• Direct naar de pagina-inhoud
  • Direct naar de hoofdnavigatie
  • Direct naar de footer

Digitale Overheid

Voor professionals die werken aan digitalisering van de overheid

Logo Rijksoverheid, naar de homepage

Digitale Overheid

  • Home
  • Onderwerpen
  • Nieuws
  • Evenementen
  • Community’s
  • Nieuwsbrief
  • Contact
Home›Nieuws›Europese Raad keurt Cyber Resilience Act goed

Europese Raad keurt Cyber Resilience Act goed

Europa 14 oktober 2024

Een reeks Europese vlaggen voor een gebouw

Op 10 oktober 2024 heeft de Raad van de Europese Unie goedkeuring gegeven aan de Cyber Resilience Act (CRA). Deze nieuwe wetgeving, gericht op fabrikanten, distributeurs en importeurs van hardware en software, moet ervoor zorgen dat digitale producten in Europa veiliger worden. Zowel tijdens de ontwikkeling als gedurende hun levenscyclus.

De nieuwe wet stelt bindende eisen aan de cyberveiligheid van digitale producten die in de EU worden verkocht, zoals software en IoT-apparaten. Dit zorgt ervoor dat consumenten en bedrijven veilig gebruik kunnen maken van digitale producten, denk aan webcams en smart-tv’s die deel uitmaken van het Internet of Things (IoT).

Belangrijkste punten CRA

Nederland heeft zich actief ingezet voor deze wet. En heeft zich vooral gericht op het vinden van een balans tussen de bescherming van de digitale veiligheid en de impact op innovatie. De belangrijkste punten uit de Cyber Resilience Act zijn:

  • Verplichte cyberveiligheidseisen voor digitale producten, zoals software en IoT-apparaten, vanaf de ontwikkelingsfase;
  • Verantwoordelijkheid voor fabrikanten, importeurs en distributeurs om ervoor te zorgen dat producten veilig zijn en blijven;
  • Verplichte updates voor beveiliging en het melden van kwetsbaarheden;
  • Boetes tot 2,5 procent van de wereldwijde omzet voor bedrijven die niet voldoen aan de regelgeving;
  • Niet-commerciële opensourcesoftware is vrijgesteld aangezien deze software meestal wordt ontwikkeld zonder winstoogmerk.

De CRA treedt in 2025 in werking. De wet dwingt bedrijven om cybersecurity niet langer als bijzaak, maar als kernonderdeel van hun productontwikkeling te beschouwen. Er is een overgangsperiode van 24 maanden ingevoerd zodat producten en processen kunnen worden aangepast aan de nieuwe eisen.

Deel deze pagina
  •  Deel via e-mail
  •  Deel op X
  •  Deel op LinkedIn

Gerelateerde links

  • De Cyber Resilience Act
  • Europa | Internationaal
  • Europese wet- en regelgeving
  • Overeenstemming EU-landen over Cyber Resilience Act

Blijf op de hoogte

Meld je gratis aan voor de nieuwsbrief en blijf op de hoogte van nieuws en ontwikkelingen rondom digitalisering.

Vraag, idee, reactie of suggestie?

Werk je aan de digitalisering van de overheid en heb je een vraag of een idee? Reageer via het contactformulier

  • Link DigiD helpdesk digid.nl/hulp
  • Link MijnOverheid / Berichtenbox mijn.overheid.nl/vragen
  • Link eHerkenning helpdesk eherkenning.nl/nl/contact
  • Mailadres Berichtenbox voor Bedrijven ondernemersinformatie@rvo.nl

Digitale Overheid

Voor professionals die werken aan
digitalisering van de overheid

Blijf op de hoogte

  • Nieuwsbrief Digitale Overheid
  • X @digioverheid
  • LinkedIn Digitale Overheid
  • Mastodon Digitale Overheid
  • RSS

English

  • This site in English

Over Digitale Overheid

  • Over ons
  • Contact
  • Colofon
  • Archief
  • Copyright
  • Privacy
  • Toegankelijkheidsverklaring
  • Meld een kwetsbaarheid
  • Sitemap