- Verfijnde beleidsfocus en prioritering van bedreigingen
- Versnelde veilige softwareontwikkeling en patchbeheer
- Quantum computing en cryptografische transitie
- Het benutten van kunstmatige intelligentie voor cyberverdediging
- Versterking van de implementatie van beleid en de verantwoordingsplicht van leveranciers
- Voortdurende verfijning van cybersecurity-frameworks
- Wat dit betekent voor het cybersecuritylandschap
- Hoe encryptieconsultancy uw quantum- en cybersecurityreis kan ondersteunen
In juni 2025 werden de Executive Orders 13694 en 14144 aanzienlijk gewijzigd, waardoor de Verenigde Staten zich nog meer inzetten voor het versterken van de nationale cyberveiligheid in een veranderend dreigingslandschap. Deze updates weerspiegelen een strategische herijking om aanhoudende cyberdreigingen van statelijke en niet-statelijke actoren aan te pakken, met bijzondere aandacht voor het verbeteren van veilige softwarepraktijken, quantumparaatheid en het benutten van kunstmatige intelligentie (AI) voor defensie.
Verfijnde beleidsfocus en prioritering van bedreigingen
Het gewijzigde Executive Order 14144 scherpt de focus aan door buitenlandse tegenstanders zoals China, Rusland, Iran en Noord-Korea expliciet te benoemen als aanhoudende cyberdreigingen. Het onderstreept de noodzaak om de verdediging rond kritieke digitale infrastructuur en diensten te versterken om ontwrichtende cybercampagnes tegen te gaan die de nationale veiligheid, economische stabiliteit en de privacy van burgers aantasten.
Versnelde veilige softwareontwikkeling en patchbeheer
Er is een duidelijke tijdlijn vastgesteld voor het verbeteren van veilige softwareontwikkelingspraktijken, onder leiding van het National Institute of Standards and Technology (NIST) . Vóór 1 augustus 2025 zal een consortium onder leiding van NIST branchegerichte richtlijnen ontwikkelen voor het Secure Software Development Framework (SSDF), gevolgd door een bijgewerkte versie van het SSDF van NIST tegen het einde van het jaar. Daarnaast zullen er vóór 2 september 2025 bijgewerkte richtlijnen worden gepubliceerd voor het veilig implementeren van softwarepatches, met als doel de risico's van kwetsbare of verkeerd geconfigureerde softwarecomponenten te beperken.
Quantum computing en cryptografische transitie
Gezien de opkomende dreiging die kwantumcomputers vormen voor bestaande encryptiemethoden, draagt ​​het uitvoeringsbesluit overheidsinstanties op concrete stappen te zetten richting de invoering van post-kwantumcryptografie (PQC). Uiterlijk 1 december 2025 zal een uitgebreide lijst met productcategorieën die PQC ondersteunen worden gepubliceerd en regelmatig worden bijgewerkt. Bovendien moeten federale instanties uiterlijk 2 januari 2030 Transport Layer Security (TLS) versie 1.3 of een opvolger daarvan ondersteunen, waardoor een veilige migratie mogelijk wordt van cryptografische algoritmen die kwetsbaar zijn voor kwantumaanvallen.
Het benutten van kunstmatige intelligentie voor cyberverdediging
De verordening positioneert AI ook als een kritische krachtvermenigvuldiger in cyberbeveiligingsoperaties. Tegen 1 november 2025 hebben meerdere federale agentschappen de taak om de toegang tot datasets over cyberdefensie voor academisch onderzoek uit te breiden en tegelijkertijd AI-kwetsbaarheidsbeheer te integreren in hun bestaande kaders voor cyberincidentrespons. Dit is gericht op het verbeteren van de mogelijkheden voor bedreigingsdetectie en het op grote schaal automatiseren van verdedigingsmechanismen.
Versterking van de implementatie van beleid en de verantwoordingsplicht van leveranciers
Verdere wijzigingen richten zich op de afstemming van beleid op de operationele praktijk. Binnen drie jaar zal het Office of Management and Budget (OMB) bijgewerkte richtlijnen opstellen om de beveiliging van federale informatiesystemen te moderniseren. Binnen een jaar starten pilots met machineleesbare "regels-als-code" om de naleving van het beleid te stroomlijnen. Daarnaast zullen nieuwe aanbestedingsvereisten vereisen dat consumentenapparaten voor het Internet of Things (IoT) die aan de federale overheid worden verkocht, vanaf 4 januari 2027 het United States Cyber ​​Trust Mark dragen, waardoor de beveiligingsnormen in federale toeleveringsketens worden verhoogd.
Voortdurende verfijning van cybersecurity-frameworks
De wijzigingen stroomlijnen ook bestaande bepalingen in het Uitvoerend Besluit, verwijderen redundanties en actualiseren de formulering om de huidige uitdagingen op het gebied van cyberbeveiliging en federale verantwoordelijkheden beter te weerspiegelen. Belangrijk is dat nationale veiligheidssystemen (NSS) en systemen die als verlammend worden beschouwd, expliciet zijn vrijgesteld van bepaalde bepalingen om een ​​passende prioritering van middelen te waarborgen.
Wat dit betekent voor het cybersecuritylandschap
Deze wijzigingen in het Executive Order benadrukken een strategische, meervoudige aanpak van nationale cyberveiligheid, met de nadruk op proactief risicomanagement, veilige softwareontwikkeling, quantum readiness, AI-integratie en verbeterde leveranciersverantwoordelijkheid. De overheid geeft duidelijk aan dat ze de defensieaanpak wil moderniseren en tegelijkertijd de samenwerking tussen overheidsinstanties, de industrie en de academische wereld wil bevorderen.
Hoe encryptieconsultancy uw quantum- en cybersecurityreis kan ondersteunen
Encryption Consulting staat klaar om organisaties te ondersteunen bij het navigeren door deze steeds veranderende federale cybersecurityrichtlijnen. Onze Post-Quantum Cryptography (PQC) adviesdiensten bieden deskundige begeleiding bij het beoordelen van kwantumrisico's, het ontwikkelen van transitieplannen en het implementeren van kwantumresistente cryptografische oplossingen die voldoen aan de NIST- en federale normen. Wij helpen u om te voldoen aan de wettelijke eisen, uw cryptografische infrastructuur te beveiligen en weerbaarheid op te bouwen tegen opkomende cyberdreigingen.
- Verfijnde beleidsfocus en prioritering van bedreigingen
- Versnelde veilige softwareontwikkeling en patchbeheer
- Quantum computing en cryptografische transitie
- Het benutten van kunstmatige intelligentie voor cyberverdediging
- Versterking van de implementatie van beleid en de verantwoordingsplicht van leveranciers
- Voortdurende verfijning van cybersecurity-frameworks
- Wat dit betekent voor het cybersecuritylandschap
- Hoe encryptieconsultancy uw quantum- en cybersecurityreis kan ondersteunen
