De nieuwe EU-verordening die cyberveiligheid van digitale producten verplicht stelt vanaf december 2027.
De Cyber Resilience Act (CRA) is een Europese verordening die op 10 december 2024 in werking is getreden. Deze wetgeving verplicht fabrikanten, importeurs en distributeurs van producten met digitale elementen om strenge cyberbeveiligingseisen na te leven. Het doel is om consumenten en bedrijven in de EU te beschermen tegen cyberdreigingen.
CRA is officieel in werking getreden. Voorbereidingen worden getroffen.
Meldplicht voor actief uitgebuite kwetsbaarheden en incidenten gaat in.
Alle eisen gaan in. Producten met digitale elementen moeten volledig compliant zijn.
De CRA is van toepassing op alle bedrijven die producten met digitale elementen op de EU-markt brengen.
Alle hardware en software die direct of indirect verbonden kan worden met andere apparaten of netwerken.
Smart home producten, industriële IoT, wearables en connected devices.
Operating systems, applicaties, firmware en embedded software.
Routers, switches, firewalls en andere netwerk hardware.
PLC's, SCADA systemen en industriële automatisering.
Producten moeten vanaf de basis veilig worden ontworpen. Geen bekende kwetsbaarheden bij lancering.
Uitgebreide cybersecurity risicoanalyse documenteren en bijhouden.
Conformiteitsbeoordeling en CE-markering voor compliant producten.
Gratis beveiligingsupdates gedurende de verwachte levensduur van het product.
Melden van actief uitgebuite kwetsbaarheden binnen 24 uur aan CSIRT en ENISA.
Technische documentatie opstellen en 10 jaar bewaren.
Maximale boete per overtreding
Of percentage wereldwijde omzet
Documentatie bewaarplicht
Meldtermijn incidenten
Doe onze gratis CRA Check en ontdek binnen 5 minuten uw verplichtingen.