{"id":1822,"date":"2025-04-22T09:43:38","date_gmt":"2025-04-22T08:43:38","guid":{"rendered":"https:\/\/nis2certification.eu\/slovenia\/"},"modified":"2025-09-17T12:56:23","modified_gmt":"2025-09-17T11:56:23","slug":"nis2-slovenie","status":"publish","type":"page","link":"http:\/\/nis2certification.eu\/nl\/nis2-slovenie\/","title":{"rendered":"NIS2 Sloveni\u00eb: wat u moet weten!"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"1822\" class=\"elementor elementor-1822 elementor-930\">\n\t\t\t\t<div class=\"elementor-element elementor-element-33095937 e-flex e-con-boxed e-con e-parent\" data-id=\"33095937\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-468b3d08 elementor-widget elementor-widget-heading\" data-id=\"468b3d08\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">NIS2 Sloveni\u00eb: Wat u moet weten!<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6d949168 e-grid e-con-boxed e-con e-parent\" data-id=\"6d949168\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-501d987f elementor-widget elementor-widget-image\" data-id=\"501d987f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"600\" height=\"412\" src=\"http:\/\/nis2certification.eu\/wp-content\/uploads\/sites\/6\/2025\/05\/Slovenia.webp\" class=\"attachment-medium_large size-medium_large wp-image-1562\" alt=\"NIS2 Slovenia\" srcset=\"http:\/\/nis2certification.eu\/wp-content\/uploads\/sites\/6\/2025\/05\/Slovenia.webp 600w, http:\/\/nis2certification.eu\/wp-content\/uploads\/sites\/6\/2025\/05\/Slovenia-300x206.webp 300w, http:\/\/nis2certification.eu\/wp-content\/uploads\/sites\/6\/2025\/05\/Slovenia-360x247.webp 360w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6e4ea4e7 elementor-widget elementor-widget-text-editor\" data-id=\"6e4ea4e7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De oorspronkelijke NIS1-Richtlijn (EU) 2016\/1148 van het Europees Parlement en de Raad van 6 juli 2016 werd ingevoerd om de cyberveiligheid binnen de EU te versterken. Omwille van de toenemende dreiging van cyberaanvallen werd deze richtlijn vervangen door de <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=CELEX:32022L2555\" target=\"_blank\" rel=\"noopener\"><strong>NIS2-Richtlijn (EU) 2022\/2555<\/strong> van het Europees Parlement en de Raad van 14 december 2022<\/a> <strong>die strengere eisen oplegt en een breder toepassingsgebied hanteert<\/strong> om de weerbaarheid van kritieke infrastructuren tegen cyberaanvallen te vergroten.<\/p>\n<p>De NIS2-richtlijn werd omgezet in Sloveens recht via de <strong><a href=\"https:\/\/www.uradni-list.si\/glasilo-uradni-list-rs\/vsebina\/2025-01-1571\" target=\"_blank\" rel=\"noopener\">Wet betreffende informatiebeveiliging (Zakon o informacijski varnosti ZInfV-1)<\/a><\/strong>, hierna NIS2-wet, die sinds 19 juni 2025 van kracht is.<\/p>\n<p>Op deze pagina vindt u alles wat u moet weten over de impact van NIS2 op uw organisatie en hoe u zich kunt voorbereiden op de nieuwe regelgeving.<\/p>\n<p>De inhoud van deze pagina is onder voorbehoud van wijzigingen en wordt bijgewerkt wanneer nodig.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-40367bf e-flex e-con-boxed e-con e-parent\" data-id=\"40367bf\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4f5055f e-n-tabs-mobile elementor-widget elementor-widget-n-tabs\" data-id=\"4f5055f\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;horizontal_scroll&quot;:&quot;disable&quot;}\" data-widget_type=\"nested-tabs.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"e-n-tabs\" data-widget-number=\"83166559\" aria-label=\"Tabs. Open items met enter of spatie, sluit af met escape en navigeer met de pijltoetsen.\">\n\t\t\t<div class=\"e-n-tabs-heading\" role=\"tablist\">\n\t\t\t\t\t<button id=\"e-n-tab-title-831665591\" data-tab-title-id=\"e-n-tab-title-831665591\" class=\"e-n-tab-title\" aria-selected=\"true\" data-tab-index=\"1\" role=\"tab\" tabindex=\"0\" aria-controls=\"e-n-tab-content-831665591\" style=\"--n-tabs-title-order: 1;\">\n\t\t\t\t\t\t<span class=\"e-n-tab-title-text\">\n\t\t\t\tToepassingsgebied\t\t\t<\/span>\n\t\t<\/button>\n\t\t\t\t<button id=\"e-n-tab-title-831665592\" data-tab-title-id=\"e-n-tab-title-831665592\" class=\"e-n-tab-title\" aria-selected=\"false\" data-tab-index=\"2\" role=\"tab\" tabindex=\"-1\" aria-controls=\"e-n-tab-content-831665592\" style=\"--n-tabs-title-order: 2;\">\n\t\t\t\t\t\t<span class=\"e-n-tab-title-text\">\n\t\t\t\tVerplichtingen\t\t\t<\/span>\n\t\t<\/button>\n\t\t\t\t<button id=\"e-n-tab-title-831665593\" data-tab-title-id=\"e-n-tab-title-831665593\" class=\"e-n-tab-title\" aria-selected=\"false\" data-tab-index=\"3\" role=\"tab\" tabindex=\"-1\" aria-controls=\"e-n-tab-content-831665593\" style=\"--n-tabs-title-order: 3;\">\n\t\t\t\t\t\t<span class=\"e-n-tab-title-text\">\n\t\t\t\tBewijs\t\t\t<\/span>\n\t\t<\/button>\n\t\t\t\t<button id=\"e-n-tab-title-831665594\" data-tab-title-id=\"e-n-tab-title-831665594\" class=\"e-n-tab-title\" aria-selected=\"false\" data-tab-index=\"4\" role=\"tab\" tabindex=\"-1\" aria-controls=\"e-n-tab-content-831665594\" style=\"--n-tabs-title-order: 4;\">\n\t\t\t\t\t\t<span class=\"e-n-tab-title-text\">\n\t\t\t\tSancties\t\t\t<\/span>\n\t\t<\/button>\n\t\t\t\t<button id=\"e-n-tab-title-831665595\" data-tab-title-id=\"e-n-tab-title-831665595\" class=\"e-n-tab-title\" aria-selected=\"false\" data-tab-index=\"5\" role=\"tab\" tabindex=\"-1\" aria-controls=\"e-n-tab-content-831665595\" style=\"--n-tabs-title-order: 5;\">\n\t\t\t\t\t\t<span class=\"e-n-tab-title-text\">\n\t\t\t\tTijdlijn\t\t\t<\/span>\n\t\t<\/button>\n\t\t\t\t<button id=\"e-n-tab-title-831665596\" data-tab-title-id=\"e-n-tab-title-831665596\" class=\"e-n-tab-title\" aria-selected=\"false\" data-tab-index=\"6\" role=\"tab\" tabindex=\"-1\" aria-controls=\"e-n-tab-content-831665596\" style=\"--n-tabs-title-order: 6;\">\n\t\t\t\t\t\t<span class=\"e-n-tab-title-text\">\n\t\t\t\tAutoriteiten\t\t\t<\/span>\n\t\t<\/button>\n\t\t\t\t\t<\/div>\n\t\t\t<div class=\"e-n-tabs-content\">\n\t\t\t\t<div id=\"e-n-tab-content-831665591\" role=\"tabpanel\" aria-labelledby=\"e-n-tab-title-831665591\" data-tab-index=\"1\" style=\"--n-tabs-title-order: 1;\" class=\"e-active elementor-element elementor-element-f1d055f e-con-full e-flex e-con e-child\" data-id=\"f1d055f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-6eda55e e-flex e-con-boxed e-con e-child\" data-id=\"6eda55e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1ca19d7 elementor-widget elementor-widget-text-editor\" data-id=\"1ca19d7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>NIS2-entiteiten<\/h2>\n<p>De Sloveense NIS2-wet is relevant voor zowel rechtspersonen als natuurlijke personen (samen aangeduid als \u2018entiteiten\u2019) die in Sloveni\u00eb geregistreerd zijn en die producten en\/of diensten leveren in een EU-land. De Sloveense NIS2-wet komt grotendeels overeen met de Europese NIS2-richtlijn.<\/p>\n<p>De NIS2-wet bepaalt expliciet welke publieke en private entiteiten onder de <strong>cyberbeveiligingsverplichtingen<\/strong> vallen. Hiervoor wordt een onderscheid gemaakt tussen essenti\u00eble entiteiten en belangrijke entiteiten. Voor het categoriseren van entiteiten wordt rekening gehouden met de aangeboden diensten, de omvang van de entiteit en de vestiging van de entiteit.<\/p>\n<p>In principe valt uw entiteit onder de Sloveense NIS2-wet wanneer:<\/p>\n<ol>\n<li type=\"I\">Uw organisatie diensten levert binnen een sector die is opgenomen in <strong>bijlage I en bijlage II<\/strong> van de NIS2-wet;<\/li>\n<li type=\"I\">Uw organisatie de drempelwaarden voor middelgrote ondernemingen overschrijdt; en<\/li>\n<li type=\"I\">Uw organisatie in Sloveni\u00eb gevestigd is (m.u.v. aanbieders van openbare elektronische communicatienetwerken en aanbieders van openbaar elektronische communicatiediensten. Deze vallen onder de Sloveense NIS2-wet indien zij diensten op het Sloveens grondgebied leveren.)<\/li>\n<\/ol>\n<h3>Criteria 1: geleverde diensten<\/h3>\n<p>In bijlage I en II van de Sloveense NIS2-wet worden de sectoren beschreven die vallen binnen het toepassingsgebied ervan. Het is dan ook van groot belang om uw geleverde diensten aan derden grondig te analyseren per (sub)sector.<\/p>\n<table style=\"border-collapse: collapse; width: 100%; text-align: left;\" cellspacing=\"0\" cellpadding=\"8\">\n<thead>\n<tr style=\"background-color: #304269; color: white;\">\n<th style=\"width: 50%; border: 1px solid #304269;\">Annex I: Zeer kritieke sectoren<\/th>\n<th style=\"width: 50%; border: 1px solid #304269;\">Annex II: Andere kritieke sectoren<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background-color: #f5d1b9; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">Energie<br \/>\u2022 Elektriciteit<br \/>\u2022 Stadsverwarming en -koeling<br \/>\u2022 Aardolie<br \/>\u2022 Aardgas<br \/>\u2022 Waterstof<\/td>\n<td style=\"border: 1px solid #304269;\">Post- en koeriersdiensten<\/td>\n<\/tr>\n<tr style=\"background-color: #ffffff; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">Vervoer<br \/>\u2022 Lucht<br \/>\u2022 Spoor<br \/>\u2022 Water<br \/>\u2022 Weg<\/td>\n<td style=\"border: 1px solid #304269;\">\n<p>Afvalbeheer<\/p>\n<\/td>\n<\/tr>\n<tr style=\"background-color: #f5d1b9; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">Bankwezen<\/td>\n<td style=\"border: 1px solid #304269;\">\n<p>Vervaardiging, productie en distributie van chemische stoffen<\/p>\n<\/td>\n<\/tr>\n<tr style=\"background-color: #ffffff; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Infrastructuur voor de financi\u00eble markt<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">\n<p>Productie, verwerking en distributie van levensmiddelen<\/p>\n<\/td>\n<\/tr>\n<tr style=\"background-color: #f5d1b9; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Gezondheidszorg<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">Vervaardiging<br \/>\u2022 Vervaardiging van medische hulpmiddelen en medische hulpmiddelen voor in-vitrodiagnostiek<br \/>\u2022 Vervaardiging van informaticaproducten en van elektronische en optische producten<br \/>\u2022 Vervaardiging van elektrische apparatuur<br \/>\u2022 Vervaardiging van machines, apparaten en werktuigen, n.e.g.<br \/>\u2022 Vervaardiging van motorvoertuigen, aanhangers en opleggers<br \/>\u2022 Vervaardiging van andere transportmiddelen<\/td>\n<\/tr>\n<tr style=\"background-color: #ffffff; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Drinkwater<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">\n<p>Digitale aanbieders<\/p>\n<\/td>\n<\/tr>\n<tr style=\"background-color: #f5d1b9; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Afvalwater<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">\n<p>Onderzoek<\/p>\n<\/td>\n<\/tr>\n<tr style=\"background-color: #ffffff; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Digitale infrastructuur<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">\n<p>Overheid<\/p>\n<\/td>\n<\/tr>\n<tr style=\"background-color: #f5d1b9; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Beheer van ICT-diensten (business-to-business)<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">\u00a0<\/td>\n<\/tr>\n<tr style=\"background-color: #ffffff; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Overheid<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">\u00a0<\/td>\n<\/tr>\n<tr style=\"background-color: #f5d1b9; color: #304269;\">\n<td style=\"border: 1px solid #304269;\">\n<p>Ruimtevaart<\/p>\n<\/td>\n<td style=\"border: 1px solid #304269;\">\u00a0<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Indien uw organisatie een dienst uit bovenstaand overzicht levert, valt uw organisatie mogelijk binnen het toepassingsgebied van de NIS2-wet.<\/p>\n<p>De Sloveense NIS2-wet is niet van toepassing op entiteiten die zijn vrijgesteld van de regelgeving inzake digitale operationele weerbaarheid voor de financi\u00eble sector (DORA).<\/p>\n<h3>Criteria 2: bedrijfsgrootte<\/h3>\n<p>Naast de geleverde diensten, is ook de grootte van de entiteit van belang om na te gaan of uw organisatie binnen het toepassingsgebied van de Sloveense NIS2-wet valt. <a href=\"https:\/\/nis2certification.eu\/nl\/over-nis2\/\">Klik hier\u00a0om te bepalen of uw organisatie een kleine, middelgrote, dan wel grote onderneming betreft.<\/a> In principe dienen middelgrote en grote ondernemingen te voldoen aan de verplichten uit de NIS2-wet.<\/p>\n<p>Daarnaast is de wet ook van toepassing op volgende specifieke aanbieders, onafhankelijk van de omvang van de entiteit. Het gaat om:<\/p>\n<ul>\n<li>Aanbieders van openbare elektronische communicatienetwerken of -diensten<\/li>\n<li>Centrale overheidsinstanties<\/li>\n<li>Aanbieders van vertrouwensdiensten<\/li>\n<li>Beheerders van domeinnaamregisters<\/li>\n<li>DNS-providers<\/li>\n<\/ul>\n<p>Bovendien geldt de wet ook voor entiteiten, ongeacht hun omvang, indien hun activiteiten cruciaal zijn voor de samenleving of economie. Dat is het geval als:<\/p>\n<ul>\n<li>Zij diensten leveren die essentieel zijn voor kritieke maatschappelijke of economische functies en die niet door andere aanbieders geleverd worden.<\/li>\n<li>Een verstoring van hun dienstverlening aanzienlijke impact zou hebben op de openbare orde, veiligheid of volksgezondheid.<\/li>\n<li>Een incident bij hen systeemrisico\u2019s met grensoverschrijdende gevolgen zou kunnen veroorzaken.<\/li>\n<li>Zij van strategisch of vitaal belang zijn op nationaal of regionaal niveau, bijvoorbeeld vanwege afhankelijkheden in andere sectoren.<\/li>\n<\/ul>\n<h3>Criteria 3: gevestigde entiteit in Sloveni\u00eb<\/h3>\n<p>In principe kan de Sloveense NIS2-wet enkel van toepassing zijn op entiteiten met een vestiging in Sloveni\u00eb. Echter zijn bij wijze van uitzondering volgende entiteiten onderworpen aan de Sloveense NIS2-wet:<\/p>\n<ul>\n<li>Aanbieders van openbare elektronische communicatienetwerken of aanbieders van openbare elektronische-communicatiediensten die hun diensten in Sloveni\u00eb aanbieden;<\/li>\n<li>DNS-dienstverleners, registers voor topleveldomeinnamen, entiteiten die domeinnaamregistratiediensten leveren, aanbieders van cloudcomputingdiensten, aanbieders van datacentrumdiensten, aanbieders van netwerken voor de levering van inhoud, aanbieders van beheerde diensten, aanbieders van beheerde beveiligingsdiensten, evenals aanbieders van onlinemarktplaatsen, onlinezoekmachines of platforms voor socialenetwerkdiensten, als zij hun hoofdvestiging in Sloveni\u00eb hebben of als ze hun wettelijke vertegenwoordiger voor de EU in Sloveni\u00eb hebben in het geval zij geen vestiging hebben binnen de EU;<\/li>\n<li>Overheidsinstanties die door Sloveni\u00eb opgericht zijn.<\/li>\n<\/ul>\n<p>Naast de 3 bovenstaande criteria dient bij het analyseren van het toepassingsgebied van de NIS2-wet rekening gehouden te worden met het feit dat men als niet-NIS2-organisatie alsnog geaffecteerd kan worden door de NIS2-wet doordat de nationale autoriteit de entiteit aanmerkt als essenti\u00eble of belangrijke entiteit of doordat de niet-NIS2-organisatie behoort tot de toeleveringsketen van een NIS2-organisatie.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div id=\"e-n-tab-content-831665592\" role=\"tabpanel\" aria-labelledby=\"e-n-tab-title-831665592\" data-tab-index=\"2\" style=\"--n-tabs-title-order: 2;\" class=\" elementor-element elementor-element-3bd3910 e-con-full e-flex e-con e-child\" data-id=\"3bd3910\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-fcb104e e-flex e-con-boxed e-con e-child\" data-id=\"fcb104e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b4e787b elementor-widget elementor-widget-text-editor\" data-id=\"b4e787b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Wat betekent dit voor mijn bedrijf?<\/h2>\n<h3>1. Registratie<\/h3>\n<p>De toezichthoudende autoriteit dient een lijst bij te houden van de essenti\u00eble en belangrijke entiteiten onder haar bevoegdheid. Essenti\u00eble en belangrijke entiteiten zijn verplicht zich te registreren bij de toezichthoudende autoriteit, zijnde URSIV, uiterlijk <u>binnen de 30 dagen<\/u> nadat zij onder het toepassingsgebied van de Sloveens NIS2-wet vallen. Indien een entiteit op het moment van de inwerkingtreding van de Sloveense NIS2-wet al onder het toepassingsgebied valt, geldt een registratieverplichting binnen een <u>uiterlijke termijn van 6 maanden<\/u> na de inwerkingtreding.<\/p>\n<p>Zolang het zelfregistratiesysteem nog niet operationeel is, wat uiterlijk 4 maanden na de inwerkingtreding moet gebeuren, dient de informatie in digitale vorm te worden verzonden naar het e-mailadres van de bevoegde nationale autoriteit.<\/p>\n<h3>2. Beheersmaatregelen<\/h3>\n<p>Als uw organisatie gecategoriseerd is als essenti\u00eble of belangrijke entiteit, betekent dit dat u verantwoordelijk bent voor het implementeren van passende technische en organisatorische maatregelen om de beveiliging van uw netwerk- en informatiesystemen te waarborgen. Deze cybersecurity beheersmaatregelen betreffen minstens:<\/p>\n<ul>\n<li>Integratie van cyberveiligheid in het jaarplan en ondersteuning door het management<\/li>\n<li>Integriteitscontrole van personeel voor, tijdens en na tewerkstelling<\/li>\n<li>Basispraktijken en training m.b.t. cyberhygi\u00ebne<\/li>\n<li>Identiteitsverificatie, toegangsbeheer en beveiliging van personeelsgegevens<\/li>\n<li>Beheer en uitvoering van back-ups<\/li>\n<li>Bijhouden van logbestanden volgens wettelijke vereisten<\/li>\n<li>Beveiligd beheer van gebruikte netwerk- en informatiesystemen<\/li>\n<li>Beleid en procedures voor het gebruik van cryptografie en in voorkomend geval encryptie<\/li>\n<li>Beveiliging van netwerk- en communicatiesystemen<\/li>\n<li>Beveiliging van de toeleveringsketen<\/li>\n<li>Fysieke en technische beveiliging van kritieke IT-ruimtes<\/li>\n<li>Beveiliging bij het verwerven, ontwikkelen en onderhouden van netwerk- en informatiesystemen, met inbegrip van de respons op en bekendmaking van kwetsbaarheden<\/li>\n<li>Incidentenbeheer<\/li>\n<li>Bescherming tegen malware en detectie van inbraakpogingen<\/li>\n<li>Gebruik van multifactorauthenticatie waar nodig<\/li>\n<\/ul>\n<p>De Europese Commissie heeft in de <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg_impl\/2024\/2690\/oj?locale=nl\" target=\"_blank\" rel=\"noopener\">uitvoeringsverordening 2024\/2690<\/a> de bovenstaande minimummaatregelen voor cyberbeveiliging uitgewerkt voor DNS -dienstverleners, registers voor topleveldomeinnamen, aanbieders van cloudcomputingdiensten, aanbieders van datacentrumdiensten, aanbieders van netwerken voor de levering van inhoud, aanbieders van beheerde diensten, aanbieders van beheerde beveiligingsdiensten, aanbieders van onlinemarktplaatsen, van onlinezoekmachines en van platforms voor socialenetwerkdiensten, en verleners van vertrouwensdiensten.<\/p>\n<h3>3. Rapportageverplichting van significante incidenten<\/h3>\n<p>Belangrijke en essenti\u00eble entiteiten zijn verplicht het nationale Computer Security Incident Response Team (CSIRT), zijnde SI-CERT, in kennis te stellen wanneer zich een significant incident voordoet. Daarnaast dienen zij ook de ontvangers van hun diensten op de hoogte te brengen indien het significant incident de verlening van de diensten betreffende de (sub)sectoren van bijlage I en II affecteert.<\/p>\n<p>Een incident wordt als significant beschouwd, wanneer<\/p>\n<ul>\n<li type=\"circle\">Het incident heeft geleid of kan leiden tot ernstige verstoring van de dienstverlening of financi\u00eble verliezen voor de getroffen entiteit of<\/li>\n<li type=\"circle\">Het incident andere natuurlijke of rechtspersonen heeft getroffen of kan treffen door het veroorzaken van aanzienlijke materi\u00eble of immateri\u00eble schade.<\/li>\n<\/ul>\n<p>Het significante incident wordt door de essenti\u00eble en belangrijke entiteit gemeld per mail aan <a href=\"mailto:cert@cert.si\">cert@cert.si<\/a> volgens volgende procedure:\u00a0<\/p>\n<ol>\n<li>onmiddellijk en binnen de <strong>24 uur<\/strong> nadat zij kennis heeft gekregen van het significante incident, dient de entiteit een <u>vroegtijdige waarschuwing<\/u> in, met melding van vermoedelijke oorzaak en eventuele grensoverschrijdende gevolgen;<\/li>\n<li>onmiddellijk en binnen de <strong>72 uur<\/strong> nadat zij kennis heeft gekregen van het significante incident, communiceert de entiteit een <u>incidentenmelding<\/u> dat een informatie-update bevat en een initi\u00eble beoordeling van het incident;<\/li>\n<li>op verzoek van het bevoegde CSIRT dient de entiteit een <u>tussentijds verslag<\/u> in;<\/li>\n<li>Uiterlijk <strong>1 maand<\/strong> na de incidentenmelding dient de entiteit een <u>eindverslag<\/u> in met vermelding van:<br \/>\n<ol>\n<li type=\"i\">Een gedetailleerde beschrijving van het incident, alsook de ernst en de gevolgen ervan;<\/li>\n<li type=\"i\">Het soort bedreiging of de grondoorzaak die waarschijnlijk tot het incident heeft geleid;<\/li>\n<li type=\"i\">Toegepaste en lopende risicobeperkende maatregelen;<\/li>\n<li type=\"i\">De grensoverschrijdende gevolgen van het incident, indien van toepassing.<\/li>\n<\/ol>\n<\/li>\n<li type=\"5\">Indien het incident nog lopende is een maand na de incidentenmelding, dient de entiteit een <u>voorgangsverslag<\/u> in en binnen de maand na de afhandeling van incident wordt een eindverslag ingediend.<\/li>\n<\/ol>\n<p>De Europese Commissie heeft in de <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg_impl\/2024\/2690\/oj?locale=nl\" target=\"_blank\" rel=\"noopener\">uitvoeringsverordening 2024\/2690<\/a> de criteria voor een significant incident bepaald voor DNS -dienstverleners, registers voor topleveldomeinnamen, aanbieders van cloudcomputingdiensten, aanbieders van datacentrumdiensten, aanbieders van netwerken voor de levering van inhoud, aanbieders van beheerde diensten, aanbieders van beheerde beveiligingsdiensten, aanbieders van onlinemarktplaatsen, van onlinezoekmachines en van platforms voor sociale netwerkdiensten, en verleners van vertrouwensdiensten. Deze bijzondere regels hebben voorrang op de nationale regels in het geval van tegenstrijdigheden.\u00a0<\/p>\n<p>Tot slot kunnen alle entiteiten, ongeacht of zij vallen binnen het toepassingsgebied van de NIS2-wet vrijwillig (significante) incidenten, cyberdreigingen en bijna-incidenten melden bij het SI-CERT. \u00a0<\/p>\n<p><a href=\"https:\/\/www.cert.si\/obvezna-priglasitev-incidenta\/\" target=\"_blank\" rel=\"noopener\">Meer informatie omtrent incident meldingen kan u hier vinden.<\/a><\/p>\n<h3>4. Verplichtingen en verantwoordelijkheden van het management<\/h3>\n<p>De bestuursorganen van essenti\u00eble en belangrijke entiteiten zijn verantwoordelijk voor de naleving van de NIS2-wet en dienen verschillende verplichtingen na te komen waaronder:<\/p>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Goedkeuren van de beheersmaatregelen voor cyberbeveiliging en toezicht houden op de naleving ervan.<\/li>\n<li>Volgen van <a href=\"https:\/\/bc.academy\/product\/nis2-executive-training\/\" target=\"_blank\" rel=\"noopener\">training<\/a>, minstens eens in de vier jaar, om over voldoende kennis en vaardigheden te beschikken om risico&#8217;s te kunnen identificeren en beheersmaatregelen en de impact ervan op hun diensten te kunnen beoordelen.<\/li>\n<li>Voortdurend bijscholen van de werknemers van de cyber security entiteit op het gebied van cyber security.<\/li>\n<li>Jaarlijks bijscholen van alle beheerders van informatie- en communicatiesystemen.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p><strong>De bestuursorganen zijn aansprakelijk bij niet-naleving van de NIS2-wet.<\/strong><\/p>\n<h3>5. Samenwerken met autoriteiten<\/h3>\n<p>Essenti\u00eble en belangrijke entiteiten dienen samen te werken met de nationale autoriteiten. Betreft het uitwisselen van informatie over de beveiliging van netwerk- en informatiesystemen, rapporteren van incidenten, samenwerking met de inspectiedienst enzovoort.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div id=\"e-n-tab-content-831665593\" role=\"tabpanel\" aria-labelledby=\"e-n-tab-title-831665593\" data-tab-index=\"3\" style=\"--n-tabs-title-order: 3;\" class=\" elementor-element elementor-element-2ab55fc e-con-full e-flex e-con e-child\" data-id=\"2ab55fc\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-38f1292 e-flex e-con-boxed e-con e-child\" data-id=\"38f1292\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-321616a elementor-widget elementor-widget-text-editor\" data-id=\"321616a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Hoe kan ik aantonen dat mijn bedrijf in regel is met de NIS2 wetgeving?<\/h2>\n<p>Zoals aangegeven in het hoofdstuk &#8216;Sancties&#8217; voeren de bevoegde autoriteiten inspecties uit bij de essenti\u00eble en belangrijke entiteiten op de naleving van de NIS2-wet.<\/p>\n<p>Essenti\u00eble en belangrijke entiteiten dienen ten minstens om de twee jaar of in geval van een significant incident respectievelijk een compliance beoordeling of een zelfbeoordeling uit te voeren. Op basis van een <em>onafhankelijke conformiteitsbeoordeling<\/em> door een <a href=\"https:\/\/brandcompliance.com\/certificerende-instelling\/voorwaarden\/\" target=\"_blank\" rel=\"noopener\">geaccrediteerde Conformity Assessment Body (CAB)<\/a>, kan\u00a0de entiteit een certificaat behalen waarmee de naleving van de NIS2-wet kan worden aangetoond aan de stakeholders. Een belangrijke internationale standaard die hiervoor gehanteerd kan worden is <strong><a href=\"https:\/\/brandcompliance.com\/diensten\/iso-27001-certificering\/\" target=\"_blank\" rel=\"noopener\">ISO\/IEC 27001<\/a><\/strong>.<\/p>\n<p><a href=\"https:\/\/brandcompliance.com\/aanvragen-certificatietraject\/\" target=\"_blank\" rel=\"noopener\">Indien u meer informatie wenst omtrent certificering, kan u hier een afspraken met een expert maken.<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div id=\"e-n-tab-content-831665594\" role=\"tabpanel\" aria-labelledby=\"e-n-tab-title-831665594\" data-tab-index=\"4\" style=\"--n-tabs-title-order: 4;\" class=\" elementor-element elementor-element-6d3481f e-flex e-con-boxed e-con e-child\" data-id=\"6d3481f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-84ee0b1 e-con-full e-flex e-con e-child\" data-id=\"84ee0b1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2647b00 elementor-widget elementor-widget-text-editor\" data-id=\"2647b00\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Handhaving en sancties<\/h2>\n<p>De bevoegde autoriteit voert inspecties uit op de naleving door cyber security entiteiten van de vereisten. Hiervoor moet een onderscheid gemaakt worden tussen essenti\u00eble en belangrijke entiteiten:<\/p>\n<ul>\n<li><strong>Essenti\u00eble entiteiten<\/strong> worden zowel proactief (ex-ante) als reactief (ex-post) gecontroleerd, en zijn verplicht regelmatige conformiteitsbeoordelingen te laten uitvoeren.<\/li>\n<li><strong>Belangrijke entiteiten<\/strong> worden in principe enkel reactief gecontroleerd, na een incident of bij een vermoeden van niet-naleving van de wet.<\/li>\n<\/ul>\n<p>De Sloveense NIS2-wet voorziet in specifieke sancties voor entiteiten die de wettelijke bepalingen niet naleven. Deze sancties vari\u00ebren naargelang de aard en de ernst van de overtreding en zijn onderverdeeld in<em> administratieve maatregelen<\/em> en <em>administratieve boetes<\/em>.<\/p>\n<p>Mogelijke <strong>administratieve maatregelen<\/strong> die kunnen opgelegd worden zijn onder andere waarschuwingen geven, de uitvoering van leidinggevende functies tijdelijk verbieden, de entiteit verplichten bepaalde maatregelen te treffen enzovoort.<\/p>\n<p><strong>Administratieve boetes<\/strong> die kunnen worden opgelegd zijn eveneens wettelijk vastgelegd en kunnen oplopen <strong>tot 10.000.000 euro of 2% van de totale wereldwijde jaaromzet<\/strong> van de essenti\u00eble en <strong>tot 7.000.000 euro of 1,4% van de totale wereldwijde jaaromzet<\/strong> van de belangrijke entiteit. Daarnaast kan de verantwoordelijke van een rechtspersoon, natuurlijk persoon en overheidsinstantie bij inbreuk op de regels een geldboete opgelegd worden tot 10.000 euro voor essenti\u00eble entiteiten en tot 7.000 euro voor belangrijke entiteiten.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div id=\"e-n-tab-content-831665595\" role=\"tabpanel\" aria-labelledby=\"e-n-tab-title-831665595\" data-tab-index=\"5\" style=\"--n-tabs-title-order: 5;\" class=\" elementor-element elementor-element-b126be6 e-flex e-con-boxed e-con e-child\" data-id=\"b126be6\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-875a460 e-con-full e-flex e-con e-child\" data-id=\"875a460\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-af81181 elementor-widget elementor-widget-text-editor\" data-id=\"af81181\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Tijdlijn<\/h2>\n<ul>\n<li><strong>17 oktober 2024:<\/strong> initi\u00eble deadline voor EU-lidstaten om NIS2-richtlijn om te zetten in nationale wetgeving<\/li>\n<li><strong>19 juni 2025<\/strong>: Sloveense NIS2-wet treedt in werking<\/li>\n<li><strong>19 december 2025 of binnen 30 dagen na ontvangst van besluit dat entiteit onder NIS2-wet valt:<\/strong>\u00a0entiteit dient zich te registeren bij URSIV<\/li>\n<\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div id=\"e-n-tab-content-831665596\" role=\"tabpanel\" aria-labelledby=\"e-n-tab-title-831665596\" data-tab-index=\"6\" style=\"--n-tabs-title-order: 6;\" class=\" elementor-element elementor-element-973a795 e-flex e-con-boxed e-con e-child\" data-id=\"973a795\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-56441c9 e-con-full e-flex e-con e-child\" data-id=\"56441c9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c8e8ae1 elementor-widget elementor-widget-text-editor\" data-id=\"c8e8ae1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Bevoegde autoriteiten<\/h2>\n<p>In Sloveni\u00eb zijn er verschillende belangrijke nationale autoriteiten betrokken bij de implementatie van de NIS2-wet, elk met specifieke, maar complementaire taken.<\/p>\n<p><a href=\"https:\/\/www.gov.si\/drzavni-organi\/vladne-sluzbe\/urad-vlade-za-informacijsko-varnost\/o-uradu\/\" target=\"_blank\" rel=\"noopener\"><strong>Het Bureau voor Informatiebeveiliging van de Republiek Sloveni\u00eb (URSIV)<\/strong><\/a> is het Nationaal Co\u00f6rdinatiecentrum voor Cyber Security (NCC-SI) en is verantwoordelijk voor de handhaving van cyberbeveiligingsverplichtingen, de co\u00f6rdinatie van het nationale beleid, het toezicht op risicobeheersmaatregelen en de vertegenwoordiging van Sloveni\u00eb in Europese samenwerkingsstructuren op het gebied van cyber security.<\/p>\n<p><a href=\"https:\/\/www.cert.si\/o-nas\/\" target=\"_blank\" rel=\"noopener\"><strong>SI-CERT<\/strong><\/a>, Sloveense Computer Emergency Response Team, is verantwoordelijke voor de behandeling van incidenten, het verstrekken van technische ondersteuning en waarschuwingen, en het samenwerken met binnenlandse partners en het Europese CSIRT-netwerk. <a href=\"https:\/\/www.gov.si\/drzavni-organi\/vladne-sluzbe\/urad-vlade-za-informacijsko-varnost\/o-uradu\/sigov-cert\/\" target=\"_blank\" rel=\"noopener\"><strong>SIGOV-CERT<\/strong><\/a>, het overheids-CERT, is belast met het beheren van cyber security incidenten binnen overheidsinstellingen en fungeert als een sectorspecifiek CSIRT voor de staatsinfrastructuur.<\/p>\n<p>Tot slot draagt het <strong>Ministerie van Digitale Transformatie<\/strong> bij aan de ontwikkeling en ondersteuning van beleid en wetgeving op het gebied van cyber security, waaronder inspanningen die verband houden met digitale weerbaarheid en de omzetting van de NIS2-richtlijn in nationale wetgeving. Samen vormen deze instanties een geco\u00f6rdineerd nationaal systeem dat gericht is op het versterken van de cyberweerbaarheid van Sloveni\u00eb in overeenstemming met de EU-verplichtingen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>NIS2 Sloveni\u00eb: Wat u moet weten! De oorspronkelijke NIS1-Richtlijn (EU) 2016\/1148 van het Europees Parlement en de Raad van 6 juli 2016 werd ingevoerd om de cyberveiligheid binnen de EU te versterken. Omwille van de toenemende dreiging van cyberaanvallen werd deze richtlijn vervangen door de NIS2-Richtlijn (EU) 2022\/2555 van het Europees Parlement en de Raad&#8230;<\/p>\n","protected":false},"author":6,"featured_media":0,"parent":0,"menu_order":32,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"hide","_kad_post_layout":"fullwidth","_kad_post_sidebar_id":"","_kad_post_content_style":"unboxed","_kad_post_vertical_padding":"hide","_kad_post_feature":"hide","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"class_list":["post-1822","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages\/1822","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/comments?post=1822"}],"version-history":[{"count":5,"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages\/1822\/revisions"}],"predecessor-version":[{"id":1830,"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages\/1822\/revisions\/1830"}],"wp:attachment":[{"href":"http:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/media?parent=1822"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}