Fabrikanten en leveranciers van bijvoorbeeld routers, besturingssystemen, chips, wachtwoordmanagers en slimme meters kunnen de cybersecurity van hun producten laten certificeren en de Rijksinspectie Digitale Infrastructuur (RDI) gaat hier in Nederland toezicht op houden. Dat heeft de toezichthouder vandaag aangekondigd. Door de certificering moeten gebruikers meer zekerheid krijgen over de veiligheid van it-producten.
De eerste Europese regeling voor een cybersecuritycertificering is gepubliceerd door de Europese Commissie en komt voort uit de Europese Cybersecurity Act (CSA). "Door deze certificering krijgen bedrijven, organisaties en consumenten meer zekerheid over de veiligheid van it-producten, omdat ze door een onafhankelijke conformiteitsbeoordelende instantie uitgebreid zijn getest op cyberveiligheidseisen", aldus de RDI. De RDI gaat als Nationale Cybersecurity Certificerings Autoriteit (NCCA) in Nederland toezicht op de certificering houden.
Partijen die de cybersecurity van it-producten willen testen kunnen beginnen met de accreditatie hiervoor. Hiervoor werkt de NCCA samen met de Raad voor Accreditatie. Als partijen zijn geaccrediteerd mogen ze producten gaan beoordelen op cyberveiligheidseisen en certificaten afgeven.Fabrikanten en leveranciers uit de hele wereld kunnen een certificaat aanvragen. Wanneer de cybersecurity van een product is gecertificeerd geldt het verstrekte certificaat in de hele EU.
De CSA kent drie beveiligingsniveaus waarop gecertificeerd kan worden; basis, substantieel en hoog. Hoe hoger het niveau, hoe beter een product tegen cyberaanvallen beschermt moet zijn. Op dit moment is de CSA-certificering nog vrijwillig, op termijn verandert dat waarschijnlijk. In sommige gevallen zullen afnemers door andere nationale of Europese regelgeving verplicht worden om CSA-gecertificeerde producten-, diensten- en processen af te nemen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.