• 2 werkdagen levertijd, gratis in Nederland
  • Tot 5 jaar garantie van de fabrikant
  • Prijzen incl. btw zonder verrassingen
  • Advies van echte monteurs

Herkomst en veiligheid

NDAA, sancties en camerabewaking: hoe zit dat bij VIGI?

Steeds vaker vraagt een opdrachtgever of je camera’s “NDAA-compliant” zijn. Soms staat het zelfs in een bestek. Hieronder staat wat die regel is, op wie hij slaat, en waar VIGI staat, met de bronnen erbij, zodat je het kunt nalezen.

Wat is NDAA sectie 889?

De National Defense Authorization Act is een Amerikaanse wet. Sectie 889 verbiedt federale overheden en hun contractanten om apparatuur te kopen of te gebruiken van vijf met name genoemde bedrijven: Huawei, ZTE, Hytera, Hangzhou Hikvision en Dahua. Die staan sinds 12 maart 2021 ook op de Covered List van de Amerikaanse telecomtoezichthouder FCC.

Belangrijk om te weten wat het niet is: het is geen verkoopverbod en geen gebruiksverbod voor gewone bedrijven. Het gaat over inkoop door de Amerikaanse overheid en door partijen die voor die overheid werken. Sinds 16 juli 2026 geldt er in de Verenigde Staten wel een import- en verkoopverbod op nieuwe apparatuur van die merken; wat al gekocht is mag in gebruik blijven.

Is VIGI NDAA-compliant?

TP-Link verklaart van wel, en die verklaring staat zwart op wit. In een eigen document over het VIGI-assortiment schrijft de fabrikant dat de apparatuur voldoet aan sectie 889: geen telecom- of videobewakingsonderdelen van de vijf met name genoemde bedrijven. Je kunt die verklaring zelf lezen: NDAA Compliance Certificate, VIGI by TP-Link.

Wij schrijven het zo op omdat het zo is: dit is een verklaring van de fabrikant, geen keurmerk van een keuringsinstituut. Er bestaat voor sectie 889 geen instantie die stempels uitdeelt; het is aan de leverancier om te verklaren en aan de koper om dat vast te leggen. Vraagt een bestek of een opdrachtgever erom, dan is dit document wat je meestuurt. Wil je het op papier van ons, bel 036 52 98 447 en we leveren het bij je order.

Waar staat TP-Link VIGI?

TP-Link staat niet op de Covered List en niet in sectie 889. Dat is nagezocht in de volledige lijsten met opnamedata en in de integrale besluitteksten van de FCC: nul treffers.

Er is wel iets anders, en dat moet je zuiver houden. Sinds 23 maart 2026 staat op diezelfde lijst een categorie: routers die in een bepaald land geproduceerd zijn. Dat is een criterium over de productielocatie, geen bedrijfsnaam. Die categorie gaat over drones, kritieke dronecomponenten en routers, IP-camera’s vallen er niet onder. Een VIGI-camera wordt er dus niet door geraakt.

En er is nog iets wat je hoort te weten: het Amerikaanse ministerie van Defensie merkte de Chinese moederonderneming op 10 juni 2026 aan als Chinese militaire onderneming. Een bedrijfsspecifiek Amerikaans verbod is er niet; dat voorstel ligt sinds februari 2026 stil.

En in Nederland?

Hier speelt het nauwelijks. Er is geen verbod op camera’s van welke herkomst dan ook, en geen advies dat merken uitsluit. Het Nederlandse beleid is een beoordeling per geval: de regering schreef in 2022 dat “per casus wordt bezien of er in relatie tot producten en diensten risico’s zijn voor de nationale veiligheid”, en dat de inkopende partij daar zelf verantwoordelijk voor is. In diezelfde beantwoording staat dat de politie destijds ongeveer 700 Dahua-camera’s voor verkeerstoezicht kocht en daarbij geen risico’s zag.

Waar je in Nederland en de EU wél mee te maken krijgt is de Cyber Resilience Act, verordening (EU) 2024/2847. Daarin worden beveiligingscamera’s met zoveel woorden genoemd als belangrijk product met digitale elementen, wat een strenger conformiteitstraject betekent. Die verordening geldt vanaf 11 december 2027; de meldplicht voor fabrikanten bij actief misbruikte kwetsbaarheden loopt al vanaf 11 september 2026.

Het cijfer dat er echt toe doet

Een lijst met kwetsbaarheden zegt weinig, elk merk heeft er. Wat wél iets zegt is of een kwetsbaarheid daadwerkelijk misbruikt is. Dat houdt het Amerikaanse CISA bij in de lijst Known Exploited Vulnerabilities. Stand van 18 september 2026, op 1.716 vermeldingen:

VIGI0
Hikvision2
Dahua2
Reolink2
Ubiquiti4
TP-Link routers5

Geen enkele VIGI-kwetsbaarheid is ooit in het wild actief misbruikt, voor zover CISA weet. Dat is een feit uit een openbare overheidsbron, en het zegt meer dan welke geruststelling van een fabrikant ook.

Verwar VIGI niet met Tapo. Tapo is de consumentenlijn van dezelfde fabrikant en heeft een heel ander beveiligingsverhaal: tientallen geregistreerde kwetsbaarheden, waaronder meerdere waarmee authenticatie te omzeilen was. VIGI is de zakelijke lijn en staat daar los van. Wij verkopen alleen VIGI.

Wat wij ervan vinden

Wij gaan de concurrentie hier niet mee zwartmaken. Hikvision- en Dahua-camera’s zijn technisch prima apparaten en wij hangen ze zelf ook op waar dat past. Maar als jouw opdrachtgever om NDAA-conformiteit vraagt, of als je werkt voor een overheid, een haven, een luchthaven of een Amerikaans moederbedrijf, dan is dit het verschil dat telt, en dan is VIGI een merk waar je die vraag met ja kunt beantwoorden.

Twijfel je of het in jouw situatie speelt? Leg het even voor, dan zoeken we het met je uit. We zeggen ook gewoon als het niet van toepassing is.

Nagezocht in de Federal Register, de besluitteksten van de FCC, de CISA-lijst van actief misbruikte kwetsbaarheden, EUR-Lex en de antwoorden op Kamervragen. Stand september 2026. Dit is geen juridisch advies: wat in jouw bestek staat, is leidend.