Nieuwe Amerikaanse meldplicht cybersecurity incidenten

Washington - WhiteHousePersbureau Reuters schrijft dat de Amerikaanse overheid, in reactie de problemen bij SolarWinds, komt met een meldplicht voor cybersecurity incidenten. De meldplicht geldt voor elk bijna IT bedrijf dat aan de overheid levert. Daardoor zal de impact van deze Executive Order groot en zelfs grensoverschrijdend.

Washington reageert

Dat Washington moet reageren op de hacks van SolarWinds is voor iedereen duidelijk. Niet alleen de vermeende daders kunnen op een vorm van vergelding rekenen. SolarWinds is inmiddels al door de politiek onder de loep genomen. Rechtszaken zijn onvermijdelijk. Maar dat laatste is natuurlijk geen oplossing voor het onderliggende probleem. Een Executive Order moet dat probleem voor eens en altijd oplossen. Washington is voornemens elke “service provider” die aan de federale overheden leveren een meldplicht op te leggen. De meldplicht bestaat uit twee delen. Voor het eerst komt er de verplichting (!) jbi een geconstateerde “breach” de klanten onverwijld te informeren. Het tweede deel bestaat uit registratie en heeft meer voeten in de aarde. Logboeken moeten worden bijgehouden, zodat na een incident sneller en beter onderzoek kan plaatsvinden. Deze tweede bepaling zegt iets over wat men bij SolarWinds heeft aangetroffen, of beter gezegd juist niet heeft aangetroffen. De combinatie van een EO en de verplichting tot het bijhouden van logboeken moet een einde maken aan de huidige situatie waarin NDA’s het onderzoek naar de slachtoffers van de SolarWinds hacks belemmeren.

Service providers

De groep die volgens Reuters met deze EO te maken krijgt noemt men service providers. Dat is een behoorlijk breed begrip. Het lijkt te gaan om iedereen die software maakt. Bedrijven die software inzetten om klanten te faciliteren en leveranciers van “kant en klare” software. (Major software companies that sell to the government, like Microsoft and SalesForce, will be affected by the change, said people familiar with the plans. – Bron).

Grensoverschrijdend

Waar in de Amerikaanse pers nog niet over is geschreven is het grensoverschrijdende aspect van deze EO. Met het opheffen van de NDA’s wordt namelijk ook duidelijk met welke bedrijven de “service providers” samenwerken. Reken maar dat het voor de federale overheid niets uitmaakt of dat bedrijf in Amerika zit of in Europa. Bij controle zal bij elke toeleveranciers worden aangeklopt. De impact van de Amerikaanse meldplicht voor cybersecurity incidenten zal daarom ook in Europa en Nederland merkbaar zijn.
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein