Britse MSP’s mede verantwoordelijk voor cybersecurity van klanten

Eind 2021 schreef ITchannelPRO over de Britse plannen eisen te stellen aan het werk van MSP’s. Dat viel op te maken uit een consultatie. Inmiddels is duidelijk dat Londen in de wet het optreden tegen MSP’s concreet benoemt.

Wetgeving op komst

Londen BrittenDat cybersecurity meer aandacht nodig heeft is bekend. Kleine en grote ondernemingen zijn allemaal een gewild doelwit. Of ze daarbij rechtstreeks worden getroffen met ransomware, of dat nodig zijn als steppingstone maakt niet uit. Het feit is dat ze de digitale beveiliging niet goed voor elkaar hebben. Hoge verzekeringspremies en boze klanten maken nog te weinig indruk. Daarom is er wetgeving in de maak om duidelijk te maken dat cybersecurity bovenaan elke agenda moet staan.

NIS2

Voor die wetgeving kan de regering in Londen kijken naar een EU voorstel. De NIS2 ligt in Brussel op tafel. De verwachting is dat die later die jaar richting de lidstaten gaat. Daarin staat aangegeven waaraan bedrijven zich hebben te houden. De concept teksten zijn al bekend. Ook bekend is dat de Britten die EU teksten grotendeels hebben overgenomen. Op een aantal punten is men een stap verder gegaan of is er sprake praktische aanpassing. De EU heeft er geen moeite mee dat de teksten elders als uitgangspunt dienen. Op die manier is eveneens de AVG/GDPR tot een soort van wereldstandaard geworden. Ander voordeel is dat Brussel en de lidstaten nu kunnen leren van de aanpassingen en aanscherpingen die Londen in de eigen wetgeving verwerkt. En daar komt de rol van de MSP’s heel duidelijk naar voren. De Britse regering heeft vastgesteld dat het voor ondernemers te makkelijk is met MSP’s in zee te gaan die slecht werk afleveren. Die essentiële groep dienstverleners en leveranciers moet geprikkeld worden beter te gaan werken. Met alleen hoge eisen stellen aan de cybersecurity skills van MSP’s is men er niet. Londen wil echt een stok achter de deur hebben om kwaliteit te kunnen afdwingen. Dat leidt dan tot het wetsvoorstel om de MSP (mede) verantwoordelijk te kunnen houden voor de schade van falende cybersecurity bij zijn klant en verderop in de keten. De toezichthouder kan forse boetes gaan opleggen. De impact van die bepaling is groot. Niet alleen moet de MSP kunnen aantonen zijn werk goed gedaan te hebben. Hij zal richting zijn eigen verzekering meer uit te leggen hebben en vaker aan audits onderworpen worden. Meer tijd en kosten dus. Maar schijnbaar is dat op de Britse markt nodig. Alleen op die markt of krijgen we Nederland met hetzelfde te maken?
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein