Cyber Resilience Act (CRA)

De Europese Cyber Resilience Act (CRA)

De nieuwe Europese Cyber Resilience Act (CRA) wordt op dit moment ontwikkeld door de EU. Het wetgevingsproces loopt nog en is onderwerp van debat. Dit betekent dat veel nog niet uitgekristalliseerd is.
Hoe bereidt u zich dan toch voor op deze nieuwe wetgeving? Dit kan door de cyberrisico’s nu al te minimaliseren. Wij testen, inspecteren, certificeren en trainen uw organisatie. Zo werkt u nu al aan het verbeteren van de cyberweerbaarheid van uw organisatie.

Wat betekent de CRA voor u?

De CRA zorgt ervoor dat digitale producten aan strenge cybersecurity-eisen moeten voldoen voordat ze in Europa op de markt komen. Zowel consumenten als zakelijke gebruikers moeten erop kunnen vertrouwen dat digitale producten veilig zijn, van de digitale deurbel tot boekhoudsoftware.

Hierbij ligt de verantwoordelijkheid bij de fabrikant. Bent u fabrikant van digitale producten? Dan moet u ervoor zorgen dat uw producten veilig zijn. Ook moet u als fabrikant gedurende de hele levensduur van de producten gratis beveiligingsupdates aanbieden en digitale kwetsbaarheden en incidenten melden.

Wat is het verschil tussen de CRA en de NIS2?

De verwachting is dat de CRA voor alle producenten gaat gelden – ongeacht de grootte van uw bedrijf. Dit is een bredere aanpak dan bij de NIS2 (Network and Information Security-richtlijn), waar alleen het middelgroot en groot bedrijf onder valt. Ieder product met digitale elementen dat u in de EU op de markt wilt brengen, moet hieraan gaan voldoen.

Waarom Kiwa?

✓ One-stop-shop: diensten rondom OT, IT en IoT onder 1 dak

✓ Onafhankelijke, objectieve toetsing

✓ Kennis van wet- & regelgeving

✓ Bewezen kwaliteit voor testen, inspecteren, certificeren en trainen

✓ Toekomstvisie op cybersecurity

Contact

Meer weten?

Wilt u meer weten over dit onderwerp? Bel ons op +31 (0)88 998 33 70 of vul het contactformulier in. Onze experts helpen u graag verder!

Naar het contactformulier

ISO 27001 én ISO 20000: van veilige informatie naar betrouwbare dienstverlening

Organisaties investeren volop in informatiebeveiliging. Terecht, want cyberdreigingen nemen toe en klanten verwachten dat hun gegevens en systemen goed worden beschermd. Met ISO 27001 kunnen organisaties aantonen dat zij informatiebeveiliging systematisch aanpakken en risico's beheersen. Maar voor klanten is veiligheid inmiddels steeds vaker een vanzelfsprekendheid. Zij verwachten óók dat de dienstverlening betrouwbaar, voorspelbaar en van constante kwaliteit is.

Twee mannen bespreken een computerbeeldscherm op een moderne kantoorwerkplek met laptop en toetsenbord.

NIS2 is van kracht: kunt u aantonen dat uw organisatie cyberweerbaar is?

De afgelopen jaren draaide NIS2 vooral om bewustwording, impactanalyses en voorbereidingen. Inmiddels is de fase aangebroken waarin organisaties niet alleen plannen moeten maken, maar vooral aantoonbaar moeten uitvoeren. De vraag is niet langer: ‘Moeten wij iets met NIS2?’, maar: ‘Kunnen wij aantonen dat wij onze cyberrisico’s beheersen?’.

Vrouw werkt achter een bureau met desktopcomputer en laptop in een modern kantoor.

Ketenverantwoordelijkheid onder NIS2: waarom grip op leveranciers belangrijker is dan ooit

De NIS2-richtlijn stelt nieuwe eisen aan organisaties die hun cybersecurity aantoonbaar op orde moeten hebben. Daarbij gaat het niet alleen om de beveiliging van de eigen organisatie. Ook ketenverantwoordelijkheid speelt onder NIS2 een belangrijke rol. Organisaties moeten inzicht hebben in de cyberrisico's bij leveranciers, IT-dienstverleners, cloudproviders en andere ketenpartners en passende maatregelen nemen om deze risico's te beheersen.

Hand die een blauwe dominosteen omduwt, met meerdere rechtopstaande blauwe dominostenen op tafel.