CRA in de Praktijk 2.0
CRA in de Praktijk 2.0
Ook al gelden de volledige CRA-verplichtingen pas vanaf 11 december 2027, de meldplicht van Artikel 14 gaat reeds in op 11 september 2026. Vanaf dan moet je actief uitgebuite kwetsbaarheden en ernstige incidenten binnen strikte, korte termijnen melden. Om aan de Artikel 14 verplichtingen te voldoen, moet je eigenlijk asap een SBOM hebben. Wachten tot de volledige CRA in 2027 van kracht wordt, is dan al te laat.
Dit namiddagseminar is een logisch vervolg op ons eerdere seminar op 17 juni.
Kom met uw vragen over vulnerability management en SBOM, en we doen ons best om die te beantwoorden...
⏰ 10 september van 13u30 tot 17u
📍 Howest Campus Brugge Station, Gebouw A
Register Now!

Main section
Quick facts
/
De CRA reporting meldplicht (Artikel 14) gaat in op 11 september 2026
/
De volledige CRA-verplichtingen gelden vanaf 11 december 2027, maar je hebt eigenlijk veel vroeger al een SBOM nodig
/
Hoe richt je CRA-ready vulnerability management best in?
/
Welke rol speelt de SBOM ingredientenlijst voor je software?
Over dit namiddagseminar
Dit namiddagseminar is top-down opgebouwd:
- We starten bij de directietafel: wat betekent de CRA voor de continuïteit van je bedrijf, en niet enkel voor je compliance-checklist?
- Van daaruit gaan we concreet: wat moet je morgen al klaar hebben om binnen 24 uur te kunnen melden
- Hoe bouw je een Software Bill of Materials (SBOM) op basis van een aantal praktijkervaringen
- Wat betekent dit alles specifiek als je machines bouwt of verkoopt.
Vier sprekers, elk met hun eigen ervaring uit de praktijk, geven je de handvaten om vandaag te starten, niet pas in 2027.
Op 11 september 2026 wordt immers artikel 14 van de Cyber Resilience Act van kracht. Vanaf dan moeten actief uitgebuite kwetsbaarheden en ernstige incidenten binnen strikte termijnen gemeld worden via het ENISA Single Reporting Platform (SRP).
Volledig Programma
13:00 Ontvangst met koffie/thee
13:30 Welkom & Scene-Setting
In deze inleiding maken we verwachtingen helder. Met welke vragen kom je naar dit namiddagseminar? Wat wil je meenemen naar huis?
13:45 The Bigger Picture: van CRA-compliance naar business continuity (Paul Vandamme, Head of Consulting, Spotit)
Voor veel organisaties dreigt CRA een zoveelste compliance-oefening te worden, terwijl de echte vraag elders ligt: wat betekent een kwetsbaarheid in je product of supply chain voor de continuïteit van je bedrijf? In deze sessie bekijken we artikel 14 door de bril van de CISO en de directie. Wat moet vandaag al klaarstaan in policies, procedures en playbooks, wie neemt welke rol op (van PSIRT tot CISO), en hoe vertaal je afhankelijkheden in je supply chain naar risico's voor je kritieke bedrijfsprocessen? Je gaat naar huis met een concrete checklist om morgen mee te starten.
14:30 Artikel 14 in de praktijk: de concrete stappen voor vulnerability reporting (Spreker, nog te bevestigen)
- Wat zijn actief uitgebuite kwetsbaarheden en ernstige incidenten?
- Wanneer start de klok?
- Wat moet je precies doen?
- Hoe werkt het Single Reporting Platform (SRP)?
15:15 Koffie/Thee pauze + Networking
15:30 Maak kennis met de SBOM, een ingrediëntenlijst van je code (Stijn Boussemaere, Managing Partner, Spinae)
Vanuit de praktijk van een groot aantal lopende CRA-projecten bij Spinae vertelt Stijn waarom een SBOM meer is dan een lijst, en hoe je er vandaag al mee start.
16:15 CRA voor Machinebouwers: Specifieke Tips en Advies (Spreker nog te bevestigen)
CRA, SBOM, vulnerability management: wat komt er specifiek bij kijken als je machines bouwt of verkoopt, en hoe bereid je je hierop voor?
17:00 Afsluiting, netwerkreceptie & napraten
Doelgroep:
Dit seminar is er specifiek voor:
- CEO's, CISO's en directieleden die de strategische impact willen begrijpen
- Machinebouwers en OT-bedrijven die moeten weten wat er specifiek voor hen verandert
- Security- en compliance-verantwoordelijken die de SBOM- en meldplicht praktisch moeten uitrollen
- Iedereen die op het vorige CRA-seminar was en nu de volgende stap wil zetten
Bottom section
Hoe schrijf je in?
Deelname aan dit event is gratis, maar inschrijving is verplicht via dit registratieformulier.
Dit namiddagseminar wordt georganiseerd via het VertiPorts project, dat wordt gesponsord door VLAIO, POM West-Vlaanderen en medegefinancierd door de Europese Unie.
Locatie:
Dit namddagseminar wordt georganiseerd in het hoofdgebouw (Gebouw A) van Howest Brugge, Spoorweglaan 4, 8200 Brugge. Dit bevindt zich op pakweg 200 meter van de achteruitgang van het NMBS treinstation van Brugge.
Openbaar vervoer is sterk aanbevolen, maar er zijn ook 2 auto-parkings in de buurt: Interparking Oesterparking en Interparking NMBS.
Heb je vragen, aarzel niet om mij te contacteren via patrick.van.renterghem@howest.be.
De Betere Links naar Informatie over Article 14 en de SBOM:
- Official text of the CRA, Article 14 - Reporting obligations of manufacturers
- A Guide to CRA Reporting Obligations Article 14
- Article 14 of the CRA Does Not Care About Your Holiday Planning
- Article 14 Reporting Obligations of Manufacturers
- CRA Article 14 Vulnerability Disclosure and Reporting Readiness Pack (requires you to leave your credentials but it is worth it)
- Article 14 is two reporting duties, not one, and their final reports run on different clocks
- Cyber Resilience Act Article 14 Reporting Obligations: A Practical Guide for Manufacturers
- ENISA's SBOM Adoption State of Play – 2026
- 2026 Minimum Elements for a Software Bill of Materials (SBOM)
- SBOM startersgids van het Nationaal Cyber Security Centrum
- Using SBOMs to Secure IoT Devices
- CISA's SBOM FAQ
- What is an SBOM ? (Cybeats)
Dit namiddagseminar wordt georganiseerd via het VertiPorts project, dat wordt gesponsord door VLAIO, POM West-Vlaanderen en medegefinancierd door de Europese Unie.

Contributors
Authors
/
Patrick Van Renterghem, Community Builder @Cyber3Lab (AI + CyberSecurity + Web3 + Immersive Tech)
Want to know more about our team?
Visit the team page
Last updated on: 8/25/2026
/


