{"id":1604,"date":"2025-05-27T11:46:16","date_gmt":"2025-05-27T10:46:16","guid":{"rendered":"https:\/\/nis2certification.eu\/about-nis2\/"},"modified":"2025-08-26T13:43:08","modified_gmt":"2025-08-26T12:43:08","slug":"over-nis2","status":"publish","type":"page","link":"https:\/\/nis2certification.eu\/nl\/over-nis2\/","title":{"rendered":"Over NIS2"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"1604\" class=\"elementor elementor-1604 elementor-1182\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2de8802 e-flex e-con-boxed e-con e-parent\" data-id=\"2de8802\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9a86605 elementor-widget elementor-widget-heading\" data-id=\"9a86605\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\"><h1><span style=\"font-weight: 600\">Over de NIS2 richtlijn: Wat u moet weten<\/span><span style=\"font-weight: 600\"><\/span><\/h1><\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f1abc88 e-flex e-con-boxed e-con e-parent\" data-id=\"f1abc88\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d5b4ac5 elementor-widget elementor-widget-text-editor\" data-id=\"d5b4ac5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Cyberbeveiliging is niet langer optioneel, maar een wettelijke verplichting. Om de digitale veerkracht in heel Europa te versterken, heeft de Europese Unie de <b>NIS2-richtlijn<\/b> ingevoerd, ter vervanging van de oorspronkelijke NIS-richtlijn. NIS2 stelt strengere eisen aan essenti\u00eble en belangrijke entiteiten in kritieke sectoren, met wettelijke verplichtingen op het gebied van risicobeheer, incidentrapportage en verantwoordingsplicht van het bestuur.<\/p><p>Deze pagina biedt een duidelijk overzicht van de NIS2-richtlijn, het toepassingsgebied ervan, de belangrijkste wijzigingen ten opzichte van NIS en wat dit in de praktijk betekent. Wilt u uw organisatie hierop voorbereiden? Bekijk dan de <a href=\"https:\/\/bc.academy\/product-categorie\/NIS2\/\" rel=\"noopener\">NIS2-training bij BC Academy<\/a>, <a href=\"https:\/\/brandcompliance.be\/cyberfundamentals\/\" rel=\"noopener\">CyberFundamentals-certificering<\/a> of <a href=\"https:\/\/brandcompliance.com\/diensten\/iso-27001-certificering\/\" rel=\"noopener\">ISO 27001-certificering<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8c8bb12 e-flex e-con-boxed e-con e-parent\" data-id=\"8c8bb12\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d387e20 elementor-widget elementor-widget-n-accordion\" data-id=\"d387e20\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;default_state&quot;:&quot;expanded&quot;,&quot;max_items_expended&quot;:&quot;one&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}\" data-widget_type=\"nested-accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"e-n-accordion\" aria-label=\"Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys\">\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2210\" class=\"e-n-accordion-item\" open>\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"1\" tabindex=\"0\" aria-expanded=\"true\" aria-controls=\"e-n-accordion-item-2210\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><div class=\"e-n-accordion-item-title-text\"> Wat is NIS2? <\/div><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2210\" class=\"elementor-element elementor-element-8f05fda e-con-full e-flex e-con e-child\" data-id=\"8f05fda\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2210\" class=\"elementor-element elementor-element-014f5f8 e-flex e-con-boxed e-con e-child\" data-id=\"014f5f8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-eb7c353 elementor-widget elementor-widget-text-editor\" data-id=\"eb7c353\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Wat is NIS2?<\/strong><\/p><p>De oorspronkelijke <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=celex%3A32016L1148\" target=\"_blank\" rel=\"noopener\">NIS1-Richtlijn (EU) 2016\/1148<\/a> van het Europees Parlement en de Raad van 6 juli 2016 werd ingevoerd om de cyberveiligheid binnen de EU te versterken. Omwille van de toenemende dreiging van cyberaanvallen werd deze richtlijn vervangen door de <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\" target=\"_blank\" rel=\"noopener\">NIS2-Richtlijn (EU) 2022\/2555<\/a> van het Europees Parlement en de Raad van 14 december 2022 die strengere eisen oplegt en een breder toepassingsgebied hanteert om de weerbaarheid van kritieke infrastructuren tegen cyberaanvallen te vergroten. \u00a0De NIS2-richtlijn is van toepassing sinds 16 januari 2023.<\/p><p>Elke EU-lidstaat dient de richtlijn uiterlijk op 17 oktober 2024 omgezet te hebben in nationale wetgeving. Vanaf 18 oktober 2024 zijn organisaties die binnen het toepassingsgebied van de nationale NIS2-wet vallen, verplicht om aan deze wet te voldoen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2211\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"2\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-2211\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><div class=\"e-n-accordion-item-title-text\"> Wat is het verschil tussen NIS en NIS2? <\/div><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2211\" class=\"elementor-element elementor-element-b2d129d e-con-full e-flex e-con e-child\" data-id=\"b2d129d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2211\" class=\"elementor-element elementor-element-800d94d e-flex e-con-boxed e-con e-child\" data-id=\"800d94d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-863227d elementor-widget elementor-widget-text-editor\" data-id=\"863227d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Wat is het verschil tussen NIS en NIS2?<\/h2><p>Om verhoogde bescherming te bieden tegen toenemende cyberincidenten en \u2013bedreigingen, werd de NIS-richtlijn vervangen door de NIS2-richtijn. Deze laatste introduceert aanzienlijke verbeteringen ten opzichte van de oorspronkelijke NIS-richtlijn door de sectorale dekking uit te breiden, de beveiligingsvereisten aan te scherpen en strengere rapportageverplichtingen op te leggen. In tegenstelling tot NIS, die flexibiliteit bij de nationale implementatie toestond, zorgt NIS2 voor geharmoniseerde cyberbeveiligingsvoorschriften in alle EU-lidstaten. Bovendien zijn de sancties voor niet-naleving aanzienlijk verhoogd om de verantwoordingsplicht te versterken.<\/p><h3>1. Breder toepassingsgebied<\/h3><p>Waar de oorspronkelijke NIS zich voornamelijk richtte op een beperkte groep essenti\u00eble diensten zoals energie, transport, bankwezen, gezondheidszorg en digitale infrastructuur, breidt NIS2 het toepassingsgebied uit met meer sectoren zoals post- en koeriersdiensten, afvalwater- en afvalbeheer, voedselproductie, ruimtevaart en digitale dienstverleners. De sectoren die binnen het toepassingsgebied van NIS2 vallen, worden beschreven in bijlage I en II van de NIS2-richtlijn.<\/p><h3>2. Categorisering in essenti\u00eble en belangrijke entiteiten<\/h3><p>Lidstaten bepaalden onder de NIS zelf welke organisaties als kritiek werden aangemerkt, wat leidde tot inconsistenties binnen de EU. De NIS2 introduceert een uniforme benadering gebaseerd op de grootte van de organisatie. Alle middelgrote en grote ondernemingen in de sectoren uit bijlage I en II vallen binnen het toepassingsgebied van de NIS2. Daarnaast kunnen lidstaten ook kleine ondernemingen met een hoog veiligheidsrisicoprofiel verplichten aan de vereisten van NIS2 te voldoen. Afhankelijk van de sector waarin de organisatie actief is en de bedrijfsgrootte, wordt een onderscheid gemaakt tussen \u2018essenti\u00eble entiteiten\u2019 en \u2018belangrijke entiteiten\u2019. Dit onderscheid is van belang aangezien zij onderworpen zijn aan een ander controlesysteem.<\/p><h3>3. Versterking van risicobeheersmaatregelen en rapportagevereisten<\/h3><p>De NIS2 beschrijft een minimumlijst van beheersmaatregelen die door de entiteit ge\u00efmplementeerd dienen te worden. Daarnaast wordt ook bepaald hoe een significant incident gemeld dient te worden, wanneer dergelijk incident gemeld dient te worden en waaraan de rapportage moet voldoen. Beide onderwerpen worden verder toegelicht onder uitklapmenu \u2018Wat betekent dit voor mijn organisatie?\u2019.<\/p><h3>4. Strengere toezichtsmaatregelen<\/h3><p>De NIS2 voorziet in strengere straffen bij het niet naleven van de regelgeving. De nationale autoriteit kan administratieve maatregelen opleggen zoals waarschuwingen geven, een certificering of vergunning tijdelijk opschorten enzovoort. Daarnaast kunnen administratieve boetes gegeven worden in het geval van niet-naleving door de essenti\u00eble of belangrijke entiteit, die kunnen oplopen tot respectievelijk 10.000.000 euro en 7.000.000 euro.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2212\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"3\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-2212\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><div class=\"e-n-accordion-item-title-text\"> Waarom NIS2? <\/div><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2212\" class=\"elementor-element elementor-element-27c1d83 e-con-full e-flex e-con e-child\" data-id=\"27c1d83\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2212\" class=\"elementor-element elementor-element-ec70cc0 e-flex e-con-boxed e-con e-child\" data-id=\"ec70cc0\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-51aaa4c elementor-widget elementor-widget-text-editor\" data-id=\"51aaa4c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Waarom NIS2?<\/h2><p>De NIS2-richtlijn beoogt in principe dezelfde doelstellingen als de NIS-richtlijn, namelijk:<\/p><ul><li>Het verplichten van nationale overheden om in te zetten op cybersecurity.<\/li><li>Het versterken van de cyberweerbaarheid van essenti\u00eble en belangrijke sectoren in onze samenleving.<\/li><li>Het cre\u00ebren van gelijkwaardige minimumnormen voor cybersecurity in alle EU-lidstaten.<\/li><li>Het verbeteren van de grensoverschrijdende samenwerking en informatie-uitwisseling tussen nationale autoriteiten.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2213\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"4\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-2213\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><div class=\"e-n-accordion-item-title-text\"> Valt mijn organisatie binnen het toepassingsgebied van NIS2? <\/div><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2213\" class=\"elementor-element elementor-element-02aeb64 e-flex e-con-boxed e-con e-child\" data-id=\"02aeb64\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2213\" class=\"elementor-element elementor-element-7f6c1e1 e-con-full e-flex e-con e-child\" data-id=\"7f6c1e1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-bf5b758 elementor-widget elementor-widget-text-editor\" data-id=\"bf5b758\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Valt mijn organisatie binnen het toepassingsgebied van NIS2?<\/h2><p>In principe valt uw organisatie onder de NIS2 indien ze actief is in \u00e9\u00e9n van de (sub)sectoren uit bijlage I en II van de richtlijn en van een bepaalde grootte is.<\/p><p>De sectoren die als zeer kritiek beschouwd worden, worden beschreven in bijlage I van de richtlijn:<\/p><ul><li>Energie (Elektriciteit, stadsverwarming en \u2013koeling, aardolie, aardgas, waterstof)<\/li><li>Vervoer (lucht, spoor, water, weg)<\/li><li>Bankwezen<\/li><li>Infrastructuur voor de financi\u00eble markt<\/li><li>Gezondheidszorg<\/li><li>Drinkwater<\/li><li>Afvalwater<\/li><li>Digitale infrastructuur<\/li><li>Beheer van ICT-diensten (B2B)<\/li><li>Overheid<\/li><li>Ruimtevaart<\/li><\/ul><p>Kritieke sectoren onder de NIS2 worden opgesomd in bijlage II van de richtlijn:<\/p><ul><li>Post- en koerierdiensten<\/li><li>Afvalstoffenbeheer<\/li><li>Vervaardiging, productie en distributie van chemische stoffen<\/li><li>Productie, verwerking en distributie van levensmiddelen<\/li><li>Vervaardiging (van medische hulpmiddelen en medische hulpmiddelen voor in-vitrodiagnostiek; van informaticaproducten en van elektronische en optische producten; van elektrische apparatuur; van machines, apparaten en werktuigen; van motorvoertuigen, aanhangers en opleggers; van andere transportmiddelen)<\/li><li>Digitale aanbieders<\/li><li>Onderzoek<\/li><\/ul><p>Naast de geleverde diensten, speelt ook de omvang van de entiteit een rol in het bepalen van het al dan niet vallen in het toepassingsgebied van de NIS2-wet. In principe dient de entiteit minstens een middelgrote onderneming te zijn.<\/p><p>Volgens de Europese definitie, vastgelegd in Aanbeveling 2003\/631\/EG, worden ondernemingen ingedeeld in drie categorie\u00ebn op basis van het aantal werknemers (gemeten in voltijdequivalenten (VTE) en op basis van hun financi\u00eble gegevens (jaaromzet en\/of jaarlijks balanstotaal):<\/p><table style=\"border-collapse: collapse; width: 100%; text-align: left;\" width=\"638\" cellspacing=\"0\" cellpadding=\"8\"><thead><tr style=\"background-color: #304269; color: white;\"><th style=\"width: 25%;\">\u00a0<\/th><th style=\"width: 25%;\">Micro- of kleine onderneming<\/th><th style=\"width: 25%;\">Middelgrote onderneming<\/th><th style=\"width: 25%;\">Grote onderneming<\/th><\/tr><\/thead><tbody><tr style=\"background-color: #f5d1b9; color: #304269;\"><td><strong>Aantal VTE<\/strong><\/td><td>&lt; 50 VTEs<\/td><td>\u2265 50 VTEs and &lt; 250 VTEs<\/td><td>&gt; 250 VTEs<\/td><\/tr><tr style=\"background-color: #ffffff; color: #304269;\"><td><strong>Jaaromzet (in \u20ac)<\/strong><\/td><td>\u2264 10 mln.<\/td><td>&gt; 10 mln. and \u2264 50 mln.<\/td><td>&gt; 50 mln.<\/td><\/tr><tr style=\"background-color: #f5d1b9; color: #304269;\"><td><strong>Balanstotaal (in \u20ac)<\/strong><\/td><td>\u2264 10 mln.<\/td><td>&gt; 10 mln.and \u2264 43 mln.<\/td><td>&gt; 43 mln.<\/td><\/tr><\/tbody><\/table><p>Om de grootte van een organisatie te bepalen, wordt eerst het aantal werkzame personen binnen de entiteit bepaald. Vervolgens wordt de jaaromzet en het jaarlijkse balanstotaal nagegaan. Hierbij kan de onderneming kiezen om ofwel aan de grenswaarde van de jaaromzet te voldoen, ofwel aan die van het jaarlijkse balanstotaal. E\u00e9n van beiden kan aldus de grenswaarde overschrijven, zonder de KMO-status te be\u00efnvloeden.<\/p><p><em>Bijvoorbeeld:<\/em><br \/><em>Een bedrijf dat 55 VTE (middelgroot) telt, een jaaromzet heeft van 20 mln. euro (middelgroot) en een balanstotaal van 50 mln. euro (groot) wordt geclassificeerd als middelgrote onderneming.<\/em><\/p><p>De combinatie van de sector en de bedrijfsgrootte leidt tot een onderverdeling tussen essenti\u00eble entiteiten en belangrijke entiteiten:<\/p><table style=\"border-collapse: collapse; width: 100%; text-align: left;\" cellspacing=\"0\" cellpadding=\"8\"><thead><tr style=\"background-color: #304269; color: white;\"><th style=\"width: 33%;\">\u00a0<\/th><th style=\"width: 33%;\">Middelgrote onderneming<\/th><th style=\"width: 33%;\">Grote onderneming<\/th><\/tr><\/thead><tbody><tr style=\"background-color: #f5d1b9; color: #304269;\"><td><strong>Diensten van bijlage I<\/strong><\/td><td>Belangrijke entiteit<\/td><td>Essenti\u00eble entiteit<\/td><\/tr><tr style=\"background-color: #ffffff; color: #304269;\"><td><strong>Diensten van bijlage II<\/strong><\/td><td>Belangrijke entiteit<\/td><td>Belangrijke entiteit<\/td><\/tr><\/tbody><\/table><p>Op bovenstaande regel zijn enkele uitzonderingen en dient er rekening gehouden te worden met volgende aandachtspunten:<\/p><ul><li>Wanneer de entiteit deel uitmaakt van een groep, dient men bij het berekenen van de bedrijfsgrootte de geconsolideerde gegevens te gebruiken.<\/li><li>Bepaalde entiteiten vallen ongeacht hun omvang onder het toepassingsgebied van de NIS2-wet:<ul><li type=\"circle\">Gekwalificeerde aanbieders van vertrouwensdiensten (essentieel)<\/li><li type=\"circle\">Niet-gekwalificeerde verleners van vertrouwensdiensten (belangrijk voor micro-, kleine of middelgrote ondernemingen en essentieel voor grote ondernemingen)<\/li><li type=\"circle\">DNS-serviceproviders (essentieel)<\/li><li type=\"circle\">TLD-naamregisters (essentieel)<\/li><li type=\"circle\">Domeinnaamregistratiediensten<\/li><li type=\"circle\">Aanbieders van openbare elektronische communicatienetwerken (essentieel)<\/li><li type=\"circle\">Aanbieders van openbare elektronische communicatiediensten (essentieel)<\/li><li type=\"circle\">Entiteiten die zijn aangemerkt als exploitanten van kritieke infrastructuur overeenkomstig de wet van 1 juli 2011 inzake de beveiliging en bescherming van kritieke infrastructuur (essentieel)<\/li><li type=\"circle\">Overheden die van de Federale Staat afhangen (essentieel)<\/li><\/ul><\/li><li>Verder kan de lidstaat een entiteit in bepaalde omstandigheden aanduiden als essentieel of belangrijk, ongeacht de omvang.<\/li><li>Indien een organisatie geen essenti\u00eble of belangrijke entiteit betreft, kan die alsnog geaffecteerd worden door de nationale NIS2-wetgeving indien desbetreffende entiteit behoort tot de toeleveringsketen van een NIS2-entiteit.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2214\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"5\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-2214\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><div class=\"e-n-accordion-item-title-text\"> Wat betekent dit voor mijn organisatie? <\/div><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2214\" class=\"elementor-element elementor-element-f933bbb e-flex e-con-boxed e-con e-child\" data-id=\"f933bbb\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2214\" class=\"elementor-element elementor-element-812902d e-con-full e-flex e-con e-child\" data-id=\"812902d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-66ac223 elementor-widget elementor-widget-text-editor\" data-id=\"66ac223\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Wat betekent dit voor mijn organisatie?<\/h2><p>Essenti\u00eble en belangrijke entiteiten zijn onderworpen aan verschillende verplichtingen met het oog op het beschermen en beheren van hun netwerk- en informatiesystemen, het voorkomen van incidenten of het beperken van de gevolgen van incidenten. De belangrijkste verplichtingen worden hieronder beschreven. Daarnaast worden deze voor iedere lidstaat afzonderlijk uitgewerkt.<\/p><h3>1. Risicobeheersmaatregelen<\/h3><p>De NIS2-richtlijn bevat een minimum aan beheersmaatregelen die de essenti\u00eble en belangrijke entiteit dient te implementeren om de netwerk- en informatiesystemen en de fysieke toegang van die systemen te beschermen tegen incidenten. Deze worden in de richtlijn als volgt omschreven:<\/p><ul><li>Beleid inzake risicoanalyse en beveiliging van informatiesystemen<\/li><li>Incidentenbehandeling<\/li><li>Bedrijfscontinu\u00efteit, zoals back-upbeheer en noodvoorzieningenplannen, en crisisbeheer<\/li><li>De beveiliging van de toeleveringsketen, met inbegrip van beveiligingsgerelateerde aspecten met betrekking tot de relaties tussen elke entiteit en haar rechtstreekse leveranciers of dienstverleners<\/li><li>Beveiliging bij het verwerven, ontwikkelen en onderhouden van netwerk- en informatiesystemen, met inbegrip van de respons op en bekendmaking van kwetsbaarheden<\/li><li>Beleid en procedures om de effectiviteit van maatregelen voor het beheer van cyberbeveiligingsrisico\u2019s te beoordelen<\/li><li>Basispraktijken op het gebied van cyberhygi\u00ebne en opleiding op het gebied van cyberbeveiliging<\/li><li>Beleid en procedures inzake het gebruik van cryptografie en, in voorkomend geval, encryptie<\/li><li>Beveiligingsaspecten ten aanzien van personeel, toegangsbeleid en beheer van activa<\/li><li>Wanneer gepast, het gebruik van multifactor-authenticatie- of continue-authenticatieoplossingen, beveiligde spraak-, video- en tekstcommunicatie en beveiligde noodcommunicatiesystemen binnen de entiteit.<\/li><\/ul><h3>2. Rapportageverplichtingen<\/h3><p>Belangrijke en essenti\u00eble entiteiten zijn verplicht het nationale CSIRT in kennis te stellen indien zich een significant incident voordoet.<\/p><p>Een significant incident wordt volgens de NIS2-richtlijn gedefinieerd als:<\/p><ul><li>\u2018een ernstige operationele verstoring van de diensten of financi\u00eble verliezen voor de betrokken entiteit veroorzaakt of kan veroorzaken;<\/li><li>andere natuurlijke of rechtspersonen heeft getroffen of kan treffen door aanzienlijke materi\u00eble of immateri\u00eble schade te veroorzaken.&#8217;<\/li><\/ul><p>Het significante incident wordt door de essenti\u00eble en belangrijke entiteit gemeld aan het CSIRT volgens volgende procedure:<\/p><ol><li>Een vroegtijdige waarschuwing wordt onmiddellijk en binnen de 24 uur nadat zij kennis heeft gekregen van het significante incident ingediend, met melding van vermoedelijke oorzaak en eventuele grensoverschrijdende gevolgen;<\/li><li>Een incidentenmelding wordt onmiddellijk en binnen de 72 uur nadat zij kennis heeft gekregen van het significante incident ingediend, dat een informatie update bevat en een initi\u00eble beoordeling van het incident;<\/li><li>Een tussentijds verslag wordt ingediend op verzoek van het CSIRT of van de bevoegde autoriteit;<\/li><li>Een eindverslag wordt ingediend uiterlijk 1 maand na de incidentenmelding, met vermelding van:<ol><li type=\"a\">Een gedetailleerde beschrijving van het incident, alsook de ernst en de gevolgen ervan;<\/li><li type=\"a\">Het soort bedreiging of de grondoorzaak die waarschijnlijk tot het incident heeft geleid;<\/li><li type=\"a\">Toegepaste en lopende risicobeperkende maatregelen;<\/li><li type=\"a\">De grensoverschrijdende gevolgen van het incident, indien van toepassing.<\/li><\/ol><\/li><li>Een voortgangsverslag wordt ingediend indien het incident nog lopende is een maand na de incidentenmelding en een eindverslag wordt ingediend binnen de maand na de afhandeling van incident.<\/li><\/ol><h3>3. Verplichtingen en verantwoordelijkheden van het management<\/h3><p>De bestuursorganen van essenti\u00eble en belangrijke entiteiten dienen te voldoen aan specifieke verplichtingen zoals het goedkeuren van de getroffen beheersmaatregelen en toezien op de uitvoering ervan. Daarnaast dienen de leden van het bestuur opleiding te volgen om ervoor te zorgen dat hun kennis en vaardigheden toereikend zijn om risico\u2019s te identificeren en de getroffen beheersmaatregelen en hun impact op de geleverde diensten te kunnen beoordelen. Ook dienen zijn dergelijke opleiding aan hun medewerkers aan te bieden. Het bestuursorgaan is aansprakelijk in het geval van niet-naleving van de wet- en regelgeving.<\/p><h3>4.\u00a0Samenwerking met autoriteiten<\/h3><p>NIS2-entiteiten dienen samen te werken met de nationale bevoegde autoriteiten. Betreft het uitwisselen van informatie over de beveiliging van netwerk- en informatiesystemen, rapporteren van incidenten, samenwerking met de inspectiedienst enzovoort.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ce821ce elementor-align-left elementor-widget elementor-widget-button\" data-id=\"ce821ce\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/bc.academy\/en\/product\/nis2-executive-training\/\" rel=\"noopener\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">NIS2 training<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Over de NIS2 richtlijn: Wat u moet weten Cyberbeveiliging is niet langer optioneel, maar een wettelijke verplichting. Om de digitale veerkracht in heel Europa te versterken, heeft de Europese Unie de NIS2-richtlijn ingevoerd, ter vervanging van de oorspronkelijke NIS-richtlijn. NIS2 stelt strengere eisen aan essenti\u00eble en belangrijke entiteiten in kritieke sectoren, met wettelijke verplichtingen op&#8230;<\/p>\n","protected":false},"author":6,"featured_media":1585,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"hide","_kad_post_layout":"fullwidth","_kad_post_sidebar_id":"","_kad_post_content_style":"unboxed","_kad_post_vertical_padding":"hide","_kad_post_feature":"hide","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"class_list":["post-1604","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages\/1604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/comments?post=1604"}],"version-history":[{"count":5,"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages\/1604\/revisions"}],"predecessor-version":[{"id":1611,"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/pages\/1604\/revisions\/1611"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/media\/1585"}],"wp:attachment":[{"href":"https:\/\/nis2certification.eu\/nl\/wp-json\/wp\/v2\/media?parent=1604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}