Regelgeving: van inspanning naar aantoonbaarheid

Europese en Nederlandse regels maken veilige communicatie steeds meer een aantoonbare verplichting. Hier leest u in gewone taal wat dat voor uw telefonisch contact betekent.

NIS2 en de Cyberbeveiligingswet

De Nederlandse uitwerking van de Europese NIS2-richtlijn maakt digitale weerbaarheid een wettelijke zorgplicht voor organisaties in essentiële en belangrijke sectoren, waaronder zorg, financiële sector en overheid. Communicatiebeveiliging valt binnen de verplichte risicobeheermaatregelen. Bestuurders zijn persoonlijk verantwoordelijk, en incidenten moeten binnen 24 uur worden gemeld.

DORA

De Digital Operational Resilience Act stelt eisen aan de digitale operationele weerbaarheid van financiële instellingen, inclusief de betrouwbaarheid van de kanalen waarlangs zij met klanten communiceren.

PSD3 en de Payment Services Regulation

De nieuwe Europese betaalregels voorzien in een vergoeding voor slachtoffers van spoofingfraude waarbij criminelen zich voordoen als medewerker van een bank. Daarmee verschuift het financiële risico van de klant naar de instelling. Wie kan aantonen dat vervalste gesprekken technisch zijn uitgesloten, staat sterker.

Digital Networks Act

Met de Digital Networks Act wil de Europese Commissie telecomaanbieders in alle lidstaten verplichten tot geharmoniseerde maatregelen tegen nummerspoofing. Europol noemt caller ID spoofing inmiddels een Europese veiligheidsprioriteit.

AVG en ISO 27001

Persoonsgegevens en gespreksgegevens reizen in het publieke netwerk via aanbieders in verschillende landen, zonder garantie op naleving. Binnen het Trusted Voice-netwerk blijft die verwerking beheerst en controleerbaar.

Deze pagina geeft een algemeen overzicht en is geen juridisch advies. De status van Europese wetgeving kan veranderen.

Laat uw nummer weer iets betekenen.

In een half uur laten we zien wat geverifieerd bellen voor uw organisatie betekent. Vrijblijvend.