We hebben Cyberdaybijgewerkt frameworkbibliotheek bijgewerkt met een nieuwe reeks compliance-frameworks. Deze release is erop gericht organisaties te helpen voldoen aan de nieuwe nationale NIS2-vereisten in Europa, evenals aan specifieke regelgeving voor de publieke en energiesector.
We zijn ook verheugd om ondersteuning te introduceren voor de eerste uitgebreide wet op gegevensbescherming van Saoedi-Arabië en de nieuwste versie van het Cyber Assessment Framework van het Verenigd Koninkrijk.
Nieuwe nationale wetten op basis van NIS2
Naarmate lidstaten de EU-richtlijn NIS2 blijven omzetten in lokale wetgeving, voegen we deze variaties actief toe aan Cyberday. Hierdoor kunnen organisaties hun compliance beheren aan de hand van de exacte wettekst en vereisten die van toepassing zijn op hun land.
- Portugal: Lei de Cibersegurança. Na goedkeuring door wet nr. 59/2025 vormt dit kader het toekomstige nationale stelsel.
- Slovenië: Zakon o informacijski varnosti (ZInfV-1). De officiële omzetting van NIS2, gepubliceerd in juni 2025.
- Slowakije: Zákon o kybernetickej bezpečnosti. De wijziging van wet nr. 69/2018 Coll., van kracht vanaf 1 januari 2025.
- Åland: Landskapslag om cybersäkerhet och motståndskraft (ÅFS 2025:57). De specifieke implementatie voor de autonome regio Åland, waarbij entiteiten worden gecategoriseerd als "essentieel" en "belangrijk", vergelijkbaar met de Finse wet voor het vasteland, maar met lokale toezichtsdetails.
Met deze toevoegingen komt het totale aantal ondersteunde nationale varianten van NIS2 op 29. U kunt uw bestaande NIS2-werk automatisch toewijzen aan deze nieuwe nationale versies om te zien waar u staat.
Vergelijk hoe deze variaties overlappen met de EU NIS2-richtlijn met behulp van onze Framework Comparison Tool.
Nieuwe mondiale en regionale kaders
Naast de nationale NIS2-varianten hebben we ook zes andere nieuwe frameworks uitgebracht.
Wet inzake de bescherming van persoonsgegevens (Saoedi-Arabië)
De wet inzake de bescherming van persoonsgegevens (PDPL) is de eerste belangrijke wetgeving van Saoedi-Arabië die gewijd is aan de bescherming van persoonsgegevens. Deze wet treedt in werking in maart 2023 en moet uiterlijk in september 2024 worden nageleefd. De wet regelt de verwerking van persoonsgegevens van inwoners van het koninkrijk. Het kader omvat vereisten voor toestemming, gegevenslokalisatie en de aanstelling van een functionaris voor gegevensbescherming (DPO), en vertoont overeenkomsten met de AVG, maar met specifieke lokale nuances.
CAF 4.0 (Verenigd Koninkrijk)
Het Cyber Assessment Framework (CAF) v4.0, ontwikkeld door het National Cyber Security Centre (NCSC), is nu beschikbaar. Deze nieuwste versie verschuift de focus naar een "threat-informed" benadering, waarbij de nadruk ligt op proactieve dreigingsdetectie, gedragsanalyse en beveiliging van de toeleveringsketen. Het wordt op grote schaal gebruikt door organisaties die verantwoordelijk zijn voor de kritieke nationale infrastructuur (CNI) van het Verenigd Koninkrijk om hun veerkracht aan te tonen.
Zweedse MSB-voorschriften (MSBFS)
We hebben de belangrijkste informatiebeveiligingsvoorschriften van het Zweedse Agentschap voor Civiele Rampenbestrijding (MSB) toegevoegd. Deze zijn verplicht voor Zweedse overheidsinstanties ("statliga myndigheter"), maar dienen ook als uitstekende referentienormen voor andere organisaties.
- MSBFS 2020:6: Voorschriften inzake informatiebeveiligingsbeheer.
- MSBFS 2020:7: Voorschriften inzake specifieke beveiligingsmaatregelen in informatiesystemen.
- MSBFS 2020:8: Regels voor het melden van IT-incidenten.
Veerkracht in de energiesector (Denemarken)
Uitvoeringsbesluit nr. 260 (Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren) implementeert de sectorspecifieke onderdelen van NIS2 voor de Deense energiesector. Het bevat gedetailleerde regels inzake organisatorische paraatheid, fysieke beveiliging en cyberbeveiliging voor bedrijven die essentieel zijn voor de energievoorziening van Denemarken.
Hoe de nieuwe frameworks in te schakelen
Alle nieuwe frameworks zijn direct beschikbaar in Cyberday. Om ze aan uw account toe te voegen:
- Ga naar Frameworks in uw dashboard.
- Klik op Frameworks bewerken.
- Zoek naar het nieuwe framework (bijvoorbeeld 'Saudi Arabia' of 'MSBFS') en schakel het in.
- Het systeem zal uw bestaande beleidsregels en controles automatisch afstemmen op de nieuwe vereisten.
Als u nog geen Cyberday hebt, begin dan met de gratis proefperiode.

.png)













