
Een verbonden beveiligingssysteem kiezen om je huis te beschermen, betekent dat je criteria moet vergelijken die zelden naast elkaar worden gezet: de duur van softwareondersteuning, naleving van de Europese regelgeving, compatibiliteit tussen protocollen. Deze parameters bepalen de betrouwbaarheid van een installatie over meerdere jaren, ver voorbij de simpele keuze tussen camera en alarm.
Duur van softwareondersteuning en Cyber Resilience Act: wat verandert voor verbonden beveiliging
Vanaf 2023 moet elk verbonden apparaat dat in Frankrijk wordt verkocht, duidelijk aangeven hoe lang het beveiligingsupdates zal ontvangen, op de verpakking of online. Een fabrikant die deze verplichting niet naleeft, loopt het risico op sancties en intrekking van de markt.
Aanrader : Ontdek originele ideeën voor uw vrijetijdsbesteding en uitjes met familie of vrienden
Het kader wordt verder aangescherpt met de Cyber Resilience Act die in 2024 door de Europese Unie is aangenomen. Deze verordening legt fabrikanten van alarmen, camera’s, sloten en domotica-gateways verschillende nieuwe eisen op.
- Elke kwetsbaarheid die actief wordt uitgebuit binnen 24 uur (vroegtijdige waarschuwing) en vervolgens 72 uur (gedetailleerd rapport) melden, wat een ongekende reactietijd in de consumentenmarkt vereist.
- Een Software Bill of Materials (SBOM) produceren die alle softwarecomponenten die in het product zijn geïntegreerd, opsomt, zodat kwetsbare softwarecomponenten snel kunnen worden geïdentificeerd.
- Een minimale periode van beveiligingsupdates van ten minste vijf jaar garanderen, standaard geïntegreerd gedurende de hele levensduur van het product.
De volledige toepassing van deze verordening wordt een voorwaarde voor toegang tot de Europese markt vanaf december 2027, met verplichte CE-markering die de cyberconformiteit bevestigt. Deze tijdlijn herverdeelt de kaarten: merken die apparatuur aanbieden op homedome.fr moeten deze eisen al anticiperen om na deze deadline te blijven leveren.
Aanrader : Hoe uw Casden-lening simulatie te optimaliseren met punten voor ambtenaren

Vergelijkingstabel van de wettelijke verplichtingen voor en na december 2027
De overgang naar de Cyber Resilience Act verandert fundamenteel de garanties die een koper kan eisen. De onderstaande tabel vat de verschillen samen tussen het huidige kader en datgene dat van toepassing zal zijn op alle verbonden beveiligingsoplossingen.
| Criteria | Huidig kader (sinds 2023) | Na december 2027 (CRA) |
|---|---|---|
| Weergave duur van ondersteuning | Verplicht op verpakking of online | Verplicht, met een minimum van vijf jaar updates |
| Melding van kwetsbaarheid | Geen termijn opgelegd aan de fabrikant | Vroegtijdige waarschuwing binnen 24 uur, gedetailleerd rapport binnen 72 uur |
| Softwaretransparantie | Geen verplichting voor SBOM | Volledige SBOM vereist voor elk product |
| CE-markering cyber | Niet vereist voor cybersecurity | Verplicht voor toegang tot de Europese markt |
| Sancties | Intrekking van de markt mogelijk | Intrekking van de markt, verhoogde boetes |
Het meest significante verschil betreft de melding van kwetsbaarheid. Vandaag de dag kan een fabrikant weken nodig hebben om te reageren. Na 2027 verandert de termijn van 24 uur voor een vroegtijdige waarschuwing de situatie voor huiseigenaren die blootgesteld zijn aan zero-day kwetsbaarheden.
Wat de SBOM concreet verandert voor de koper
Een SBOM somt elke softwarecomponent op die in een apparaat is ingebouwd. Voor een eigenaar betekent dit dat een kwetsbaarheid die wordt ontdekt in een open source-bibliotheek die door zijn camera wordt gebruikt, traceerbaar en sneller kan worden verholpen.
Zonder deze transparantie kan een apparaat maandenlang kwetsbaar blijven zonder dat iemand, inclusief de fabrikant, precies weet welke componenten zijn getroffen.
Communicatieprotocollen en interoperabiliteit van beveiligingsapparatuur
Naast de regelgeving blijft de compatibiliteit tussen apparatuur een bepalend technisch criterium. Een verbonden alarm, een slot en een bewegingssensor communiceren niet altijd via hetzelfde protocol.
De meest voorkomende protocollen in residentiële beveiliging (Wi-Fi, Zigbee, Z-Wave, Thread) bieden niet dezelfde kenmerken op het gebied van bereik, energieverbruik en aantal apparaten dat op hetzelfde netwerk kan worden ondersteund. Een slecht ontworpen heterogeen systeem vermenigvuldigt de gateways en creëert faalpunten.
Het Matter-protocol, ontworpen om domotica te verenigen, begint door verschillende fabrikanten van sloten en sensoren te worden aangenomen. Daarentegen blijven bewakingscamera’s overwegend op Wi-Fi vanwege de benodigde bandbreedte voor videotransmissie.
Controleer de compatibiliteit vóór aankoop
Voordat je investeert in een verbonden beveiligingsoplossing, verdienen drie punten controle:
- Het protocol dat door elk apparaat wordt gebruikt en de noodzaak (of niet) van een speciale gateway om ze met het thuisnetwerk te verbinden.
- De compatibiliteit met spraakassistenten of domoticaplatforms die al in de woning zijn geïnstalleerd.
- De mogelijkheid om de firmware via het netwerk bij te werken, een voorwaarde voor het naleven van de toekomstige verplichtingen van de Cyber Resilience Act.

Videobewaking op privéterrein: RGPD-beperkingen niet onderschatten
Een verbonden camera thuis installeren ontslaat je niet van het naleven van de wettelijke kaders. Een camera gericht op de openbare weg of het eigendom van een buurman loopt het risico op sancties. Het gezichtsveld moet strikt beperkt blijven tot het privéterrein van de eigenaar.
Opnames moeten worden beschermd tegen ongeautoriseerde toegang, en de bewaartermijn blijft gereguleerd. Bezoekers informeren over de aanwezigheid van een videobewakingsapparaat, door middel van een zichtbare melding, blijft een verplichting die vaak wordt verwaarloosd bij autonome installaties.
Dit regelgevingspunt weegt mee in de keuze voor een verbonden beveiligingsoplossing: een systeem dat videostreams op een externe server opslaat, moet voldoen aan de RGPD, wat feitelijk bepaalde niet-Europese leveranciers uitsluit die geen datacenters binnen de EU hebben.
De combinatie van de Cyber Resilience Act en de RGPD-regels schetst een kader waarin naleving van regelgeving een selectiecriterium wordt dat net zo bepalend is als prijs of functionaliteiten. Apparatuur die niet aan deze voorwaarden voldoet vóór december 2027, zal simpelweg uit de Europese schappen verdwijnen.