Beveiligingnieuws Logo

Onze partners

Lobeco

ADI

Regio Control Veldt

Seris

VEB

Synguard

LUGN

Optex

Securitas

Milestone

Alphatronics

Van Dusseldorp Training

Paralax

Brivo

Paxton

Zevix

Supraenet

Service Centrale Nederland

Roskam Groep

Genetec

IQSIGHT

Teletek

VAIBS

IDIS

SmartCell

SOBA

G4S

Crown Security Services

WBN Security

Aritech

Connect Security

SMC Alarmcentrale

Network Optix

Unii

2N

OpenEye

NIBHV

Sequrix

Hanwha Vision Europe

Axis Communications

Seagate

ASSA ABLOY

Akuvox

Nenova

Eye Watch Security Group

Alarm Meldnet

WatchTower

Masset

MPL

HD Security

Uniview

Kidde Commercial

Eizo

Centurion

Ajax Systems

SmartSD

Eagle Eye Networks

Multiwacht Security

Paraat

Distri Company

MOBOTIX

Alarm.com

CDVI

More2Safety

VVNL

Trigion

Secusoft

Advancis

HID

VIGI

ASIS

CSL

247kooi

Bydemes

Top Security

OSEC

Add Secure

Traka ASSA ABLOY

ARAS Security

Europese Commissie publiceert CRA voor veilige digitale producten

21 november 2024
Redactie
06:54

De Europese Commissie publiceert de Cyber Resilience Act (verordening 2024/2847), die op 11 december 2024 in werking treedt. Deze wet gaat ervoor zorgen dat nog beter toezicht mogelijk wordt op digitale producten. De CRA stelt namelijk wettelijke eisen aan producten met digitale elementen en de fabrikanten daarvan, om zo de veiligheid te waarborgen.

Het gaat hierbij niet alleen om fysieke, digitale apparaten, maar ook om software en apps. Fabrikanten moeten hun producten op een veilige manier ontwerpen en bouwen. En zij moeten gedurende de economische levensduur de producten ondersteunen met veiligheidsupdates en kwetsbaarheidsmanagementsystemen. Daarnaast verplicht de CRA de fabrikanten en ook nationale cybersecurity-coördinatoren zoals het NCSC, om actief te informeren bij incidenten of uitbuitbare kwetsbaarheden. 

Overgangstermijn
De CRA gaat gefaseerd van kracht, zodat fabrikanten de tijd krijgen om aan de nieuwe eisen te voldoen. De eerste 18 maanden staan in het teken van voorbereiding, waarin onder andere geharmoniseerde standaarden ontwikkeld worden. Op 11 september 2026 gaat de meldplicht voor actief misbruikte kwetsbaarheden en incidenten in. De streefdatum voor de beschikbaarheid van standaarden en notified bodies is 11 december 2026, zodat producten alvast op conformiteit beoordeeld kunnen worden en op 11 december 2027 gaan alle eisen in en moeten de producten, de software en de apps voldoen aan de CRA.

Bekijk meer informatie over de Cyber Resilience Act.

11 december 2024: CRA treedt in werking, 11 september 2026: meldplicht actief misbruikte kwetsbaarheden, 11 december 2027: producten met digitale elementen moeten voldoen aan de CRA.
Deel dit artikel via:

Vlog

Premium partners

Distri Company

Boon Edam

SequriX

Suricat

IQSIGHT

Eyewatch Security Group

VIGI

Seagate

More2Safety

Artitech Kidde Commercial

Wordt een partner