{"id":1022,"date":"2026-07-28T09:20:00","date_gmt":"2026-07-28T07:20:00","guid":{"rendered":"https:\/\/nis2.management\/?p=1022"},"modified":"2026-07-28T13:39:44","modified_gmt":"2026-07-28T11:39:44","slug":"europese-commissie-geeft-langverwachte-duidelijkheid-voor-de-cyber-resilience-act","status":"publish","type":"post","link":"https:\/\/nis2.management\/en\/2026\/07\/28\/europese-commissie-geeft-langverwachte-duidelijkheid-voor-de-cyber-resilience-act\/","title":{"rendered":"Europese Commissie geeft langverwachte duidelijkheid voor de Cyber Resilience Act"},"content":{"rendered":"<p id=\"p-rc_dd80b0f1a9c353e3-105\">De Europese Commissie heeft offici\u00eble richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet worden toegepast.<sup><\/sup> De guidance verduidelijkt wanneer software, hardware en combinaties daarvan onder de CRA vallen en wanneer software als &#8220;op de markt gebracht&#8221; wordt beschouwd.<sup><\/sup><\/p>\n\n\n\n<p id=\"p-rc_dd80b0f1a9c353e3-106\">Ook wordt uitgebreid ingegaan op de positie van open-source software, maintainers en open-source stewards, inclusief wanneer commerci\u00eble activiteiten CRA-verplichtingen activeren.<sup><\/sup> Daarnaast verduidelijkt de Commissie het begrip &#8220;substantial modification&#8221; en de gevolgen daarvan voor conformiteitsbeoordelingen en CE-markering.<sup><\/sup> Er is extra aandacht voor complexe systemen, software-updates en producten die al v\u00f3\u00f3r de CRA zijn ontwikkeld maar pas later op de markt worden gebracht.<sup><\/sup><\/p>\n\n\n\n<p id=\"p-rc_dd80b0f1a9c353e3-107\">De guidance beschrijft hoe cybersecurity-risicobeoordelingen moeten worden uitgevoerd en hoe afhankelijkheden van externe componenten moeten worden meegenomen.<sup><\/sup> Ook remote data processing, cloudfunctionaliteiten en de relatie tussen software en online diensten worden verder afgebakend.<sup><\/sup> Verder behandelt het document de supportperiode, kwetsbaarhedenbeheer en meldplichten gedurende de volledige levenscyclus van digitale producten.<sup><\/sup><\/p>\n\n\n\n<p id=\"p-rc_dd80b0f1a9c353e3-108\">De richtlijnen zijn juridisch niet bindend, maar geven wel de offici\u00eble interpretatie van de Europese Commissie en zullen een belangrijke rol spelen bij toezicht en handhaving.<sup><\/sup> Voor organisaties die software of connected producten ontwikkelen, wordt deze guidance een essentieel hulpmiddel om tijdig CRA-compliant te worden.<sup><\/sup><\/p>\n\n\n\n<div data-wp-interactive=\"core\/file\" class=\"wp-block-file\"><object data-wp-bind--hidden=\"!state.hasPdfPreview\" hidden class=\"wp-block-file__embed\" data=\"https:\/\/nis2.management\/wp-content\/uploads\/EU-Commission-CRA.pdf\" type=\"application\/pdf\" style=\"width:100%;height:600px\" aria-label=\"Embed of EU Commission CRA.\"><\/object><a id=\"wp-block-file--media-23c64dd7-a2ab-486c-ab6e-125bfcbcb96b\" href=\"https:\/\/nis2.management\/wp-content\/uploads\/EU-Commission-CRA.pdf\">EU Commission CRA<\/a><a href=\"https:\/\/nis2.management\/wp-content\/uploads\/EU-Commission-CRA.pdf\" class=\"wp-block-file__button wp-element-button\" download aria-describedby=\"wp-block-file--media-23c64dd7-a2ab-486c-ab6e-125bfcbcb96b\">Download<\/a><\/div>","protected":false},"excerpt":{"rendered":"<p>De Europese Commissie heeft offici\u00eble richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet<\/p>\n<p><a href=\"https:\/\/nis2.management\/en\/2026\/07\/28\/europese-commissie-geeft-langverwachte-duidelijkheid-voor-de-cyber-resilience-act\/\" class=\"av-btn av-btn-secondary av-btn-bubble\">Read more<span class=\"screen-reader-text\">Europese Commissie geeft langverwachte duidelijkheid voor de Cyber Resilience Act<\/span><i class=\"fa fa-arrow-right\"><\/i><span class=\"bubble_effect\"><span class=\"circle top-left\"><\/span><span class=\"circle top-left\"><\/span><span class=\"circle top-left\"><\/span><span class=\"button effect-button\"><\/span><span class=\"circle bottom-right\"><\/span><span class=\"circle bottom-right\"><\/span><span class=\"circle bottom-right\"><\/span><\/span><\/a><\/p>","protected":false},"author":2,"featured_media":1024,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[136,132,135,65,75,134,133],"class_list":["post-1022","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-risico","tag-compliance","tag-cra","tag-cyberresilienceact","tag-cybersecurity","tag-opensource","tag-productsecurity","tag-softwaresecurity"],"_links":{"self":[{"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/posts\/1022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/comments?post=1022"}],"version-history":[{"count":1,"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/posts\/1022\/revisions"}],"predecessor-version":[{"id":1025,"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/posts\/1022\/revisions\/1025"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/media\/1024"}],"wp:attachment":[{"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/media?parent=1022"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/categories?post=1022"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nis2.management\/en\/wp-json\/wp\/v2\/tags?post=1022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}