Cyber Resilience Act

Meldplicht Cyber Resilience Act van kracht

Nieuw Artikel Exclusief voor leden
Laatst gewijzigd 23 september 2026

Vanaf vrijdag 11 september 2026 geldt de meldplicht onder de Europese Cyber Resilience Act (CRA). Fabrikanten van hard- en software moeten vanaf die datum actief geëxploiteerde kwetsbaarheden en ernstige incidenten bij hun producten melden bij het Nationaal Cyber Security Centrum (NCSC) of het Europees Agentschap voor cyberbeveiliging (ENISA). Deze meldplicht geldt ook voor producten die al eerder op de Europese markt zijn gebracht.

Dit is een eerste, belangrijke stap:

Vanaf december 2027 wordt het onder de CRA daarnaast verplicht om nieuwe digitale producten cybersecure op de markt te brengen en gedurende de verwachte levensduur van het product veiligheidsupdates te blijven leveren.

Nog niet voorbereid? 

Lees meer over wat de CRA betekent voor de Nederlandse maakindustrie en hoe je jouw organisatie hierop voorbereidt:

Cyber Resilience Act – achtergrond, tijdlijn en FAQ

Cyberveiligheid: van bijzaak naar bestuurszaak

Stappenplan Machineverordening helpt bedrijven op weg naar compliance

Meer over Cybersecurity

Sluiten