De Cyberbeveiligingswet is van kracht per 15 aug 2026 · bekijk wat de zorgplicht vraagt →
OTRISK
Asset owners Integrators & serviceproviders Productleveranciers Consultancies & auditors
Oplossingen · Productleveranciers

CRA, RED 3.3 en de Machineverordening komen op je af.

Je bouwt producten, machines of componenten met digitale elementen. RED 3.3 geldt sinds augustus 2025, CRA-meldplichten starten 11 september 2026, de Machineverordening volgt in januari 2027, en volledige CRA-plichten landen 11 december 2027. IEC 62443-4-1 en 4-2 zijn de industriële route erdoorheen: één bewijsbasis die de wetten én de RFP's bedient.

Zo staat het ervoor.

Drie wetten, één engineeringteam.
Elke verordening heeft eigen data en eigen vocabulaire, maar ze landen allemaal bij dezelfde mensen: jouw product- en platformengineers.
Klanten vragen om 4-2 in RFP's.
Asset owners onder NIS2 geven hun plicht door in de keten. Vragen over componentcapaciteiten bepalen nu de shortlist.
Kwetsbaarheidsafhandeling werd een wettelijke plicht.
Coordinated disclosure, patchlevering en melden zijn niet langer good practice maar plichten met deadlines.

De delen die voor jou gelden.

IEC 62443-4-1Veilige ontwikkelcyclus. Hoe je bouwt: eisen, designreview, testen, kwetsbaarheidsafhandeling, patchlevering. Het procesbewijs waar secure-by-design om vraagt.
IEC 62443-4-2Componenteisen. Wat het product kan, per security level. De capaciteitsantwoorden die klanten overnemen en waartegen certificeerders toetsen.
CRA · RED · 2023/1230De wetten erachter. Geen van alle noemt een norm; allemaal eisen ze aantoonbaar veilige ontwikkeling. Volg ze op de kaart →

Wat je in OTRISK draait

1

Je ontwikkelcyclus, één keer aangetoond. Toets de ontwikkelpraktijk aan 4-1 met eigenaren, deadlines en onafhankelijke review: levend bewijs dat je op drie verordeningen tegelijk richt.

2

Componentcapaciteiten op een target. Draai 4-2 per productfamilie op het security level dat jouw markt vraagt; het RFP-antwoord wordt een opzoekactie.

3

Antwoord je klanten waar zij toetsen. Draait een asset owner OTRISK, dan toon je 4-1/4-2 aan binnen hun omgeving, één keer per klant in plaats van één keer per spreadsheet.

Eerlijke scope: OTRISK organiseert en bewijst je conformiteitswerk; het test geen producten en geeft geen certificaten af. Certificering blijft bij de labs. Je komt voorbereid aan.

Eén bewijsbasis. Drie verordeningen bediend.

Dertig minuten met een OT-securityexpert. Neem één productfamilie in gedachten: we laten zien welke onderdelen van OTRISK bij jullie situatie passen en hoe de werkwijze eruitziet. Je vertrekt met concrete vervolgstappen en een prijsindicatie.