Kennisbank

Data ontwikkelingen · Het weekarchief

Bijblijven.
Week voor week in 2026.

Wat verandert er in privacy, AI en cybersecurity? Van een wetsvoorstel tot nieuwe regels, rechtspraak en uitleg van toezichthouders. Lees wat er gebeurde, wat de status is en welke vraag u binnen uw organisatie kunt stellen.

Een terugblik met de oorspronkelijke data

Het historische archief is samengesteld vanaf 16 september 2026. De weekindeling volgt de datum van de gebeurtenis of bronpublicatie; dit zijn geen destijds verstuurde nieuwsbrieven. Het is een selectie, geen volledig overzicht van alle wijzigingen. Een voorstel is geen geldende wet. Historische uitleg kan inmiddels zijn gewijzigd.

Hoe leest u dit archief?

Elke update verwijst naar een officiële bron. We onderscheiden de publicatiedatum van een eventuele ingangs- of toepassingsdatum. Weken zonder opgenomen bron hebben een neutrale archiefstatus. Ook die weken zijn te kiezen. De opgenomen bronnen zijn nagegaan tot en met 16 september 2026; dat is geen verklaring dat elk onderwerp of elke tussenliggende week volledig is onderzocht.

38 weken · 19 opgenomen bronupdates

202638

14 september 202620 september 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202637

7 september 202613 september 2026

CRA-meldverplichtingen voor fabrikanten gaan gelden

1 ontwikkeling · Cybersecurity
CybersecurityWetgeving

CRA-meldverplichtingen voor fabrikanten gaan gelden

Vanaf 11 september 2026 gelden de meldverplichtingen uit artikel 14 van de Cyber Resilience Act. Ze zien op actief uitgebuite kwetsbaarheden en ernstige incidenten die de beveiliging van producten met digitale elementen raken. Deze stap staat los van de algemene toepassing van de belangrijkste productvereisten vanaf december 2027. Fabrikanten moeten hun meldproces dus eerder operationeel hebben.

Wat kunt u hiermee?

Wijs beslissers voor productincidenten aan en controleer bereikbaarheid, classificatie en meldkanalen. Zorg dat signalen uit support, security en leveranciers tijdig bij hetzelfde verantwoordelijke team terechtkomen.

Status / context: Toepassing van artikel 14; dit betekent niet dat alle CRA-productvereisten sinds september 2026 gelden.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie – CRA: samenvatting van de wetgeving Doorlopende bronpagina; de gebeurtenisdatum is de toepassing van de meldverplichtingen uit artikel 14 CRA vanaf 11 september 2026.
202636

31 augustus 20266 september 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202635

24 augustus 202630 augustus 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202634

17 augustus 202623 augustus 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202633

10 augustus 202616 augustus 2026

Cyberbeveiligingswet en Wwke treden in Nederland in werking

1 ontwikkeling · Cybersecurity
CybersecurityWetgeving

Cyberbeveiligingswet en Wwke treden in Nederland in werking

De Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten traden op 15 augustus 2026 in werking. Het NCSC bevestigde dat betrokken organisaties nieuwe verplichtingen krijgen voor digitale en fysieke weerbaarheid. Voor de Cbw gaat het onder meer om registratie, risicobeheer en incidentmeldingen. Welke verplichtingen precies gelden, hangt af van de wettelijke reikwijdte en eventuele aanwijzing.

Wat kunt u hiermee?

Controleer uw toepasselijkheid, registratie en meldroute. Laat het bestuur vaststellen welke maatregelen werken, welk bewijs beschikbaar is en welke resterende risico's met een concrete eigenaar worden opgevolgd.

Status / context: Nederlandse wetten in werking; toets de afzonderlijke reikwijdte van de Cbw en Wwke.

Genoemde ingangs- of toepassingsdatum: .

NCSC – Cyberbeveiligingswet en Wwke vanaf vandaag van kracht Bronpublicatie: 15 augustus 2026
202632

3 augustus 20269 augustus 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202631

27 juli 20262 augustus 2026

AI Omnibus treedt in werking en wijzigt de hoogrisicoplanning

3 ontwikkelingen · AI / Cybersecurity
AIWetgeving

AI Omnibus treedt in werking en wijzigt de hoogrisicoplanning

De AI Omnibus trad op 27 juli 2026 in werking. De Commissie bevestigt nieuwe toepassingsdata voor hoogrisicoregels: 2 december 2027 voor systemen uit bijlage III en 2 augustus 2028 voor de betrokken productgebonden systemen uit bijlage I. Ook vereenvoudigt de wijziging onderdelen van AI-geletterdheid en governance. Het betreft geen algemeen uitstel van de hele AI-verordening.

Wat kunt u hiermee?

Herzie uw overzicht per systeem en verplichting. Houd lopende maatregelen voor veilig gebruik, transparantie en geletterdheid in stand en toets de gewijzigde wettelijke formulering aan uw eigen organisatie.

Status / context: In werking; toepassingsdata verschillen per onderdeel. Nieuw verbod en technische overgangsregels apart beoordelen.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie: AI Omnibus in werking Bronpublicatie: 27 juli 2026
CybersecurityUitleg & richtsnoeren

Commissie geeft praktische uitleg over de Cyber Resilience Act

De Commissie publiceerde praktische CRA-richtsnoeren voor fabrikanten, ontwikkelaars en andere bedrijven. De uitleg behandelt onder meer de reikwijdte, open source, substantiële wijzigingen, ondersteuningstermijnen en meldingen. Voor kleinere ondernemingen bevat het document voorbeelden en beslisschema's. De toelichting helpt bij toepassing, maar is niet-bindend en vervangt de verordening of een beoordeling van het eigen product niet.

Wat kunt u hiermee?

Loop uw productinventarisatie en gemaakte scopekeuzes opnieuw na. Gebruik de voorbeelden om twijfelpunten scherp te krijgen en documenteer waarom uw gekozen interpretatie bij het product past.

Status / context: Niet-bindende uitleg; de CRA kent verschillende data waarop verplichtingen van toepassing worden.

Europese Commissie – Guidance on timely Cyber Resilience Act implementation Bronpublicatie: 27 juli 2026
AIToezicht

AI-toezicht en nieuwe transparantieregels starten op 2 augustus

De Commissie kondigde de start van handhaving door het AI Office en nationale autoriteiten per 2 augustus 2026 aan. Op dezelfde datum gaan nieuwe transparantieverplichtingen voor bepaalde AI-systemen en inhoud gelden. Het bericht verscheen op 31 juli. Het uitstel voor hoogrisicoregels maakt deze verplichtingen niet ongedaan; voor concrete technische markering kunnen overgangsbepalingen relevant zijn.

Wat kunt u hiermee?

Controleer toepasselijke meldingen bij AI-interactie en AI-inhoud, en richt een route voor klachten en vragen in. Toets technische leveranciersverplichtingen afzonderlijk aan de actuele overgangsbepalingen.

Status / context: Aankondiging van 31 juli over start op 2 augustus 2026; geen algemene startdatum voor alle hoogrisicoregels.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie: handhaving en transparantieregels vanaf 2 augustus Bronpublicatie: 31 juli 2026
202630

20 juli 202626 juli 2026

Richtsnoeren leggen transparantieplichten voor AI-gebruik uit

1 ontwikkeling · AI
AIUitleg & richtsnoeren

Richtsnoeren leggen transparantieplichten voor AI-gebruik uit

De Commissie publiceerde richtsnoeren over artikel 50 van de AI-verordening. De uitleg behandelt de reikwijdte van transparantieplichten voor aanbieders en organisaties die bepaalde AI-systemen gebruiken. De publicatie helpt bij een consistente toepassing, maar maakt niet ieder gebruik van AI automatisch labelplichtig. De concrete functie, soort inhoud, betrokken rol en uitzonderingen moeten worden beoordeeld.

Wat kunt u hiermee?

Controleer zichtbaarheidsmomenten in uw chatbot, klantcommunicatie en publicatieproces. Leg een voorbeeld vast van de gebruikte melding en beoordeel of deze bij het betreffende AI-gebruik tijdig en duidelijk verschijnt.

Status / context: Richtsnoeren bij artikel 50; toepassingsregels en overgangsbepalingen afzonderlijk beoordelen.

Europese Commissie: richtsnoeren over AI-transparantieplichten Bronpublicatie: 20 juli 2026
202629

13 juli 202619 juli 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202628

6 juli 202612 juli 2026

Eerste Kamer neemt de Cyberbeveiligingswet aan

3 ontwikkelingen · Cybersecurity / Privacy
CybersecurityWetgeving

Eerste Kamer neemt de Cyberbeveiligingswet aan

De Eerste Kamer nam de Cyberbeveiligingswet op 7 juli 2026 aan. Daarmee was een belangrijke parlementaire stap in de Nederlandse uitvoering van NIS2 afgerond. De wet betreft onder meer cyberrisicobeheer, incidentmeldingen en registratie voor organisaties binnen de reikwijdte. Aanneming door de Kamer moet worden onderscheiden van het moment waarop de wet daadwerkelijk in werking treedt.

Wat kunt u hiermee?

Werk de scopebeoordeling en bestuurlijke verantwoordelijkheden bij. Controleer welke registratie, incidentprocedure en maatregelen nog aandacht vragen, en reserveer capaciteit om aantoonbare tekortkomingen gericht af te ronden.

Status / context: Parlementaire aanneming; de inwerkingtreding volgde op 15 augustus 2026.

Eerste Kamer – Cyberbeveiligingswet, dossier 36.764 Doorlopend wetgevingsdossier; de gebeurtenisdatum is de aanneming door de Eerste Kamer op 7 juli 2026.
CybersecurityUitleg & richtsnoeren

Europees actieplan verbindt AI-toepassing met cybersecurity

De Commissie presenteerde een actieplan voor cybersecurity en artificiële intelligentie. Het plan behandelt zowel de inzet van AI voor beveiliging als nieuwe cyberrisico's door AI. De voorgestelde samenwerking en ondersteuning bouwen voort op bestaande kaders zoals de AI Act, NIS2 en de CRA. Het actieplan vormt niet zelf een nieuwe algemene vergunning of certificeringsplicht.

Wat kunt u hiermee?

Laat AI-verantwoordelijken en de beveiligingsfunctie samen de risico's van nieuwe toepassingen beoordelen. Kijk naar toegangsrechten, leveranciers, kwetsbaarheden en misbruik, naast de kwaliteit van AI-uitvoer.

Status / context: Beleids- en samenwerkingsplan naast bestaande wetgeving.

Europese Commissie – EU Action Plan on Cybersecurity and Artificial Intelligence Bronpublicatie: 7 juli 2026
PrivacyUitleg & richtsnoeren

EDPB rondt de privacyrichtsnoeren voor blockchain af

De EDPB meldt de vaststelling van definitieve richtsnoeren voor persoonsgegevens in blockchaintechnologie. Na de consultatie zijn de verschillende architecturen en hun gevolgen voor gegevensbescherming nader uitgewerkt. De publicatie helpt organisaties technische keuzes te verbinden met AVG-verplichtingen. Daarbij zijn ook het consultatieverslag en een versie met wijzigingen beschikbaar, zodat eerdere projectbeoordelingen gericht kunnen worden bijgewerkt.

Wat kunt u hiermee?

Vergelijk een bestaande blockchainbeoordeling met de definitieve richtsnoeren. Controleer architectuurkeuzes, noodzakelijke gegevensopslag en uitvoerbaarheid van betrokkenenrechten voordat u een toepassing uitbreidt of in gebruik neemt.

Status / context: Definitieve richtsnoeren; nieuwsbericht van 8 juli 2026 over vaststelling na consultatie.

EDPB — Final blockchain guidelines after public consultation Bronpublicatie: 8 juli 2026
202627

29 juni 20265 juli 2026

Raad keurt AI Omnibus definitief goed

1 ontwikkeling · AI
AIWetgeving

Raad keurt AI Omnibus definitief goed

De Raad gaf definitieve goedkeuring aan de wijziging die delen van de AI-verordening vereenvoudigt. De regeling bevat onder meer aangepaste hoogrisicotermijnen en nieuwe verboden voor bepaalde schadelijke seksuele AI-inhoud. Publicatie in het EU-Publicatieblad moest nog volgen voordat de wijziging in werking trad. Goedkeuring en toepassing van alle afzonderlijke onderdelen vallen dus niet samen.

Wat kunt u hiermee?

Actualiseer de juridische planning op basis van de definitieve tekst. Controleer naast uitgestelde eisen ook onderdelen die eerder blijven gelden of juist nieuw worden toegevoegd.

Status / context: Definitief goedgekeurd; de wijziging trad op 27 juli 2026 in werking.

Raad van de EU: definitieve goedkeuring van de AI Omnibus Bronpublicatie: 29 juni 2026
202626

22 juni 202628 juni 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202625

15 juni 202621 juni 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202624

8 juni 202614 juni 2026

Definitieve gedragscode voor markeren en labelen van AI-inhoud

1 ontwikkeling · AI
AIUitleg & richtsnoeren

Definitieve gedragscode voor markeren en labelen van AI-inhoud

De Commissie publiceerde de definitieve gedragscode over markering en herkenbaarheid van AI-gegenereerde inhoud. Het vrijwillige hulpmiddel beschrijft praktische maatregelen voor aanbieders en gebruiksorganisaties bij de transparantieverplichtingen. Dat helpt bijvoorbeeld bij deepfakes en bepaalde publieksgerichte teksten. De wettelijke reikwijdte, uitzonderingen en toepasselijke overgangsbepalingen blijven afzonderlijk van belang bij iedere concrete toepassing.

Wat kunt u hiermee?

Beoordeel uw publicatie- en chatbotprocessen op herkenbaarheid van AI. Leg per soort inhoud vast welke informatie wordt getoond, door wie en op welk moment voor de gebruiker.

Status / context: Vrijwillige gedragscode bij wettelijke transparantieverplichtingen.

Europese Commissie: definitieve code voor markering en labeling van AI-inhoud Bronpublicatie: 10 juni 2026
202623

1 juni 20267 juni 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202622

25 mei 202631 mei 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202621

18 mei 202624 mei 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202620

11 mei 202617 mei 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202619

4 mei 202610 mei 2026

Politiek akkoord over AI Omnibus en nieuwe hoogrisicotermijnen

1 ontwikkeling · AI
AIVoorstel / wetgevingsproces

Politiek akkoord over AI Omnibus en nieuwe hoogrisicotermijnen

Raad en Parlement bereikten een voorlopig akkoord over vereenvoudiging van de AI-verordening. Het akkoord voorzag in nieuwe data voor hoogrisicoregels: 2 december 2027 voor de betrokken zelfstandige systemen en 2 augustus 2028 voor productgebonden systemen. Formele goedkeuring en publicatie waren op deze datum nog nodig. Andere AI-verplichtingen kregen niet automatisch hetzelfde uitstel.

Wat kunt u hiermee?

Splits uw AI-programma op in afzonderlijke verplichtingen en systeemcategorieën. Zo voorkomt u dat een mogelijk uitstel voor hoogrisicosystemen ten onrechte ook op transparantie of verboden praktijken wordt toegepast.

Status / context: Voorlopig akkoord; formele goedkeuring volgde in juni en inwerkingtreding in juli 2026.

Raad van de EU: voorlopig akkoord over de AI Omnibus Bronpublicatie: 7 mei 2026
202618

27 april 20263 mei 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202617

20 april 202626 april 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202616

13 april 202619 april 2026

Ontwerprichtsnoeren verduidelijken persoonsgegevens in wetenschappelijk onderzoek

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Ontwerprichtsnoeren verduidelijken persoonsgegevens in wetenschappelijk onderzoek

De EDPB publiceert ontwerprichtsnoeren voor verwerking van persoonsgegevens bij wetenschappelijk onderzoek. Het document verduidelijkt wanneer een activiteit als wetenschappelijk onderzoek kan gelden en noemt daarbij zes indicatieve factoren, zoals een systematische aanpak en verifieerbaarheid. Het doel is meer duidelijkheid voor onderzoekers binnen de AVG. Een onderzoekslabel maakt gegevensgebruik dus niet automatisch vrijgesteld van privacyverplichtingen.

Wat kunt u hiermee?

Beschrijf voor ieder onderzoeksproject het doel, de methode, betrokken partijen en toepasselijke waarborgen. Controleer of een beroep op onderzoeksregels inhoudelijk past en betrek privacydeskundigheid vroegtijdig.

Status / context: Ontwerprichtsnoeren; openbare consultatie liep tot 25 juni 2026.

EDPB — Guidelines for personal data processing in scientific research Bronpublicatie: 16 april 2026
202615

6 april 202612 april 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202614

30 maart 20265 april 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202613

23 maart 202629 maart 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202612

16 maart 202622 maart 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202611

9 maart 202615 maart 2026

Raad kiest positie over vereenvoudiging en uitstel van AI-regels

1 ontwikkeling · AI
AIVoorstel / wetgevingsproces

Raad kiest positie over vereenvoudiging en uitstel van AI-regels

De Raad stelde zijn onderhandelingspositie vast over de AI Omnibus. Die bevatte onder meer voorgestelde nieuwe toepassingsdata voor hoogrisicosystemen en een verbod op bepaalde niet-consensuele seksuele AI-inhoud. De Raad kon daarna met het Parlement onderhandelen. Het mandaat vormde op zichzelf nog geen geldende wijziging van de AI-verordening of een definitief vastgesteld uitstel.

Wat kunt u hiermee?

Werk mogelijke wijzigingen als scenario uit en blijf de bestaande verplichtingen volgen. Bewaar de status van de bron bij uw planning, zodat een onderhandelingspositie niet als definitieve wet wordt behandeld.

Status / context: Onderhandelingsmandaat; geen definitieve wetswijziging op deze datum.

Raad van de EU: onderhandelingspositie over vereenvoudiging van AI-regels Bronpublicatie: 13 maart 2026
202610

2 maart 20268 maart 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202609

23 februari 20261 maart 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202608

16 februari 202622 februari 2026

Wisverzoeken lopen vast op procedures, bewaartermijnen en back-ups

1 ontwikkeling · Privacy
PrivacyToezicht

Wisverzoeken lopen vast op procedures, bewaartermijnen en back-ups

De EDPB publiceert het Europese toezichtsrapport over het recht op gegevenswissing. Terugkerende problemen zijn gebrekkige interne procedures, onvoldoende informatie, ineffectieve anonimisering en onduidelijkheid over bewaartermijnen en back-ups. Het rapport benadrukt ook dat het wisrecht niet absoluut is. Organisaties moeten uitzonderingen zorgvuldig beoordelen en kunnen uitleggen hoe een verzoek in hun systemen wordt uitgevoerd.

Wat kunt u hiermee?

Test een wisverzoek in operationele systemen én back-ups. Leg vast welke gegevens worden verwijderd, welke gemotiveerd bewaard blijven en hoe herintroductie na herstel wordt voorkomen.

Status / context: Toezichtsrapport over de gecoördineerde actie van 2025.

EDPB — Coordinated Enforcement Action: right to erasure Bronpublicatie: 18 februari 2026
202607

9 februari 202615 februari 2026

Nieuwe Europese toolbox helpt risico's in ICT-ketens beoordelen

1 ontwikkeling · Cybersecurity
CybersecurityUitleg & richtsnoeren

Nieuwe Europese toolbox helpt risico's in ICT-ketens beoordelen

De EU publiceerde een toolbox voor de beveiliging van ICT-toeleveringsketens. Deze beschrijft risicoscenario's en maatregelen rond kritieke leveranciers, afhankelijkheden en spreiding. De toolbox is ontwikkeld door de NIS-samenwerkingsgroep. Ze staat naast voorstellen voor verdere wetgeving en is vooral een hulpmiddel om ketenrisico's samenhangend te beoordelen, in plaats van iedere leverancier geïsoleerd te bekijken.

Wat kunt u hiermee?

Kies uw belangrijkste ICT-afhankelijkheden en toets uitval, concentratie en vervangbaarheid. Bespreek met inkoop en bestuur welke risico's vermindering, aanvullende afspraken of een alternatief vereisen.

Status / context: Praktisch beleidsinstrument; geen zelfstandige algemene wettelijke leveranciersuitsluiting.

Europese Commissie – EU launches new toolbox to strengthen ICT supply chain security Bronpublicatie: 13 februari 2026
202606

2 februari 20268 februari 2026

DNB kondigt de DORA-registeruitvraag voor maart 2026 aan

1 ontwikkeling · Cybersecurity
CybersecurityToezicht

DNB kondigt de DORA-registeruitvraag voor maart 2026 aan

DNB publiceerde informatie over de jaarlijkse uitvraag van DORA-informatieregisters. De uitvraag ging op 2 maart open en kende voor de betrokken DNB-instellingen een deadline van 20 maart 2026. De peildatum was 31 december 2025. Het register moest actuele ICT-contracten en afhankelijkheden weergeven; hergebruik van een vorig bestand vereiste dus inhoudelijke controle.

Wat kunt u hiermee?

Wijs een eigenaar voor het register aan en verbind inkoop, contractbeheer en ICT. Controleer volledigheid en consistentie voordat u rapporteert en bewaar bewijs van controles en eventuele correcties.

Status / context: Historische rapportageronde voor betrokken DNB-instellingen; de genoemde deadline is verstreken.

DNB – Uitvraag DORA-informatieregister in maart 2026 Bronpublicatie: 3 februari 2026
202605

26 januari 20261 februari 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202604

19 januari 202625 januari 2026

Nieuwe ontwerpcriteria voor bindende bedrijfsvoorschriften van verwerkers

2 ontwikkelingen · Privacy / Cybersecurity
PrivacyUitleg & richtsnoeren

Nieuwe ontwerpcriteria voor bindende bedrijfsvoorschriften van verwerkers

De EDPB publiceert ontwerpaanbevelingen voor de goedkeuring van bindende bedrijfsvoorschriften voor verwerkers, ook BCR-P genoemd. Ze combineren bijgewerkte criteria met een aanvraagformulier en verduidelijken de inzet bij doorgiften binnen een concern. De voorstellen bouwen voort op eerdere goedkeuringsprocedures. Het gaat om een specifiek doorgifte-instrument; een concernstructuur alleen maakt internationale gegevensuitwisseling niet rechtmatig.

Wat kunt u hiermee?

Controleer bij internationale concernleveranciers welk doorgifte-instrument werkelijk wordt gebruikt en welke entiteiten daaronder vallen. Vergelijk bestaande documentatie met de ontwerpcriteria en volg de verdere vaststelling.

Status / context: Ontwerp voor openbare consultatie; reactietermijn liep tot 2 maart 2026.

EDPB — Aanbevelingen over Processor Binding Corporate Rules Bronpublicatie: 19 januari 2026
CybersecurityVoorstel / wetgevingsproces

Commissie stelt herziening Cybersecurity Act en aanpassing NIS2 voor

De Commissie presenteerde een nieuw cybersecuritypakket met een voorstel voor een herziene Cybersecurity Act en gerichte wijzigingen van NIS2. De plannen gaan onder meer over ICT-toeleveringsketens, certificering, ondersteuning door ENISA en vereenvoudiging. Het betrof voorstellen. Organisaties konden hieruit op deze datum niet afleiden dat bestaande verplichtingen of reikwijdtes al waren vervallen.

Wat kunt u hiermee?

Volg de voorstellen naast uw bestaande verplichtingen. Breng afhankelijkheden van kritieke ICT-leveranciers in kaart, maar stel lopende beveiligingsmaatregelen niet uit in afwachting van mogelijke vereenvoudiging.

Status / context: Wetgevingsvoorstellen op deze datum; geen directe wijziging van bestaande verplichtingen.

Europese Commissie – Commission strengthens EU cybersecurity resilience and capabilities Bronpublicatie: 20 januari 2026
202603

12 januari 202618 januari 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202602

5 januari 202611 januari 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202601

29 december 20254 januari 2026

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.