Fabrikanten slimme apparaten moeten hacks voortaan direct melden

vrijdag, 11 september 2026 (08:29) - Fok!

In dit artikel:

Vanaf 11 september 2026 moeten Europese fabrikanten van apparaten en software met digitale functies, zoals bewakingscamera’s, deurbellen en smart-tv’s, cyberaanvallen en actief misbruikte kwetsbaarheden melden. Nederlandse bedrijven doen dat bij het Nationaal Cyber Security Centrum (NCSC).

De eerste melding moet binnen 24 uur na ontdekking worden gedaan, binnen 72 uur gevolgd door een uitgebreidere rapportage. Uiterlijk twee weken later moet een eindverslag worden ingediend. De regels gelden niet alleen bij gestolen klantgegevens, maar ook wanneer bijvoorbeeld camerabeelden door een hack toegankelijk zijn geworden. Overtredingen kunnen leiden tot een boete van maximaal 15 miljoen euro of 2,5 procent van de wereldwijde jaaromzet.

De meldplicht is de eerste fase van de Europese Cyber Resilience Act. Volgens ethisch hacker Erik Westhovens kunnen hackers door de snelle ontwikkeling van kunstmatige intelligentie kwetsbaarheden sneller uitbuiten dan bedrijven ze kunnen verhelpen. Vanaf december 2027 moeten fabrikanten bovendien vooraf aan strengere fundamentele veiligheidseisen voldoen; producten die daar niet aan voldoen, mogen niet meer op de Europese markt worden verkocht.

De recente hack bij reisapp Polarsteps, waarbij na een eerdere melding onbevoegden toegang kregen tot klantgegevens, onderstreept volgens het artikel het belang van tijdige meldingen.

BEKIJK OOK:

Vandaag Inside: Johan Derksen onder de indruk van dialect Tina Nijkamp: 'Heel goed dat je dat gewoon doet!'