GeldtEU
NIS2-uitvoeringsverordening digitale infrastructuur
Uitvoeringsverordening (EU) 2024/2690 · PB 18-10-2024 · CELEX 32024R2690
Maakt de NIS2-zorgplicht technisch en methodologisch concreet voor digitale aanbieders en definieert wanneer een incident ‘significant’ is.
Wat er nieuw is: Voor deze categorieën is de zorgplicht niet open geformuleerd zoals in de Cyberbeveiligingswet, maar rechtstreeks en gedetailleerd door de EU voorgeschreven. Nederlandse cloud-, datacenter-, MSP- en MSSP-partijen moeten 2024/2690 als normatief uitgangspunt nemen.
Alle datums
Kort antwoord
- Geldt dit voor mijn organisatie?
- Dit is een Europese verordening of richtlijn. Een verordening geldt rechtstreeks; bij een richtlijn geldt de Nederlandse wet die haar omzet.
- Wanneer moet ik iets doen?
- Er staat geen datum meer open. Alles wat in dit dossier staat, is verstreken.
- Wie houdt hier toezicht?
- RDI
De feiten
- Toepassing
- rechtstreeks toepasselijk sinds 7 november 2024
- Voor wie
- DNS-dienstverleners, TLD-registers, cloud-, datacentrum- en CDN-aanbieders, MSP’s en MSSP’s, onlinemarktplaatsen, zoekmachines, sociaalnetwerkplatforms en verleners van vertrouwensdiensten
- Toezicht NL
- RDI
Officiële bron
Elke dinsdag in je inbox
Wat er veranderde, en of het jou raakt. Meestal niet — dat zeggen we er dan bij.