
© European Union
Hardware- en softwareproducten worden steeds vaker het slachtoffer van succesvolle cyberaanvallen, waardoor de wereldwijde jaarlijkse kosten van cybercriminaliteit tegen 2021 op 5,5 biljoen euro worden geraamd.
Dergelijke producten hebben te kampen met twee grote problemen die extra kosten met zich meebrengen voor de gebruikers en de samenleving:
- een laag niveau van cyberbeveiliging, wat tot uiting komt in wijdverbreide kwetsbaarheden en de ontoereikende en inconsistente verstrekking van beveiligingsupdates om deze aan te pakken, en
- onvoldoende inzicht in en toegang tot informatie door gebruikers, waardoor zij geen producten met adequate cyberbeveiligingseigenschappen kunnen kiezen of deze op een veilige manier kunnen gebruiken.
Hoewel de bestaande internemarktwetgeving van toepassing is op bepaalde producten met digitale elementen, vallen de meeste hardware- en softwareproducten momenteel niet onder EU-wetgeving om hun cyberbeveiliging aan te pakken. Het huidige rechtskader van de EU heeft met name geen betrekking op de cyberbeveiliging van niet-ingebedde software, ook al richten cyberaanvallen zich in toenemende mate op kwetsbaarheden in deze producten, wat aanzienlijke maatschappelijke en economische kosten met zich meebrengt.
Er werden twee hoofddoelstellingen vastgesteld om de goede werking van de interne markt te waarborgen:
- de voorwaarden te scheppen voor de ontwikkeling van veilige producten met digitale elementen door ervoor te zorgen dat hardware- en softwareproducten met minder kwetsbaarheden in de handel worden gebracht en ervoor te zorgen dat fabrikanten beveiliging gedurende de hele levenscyclus van een product serieus nemen; en
- voorwaarden creëren die gebruikers in staat stellen rekening te houden met cyberbeveiliging bij het selecteren en gebruiken van producten met digitale elementen.
Er werden vier specifieke doelstellingen vastgesteld:
- ervoor zorgen dat fabrikanten de beveiliging van producten met digitale elementen verbeteren sinds de ontwerp- en ontwikkelingsfase en gedurende de hele levenscyclus;
- zorgen voor een samenhangend cyberbeveiligingskader, waardoor de naleving voor producenten van hardware en software wordt vergemakkelijkt;
- de transparantie van de beveiligingseigenschappen van producten met digitale elementen te verbeteren, en
- bedrijven en consumenten in staat stellen producten met digitale elementen veilig te gebruiken.
Toegang tot de verordening cyberweerbaarheid in alle officiële talen van de EU.
Related content
Report / Study | 15 September 2022
Deze effectbeoordeling vergezelt het voorstel voor een verordening betreffende cyberbeveiligingsvereisten voor producten met digitale elementen, de wet inzake cyberveerkracht.