Cyber Resilience Act (CRA): wat betekent dit voor jou als klant van CCV?

CRA header

De digitale wereld wordt steeds meer verbonden. Betaaloplossingen, software, apps en online diensten spelen een belangrijke rol in de dagelijkse bedrijfsvoering. Om de cybersecurity van deze producten te verbeteren, heeft de Europese Unie de Cyber Resilience Act (CRA) ingevoerd.

De CRA stelt vanaf 11 december 2027 verplichte cybersecurity-eisen aan producten met digitale onderdelen die op de Europese markt worden aangeboden. Fabrikanten moeten aantonen dat hun producten veilig zijn ontworpen, beveiligingsrisico's beheersen en beveiligingsproblemen actief melden bij de autoriteiten. De meldplicht voor actief misbruikte kwetsbaarheden en ernstige beveiligingsincidenten gaat al vanaf 11 september 2026 gelden.

CCV is al volop bezig om de nieuwe eisen te verwerken in onze processen en betaaloplossingen, zodat we ook in de toekomst blijven voldoen aan de wetgeving.

Belangrijke data

DatumWat betekent dit?
11 september 2026Fabrikanten moeten actief misbruikte kwetsbaarheden en ernstige beveiligingsincidenten melden bij de autoriteiten.
11 december 2027De Cyber Resilience Act wordt volledig van kracht voor producten met digitale onderdelen die op de Europese markt worden aangeboden.

Wat betekent dit voor jou?

De betaaloplossingen van CCV voldoen nu al aan hoge beveiligingsstandaarden. Daarom verandert er voor jou als klant in de dagelijkse praktijk weinig. De CRA geeft je extra zekerheid dat:

  • beveiliging vanaf het ontwerp is meegenomen (Security by Design);
  • bekende beveiligingsproblemen actief worden beheerd;
  • noodzakelijke beveiligingsupdates beschikbaar worden gesteld;
  • duidelijk is hoe lang een product wordt ondersteund;
  • informatie beschikbaar is over veilig gebruik van het product.

Voor partners van CCV

Partners spelen een belangrijke rol in de distributieketen. Daarom stelt de CRA ook eisen aan partijen die producten beschikbaar maken aan eindgebruikers. Dat betekent onder andere dat producten voorzien moeten zijn van de vereiste documentatie, instructies en conformiteitsinformatie. Ook mogen producten niet worden gewijzigd op een manier die de naleving van de wet beïnvloedt.

Van onze partners verwachten wij dat zij klanten informeren over het belang van beveiligingsupdates en de door CCV verstrekte documentatie en instructies ongewijzigd doorgeven.

Wat doet CCV om aan de CRA te voldoen?

Cybersecurity is al jarenlang een vast onderdeel van de ontwikkeling, levering en het beheer van onze betaaloplossingen. We beoordelen onze processen en scherpen deze waar nodig aan om volledig te voldoen aan de eisen van de CRA.

Daarbij richten wij ons onder meer op:

  • Security by Design – beveiliging wordt vanaf het ontwerp meegenomen in onze producten en diensten.
  • Risicoanalyses – we voeren cybersecurity-risicoanalyses uit gedurende de volledige levenscyclus van onze producten.
  • Beheer van beveiligingsproblemen – we monitoren, registreren en verhelpen beveiligingsproblemen via een gestructureerd proces.
  • Beveiligingsupdates – waar nodig stellen wij tijdig beveiligingsupdates beschikbaar.
  • Documentatie en naleving – we zorgen voor de benodigde technische documentatie en conformiteitsverklaringen.
  • Continue verbetering – we blijven investeren in processen, technologie en expertise om onze betaaloplossingen veilig en betrouwbaar te houden.

Wil je meer weten over hoe CCV de beveiliging van betaaloplossingen waarborgt? Kijk dan op Security | CCV EU.

Samen werken aan digitale weerbaarheid

Cybersecurity is een gezamenlijke verantwoordelijkheid. Met de Cyber Resilience Act wordt de basis voor veilige digitale producten verder versterkt. CCV blijft zich inzetten voor veilige, betrouwbare en toekomstbestendige betaaloplossingen, zodat jij je kunt blijven focussen op jouw onderneming.

Deel dit bericht