CRA gepubliceerd: cybersecurity vereisten voor alle hard- en software

De langverwachte Cyber Resilience Act (CRA) is vandaag officieel gepubliceerd in het Publicatieblad van de Europese Unie. Hiermee wordt deze echt wet en gaan de invoeringstermijnen lopen. Het markeert de start van een nieuwe fase in Europese cybersecurity-regelgeving die grote impact zal hebben op de Nederlandse digitale sector.

Belangrijkste data voor uw bedrijf:

Wat betekent dit voor uw organisatie? Alle hardware en software die u op de markt brengt moet straks voldoen aan Europese cybersecurity-eisen en voorzien zijn van een CE-markering. Dit geldt voor nieuwe producten én substantiële updates van bestaande producten. Enkele kernpunten:

Specifiek voor MKB

De wetgever heeft rekening gehouden met kleinere bedrijven. Er komen vereenvoudigde procedures voor micro- en kleine ondernemingen. De exacte uitwerking hiervan gaan we scherp volgen.

Voorbereiden op implementatie

Hoewel de volledige inwerkingtreding nog drie jaar duurt, adviseren wij onze leden om tijdig te starten met de voorbereiding. De implementatie van security-by-design principes en het opzetten van vulnerability management kunnen substantiële aanpassingen vergen in ontwikkel- en bedrijfsprocessen.

NLdigital onderzoekt hoe we onze leden kunnen ondersteunen bij de implementatie van de CRA. Een uitgebreide toelichting op de wetgeving vindt u in ons kennisbankartikel over de CRA.


Deel via:

Jelmer Schreuder

Public policy manager
Neem contact op met
Jelmer Schreuder

Het laatste nieuws

Nieuwe transparantieverplichtingen AI Act: maak duidelijk dat er sprake is van AI 

De AI Act treedt gefaseerd in werking. Vanaf 2 augustus 2026 geldt er weer een nieuw onderdeel: er zijn transparantieverplichtingen van toepassing voor bepaalde AI-systemen.
Cybersecurity

Achter de schermen: van hulp bij ISO tot NIS2-podcast

Tijdens onze geslaagde zomerborrel en Algemene Ledenvergadering (ALV) hoorden we een duidelijke wens: jullie willen vaker meegenomen worden in wat...
Cybersecurity

Cyberbeveiligingswet al per 15 augustus van kracht 

De Cyberbeveiligingswet, de Nederlandse implementatie van de NIS2-richtlijn, is nu zowel door de Tweede Kamer (16 april) als de Eerste...
Cybersecurity

Autoriteit Persoonsgegevens benadrukt belang gedragscodes tijdens rondetafel met NLdigital en SCOPE Europe

Tijdens een rondetafelsessie met de Autoriteit Persoonsgegevens (AP), NLdigital en SCOPE Europe stond één vraag centraal: hoe maken we naleving van de...
Cybersecurity

De serie grote hacks in een paar maanden is geen toeval

Odido in februari: 6,2 miljoen klantgegevens, inclusief BSN's en kopieën van identiteitsbewijzen. De gemeente Epe in maart: vrijwel alle inwoners...
Cybersecurity