De situatie in België
Stand van zaken op 6 oktober 2026.
Wie doet wat
- Het CCB houdt toezicht op de NIS2-wet, beheert de registratie en ontvangt incidentmeldingen. Voor sommige sectoren is er daarnaast een sectorale overheid.
- Het CCB als CSIRT ontvangt ook de Belgische meldingen onder de Cyber Resilience Act. Fabrikanten van slimme apparaten en software melden via het ENISA-platform, niet rechtstreeks per e-mail.
- De GBA (Gegevensbeschermingsautoriteit) is de toezichthouder voor persoonsgegevens en ontvangt datalekmeldingen onder de AVG.
- Voorbeeld: een fabrikant van verbonden toestellen met 25 medewerkers valt meestal niet onder NIS2 (te klein), maar wel onder de Cyber Resilience Act zodra zijn producten op de markt komen. Een managed service provider met 150 medewerkers is doorgaans een belangrijke entiteit.
Bronnen: CCB, CCB over de Cyber Resilience Act, Safeonweb@Work, Gegevensbeschermingsautoriteit, Richtlijn (EU) 2022/2555, Verordening (EU) 2024/2847 (CRA).
Tools en gidsen
Gratis tools en gidsen, met bronnen en een datum.
Valt mijn organisatie onder NIS2?
Sector, omvang met groepsmaatschappijen en uitzonderingen, met de Belgische noten (Engelstalig).
Naar de check ›Is een incident significant?
De drempels van Uitvoeringsverordening (EU) 2024/2690, stap voor stap.
Naar de check ›Meldtermijn berekenen
De 72 uur van de AVG en de NIS2-termijnen van 24 uur, 72 uur en een maand.
Bereken de termijn ›Meldplicht onder de Cyber Resilience Act
Wat fabrikanten melden, wanneer en via welk platform.
Lees de gids ›Cyber Resilience Act in Dazr
Productregister, klasse I en II, SBOM, artikel 14-meldingen en een verzegeld bewijsspoor.
Bekijk ›NIS2 in Dazr
Maatregelen als terugkerende taken, het incidentregister met termijnen en goedkeuring door het bestuur.
Bekijk ›Wat Dazr Compliance doet
- Incidentregister met termijnen: de 72 uur van de AVG, de NIS2-stappen van 24 uur, 72 uur en een maand, en een check op significantie.
- Cyber Resilience Act: productregister, classificatie, SBOM, kwetsbaarheden en artikel 14-meldingen met een verzegeld bewijsspoor, vanaf Pro.
- Taken met eigenaar en bewijs: elke maatregel wordt een terugkerende taak met deadline, herinnering en bewijs; handig naast CyberFundamentals of ISO 27001.
- Leveranciersregister: verwerkersovereenkomsten, certificaten en reviewdata, voor de beveiliging van de toeleveringsketen.
- Toegang voor de auditor: tijdelijke alleen-lezentoegang met een e-mailcode en een audittrail als één pdf.
- Gebouwd in de EU: Dazr is een Italiaans bedrijf; applicatiedata en back-ups blijven in de EU en de werkruimterecords zijn versleuteld met AES-256-GCM.
Het portaal is beschikbaar in: Engels, Nederlands, Italiaans, Duits, Frans, Spaans, Pools, Portugees, Roemeens, Tsjechisch, Slowaaks, Deens, Zweeds en Noors. Plannen en prijzen.
Veelgestelde vragen
Zijn wij essentieel of belangrijk?
Dat hangt af van sector en omvang. In de sectoren van bijlage I zijn grote entiteiten essentieel en middelgrote belangrijk; in bijlage II zijn middelgrote en grote entiteiten belangrijk. Sommige entiteiten vallen er ongeacht hun omvang onder. Een eerste antwoord geeft de gratis check; het CCB en de wet beslissen.
Meldt Dazr incidenten bij het CCB of de GBA?
Nee. Meldingen doe je zelf via de kanalen van het CCB, het ENISA-platform voor de CRA of de GBA. Dazr bewaart de termijnen, de velden en de tijdstippen van elke stap, en het activiteitenlogboek toont wie wat deed.
Waar staan de gegevens?
Applicatiedata en back-ups worden in de EU bewaard en Dazr is een Italiaans bedrijf. Werkruimterecords zijn versleuteld met AES-256-GCM op applicatieniveau; geüploade bewijsbestanden vertrouwen op de versleuteling van de opslagleverancier.
Is er ook een Franstalige pagina?
Ja: NIS2 en Belgique.