Cyber Resilience Act stelt veel meer eisen aan IoT-apparaten
De Cyber Resilience Act, waar de Europese Commissie onlangs een voorstel voor heeft gepubliceerd, biedt veel meer cybersecurityeisen voor Internet of Things-apparaten dan bestaande wetgeving. Bovendien bieden de regels antwoorden op veel blijvende vragen over de beveiliging van IoT, zoals de vereiste processen wanneer fabrikanten hun activiteiten staken of wanneer nieuwe kwetsbaarheden updates van de fabrikant vereisen, constateert Mattis van ’t Schip.
Bedrijven en consumenten gebruiken miljarden IoT-apparaten en dat aantal neemt almaar toe. De cybersecurity van deze verbonden apparaten is een groeiend probleem: er ontstaat een steeds grotere cybersecuritydreiging. De Europese wetgever heeft lang geworsteld met dit vraagstuk, omdat de bestaande wetgeving (bijvoorbeeld de wetgeving inzake productveiligheid) de cybersecurity van IoT-apparaten onvoldoende bestreek. Met haar voorstel voor de Cyber Resilience Act (CRA) poogt de Europese Commissie deze juridische leemte nu te vullen.