Meldplicht Cyber Resilience Act gaat in op 11 september
Vanaf vrijdag 11 september 2026 geldt de meldplicht onder de Europese Cyber Resilience Act (CRA). Fabrikanten van hard- en software moeten vanaf die datum actief geëxploiteerde kwetsbaarheden en ernstige incidenten bij hun producten melden bij het Nationaal Cyber Security Centrum (NCSC) of het Europees Agentschap voor cyberbeveiliging (ENISA). Deze meldplicht geldt ook voor producten die al eerder op de Europese markt zijn gebracht.
Dit is een eerste, belangrijke stap:
Vanaf december 2027 wordt het onder de CRA daarnaast verplicht om nieuwe digitale producten cybersecure op de markt te brengen en gedurende de verwachte levensduur van het product veiligheidsupdates te blijven leveren.
Nog niet voorbereid?
Lees meer over wat de CRA betekent voor de Nederlandse maakindustrie en hoe je jouw organisatie hierop voorbereidt: