Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 07 oktober 2026 om 21:54 | person_outline 14 🙂

    Nieuwe federale regels voor bescherming van gevoelige informatie op komst voor opdrachtnemers

    Afbeelding is gegenereerd.
Federale opdrachtnemers die zich bezighouden met gevoelige informatie, bekend als Controlled Unclassified Information (CUI), kunnen binnenkort een aanzienlijke wijziging tegemoet zien in de regelgeving rond de bescherming van deze gegevens en het melden van inbreuken.

De voorgestelde federale regelgeving inzake CUI, een categorie gevoelige gegevens die valt onder geclassificeerde informatie, kan tegen het einde van 2026 worden ingevoerd, uiterlijk tegen het einde van de ambtstermijn van president Trump, die op 20 januari 2029 afloopt. CUI omvat onder meer persoonsgegevens zoals burgerservicenummers en informatie die kwetsbaarheden in kritieke infrastructuur kan blootleggen.

Onder de nieuwe CUI-regels moet ongeautoriseerde toegang tot CUI, waaronder toegang als gevolg van een cyberaanval, binnen 72 uur na ontdekking worden gemeld aan de federale overheid. Deze meldingsperiode is afgestemd op de aanstaande regels van de Cybersecurity and Infrastructure Security Agency (CISA) voor eigenaren en exploitanten van kritieke infrastructuur.

Opdrachtnemers die CUI verwerken, dienen te voldoen aan specifieke cybersecuritystandaarden van het National Institute of Standards and Technology (NIST), zoals SP 800-171. De regels vereisen dat opdrachtnemers voldoen aan minimale elektronische beveiligingsnormen voor het beschermen van gevoelige informatie. Deze vereisten moeten worden doorgegeven aan onderaannemers, inclusief het identificeren en controleren van de omgang met CUI.

Het doel van de voorgestelde regelgeving is om het voor opdrachtnemers eenvoudiger te maken te voldoen aan één set normen in plaats van meerdere. Dit bouwt voort op een uitvoerend bevel uit 2010 dat de noodzaak van consistente vereisten voor CUI-bescherming benadrukte. De huidige voorgestelde regel lijkt te vereisen dat meldingen aan agentschapsspecifieke contactpersonen worden gedaan, in plaats van aan een centraal punt. Een eerdere versie van de regel had een meldingsstandaard van 8 uur en vereiste ook de melding van vermoedelijke incidenten.

Sommige brancheorganisaties, waaronder de Aerospace Industries Association, hebben bezorgdheid geuit over de korte meldingsperioden en pleiten voor een verlenging naar 30 kalenderdagen.

Niet-naleving van de cybersecurityrichtlijnen kan leiden tot straffen onder de False Claims Act, een middel dat de federale overheid sinds 2022 steeds vaker gebruikt. Experts verwachten dat de regels het aantal opdrachtnemers dat onder de False Claims Act kan vallen, zullen uitbreiden, met name degenen die uitsluitend voor civiele instanties werken en nog niet aan deze normen gebonden waren. Een definitieve regel kan tegen het einde van 2026 worden verwacht, of er kan een tussentijdse regel van kracht worden.
 
Facts

1. Federale opdrachtnemers die gevoelige informatie verwerken, kunnen binnenkort een aanzienlijke wijziging zien in de regels voor de bescherming van die informatie en het melden van inbreuken.
2. Voorgestelde federale regelgeving inzake "Controlled Unclassified Information" (CUI), een categorie gevoelige gegevens die onder de geclassificeerde gegevens valt, kan aan het einde van 2026 worden ingevoerd, maar uiterlijk aan het einde van de ambtstermijn van president Trump. De ambtstermijn van president Trump eindigt op 20 januari 2029.
3. CUI omvat onder meer persoonsgegevens zoals burgerservicenummers en informatie die kwetsbaarheden in kritieke infrastructuur kan blootleggen.
4. De voorgestelde CUI-regels vereisen dat ongeautoriseerde toegang tot CUI, inclusief als gevolg van een cyberaanval, binnen 72 uur na ontdekking aan de federale overheid moet worden gemeld.
5. Deze 72-uurs meldingsperiode is afgestemd op de naderende regels van de Cybersecurity and Infrastructure Security Agency (CISA) voor eigenaren en exploitanten van kritieke infrastructuur onder de Cybersecurity Incident Reporting for Critical Infrastructure Act (CIRCIA).
6. Opdrachtnemers die CUI verwerken, moeten voldoen aan specifieke cybersecuritystandaarden van het National Institute of Standards and Technology (NIST), zoals SP 800-171.
7. De CUI-regels vereisen dat opdrachtnemers voldoen aan minimale elektronische beveiligingsnormen voor het beschermen van gevoelige informatie.
8. Deze vereisten moeten door opdrachtnemers worden doorgegeven aan hun onderaannemers, inclusief het identificeren en controleren van de omgang met CUI.
9. Het doel van de voorgestelde regel is om het voor opdrachtnemers gemakkelijker te maken te voldoen aan één set normen in plaats van meerdere. Dit bouwt voort op een uitvoerend bevel uit 2010 dat de behoefte aan consistente vereisten voor CUI-bescherming benadrukte.
10. De huidige voorgestelde regel lijkt te vereisen dat meldingen aan agentschapsspecifieke contactpersonen worden gedaan, in plaats van aan een centraal punt.
11. Een eerdere versie van de regel had een meldingsstandaard van 8 uur en vereiste ook de melding van vermoede incidenten.
12. Sommige brancheorganisaties, zoals de Aerospace Industries Association, hebben bezorgdheid geuit over de korte meldingsperioden, en pleiten voor een verlenging naar 30 kalenderdagen.
13. Experts stellen dat niet-naleving van de cybersecurityrichtlijnen kan leiden tot straffen onder de False Claims Act, een middel dat de federale overheid sinds 2022 steeds vaker gebruikt.
14. Experts verwachten dat de regels het aantal opdrachtnemers dat onder de False Claims Act kan vallen, zullen uitbreiden, met name degenen die uitsluitend voor civiele instanties werken en nog niet aan deze normen gebonden waren.
15. Een definitieve regel kan tegen het einde van 2026 worden verwacht, of er kan een tussentijdse regel van kracht worden. President Trump's regering wil dat alle regelgeving voor het einde van zijn termijn is afgerond.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX