Cyberweerbaarheid vergroten
U wilt meer weten?
Behoud het overzicht over uw netwerk en beveilig uw installatie integraal.
Behoud het overzicht over uw netwerk en beveilig uw installatie integraal.
De EU heeft onlangs nieuwe richtlijnen geïntroduceerd om de cyber security te versterken, zoals de "Cyber Resilience Act" (CRA) en de NIS 2-richtlijn. Aan welke concrete verplichtingen zullen automatiseerders moeten voldoen?
Dr. Tebbe: Automatiseerders moeten zowel aan eisen van de CRA-richtlijn als aan eisen van de NIS 2-richtlijn voldoen. Hierbij streeft het CRA ernaar netwerkproducten gedurende de gehele levenscyclus te beschermen tegen onbevoegde toegang en manipulatie. Een belangrijk aspect hierbij is het op tijd beschikbaar stellen van veiligheidsupdates. De NIS 2-richtlijn breidt de voorschriften van de bestaande NIS 1-richtlijn verder uit en verplicht bedrijven, afhankelijk van categorie en sector, tot een effectief risicobeheer voor het gebruik van hun digitale infrastructuur en services. Net als bij de Cyber Resilience Act (CRA) moeten significante cyberincidenten aan nationale instanties worden gemeld. Dit betekent dat wij als fabrikanten en systeemintegratoren zowel onze infrastructuur als onze producten en systemen uitgebreid op mogelijke veiligheidsproblemen moeten controleren en de juiste veiligheidsmaatregelen moeten implementeren. Dit gaat vaak gepaard met lange ontwikkelingstijden. Bovendien moeten we zekerstellen dat onze leveranciers ook aan deze hoge normen voldoen, hetgeen een nauwe samenwerking en regelmatige audits vereist.