Toezicht op de cloudserviceproviders: vragen en antwoorden

Steeds meer organisaties zijn afhankelijk van clouddiensten voor hun dagelijkse werk en dienstverlening. Daarmee is de cloud onmisbaar geworden. Tegelijkertijd neemt de cyberdreiging toe en wordt het belang van betrouwbare en veilige clouddiensten groter dan ooit. 

Met de inwerkingtreding van de Cyberbeveiligingswet in de tweede helft van 2026 gaan cloudserviceproviders dan ook onder proactief toezicht vallen. Dat betekent dat de RDI niet alleen achteraf (na een incident of signaal) toetst of regels zijn nageleefd, maar ook vooraf in gesprek gaat over risico’s en genomen maatregelen.  

Veelgestelde vragen over toezicht op cloud

De Europese Commissie heeft regels opgesteld voor zowel aanbieders van clouddiensten als hun klanten. Omdat de samenhang tussen deze regels vragen kan oproepen, geeft de RDI antwoord op een aantal veelgestelde vragen over het toezicht op het veilig aanbieden en gebruiken van clouddiensten

Focus op risicomanagement

Cloudserviceproviders hebben onder de Cbw een belangrijke verantwoordelijkheid om hun risico’s in kaart te brengen, passende maatregelen te nemen en deze risico’s voortdurend te beheersen. Daarbij hoort ook het accepteren van eventuele restrisico's door het bestuur. De RDI gaat in haar toezicht onder meer kijken hoe het risicomanagement is georganiseerd. 

Neem verantwoordelijkheid in de keten

Daarnaast hebben cloudserviceproviders een belangrijke rol in de hele keten. Zowel bij de keuze van de leveranciers waar zij clouddiensten van afnemen, als richting de gebruikers die diensten van de cloudserviceprovider afnemen. Omdat die gebruikers zelf ook onder de Cbw kunnen vallen vraagt dat samenwerking tussen cloudserviceprovider en gebruiker. Kortom: breng als cloudserviceprovider bij de keuze voor een leverancier de risico's in kaart en ondersteun je gebruikers, zodat zij grip kunnen houden op hun data en applicaties.  

Oproep aan cloudserviceproviders

De RDI roept cloudserviceproviders op om: 

  • risico’s goed in kaart te brengen en maatregelen te nemen; 
  • verantwoordelijkheid te nemen op bestuursniveau; 
  • gebruikers te helpen hun data en applicaties beschikbaar en overdraagbaar te houden. 

Lees de antwoorden op een aantal veelgestelde vragen door cloudserviceproviders over toezicht op de Cyberbeveiligingswet. Of bekijk meer informatie over ons toezicht op naleving van de Cyberbeveiligingswet.