Home › België

NIS2 in België: overzicht houden, zonder spreadsheets.

Dazr Compliance is een in de EU gehost platform voor compliancebeheer (GRC-software) voor organisaties van elke omvang, van een team van vijf tot de grote onderneming. Het maakt van de Belgische NIS2-wet, de Cyber Resilience Act, de AVG en ISO 27001 terugkerende taken met een eigenaar en bewijs, houdt de meldtermijnen bij en geeft je auditor alleen-lezentoegang.

In het kort

  • Wet: de NIS2-wet van 26 april 2024 geldt sinds 18 oktober 2024.
  • Toezicht: het Centrum voor Cybersecurity België (CCB), ook voor meldingen.
  • Producten: fabrikanten melden onder de CRA via ENISA; het CCB ontvangt de Belgische meldingen.

Op deze pagina

  1. De situatie in België
  2. Tools en gidsen
  3. Wat Dazr Compliance doet
  4. Veelgestelde vragen

De situatie in België

Stand van zaken op 6 oktober 2026.

18 oktober 2024De NIS2-wet van 26 april 2024 trad in werking, samen met het koninklijk besluit van 9 juni 2024. Het Centrum voor Cybersecurity België (CCB) is de nationale cyberbeveiligingsautoriteit.
RegistratieEssentiële en belangrijke entiteiten registreren zich bij het CCB via Safeonweb@Work. De algemene termijn liep tot 18 maart 2025; wie er later onder valt, registreert zich ook daar.
18 april 2026Essentiële entiteiten moesten een eerste conformiteitsbeoordeling hebben, via CyberFundamentals (CyFun) of ISO/IEC 27001. Het CCB legt verdere niveaus voor 2027 vast; belangrijke entiteiten kunnen zich vrijwillig laten beoordelen.
24 uur, 72 uur, 1 maandEen significant incident meld je bij het CCB: een vroegtijdige waarschuwing, een incidentmelding en een eindverslag.
11 september 2026Sinds die dag melden fabrikanten onder de Cyber Resilience Act actief uitgebuite kwetsbaarheden en ernstige incidenten via het centrale meldplatform van ENISA, met een vroegtijdige waarschuwing binnen 24 uur. Voor België ontvangt het CCB die meldingen als CSIRT.
72 uurEen datalek met persoonsgegevens meld je volgens de AVG (artikel 33) bij de Gegevensbeschermingsautoriteit (GBA).

Wie doet wat

  • Het CCB houdt toezicht op de NIS2-wet, beheert de registratie en ontvangt incidentmeldingen. Voor sommige sectoren is er daarnaast een sectorale overheid.
  • Het CCB als CSIRT ontvangt ook de Belgische meldingen onder de Cyber Resilience Act. Fabrikanten van slimme apparaten en software melden via het ENISA-platform, niet rechtstreeks per e-mail.
  • De GBA (Gegevensbeschermingsautoriteit) is de toezichthouder voor persoonsgegevens en ontvangt datalekmeldingen onder de AVG.
  • Voorbeeld: een fabrikant van verbonden toestellen met 25 medewerkers valt meestal niet onder NIS2 (te klein), maar wel onder de Cyber Resilience Act zodra zijn producten op de markt komen. Een managed service provider met 150 medewerkers is doorgaans een belangrijke entiteit.

Bronnen: CCB, CCB over de Cyber Resilience Act, Safeonweb@Work, Gegevensbeschermingsautoriteit, Richtlijn (EU) 2022/2555, Verordening (EU) 2024/2847 (CRA).

Wat Dazr Compliance doet

  • Incidentregister met termijnen: de 72 uur van de AVG, de NIS2-stappen van 24 uur, 72 uur en een maand, en een check op significantie.
  • Cyber Resilience Act: productregister, classificatie, SBOM, kwetsbaarheden en artikel 14-meldingen met een verzegeld bewijsspoor, vanaf Pro.
  • Taken met eigenaar en bewijs: elke maatregel wordt een terugkerende taak met deadline, herinnering en bewijs; handig naast CyberFundamentals of ISO 27001.
  • Leveranciersregister: verwerkersovereenkomsten, certificaten en reviewdata, voor de beveiliging van de toeleveringsketen.
  • Toegang voor de auditor: tijdelijke alleen-lezentoegang met een e-mailcode en een audittrail als één pdf.
  • Gebouwd in de EU: Dazr is een Italiaans bedrijf; applicatiedata en back-ups blijven in de EU en de werkruimterecords zijn versleuteld met AES-256-GCM.

Het portaal is beschikbaar in: Engels, Nederlands, Italiaans, Duits, Frans, Spaans, Pools, Portugees, Roemeens, Tsjechisch, Slowaaks, Deens, Zweeds en Noors. Plannen en prijzen.

Veelgestelde vragen

Zijn wij essentieel of belangrijk?

Dat hangt af van sector en omvang. In de sectoren van bijlage I zijn grote entiteiten essentieel en middelgrote belangrijk; in bijlage II zijn middelgrote en grote entiteiten belangrijk. Sommige entiteiten vallen er ongeacht hun omvang onder. Een eerste antwoord geeft de gratis check; het CCB en de wet beslissen.

Meldt Dazr incidenten bij het CCB of de GBA?

Nee. Meldingen doe je zelf via de kanalen van het CCB, het ENISA-platform voor de CRA of de GBA. Dazr bewaart de termijnen, de velden en de tijdstippen van elke stap, en het activiteitenlogboek toont wie wat deed.

Waar staan de gegevens?

Applicatiedata en back-ups worden in de EU bewaard en Dazr is een Italiaans bedrijf. Werkruimterecords zijn versleuteld met AES-256-GCM op applicatieniveau; geüploade bewijsbestanden vertrouwen op de versleuteling van de opslagleverancier.

Is er ook een Franstalige pagina?

Ja: NIS2 en Belgique.

Gratis starten.

Inloggen met Google, Microsoft of een eenmalige code per e-mail. Geen creditcard nodig.

Deze pagina geeft algemene informatie en is geen juridisch advies.