image

VK scherpt cybersecuritywetgeving aan voor vitale sectoren

woensdag 12 november 2025, 15:49 door Redactie, 2 reacties

In het Britse parlement is een wetsvoorstel ingediend dat ziekenhuizen, energieleveranciers, waterbedrijven en transportnetwerken beter moet beschermen tegen cyberaanvallen. Het doel is de continuïteit van vitale diensten in het Verenigd Koninkrijk te waarborgen en de nationale veiligheid te versterken.

De Cyber Security and Resilience Bill verplicht organisaties in cruciale sectoren tot strengere beveiligingsmaatregelen. De wet is ook van toepassing op middelgrote en grote bedrijven die IT-diensten leveren aan deze sectoren. Denk daarbij aan partijen die beheer uitvoeren, helpdeskondersteuning bieden of cybersecurity voor hun rekening nemen.

Organisaties die onder de wet vallen, moeten ernstige cyberincidenten binnen 24 uur melden bij hun toezichthouder en het National Cyber Security Centre (NCSC), gevolgd door een volledig rapport van het incident binnen 72 uur. Daarnaast worden datacenters en digitale dienstverleners verplicht getroffen klanten na een securityincident onmiddelijk te waarschuwen, zodat zij snel maatregelen kunnen nemen.

De Cyber Security and Resilience Bill geeft toezichthouders nieuwe bevoegdheden om kritieke leveranciers aan te wijzen. Denk daarbij aan bedrijven die zorgdiagnostiek leveren aan de Britse National Health Service (NHS) of chemicaliën leveren aan een waterbedrijf. Ook de handhaving gaat op de schop, en kunnen partijen bij overtreding van de wet voortaan omzetgerelateerde boetes opgelegd krijgen zodat het negeren van beveiligingsregels niet goedkoper is dan naleving. Ook zijn bedrijven die openbare diensten leveren volgens de wet verplicht voldoende bescherming te bieden om hun systemen operationeel te houden en dienstverlening te waarborgen.

Tot slot krijgt de Britse minister van Technologie de bevoegdheid om toezichthouders en organisaties specifieke maatregelen op te leggen indien er sprake is van een dreiging voor de nationale veiligheid. Denk hierbij aan het aanscherpen van monitoring of het isoleren van hoogrisicosystemen.

Reacties (2)
Vandaag, 16:55 door Named
Ik denk inderdaad dat een aantal papiertjes ondertekenen de IT-veiligheid zal verbeteren... /s

Het probleem is niet de wet, maar de houding van alle betrokken partijen...
Zo ook in Nederland en de EU, gebrek aan goede mentaliteiten maken deze papiertjes nutteloos.
Geen enkele wet kan dit oplossen zolang dáár niks aan gedaan word.
Vandaag, 16:56 door Anoniem
Ik voorzie twee side-effects in deze opstelling....

Voor kleinere bedrijven is het onmogelijk om aan al deze eisen te voldoen, hierdoor worden organisaties semi verplicht om diensten af te gaan nemen bij de mega-grote tech bedrijven. Die kunnen het zich veroorloven om hier juridische mensen op te zetten die je net zo lang in de rechtzaal tegenwerken totdat je er bij neervalt. Een MKB bedrijf met perfecte oplossingen kan dat niet. En ALS het dan misgaat door een verpleegkundige of arts die zijn/haar pc niet gelocked heeft of op een linkje geklikt heeft, zijn die zo erg de sjaak dat ze meteen failliet zijn met een omzet boete.

Zijn die mensen wel eens ooit in een ziekenhuis of waterleidingbedrijf geweest op de werkvloer?
De cultuur in ziekenhuizen is alles behalve digitaal-veilig.
Inmiddels beginnen ze te begrijpen dat medicijnen achter slot moeten wanneer ze met rolkastjes rond gaan op afdelingen.
Er zijn kinderen van 8 die meer cybersecurity gevoel hebben in hun pink dan de meeste verpleegkundigen en artsen ooit kunnen vergaren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.