Meldplicht Cyber Resilience Act gaat in op 11 september
Vanaf vrijdag 11 september geldt de meldplicht onder de Europese Cyber Resilience Act (CRA). Fabrikanten van hard- en software moeten vanaf die datum actief geëxploiteerde kwetsbaarheden en ernstige incidenten bij hun producten melden bij het Nationaal Cyber Security Centrum (NCSC) of het Europees Agentschap voor cyberbeveiliging (ENISA). Deze meldplicht geldt ook voor producten die al eerder op de Europese markt zijn gebracht.
Vanaf vrijdag 11 september moeten fabrikanten van hard- en software actief geëxploiteerde kwetsbaarheden en ernstige incidenten bij hun producten melden.
Eerste stap
Het betreft hier een eerste, belangrijke stap. Vanaf december 2027 wordt het onder de CRA daarnaast verplicht om nieuwe digitale producten cybersecure op de markt te brengen en gedurende de verwachte levensduur van het product veiligheidsupdates te blijven leveren.
Nog niet voorbereid?
De CRA heeft gevolgen voor de Nederlandse maakindustrie. FME, de branchevereniging voor de technologische industrie, heeft hierover een aantal stukken gepubliceerd. Hierin lezen organisaties hoe ze zich kunnen voorbereiden op de CRA:
Cyber Resilience Act – achtergrond, tijdlijn en FAQ
Cyberveiligheid: van bijzaak naar bestuurszaak
Stappenplan Machineverordening helpt bedrijven op weg naar compliance