Nieuws

NIS2: Nieuwe Europese regelgeving cybersecurity op komst

Europa staat op het punt nieuwe cybersecurityrichtlijnen te introduceren: het Network and Information Security Directive 2 (NIS2). BDO, Microsoft en Kiwa verzorgen hierover een webinar op 16 januari 2024. Inschrijven hiervoor kan vanaf nu.

NIS2, Europese regelgeving cybersecurity

Hoe bent u als organisatie cyberweerbaar en voldoet u aan NIS 2?

De nieuwe EU-richtlijn Network and Information Security (NIS 2) speelt een cruciale rol in het waarborgen van de digitale veiligheid van Europese lidstaten en hun vitale sectoren. Maar wat betekent de NIS 2-richtlijn precies voor organisaties en hoe kunnen zij concrete stappen ondernemen om eraan te voldoen?

Herziene ISO 27001 nu ook Europees aanvaard

Er is nu ook een Europese versie van de vorig jaar herziene norm voor managementsystemen voor informatiebeveiliging (ISO/IEC 27001). Deze Europese versie is identiek aan de wereldwijde versie, met toevoeging van een Europees voorwoord.

Kiwa belicht IEC 62443 en NIS 2 tijdens FHI-event industriële cybersecurity

Op dinsdag 10 oktober was in Den Bosch het jaarlijkse event rondom industriële cybersecurity van de federatie van technologiebranches FHI. Kiwa en Kiwa-onderdeel Hudson Cybertec ontbraken hier natuurlijk niet en namen in het seminarprogramma twee lezingen voor hun rekening.

Vijf vragen over de herziening van de norm ISO 27001:2022

De recente herziening van de ISO 27001:2022 heeft geleid tot veranderingen en nieuwe kansen voor organisaties die zich bezighouden met informatiebeveiliging. We vroegen Marjolein Veenstra, Kiwa’s schemamanager voor onder andere de ISO 27001, om wat dieper in te gaan op de implicaties en voordelen van deze herziening.

Bescherming van persoonsgegevens, wat zijn de toetsingsmogelijkheden?

Niet alleen grote multinationals en ‘big tech’-bedrijven laten steken vallen als het gaat om de bescherming van persoonsgegevens. Onlangs kreeg een orthodontiepraktijk met elf medewerkers een boete van maar liefst twaalfduizend euro omdat niet werd voldaan aan de AVG. Veel organisaties worstelen nog altijd met het op een juiste manier invulling geven aan data- en privacybescherming. In dit artikel kijken we naar de ISO 27701 en het keurmerk Privacy Audit Proof.

Veel organisaties worstelen met data- en privacybescherming

Ook Verenigd Koninkrijk introduceert cybersecurity-eisen IoT-producten

In navolging van de EU, komt ook het Verenigd Koninkrijk met strengere eisen voor de cyberveiligheid van IoT-consumentenproducten. Terwijl de eisen van de EU naar verwachting van kracht zullen worden op 1 augustus 2025, wordt het Britse beveiligingskader al per 29 april 2024 van kracht.

Aansluitbare producten

Nieuwe versie CCV-schema Pentesten vanaf 2024 van kracht

Het CCV-certificatieschema Cybersecurity Pentesten krijgt een update. Afgelopen tijd is de eerste versie van het schema, dat sinds 1 juli 2021 in werking is, geëvalueerd en zijn er voorstellen voor aanpassingen gedaan. De nieuwe versie van het schema, CCV-Certificatieschema Cybersecurity Pentesten, versie 2.0, wordt naar verwachting op 1 oktober 2023 gepubliceerd. Vanaf 1 januari 2024 is het nieuwe schema van kracht.

Nieuwe versie CCV-schema Pentesten vanaf 2024

Kiwa en Hudson Cybertec bundelen krachten met cybersecuritytrainingen

Test-, inspectie- en certificeringsspecialist Kiwa en cybersecurity-expert Hudson Cybertec bieden vanaf deze zomer samen wereldwijd trainingen aan rondom de cyberveiligheid van Operational Technology (OT). Hudson Cybertec is sinds vorig jaar onderdeel van de Kiwa Groep en beide bedrijven vullen elkaar naadloos aan qua security- en certificeringsservices. Nu wordt ook de samenwerking op het gebied van trainingen geïntensiveerd.

Kiwa benoemd tot Notified Body voor RED-artikelen 3.3 d/e/f/g en 3.4

De Europese Commissie heeft Kiwa als een van de eerste organisaties officieel vermeld als Notified Body voor de artikelen 3.3 d/e/f/g en 3.4, de nieuwste uitbreiding op het Radio Equipment Directive (RED) (2014/53/EU). Na een grondige auditprocedure bleek Kiwa aan alle criteria te voldoen en werd de status van Notified Body verkregen voor RED Artikel 3.3 d/e/f/g en 3.4.

Contact

Meer weten over cybersecurity?

Onze experts hebben diepgaande kennis en ervaring in de specifieke vakgebieden.

Vragen, dilemma’s of gewoon nieuwsgierig? We nemen je graag mee in onze wereld.

Maak een afspraak

Bescherm uw data!

Internet, (big) data en the internet of things… Ze komen met grote voordelen, maar ook grote risico’s. Bekijk de infographic om een visueel beeld te krijgen van de gevaren en mogelijkheden op het gebied van databescherming.