image

Nederland wil langer dan 5 jaar updates voor drones en bedrijfsapplicaties

woensdag 7 december 2022, 16:10 door Redactie, 5 reacties

Fabrikanten en leveranciers moeten bepaalde producten, zoals drones, bedrijfsapplicaties en industriële besturingssystemen, langer dan vijf jaar van beveiligingsupdates voorzien, zo vindt Nederland. Dat heeft hiervoor samen met Denemarken en Duitsland aanbevelingen naar de Europese Commissie gestuurd.

De Europese Commissie presenteerde afgelopen september de Cyber Resilience Act (CRA). Het wetsvoorstel verplicht leveranciers van hardware en software om cybersecurity-maatregelen te nemen om hun producten te beveiligen, waaronder het aanbieden van beveiligingsupdates voor een periode van vijf jaar. De CRA moet gaan gelden voor producten met digitale elementen en beslaat zowel hardware als software.

Het wetsvoorstel stelt verschillende verplichtingen aan leveranciers. Zo moeten die bij de planning, ontwerp, ontwikkeling, productie, levering en beheer rekening met cybersecurity houden. Ook moeten alle cyberrisico's zijn gedocumenteerd en moeten leveranciers actief aangevallen kwetsbaarheden en beveiligingsincidenten rapporteren.

Zodra een product eenmaal op de markt wordt aangeboden moet het minstens vijf jaar van beveiligingsupdates worden voorzien. Ook moeten leveranciers duidelijke en begrijpelijke instructies geven voor het gebruik van producten met digitale elementen. Producten mogen straks alleen op de Europese markt worden aangeboden wanneer ze aan de "essentiële cybersecurity-verplichtingen" voldoen.

Volgens Nederland lijkt de voorgestelde maximale ondersteuningstermijn van vijf jaar te kort om betekenisvol te zijn in bijvoorbeeld het veilig blijven laten draaien van digitale industriële sturingssystemen, drones en bedrijfsapplicaties. Nederland heeft hiervoor nu samen met Denemarken en Duitsland aanbevelingen naar de Europese Commissie gestuurd.

Deze week kwamen Europese ministers bij elkaar om onder andere over de CRA te spreken. Zo blijkt dat Software-as-a-Service (SaaS) in een nieuwe versie van het wetsvoorstel is uitgesloten, zo meldt Euractiv.

Reacties (5)
07-12-2022, 16:47 door Anoniem
5 jaar maar? Software moet in de vaak minstens 15 jaar mee.

Het beleid van heel veel fabrikanten is niet updaten en vooral niet laten blijven hoe lek hun hard en software wel niet is. (wat niet weet wat niet deert)
zou een goede zaak zijn als daar verandering in komt.
08-12-2022, 02:47 door Anoniem
Nouw. De cilinders van mijn auto slijten. Daar kan ik ook inkomen. Zeker als je weet hoe ik rij.

Maar software slijt niet.

Hoe vaak ik ook op OK klik om met ja daar hebben we weer allemaal laffe voorwaarden accoord te gaan. Dat blijft gewoon software, zelfs als je diesel tankt in plaats van benzine. Wie die software maken zijn allemaal smoezenfabrieken. Die geen zin hebben om eindelijk iets goeds te maken.
08-12-2022, 08:39 door Bitje-scheef
Tenminste 5 jaar is op zich prima. Denk dat de veranderingen te dynamisch zijn om langer dan 10 jaar mee te gaan.
Wel onderscheid maken tussen basis-functionaliteit en extra-functionaliteit.
08-12-2022, 12:54 door Anoniem
ik vind ook dat je moet kijken bij producten naar de laatste productie datum

als er 5 jaar lang updates moeten komen sinds introductie
en ivm minder budget koop je een smart TV, drone, slimme termostaat die al 3 jaar leverbaar is (en nog steeds gemaakt word)
dan heb je nog maar 2 jaar updates

Ook vind ik dat je moet kijken naar de verwachte levensduur van een product groep
een telefoon zal na 5 jaar gebruik echt op wel zijn en te traag.

een televisie of radio gaat 10 tot 15 jaar mee

in in het kader van consuminderen, minder vaak nieuw kopen, moet je wel zorgen dat de apparaten veilig blijven

en dan bedoel ik vooral op veiligheids updates, die moeten lang gedaan worden
niet op nieuwe functies e.d. dat hoeft niet persee

als een toestel android 10 heeft en wordt gewoon kwa veiligheid bij gewerkt is het goed
het hoeft niet persee android 12 te worden als het maar veilig blijft.
08-12-2022, 16:00 door Anoniem
Ja idd., pas vanaf dat het het product van de markt gehaald word is 5 jaar een goede periode.
Anders is het wel een heel extreme wegwerp-maatschappij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.