Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Belangrijkste updates van de uitvoerende besluiten 13694 en 14144

Wijzigingen van het uitvoerend besluit van juni 2025

In juni 2025 werden de Executive Orders 13694 en 14144 aanzienlijk gewijzigd, waardoor de Verenigde Staten zich nog meer inzetten voor het versterken van de nationale cyberveiligheid in een veranderend dreigingslandschap. Deze updates weerspiegelen een strategische herijking om aanhoudende cyberdreigingen van statelijke en niet-statelijke actoren aan te pakken, met bijzondere aandacht voor het verbeteren van veilige softwarepraktijken, quantumparaatheid en het benutten van kunstmatige intelligentie (AI) voor defensie.

Verfijnde beleidsfocus en prioritering van bedreigingen

Het gewijzigde Executive Order 14144 scherpt de focus aan door buitenlandse tegenstanders zoals China, Rusland, Iran en Noord-Korea expliciet te benoemen als aanhoudende cyberdreigingen. Het onderstreept de noodzaak om de verdediging rond kritieke digitale infrastructuur en diensten te versterken om ontwrichtende cybercampagnes tegen te gaan die de nationale veiligheid, economische stabiliteit en de privacy van burgers aantasten.

Versnelde veilige softwareontwikkeling en patchbeheer

Er is een duidelijke tijdlijn vastgesteld voor het verbeteren van veilige softwareontwikkelingspraktijken, onder leiding van het National Institute of Standards and Technology (NIST) . Vóór 1 augustus 2025 zal een consortium onder leiding van NIST branchegerichte richtlijnen ontwikkelen voor het Secure Software Development Framework (SSDF), gevolgd door een bijgewerkte versie van het SSDF van NIST tegen het einde van het jaar. Daarnaast zullen er vóór 2 september 2025 bijgewerkte richtlijnen worden gepubliceerd voor het veilig implementeren van softwarepatches, met als doel de risico's van kwetsbare of verkeerd geconfigureerde softwarecomponenten te beperken.

CBOM Secure

Verkrijg volledig inzicht met continue cryptografische detectie, geautomatiseerde inventarisatie en datagestuurde PQC-correctie.

Quantum computing en cryptografische transitie

Gezien de opkomende dreiging die kwantumcomputers vormen voor bestaande encryptiemethoden, draagt ​​het uitvoeringsbesluit overheidsinstanties op concrete stappen te zetten richting de invoering van post-kwantumcryptografie (PQC). Uiterlijk 1 december 2025 zal een uitgebreide lijst met productcategorieën die PQC ondersteunen worden gepubliceerd en regelmatig worden bijgewerkt. Bovendien moeten federale instanties uiterlijk 2 januari 2030 Transport Layer Security (TLS) versie 1.3 of een opvolger daarvan ondersteunen, waardoor een veilige migratie mogelijk wordt van cryptografische algoritmen die kwetsbaar zijn voor kwantumaanvallen.

Het benutten van kunstmatige intelligentie voor cyberverdediging

De verordening positioneert AI ook als een kritische krachtvermenigvuldiger in cyberbeveiligingsoperaties. Tegen 1 november 2025 hebben meerdere federale agentschappen de taak om de toegang tot datasets over cyberdefensie voor academisch onderzoek uit te breiden en tegelijkertijd AI-kwetsbaarheidsbeheer te integreren in hun bestaande kaders voor cyberincidentrespons. Dit is gericht op het verbeteren van de mogelijkheden voor bedreigingsdetectie en het op grote schaal automatiseren van verdedigingsmechanismen.

Versterking van de implementatie van beleid en de verantwoordingsplicht van leveranciers

Verdere wijzigingen richten zich op de afstemming van beleid op de operationele praktijk. Binnen drie jaar zal het Office of Management and Budget (OMB) bijgewerkte richtlijnen opstellen om de beveiliging van federale informatiesystemen te moderniseren. Binnen een jaar starten pilots met machineleesbare "regels-als-code" om de naleving van het beleid te stroomlijnen. Daarnaast zullen nieuwe aanbestedingsvereisten vereisen dat consumentenapparaten voor het Internet of Things (IoT) die aan de federale overheid worden verkocht, vanaf 4 januari 2027 het United States Cyber ​​Trust Mark dragen, waardoor de beveiligingsnormen in federale toeleveringsketens worden verhoogd.

Voortdurende verfijning van cybersecurity-frameworks

De wijzigingen stroomlijnen ook bestaande bepalingen in het Uitvoerend Besluit, verwijderen redundanties en actualiseren de formulering om de huidige uitdagingen op het gebied van cyberbeveiliging en federale verantwoordelijkheden beter te weerspiegelen. Belangrijk is dat nationale veiligheidssystemen (NSS) en systemen die als verlammend worden beschouwd, expliciet zijn vrijgesteld van bepaalde bepalingen om een ​​passende prioritering van middelen te waarborgen.

Wat dit betekent voor het cybersecuritylandschap

Deze wijzigingen in het Executive Order benadrukken een strategische, meervoudige aanpak van nationale cyberveiligheid, met de nadruk op proactief risicomanagement, veilige softwareontwikkeling, quantum readiness, AI-integratie en verbeterde leveranciersverantwoordelijkheid. De overheid geeft duidelijk aan dat ze de defensieaanpak wil moderniseren en tegelijkertijd de samenwerking tussen overheidsinstanties, de industrie en de academische wereld wil bevorderen.

PQC Adviesdiensten

Bereik post-quantum paraatheid met een door experts geleide cryptografische beoordeling, migratiestrategie en praktische implementatie conform de NIST-normen.

Hoe encryptieconsultancy uw quantum- en cybersecurityreis kan ondersteunen

Encryption Consulting staat klaar om organisaties te ondersteunen bij het navigeren door deze steeds veranderende federale cybersecurityrichtlijnen. Onze Post-Quantum Cryptography (PQC) adviesdiensten bieden deskundige begeleiding bij het beoordelen van kwantumrisico's, het ontwikkelen van transitieplannen en het implementeren van kwantumresistente cryptografische oplossingen die voldoen aan de NIST- en federale normen. Wij helpen u om te voldoen aan de wettelijke eisen, uw cryptografische infrastructuur te beveiligen en weerbaarheid op te bouwen tegen opkomende cyberdreigingen.

Lees meer: ​​https://www.whitehouse.gov/presidential-actions/2025/06/sustaining-select-efforts-to-strengthen-the-nations-cybersecurity-and-amending-executive-order-13694-and-executive-order-14144/