De Cyber Resilience Act (CRA) brengt nieuwe Europese cybersecurityregels met zich mee voor producten met digitale elementen. Voor heel wat bedrijven betekent dit nieuwe verantwoordelijkheden rond onder andere cybersecurity, kwetsbaarheden, updates en rapportering. Maar wat betekent dat concreet voor jouw onderneming? Wanneer valt een product onder de CRA? Welke verantwoordelijkheid draag je als fabrikant? En wat als je software of componenten van andere leveranciers integreert in je eigen product?
Tijdens dit panelgesprek brengen we verschillende experts samen om de Cyber Resilience Act vanuit verschillende invalshoeken te bekijken. Geen lange theoretische uiteenzetting over wetgeving, maar een praktijkgericht gesprek over wat bedrijven vandaag moeten weten én doen.
Wat is de Cyber Resilience Act?
De Cyber Resilience Act (CRA) is Europese wetgeving die cybersecurityvereisten oplegt aan producten met digitale elementen die op de Europese markt worden aangeboden. Denk bijvoorbeeld aan software, geconnecteerde toestellen, machines met digitale componenten en andere slimme producten. De regelgeving legt onder meer verplichtingen op rond veilige ontwikkeling, het identificeren en aanpakken van kwetsbaarheden, beveiligingsupdates en incidentrapportering.
Wat mag je verwachten?
Tijdens een interactief panelgesprek bekijken we de CRA niet alleen vanuit juridisch oogpunt, maar vooral vanuit de praktijk.
Samen met verschillende experts gaan we onder meer in op vragen zoals:
- Welke bedrijven en producten vallen onder de CRA?
- Wat verandert er concreet voor fabrikanten en andere spelers in de waardeketen?
- Wie draagt welke verantwoordelijkheid wanneer verschillende partijen betrokken zijn bij de ontwikkeling en verkoop van een product?
- Wat betekenen de nieuwe verplichtingen rond kwetsbaarheden, security updates en incidentrapportering?
- Hoe bereid je jouw organisatie vandaag al voor?
- Welke impact heeft de CRA op IT, productontwikkeling, juridische processen en de bredere bedrijfsvoering?
Er is uiteraard ook ruimte voor vragen vanuit het publiek en concrete cases uit de praktijk.
Voor wie?
Dit event richt zich tot ondernemingen die producten met digitale elementen ontwikkelen, produceren, integreren of op de Europese markt aanbieden.
In het bijzonder is deze sessie interessant voor:
- ondernemers en bedrijfsleiders;
- IT- en cybersecurityverantwoordelijken;
- product- en R&D-verantwoordelijken;
- legal counsels;
- complianceverantwoordelijken;
- technische en juridische profielen.
Ook voor productiebedrijven is de CRA bijzonder relevant. Digitale technologie en software maken steeds vaker integraal deel uit van machines en producten, waardoor cybersecurity en compliance niet langer uitsluitend een IT-vraagstuk zijn.
Twijfel je of de Cyber Resilience Act van toepassing is op jouw onderneming of producten? Ook dan biedt deze sessie een goede eerste kennismaking met de regelgeving en haar praktische impact.
Programma
- 17u30 - Aankomst deelnemers
- 18u30 - Verwelkoming
- 18u45 - Introductie
- 19u15 - Panelgesprek
- 20u00 - Q&A en afsluiting
- 20u30 - 21u00 - Einde event
Sprekers
Jeroen Geraerts - CEO, Jinius
Jeroen Geraerts is CEO van Jinius, een adviesbureau voor informatiebeveiliging uit Aarschot. Jinius ondersteunt bedrijven bij onder meer scopebepaling, gap-analyses en de uitvoering van concrete cybersecurity-actieplannen.
Danielle Jacobs - CEO, Beltug
Danielle Jacobs is CEO van Beltug, de grootste Belgische vereniging van CIO’s en leiders in digitale technologie, met meer dan 3.000 leden uit ruim 520 organisaties. Ze vertegenwoordigt de stem van zakelijke ICT-beslissingsnemers bij beleidsmakers en is ook Fellow aan de Vrije Universiteit Brussel.
Bernd Fiten is Head of Digital Law bij CRANIUM. Hij begeleidt organisaties bij de juridische en contractuele impact van nieuwe regelgeving zoals de Cyber Resilience Act, met een sterke focus op praktische toepasbaarheid binnen bestaande processen en contracten.












