Înregistrarea este prima obligație din Cyberbeveiligingswet pe care chiar nu o puteți evita și, totodată, cea mai ușoară. Potrivit NCSC, înregistrarea propriu-zisă durează aproximativ zece minute, cu condiția să adunați datele în prealabil. Adunarea lor este munca reală: datele de rețea sunt de obicei la IT sau la furnizorul de găzduire, alegerea sectorului la conducere. Această pagină parcurge pașii și se încheie cu o listă de verificare pe care o puteți trimite colegilor care trebuie să furnizeze informațiile.

Cine trebuie să se înregistreze?

Obligația de înregistrare se aplică fiecărei organizații care intră sub Cbw ca entitate esențială sau importantă (articolele 43 și 44 Cbw), plus entităților care furnizează servicii de înregistrare a numelor de domeniu. Aveți dubii dacă sunteți vizat? Rulați mai întâi verificatorul domeniului de aplicare NIS2 sau autoevaluarea NIS2 de la RDI (Autoritatea neerlandeză pentru infrastructură digitală).

Câteva aspecte care ridică adesea întrebări:

  • Vă înregistrați pe țări. Potrivit NCSC, nu vă puteți înregistra dintr-o dată pentru toate statele membre ale UE. Majoritatea organizațiilor intră sub legea fiecărei țări în care sunt stabilite și furnizează servicii. Excepții: entitățile administrației publice se înregistrează în propria țară, furnizorii de comunicații electronice publice în țara în care își furnizează serviciile, iar „serviciile de internet” (DNS, registre TLD, cloud, centre de date, CDN-uri, MSP, MSSP, piețe online, motoare de căutare, rețele sociale) în țara sediului lor principal din UE.
  • Sectorul dumneavoastră este propriul sector. Dacă furnizați servicii cloud spitalelor, sectorul dumneavoastră este „Infrastructură digitală”, nu „Sănătate”. NCSC folosește exact acest exemplu.
  • Entitățile critice desemnate conform legii neerlandeze privind reziliența entităților critice (Wet weerbaarheid kritieke entiteiten) intră și ele sub Cbw și, potrivit NCSC, se pot înregistra imediat.

Termene

CeTermenSursă
Înregistrarea în registrul naționalObligatorie de la intrarea în vigoare, la 15 august 2026. Guvernul neerlandez: „Acest lucru este obligatoriu de la 15 august.”Rijksoverheid 7 iulie 2026; NCSC
Raportarea modificărilorFără întârziere și, în orice caz, în termen de două săptămâni de la modificareArt. 44 alin. (2) Cbw
Date suplimentare pentru registrul ENISA (doar DNS, TLD, cloud, centre de date, CDN, MSP, MSSP, piețe online, motoare de căutare, rețele sociale și înregistrarea numelor de domeniu)În termen de o lună de la intrarea în vigoare a acestor dispoziții sau de la momentul în care vă încadrați ca atare; modificările în termen de trei luniArt. 47 alin. (4) și (5) Cbw

Abia ați aflat că intrați sub lege? Înregistrați-vă imediat. Odată înregistrat, vă puteți abona și la serviciile CSIRT-ului, de care veți avea nevoie imediat dacă apare un incident.

Înainte de a începe: trei verificări

  1. Vă puteți autentifica? Aveți nevoie de eHerkenning (autentificarea neerlandeză pentru firme) la nivelul de asigurare EH2+ și de o autorizare de a vă înregistra în numele organizației. Mijlocul de autentificare trebuie să fie legat de numărul KvK al organizației care se înregistrează. Administratorul eHerkenning din organizația dumneavoastră configurează autorizarea. Dacă nu aveți încă eHerkenning, solicitați-l prin eherkenning.nl; potrivit NCSC, poate dura câteva zile. Organismele conectate ale administrației centrale se autentifică cu SSOnRijk, care trebuie activat o dată în prealabil.
  2. Aveți datele? Introduceți date despre organizație, contact și rețea, cum ar fi adresele IP publice sau intervalele IP, numele de domeniu și numerele AS. Acestea provin adesea de la persoane diferite: CISO, administratorul de rețea, furnizorul de găzduire.
  3. Sunteți persoana potrivită? NCSC recomandă o persoană cu putere de decizie, de preferință cu cunoștințe de securitate cibernetică: un CISO sau un expert în securitate ori, într-o organizație mică, directorul, proprietarul sau responsabilul de conformitate.

Pas cu pas pe MijnNCSC

După autentificarea pe mijn.ncsc.nl, parcurgeți cinci pași. Descrierea de mai jos urmează pagina de înregistrare NCSC (la 1 octombrie 2026). Portalul este în neerlandeză. Ecranul de autentificare afișează logoul Justitiële Informatiedienst, care gestionează mediul de autentificare pentru NCSC.

Pasul 1. Datele organizației

Acestea sunt preluate automat: pentru organismele publice din Registrul organizațiilor guvernamentale (Register van Overheidsorganisaties), pentru toți ceilalți din registrul comerțului KvK. Verificați-le. Dacă ceva este greșit, corectați la sursă (KvK sau registrul), nu în formular.

Pasul 2. Date suplimentare despre organizație

Obligatoriu:

  • Sectoarele și subsectoarele principale. Precompletate din codurile de activitate SBI de la KvK. Verificați-le și completați-le; codurile SBI nu spun întotdeauna totul.
  • Servicii. Tipul de serviciu pe care îl furnizați, ales din lista pentru sectorul dumneavoastră.
  • State membre ale UE. Statele membre în care furnizați servicii și statul membru al sediului principal.
  • Tipul entității. Esențială sau importantă.
  • Desemnare. Dacă ați fost desemnat prin decizie ministerială. Majoritatea organizațiilor intră automat sub lege și nu sunt desemnate.
  • Acord de schimb de informații. La ce parteneriate de schimb de informații (cum ar fi ISAC-urile) participați. Nu este relevant pentru toată lumea.

Opțional, ca indicație dacă sunteți esențial sau important (nu pentru organismele publice și organizațiile desemnate): numărul de normă întreagă (<50, 50-249, peste 250), cifra de afaceri anuală din anul calendaristic precedent (< 10 milioane €, 10-50 milioane €, > 50 milioane €) și totalul bilanțului pentru anul calendaristic precedent (< 10 milioane €, 10-43 milioane €, > 43 milioane €).

Pasul 3. Date de contact

Persoana de contact principală a organizației: prenume și nume, număr de telefon, adresă de e-mail și funcție. NCSC recomandă o persoană cu cunoștințe practice de securitate cibernetică și una cu putere de decizie la nivel înalt, care pot fi contactate în timpul incidentelor. Dacă și dumneavoastră, în calitate de persoană care depune formularul, doriți să fiți contactat, adăugați-vă și pe dumneavoastră ca persoană de contact.

Sfat: pe lângă adresele personale, folosiți o căsuță de e-mail comună care ajunge la mai multe persoane și asigurați-vă că numărul poate fi apelat și în afara programului. Un CSIRT care nu vă poate contacta în timpul unei amenințări active nu are mare folos de pe urma înregistrării dumneavoastră.

Pasul 4. Date de rețea

Toate datele de rețea cerute de lege: adrese IP publice sau intervale IP, nume de domeniu și numere AS (ASN). NCSC spune că acest pas „nu este ușor, dar este esențial”. Legea însăși cere intervalele IP la articolul 44; Cyberbeveiligingsbesluit (decretul de punere în aplicare, art. 27) adaugă numele de domeniu, tipul entității și numărul KvK (organismele publice: identificatorul lor din Registrul organizațiilor guvernamentale), plus dacă vă înregistrați ca entitate esențială sau importantă. CSIRT-ul folosește aceste date pentru a vă avertiza când sistemele dumneavoastră apar într-o scanare de vulnerabilități sau într-o scurgere de date.

Unde le găsiți:

  • Nume de domeniu: la registrar sau în administrarea DNS; nu uitați domeniile de campanie și cele vechi.
  • Adrese IP publice: de la furnizorul de internet, din configurația firewallului și de la furnizorul de cloud sau de găzduire (adrese publice fixe).
  • ASN: doar dacă aveți propriul spațiu IP și propriul număr AS; majoritatea organizațiilor mici și mijlocii nu au.

Pasul 5. Rezumat și trimitere

Verificați totul și declarați că formularul a fost completat conform adevărului și că veți raporta modificările în termen de 14 zile. Acest ultim punct este o obligație legală. Odată ce trimiteți, sunteți înregistrat.

Listă de verificare: adunați mai întâi acestea

  • eHerkenning EH2+ pe numărul KvK al entității juridice corecte, cu o autorizare pentru persoana care se înregistrează
  • Date corecte în registrul comerțului (nume, adresă, coduri SBI) sau în Registrul organizațiilor guvernamentale
  • Sectorul principal și subsectorul (subsectoarele), precum și tipul de serviciu, susținute de o verificare a domeniului de aplicare
  • Alegerea între esențială și importantă, cu cifrele care o susțin (normă întreagă, cifra de afaceri anuală, totalul bilanțului, inclusiv întreprinderile partenere și legate)
  • Statele membre ale UE în care furnizați servicii și statul membru al sediului principal
  • Eventuala decizie ministerială de desemnare
  • Participarea la ISAC-uri sau la alte acorduri de schimb de informații
  • Persoana sau persoanele de contact: nume, funcție, telefon, e-mail, disponibile 24/7
  • Toate numele de domeniu
  • Toate adresele IP publice fixe și intervalele IP
  • Numărul (numerele) AS, dacă aveți
  • Un responsabil care raportează modificările în termen de două săptămâni și un memento recurent pentru revizuirea periodică a datelor

După înregistrare

Înregistrarea este începutul, nu sfârșitul. Notați când v-ați înregistrat și cu ce date, ca să puteți demonstra acest lucru autorității de supraveghere. Configurați o verificare recurentă a datelor de înregistrare: un domeniu nou, un nou sediu în Germania sau o altă persoană de contact trebuie să ajungă în registru în termen de două săptămâni. Și asigurați-vă că aceeași autorizare eHerkenning funcționează și pentru raportarea incidentelor, pentru că aceasta trece prin același portal.

Cum vă ajută Dazr

În profilul de conformitate din Dazr Compliance înregistrați clasificarea Cbw/NIS2, cu data înregistrării, autoritatea competentă și CSIRT-ul. Tot acolo păstrați datele transmise în registru, astfel încât o modificare în registrul de active (un domeniu nou, un nou interval IP) devine un semnal pentru actualizarea înregistrării. Înregistrarea propriu-zisă se face pe mijn.ncsc.nl.

Surse

Situația la 1 octombrie 2026. Această pagină oferă informații generale, nu consultanță juridică. Legile, reglementările și normele sectoriale se pot schimba; verificați întotdeauna sursa actuală.