Inzichten

De AI Act is uitgesteld. Maar dat betekent niet dat je kunt wachten.

De AI Act is uitgesteld, maar voorbereiding blijft urgent. Juist nu is het moment om inzicht te krijgen in welke AI-toepassingen binnen de organisatie worden gebruikt, welke risico’s daarbij horen en wie verantwoordelijk is. Lees waarom een praktisch AI-register en duidelijke AI-governance nodig zijn om straks aantoonbaar compliant te zijn.

BedrijfscontinuĆÆteit begint bij inzicht in je digitale afhankelijkheden

BedrijfscontinuĆÆteit is geen ICT-feestje, maar een organisatiebrede opgave. Lees hoe Kea helpt om BCP, risicoanalyse, leveranciers, digitale voorzieningen en continuĆÆteitsafspraken samen te brengen in ƩƩn actueel overzicht. Zo krijg je sneller inzicht in kritieke afhankelijkheden, ontbrekende afspraken en risico’s die de continuĆÆteit van digitale dienstverlening kunnen raken.

STIX en TAXII 2.1 verplicht voor de overheid: wat betekent dit voor digitale weerbaarheid?

Sinds 1 juli 2026 zijn STIX en TAXII 2.1 verplicht voor de overheid volgens het principe ā€˜Pas toe of leg uit’. Daarmee worden deze standaarden onderdeel van de verplichte open standaarden die overheidsorganisaties moeten toepassen bij het verstrekken en/of verkrijgen van informatie over cyberdreigingen tegen netwerk- en informatiesystemen.

Nieuw rijksbreed cloudbeleid: van cloudgebruik naar aantoonbare regie

De Rijksoverheid scherpt haar cloudbeleid aan. Aanleiding is niet alleen de snelle groei van het gebruik van publieke clouddiensten, maar ook de toenemende zorg over digitale afhankelijkheid. De geopolitieke ontwikkelingen van de afgelopen jaren — waaronder het aantreden van de tweede regering-Trump — hebben duidelijk gemaakt hoe kwetsbaar publieke organisaties kunnen zijn wanneer essentiĆ«le systemen, gegevens en dienstverlening sterk afhankelijk zijn van Amerikaanse technologiebedrijven.

Nieuwe AI-strategie kabinet: van ambitie naar aantoonbare AI-governance

De boodschap is duidelijk: AI is niet langer alleen een technologische ontwikkeling. AI is een strategische factor geworden voor economie, veiligheid, internationale machtsverhoudingen en maatschappelijke weerbaarheid. Voor publieke organisaties betekent dit dat AI-governance steeds belangrijker wordt. Niet alleen om kansen te benutten, maar ook om risico’s beheersbaar te maken en aantoonbaar verantwoord met AI om te gaan.

Cyberwetten naar Eerste Kamer: voorbereiding op NIS2 wordt steeds urgenter

De Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten liggen bij de Eerste Kamer. Op dinsdag 7 juli stemmen de Eerste Kamerleden over de wetsvoorstellen. Bij een positief besluit treden beide wetten naar verwachting op 15 augustus 2026 in werking.

Gov.nl: meer dan een nieuwe domeinnaam

De Nederlandse overheid onderzoekt de invoering van een uniforme domeinnaamextensie voor overheidswebsites. Daarbij zijn onder meer .gov.nl en .overheid.nl onderzocht. In 2023 is op basis van veiligheidsoverwegingen en internationale voorbeelden al een principebesluit genomen, met .gov.nl als voorkeursrichting. De recente impactanalyse brengt nu de haalbaarheid, uitvoerbaarheid en betaalbaarheid verder in beeld.

SBOM-standaarden in toetsing: waarom softwaretransparantie steeds belangrijker wordt

Forum Standaardisatie onderzoekt of de SBOM-standaarden CycloneDX en SPDX moeten worden opgenomen op de ā€˜Pas toe of leg uit’-lijst. Daarvoor organiseerde het Forum een expertsessie om te toetsen of deze standaarden geschikt zijn als basis voor softwareveiligheid binnen de overheid. Waarom is dat relevant? Omdat organisaties bij een kwetsbaarheid in een gebruikte bibliotheek of framework sneller moeten kunnen bepalen of zij geraakt zijn. Een SBOM maakt zichtbaar welke softwarecomponenten aanwezig zijn en helpt daardoor om gerichter actie te ondernemen.

MDTO naar GitHub: kleine technische stap, grote winst voor transparantie

Het Nationaal Archief heeft de inhoud van MDTO overgezet naar GitHub. Daarmee krijgt iedere module een eigen repository: een centrale plek waar code, documentatie, versies en wijzigingen overzichtelijk worden beheerd. Volgens het Nationaal Archief komt deze overgang tegemoet aan wensen van experts en reacties uit de internetconsultatie rond de lopende procedure van MDTO bij Forum Standaardisatie.

Het nieuwe ITGC-kader: wat is er veranderd en waarom?

De Auditdienst Rijk heeft het ITGC-kader vernieuwd. ITGC staat voor IT General Controls: algemene IT-beheersmaatregelen die helpen om digitale processen betrouwbaar, veilig en controleerbaar te maken. Het kader wordt gebruikt bij IT-onderzoeken, interne controles, jaarrekeningcontroles en onderzoeken naar digitale weerbaarheid. De ADR beschrijft het ITGC-kader als het basisraamwerk voor IT-onderzoeken en geeft aan dat het kader bedoeld is voor iedereen die werkt met de BIO2, van interne controles tot audits. In dit artikel kijken we vooral naar de wijzigingen in de nieuwste versie. Wil je eerst weten wat het ITGC-kader precies is en hoe Cilde organisaties helpt om dit kader praktisch toe te passen? Lees dan meer op onze ITGC pagina.