剣 KENSAI
Regelgeving29 maart 2026·12 min leestijd

Europese Commissie onderzoekt AWS-cloudlek terwijl Raad Chinese & Iraanse cyberbedrijven sanctioneert, herziene Cyberbeveiligingswet richt zich op buitenlandse leveranciers

De Europese Commissie onderzoekt een ernstig lek in haar Amazon-cloudomgeving met naar verluidt 350GB gestolen data — wat dringende vragen oproept over NIS2- en DORA-risicobeheer van derden. De EU-Raad sanctioneert drie bedrijven gelinkt aan staatsgestuurde cyberaanvallen. Een herziene Cyberbeveiligingswet zou het verwijderen van risicovolle buitenlandse leveranciers uit telecomnetwerken verplichten.


1. AWS-lek Europese Commissie: 350GB data gestolen

De Europese Commissie onderzoekt een beveiligingsincident nadat een dreigingsactor ongeautoriseerde toegang verkreeg tot minimaal één van haar Amazon Web Services (AWS)-accounts. De aanvaller claimt meer dan 350 gigabyte aan data te hebben buitgemaakt.

⚠️ NIS2- & DORA-implicaties

Dit lek legt kritieke lacunes bloot in het risicobeheer van externe cloudleveranciers — precies het domein dat wordt behandeld door NIS2-vereisten voor ketenbeveiliging (Artikel 21) en DORA's ICT-risicoframework voor derden (Hoofdstuk V).


2. EU-Raad sanctioneert Chinese en Iraanse bedrijven

EntiteitLandToewijzing
Integrity Technology GroupChinaCompromittering van 65.000+ apparaten in 6 EU-staten
Anxun Information Technology (i-Soon)ChinaHackdiensten gericht op kritieke infrastructuur sinds 2011
Emennet PasargadIranBeïnvloedingscampagnes, SMS-dienst compromittering in Zweden

3. Herziene Cyberbeveiligingswet: verplichte verwijdering van risicovolle leveranciers

De Europese Commissie heeft wetgeving voorgesteld die de verwijdering van risicovolle buitenlandse leveranciers uit Europese telecomnetwerken zou verplichten.


4. Cyber Resilience Act: eerste bijeenkomst samenwerkingsgroep

De eerste bijeenkomst van de administratieve samenwerkingsgroep voor de CRA vond plaats op 20 maart 2026. De meldplicht voor actief misbruikte kwetsbaarheden begint in september 2026.


5. EU AI Board: zevende vergadering over AI-wetgovernance

MijlpaalDatumStatus
Verbod op verboden AI-praktijkenFebruari 2025✅ Van kracht
GPAI-modelverplichtingenAugustus 2025✅ Van kracht
Hoog-risico AI-vereistenAugustus 2026⏳ 5 maanden
Volledige handhavingAugustus 2027⏳ 17 maanden

Blijf voorop bij EU-cyberbeveiligingsregelgeving

Ontdek KENSAI →

Gepubliceerd door KENSAI Intelligence · Beveiligingsregelgeving Briefing · 29 maart 2026