
{"id":20475,"date":"2026-09-17T11:29:28","date_gmt":"2026-09-17T09:29:28","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=20475"},"modified":"2026-09-17T11:29:28","modified_gmt":"2026-09-17T09:29:28","slug":"cyber-resilience-act-meldplicht-vanaf-11-september","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/cyber-resilience-act-meldplicht-vanaf-11-september\/","title":{"rendered":"Cyber Resilience Act: meldplicht vanaf 11 september"},"content":{"rendered":"<div style=\"max-width: 1000px; margin: 0 auto; font-family: Arial, sans-serif; color: #1f2937; line-height: 1.7;\"><!-- Managementsamenvatting --><\/p>\n<div id=\"managementsamenvatting\" style=\"background: #f8fafc; border: 1px solid #e5e7eb; border-left: 5px solid #1d4ed8; border-radius: 12px; padding: 25px; margin-bottom: 30px;\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Managementsamenvatting<\/h2>\n<ul style=\"padding-left: 20px; margin: 0;\">\n<li style=\"margin-bottom: 6px;\">De CRA-meldplicht geldt vanaf 11 september 2026; het gros van de verplichtingen vanaf 11 december 2027<\/li>\n<li style=\"margin-bottom: 6px;\">Melden vraagt een early warning binnen 24 uur \u2014 en dus een beslissingsbevoegdheid die vooraf is toegewezen<\/li>\n<li style=\"margin-bottom: 6px;\">De rolvraag (fabrikant, importeur, distributeur) bepaalt je verplichtingen en verrast bedrijven regelmatig<\/li>\n<li style=\"margin-bottom: 6px;\">Een SBOM is geen administratieve verplichting maar het instrument dat de meldtermijnen haalbaar maakt<\/li>\n<li style=\"margin-bottom: 6px;\">Scope bepalen is juridisch werk met een technisch antwoord; die twee gesprekken apart voeren is de belangrijkste vertraging<\/li>\n<li>Klanten vragen CRA-documentatie op ruim voor de wettelijke datum<\/li>\n<\/ul>\n<\/div>\n<p><!-- Cyber Resilience Act: van verordening naar implementatieplan --><\/p>\n<div id=\"cyber-resilience-act-van-verordening-naar-implementatieplan\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Cyber Resilience Act: van verordening naar implementatieplan<\/h2>\n<p style=\"margin: 0 0 12px;\">Vanaf <strong>11 september 2026<\/strong> moeten fabrikanten actief misbruikte kwetsbaarheden en ernstige incidenten melden onder de Cyber Resilience Act. De rest van de verordening volgt op 11 december 2027. Die volgorde is opvallend: de meldplicht komt v\u00f3\u00f3r de productvereisten waaraan gemeld zou moeten worden.<\/p>\n<p style=\"margin: 0 0 12px;\">Voor wie producten met digitale elementen op de EU-markt brengt, betekent dat iets heel praktisch. Je hebt vanaf deze maand een meldproces nodig, ook als je conformiteitsdossier nog lang niet af is. En dat proces vraagt beslissingen die vandaag in veel bedrijven bij niemand liggen.<\/p>\n<p style=\"margin: 0;\"><strong>NIS2 kijkt naar je organisatie. De CRA kijkt naar je product.<\/strong> Dat verschil bepaalt wie er in jouw bedrijf aan zet is \u2014 en het is zelden dezelfde persoon.<\/p>\n<\/div>\n<p><!-- Wat is de Cyber Resilience Act? --><\/p>\n<div id=\"wat-is-de-cyber-resilience-act\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Wat is de Cyber Resilience Act?<\/h2>\n<p style=\"margin: 0 0 12px;\">De Cyber Resilience Act, Verordening (EU) 2024\/2847, stelt cyberbeveiligingseisen aan producten met digitale elementen die op de Europese markt worden aangeboden. De redenering erachter is eenvoudig: als software en verbonden hardware onveilig op de markt komen, verschuift het probleem naar de gebruiker, en die kan er weinig aan doen.<\/p>\n<p style=\"margin: 0 0 12px;\">De verordening werkt via het Europese productwetgevingsmodel. Dat brengt begrippen mee die niet uit de securitywereld komen maar uit de interne markt: <em>making available<\/em>, <em>placing on the market<\/em>, <em>intended use<\/em>, <em>redelijkerwijs voorzienbaar misbruik<\/em>, en vooral <em>substanti\u00eble wijziging<\/em> \u2014 het moment waarop een update je product juridisch opnieuw op de markt brengt.<\/p>\n<p style=\"margin: 0;\">Voor securityteams is die woordenschat nieuw. Voor juristen zijn de technische vereisten dat. Precies daar zit de moeilijkheid van dit dossier.<\/p>\n<\/div>\n<p><!-- Welke producten vallen onder de CRA? --><\/p>\n<div id=\"welke-producten-vallen-onder-de-cra\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Welke producten vallen onder de CRA?<\/h2>\n<p style=\"margin: 0 0 12px;\">Dit is de vraag waar de meeste implementatietrajecten beginnen \u00e9n vastlopen.<\/p>\n<p style=\"margin: 0 0 12px;\">Een product met digitale elementen is ruimer dan de meeste mensen aannemen. Het gaat om software en hardware met een dataverbinding, inclusief losse softwarecomponenten en bepaalde remote data processing solutions die functioneel bij het product horen. Of iets in scope valt, hangt onder meer af van het core-functionality-criterion.<\/p>\n<p style=\"margin: 0 0 12px;\">Daarbovenop komt de vraag naar componenten: wat als jouw product bouwt op onderdelen van derden, of op vrije en opensourcesoftware? De verordening kent daarvoor een due-diligenceverplichting en een bijzondere regeling voor open source.<\/p>\n<p style=\"margin: 0 0 12px;\">En dan is er nog de rolvraag. Fabrikant, quasi-fabrikant, importeur, distributeur of gemachtigde: elke rol draagt andere verplichtingen. Bedrijven die menen dat ze alleen distribueren, blijken bij nader inzien geregeld fabrikant te zijn \u2014 bijvoorbeeld door een product onder eigen merk te verkopen.<\/p>\n<p style=\"margin: 0;\"><strong>De scopevraag is juridisch. Het antwoord komt uit engineering.<\/strong> Zonder allebei kom je er niet uit.<\/p>\n<\/div>\n<p><!-- Wat verandert er op 11 september 2026? --><\/p>\n<div id=\"wat-verandert-er-op-11-september-2026\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Wat verandert er op 11 september 2026?<\/h2>\n<p style=\"margin: 0 0 12px;\">Vanaf die datum geldt de meldplicht uit artikel 14. Concreet gaat het om twee sporen: actief misbruikte kwetsbaarheden in je product, en ernstige incidenten die de veiligheid ervan raken.<\/p>\n<p style=\"margin: 0 0 12px;\">Het ritme is strak. Een early warning binnen 24 uur nadat je er kennis van krijgt, een meer uitgewerkte melding binnen 72 uur, en daarna een eindrapport \u2014 binnen veertien dagen zodra er een corrigerende maatregel beschikbaar is voor een actief misbruikte kwetsbaarheid. Melden gebeurt via het daarvoor voorziene Europese kanaal, met betrokkenheid van de nationale CSIRT en ENISA.<\/p>\n<p style=\"margin: 0 0 12px;\">Vierentwintig uur is kort. Niet omdat het technisch moeilijk is, maar omdat het een beslissing vraagt die snel genomen moet worden: is dit een actief misbruikte kwetsbaarheid, en wie in ons bedrijf mag dat vaststellen?<\/p>\n<p style=\"margin: 0;\">Het probleem is zelden dat het bedrijf niet weet hoe je een kwetsbaarheid oplost. Het probleem is dat niemand aangeduid is om te beslissen dat het er \u00e9\u00e9n is die gemeld moet worden. Dat is geen technische kwestie. Het is een governancekeuze die je v\u00f3\u00f3r het eerste incident maakt, niet erna.<\/p>\n<\/div>\n<p><!-- SBOM, kwetsbaarhedenbeheer en documentatie --><\/p>\n<div id=\"sbom-kwetsbaarhedenbeheer-en-documentatie\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">SBOM, kwetsbaarhedenbeheer en documentatie<\/h2>\n<p style=\"margin: 0 0 18px;\">De inhoudelijke vereisten uit bijlage I laten zich vertalen naar een concrete to-dolijst. Drie ervan komen in vrijwel elk traject terug.<\/p>\n<div style=\"display: grid; grid-template-columns: repeat(auto-fit,minmax(280px,1fr)); gap: 20px; margin: 0 0 18px;\">\n<div style=\"background: #f8fafc; border: 1px solid #e5e7eb; border-radius: 10px; padding: 18px 20px;\">\n<p style=\"margin: 0;\"><strong>De risicobeoordeling<\/strong> is het vertrekpunt: welke eisen uit bijlage I zijn op dit product van toepassing, en waarom. Die redenering moet je kunnen documenteren, want ze draagt de rest van je dossier.<\/p>\n<\/div>\n<div style=\"background: #f8fafc; border: 1px solid #e5e7eb; border-radius: 10px; padding: 18px 20px;\">\n<p style=\"margin: 0;\"><strong>De SBOM<\/strong> \u2014 de software bill of materials \u2014 legt vast uit welke componenten je product is opgebouwd. Ze is geen doel op zich. Ze is het instrument waarmee je binnen 24 uur kunt vaststellen of een nieuw gepubliceerde kwetsbaarheid jouw product raakt. Zonder SBOM begint elke melding met dagen zoekwerk.<\/p>\n<\/div>\n<div style=\"background: #f8fafc; border: 1px solid #e5e7eb; border-radius: 10px; padding: 18px 20px;\">\n<p style=\"margin: 0;\"><strong>Het kwetsbaarhedenbeheer<\/strong> is het proces eromheen: hoe je meldingen ontvangt, beoordeelt, verhelpt en communiceert, en hoe je veilige updates uitrolt gedurende de ondersteuningsperiode.<\/p>\n<\/div>\n<\/div>\n<p style=\"margin: 0;\">Daarnaast blijven er documenten op te leveren: de technische documentatie, de EU-conformiteitsverklaring en de informatie en instructies voor de gebruiker. Dat zijn de stukken die je bij een controle door het CCB of de FOD Economie op tafel legt \u2014 en die je klanten steeds vaker in hun vragenlijsten opvragen, ruim voor de wettelijke datum.<\/p>\n<\/div>\n<p><!-- Waarom dit juridisch \u00e9n technisch werk is --><\/p>\n<div id=\"waarom-dit-juridisch-en-technisch-werk-is\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Waarom dit juridisch \u00e9n technisch werk is<\/h2>\n<p style=\"margin: 0 0 12px;\">De meeste CRA-trajecten stranden niet op onwil, maar op een vertaalprobleem. Legal kan bepalen wat een substanti\u00eble wijziging is, maar niet of deze release er \u00e9\u00e9n is. Engineering weet wat er in de release zit, maar niet welk juridisch gevolg dat heeft.<\/p>\n<p style=\"margin: 0;\">Zolang die twee gesprekken apart gevoerd worden, blijft het dossier steken bij een scope-analyse die niemand durft af te sluiten. De organisaties die vooruitgaan, zetten de jurist en de product-securityverantwoordelijke aan dezelfde tafel \u2014 en geven hen dezelfde woordenschat.<\/p>\n<\/div>\n<p><!-- Waar begin je? --><\/p>\n<div id=\"waar-begin-je\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Waar begin je?<\/h2>\n<ol style=\"padding-left: 20px; margin: 0;\">\n<li style=\"margin-bottom: 10px;\"><strong>Maak een productlijst.<\/strong> Alles wat je op de EU-markt brengt, inclusief software die je meelevert of aanbiedt.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Bepaal je rol per product.<\/strong> Fabrikant, importeur, distributeur of gemachtigde \u2014 dit kan per productlijn verschillen.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Toets de scope<\/strong> met het core-functionality-criterion en bepaal de classificatie.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Zet je meldproces op.<\/strong> Wie ontvangt, wie beoordeelt, wie beslist binnen 24 uur, wie meldt. Leg het schriftelijk vast en test het.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Bouw je SBOM<\/strong> voor minstens \u00e9\u00e9n product, als proefproject. De praktische obstakels vind je pas als je het \u00e9\u00e9n keer echt doet.<\/li>\n<li><strong>Plan het conformiteitsdossier<\/strong> richting 11 december 2027, met de risicobeoordeling als eerste bouwsteen.<\/li>\n<\/ol>\n<\/div>\n<p><!-- Bouw je eigen CRA-implementatie in twee dagen --><\/p>\n<div id=\"bouw-je-eigen-cra-implementatie-in-twee-dagen\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Bouw je eigen CRA-implementatie in twee dagen<\/h2>\n<p style=\"margin: 0 0 12px;\"><strong><a style=\"color: #1d4ed8;\" href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/cra-lead-implementer\/\">CRA Lead Implementer<\/a><\/strong> blijft niet bij de uitleg van de wet. Je bouwt de implementatie zelf: scope, classificatie, SBOM, meldproces en documentatie, voor je eigen producten. Breng je productlijst mee \u2014 die classificeer je al op dag \u00e9\u00e9n.<\/p>\n<p style=\"margin: 0 0 12px;\">De opleiding wordt samen gegeven door een cyberjurist en een product-securityexpert: <strong>Pedro Demolder<\/strong> (advocaat IP\/IT en gegevensbescherming bij Timelex) en <strong>Maxim Baele<\/strong> (product security bij Toreon, chapter leader van OWASP Belgi\u00eb). Juridische vraag, technisch antwoord, en omgekeerd.<\/p>\n<p style=\"margin: 0 0 18px;\">Wat je meeneemt:<\/p>\n<ul style=\"display: grid; grid-template-columns: repeat(auto-fit,minmax(280px,1fr)); gap: 20px; list-style: none; padding-left: 0; margin: 0;\">\n<li style=\"background: white; border: 1px solid #e5e7eb; border-radius: 10px; padding: 10px 15px; font-size: 16px; font-weight: 500; color: #1f2937; margin: 0;\">weten welke producten in scope vallen en in welke klasse ze zitten<\/li>\n<li style=\"background: white; border: 1px solid #e5e7eb; border-radius: 10px; padding: 10px 15px; font-size: 16px; font-weight: 500; color: #1f2937; margin: 0;\">een meldproces dat de termijnen haalt<\/li>\n<li style=\"background: white; border: 1px solid #e5e7eb; border-radius: 10px; padding: 10px 15px; font-size: 16px; font-weight: 500; color: #1f2937; margin: 0;\">bijlage I vertaald naar een concrete to-dolijst<\/li>\n<li style=\"background: white; border: 1px solid #e5e7eb; border-radius: 10px; padding: 10px 15px; font-size: 16px; font-weight: 500; color: #1f2937; margin: 0;\">technische documentatie en EU-conformiteitsverklaring opgebouwd<\/li>\n<li style=\"background: white; border: 1px solid #e5e7eb; border-radius: 10px; padding: 10px 15px; font-size: 16px; font-weight: 500; color: #1f2937; margin: 0;\">een verdedigbare roadmap voor je management<\/li>\n<\/ul>\n<\/div>\n<p><!-- CTA --><\/p>\n<div style=\"background: #fff7ed; border: 1px solid #fdba74; border-left: 5px solid #ea580c; border-radius: 12px; padding: 20px 22px; margin-bottom: 25px;\">\n<p style=\"margin: 0 0 18px;\"><strong>18\u201319 november 2026 \u2014 Park Inn by Radisson Diegem. De opleiding wordt in het Engels gegeven.<\/strong><br \/>\nMaximaal 20 deelnemers.<br \/>\nJe legt een examen af en krijgt bij slagen het certificaat &#8220;CRA Lead Implementer&#8221;.<br \/>\nDaar hoort toegang bij tot jaarlijkse update-sessies, zodat je certificaat meegroeit met nieuwe normen en regelgeving.<br \/>\n\u20ac1.495 excl. btw, \u20ac1.195 voor overheidsinstellingen.<\/p>\n<p><a style=\"display: inline-block; background: #1d4ed8; color: #ffffff; text-decoration: none; font-weight: 600; line-height: 1.4; padding: 12px 22px; border-radius: 8px;\" href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/cra-lead-implementer\/\">Bekijk het volledige programma en schrijf je vandaag nog in<\/a><\/p>\n<\/div>\n<p><!-- Bronnen en verder lezen --><\/p>\n<div id=\"bronnen-en-verder-lezen\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Bronnen en verder lezen<\/h2>\n<ul style=\"padding-left: 20px; margin: 0;\">\n<li style=\"margin-bottom: 6px;\"><a style=\"color: #1d4ed8;\" href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\" target=\"_blank\" rel=\"noopener nofollow\">Verordening (EU) 2024\/2847 (Cyber Resilience Act)<\/a> \u2014 EUR-Lex<\/li>\n<li style=\"margin-bottom: 6px;\">Europese Commissie, implementatiepagina en FAQ over de CRA<\/li>\n<li style=\"margin-bottom: 6px;\"><a style=\"color: #1d4ed8;\" href=\"https:\/\/ccb.belgium.be\/\" target=\"_blank\" rel=\"noopener nofollow\">Centre for Cybersecurity Belgium (CCB)<\/a><\/li>\n<li><a style=\"color: #1d4ed8;\" href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/nis2-lead-implementer-belgie-wetgeving-en-praktijk\/\">NIS2 Lead Implementer Belgi\u00eb<\/a> \u2014 voor het organisatieluik naast het productluik<\/li>\n<\/ul>\n<\/div>\n<p><!-- Veelgestelde vragen (schema.org FAQPage) --><\/p>\n<div id=\"veelgestelde-vragen\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Veelgestelde vragen<\/h2>\n<div style=\"padding: 8px 0 18px;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Wanneer geldt de CRA precies?<\/h3>\n<div>\n<p style=\"margin: 0;\">De verordening trad in werking in december 2024. De meldplicht uit artikel 14 geldt vanaf 11 september 2026. Het gros van de verplichtingen wordt van toepassing op 11 december 2027.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Geldt de CRA ook voor ons als we geen hardware maken?<\/h3>\n<div>\n<p style=\"margin: 0;\">Ja. Software valt onder het begrip product met digitale elementen. Ook losse componenten en bepaalde remote data processing solutions kunnen in scope vallen.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Wat als we alleen doorverkopen?<\/h3>\n<div>\n<p style=\"margin: 0;\">Dan ben je in beginsel distributeur, met lichtere maar re\u00eble verplichtingen. Let op: wie een product onder eigen naam of merk op de markt brengt, of het substantieel wijzigt, wordt fabrikant met alle bijhorende verplichtingen.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Hoe verhoudt de CRA zich tot NIS2 en de AVG?<\/h3>\n<div>\n<p style=\"margin: 0;\">Ze overlappen maar dekken elkaar niet. NIS2 richt zich op de cyberbeveiliging van entiteiten, de CRA op de eigenschappen van producten. De AVG blijft daarnaast gewoon gelden waar persoonsgegevens verwerkt worden. Dezelfde incidenten kunnen dus onder meerdere meldregimes vallen.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Is een SBOM verplicht?<\/h3>\n<div>\n<p style=\"margin: 0;\">Het opstellen van een SBOM voor de op zijn minst top-level afhankelijkheden hoort bij de vereisten rond kwetsbaarhedenbeheer. In de praktijk is ze bovendien de enige werkbare manier om de meldtermijnen te halen.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Moet ik jurist of engineer zijn om deze opleiding te volgen?<\/h3>\n<div>\n<p style=\"margin: 0;\">Geen van beide is vereist, en er is geen voorkennis nodig. Het tandem juridisch plus technisch is net de opzet: breng gerust een collega uit het andere vakgebied mee.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Managementsamenvatting De CRA-meldplicht geldt vanaf 11 september 2026; het gros van de verplichtingen vanaf 11 december 2027 Melden vraagt een early warning binnen 24 uur \u2014 en dus een beslissingsbevoegdheid die vooraf is toegewezen De rolvraag (fabrikant, importeur, distributeur) bepaalt je verplichtingen en verrast bedrijven regelmatig Een SBOM is geen administratieve verplichting maar het instrument [&hellip;]<\/p>\n","protected":false},"author":45,"featured_media":19707,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1,615],"tags":[],"class_list":["post-20475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-alle","category-ciso"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/20475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/users\/45"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/comments?post=20475"}],"version-history":[{"count":1,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/20475\/revisions"}],"predecessor-version":[{"id":20476,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/20475\/revisions\/20476"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media\/19707"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media?parent=20475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/categories?post=20475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/tags?post=20475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}