Deze pagina is automatisch vertaald. Engels origineel: Engelse versie
BevestigdEU-breedCyber Resilience Act

CRA: volledige toepassing – secure-by-design-vereisten, conformiteitsbeoordeling en CE-markering voor software en verbonden producten

460 dagen vanaf vandaag

Wat verandert er

Vanaf deze datum moet elk product met digitale elementen dat op de EU-markt wordt gebracht voldoen aan de essentiële cyberbeveiligingseisen (veilige standaardinstellingen, geen bekende uitbuitbare kwetsbaarheden, beveiligingsupdates gedurende de ondersteuningsperiode, SBOM), een conformiteitsbeoordeling doorstaan en een CE-markering dragen. Importeurs en distributeurs moeten de naleving controleren.

Voor wie geldt dit

Fabrikanten, importeurs en distributeurs van software en verbonden hardware die in de EU wordt verkocht, inclusief kleine SaaS-leveranciers die clientsoftware leveren, IoT-fabrikanten en app-ontwikkelaars.

Groottes: micro, klein, middelgroot, groot · Sectoren: Software / SaaS, Hardware / elektronica, Industrie / productie · Geldt als: Wij maken verbonden hardware / apparaten; Wij verkopen online

Wat u moet doen

Classificeer elk product (standaard, belangrijk klasse I/II of kritiek) om te weten of zelfbeoordeling volstaat. Voer een veilige ontwikkelcyclus, kwetsbaarheidsbeheer en updatebeleid in en genereer een SBOM. Bereid de technische documentatie, de EU-conformiteitsverklaring en beveiligingsinformatie voor gebruikers voor. Bepaal de ondersteuningsperiode van het product (standaard minimaal 5 jaar).

Sanctie

Tot €15 mln of 2,5% van de wereldwijde omzet

Bronnen

Laatst geverifieerd op 7 september 2026. Uitsluitend ter informatie, geen juridisch advies.

Meer deadlines van Cyber Resilience Act