Betalingsverkeer

Cyber Resilience Act: wat betekent deze nieuwe Europese wet voor goede doelen?

Sinds 11 september 2026 geldt een nieuwe meldplicht binnen de Europese Cyber Resilience Act (CRA). Deze wet verplicht fabrikanten van producten en diensten met digitale elementen om ernstige beveiligingsincidenten en actief misbruikte kwetsbaarheden te melden en gebruikers hierover te informeren. Hoewel de wet zich richt op leveranciers en fabrikanten, is zij ook relevant voor goede doelen.

Organisaties maken dagelijks gebruik van digitale systemen zoals donatieplatforms, CRM-oplossingen en communicatie- en fondsenwervingstools. De nieuwe regels versterken de verplichtingen van leveranciers om deze producten veilig te houden en gebruikers tijdig te informeren wanneer sprake is van een beveiligingsrisico.

Dat is voor goede doelen belangrijk. Het vertrouwen van donateurs en andere betrokkenen is immers een van de belangrijkste pijlers onder het werk van de sector. Een beveiligingsincident bij een leverancier kan immers ook gevolgen hebben voor de reputatie van de organisatie die van die dienst afhankelijk is. De Cyber Resilience Act biedt daarom meer mogelijkheden om leveranciers aan te spreken op hun verantwoordelijkheid en meer inzicht te krijgen in bijvoorbeeld beveiligingsupdates, ondersteuningsperiodes en de manier waarop kwetsbaarheden worden afgehandeld.

In een verdiepend artikel voor Goede Doelen Nederland legt cybersecurity-expert Patrick Jordens uit wat de Cyber Resilience Act precies inhoudt, hoe deze wet zich verhoudt tot bestaande regelgeving en welke praktische stappen goede doelen vandaag al kunnen zetten richting hun leveranciers. 

Laatste ledenberichten

Witte afbeelding 190x92
Hoe donateurgericht is de fondsenwerving in Nederland?
Marketing & fondsenwerving
Witte afbeelding 190x92
Nieuwe kwetsbaarheden in Apple-apparaten: update Macs, iPhones en iPads
Bedrijfsvoering & financiën
Witte afbeelding 190x92
Je cookiebanner staat. Maar doet hij ook wat hij belooft?
Marketing & fondsenwerving