
Wat betekent de Cyber Resilience Act voor je voordeur?
De nieuwe EU-verordening helder uitgelegd
Na een lange dag kom je thuis. In gedachten ben je nog bij je werk, het avondeten of alles wat nog op je wacht. Waar je niet aan hoeft te denken? Je sleutels.
Zodra je de voordeur nadert, opent je Nuki Smart Lock automatisch. Je stapt naar binnen en gaat verder met je avond. De technologie — en al het beveiligingswerk erachter — blijft op de achtergrond.
Precies zo hoort smart-hometechnologie bij de voordeur te voelen: eenvoudig, betrouwbaar en veilig. Beveiliging zit in ons product-DNA. Bij Nuki vormt een consequente Security-by-Design-aanpak al vanaf het begin de basis van onze productontwikkeling. Want de toegang tot je huis verdient sterke bescherming.
Maar de veiligheid van verbonden producten mag niet afhangen van één fabrikant. Ze moet prioriteit krijgen in de hele sector. Daar komt de Cyber Resilience Act (CRA) van de Europese Unie in beeld.
Wat betekent deze nieuwe EU-verordening nu concreet voor jou, je huis en je Nuki Smart Lock?
Het korte antwoord: in je dagelijks leven verandert er nauwelijks iets. Het meeste werk gebeurt achter de schermen.
Wat verandert er achter de schermen?
Heb je al een Nuki Smart Lock? Dan hoef je niets aan je routine te veranderen. Voor fabrikanten worden de eisen wel strenger.
Bij Nuki is IT-beveiliging vanaf de eerste regel code altijd de norm geweest. Met de CRA wordt cybersecurity gedurende de volledige levenscyclus van een product een algemene verplichting voor fabrikanten.
Zij moeten er rekening mee houden tijdens de ontwikkeling, bij het op de markt brengen en gedurende het productonderhoud. Ook het beheer van kwetsbaarheden hoort daarbij.
Wat betekent dat voor jou? De veiligheid van digitale producten mag niet langer alleen een kwaliteitsbelofte zijn. Ze moet een bindende eis worden.
Wat de CRA voor jou betekent
- Meer veiligheid vanaf de ontwikkeling: fabrikanten moeten cybersecurity vanaf het begin integreren en risico’s systematisch beoordelen.
- Betrouwbaarder beheer van kwetsbaarheden: tijdens de vastgelegde ondersteuningsperiode moeten zij kwetsbaarheden aanpakken en beveiligingsupdates aanbieden.
- Meer transparantie: fabrikanten moeten onder meer aangeven hoelang een product wordt ondersteund en gebruikers informeren over veilig gebruik.

De invoering van de CRA: waarom 24 en 72 uur ineens belangrijk zijn
De eerste belangrijke deadline komt dichterbij. Vanaf 11 september 2026 gelden de nieuwe meldplichten voor fabrikanten.
Wat gebeurt er als een kwetsbaarheid actief wordt misbruikt of zich een ernstig beveiligingsincident voordoet? Fabrikanten moeten snel handelen. Binnen 24 uur is een eerste waarschuwing verplicht. Binnen 72 uur volgt een uitgebreidere melding; later moet ook een eindrapport worden ingediend.
Dat verandert fundamenteel wat er van de beveiligingsorganisaties van fabrikanten wordt verwacht.
Eén veiligheidstest vóór de marktintroductie? Dat is niet meer genoeg. Ook na de lancering moeten fabrikanten klaarstaan om problemen te herkennen, te beoordelen en aan te pakken.
Ze moeten bovendien precies vaststellen welke producten en versies zijn getroffen.
Cybersecurity is daarom een doorlopend proces, geen eenmalige kwaliteitscontrole.
Security-by-Design: waarom Nuki niet op de CRA heeft gewacht
Een nieuwe wet legt bindende minimumeisen vast. Maar veilige productontwikkeling begint veel eerder. Bij Nuki maakt Security-by-Design al sinds de oprichting deel uit van de productontwikkeling.
Beveiliging wordt niet achteraf aan een voltooid product toegevoegd. Ze telt mee vanaf de conceptfase en gedurende de hele ontwikkeling.
Daaronder vallen:
- end-to-end-encryptie voor de communicatie tussen de relevante onderdelen
- systematische dreigings- en risicoanalyses
- regelmatige beveiligingsupdates via internet
- hardwarematige beveiligingsmechanismen, waaronder secure elements en extra geheugenbescherming
- bescherming tegen manipulatiepogingen
- onafhankelijke beveiligingstests door externe experts
Deze aanpak gaat verder dan het voldoen aan afzonderlijke wettelijke eisen. Beveiliging hoort bij het hele proces: productontwikkeling, productonderhoud en kwetsbaarhedenbeheer.

Wat betekent dit voor je gegevens?
Een slim deurslot heeft een bijzonder gevoelige taak: het regelt de toegang tot je huis. Daarom zijn twee vragen belangrijk. Welke gegevens moeten worden verwerkt? En hoe wordt de communicatie tussen de verschillende onderdelen beschermd?
Onze architectuur is met die vragen in gedachten ontworpen. Gevoelige informatie hoeft doorgaans niet in een centrale cloud te worden opgeslagen.
Veel beveiligingsrelevante informatie blijft op de apparaten of binnen de lokale communicatie.
De communicatie tussen smartphone en Smart Lock is versleuteld. Moderne beveiligingsmechanismen beschermen haar tegen ongeoorloofd onderscheppen of kopiëren.
Onafhankelijke tests zorgen voor extra vertrouwen
Fabrikanten kunnen veel zeggen over de veiligheid van hun eigen producten. Onafhankelijke tests voegen een extern perspectief toe.
Alle generaties van onze Smart Locks zijn getest door onafhankelijke beveiligingsexperts van het AV-TEST Institute. Deze tests gaan verder dan de theorie en kunnen technische kwetsbaarheden in de praktische uitvoering blootleggen. Nuki-apparaten dragen sinds de eerste productgeneratie het AV-TEST-keurmerk ‘Approved IoT Product’.
Concept. Uitvoering. Tests.
Alle drie zijn belangrijk voor een brede IT-beveiligingsaanpak. Een product kan op papier veilig zijn en door uitvoeringsfouten toch kwetsbaar worden.

Wat de CRA betekent voor de smart-homemarkt
De Cyber Resilience Act is meer dan nog een wettelijke verplichting voor fabrikanten. De verordening verandert wat we van digitale producten verwachten. Cybersecurity gaat van een vrijwillige kwaliteitskeuze naar een bindende eis.
Wat ons betreft is dat een belangrijke stap. Waarom? Omdat vertrouwen onmisbaar is wanneer mensen digitale technologie gebruiken op gevoelige plekken in het dagelijks leven. En weinig plekken voelen zo persoonlijk als de voordeur.
Conclusie: veiligheid moet vanzelfsprekend zijn
De Cyber Resilience Act schept een nieuw kader voor verbonden producten in Europa. Wat betekent dat voor jou als Nuki-gebruiker? Je hoeft je dagelijkse routine niet aan te passen.
De meeste veranderingen vinden achter de schermen plaats. Fabrikanten moeten beveiliging systematischer integreren, kwetsbaarheden beheren, updates aanbieden en transparanter communiceren over productonderhoud.
Bij Nuki maakt deze aanpak al jaren deel uit van de productontwikkeling. De CRA is voor ons dus geen nieuw begin. De verordening bevestigt de koers die we vanaf het begin volgen: Security-by-Design, doorlopend productonderhoud en onafhankelijke tests. Drie elementen die samen vertrouwen in slimme toegang helpen opbouwen.
Uiteindelijk moet een slim deurslot aanvoelen als elke andere goede technologie in het dagelijks leven. Eenvoudig. Betrouwbaar. Veilig.