EU verplicht elektronicafabrikanten om cyberincidenten…

Pagina: 1
Acties:

  • ThunderNet
  • Registratie: Juni 2004
  • Laatst online: 15:20
Artikel: nieuws: EU verplicht elektronicafabrikanten om cyberincidenten binnen 24 uur ...
Auteur: @TijsZonderH

Wat ik eigenlijk in dit artikel mis, is een link naar de daadwerkelijke wet/regelgeving?

Heb je liever vooraf, of achteraf, dat ik zeg dat ik geen flauw idee heb wat ik doe?


  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 21:08

TijsZonderH

Nieuwscoördinator
Stom, die stond erin maar is bij de laatste redigeringsronde per ongeluk weggehaald. Ik heb em er weer bij gezet!

Mogen wij u enkele vragen stellen over hoe u deze handtekening ervaren hebt?


  • ThunderNet
  • Registratie: Juni 2004
  • Laatst online: 15:20
Top, daar staat echter het volgende:
Out of scope
Products already covered by sector-specific rules; such as medical devices, motor vehicles and civil aviation; are excluded. Non-commercial open-source software developed outside a commercial activity is largely outside the scope, and open-source stewards have a lighter, tailored set of obligations.
Wat deze quote uit het artikel tegenspreekt?
Simpel of essentieel
De wet kent ook gradaties in hoe belangrijk producten zijn. Bij 'simpele' producten, in de praktijk de meeste consumentenelektronica, mogen fabrikanten zelf een beoordelingsrapport opstellen. Een Europese instantie moet producten zoals medische apparatuur en apparaten voor de luchtvaart beoordelen.

[ Voor 30% gewijzigd door ThunderNet op 11-09-2026 11:14 ]

Heb je liever vooraf, of achteraf, dat ik zeg dat ik geen flauw idee heb wat ik doe?


  • Amendeon
  • Registratie: Maart 2020
  • Laatst online: 14:30
De tekst klopt niet helemaal:
"Meldingen moeten worden ingediend bij Enisa, het European Union Agency for Cybersecurity, en bij het lokale Computer Security Incident Response Team (Csirt). In Nederland is dat het Nationaal Cyber Security Centrum (NCSC); in België het Centre for Cybersecurity Belgium (CCB)."

Voor Nederland zegt het Nationaal Cyber Security Centrum dat je bij hen kan melden, dus niet bij het ENISA-platform hoeft te melden (https://www.ncsc.nl/nieuws/meldplicht-cyber-resilience-act-gaat-vandaag-in)

Daarnaast is de tekst wat verwarrend. Als je bij het ENISA platform (of NCSC platform) een melding doet, meld je zowel bij ENISA als het nationale CSIRT. Dit zijn dus niet twee losse handelingen.