Kader · België
NIS2-wet
De Belgische NIS2-wet legt essentiële en belangrijke entiteiten zorg- en meldplichten op, met verantwoordelijkheid bij het bestuur. We helpen je bepalen wat de wet voor jou betekent en hoe je de verplichtingen invult.
Het kader uitgelegd
Wat betekent NIS2 voor jouw organisatie?
Wat is het?
NIS2 is de Europese richtlijn voor de cyberbeveiliging van essentiële en belangrijke diensten. België zette ze om in de NIS2-wet van 26 april 2024, die geldt sinds 18 oktober 2024. Het doel: cyberrisico’s beheersen en de continuïteit van dienstverlening beschermen.
Voor wie is het relevant?
Het toepassingsgebied hangt af van je diensten, sector, omvang en vestiging. Denk aan energie, zorg, transport, digitale infrastructuur en bepaalde productieactiviteiten. Bij de omvang kunnen verbonden ondernemingen meetellen. Voor sommige entiteiten gelden uitzonderingen op de omvangscriteria. Een leverancier kan ook beveiligingseisen van klanten krijgen zonder zelf rechtstreeks onder de wet te vallen.
Waarom zijn acties nodig?
Organisaties binnen het toepassingsgebied moeten zich registreren bij het CCB, passende beveiligingsmaatregelen nemen en significante incidenten melden. Het bestuur moet maatregelen goedkeuren, de uitvoering opvolgen en opleiding volgen. Een beleid op papier is daarom slechts het begin: de werking moet aantoonbaar zijn.
Waar begin je?
- Toets je toepassingsgebied en bevestig je registratie bij het CCB.
- Beoordeel risico’s en tekortkomingen; wijs eigenaars en prioriteiten toe.
- Werk maatregelen, leveranciersafspraken, continuïteit en een meldprocedure uit.
- Bewaar bewijs en organiseer bestuurlijke opvolging. Bepaal welke conformiteitsroute en termijnen voor jouw entiteit gelden.
Publieke bronnen · inhoud gecontroleerd op 5 oktober 2026
CCB: toepassingsgebied en verplichtingen CCB: NIS2-snelstartgids
Aanpak
Hoe we je helpen
We starten met een beoordeling tegen het referentiekader dat voor jou geldt.
Ben je een kmo of maatwerkbedrijf met een vestiging in Vlaanderen? Dan kom je mogelijk in aanmerking voor een VLAIO-traject.
- Bepalen of en hoe de wet op jou van toepassing is.
- Gap-analyse en roadmap.
- Beleid, procedures en bewijs opbouwen.
- Voorbereiding op de toepasselijke conformiteitsbeoordeling en het toezicht. We bekijken of een route via CyberFundamentals (CyFun) of ISO/IEC 27001 bij jouw situatie past.
Kaders
Bekijk ook de andere kaders
Elk kader heeft een eigen scope en eigen bewijsvereisten. Vaak gelden er meerdere tegelijk.
Je NIS2-aanpak concreet maken?
Bespreek je activiteiten, omvang en huidige maatregelen. We bepalen samen wat eerst moet worden uitgezocht en welke begeleiding zinvol is.