Nieuws

Nieuws & Updates

Blijf op de hoogte van de laatste ontwikkelingen rondom de Cyber Resilience Act.

Laatste nieuws

Augustus 2026

CRA-rapportageplicht geldt vanaf 11 september 2026

De meld- en rapportageplicht van de CRA voor incidenten en kwetsbaarheden geldt vanaf 11 september 2026 via het ENISA Single Reporting Platform. ENISA heeft FAQ's, een tweepagina-factsheet en stapsgewijze handleidingen gepubliceerd voor registratie en het indienen van meldingen. Daarnaast bracht ENISA de Secure by Design and Default Playbook uit — 22 praktische playbooks voor de hele levenscyclus van een product — en publiceerden internationale partners de 2026-minimumelementen voor een Software Bill of Materials (SBOM).

Registreren op het SRP  ·  Een melding indienen

Juli 2026

Europese Commissie publiceert officiële CRA-implementatierichtlijnen

De Europese Commissie heeft haar officiële richtlijnen voor de uitvoering van de Cyber Resilience Act gepubliceerd. Deze verduidelijken de reikwijdte — waaronder oplossingen voor gegevensverwerking op afstand en vrije en opensource-software — wat een 'substantiële wijziging' is, hoe ondersteuningsperioden gelden, en de verplichtingen voor rapportage en risicobeoordeling. De richtlijnen bevatten 67 praktische voorbeelden, use-cases en stroomschema's, speciaal voor mkb en micro-ondernemingen.

Juni 2026

ENISA actualiseert CRA-rapportage en raadpleegt over veilige updates

ENISA heeft de FAQ over het CRA Single Reporting Platform geactualiseerd, met de datavelden die fabrikanten onder artikel 14 moeten aanleveren bij het melden van incidenten. Daarnaast loopt tot 10 juli 2026 een openbare consultatie over een conceptadvies voor veilige update-mechanismen voor het mkb.

Mei 2026

OpenSSF dient feedback in op revisie EU Cybersecurity Act

De OpenSSF heeft namens haar community feedback ingediend op twee EU-consultaties: de revisie van de Cybersecurity Act en wijzigingen in de NIS2-richtlijn. Ook werd input geleverd op het ENISA 'Secure by Design'-handboek voor het mkb.

April 2026

ENISA publiceert 'Secure by Design'-handleiding voor mkb

ENISA heeft een concepthandleiding gepubliceerd om mkb-bedrijven te helpen security vanaf het ontwerp in te bedden in hun producten. De handleiding biedt praktische stappen voor engineering-, product- en releaseprocessen.

December 2024

Cyber Resilience Act officieel van kracht

De CRA is op 10 december 2024 in werking getreden. Fabrikanten, importeurs en distributeurs van producten met digitale elementen moeten voldoen aan de nieuwe cyberbeveiligingseisen vóór 11 december 2027.

Volg de CRA-ontwikkelingen

De CRA-regelgeving is nog volop in ontwikkeling. Neem contact op voor de laatste inzichten.

Vragen over de CRA?

Onze specialisten helpen u graag verder met uw compliance-traject.

CRA Assistent