Terug
shutterstock_437504527

Cyber Resilience Act

De Cyber Resilience Act (CRA), in Nederland de Uitvoeringswet verordening cyberweerbaarheid (nog in ontwikkeling), is de eerste Europese wet die volledig gericht is op de digitale veiligheid van producten met digitale elementen. Denk aan smartwatches, industriële controllers, netwerkapparatuur en besturingssoftware in machines. Producten die al onder specifieke EU-wetgeving vallen, zoals medische hulpmiddelen of voertuigen, zijn uitgezonderd.

KaderGroup�FotografieklantcaseOuwehandBouwen&Ontwikkelen(25maart2026)V2-59 (1)
ISO 14001

Grip op
milieuprestaties

Hoe werkt de norm?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Wat is ISO 14001?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Hoe werkt de norm?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Relatie met wet- en regelgeving
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Kader Digital - 21
Cyber Resilience Act

Binnen de CRA worden producten ingedeeld in twee risicoklassen:

  • Algemene producten met basiseisen voor cybersecurity gedurende de volledige levenscyclus.

  • Kritieke producten zoals firewalls, VPN-software of identity management tools, waarvoor strengere eisen gelden.

 

Verplichtingen voor fabrikanten

Voor fabrikanten van producten met digitale elementen betekent dit dat zij al vanaf het ontwerpproces (“security by design”) cybersecurity moeten integreren. Fabrikanten zijn verplicht kwetsbaarheden te monitoren en beveiligingsupdates te leveren gedurende de hele levensduur van hun producten. Dat vraagt om goed ingerichte processen voor patch management en continue monitoring.

 

Internationale normen als basis voor CRA-compliance

Om aan de CRA te voldoen, kunnen fabrikanten zich baseren op internationale normen zoals ISO/IEC 27001, IEC 62443 en ETSI EN 303 645. Zodra de EU geharmoniseerde normen aanwijst, geldt voor fabrikanten die deze toepassen een vermoeden van conformiteit.

De CRA vraagt dus om een fundamentele omslag in productontwikkeling: van functionaliteit en prestatie naar continue digitale weerbaarheid. Bedrijven die hier nu in investeren, bouwen niet alleen compliant, maar ook toekomstbestendig.

 

De link met de Verordening Machineproducten

In 2027 treedt de Verordening Machineproducten (2023/1230) in werking, ter vervanging van de Machinerichtlijn 2006/42/EG. Deze wet harmoniseert de veiligheids- en gezondheidseisen voor nieuw in de handel te brengen machines binnen de Europese Economische Ruimte en bevat nu ook specifieke eisen voor cyberweerbaarheid (artikelen 1.1.9 en 1.2.1).

Toont een fabrikant aan dat het product voldoet aan de CRA, dan ontstaat een vermoeden van overeenstemming met de cybersecurity-eisen uit de Verordening Machineproducten. Machinefabrikanten moeten daarom naast de gebruikelijke risicobeoordeling op het gebied van veiligheid en gezondheid ook een cyberrisicobeoordeling uitvoeren. Beide beoordelingen moeten worden vastgelegd en opgenomenin het technisch dossier.

 

De link met NIS2

Waar de CRA en de Machineverordening zich richten op veilige producten, stelt de NIS2-richtlijn eisen aan de cybersecurity van organisaties in vitale en belangrijke sectoren (zoals energie, industrie en gezondheidszorg).

De samenhang is duidelijk:

  • NIS2 creëert de vraag naar veilige systemen vanuit de organisatie.

  • De CRA zorgt voor het aanbod van veilige digitale producten en componenten die deze organisaties kunnen gebruiken.

Een fabriek die onder NIS2 valt, moet dus niet alleen haar processen en beleid op orde hebben, maar ook aantoonbaar veilige machines en software inzetten. Producten die voldoen aan de CRA zijn daarvoor de fundamenteel.

Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Zeker weten dat jouw OT-omgeving weerbaar is?

Voorkom dat cyberincidenten leiden tot stilstand, veiligheidsrisico’s of bestuurlijke druk. Neem vrijblijvend contact op met één van onze specialisten en ontdek wat jouw organisatie nog moet doen om te voldoen aan de nieuwe wetgeving.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

OT Cybersecurity

Richt je op het beschermen van fysieke systemen tegen digitale dreigingen.

globa-icon

Cyberbeveiligingswet

Versterk de digitale weerbaarheid en beperk cyberrisico's.

globa-icon

ETSI EN 303 645

Beveilig slimme apparaten volgens de ETSI EN 303 645-richtlijn

Gerelateerde diensten

globa-icon

ISO 27001 certificeringen

Beveilig bedrijfsinformatie en minimaliseer het risico op datalekken en cyberaanvallen.

globa-icon

ISO 50001 certificeringen

Stuur op energieprestaties, reduceer verbruik en verlaag structureel uw bedrijfskosten.

globa-icon

ISO 45001 certificeringen

Creëer een veilige werkomgeving en verlaag het risico op arbeidsongevallen en verzuim.