overlappende vereisten automatisch in kaart te brengen.

Nieuwe algemene kaders

CER-richtlijn

‍De Richtlijn (EU) 2022/2557 inzake de veerkracht van kritieke entiteiten (CER) is een aanvulling op de NIS2-richtlijn en is gericht op fysieke en organisatorische veerkracht. De richtlijn is van toepassing op exploitanten van essentiële diensten zoals energie, transport en gezondheidszorg en verplicht hen om risico's te beoordelen en veerkrachtmaatregelen te implementeren. De CER-richtlijn is in 2023 in werking getreden en de lidstaten moeten deze voor oktober 2024 omzetten in nationale wetgeving.

China Cyberbeveiligingswet

De Chinese cyberbeveiligingswet legt de basis voor netwerkbeveiliging, bescherming van kritieke infrastructuur en verplichtingen met betrekking tot datalokalisatie voor bedrijven die actief zijn in China. Samen met de Data Security Law en de Personal Information Protection Law (PIPL) vormt het een belangrijk onderdeel van China's digitale bestuurskader.

NEN 7510 (Nederland)

EN7510 is de Nederlandse norm voor informatiebeveiliging in de gezondheidszorg. De norm sluit nauw aan bij ISO 27001 en ISO 27002, maar bevat aanvullende eisen die specifiek zijn voor zorgorganisaties en patiëntgegevens. De norm helpt zorginstellingen bij het aantonen van een goede bescherming van medische informatie en naleving van de Wet Bescherming Persoonsgegevens.

Säkerhetsskyddslagen (Zweden)

De Zweedse wet op de beveiliging (2018:585) regelt hoe organisaties omgaan met informatie en activiteiten die cruciaal zijn voor de nationale veiligheid. De wet heeft betrekking op gebieden zoals toegangscontrole, doorlichting van personeel en beheer van beveiligingsincidenten. De wet is zowel van toepassing op overheidsinstanties als op particuliere bedrijven die werken met gevoelige overheidscontracten.

Lees meer: Wat is Säkerhetsskyddslagen?

Sikkerhetsloven (Noorwegen)

De Noorse beveiligingswet(Sikkerhetsloven) stelt eisen aan de bescherming van nationale veiligheidsbelangen, waaronder fysieke en digitale middelen. De wet is de afgelopen jaren bijgewerkt met strengere bepalingen voor informatie- en systeembeveiliging en sluit nauw aan bij de komende Noorse implementatie van NIS2.

Cyberbeveiligingsverordening (Zwitserland)

De Cyberbeveiligingsverordening (CySO) is in 2024 in werking getreden en implementeert de herziene Zwitserse informatiebeveiligingswet. De verordening bevat rapportageverplichtingen voor cyberincidenten in kritieke sectoren en definieert de verantwoordelijkheden voor het Nationaal Cyberbeveiligingscentrum (NCSC).

Nieuwe nationale wetten op basis van NIS2

Na de NIS2-richtlijn van de EU leggen de lidstaten de laatste hand aan hun nationale implementaties. Cyberday omvat nu vroege of definitieve versies van de volgende kaders:

  • Estland: Küberturvalisuse seadus
  • Polen: Ustawa o krajowym systemie cyberbezpieczeństwa
  • Tsjechië: Zákon o kybernetické bezpečnosti (kleine en grote variaties)
  • Noorwegen: Lov om digitale sikkerhet
  • Denemarken: Cybersikkerhedsloven

Met deze update ondersteunt Cyberday nu 23 lokale varianten van de NIS2-richtlijn. Deze kaders volgen de NIS2-basislijn, maar voegen nationale aanpassingen, sectorspecifieke vereisten en lokale toezichtstructuren toe. Door ze in Cyberday op te nemen, kunnen organisaties zich van tevoren voorbereiden en ervoor zorgen dat ze voldoen aan lokale omzettingen wanneer deze van kracht worden.

Bekijk hoe deze varianten de EU NIS2-richtlijn volgen met de Vergelijkingshulpmiddel.

Gratis framework vergelijkingstool

Bekijk hoe twee cyberbeveiligingsraamwerken elkaar overlappen en verschillen.

Probeer de gratis tool

Hoe de nieuwe frameworks in te schakelen

Alle nieuwe frameworks zijn beschikbaar in de sectie Frameworks in Cyberday. Om er een toe te voegen:

  1. Open je werkruimte en ga naar Kaders → Kaders bewerken
  2. Selecteer het (de) framework(s) dat (die) relevant is (zijn) voor uw organisatie
  3. In kaart gebrachte controles herzien en eventueel nieuwe vereiste taken implementeren

Je krijgt automatisch de nieuwste updates en kaartverbeteringen naarmate deze wetten vorderen.

Andere gerelateerde blogartikelen