Alert
Op 15 september 2022 heeft de Europese Commissie na consultatie een voorstel gepubliceerd voor de WiC – ter verhoging van het niveau van cyberbeveiliging in de gehele EU. De WiC zal van toepassing zijn op tastbare digitale producten zoals routers, telefoons, camera’s, sensoren, smartcards en mobiele apparaten of netwerkapparaten zoals routers en switches. Ook is de WiC van toepassing op niet-ingebedde software (software voor additionele functionaliteiten van het digitale product, naast software de ingebedde software voor de basisfunctionaliteiten).
Het doel van de WiC is het beschermen van consumenten en de markt door standaarden vast te stellen voor producten die gekoppeld ofwel connected zijn. Producenten, ontwikkelaars en leveranciers zullen zich aan deze standaarden moeten houden op het moment dat ze een product of dienst op de Europese markt hebben gebracht of willen brengen. Dit brengt verplichtingen met zich mee op het gebied van ontwerp, ontwikkeling , productie en transparantie. De eisen gelden horizontaal voor de gekoppelde producten en diensten voor de volledige levenscyclus. Het niet voldoen aan de WiC kan leiden tot boetes tot 15 miljoen euro of 2,5% van de omzet en in het meest vergaande geval tot het van de markt halen van een product of dienst. De verwachting is dat het toezichthouderschap bij Agentschap Telecom belegd zal worden.
Op deze manier streeft men naar:
- een consequent hoog niveau van de cyberbeveiliging, van digitale producten en ondersteunende diensten;
- het verhogen van de transparantie verhogen van cyberbeveiligingseigenschappen voor gebruikers en de gebruikers in staat stellen deze eigenschappen te benutten; en
- het verbeteren van de interne markt door een gelijk speelveld te creëeren voor verkopers van digitale producten en ondersteunende diensten.
Men verwacht dat dit initiatief leidt tot meer vertrouwen in de digitale economie, en daarmee tot investeringen en economische groei. Ook verwacht men dat het verlies van inkomsten en hoge kosten van ad-hoc aanpakken, in geval van cyberaanvallen, zullen verminderen. Dit zodat bijvoorbeeld hacks van bank applicaties voorkomen kunnen worden. Persoonsgegevens worden beter beschermd door de vermindering van datalekken. En het effect op het milieu zou positief kunnen zijn doordat oude systemen worden vervangen en de meest recente digitale infrastructuren en diensten worden gebruikt die duurzamer zijn.
Op het moment dat dit voorstel van kracht wordt zal een overgangsperiode volgen. Het is goed om te anticiperen op het voorstel bij inkoop, gebruik en ontwikkeling van digitale producten en diensten. Bijvoorbeeld door heldere afspraken te maken over verantwoordelijkheden bij het voldoen aan de vereisten van de WiC met bijvoorbeeld onderaannemers.
Klik hier om meer te lezen over dit voorstel voor de Wet inzake Cyberveerkracht (WiC).