Helderheid boven complexiteit
Een wet is pas nuttig als ze een volgende stap wordt. Ik vertaal artikelen naar acties, in gewone taal, met de verwijzing altijd één klik verderop.
Ik ben Enterprise Security Architect. Mijn werk is het gewicht van deze regels van uw schouders te nemen.
De Cyber Resilience Act (Ver. (EU) 2024/2847) vraagt nu van elke fabrikant van verbonden producten wat tot gisteren alleen grote beveiligingsteams konden. Ik heb CRAnotify om één reden gebouwd: deze regels vereenvoudigen en naleving binnen ieders bereik brengen — ook van een bedrijf zonder juridische afdeling en zonder security operations centre.
"Jaren van beveiligingsontwerp voor grote organisaties leerden me één ding: naleving mislukt niet door gebrek aan goede bedoelingen, maar door gebrek aan een helder pad. Ik bouwde CRAnotify om dat pad aan alle anderen te geven."
01Ik ben Simone Nogara, Enterprise Security Architect. Jarenlang bestond mijn werk eruit cyberbeveiligingsverplichtingen te vertalen naar systemen die echte teams kunnen bedienen — onder druk, tegen echte termijnen, met een auditor die aan het einde wacht. Dat werk gebeurt in organisaties met het budget om het zich te veroorloven, en ik stond lang aan de verkeerde kant van die lijn: procedures schrijven die de meeste bedrijven nooit de middelen zouden hebben om uit te voeren.
De Cyber Resilience Act verschuift die lijn. Vanaf 11 september 2026 heeft een fabrikant van verbonden producten 24 uur voor een vroegtijdige waarschuwing en 72 om te melden (art. 14) — dezelfde klok die voor een bank loopt, tikt nu voor een kleine hardwaremaker of een softwarehuis. De meesten hebben geen juridisch team en geen security operations centre, maar de boete bij fouten loopt op tot 2,5 % van de omzet (art. 64). Precies die asymmetrie heb ik CRAnotify gebouwd om weg te nemen.
02Een verordening is geen checklist die je één keer afvinkt. Als een incident gebeurt, is het moeilijke het juiste te doen in de juiste volgorde, snel, en achteraf te kunnen bewijzen dat je het deed. De termijn loopt vanaf één feit — het moment van kennisname — en alles daarna moet vastgelegd, samenhangend en verdedigbaar zijn. Ik heb bekwame ingenieurs precies op dat punt zien bevriezen, niet uit onverschilligheid, maar omdat niemand hun ooit de volgorde had aangereikt.
Dus bouwde ik geen zoveelste documentgenerator. Ik bouwde een systeem dat het voorval kwalificeert, de klok start, de melding vooraf invult, elke beslissing manipulatiebestendig vastlegt en u aan het einde een bewijsdossier overhandigt. Het bereidt de indiening voor; u dient in. Mijn doel was één ding: dat u op de slechtste dag, als de klok al loopt, niet hoeft uit te zoeken wat de regels betekenen — u weet al wat te doen.
Een wet is pas nuttig als ze een volgende stap wordt. Ik vertaal artikelen naar acties, in gewone taal, met de verwijzing altijd één klik verderop.
Naleving die u niet kunt bewijzen, is naleving die u niet hebt. Elke beslissing krijgt een tijdstempel en wordt bewaard in een manipulatiebestendig register dat u zo aan een autoriteit kunt overhandigen.
De werktuigen van een groot beveiligingsteam, op maat van een bedrijf dat er geen heeft. Geen jargondrempel, geen consultant nodig voordat u zelfs maar kunt beginnen.
CRAnotify wordt ontwikkeld en beheerd door Intarmour di Simone Nogara, gevestigd in Como, Italië. Het is een onafhankelijke, gerichte onderneming — dicht bij het product en dicht bij wie het gebruikt. Wie schrijft, bereikt de persoon die het heeft gebouwd.
Controleer of de CRA op u van toepassing is, of start de proef van 14 dagen — zonder betaalmiddel.
Geen resultaat voor „”.
Probeer een artikel van de verordening (art. 13, art. 14), een productterm (dossier, register, SBOM), of schrijf naar support@cranotify.eu.