De nieuwe EU-verordening die cyberveiligheid van digitale producten verplicht stelt vanaf december 2027.
De Cyber Resilience Act (CRA) is een Europese verordening die op 10 december 2024 in werking is getreden. Deze wetgeving verplicht fabrikanten, importeurs en distributeurs van producten met digitale elementen om strenge cyberbeveiligingseisen na te leven. Het doel is om consumenten en bedrijven in de EU te beschermen tegen cyberdreigingen.
CRA is officieel in werking getreden. Voorbereidingen worden getroffen.
Meldplicht voor actief uitgebuite kwetsbaarheden en incidenten gaat in.
Alle eisen gaan in. Producten met digitale elementen moeten volledig compliant zijn.
De CRA is van toepassing op alle economische actoren in de toeleveringsketen van digitale producten.
De CRA classificeert producten met digitale elementen in verschillende categorieën op basis van hun risicoprofiel.
Het merendeel van de digitale producten: software, apps, connected devices. Self-assessment volstaat voor conformiteitsbeoordeling.
Producten met hoger risico zoals wachtwoordmanagers, VPN's en netwerkapparatuur. Geharmoniseerde standaarden of beoordeling door derden vereist.
Producten met hoog risico zoals firewalls, intrusion detection systemen en industriële controllers. Verplichte beoordeling door derde partij.
De hoogste risicoklasse: smartcards, hardware security modules en smartmeter gateways. Europese cybersecurity certificering vereist.
Maximale boete
Deadline volledige compliance
Verplichte ondersteuningsperiode
Meldtermijn kwetsbaarheden
Onze experts analyseren uw productportfolio en bepalen welke CRA-verplichtingen voor uw organisatie gelden.