GefaseerdEU
Cybersecurity Act en EU-certificeringsschema’s
Verordening (EU) 2019/881 · herzieningsvoorstel januari 2026 · CELEX 32019R0881
Permanent mandaat voor ENISA en een Europees kader voor cybersecuritycertificering van ICT-producten, -diensten en -processen.
Wat er nieuw is: Januari 2025: gerichte wijziging maakt certificering van managed security services mogelijk. Januari 2026: herzieningsvoorstel dat ENISA’s rol bij dreigingswaarschuwingen en kwetsbaarhedenbeheer versterkt, een kader voor vertrouwde ICT-toeleveringsketens introduceert, ENISA een centraal meldpunt laat exploiteren en schemaontwikkeling terugbrengt tot standaard 12 maanden.
Nog te verifiëren — De status van het cloudschema EUCS is onduidelijk — bronnen spreken elkaar tegen; waarschijnlijk nog niet formeel vastgesteld.
Alle datums
27 feb 2025
EUCC-schema beschikbaar voor leveranciers
20 jan 2026
EU-cybersecuritypakket: herziening CSA en gerichte NIS2-wijziging voorgesteld
Kort antwoord
- Geldt dit voor mijn organisatie?
- Dit is een Europese verordening of richtlijn. Een verordening geldt rechtstreeks; bij een richtlijn geldt de Nederlandse wet die haar omzet.
- Wanneer moet ik iets doen?
- Er staat geen datum meer open. Alles wat in dit dossier staat, is verstreken.
- Wie houdt hier toezicht?
- RDI als nationale cybersecuritycertificeringsautoriteit (NCCA); Uitvoeringswet cyberbeveiligingsverordening BWBR0046349
De feiten
- EUCC (Common Criteria)
- vastgesteld 2024; beschikbaar voor leveranciers sinds 27 februari 2025 — het enige volledig operationele schema
- EUDI Wallet-certificering
- Uitvoeringsverordening (EU) 2024/2981
- EUMSS (managed security services)
- in publieke consultatie; call for comments 24 juli 2026
- Toezicht NL
- RDI als nationale cybersecuritycertificeringsautoriteit (NCCA); Uitvoeringswet cyberbeveiligingsverordening BWBR0046349
Officiële bron
Elke dinsdag in je inbox
Wat er veranderde, en of het jou raakt. Meestal niet — dat zeggen we er dan bij.