Ondersteuningsperiode

De periode gedurende welke een fabrikant verplicht is kwetsbaarheden van een product met digitale elementen effectief te behandelen overeenkomstig Bijlage I Deel II. De ondersteuningsperiode moet ten minste vijf jaar bedragen, tenzij de verwachte gebruiksduur van het product korter is.

Bronvermeldingen

Wettekst

Artikel 13(8) van Verordening (EU) 2024/2847:

«De fabrikant zorgt ervoor dat kwetsbaarheden van een product met digitale elementen effectief worden behandeld gedurende een ondersteuningsperiode die niet korter is dan vijf jaar of, indien de verwachte gebruiksduur van het product korter is dan vijf jaar, gedurende die verwachte gebruiksduur».

Kernaspecten

  • Minimum: 5 jaar, tenzij de verwachte gebruiksduur korter is
  • Startpunt: De ondersteuningsperiode begint op het moment van in de handel brengen
  • Verlenging: Fabrikanten kunnen een langere ondersteuningsperiode opgeven; dit is een concurrentieoverwegeing

Verplichtingen gedurende de ondersteuningsperiode

VerplichtingReferentie
Kwetsbaarheden identificeren en verhelpenBijlage I Deel II (1)-(9)
Beveiligingsupdates beschikbaar stellenArt. 13(3)
Actief misbruikte kwetsbaarheden meldenArt. 13(6)
Technische documentatie bijhoudenArt. 31
SBOM bijhoudenBijlage I Deel II (1)

Na afloop van de ondersteuningsperiode

Na het verstrijken van de ondersteuningsperiode zijn fabrikanten niet langer verplicht beveiligingsupdates te leveren, maar dienen zij de datum van het einde van de ondersteuning duidelijk te communiceren aan gebruikers.

Ondersteuningsperiode — CRA-compliancehub