image

Europese Cyber Resilience Act vanaf vandaag officieel in werking getreden

dinsdag 10 december 2024, 11:04 door Redactie, 8 reacties

De Europese Cyber Resilience Act (CRA), die onder andere ervoor moet zorgen dat producten minimaal vijf jaar beveiligingsupdates ontvangen, is vandaag officieel in werking getreden. "Omdat de CRA een verordening is, hoeft deze niet vertaald te worden naar Nederlandse wetgeving, maar is deze direct van kracht", zo laat de Rijksinspectie Digitale Infrastructuur (RDI) weten.

De Cyber Resilience Act stelt onder andere 'essentiële cyberbeveiligingsvereisten' aan producten met digitale elementen. Het gaat hierbij niet alleen om fysieke, digitale apparaten, zoals IoT-apparatuur, firewalls of netwerkapparatuur, maar ook software zoals videogames, mobiele apps of besturingssystemen en componenten zoals videokaarten en software libraries. Ook komt er een meldplicht voor fabrikanten om actief misbruikte kwetsbaarheden en incidenten te rapporteren.

Hoewel de CRA vandaag officieel in werking is getreden houdt dit niet in dat fabrikanten onmiddellijk aan alle eisen moeten voldoen. De meldplicht gaat op 10 september 2026 in. Fabrikanten moeten dergelijke beveiligingslekken binnen 24 uur bij een centraal meldingsplatform rapporteren. In Nederland zou dit het Nationaal Cyber Security Centrum (NCSC) zijn. Verdere informatie zou binnen 72 uur moeten volgen, zoals te nemen mitigatiemaatregelen. Alle producten met digitale elementen moeten vanaf december 2027 volledig aan de CRA voldoen.

Volgens de RDI zorgt de Cyber Resilience Act voor een 'nieuw tijdperk van digitale veiligheid'. "Deze wet zal niet alleen consumenten beter beschermen, maar ook bedrijven een solide basis bieden voor cyberveiligheid." De Rijksinspectie Digitale Infrastructuur gaat toezicht op het naleven van de CRA houden.

Reacties (8)
10-12-2024, 11:08 door Anoniem
Op de één of andere manier maak ik me meer zorgen over de kleine lettertjes in deze act... Het zal wel aan mij liggen ofzo...
10-12-2024, 11:38 door Anoniem
@anoniem 11:08: Je bent niet de enige...
10-12-2024, 12:38 door Anoniem
Aangezien jullie de kleine lettertjes blijkbaar hebben gelezen; waar doelen jullie op?
10-12-2024, 12:56 door Anoniem
Toekomstige apparatuur en software hebben geen vulnerabilities (Security kwetsbaarheden) meer, dit zijn ongedocumenteerde API's (Extra features, die bij onjuist gebruik dan wel problemen kunnen veroorzaken) Het is maar hoe je het juridisch inpakt..
10-12-2024, 13:42 door Anoniem
Door Anoniem: Op de één of andere manier maak ik me meer zorgen over de kleine lettertjes in deze act... Het zal wel aan mij liggen ofzo...

Heb je een voorbeeld van deze 'kleine lettertjes'? Qua nieuws heb ik er nog niet veel over voorbij zien komen.
10-12-2024, 15:17 door Anoniem
Door Anoniem:
Door Anoniem: Op de één of andere manier maak ik me meer zorgen over de kleine lettertjes in deze act... Het zal wel aan mij liggen ofzo...

Heb je een voorbeeld van deze 'kleine lettertjes'? Qua nieuws heb ik er nog niet veel over voorbij zien komen.
Ik had gezegd dat ik me daarover zorgen maak, niet dat ik ze gelezen had.
Vaak zitter er ogen en haken aan zulke wetten.
Maar inderdaad, daar kan ik kan nu geen specififiek voorbeeld geven aangezien ik me er (nog) niet in heb verdiept, het is alleen een zorgen.
11-12-2024, 10:24 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Op de één of andere manier maak ik me meer zorgen over de kleine lettertjes in deze act... Het zal wel aan mij liggen ofzo...

Heb je een voorbeeld van deze 'kleine lettertjes'? Qua nieuws heb ik er nog niet veel over voorbij zien komen.
Ik had gezegd dat ik me daarover zorgen maak, niet dat ik ze gelezen had.
Vaak zitter er ogen en haken aan zulke wetten.
Maar inderdaad, daar kan ik kan nu geen specififiek voorbeeld geven aangezien ik me er (nog) niet in heb verdiept, het is alleen een zorgen.

Ik had toch gehoopt dat wij als techneuten minder met onderbuikgevoelens bezig zijn en meer met exacte wetenschap.

Ik zelf ben vooral benieuwd naar het effect van deze verordening.
11-12-2024, 14:59 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Op de één of andere manier maak ik me meer zorgen over de kleine lettertjes in deze act... Het zal wel aan mij liggen ofzo...

Heb je een voorbeeld van deze 'kleine lettertjes'? Qua nieuws heb ik er nog niet veel over voorbij zien komen.
Ik had gezegd dat ik me daarover zorgen maak, niet dat ik ze gelezen had.
Vaak zitter er ogen en haken aan zulke wetten.
Maar inderdaad, daar kan ik kan nu geen specififiek voorbeeld geven aangezien ik me er (nog) niet in heb verdiept, het is alleen een zorgen.

Ik had toch gehoopt dat wij als techneuten minder met onderbuikgevoelens bezig zijn en meer met exacte wetenschap.

Ik zelf ben vooral benieuwd naar het effect van deze verordening.
Ik ben dan ook geen techneut. (-:
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.