Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
    • Inzendingen
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Home » Overheid

Europese cy­ber­meld­plicht treedt vrijdag in werking

10 september 2026 - 09:41ActueelOverheidEuropese Unie
Cees Visser

Fabrikanten van producten met digitale componenten krijgen vanaf morgen te maken met een nieuwe Europese meldplicht voor cybersecurity. De Cyber Resilience Act (CRA) verplicht hen om actief uitgebuite kwetsbaarheden en ernstige beveiligingsincidenten met hun producten snel te melden. De belangrijkste verplichtingen van de verordening gaan pas eind 2027 in, maar deze meldplicht loopt daarop vooruit.

De CRA geldt voor een breed scala aan hard- en software, waaronder iot-apparaten en andere producten met digitale elementen. Fabrikanten moeten een incident of kwetsbaarheid binnen 24 uur melden nadat zij daarvan kennis hebben genomen. Binnen 72 uur moet een uitgebreidere melding volgen. Voor een actief uitgebuite kwetsbaarheid is uiterlijk veertien dagen nadat een corrigerende maatregel beschikbaar is een eindrapport vereist. Bij een ernstig beveiligingsincident geldt daarvoor een termijn van een maand.

De meldplicht geldt niet alleen voor nieuwe producten. Volgens de Europese Commissie vallen vanaf 11 september ook producten die al eerder op de Europese markt zijn gebracht onder de rapportageverplichtingen.

In Nederland moeten fabrikanten met hun hoofdvestiging in eerste instantie melden bij het Nationaal Cyber Security Centrum (NCSC). De melding loopt via het Europese CRA Single Reporting Platform (SRP), dat door het Europese cybersecurityagentschap Emisa wordt beheerd. Eén melding wordt vervolgens beschikbaar gesteld aan de relevante Europese CSIRT’s.

Kwaadwillende partij

Niet elke gevonden kwetsbaarheid valt onder de nieuwe meldplicht. Het moet gaan om een kwetsbaarheid waarvan betrouwbare aanwijzingen bestaan dat die daadwerkelijk door een kwaadwillende partij wordt uitgebuit. Ook ernstige incidenten die de beschikbaarheid, authenticiteit, integriteit of vertrouwelijkheid van gegevens of functies van een product aantasten, vallen eronder.

De CRA is eind 2024 in werking getreden. De meeste verplichtingen worden vanaf 11 december volgend jaar van toepassing. De Europese Commissie publiceerde eind juli al praktische richtlijnen om fabrikanten op de nieuwe regels voor te bereiden. Meer informatie op de CRA-pagina van het NCSC.

Meer over

Cyber resilience actmeldplicht

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Meta treft mil­jar­den­schik­king in zaak over verslavende apps

    Overheid

    Kurt Rommens (Google Benelux): ‘Het zou niet wijs zijn om Amerikaanse technologie volledig te negeren’

    Overheid

    Amb­te­na­ren­bon­den willen ban op software van Palantir

    Innovatie & Transformatie

    Scaleup Europe ondersteunt jonge techbedrijven

    Data & AI

    Nieuw Europees netwerk onderzoekt ai in de rechtbank

    Cloud & Infrastructuur

    Minder verlies, wel aanhoudende omzetkrimp bij Atos

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs