EUCC-certificering voor ICT-producten in Europa

Toon zekerheid van cybersecurity, bereid u voor op de vereisten van de Cyber Resilience Act (CRA) en bouw vertrouwen op bij klanten door middel van geaccrediteerde EUCC-certificering.

... > Common Criteria | Certificering > EUCC-certificering voor ICT-producten in Europa

EUCC-certificering voor ICT-producten in Europa

Fabrikanten van Connected Products staan onder toenemende druk om hun klanten, regelgevende instanties en inkoopteams zekerheid te verschaffen over cybersecurity. Tegelijkertijd leggen nieuwe Europese vereisten, met name de Cyber Resilience Act (CRA), de lat voor productbeveiliging en levenscyclusbeheer hoger.

Als gevolg hiervan hebben fabrikanten een praktische en geloofwaardige manier nodig om productbeveiliging aan te tonen, wettelijke vereisten te ondersteunen en vertrouwen op te bouwen bij klanten.

De European Union Cybersecurity Certification (EUCC) biedt dat framework. Gebouwd op het internationaal erkende Common Criteria (CC) framework, helpt EUCC fabrikanten om productbeveiliging aan te tonen, te voldoen aan de eisen van klanten en aanbestedingen, en zich voor te bereiden op de veranderende verwachtingen van regelgevende instanties.

Of u nu uw eerste certificering nastreeft of van Common Criteria afstapt, met EUCC kunt u het vertrouwen van klanten versterken, de markttoegang ondersteunen en een gestructureerde aanpak van productcybersecurity bieden.

Highlight-image

EUCC-certificering nodig voor markttoegang?

Wij helpen leveranciers bij het hele certificeringsproces, van voorbereiding en analyse van hiaten tot evaluatieondersteuning en certificering.

Praat met een EUCC-specialist

Van Common Criteria naar EUCC

Common Criteria (CC) is alvele jaren het internationaal erkende framework voor het evalueren van de beveiliging van ICT-producten. Het biedt fabrikanten een onafhankelijke manier om aan te tonen dat hun producten voldoen aan gedefinieerde cybersecurity-eisen en strenge security tests en assessments hebben ondergaan.

Hoewel Common Criteria op grote schaal is aangenomen, wordt de certificering van oudsher beheerd via nationale regelingen. Voor fabrikanten die in heel Europa verkopen, kon dit betekenen dat ze moesten navigeren langs verschillende certificeringsinstanties, verschillende processen en landspecifieke vereisten. Het resultaat was vaak extra complexiteit, langere tijdlijnen en onzekerheid over hoe certificeringen op verschillende markten zouden worden erkend.

De European Union Cybersecurity Certification (EUCC) werd geïntroduceerd om dit landschap te vereenvoudigen. Voortbouwend op het beproefde Common Criteria framework, stelt EUCC een geharmoniseerd Europees certificeringsschema op dat fabrikanten meer consistentie, transparantie en voorspelbaarheid biedt.

Waarom EUCC belangrijk is

EUCC biedt een geharmoniseerd Europees framework voor het evalueren en certificeren van de cybersecurity van ICT-producten. Het is gebaseerd op de beproefde Common Criteria-methodologie en biedt fabrikanten een consistente manier om productbeveiliging in heel Europa aan te tonen.

Aangezien de vereisten voor cybersecurity evolueren, hebben fabrikanten meer nodig dan een point-in-time certificering. EUCC legt meer nadruk op kwetsbaarheidsbeheer, beveiligingsonderhoud en productlevenscyclusprocessen, waardoor het een praktische manier is om bredere inspanningen voor compliance met de Cyber Resilience Act (CRA) te ondersteunen.

Door een gemeenschappelijk certificeringsraamwerk in heel Europa te creëren, helpt EUCC de consistentie te verbeteren, de transparantie te vergroten en het certificeringstraject voor fabrikanten te vereenvoudigen.

Is EUCC geschikt voor uw product?

EUCC is relevant voor ICT-producten die beveiligingsfuncties bevatten en een onafhankelijk erkend niveau van zekerheid op het gebied van cybersecurity vereisen.

Het is met name waardevol voor fabrikanten die verkopen aan gereguleerde of beveiligingsgevoelige sectoren, zoals telecommunicatie, kritieke infrastructuur, industriële systemen, financiële diensten en overheidsomgevingen.

Er zijn certificaten beschikbaar op zowel het Substantial als het High assurance-niveau, zoals gedefinieerd onder de EU Cybersecurity Act (CSA). Het juiste niveau hangt af van uw product, het beoogde gebruik, de vereisten van de klant en de verwachtingen van de regelgevende instanties.

Voorbereiding op EUCC-certificering

EUCC-certificering vereist meer dan een veilig product. Fabrikanten moeten ook de processen, documentatie en levenscycluspraktijken aantonen die nodig zijn om cybersecurity gedurende de gehele levenscyclus van het product te ondersteunen.

Typische vereisten zijn onder meer:

  • Documentatie over architectuur en ontwerp van security
  • Bewijs van security testing en Vulnerability Assessment
  • Beheer van kwetsbaarheden en openbaarmakingsprocessen
  • Procedures voor beveiligingsupdates en patchbeheer
  • Veiligheidsrichtlijnen voor eindgebruikers
  • Toezeggingen voor doorlopende levenscyclusondersteuning en onderhoud

Het juiste beveiligingsniveau hangt af van het product, het beoogde gebruik, de vereisten van de klant en de verwachtingen van de regelgevende instanties.

Bureau Veritas Cybersecurity helpt fabrikanten om hiaten vroegtijdig te identificeren, het juiste zekerheidsniveau te bepalen en het bewijs voor te bereiden dat nodig is voor een succesvolle evaluatie.

De reis naar EUCC-certificering

Een typisch EUCC-project omvat:

  1. Scope en gereedheid assessment
  2. Documentatie en voorbereiding van bewijsmateriaal
  3. Onafhankelijke evaluatie en testen
  4. Certificeringsbeoordeling en -uitgifte
  5. Doorlopend beheer van levenscyclus en kwetsbaarheden

Onze experts begeleiden u door elke fase, helpen onzekerheid te verminderen, onnodig herwerk te voorkomen en het certificeringsproces te stroomlijnen.

Waarom kiezen voor Bureau Veritas Cybersecurity?

Wij helpen fabrikanten bij het bepalen van het juiste zekerheidsniveau, het begrijpen van de certificeringsvereisten en het voorbereiden van een succesvolle en efficiënte evaluatie.

EUCC-certificering vereist technische expertise, certificeringskennis en praktische ervaring met complexe technologieën. Bureau Veritas Cybersecurity combineert alle drie.

  • Geaccrediteerde EUCC-evaluatie-instantie die EUCC-evaluaties mag uitvoeren volgens de Nederlandse certificeringsregeling.
  • Meer dan 25 jaar ervaring met cybersecurity ter ondersteuning van fabrikanten in een groot aantal sectoren.
  • Meer dan 300 cybersecurity-professionals wereldwijd op het gebied van IT, OT, IoT, ingebedde systemen, industriële controlesystemen, telecominfrastructuur, medische apparatuur en autotechnologieën.
  • Praktische begeleiding tijdens het certificeringstraject, om fabrikanten te helpen de vereisten te begrijpen, bewijs voor te bereiden en vertragingen en herstelwerkzaamheden te beperken.
  • Sterke expertise op het gebied van garantieniveaus waarop de meeste commerciële ICT-producten opereren.
  • Ondersteuning na certificering, waaronder begeleiding bij kwetsbaarheidsbeheer, levenscyclusverplichtingen en veranderende vereisten voor cybersecurity.

Bewezen ervaring met EUCC- en Common Criteria-certificering

Bureau Veritas Cybersecurity heeft uitgebreide ervaring met het evalueren en certificeren van ICT-producten in een breed scala aan technologieën en industrieën.

Onze ervaring omvat:

  • Levering van het eerste EUCC Substantial-certificaat voor de Hikvision Network Camera Series.
  • Evaluatie van netwerkbeveiligingsproducten, waaronder Hillstone Next-Generation Firewalls gecertificeerd met EAL4+.
  • Ondersteuning voor herhaalde certificeringsprojecten, waaronder het AllWipe Data Erasure Tool, waarmee klantenvertrouwen op lange termijn en voortdurende ondersteuning bij compliance worden aangetoond.
  • Expertise op het gebied van embedded systemen, IoT-apparaten, industriële technologieën, telecominfrastructuur, softwareplatforms en netwerkbeveiligingsoplossingen.

Als gelicentieerde EUCC Evaluation Body die opereert onder het Nederlandse framework voor certificering, helpen wij fabrikanten vol vertrouwen door het certificeringsproces te navigeren.

Common Criteria en EUCC: Wat is het verschil?

Common Criteria (ISO/IEC 15408) is het internationaal erkende framework dat wordt gebruikt om de beveiliging van IT-producten te evalueren. Het definieert de methodologie, borgingscomponenten, beschermingsprofielen, Security aanvallen en evaluatie-eisen die door laboratoria wereldwijd worden gebruikt.

EUCC is het certificeringssysteem voor cybersecurity van de Europese Unie dat is opgericht onder de Cybersecurity Act. Het bouwt voort op de principes van Common Criteria en biedt een geharmoniseerd framework voor certificering van ICT-producten in de hele Europese Unie.

Organisaties die op zoek zijn naar certificering moeten evalueren welk schema het beste aansluit bij hun aanvaarde markten, klantvereisten en wettelijke verplichtingen.

Meer informatie over Common Criteria certificering.

DOWNLOADS

USP

Overzicht EUCC-certificering

Lees meer over de diensten die wij aanbieden voor EUCC-certificering.

Download
USP

Overzicht Common Criteria-certificering

Overzicht van Common Criteria en onze diensten.

Download

VEELGESTELDE VRAGEN OVER EUCC-CERTIFICERING

Wat is EUCC-certificering?

EUCC (European Union Cybersecurity Certification Scheme) is het Europese certificeringsprogramma voor cybersecurity dat is opgezet in het kader van de EU-wet inzake cybersecurity. Het biedt een geharmoniseerd framework voor het beoordelen en certificeren van de cybersecurity van ICT-producten in de hele Europese Unie.

EUCC is gebaseerd op internationaal erkende Common Criteria-principes en -methodologieën, waardoor fabrikanten en technologieleveranciers de beveiligingsgarantie van hun producten kunnen aantonen via een onafhankelijk evaluatieproces. Het stelsel heeft tot doel het vertrouwen in gecertificeerde producten te vergroten en tegelijkertijd een consistente aanpak van cybersecurity-certificering op de Europese markt te ondersteunen.

Wat is het verschil tussen EUCC en Common Criteria?

Common Criteria (CC) is het internationaal erkende framework dat wordt gebruikt om de beveiliging van IT- en ICT-producten te beoordelen. Het definieert de methodologie, de waarborgingsvereisten en de beoordelingsprocessen die door geaccrediteerde laboratoria wereldwijd worden gehanteerd.

EUCC (European Union Cybersecurity Certification Scheme) is het Europese certificeringssysteem voor cybersecurity dat is opgezet in het kader van de EU-wet inzake cybersecurity. EUCC bouwt voort op de principes en methodologieën van Common Criteria en biedt tegelijkertijd een geharmoniseerd framework voor de Europese Unie.

Organisaties die certificering nastreven, dienen te beoordelen welk stelsel het beste aansluit bij hun doelmarkten, klantvereisten en wettelijke verplichtingen. Bij Bureau Veritas Cybersecurity worden zowel Common Criteria- als EUCC-certificeringsprojecten ondersteund.

Welke producten kunnen onder EUCC worden gecertificeerd?

EUCC is van toepassing op een breed scala aan informatie- en communicatietechnologieproducten (ICT), waaronder hardware, software en verbonden apparaten waarvoor onafhankelijke garanties voor cybersecurity vereist zijn. De regeling is met name relevant voor producten waarbij security een belangrijke overweging is voor klanten, regelgevende instanties of aanbestedende diensten.

Voorbeelden van producten die in het kader van EUCC kunnen worden beoordeeld, zijn onder meer netwerkapparatuur, softwaretoepassingen, besturingssystemen, IoT- en embedded producten, beveiligingselementen en andere ICT-oplossingen waarvoor cybersecurity-certificering vereist is.

Of een product in aanmerking komt voor EUCC-certificering hangt af van factoren zoals de beveiligingsfunctionaliteit, het beoogde gebruik en de certificeringsdoelstellingen. Bureau Veritas Cybersecurity kan u helpen bepalen of EUCC het juiste certificeringstraject is voor uw product.

Is EUCC-certificering verplicht?

EUCC-certificering is over het algemeen vrijwillig, tenzij dit wordt vereist door specifieke regelgeving, aanbestedingsvereisten of marktverwachtingen. Certificering kan organisaties echter helpen om hun cybersecurity aan te tonen, compliance-doelstellingen te ondersteunen en te voldoen aan de eisen van klanten of belanghebbenden.

Naarmate de Europese regelgeving op het gebied van cybersecurity zich verder ontwikkelt, kan EUCC-certificering voor fabrikanten een steeds belangrijkere manier worden om de veiligheid van hun producten aan te tonen en de toegang tot gereguleerde markten te ondersteunen.

Hoe lang duurt een EUCC-certificeringsproject?

De duur van een EUCC-certificeringsproject hangt af van factoren zoals de complexiteit van het product, het beoogde zekerheidsniveau, de mate van uitwerking van de productdocumentatie en de scope van de evaluatie.

Goed voorbereide projecten kunnen binnen enkele maanden worden afgerond, terwijl complexere evaluaties aanzienlijk meer tijd in beslag kunnen nemen. Vroegtijdige voorbereiding en samenwerking met een ervaren evaluatielaboratorium kunnen helpen het certificeringsproces te stroomlijnen en vertragingen te beperken.

Bij Bureau Veritas Cybersecurity kan men organisaties helpen bij het uitvoeren van een assessment om de gereedheid voor certificering te beoordelen, het vaststellen van de scope van de evaluatie en het ontwikkelen van een efficiënt certificeringsplan.

Neem contact op met een EUCC-expert

Wilt u zich voorbereiden op EUCC-certificering of weten hoe EUCC in uw CRA-strategie past? Vul het formulier in en wij nemen binnen één werkdag contact met u op.

USP

Waarom kiezen voor Bureau Veritas Cybersecurity

Bureau Veritas Cybersecurity is uw specialist op het gebied van digitale veiligheid. Wij ondersteunen organisaties bij het in kaart brengen van risico’s, het verbeteren van hun verdediging en het naleven van wet- en regelgeving. Onze dienstverlening bestrijkt mens, proces en technologie: van awareness-trainingen en social engineering tot advies, compliance en technische beveiligingstests.

We werken in IT-, OT- en IoT-omgevingen en ondersteunen zowel digitale systemen als verbonden producten. Met ruim 300 cybersecurity-specialisten wereldwijd combineren we diepgaande technische kennis met internationale slagkracht. Bureau Veritas Cybersecurity is onderdeel van Bureau Veritas Group, wereldwijd actief in testen, inspectie en certificering.