NLconnect position paper over herziening Cybersecurity Act (CSA2)

NLconnectNLconnect heeft een position paper opgesteld over de voorgenomen herziening van de Europese Cybersecurity Act (CSA2). De vereniging concludeert dat onderdelen van het voorstel in de huidige vorm potentieel contraproductief zijn voor investeringen in telecomnetwerken en voor de digitale weerbaarheid van Europa. NLconnect pleit voor een strikt risicogebaseerde, technisch onderbouwde en proportionele benadering, met voldoende transparantie en voorspelbaarheid en ruimte voor nationale toepassing. Zonder die balans dreigt de CSA2 het tegenovergestelde te bereiken van wat wordt beoogd.
Aanleiding is de schriftelijke inbreng van de Tweede Kamer bij het BNC-fiche over de herziening. In dat kader heeft NLconnect het position paper gedeeld met Kamerleden, aangevuld met gerichte aandachtspunten en vragen bij het Fiche.

Gebrek aan een risicogebaseerde en proportionele aanpak

In een wereld van geopolitieke spanningen, cyberdreigingen en andere veiligheidsuitdagingen is het van cruciaal belang dat onze digitale infrastructuur robuust en weerbaar is. Het versterken van cyberweerbaarheid – het doel van de voorgestelde herziening van de Cybersecurity Act (CSA2) – is daarom een legitieme en noodzakelijke ambitie. Onderdelen van de CSA2, zoals de certificeringsprocedure voor de leveranciersketen dragen in positieve zin bij aan dit doel. In het position paper stelt NLconnect dat de CSA2 in de huidige vorm echter onvoldoende uitgaat van een risicogebaseerde en proportionele benadering van de ICT-toeleveringsketen. De CSA2 introduceert een vergaand instrumentarium om niet-technische risico’s in ICT-toeleveringsketens te adresseren. Het voorstel borgt onvoldoende dat maatregelen proportioneel worden toegepast op basis van concrete risico’s en de beoordeling daarvan. Het voorstel bevat vergaande bevoegdheden, waaronder de mogelijkheid tot generieke uitsluitingen van producten en diensten van leveranciers (‘blanket bans’), zonder dat daar een kenbare risicobeoordeling aan vooraf is gegaan. Dit kan leiden tot disproportionele maatregelen zonder aantoonbare veiligheidswinst.

Generieke uitsluitingen leiden tot investeringsonzekerheid

Generieke uitsluitingen brengen een significant risico op investeringsonzekerheid met zich mee en veroorzaken een chilling effect op langetermijninvesteringen in netwerken. In een sector die afhankelijk is van stabiele en voorspelbare randvoorwaarden kan dit leiden tot uitstel van investeringen in cyberweerbaarheid, verduurzaming en verdere capaciteitsontwikkeling, waaronder 5G standalone en de voorbereiding op 6G.

Ook vaste netwerken komen in scope

De CSA2 omvat expliciet ook vaste netwerken, waaronder FTTH-, kabel- en transportnetwerken. Voor deze netwerken ontbreekt een gecoördineerde, sectorbrede risico- en impactanalyse. Daardoor kunnen ook netwerkonderdelen met een laag risicoprofiel onder generieke vervangingsverplichtingen vallen, met aanzienlijke economische en operationele gevolgen.

Strijdigheid met Nederlandse Visie Digitale autonomie en soevereiniteit

NLconnect constateert dat de CSA2 bovendien op gespannen voet staat met de Nederlandse visie op digitale autonomie en soevereiniteit. De versmalling van het leverancierslandschap leidt tot verminderde concurrentie, lock-ins, supply-risico’s en prijsopdrijvende effecten. Dit vergroot de afhankelijkheid van een beperkt aantal leveranciers en creëert juist een groter risico voor de continuïteit en weerbaarheid van netwerken. Blanket bans kunnen bovendien tegenmaatregelen oproepen in andere landen, waarbij Europese leveranciers van markten worden geweerd.   NB NLconnect houdt tijdens ANGA COM een paneldiscussie over het onderwerp
Gerelateerde berichten

In België heeft de AVG toezichthouder een uitspraak (pdf) online gezet over een zakelijk e-mailadres. De zaak is niet alleen herkenbaar, de kans dat iets dergelijks hier gebeurt is ook...

Quinnect is een connectivity- en netwerkbedrijf met een bijzonder profiel. Het is zowel een MSP als een ISP-dienstverlener en heeft tot nu toe weinig gedaan aan communicatie richting het kanaal....

NiceCloud wordt onderdeel van Futureproof Group. Met deze stap verstevigt NiceCloud haar positie als Managed Service Provider in Overijssel en ontstaat een krachtig platform voor verdere groei, innovatie en professionalisering....

De inschrijving voor het Xelion Partner Event 2026 is geopend! Op donderdag 1 oktober ben je van harte welkom op het Xelion Partner Event 2026 in Naturalis in Leiden. Een...

Vroeger had je in de zomer de stagiair. Slim, gretig en soms verrassend overtuigd van een antwoord dat niet klopte. Deze zomer werk ik met collega’s die daar opvallend veel...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein