Eisen beveiliging gadgets

tabletVanaf medio 2024 wil de Europese Commissie minimumeisen stellen voor de beveiliging van apparaten die via internet of draadloze netwerken kunnen communiceren. Aan deze eisen moeten fabrikanten vanaf medio 2024 voldoen als ze hun producten in de EU willen verkopen.

De nieuwe verordening geldt straks voor alle apparaten die via internet of draadloze netwerken kunnen communiceren. Het spectrum waarop de regelgeving van toepassing is, is veelomvattend. Denk bijvoorbeeld aan tablets, smartwatches en smartphones, maar ook apparaten zoals slimme lampen, babyfoons, speelgoed, thermostaten, beveiligingscamera’s en deurbellen. Als producten vanaf medio 2024 niet voldoen aan de minimumeisen, kunnen ze in de hele EU verboden worden.

“Dit is een belangrijke stap in de totstandkoming van gemeenschappelijke Europese normen voor cyberbeveiliging”, aldus eurocommissaris Thierry Breton (Interne Markt).

Goede wachtwoorden en testen op lekken

Naast de gestelde minimumeisen om gebruikers beter te beschermen zal ook de gebruiker actie moeten ondernemen ter verbetering van de beveiliging. Apparaten mogen straks namelijk niet meer met een eenvoudig en gemakkelijk te hacken wachtwoord worden beveiligd. Ook moeten apparaten gegevens goed afschermen, software-updates ondersteunen en getest zijn op allerlei beveiligingslekken. Daarnaast moeten consumenten de opgeslagen data van de apparaten kunnen beheren en verwijderen.

Minister Stef Blok (Economische Zaken en Klimaat) noemt het voorstel van de Commissie een goede eerste stap. Nederland pleitte al jaren voor de minimumeisen. “Cyberveiligheid is te vaak een sluitpost voor fabrikanten en importeurs van draadloze apparaten”, aldus Stef Blok. “Basiseisen zijn een eerste stap, maar het blijft belangrijk om als consument en bedrijf ook jezelf digitaal te beschermen.”

Kwetsbare thuiswerkers

Het kabinet wijst ook op het groeiende gevaar dat “criminelen via thuiswerkende consumenten toegang krijgen tot bedrijfsnetwerken”.De nieuwe regels moeten voorkomen dat apparaten slecht beveiligde verbindingen en onveilige instellingen gebruiken. Dit maakt ze kwetsbaar voor hackers, die ook op afstand de besturing kunnen overnemen. Het Europees Parlement en de Raad van Ministers moeten hun oordeel nog geven over het nieuwe voorstel. Zodra ze hun goedkeuring hebben gegeven, krijgen fabrikanten een periode van 30 maanden om aan de nieuwe vereisten te voldoen. De Europese Commissie werkt naast de genoemde regelgeving ook nog aan een andere nieuwe wet rond cyberbeveiliging, de Cyber Resilience Act, die voor ‘meer producten’ moet gaan gelden tijdens ‘hun hele levenscyclus’.

Bron: RTL Nieuws

Terug naar overzicht