Naar de inhoud
de Bleep Nieuwsbrief
GefaseerdEU

Cybersecurity Act en EU-certificeringsschema’s

Verordening (EU) 2019/881 · herzieningsvoorstel januari 2026 · CELEX 32019R0881

Permanent mandaat voor ENISA en een Europees kader voor cybersecuritycertificering van ICT-producten, -diensten en -processen.

Wat er nieuw is: Januari 2025: gerichte wijziging maakt certificering van managed security services mogelijk. Januari 2026: herzieningsvoorstel dat ENISA’s rol bij dreigingswaarschuwingen en kwetsbaarhedenbeheer versterkt, een kader voor vertrouwde ICT-toeleveringsketens introduceert, ENISA een centraal meldpunt laat exploiteren en schemaontwikkeling terugbrengt tot standaard 12 maanden.
Nog te verifiëren — De status van het cloudschema EUCS is onduidelijk — bronnen spreken elkaar tegen; waarschijnlijk nog niet formeel vastgesteld.

Alle datums

27 feb 2025 EUCC-schema beschikbaar voor leveranciers
20 jan 2026 EU-cybersecuritypakket: herziening CSA en gerichte NIS2-wijziging voorgesteld

Kort antwoord

Geldt dit voor mijn organisatie?
Dit is een Europese verordening of richtlijn. Een verordening geldt rechtstreeks; bij een richtlijn geldt de Nederlandse wet die haar omzet.
Wanneer moet ik iets doen?
Er staat geen datum meer open. Alles wat in dit dossier staat, is verstreken.
Wie houdt hier toezicht?
RDI als nationale cybersecuritycertificeringsautoriteit (NCCA); Uitvoeringswet cyberbeveiligingsverordening BWBR0046349

De feiten

EUCC (Common Criteria)
vastgesteld 2024; beschikbaar voor leveranciers sinds 27 februari 2025 — het enige volledig operationele schema
EUDI Wallet-certificering
Uitvoeringsverordening (EU) 2024/2981
EUMSS (managed security services)
in publieke consultatie; call for comments 24 juli 2026
Toezicht NL
RDI als nationale cybersecuritycertificeringsautoriteit (NCCA); Uitvoeringswet cyberbeveiligingsverordening BWBR0046349

Elke dinsdag in je inbox

Wat er veranderde, en of het jou raakt. Meestal niet — dat zeggen we er dan bij.