
Help, ook van de CRA moet ik van alles melden! Maar wat precies en bij wie?
Mijn collega schreef laatst dat (kwaadwillende) hackers geen wetten lezen, maar legitieme organisaties moeten dat natuurlijk wel, althans zij moeten in elk geval aan de wet voldoen. En dat betekent dat legitieme organisaties op korte termijn aan een aantal nieuwe verplichtingen zullen moeten voldoen om (significante of ernstige) beveiligingsincidenten en (actief uitgebuite) kwetsbaarheden te melden.