De meldplicht onder de Europese Cyber Resilience Act (CRA) gaat op vrijdag 11 september 2026 in

De meldplicht onder de Europese Cyber Resilience Act (CRA) gaat op vrijdag 11 september 2026 in. Dat betekent dat fabrikanten van hard- en software geëxploiteerde kwetsbaarheden en incidenten die bij hun producten zijn geconstateerd moeten gaan melden bij het Nationaal Cyber Security Centrum (NCSC) of het Europees Agentschap voor cyberbeveiliging (ENISA). De meldplicht geldt ook voor producten die al op de Europese markt zijn uitgebracht. 

Onder de CRA wordt het vanaf december 2027 ook verplicht om nieuwe digitale producten cybersecure op de markt te brengen. Daarnaast moeten fabrikanten dan veiligheidsupdates gaan verstrekken gedurende de redelijk te verwachten levensduur van hun product. De invoering van de CRA is een belangrijke stap op weg naar een veiliger digitaal ecosysteem voor consumenten, bedrijven en overheden. Meer informatie over de CRA-meldplicht volgt op www.ncsc.nl.

Lees voor meer informatie over de CRA een eerder nieuwsbericht van CVNL.

De meldplicht onder de Europese Cyber Resilience Act (CRA) gaat op vrijdag 11 september 2026 in