image

Routers, besturingssystemen en chips kunnen cybersecurity laten certificeren

donderdag 15 februari 2024, 16:40 door Redactie, 9 reacties

Fabrikanten en leveranciers van bijvoorbeeld routers, besturingssystemen, chips, wachtwoordmanagers en slimme meters kunnen de cybersecurity van hun producten laten certificeren en de Rijksinspectie Digitale Infrastructuur (RDI) gaat hier in Nederland toezicht op houden. Dat heeft de toezichthouder vandaag aangekondigd. Door de certificering moeten gebruikers meer zekerheid krijgen over de veiligheid van it-producten.

De eerste Europese regeling voor een cybersecuritycertificering is gepubliceerd door de Europese Commissie en komt voort uit de Europese Cybersecurity Act (CSA). "Door deze certificering krijgen bedrijven, organisaties en consumenten meer zekerheid over de veiligheid van it-producten, omdat ze door een onafhankelijke conformiteitsbeoordelende instantie uitgebreid zijn getest op cyberveiligheidseisen", aldus de RDI. De RDI gaat als Nationale Cybersecurity Certificerings Autoriteit (NCCA) in Nederland toezicht op de certificering houden.

Partijen die de cybersecurity van it-producten willen testen kunnen beginnen met de accreditatie hiervoor. Hiervoor werkt de NCCA samen met de Raad voor Accreditatie. Als partijen zijn geaccrediteerd mogen ze producten gaan beoordelen op cyberveiligheidseisen en certificaten afgeven.Fabrikanten en leveranciers uit de hele wereld kunnen een certificaat aanvragen. Wanneer de cybersecurity van een product is gecertificeerd geldt het verstrekte certificaat in de hele EU.

De CSA kent drie beveiligingsniveaus waarop gecertificeerd kan worden; basis, substantieel en hoog. Hoe hoger het niveau, hoe beter een product tegen cyberaanvallen beschermt moet zijn. Op dit moment is de CSA-certificering nog vrijwillig, op termijn verandert dat waarschijnlijk. In sommige gevallen zullen afnemers door andere nationale of Europese regelgeving verplicht worden om CSA-gecertificeerde producten-, diensten- en processen af te nemen.

Reacties (9)
15-02-2024, 16:46 door Anoniem
Kemakeur voor wasmachines, en met een stickertje erop natuurlijk, wat eenvoudig te vervalsen is door Marktplaatsaanbieders. Net zoals de landingspagina van de toezichthouder met daarop de lijst van gecertificeerde producten. Even een je product aanmelden voor de garantieregeling.
15-02-2024, 16:56 door Anoniem
zeer nutteloos, nu veilig en gecertificeerd, morgen gecompromitteerd.
15-02-2024, 17:26 door Anoniem
Het RDI zegt:
Momenteel is CSA-certificering nog vrijwillig, op termijn verandert dat waarschijnlijk. In sommige gevallen zullen afnemers door andere nationale of Europese regelgeving verplicht worden om CSA-gecertificeerde producten-, diensten- en processen af te nemen.

Maar de Implementatie wet van EU Common Criteria (EUCC) zegt:
The effective date of the regulation will be 20 days after its publication in the EU Official Journal.
Aangezien de publicatie op 7 Februari 2024 was, wordt dit mijns inziens een verplichting vanaf 27 Februari 2025.
15-02-2024, 17:33 door Anoniem
Door Anoniem: Het RDI zegt:
Momenteel is CSA-certificering nog vrijwillig, op termijn verandert dat waarschijnlijk. In sommige gevallen zullen afnemers door andere nationale of Europese regelgeving verplicht worden om CSA-gecertificeerde producten-, diensten- en processen af te nemen.

Maar de Implementatie wet van EU Common Criteria (EUCC) zegt:
The effective date of the regulation will be 20 days after its publication in the EU Official Journal.
Aangezien de publicatie op 7 Februari 2024 was, wordt dit mijns inziens een verplichting vanaf 27 Februari 2025.

Het is zeker een verdienmodel voor producenten, in de aanloop naar verplichtstelling. 'Voor de zekerheid er maar eentje met keurmerk kopen" zal een grote groep consumenten redeneren. Zeker in tijden met zoveel cybercrime.
15-02-2024, 17:37 door Anoniem
Jammer dat hier (op het tijdstip van schrijven vooral in de eerste twee reacties) meteen weer zo negatief over wordt gedaan. We weten nog geen details, alleen dat er een initiatief is om consumentenspul security wise aan de tand te voelen en te certificeren. Het zal vast geen holy grail worden, maar het is nog steeds beter dan wat er nu is, namelijk helemaal niets, behalve misschien wat goedwillende fabrikanten.
15-02-2024, 20:24 door Anoniem
Door Anoniem: Jammer dat hier (op het tijdstip van schrijven vooral in de eerste twee reacties) meteen weer zo negatief over wordt gedaan. We weten nog geen details, alleen dat er een initiatief is om consumentenspul security wise aan de tand te voelen en te certificeren. Het zal vast geen holy grail worden, maar het is nog steeds beter dan wat er nu is, namelijk helemaal niets, behalve misschien wat goedwillende fabrikanten.
Eens!
16-02-2024, 10:28 door Anoniem
Door Anoniem: Jammer dat hier (op het tijdstip van schrijven vooral in de eerste twee reacties) meteen weer zo negatief over wordt gedaan. We weten nog geen details, alleen dat er een initiatief is om consumentenspul security wise aan de tand te voelen en te certificeren. Het zal vast geen holy grail worden, maar het is nog steeds beter dan wat er nu is, namelijk helemaal niets, behalve misschien wat goedwillende fabrikanten.

Deze club had al moeite met het uitdelen en administreren van zendvergunningen... En nu gaan ze routers certificeren?
Niet lullig bedoeld, maar dat komt over op mij als tegen een kleuter die met 4 potloden 8 krassen op papier gezet heeft zeggen 'wow, jij kan goed tekenen'...

Soms is pedagogisch goed bedoeld, niet gelijk aan de werkelijkheid...
16-02-2024, 11:10 door Anoniem
Door Anoniem: zeer nutteloos, nu veilig en gecertificeerd, morgen gecompromitteerd.

Beetje kort door de bocht. Het kan een goed begin zijn en dus wel degelijk een verbetering. Ook hoop jm dat ze goed kijken naar processed als patch management.
16-02-2024, 12:28 door Anoniem
ja leuk en router uit China of Rusland met stikker....zeer veilig....gauw kopen....sukkelen
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.