Introductie

De impact van wet- en regelgeving op technologiebedrijven neemt snel toe. Met de Europese NIS2 richtlijn die reeds van kracht is en de komst van de Cyber Resilience Act (CRA) in 2027 verandert het speelveld waarin je opereert. Deze ontwikkelingen raken niet alleen compliance en risicomanagement, maar hebben ook directe invloed op productontwikkeling, ketensamenwerking en je positie in de markt.

Tijdens deze ledenbijeenkomst brengen we de belangrijkste ontwikkelingen samen. Je krijgt inzicht in de impact van NIS2 en de Cyber Resilience Act (CRA) op je organisatie en je producten. We laten zien hoe andere bedrijven hiermee omgaan in de praktijk en waar zij tegenaan lopen.

Je krijgt bovendien inzicht in het belang van het veilig borgen van cryptografische sleutels. Hiermee versterk je de continuïteit van producten en processen versterkt en geef je tegelijkertijd invulling aan de eisen van de CRA.

Daarnaast ontdek je hoe je jouw organisatie weerbaar maakt tegen cyberdreigingen, welke rol het Nationaal Cyber Security Center (NCSC) speelt en wat er van je verwacht wordt bij incidenten. Ook zoomen we in op wat er gebeurt als het écht misgaat: van een systeem dat uitvalt tot het effectief reageren op een cyberincident.

Tot slot krijg je inzicht in de rol van verzekeraars en toezichthouders. Wanneer ben je verzekerbaar? Hoe verandert aansprakelijkheid? En hoe ziet toezicht er straks uit?

We delen kennis, ervaringen en perspectieven, zodat je beter voorbereid bent op wat komt. Zo helpen we je om niet alleen te voldoen aan de regels, maar ze ook strategisch in te zetten.

Wat kun je verwachten?

  • Een praktisch overzicht van NIS2 en de Cyber Resilience Act (CRA) en de gevolgen voor technologiebedrijven.
  • Ervaringen uit de praktijk van FHI-lidbedrijf Würth Elektronik
  • Inzicht in de rol van het Nationaal Cyber Security Centrum (NCSC) en het actuele cybersecuritybeeld van Nederland.
  • Praktische tips om cyberincidenten te voorkomen én effectief te handelen als het toch misgaat.
  • Een kijkje in het toekomstige toezicht en de handhaving op de CRA.

Programma

12.00 uur – Ontvangst met lunch

12.30 uur – Presentatie over Cyber Security wet- en regelgeving: NIS2 & CRA + uitgebreide vragenronde (Wim Boonstra, Bureau Veritas)

13.30 uur – CRA-compliant tot je leverancier omvalt: waarom key escrow het verschil maakt (Sander Remans – Escrow Alliance)

14:00 uur – Praktische presentatie vanuit lidbedrijf Würth Elektronik over hoe zij invulling geven aan de Cyber Resilience Act (CRA), met een sterke focus op embedded systemen en ‘connected devices’. (Adithya Madanahalli – Würth Elektronik)

14:30 uur – Wat is de rol/functie van het NCSC en Cyber Security beeld van Nederland. (Mart Marconi – NCSC)

15.00 uur – Pauze

15.15 uur – Als het scherm op zwart gaat: grip op cyberincidenten in de praktijk (Hiscox/Klap Verzekeringsmakelaar)

15.45 uur – Presentatie vanuit toezichthouder RDI over toezicht op de CRA (Jarek Bieńkowski)

16.15 uur – Afsluiting

16.30 uur – Netwerkborrel met hapje en drankje

Praktische informatie

Datum: woensdag 2 september
Tijd: 12.00 – 17.30 uur
Locatie: FHI, Leusden
Kosten: deelname is kosteloos voor FHI-leden.

Wil je weten welke gevolgen de nieuwe cybersecuritywetgeving heeft voor jouw organisatie en ervaringen uitwisselen met andere leden? Meld je dan aan voor deze ledenbijeenkomst. Let op, er is maximaal ruimte voor 100 personen.

Aanmelden

NIS2 & Cyber Resilience Act: wat verandert er?

FHI-Lid Bureau Veritas helpt organisaties van strategie tot uitvoering om zodoende digitale bedreigingen voor te blijven. Bureau Veritas geeft een overzicht van (aankomende) wet- en regelgeving (CRA, NIS2). Wetgeving die steeds concreter wordt en direct invloed heeft op hoe je producten ontwikkelt, systemen beveiligt en samenwerkt in de keten.

Wat betekenen deze regels in de praktijk? Waar moet je als organisatie nu al rekening mee houden? En hoe zorg je dat je niet alleen voldoet, maar ook vooruit blijft kijken?

Met een heldere blik op de actualiteit en oog voor de praktijk vertaalt Bureau Veritas de belangrijkste ontwikkelingen naar concrete inzichten. Zo weet je waar je staat en welke stappen je kunt/moet zetten.

Bureau Veritas | Wim Boonstra

Toezicht op CRA – RDI

Toezicht op de digitale weerbaarheid is essentieel voor Nederland vanwege onze gedigitaliseerde economie en toenemende geopolitieke dreigingen. Er zijn nieuwe Europese richtlijnen voor het vergroten van de digitale weerbaarheid in de gehele EU. Hoe houdt de Rijksinspectie Digitale Infrastructuur (RDI) toezicht op de Cyber Resilience act?

CRA-compliant tot je leverancier omvalt: waarom key escrow het verschil maakt

Faillissement of contractbreuk is dan geen crisis meer, maar een vooraf geregeld vrijgavemoment.

De CRA stelt eisen. Is uw sleutelbeheer erop voorbereid? Aantoonbare key escrow borging ondersteunt zowel compliance als continuïteit.

Cryptografische sleutels zijn onmisbaar voor secure boot, firmware-updates, authenticatie en veilige communicatie. Maar wat gebeurt er wanneer de leverancier of beheerder van deze sleutels uitvalt?

Zonder toegang tot de juiste private sleutels kunnen beveiligingsupdates, onderhoud en zelfs productie stilvallen.

Escrow Alliance | Sander Remans

Wat is de rol/functie van het NCSC en Cyber Security beeld van Nederland

Cyberdreigingen ontwikkelen zich voortdurend. Organisaties krijgen steeds vaker te maken met digitale aanvallen, kwetsbaarheden en incidenten die directe impact hebben op hun bedrijfsvoering. Maar wat gebeurt er als je wordt getroffen? En welke rol speelt het Nationaal Cyber Security Centrum (NCSC) daarbij? 

Tijdens deze sessie geeft het NCSC inzicht in zijn rol/functie binnen het Nederlandse cybersecuritylandschap. Je hoort hoe het NCSC organisaties ondersteunt bij cyberincidenten, wat je kunt verwachten wanneer je een melding doet en waarom het belangrijk is om incidenten te melden. 

Daarnaast gaat het NCSC uitgebreid in op het huidige Cyber Security beeld in Nederland. Welke dreigingen vragen op dit moment de meeste aandacht? Welke ontwikkelingen ziet het NCSC en wat betekenen die voor organisaties? Na deze sessie heb je een beter beeld van de actuele stand van zaken én weet je hoe het NCSC bijdraagt aan de digitale weerbaarheid van Nederland. 

NCSC | Mart Marconi

Als het scherm op zwart gaat: grip op cyberincidenten in de praktijk

Cybercriminaliteit is allang geen IT-probleem meer. Het is een bedrijfsrisico dat iedere organisatie kan raken. Maar wat betekent een cyberincident concreet voor jouw onderneming? En hoe beperk je de impact als het misgaat? 

In deze sessie ontdek je hoe cyberdreigingen zich ontwikkelen en waarom ook mkb-bedrijven een aantrekkelijk doelwit zijn. Aan de hand van praktijkvoorbeelden, actuele trends en herkenbare cijfers krijg je inzicht in de financiële en operationele gevolgen van een cyberaanval. Ook komen de rol van AI, kwetsbaarheden binnen en buiten de organisatie en de vergelijking met traditionele bedrijfsrisico’s, zoals brandschade, aan bod. 

Je krijgt daarnaast vijf praktische acties waarmee je direct aan de slag kunt om de digitale weerbaarheid van je organisatie te vergroten. Tot slot laten de sprekers zien wat er gebeurt na een cyberincident: van de eerste 72 uur en incident response tot de financiële afhandeling en praktijkvoorbeelden van claims. Zo krijg je een realistisch beeld van de impact én van de mogelijkheden om schade te beperken. 

Hiscox/Klap Verzekeringsmakelaar | Richard van Eck en Jurgen Struiksma 

Praktische presentatie vanuit lidbedrijf Würth Elektronik

Tijdens deze Engelse presentatie laat Würth Elektronik zien hoe zij invulling geven aan de Cyber Resilience Act (CRA), met een sterke focus op embedded systemen en ‘connected devices’.

Speaker Adithya Madanahalli will share how Würth Elektronik is approaching the Cyber Resilience Act with a strong focus on embedded devices and connected products. From my perspective at the intersection of technology, product strategy, and customer engagement, I will outline how CRA is already influencing the way we think about product development, security responsibilities, lifecycle support, and collaboration across the value chain. Rather than treating CRA as a pure compliance exercise, I want to highlight why it should be seen as an enabler for better products, stronger customer trust, and clearer security-by-design practices. I will also bring in practical observations from the embedded world, where constraints around hardware, firmware, connectivity, and long product lifecycles make implementation especially relevant. The goal is to offer a realistic and forward-looking view on how companies can use CRA not just to meet requirements, but to create competitive advantage and build more resilient products.

FHI, federatie van technologiebranches