Europees Parlement en Europese Raad bereiken akkoord over Cyber Resilience Act

Afgelopen donderdag zijn het Europees Parlement en de Europese Raad tot een akkoord gekomen over de Cyber Resilience Act (CRA). De CRA is een Europese cybersecuritywet die een zeer grote impact gaat hebben. Ieder “product met digitale elementen” (alle hard- en software) dat op de markt verschijnt in de EU moet aan deze wet voldoen.

Wat er onder de CRA gaat vallen is dus heel breed. Dat kan een app op de telefoon zijn, maar ook de telefoon zelf. Het gaat over ieder product dat digitale componenten bevat en aan te sluiten is. Producten mogen alleen op de markt worden gebracht als ze voldoen aan belangrijke cybersecurity-eisen. De fabrikant moet hiervoor processen inrichting om kwetsbaarheden doeltreffend aan te kunnen pakken. Dit geldt voor de gehele levensduur van producten.

Invoertermijn

Voordat de wet definitief is, moeten er nog een aantal stappen worden genomen. Maar dat lijken vooral formaliteiten. Als de CRA gepubliceerd is, zal de wet twintig dagen na publicatie definitief zijn en gaan de invoeringstermijnen in (voor de meldplicht is dit 21 maanden later en voor alle overige bepalingen is dit 36 maanden later).

Zorgen

Heel belangrijk dat producten voldoen aan veiligheidseisen, tegelijk maken we ons wel zorgen over een aantal onderdelen van deze wet. Onder andere over de aantoonbaarheid, standaarden en certificeringen die nodig zijn en grotendeels nog niet bestaan en de haalbaarheid van deze eisen voor kleinere leveranciers.

We schreven een uitgebreid kennisartikel over deze wet en zullen ontwikkelingen op de voet volgen. Als er meer bekend is updaten we het kennisbankartikel.


Deel via:

Jelmer Schreuder

Public policy manager
Neem contact op met
Jelmer Schreuder

Het laatste nieuws

Cyberbeveiligingswet: steun voor de wet, zorgen over de uitvoering

Op 23 maart vergadert de Tweede Kamer in een wetgevingsoverleg over de Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van de Europese NIS2-richtlijn. NLdigital heeft haar inbreng aangeboden aan de Tweede Kamer. Onze boodschap is tweeledig: steun voor de wet, zorgen over de uitvoering.
Cybersecurity

Actualisatie ARBIT 2022, NLdigital om inbreng gevraagd 

De rijksoverheid is gestart met de actualisatie van de Algemene Rijksinkoopvoorwaarden bij IT‑overeenkomsten (ARBIT) 2022. NLdigital is gevraagd om aan te geven waar...
Contracten & voorwaarden

NLdigital lanceert stappenplan voor Cyberbeveiligingswet (NIS2)

NIS2 en de Cyberbeveiligingswet uitgelegd: voor wie geldt de wet, wat zijn de verplichtingen en hoe bereid je je voor? Bekijk het stappenplan van NLdigital.
Cybersecurity

Gat tussen IT-markt en instroom onderwijs wordt steeds groter, zorgen bij innovatieve bedrijven 

De digitale sector maakt zich grote zorgen om het steeds groter wordend gat tussen de IT-arbeidsmarkt en het aantal instromende studenten bij universiteiten...
Digitaal Talent

Digitale sector reageert positief op aandacht digitalisering en innovatie in Coalitieakkoord

NLdigital, de branchevereniging van de digitale sector, is blij met de aandacht die digitalisering krijgt in het regeerakkoord. De coalitie...
Politiek & wetgeving