Meldplicht Cyber Resilience Act gaat in op 11 september

Vanaf vrijdag 11 september geldt de meldplicht onder de Europese Cyber Resilience Act (CRA). Fabrikanten van hard- en software moeten vanaf die datum actief geëxploiteerde kwetsbaarheden en ernstige incidenten bij hun producten melden bij het Nationaal Cyber Security Centrum (NCSC) of het Europees Agentschap voor cyberbeveiliging (ENISA). Deze meldplicht geldt ook voor producten die al eerder op de Europese markt zijn gebracht.

Vanaf vrijdag 11 september moeten fabrikanten van hard- en software actief geëxploiteerde kwetsbaarheden en ernstige incidenten bij hun producten melden.

Eerste stap

Het betreft hier een eerste, belangrijke stap. Vanaf december 2027 wordt het onder de CRA daarnaast verplicht om nieuwe digitale producten cybersecure op de markt te brengen en gedurende de verwachte levensduur van het product veiligheidsupdates te blijven leveren.

Nog niet voorbereid?

De CRA heeft gevolgen voor de Nederlandse maakindustrie. FME, de branchevereniging voor de technologische industrie, heeft hierover een aantal stukken gepubliceerd. Hierin lezen organisaties hoe ze zich kunnen voorbereiden op de CRA:

Cyber Resilience Act – achtergrond, tijdlijn en FAQ

Cyberveiligheid: van bijzaak naar bestuurszaak

Stappenplan Machineverordening helpt bedrijven op weg naar compliance

Bedrijvengids

Metaalnieuws inBeeld

08/09/2026

Officiële opening Tuwi Zwijndrecht: Connext Live

12/07/2026

54U Media, wij maken zichtbaar wat jij maakt, met Kennis, Kwaliteit en Bereik in de Maakindustrie

11/03/2026

Micro LaserSystems TechniShow 2026

10/03/2026

Widenhorn TechniShow 2026