Uitvoeringswet Verordening cyberweerbaarheid
Economie
In het kort
De Europese Verordening cyberweerbaarheid (of Cyber Resilience Act, hierna: CRA) introduceert cybersecurityeisen voor alle producten met digitale elementen. Hierbij gaat het om hardware, software en losse componenten die vanaf 11 december 2027 in de Europese Unie op de markt worden aangeboden. Vanaf 11 september 2026 geldt voor fabrikanten van deze producten een meldplicht bij actief uitgebuite kwetsbaarheden en ernstige incidenten. De verordening heeft rechtstreekse werking en wordt dus niet omgezet in nationale wetgeving. Wel dient er in een uitvoeringswet te worden bepaald wie wordt aangewezen voor de uitvoering, toezicht en handhaving van de CRA in Nederland, en dienen de bijbehorende boetebevoegdheden en rechtsbescherming te worden geregeld.
U kunt reageren op het concept-wetsvoorstel waarin deze zaken worden geregeld:
- In de wet wordt de minister van Economische Zaken, in de praktijk de Rijksinspectie Digitale Infrastructuur (RDI), aangewezen als autoriteit die verantwoordelijk is voor de procedure om conformiteitsbeoordelingsinstanties te beoordelen, aan te melden en te monitoren. Het wetsvoorstel bepaalt daarbij dat de beoordeling en monitoring van deze instanties door middel van accreditatie dient plaats te vinden.
- Daarnaast wordt toezicht en handhaving in het voorstel belegd bij de minister van Economische Zaken (RDI), als nationale markttoezichtautoriteit, die de bevoegdheid krijgt om bij overtreding bestuurlijke boetes met de in de verordening voorgeschreven maximumomvang op te leggen.
- Ook wordt een beroepsprocedure voor de besluiten van de markttoezichthouder ingericht.
- Tot slot wordt het Nationaal Cyber Security Centrum (NCSC) in het conceptvoorstel aangewezen als het Computer security incident response team (CSIRT) dat belast zal zijn met de inrichting en uitvoering van het meldloket voor de meldplicht bij actief uitgebuite kwetsbaarheden en ernstige incidenten.
Het ministerie van Economische Zaken organiseert op dinsdag 25 maart 2025 van 15:00-16:30u een online informatiesessie via Teams over de concept-uitvoeringswet en de CRA. U kunt zich aanmelden en eventuele vragen vooraf doorgeven via b.vanderwal@minez.nl