CRA gepubliceerd: cybersecurity vereisten voor alle hard- en software

De langverwachte Cyber Resilience Act (CRA) is vandaag officieel gepubliceerd in het Publicatieblad van de Europese Unie. Hiermee wordt deze echt wet en gaan de invoeringstermijnen lopen. Het markeert de start van een nieuwe fase in Europese cybersecurity-regelgeving die grote impact zal hebben op de Nederlandse digitale sector.

Belangrijkste data voor uw bedrijf:

Wat betekent dit voor uw organisatie? Alle hardware en software die u op de markt brengt moet straks voldoen aan Europese cybersecurity-eisen en voorzien zijn van een CE-markering. Dit geldt voor nieuwe producten én substantiële updates van bestaande producten. Enkele kernpunten:

Specifiek voor MKB

De wetgever heeft rekening gehouden met kleinere bedrijven. Er komen vereenvoudigde procedures voor micro- en kleine ondernemingen. De exacte uitwerking hiervan gaan we scherp volgen.

Voorbereiden op implementatie

Hoewel de volledige inwerkingtreding nog drie jaar duurt, adviseren wij onze leden om tijdig te starten met de voorbereiding. De implementatie van security-by-design principes en het opzetten van vulnerability management kunnen substantiële aanpassingen vergen in ontwikkel- en bedrijfsprocessen.

NLdigital onderzoekt hoe we onze leden kunnen ondersteunen bij de implementatie van de CRA. Een uitgebreide toelichting op de wetgeving vindt u in ons kennisbankartikel over de CRA.


Deel via:

Jelmer Schreuder

Public policy manager
Neem contact op met
Jelmer Schreuder

Het laatste nieuws

Gat tussen IT-markt en instroom onderwijs wordt steeds groter, zorgen bij innovatieve bedrijven 

De digitale sector maakt zich grote zorgen om het steeds groter wordend gat tussen de IT-arbeidsmarkt en het aantal instromende studenten bij universiteiten...
Cybersecurity

Digitale sector reageert positief op aandacht digitalisering en innovatie in Coalitieakkoord

NLdigital, de branchevereniging van de digitale sector, is blij met de aandacht die digitalisering krijgt in het regeerakkoord. De coalitie...
Cybersecurity

NLdigital bij rondetafelgesprek over digitale autonomie: risicoanalyse moet centraal staan

Op 27 januari 2026 nam Jelmer Schreuder namens NLdigital deel aan een rondetafelgesprek in de Tweede Kamer over digitale autonomie...
Cybersecurity

Rapport Wennink: digitale sector ziet weer hoop voor Nederlandse innovatie 

Het kabinet-Schoof vroeg Peter Wennink om een onafhankelijk advies uit te brengen over het toekomstige verdienvermogen van Nederland. Dit leidde afgelopen week...
Cybersecurity

Beveiliging, hacks en verzekeringen: lessen uit de praktijk

In een recent gepubliceerde uitspraak oordeelt de rechtbank dat een IT-leverancier zelf opdraait voor schade door een hack. Ook de...
Cybersecurity