Britse MSP’s mede verantwoordelijk voor cybersecurity van klanten

Eind 2021 schreef ITchannelPRO over de Britse plannen eisen te stellen aan het werk van MSP’s. Dat viel op te maken uit een consultatie. Inmiddels is duidelijk dat Londen in de wet het optreden tegen MSP’s concreet benoemt.

Wetgeving op komst

Londen BrittenDat cybersecurity meer aandacht nodig heeft is bekend. Kleine en grote ondernemingen zijn allemaal een gewild doelwit. Of ze daarbij rechtstreeks worden getroffen met ransomware, of dat nodig zijn als steppingstone maakt niet uit. Het feit is dat ze de digitale beveiliging niet goed voor elkaar hebben. Hoge verzekeringspremies en boze klanten maken nog te weinig indruk. Daarom is er wetgeving in de maak om duidelijk te maken dat cybersecurity bovenaan elke agenda moet staan.

NIS2

Voor die wetgeving kan de regering in Londen kijken naar een EU voorstel. De NIS2 ligt in Brussel op tafel. De verwachting is dat die later die jaar richting de lidstaten gaat. Daarin staat aangegeven waaraan bedrijven zich hebben te houden. De concept teksten zijn al bekend. Ook bekend is dat de Britten die EU teksten grotendeels hebben overgenomen. Op een aantal punten is men een stap verder gegaan of is er sprake praktische aanpassing. De EU heeft er geen moeite mee dat de teksten elders als uitgangspunt dienen. Op die manier is eveneens de AVG/GDPR tot een soort van wereldstandaard geworden. Ander voordeel is dat Brussel en de lidstaten nu kunnen leren van de aanpassingen en aanscherpingen die Londen in de eigen wetgeving verwerkt. En daar komt de rol van de MSP’s heel duidelijk naar voren. De Britse regering heeft vastgesteld dat het voor ondernemers te makkelijk is met MSP’s in zee te gaan die slecht werk afleveren. Die essentiële groep dienstverleners en leveranciers moet geprikkeld worden beter te gaan werken. Met alleen hoge eisen stellen aan de cybersecurity skills van MSP’s is men er niet. Londen wil echt een stok achter de deur hebben om kwaliteit te kunnen afdwingen. Dat leidt dan tot het wetsvoorstel om de MSP (mede) verantwoordelijk te kunnen houden voor de schade van falende cybersecurity bij zijn klant en verderop in de keten. De toezichthouder kan forse boetes gaan opleggen. De impact van die bepaling is groot. Niet alleen moet de MSP kunnen aantonen zijn werk goed gedaan te hebben. Hij zal richting zijn eigen verzekering meer uit te leggen hebben en vaker aan audits onderworpen worden. Meer tijd en kosten dus. Maar schijnbaar is dat op de Britse markt nodig. Alleen op die markt of krijgen we Nederland met hetzelfde te maken?
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein