Cyber Resilience Act (CRA)

De Europese Cyber Resilience Act (CRA)

De nieuwe Europese Cyber Resilience Act (CRA) wordt op dit moment ontwikkeld door de EU. Het wetgevingsproces loopt nog en is onderwerp van debat. Dit betekent dat veel nog niet uitgekristalliseerd is.
Hoe bereidt u zich dan toch voor op deze nieuwe wetgeving? Dit kan door de cyberrisico’s nu al te minimaliseren. Wij testen, inspecteren, certificeren en trainen uw organisatie. Zo werkt u nu al aan het verbeteren van de cyberweerbaarheid van uw organisatie.

Wat betekent de CRA voor u?

De CRA zorgt ervoor dat digitale producten aan strenge cybersecurity-eisen moeten voldoen voordat ze in Europa op de markt komen. Zowel consumenten als zakelijke gebruikers moeten erop kunnen vertrouwen dat digitale producten veilig zijn, van de digitale deurbel tot boekhoudsoftware.

Hierbij ligt de verantwoordelijkheid bij de fabrikant. Bent u fabrikant van digitale producten? Dan moet u ervoor zorgen dat uw producten veilig zijn. Ook moet u als fabrikant gedurende de hele levensduur van de producten gratis beveiligingsupdates aanbieden en digitale kwetsbaarheden en incidenten melden.

Wat is het verschil tussen de CRA en de NIS2?

De verwachting is dat de CRA voor alle producenten gaat gelden – ongeacht de grootte van uw bedrijf. Dit is een bredere aanpak dan bij de NIS2 (Network and Information Security-richtlijn), waar alleen het middelgroot en groot bedrijf onder valt. Ieder product met digitale elementen dat u in de EU op de markt wilt brengen, moet hieraan gaan voldoen.

Waarom Kiwa?

✓ One-stop-shop: diensten rondom OT, IT en IoT onder 1 dak

✓ Onafhankelijke, objectieve toetsing

✓ Kennis van wet- & regelgeving

✓ Bewezen kwaliteit voor testen, inspecteren, certificeren en trainen

✓ Toekomstvisie op cybersecurity

Contact

Meer weten?

Wilt u meer weten over dit onderwerp? Bel ons op +31 (0)88 998 33 70 of vul het contactformulier in. Onze experts helpen u graag verder!

Naar het contactformulier

Ketenverantwoordelijkheid onder NIS2: waarom grip op leveranciers belangrijker is dan ooit

De NIS2-richtlijn stelt nieuwe eisen aan organisaties die hun cybersecurity aantoonbaar op orde moeten hebben. Daarbij gaat het niet alleen om de beveiliging van de eigen organisatie. Ook ketenverantwoordelijkheid speelt onder NIS2 een belangrijke rol. Organisaties moeten inzicht hebben in de cyberrisico's bij leveranciers, IT-dienstverleners, cloudproviders en andere ketenpartners en passende maatregelen nemen om deze risico's te beheersen.

Hand die een blauwe dominosteen omduwt, met meerdere rechtopstaande blauwe dominostenen op tafel.

Kiwa aanwezig op Cybersec Netherlands 2026

Op 9 en 10 september is Kiwa voor het derde jaar op rij aanwezig op Cybersec Netherlands in de Jaarbeurs Utrecht. Tijdens hét cybersecurity-evenement van Nederland gaan onze experts graag met u in gesprek over de actuele uitdagingen op het gebied van digitale weerbaarheid, compliance en informatiebeveiliging.

Beursvloer met veel bezoekers, informatiestands, zitjes en een food- en drinkszone in een grote hal.

Update NEN 7510: wijzigingen en transitieperiode

De NEN 7510, de Nederlandse norm voor informatiebeveiliging in de zorg, is herzien. Deze update was noodzakelijk omdat zorgprocessen in hoog tempo digitaliseren, cyberdreigingen toenemen en nieuwe wet- en regelgeving als NIS2 hogere eisen stelt aan informatiebeveiliging, governance en risicobeheersing. De herziene versie van NEN 7510 sluit beter aan op deze ontwikkelingen en scherpt verantwoordelijkheden, risicomanagement en technische maatregelen verder aan.

Close-up van een groen kunstgras sportveld met witte veldlijn en gele stadionstoelen op de achtergrond.