Artikel: Cybersecurity door beheerste bedrijfsvoering en daarop gericht toezicht (met DORA als aanjager)

Begin 2025 wordt voor de gehele financiële sector voor het eerst Europese regelgeving van kracht om de ICT-risico’s zoveel mogelijk te mitigeren. De Verordening, de Digital Operational Resilience Act (hierna DORA) zal vanaf 17 januari 2025 rechtstreeks van toepassing zijn tezamen met nog een scala aan lagere regelgeving en standaarden. De eenentwintig verschillende soorten entiteiten waarvoor de Verordening en de onderliggende regelgeving gaat gelden, zullen moeten doorwerken om op tijd ‘DORA-proof’ te zijn. Intussen ligt in Nederland het voorstel voor de wijziging van de Wft ter implementatie van de bijbehorende richtlijn betreffende digitale operationele weerbaarheid ter consulatie voor en lagere regelgeving bij de Verordening wordt momenteel uitgewerkt om dit ietwat holistisch wetgevingskader toegespitst op cybersecurity voor de gehele financiële sector in te bedden.

Read More
Print Friendly and PDF ^

Opleiding Vertrouwenspersoon | Start 31 oktober 2023

Recente zaken benadrukken het belang van het creëren van een veilige werkomgeving. Helaas is het niet mogelijk om alle vormen van ongewenst gedrag op de werkvloer te voorkomen. In die gevallen waarin medewerkers geconfronteerd worden met grensoverschrijdend gedrag is het belangrijk dat zij terecht kunnen bij een vertrouwenspersoon voor een luisterend oor en advies. Op dit moment geldt er (nog) geen wettelijke verplichting voor bedrijven tot het aanstellen van een vertrouwenspersoon. Die verplichting komt er echter wel op (korte) termijn. Recent is door de Tweede Kamer een wetsvoorstel aangenomen dat deze verplichting in het leven roept voor organisaties met 10 of meer werknemers.

Read More
Print Friendly and PDF ^

Artikel: DORA: meer veiligheid door wisselwerking tussen toezichtrecht en civiel recht

Op 16 januari 2023 is de Digital Operational Resilience Act (of kortweg DORA) in werking getreden, die vanaf 17 januari 2025 van toepassing zal zijn. Formeel bestaat DORA uit een verordening en een richtlijn. De kernregelgeving omtrent digitale operationele weerbaarheid is opgenomen in de verordening. De richtlijn is bedoeld om bestaande toezichtrechtelijke regelgeving te wijzigen en in lijn te brengen met de verordening. Onderwerp van dit artikel is de DORA-verordening. Daar waar dit artikel spreekt over DORA wordt derhalve bedoeld de DORA-verordening. DORA reguleert de operationele weerbaarheid en cyberbeveiliging in de Europese financiële markt, en stelt onder meer ­regels voor de governance en het beheer van ICT-risico’s. ­Vanwege de toenemende digitalisering in de financiële sector ontwikkelen zich evenzo toenemende risico’s. Beveiliging van ICT-systemen en digitale weerbaarheid zijn onderdeel van het operationele risico van financiële entiteiten. Voorheen ontbrak regelgeving binnen de EU die deze onderwerpen reguleerde vanuit een sectorbrede visie. Dit zorgde voor een gefragmenteerde aanpak die per lidstaat en sector verschillend kon zijn.

Read More
Print Friendly and PDF ^

Emoji-dag: AI in het bijzondere strafrecht

Artificial Intelligence (AI) kan helpen het strafproces efficiënter in te richten zonder dat dit ten koste gaat van de kwaliteit. Het lijkt dus slechts een kwestie van tijd voordat AI ‘doorbreekt’ in het bijzonder strafrecht en procespartijen hiermee kunnen gaan werken. Uit recente schandalen zoals de toeslagaffaire blijkt dat dit niet zonder risico’s is. Tegelijkertijd blijven wetgeving en beleid op gebied van AI in het strafrecht achter. Daarom een oproep aan stakeholders in de (fiscale) strafrechtspraktijk om mee te denken over de juridische en ethische randvoorwaarden van AI in het bijzonder strafrecht.

Read More
Print Friendly and PDF ^

Melissa: samenwerkingsverband ransomwarebestrijding

Het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse private partijen* uit de cybersecuritysector hebben vandaag het convenant ‘Melissa’ ondertekend. Melissa is een samenwerkingsverband tussen deze publieke en private partijen om ransomwareaanvallen te bestrijden. Het gezamenlijke doel is om Nederland een onaantrekkelijk doelwit te maken voor ransomwarecriminelen.  

Read More
Print Friendly and PDF ^