Meldplicht Cyber Resilience Act van kracht
Nieuw Artikel Exclusief voor ledenVanaf vrijdag 11 september 2026 geldt de meldplicht onder de Europese Cyber Resilience Act (CRA). Fabrikanten van hard- en software moeten vanaf die datum actief geëxploiteerde kwetsbaarheden en ernstige incidenten bij hun producten melden bij het Nationaal Cyber Security Centrum (NCSC) of het Europees Agentschap voor cyberbeveiliging (ENISA). Deze meldplicht geldt ook voor producten die al eerder op de Europese markt zijn gebracht.
Dit is een eerste, belangrijke stap:
Vanaf december 2027 wordt het onder de CRA daarnaast verplicht om nieuwe digitale producten cybersecure op de markt te brengen en gedurende de verwachte levensduur van het product veiligheidsupdates te blijven leveren.
Nog niet voorbereid?
Lees meer over wat de CRA betekent voor de Nederlandse maakindustrie en hoe je jouw organisatie hierop voorbereidt:
Cyber Resilience Act – achtergrond, tijdlijn en FAQ
Cyberveiligheid: van bijzaak naar bestuurszaak
Stappenplan Machineverordening helpt bedrijven op weg naar compliance
Dit artikel is exclusief voor FME-leden
Werk je bij een FME-lidbedrijf? Maak dan een login aan of log in, en krijg toegang tot exclusieve content.