Veilige digitale producten verplicht (Cyber Resilience Act)

4/5
Gepubliceerd: 14 maart 2026

Wat houdt dit in?

Vanaf december 2027 moeten alle digitale producten (apps, slimme apparaten, videokaarten) veilig ontworpen zijn. Als je digitale producten maakt, importeert of verkoopt, moet je zorgen voor beveiligingsupdates, een CE-markering en het melden van problemen. Vanaf september 2026 geldt er al een meldplicht voor ernstige beveiligingsproblemen.

Voor wie geldt dit?

Wanneer geldt dit?

11 september 2026: meldplicht ernstige beveiligingsproblemen

Impact bij niet-naleven

Boete + bedrijfsrisico

De Cyber Resilience Act (CRA) is een ingrijpende Europese wet die de veiligheid van digitale producten drastisch gaat verhogen. Deze wet geldt voor alle producten met digitale elementen: van smartphone apps en slimme thermostaten tot videokaarten en IoT-sensoren. Als MKB-ondernemer ben je geraakt als je digitale producten ontwikkelt, produceert, importeert uit landen buiten de EU, of distribueert binnen Europa. De wet introduceert het principe van 'security-by-design', wat betekent dat beveiliging vanaf het ontwerp ingebouwd moet zijn in je product. Dit is geen oppervlakkige aanpassing, maar vereist een fundamentele herziening van je ontwikkel- en inkoopprocessen. Voor fabrikanten betekent dit nieuwe testprocedures, risicoanalyses en documentatie. Voor importeurs en distributeurs ontstaat de plicht om te controleren of leveranciers wel aan de CRA-eisen voldoen. De impact op niet-compliance is aanzienlijk. Producten zonder juiste CE-markering mogen niet verkocht worden, wat direct je omzet raakt. De meldplicht voor beveiligingsproblemen via het NCSC kan leiden tot publieke bekendmaking van kwetsbaarheden, met reputatieschade tot gevolg. Bovendien kunnen toezichthouders boetes opleggen en producten van de markt halen bij ernstige overtredingen. De gefaseerde invoering geeft je wel tijd om voor te bereiden. De meldplicht start al in september 2026, maar de volledige wet geldt pas vanaf december 2027. Dit betekent dat je nu moet beginnen met inventariseren welke producten onder de wet vallen, je leveranciers moet screenen en processen moet aanpassen. Ondernemers die nu actie ondernemen, kunnen deze transitie als concurrentievoordeel gebruiken door vroegtijdig in te zetten op veiligere producten.

Officiële bron

Bekijk officiële publicatie

Wil je alle relevante wetswijzigingen voor jouw sector automatisch ontvangen?

Meld je gratis aan bij MKB-RegelRadar.

Gratis aanmelden
Ben je ZZP'er of freelancer? Bezoek ZZP-RegelRadar →