Aanvulling op artikel over toezicht op cloudproviders door RDI

Maandag heeft ITchannelPRO de mededeling van de toezichthouder RDI over het proactieve toezicht op cloudproviders geplaatst. Hierop zijn vragen van lezers gekomen die we vervolgens hebben doorgespeeld aan de RDI. De vragen en antwoorden staan hieronder integraal weergegeven.  

RDIIs volgens de RDI een hostingprovider per definitie ook een cloudprovider?
Een hostingprovider is niet per definitie een cloudprovider. Wel kunnen hostingproviders ook clouddiensten aanbieden

Kan een Managed Service Provider (MSP) ook een cloudprovider zijn?

Een Managed Service Provider kan ook clouddiensten aanbieden en is dan ook een cloudserviceprovider.

Moet onder de Cdw een clouprovider ook zicht hebben op partijen waarmee hij samenwerkt?

Een belangrijk onderdeel van het toezichtskader onder de CBW is leveranciersmanagement.  Daarmee moet een cloudserviceprovider dus ook zicht hebben op alle partijen die belangrijk zijn voor de levering van zijn dienst.

Moet een cloudprovider zijn klanten informeren dat hij onder de Cdw-toezicht staat?

Nee, dat is hij niet verplicht. Maar dat mag natuurlijk wel.

Wat wordt verstaan onder de fysieke beveiliging?

Wettelijk gezien is dat voor de NIS als  volgt opgeschreven:  “Artikel 2 1(b) physical and environmental security, which means the availability of a set of measures to protect the security of digital service providers’ network and information systems from damage using an all-hazards risk-based approach, addressing for instance system failure, human error, malicious action or natural phenomena

Gerelateerde berichten

De Cyberbeveiligingswet (Cbw) is vandaag, 15 augustus, in werking getreden. De Cbw is bedoeld om Nederland digitaal weerbaarder en veiliger te maken. De wet geldt voor organisaties die essentiële of...

Op 15 september organiseert de Indo IT Club samen met Tesorion de jaarlijkse Kumpulan. Een avond waarin cultuur, cybersecurity, ondernemerschap en maatschappelijke veerkracht samenkomen. Dit jaar is er extra reden...

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan...

Toen TeamViewer in juni 2024 bekend maakte dat een cyberaanval schade had aangericht aan de interne IT-omgeving zal her en der zijn gelachen. Nu, twee jaar later, is daar weer...

De afgelopen dagen is in de nationale en internationale pers veel aandacht besteed aan gehackte IP-camera’s in Nederland. Het gaat om een grootschalige Russische spionageactie waarvoor een berucht zwakke schakel...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein