22 september 2026

0 Reactie(s)

22 september 2026

“Informatiekloven belemmeren de EU-respons op cyberbeveiligingsincidenten”

Volgens een nieuw verslag van de Europese Reken­kamer (ERK) vertonen de EU-maatre­gelen tekort­ko­mingen waar het gaat om het opsporen van en reageren op signi­fi­cante en groot­scha­lige cyber­be­vei­li­gings­in­ci­denten. De EU-auditors roepen op tot verbe­te­ringen in de manier waarop infor­matie wordt gedeeld, een betere coördi­natie om dubbel werk tussen de verschil­lende betrokken instan­ties te voorkomen, het imple­men­teren van het Europees waarschu­wings­sys­teem voor cyber­be­vei­li­ging en stren­gere bevei­li­gings­con­troles voor begun­stigden van EU-financiering.

Cyber­be­vei­li­gings­in­ci­denten kunnen overheids­dien­sten, bedrijven, kritieke infra­struc­tuur en de interne markt van de EU verstoren. Hoewel de verant­woor­de­lijk­heid voor de reactie op deze incidenten voorna­me­lijk bij de lidstaten ligt, speelt de EU ook een belang­rijke rol. Dit is met name het geval wanneer derge­lijke incidenten grote versto­ringen, aanzien­lijke finan­ciële verliezen of substan­tiële schade aan personen of organi­sa­ties veroor­zaken (signi­fi­cante cyber­be­vei­li­gings­in­ci­denten), of wanneer zij meerdere lidstaten treffen en het vermogen van een enkel land om doeltref­fend te reageren te boven gaan (groot­scha­lige cyberbeveiligingsincidenten).

Om deze dreigingen aan te pakken, inves­teert de EU steeds meer in de verster­king van de cyber­be­vei­li­ging. In het kader van de EU-begro­ting 2021‑2027 is het programma Digitaal Europa de belang­rijkste finan­cie­rings­bron voor cyber­be­vei­li­ging, met een toewij­zing van 1,4 miljard euro.

“De EU heeft vooruit­gang geboekt bij de totstand­bren­ging van een samen­wer­kings­kader voor cyber­be­vei­li­ging, maar is nog niet zo doeltref­fend als zou moeten”, aldus George-‍Marius Hyzler, het ERK-lid dat verant­woor­de­lijk is voor de controle. “Wanneer een ernstig cyberin­ci­dent plaats­vindt, is tijdige en bruik­bare infor­matie van essen­tieel belang. Zonder die infor­matie verliezen netwerken en mecha­nismen een groot deel van hun toege­voegde waarde.”

Volgens de auditors is de ontoe­rei­kende infor­matie-uitwis­se­ling de achil­les­hiel van het hele systeem. De cyber­blauw­druk, die in 2025 werd aange­nomen, verdui­de­lijkt in grote lijnen de rollen en verant­woor­de­lijk­heden door vast te leggen hoe de EU grote crises op het gebied van cyber­be­vei­li­ging moet aanpakken. De manier waarop de twee cyber­net­werken van de EU samen­werken, is echter nog steeds niet formeel vastge­legd. Dit belem­mert de samen­wer­king tussen het CSIRT-netwerk, dat natio­nale teams samen­brengt die zich bezig­houden met cyberin­ci­denten, en EU-CyCLONe, een EU-netwerk voor cybercrisissamenwerking.

Daarnaast zijn sommige landen de geactu­a­li­seerde cyber­be­vei­li­gings­re­gels van de EU (zoals de NIS 2-‍richt­lijn) nog aan het invoeren, terwijl natio­nale veilig­heids­wetten de uitwis­se­ling van infor­matie beperken. Hierdoor kan het lastig zijn om met EU-netwerken dreigingen vroeg­tijdig te signa­leren en een doeltref­fende reactie te coördineren.

De auditors stelden ook vast dat er overlap­ping is tussen sommige EU-instan­ties die verant­woor­de­lijk zijn voor het monitoren van cyber­drei­gingen. Het cyber­si­tu­a­tie­cen­trum van de Europese Commissie werd in 2022 opgericht en wordt groten­deels onder­steund door externe dienst­ver­le­ners. Hun werk voor het centrum overlapt deels de bestaande capaci­teit van het Agent­schap van de Europese Unie voor cyber­be­vei­li­ging (Enisa) om dreigingen te monitoren en situa­ti­o­neel bewust­zijn op te bouwen.

Tijdens de controle was het Europees waarschu­wings­sys­teem voor cyber­be­vei­li­ging nog niet opera­ti­o­neel. De twee door de auditors onder­zochte hubs — ATHENA en ENSOC — waren nog niet opera­ti­o­neel vanwege vertra­gingen bij de aanbe­ste­ding. Boven­dien ontbraken nog de nodige samen­wer­kings­over­een­kom­sten, een gemeen­schap­pe­lijk classi­fi­ca­tie­sys­teem en techni­sche normen die vereist zijn voor de werking van het systeem.

De auditors stelden daarnaast tekort­ko­mingen vast in de controle op enkele organi­sa­ties die EU-‍finan­cie­ring voor cyber­be­vei­li­ging ontvangen. Deze controles zijn bedoeld om het risico op inmen­ging of invloed van niet-EU-landen te verkleinen, en om te voorkomen dat gevoe­lige bevei­li­gings­in­for­matie wordt gedeeld met autori­teiten van buiten de EU. Hoewel begun­stigden van subsi­dies zelf moeten beoor­delen wie derde partijen die zij finan­cieel steunen, in handen en onder controle hebben, contro­leert het Europees kennis­cen­trum voor cyber­be­vei­li­ging deze beoor­de­lingen niet. Dit brengt veiligheidsrisico’s met zich mee voor gevoe­lige infra­struc­tuur, opera­ti­o­nele gegevens en kritieke techno­lo­gieën op het gebied van veiligheid.

Het cyber­be­vei­li­gings­land­schap van de EU omvat talrijke publieke en private instan­ties op regio­naal, natio­naal en EU-niveau. Cyber­be­vei­li­ging is ook een belang­rijk onder­deel van natio­nale veilig­heid en defensie.

Bij de controle werd beoor­deeld of de EU-maatre­gelen de opspo­ring van en de reactie op aanzien­lijke en groot­scha­lige cyber­be­vei­li­gings­in­ci­denten doeltref­fend bevor­deren. De controle besloeg de periode 2022‑2025 en omvatte contro­le­be­zoeken aan Ierland, Grieken­land en Italië.

Speciaal verslag 19/​2026 “Opspo­ring van en reactie op cyber­be­vei­li­gings­in­ci­denten — EU-‍samen­wer­kings­kader laat vorde­ringen zien, maar is slechts deels doeltref­fend door vertra­gingen bij de uitvoe­ring en beperkte infor­matie-uitwis­se­ling” is beschik­baar op de website van de ERK, samen met een één pagina lang overzicht van de belang­rijkste feiten en bevindingen.

redactie@businessmeetsit.com

0 Reactie(s)

6 weergaven

Gerelateerde berichten

‘AI neemt steeds meer werk van cybercriminelen en spionnen over’

‘AI neemt steeds meer werk van cybercriminelen en spionnen over’

Horizon3 haalt $250 miljoen op in Series E‑financieringsronde om het tijdperk van AI versus AI in cybersecurity te gaan leiden

Horizon3 haalt $250 miljoen op in Series E‑financieringsronde om het tijdperk van AI versus AI in cybersecurity te gaan leiden

Cloudflare-rapport over cyberaanvallen op maatschappelijke organisaties en media

Cloudflare-rapport over cyberaanvallen op maatschappelijke organisaties en media

Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Geen berichten gevonden.

0 Reactie(s)

0 Reacties

Plaats Een Reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This