Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Overheid

Europese cybermeldplicht treedt vrijdag in werking

[Beeld: Shutterstock/Alex_Bond]
10 september 2026 - 07:00ActueelOverheidEuropese Unie
Cees Visser
Cees Visser

Fabrikanten van producten met digitale componenten krijgen vanaf morgen te maken met een nieuwe Europese meldplicht voor cybersecurity. De Cyber Resilience Act (CRA) verplicht hen om actief uitgebuite kwetsbaarheden en ernstige beveiligingsincidenten met hun producten snel te melden. De belangrijkste verplichtingen van de verordening gaan pas eind 2027 in, maar deze meldplicht loopt daarop vooruit.

De CRA geldt voor een breed scala aan hard- en software, waaronder iot-apparaten en andere producten met digitale elementen. Fabrikanten moeten een incident of kwetsbaarheid binnen 24 uur melden nadat zij daarvan kennis hebben genomen. Binnen 72 uur moet een uitgebreidere melding volgen. Voor een actief uitgebuite kwetsbaarheid is uiterlijk veertien dagen nadat een corrigerende maatregel beschikbaar is een eindrapport vereist. Bij een ernstig beveiligingsincident geldt daarvoor een termijn van een maand.

De meldplicht geldt niet alleen voor nieuwe producten. Volgens de Europese Commissie vallen vanaf 11 september ook producten die al eerder op de Europese markt zijn gebracht onder de rapportageverplichtingen.

In Nederland moeten fabrikanten met hun hoofdvestiging in eerste instantie melden bij het Nationaal Cyber Security Centrum (NCSC). De melding loopt via het Europese CRA Single Reporting Platform (SRP), dat door het Europese cybersecurityagentschap Emisa wordt beheerd. Eén melding wordt vervolgens beschikbaar gesteld aan de relevante Europese CSIRT’s.

Kwaadwillende partij

Niet elke gevonden kwetsbaarheid valt onder de nieuwe meldplicht. Het moet gaan om een kwetsbaarheid waarvan betrouwbare aanwijzingen bestaan dat die daadwerkelijk door een kwaadwillende partij wordt uitgebuit. Ook ernstige incidenten die de beschikbaarheid, authenticiteit, integriteit of vertrouwelijkheid van gegevens of functies van een product aantasten, vallen eronder.

De CRA is eind 2024 in werking getreden. De meeste verplichtingen worden vanaf 11 december volgend jaar van toepassing. De Europese Commissie publiceerde eind juli al praktische richtlijnen om fabrikanten op de nieuwe regels voor te bereiden. Meer informatie op de CRA-pagina van het NCSC.

Meer over

Cyber Resilience Actmeldplicht

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    NIS2

    NIS2 maakt van een bekende blinde vlek...

    Sinds 15 augustus 2026 is de Cyberbeveiligingswet (Cbw), de Nederlandse invulling van de Europese NIS2-richtlijn, van kracht. Er is geen overgangsperiode. Voor veel organisaties zit de grootste uitdaging niet in...

    Meer persberichten

    Meer lezen

    Security & Risk

    Cyberweerbaarheid draait om samenwerking met markt

    Cloud & Infrastructure

    Washington straft linksradicale Italiaanse provider

    Overheid

    Rechter wijst alle claims KPMG af in miljoenenkwestie

    Digital Identity

    Bedrijven willen snellere invoering Europese id-wallets

    Data & AI

    TomTom geeft ai-agenten beter beeld van het verkeer

    Overheid

    Politie en OM waarschuwen voor jonge westerse datadieven en ai-aanvallen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs