EU Digital Decade: Cyber Resilience Act
mei 2026
De Cyber Resilience Act (CRA) heeft als doel de beveiliging van digitale producten in de Europese Unie te verbeteren.
Sparren over CRA wetgeving en de te ondernemen stappen voor uw organisatie?
Vraag een vrijblijvend gesprek aan
Cyber Resilience Act
Cyberaanvallen komen steeds vaker voor en kunnen grote schade veroorzaken. Hoewel de meeste inhoudelijke verplichtingen van de CRA pas per 11 december 2027 van toepassing worden, geldt er vanaf 11 september 2026 al een meldplicht voor ernstige incidenten.
Voor welke producten geldt de CRA?
De CRA stelt beveiligingseisen vast voor producten met digitale elementen die op de Europese markt worden aangeboden. Dat omvat zowel fysieke producten (hardware) als software, inclusief de afzonderlijke onderdelen daarvan. Doel is ervoor te zorgen dat deze producten gedurende hun gehele levenscyclus veilig zijn en blijven.
Wat zijn de belangrijkste verplichtingen?
De verplichtingen richten zich tot verschillende typen organisaties en bedrijven. De kern van de CRA ligt bij fabrikanten van digitale producten. Zij worden verplicht om cyberbeveiligingseisen te integreren in het ontwerp, de ontwikkeling en de productie van hun producten (“security by design”). De fabrikant moet:
- een risicoanalyse uitvoeren
- technische documentatie opstellen;
- ervoor zorgen dat kwetsbaarheden worden verholpen voordat een product op de markt komt
Voor aanbieders van softwarediensten geldt dat de CRA eist dat de producten standaard zo min mogelijk persoonsgegevens verwerken. De CRA vereist ook dat de fabrikant gedurende de verwachte levensduur van het product (met een minimum van vijf jaar) beveiligingsupdates levert.
Welke beoordelingsprocedures gelden onder de CRA?
De CRA hanteert een risico-gebaseerde classificatie. Sommige producten kunnen door middel van een “self-assessment” worden getoetst aan de eisen van de CRA; voor producten die als belangrijk of kritiek worden aangemerkt (zoals firewalls) gelden strengere beoordelingsprocedures, waaronder mogelijk toetsing door een onafhankelijke instantie.
CE-markering, handhaving en sancties
Producten die aan de eisen van de CRA voldoen, moeten worden voorzien van een CE-markering. Nationale autoriteiten worden belast met het handhaven van de CRA en kunnen producten die niet aan de eisen voldoen van de markt laten halen. Overtreding van
essentiële cyberbeveiligingseisen kunnen leiden tot boetes van maximaal 15 miljoen euro of 2,5% van de wereldwijde jaaromzet.
Conclusie
De CRA maakt cyberveiligheid een verplicht onderdeel van het ontwerp, de productie en het beheer van digitale producten. Voor fabrikanten, importeurs en distributeurs betekent dit dat zij tijdig moeten zorgen voor veilige producten, beveiligingsupdates, CE-markering, documentatie en meldprocessen. Bedrijven doen er goed aan om nu al te beoordelen welke verplichtingen op hun producten van toepassing zijn.
Heeft u vragen over de CRA?
Heeft u vragen over de impact van de CRA op uw organisatie? Het team van Halsten denkt graag met u mee. Neem gerust contact op met een van onze collega’s:

Allard Koers
allard.koers@halsten.nl

Céline Teeuwen
celine.teeuwen@halsten.nl
Andere artikelen
-
Samen op de golfbaan
-
GIBIT 2025
-
Beyond Ideas & Halsten: cybersecurity & legal
-
Proficiat
-
AI-gedreven juridische dienstverlening
-
EU Digital Decade: DORA
-
Cuccibu & Halsten: We bundelen onze krachten
-
Gefeliciteerd met CIPP/E
-
EU Digital Decade: de NIS2-richtlijn
-
Aankondiging bestuurslid: Dorien Rypkema
-
Training best practices AI gebruik & kerstdiner
-
EU Digital Decade: Data Act
-
Arbeidsrecht Update: Ziekteverzuim
-
Aanbod Arbeidsrechttrainingen
-
EU Digital Decade: Nieuwe wetgeving die uw organisatie raakt
-
AI Contract Review
-
Vernieuwde SBI-codes voor ondernemingen
-
Geslaagd Seminar & Jonge Juristen Borrel
-
De Evolutie van Legal Operations
-
Aanbod Juridische Trainingen
-
Seminar Energietransitie & Jonge Juristen Borrel
-
Wet opheffing verpandingsverboden
-
Wetsvoorstel kwalificatie arbeidsrelatie (VBAR)
-
Arbeidsovereenkomst of overeenkomst van opdracht?
-
Duurzaamheidscores in huurcontracten voor bedrijfsruimtes
-
Aanbod strategische juridische ondersteuning voor start-ups en scale-ups van Halsten
-
Gefeliciteerd
-
Mogelijke versoepeling AVG verplichtingen
-
Afspiegelingsbeginsel bij reorganisaties: waar het vaak mis gaat
-
Vakantieopbouw tijdens ziekte: een veelvoorkomende valkuil voor werkgevers
-
Bonusregeling: waar werkgevers op moeten letten
-
Gefeliciteerd
-
AI ACT: belangrijkste beginselen
-
Handhaving schijnzelfstandigheid zzp'ers
-
Halsten M&A: highlights 2024
-
Gilles Janssen Award voor advocaat Daniëlla
-
Nominatie Eliane Koelmans: Legal Women Award
-
End of summer BBQ & borrel
-
Inhouse training: Generative AI
-
Hoe voorkomt u greenwashing?
-
Halsten loopt voor Stichting Alzheimer
-
Best Workplaces for Women Award
-
Transactie AnQore
-
Series D-ronde EFFECT Photonics
-
ESG-rapportageverplichtingen (CSRD)
-
Wetsvoorstel Modernisering Concurrentiebeding
-
Afscheid mede-oprichter Sietske
-
Inwerkingtreding nieuwe Wet inzake Digitale Diensten (DSA)
-
Conceptwetsvoorstel verduidelijking beoordeling arbeidsrelatie en rechtsvermoeden
-
Navigeer door Legal Operations met een roadmap
-
Proficiat
-
Ontslag wegens frequent verzuim is in de praktijk een hele opgave
-
Halsten Inhousedag: 17 november 2022
-
Legal Geek Conference: take-aways van innovatie in Legal Operations & Technology
-
Hoe Legal Operations kan helpen bij veranderende sanctieregelgeving
-
Gefeliciteerd
-
Interessante uitspraak over coaching en verstoorde arbeidsrelaties
-
Halsten Update Arbeidsrecht
-
Gefeliciteerd
-
Planschade en eigen risico
-
Legal Geek Conference
-
Halsten Kennismakingsevent 2021
-
Halsten Inhousedag 2021
-
Voorschriften voor uiterlijk en kleding op de werkvloer
-
Europese regelgeving artificial intelligence (AI)
-
Verplichte prik of prikbonus op de werkvloer
-
Webinar/seminar 'Business of the Future'
-
Rechten van de ondernemingsraad op privacygebied
-
Proficiat
-
Senior Advocaat/partner Omgevingsrecht, Halsten advocaten
-
Publicatie Handboek Geluid
-
Lancering nieuwe website
-
Legal Ops lunch update
-
Nieuw hoofdkantoor Halsten
-
Online seminar "Coding for Lawyers" onder leiding van Erik Vermeulen

