Dit moet u weten over de nieuwe Cyber Resilience Act

De nieuwe regelgeving, die op 10 december 2024 in werking is getreden, moet de veiligheid van digitale producten waarborgen en verbeteren.

We hebben in ons dagelijks leven allemaal volop te maken met digitale toepassingen. De meesten van ons worden wakker door de wekker op onze telefoon en eenmaal op werk aangekomen, of dat nu buiten of achter een bureau is, maken we wederom gebruik van allerlei verschillende apparaten. Maar hoe veilig zijn al deze apparaten die met het internet verbonden zijn nu eigenlijk? 

Als we deze vraag aan de Europese Commissie zouden stellen, dan zouden ze waarschijnlijk zeggen dat veel digitale producten absoluut niet veilig genoeg zijn. En dat is dan ook precies de reden dat de Cyber Resilience Act (CRA) sinds vorige week in het leven is geroepen. 

Wat houdt het precies in?

De bedenkers van deze nieuwe wetgeving maken zich zorgen. Zorgen om ons, om precies te zijn. Zij zijn namelijk van mening dat we niet doorhebben welke veiligheidsrisico’s onze digitale apparaten met zich meebrengen. 

Het doel van de Cyber Resilience Act is dan ook om ons te beschermen. Het zal er namelijk voor gaan zorgen dat er beter toezicht komt op producten met een digitaal component. Daarnaast zullen de fabrikanten van deze producten zich nog beter moeten gaan verantwoorden. 

Dit is wat u concreet moet weten over de nieuwe wetgeving

  •  Cybersecurity. De CRA zal fabrikanten gaan aanspreken op gebreken in de cyberveiligheid van hun producten. Vanaf heden zullen ontwikkelaars hun producten en software vaker moeten updaten, zodat ze de digitale veiligheid van hun gebruikers zo veel mogelijk blijven waarborgen. 
  • Ondersteuning. De CRA stelt dat kopers van deze producten en software vaak niet goed kunnen vaststellen hoe veilig ze daadwerkelijk zijn. De nieuwe vereisten waaraan fabrikanten gehouden zullen worden, zullen ervoor zorgen dat kopers eenvoudiger kunnen inzien welke software- en hardwareproducten voorzien zijn van de juiste cybersecurity-maatregelen. 
  • Inzicht in het proces. Fabrikanten moeten duidelijk laten zien welke stappen zij hebben gezet om aan de cybersecurity-vereisten te kunnen voldoen. Dit geldt overigens voor alle fasen van het product: van de planning en het ontwerp, tot aan de ontwikkeling en het onderhoud. Ze moeten zich dus gedurende de gehele levenscyclus van het product kunnen verantwoorden. 
  • Transparantie. Tot slot zal de CRA fabrikanten gaan verplichten om de juiste instanties te informeren bij incidenten of kwetsbaarheden in hun producten. Deze transparantie zal ervoor moeten zorgen dat deze zo snel mogelijk weer kunnen worden verholpen. 

Over welke producten gaat het precies?

De nieuwe wetgeving zal toegepast gaan worden op alle producten die direct of indirect zijn verbonden met een ander apparaat, of een netwerk. Niet ieder product zal hier overigens onder vallen; apparatuur in de zorg moet al sinds langere tijd aan strenge regelgeving voldoen. Ontwikkelaars van deze soft- en hardware hoeven zich hier dus niet voor te verantwoorden. Daarnaast zal open-source software ook niet aan de nieuwe regelgeving hoeven voldoen. 

Een duidelijke standaard

Wanneer de producten aantoonbaar aan de nieuwe regels voldoen, worden ze voorzien van een keurmerk. Kopers kunnen hierdoor zien dat ze voldaan hebben aan de reglementen van de CRA. 

Met het in leven roepen van de Cyber Resilience Act hoopt men een eerlijkere toekomst tegemoet te gaan. Fabrikanten worden verantwoordelijk gehouden voor het waarborgen van de digitale veiligheid van hun producten, zodat kopers met een gerust hart gebruik kunnen maken van hun hard- en software. 

De agenda

Hoewel de regelgeving dit jaar al in is gegaan, hoeven fabrikanten en ontwikkelaars ‘pas’ vanaf 11 december 2027 aan alle eisen te voldoen. Vanzelfsprekend krijgt men namelijk de tijd om zich voor te bereiden, 18 maanden om precies te zijn. In deze tijd zal men werken aan de ontwikkeling van bepaalde standaarden, zodat iedereen precies weet waaraan ze zich moeten houden. Men hoopt dat deze in december 2026 concreet op papier kunnen staan.

Tot slot zijn fabrikanten met ingang van september 2026 wel al verplicht om de eerder genoemde incidenten en kwetsbaarheden te melden. 

Bronnen

European Commission: ‘Cyber Resilience Act’ - 10 december 2024
RDI: ‘Europese Commissie publiceert Cyber Resilience Act (CRA) voor veilige digitale producten’ - 20 november 2024

23 december 2024

Start uw ERP selectie

Ontdek welke ERP systemen het beste passen bij uw onderneming

In welke sector bent u actief?

Waarom dit belangrijk is bij uw ERP selectie:Bij uw selectie is het belangrijk om met uw sector rekening te houden. Een ERP systeem moet perfect aansluiten bij uw bedrijfsprocessen. Deze processen verschillen per branche. Zo werkt een groothandel bijvoorbeeld anders dan een bouwbedrijf en heeft dus andere ERP functionaliteiten nodig.

Hoe worden uw productieorders gepland?

In welke productiegroottes produceert u?

In wat voor soort bouw bent u gespecialiseerd?

Vragen over uw bedrijfsprocessen (deel 1/2)

Werkt uw organisatie op projectbasis?
Werkt u vaak met veel verschillende partijen?
Beheert uw organisatie vastgoed?

Vragen over uw bedrijfsprocessen (deel 2/2)

Doet u veel aan onderhoud?
Wilt u ook bedrijfsmiddelen kunnen inplannen?
Wenst u urenregistratie van uw medewerkers?

Wat voor soort retailer bent u?

Vragen over uw bedrijfsprocessen

Hoeveel fysieke verkooppunten heeft u?
Aan wat voor soort klanten levert u?
Importeert u ook goederen?
Exporteert u ook goederen?

Wat voor soort dienstverlener bent u?

Vragen over uw bedrijfsprocessen

Is urenregistratie belangrijk voor u?
Werkt u tegen uurtarief en/of vaste tarieven?
Is HRM een belangrijk onderdeel binnen uw bedrijf?
Werkt uw organisatie op projectbasis?
Levert u meestal aan bedrijven of consumenten?

Wat voor soort onderwijs geeft u?

Vragen over uw bedrijfsprocessen (deel 1/2)

Hebben uw klanten een lidmaatschap bij u?
Wilt u het systeem ook gebruiken voor cursistenregistratie?
Wilt u het systeem ook gebruiken voor HRM?

Vragen over uw bedrijfsprocessen (deel 2/2)

Geeft u ook les op afstand?
Werkt u met roosters en locatieplanning?
Dient het ERP systeem gekoppeld te worden met andere pakketten?

Vragen over uw bedrijfsprocessen

Is urenregistratie belangrijk voor u?
Werkt u tegen uurtarief en/of vaste tarieven?
Is HRM een belangrijk onderdeel binnen uw bedrijf?
Werkt uw organisatie op projectbasis?
Levert u meestal aan bedrijven of consumenten?

In wat voor soort zorg bent u gespecialiseerd?

Vragen over uw bedrijfsprocessen

Wilt u het ERP systeem ook gebruiken voor cliëntenregistratie?
Biedt uw organisatie overnachtingen aan?
Dient het ERP systeem gekoppeld te worden met andere pakketten?
Namelijk:
Verleent u zorg op locatie?

In wat voor soort handel bent u gespecialiseerd?

Vragen over uw bedrijfsprocessen

Heeft u een webshop die moet worden geïntegreerd?
Hoeveel fysieke winkels met point-of-sale heeft u?
Importeert u ook goederen?
Exporteert u ook goederen?
Aan wat voor soort klanten levert u?

Vragen over uw bedrijfsprocessen

Is urenregistratie belangrijk voor u?
Werkt u tegen uurtarief en/of vaste tarieven?
Is HRM een belangrijk onderdeel binnen uw bedrijf?
Werkt uw organisatie op projectbasis?
Levert u meestal aan bedrijven of consumenten?

Vragen over uw bedrijfsprocessen (deel 1/2)

Wilt u dat het ERP systeem klaar is voor het IoT (Internet of Things)?
Wenst u een koppeling met belangrijke leveranciers als de Technische Unie en Rexel?
Pleegt u ook onderhoudswerkzaamheden?
Moeten werkbonnen mobiel kunnen ingevoerd?

Vragen over uw bedrijfsprocessen (deel 2/2)

Moet het systeem offline kunnen worden geraadpleegd?
Moet u machines op afstand kunnen monitoren?
Werkt u ook op projectbasis?
Moet u koelmiddelen registreren?

Wat voor soort nutsbedrijf heeft u?

Vragen over uw bedrijfsprocessen

Werkt uw organisatie op projectbasis?
Werkt u met veel verschillende partijen?
Beheert uw organisatie vastgoed?
Doet u veel aan onderhoud?
Wenst u urenregistratie van uw medewerkers?

Overheid en NGO’s

Vragen over uw bedrijfsprocessen

Werkt u projectmatig?
Wenst u een ledenadministratie?
Dient het ERP systeem gekoppeld te worden met andere pakketten?
Namelijk:
Moet het ERP systeem mobiel beschikbaar zijn?

Wat voor logistieke diensten biedt u aan?

Organiseert u ladingen op de volgende wijze?

Groupage/Deelpartijen (LTL)
Groupage/deelpartijen die in een hub gebundeld worden voor meerdere opdrachtgevers
FTL
Volle ladingen voor meerdere opdrachtgevers
Dedicated Logistics
Vervoer voor één opdrachtgever

Organiseert u ladingen op de volgende wijze?

Heeft u een eigen wagenpark?
Moeten goederen gekoeld worden vervoerd?
Importeert u artikelen?
Exporteert u ook artikelen?

Hoe ziet uw productieproces eruit?

In wat voor soort productie bent u gespecialiseerd?

Hoe worden uw productieorders gepland?

In welke productiegroottes produceert u?

Vragen over uw bedrijfsprocessen

Doet u regelmatig onderhoud?
Werkt u met Service Level Agreements?
Dient het ERP systeem te koppelen met andere programma’s?
Werkt u op projectbasis?
Wenst u uren te registreren in het systeem?

Voer het aantal medewerkers en gebruikers in

medewerker(s)
gebruiker(s)

Vragen over uw organisatie

Heeft uw organisatie meerdere vestigingen?
Hoeveel magazijnen heeft u?
Werkt u multi-currency?
Opereert u internationaal?
Is de hoofdvestiging gevestigd in Nederland?
ERP leveranciers zoeken...
systemen gevonden

Vul het formulier in en ontvang vrijblijvend informatie over de 7 meest geschikte leveranciers

Wij hebben uw aanvraag goed ontvangen

  • Op basis van de door u ingevulde informatie gaat onze consultant vrijblijvend aan de slag
  • Onze consultant maakt een selectie uit de gevonden ERP leveranciers die het best passen bij uw onderneming
  • U ontvangt gratis een shortlist met informatie over de 7 meest geschikte leveranciers
  • Bij vragen of onduidelijkheden neemt hij mogelijk contact met u op
Bekijk longlist
Selectie opnieuw starten

Cyberbeveiligingswet officieel ingediend bij Tweede Kamer

Het doel is om EU-lidstaten weerbaarder te maken tegen digitale dreigingen.

Lees verder

Cyberweerbaarheid ontbreekt bij kleine bedrijven

Onderzoek laat zien dat een groot deel van de Nederlandse ondernemingen achter de feiten aanloopt.

Lees verder

‘Digitale weerbaarheid van Nederlandse bedrijven is te laag’

Recent onderzoek van KPN laat zien dat veel organisaties zich zorgen maken over hun digitale veiligheid.

Lees verder