koffer

Benieuwd naar de verwachtingen van Prinsjesdag 2026? Lees snel verder.

Vanoers.nlDigital SolutionsCyber Resilience Act: wat verandert er op 11 september?

Cyber Resilience Act: wat verandert er op 11 september? 

De Cyber Resilience Act (CRA) brengt nieuwe verplichtingen met zich mee voor organisaties die digitale producten ontwikkelen, leveren of beheren. Hoewel de CRA pas eind 2027 volledig geldt, dient de eerste belangrijke verplichting zich nu al aan vanaf 11 september 2026. Met deze naderende verplichtingen groeit de aandacht voor kwetsbaarhedenbeheer, meldplichten en productbeveiliging gedurende de volledige levenscyclus. In dit artikel leest u wat de CRA inhoudt, waarom veel organisaties nog niet volledig voorbereid zijn en welke stappen u nu kunt zetten om risico’s te beperken en compliant te worden.

Een nieuwe norm voor digitale weerbaarheid

De Cyber Resilience Act is een Europese verordening die de cybersecurity van producten met digitale componenten moet verbeteren. Fabrikanten, (IT) leveranciers en andere betrokken partijen krijgen een grotere verantwoordelijkheid om beveiliging vanaf het ontwerp mee te nemen. Daarbij gaat het niet alleen om het voorkomen van kwetsbaarheden, maar ook om het tijdig oplossen en melden ervan. De CRA sluit aan op de bredere Europese ambitie om digitale weerbaarheid structureel te verhogen.

NIS2 en CRA

Sinds 15 augustus is ook de Cyberbeveiligingswet, de Nederlandse implementatie van NIS2, van kracht. NIS2 en de Cyber Resilience Act (CRA) vullen elkaar aan: NIS2 stelt eisen aan de cybersecurity en risicobeheersing van organisaties, terwijl de CRA strenge veiligheidseisen oplegt aan digitale producten zelf.

Beheren en melden van kwetsbaarheden

De wetgeving legt onder andere de nadruk op het beheren en melden van kwetsbaarheden. Organisaties moeten processen inrichten om beveiligingsproblemen te identificeren, te beoordelen en binnen gestelde termijnen te rapporteren. Ook wordt verwacht dat beveiligingsupdates gedurende de levensduur van een product beschikbaar blijven. Voor veel organisaties betekent dit dat bestaande ontwikkel-, beheer- en supportprocessen opnieuw beoordeeld moeten worden.

Veel organisaties zijn nog niet volledig voorbereid

Vooral door kleinere organisaties worden nog uitdagingen ervaren bij de voorbereiding op de CRA. Onvoldoende inzicht in softwarecomponenten, beperkte capaciteit en gebrek aan formele kwetsbaarhedenprocessen worden regelmatig genoemd als knelpunten. Tegelijkertijd nemen klanten, ketenpartners en toezichthouders steeds vaker cybersecurity-eisen op in contracten en aanbestedingen. Hierdoor wordt naleving niet alleen een wettelijke verplichting, maar ook een concurrentiefactor.

Wat kunt u nu doen?

Een goede voorbereiding begint met inzicht. Breng in kaart welke digitale producten, softwarecomponenten en leveranciers onderdeel zijn van uw dienstverlening. Richt vervolgens een proces in voor vulnerability management, incidentrespons en beveiligingsupdates. Controleer daarnaast of verantwoordelijkheden, documentatie en rapportagelijnen duidelijk zijn vastgelegd. Organisaties die deze basis op orde hebben, kunnen sneller inspelen op nieuwe verplichtingen en verkleinen tegelijkertijd hun cyberrisico’s.

Van compliance naar vertrouwen

De CRA moet niet uitsluitend worden gezien als een extra regelgevingslast. Organisaties die aantoonbaar grip hebben op productbeveiliging versterken het vertrouwen van klanten en partners. Door cybersecurity structureel onderdeel te maken van ontwerp, ontwikkeling en beheer ontstaat een hogere mate van digitale weerbaarheid. Dat levert niet alleen voordelen op voor compliance, maar ook voor de continuïteit van uw organisatie.

Meer informatie

Wilt u meer informatie over de Cyber Resilience Act? Of bent u benieuwd hoe Van Oers u kan ondersteunen bij de implementatie van de verplichtingen? Neem dan contact op met één van onze specialisten via onderstaande button of per e-mail: digitalsolutions@vanoers.nl.

Nu delen:
Marjon van de Lindeloof
Marjon van de Lindeloof | IT consultant
Wilt u meer informatie over dit onderwerp?
Neem contact op met onze specialisten via onderstaand telefoonnummer of e-mailadres. Zij helpen u graag verder.