
{"id":20484,"date":"2026-09-17T11:33:45","date_gmt":"2026-09-17T09:33:45","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=20484"},"modified":"2026-09-17T11:33:45","modified_gmt":"2026-09-17T09:33:45","slug":"nis2-belgie-de-weg-naar-18-april-2027","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/nis2-belgie-de-weg-naar-18-april-2027\/","title":{"rendered":"NIS2 Belgi\u00eb: de weg naar 18 april 2027"},"content":{"rendered":"<div style=\"max-width: 1000px; margin: 0 auto; font-family: Arial, sans-serif; color: #1f2937; line-height: 1.7;\"><!-- Managementsamenvatting --><\/p>\n<div id=\"managementsamenvatting\" style=\"background: #f8fafc; border: 1px solid #e5e7eb; border-left: 5px solid #1d4ed8; border-radius: 12px; padding: 25px; margin-bottom: 30px;\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Managementsamenvatting<\/h2>\n<ul style=\"padding-left: 20px; margin: 0;\">\n<li style=\"margin-bottom: 6px;\">De eerste conformiteitsmijlpaal van 18 april 2026 is voorbij; het CCB handhaaft actief<\/li>\n<li style=\"margin-bottom: 6px;\">Tegen 18 april 2027 moeten essenti\u00eble entiteiten het niveau Essential kunnen aantonen, of een herstelplan indienen<\/li>\n<li style=\"margin-bottom: 6px;\">Dat herstelplan bevat bewijs op niveau Important plus een plan om Essential te halen tegen 18 april 2028<\/li>\n<li style=\"margin-bottom: 6px;\">Het CCB verwijst uitdrukkelijk naar nieuwe dreigingen rond geavanceerde AI-systemen<\/li>\n<li style=\"margin-bottom: 6px;\">Belangrijke entiteiten hoeven geen beoordeling, maar alle andere verplichtingen gelden sinds oktober 2024<\/li>\n<li style=\"margin-bottom: 6px;\">CyFun\u00ae 2025 voegt Govern toe als functie en legt meer nadruk op toeleveringsketen en OT; 2023 en 2025 bestaan naast elkaar tot 18 april 2027<\/li>\n<li style=\"margin-bottom: 6px;\">Een CyFun\u00ae-label staat niet gelijk aan NIS2-conformiteit<\/li>\n<li style=\"margin-bottom: 6px;\">De Commissie stelde op 20 januari 2026 gerichte aanpassingen aan de richtlijn voor; die zijn nog niet van kracht<\/li>\n<li>Meldplicht en bestuursverantwoordelijkheid zijn governancevragen, geen IT-vragen<\/li>\n<\/ul>\n<\/div>\n<p><!-- NIS2 in Belgi\u00eb: de eerste deadline is voorbij, de moeilijkste komt nog --><\/p>\n<div id=\"nis2-in-belgie-de-eerste-deadline-is-voorbij-de-moeilijkste\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">NIS2 in Belgi\u00eb: de eerste deadline is voorbij, de moeilijkste komt nog<\/h2>\n<p style=\"margin: 0 0 12px;\">Op 18 april 2026 moesten essenti\u00eble entiteiten voor het eerst aantonen waar ze stonden in hun NIS2-traject. Die mijlpaal ligt achter ons, het Centrum voor Cybersecurity Belgi\u00eb houdt actief toezicht, en vorige maand stuurde de Inspectiedienst een mededeling naar alle essenti\u00eble entiteiten over de volgende stap: <strong>18 april 2027<\/strong>.<\/p>\n<p style=\"margin: 0 0 12px;\">Het verschil tussen die twee data is groter dan een jaar. De eerste vroeg om een aanvraag: een zelfbeoordeling, een scope, een ondertekend akkoord met een beoordelingsinstantie. De tweede vraagt om een resultaat.<\/p>\n<p style=\"margin: 0;\"><strong>De eerste deadline vroeg om een intentie. De tweede vraagt om een niveau.<\/strong><\/p>\n<\/div>\n<p><!-- Waar Belgi\u00eb vandaag staat --><\/p>\n<div id=\"waar-belgie-vandaag-staat\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Waar Belgi\u00eb vandaag staat<\/h2>\n<p style=\"margin: 0 0 12px;\">Belgi\u00eb zette NIS2 als een van de eerste lidstaten om, met de wet van 26 april 2024, in werking sinds 18 oktober 2024, en het bijhorende koninklijk besluit van 9 juni 2024. Sindsdien is het kader stap voor stap ingevuld.<\/p>\n<p style=\"margin: 0 0 12px;\">De registratie via Safeonweb@Work is achter de rug. De eerste conformiteitsmijlpaal voor essenti\u00eble entiteiten van 18 april 2026 is gepasseerd: wie voor CyFun koos, moest minstens een verificatie op niveau Basic of Important kunnen voorleggen; wie voor ISO\/IEC 27001 koos, zijn scope, Verklaring van Toepasselijkheid en recentste interne auditrapport indienen; wie voor rechtstreeks toezicht koos, een zelfbeoordeling met stavingsstukken.<\/p>\n<p style=\"margin: 0;\">Sinds 17 juli 2026 worden operatoren van kritieke infrastructuur bovendien automatisch als essenti\u00eble entiteit geclassificeerd. Het CCB zit nu in de handhavingsfase.<\/p>\n<\/div>\n<p><!-- Wat de nieuwe mededeling van het CCB concreet vraagt --><\/p>\n<div id=\"wat-de-nieuwe-mededeling-van-het-ccb-concreet-vraagt\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Wat de nieuwe mededeling van het CCB concreet vraagt<\/h2>\n<p style=\"margin: 0 0 12px;\">De Inspectiedienst van het CCB stuurde een algemene mededeling en een verzoek om informatie naar alle Belgische essenti\u00eble NIS2-entiteiten, over de verplichte conformiteitsbeoordeling tegen 18 april 2027.<\/p>\n<p style=\"margin: 0 0 12px;\">De kern: essenti\u00eble entiteiten die tegen die datum niet kunnen aantonen dat ze cybersecuritymaatregelen hebben ge\u00efmplementeerd die gelijkwaardig zijn aan het CyFun\u00ae-zekerheidsniveau <strong>Essential<\/strong>, moeten een <strong>herstelplan<\/strong> indienen. Dat plan bestaat uit twee delen:<\/p>\n<ul style=\"padding-left: 20px; margin: 0 0 12px;\">\n<li style=\"margin-bottom: 6px;\">bewijs van naleving van maatregelen die minstens gelijkwaardig zijn aan het niveau <strong>Important<\/strong><\/li>\n<li>een onderbouwde beschrijving van de geplande maatregelen om uiterlijk op <strong>18 april 2028<\/strong> het niveau Essential te bereiken<\/li>\n<\/ul>\n<p style=\"margin: 0 0 12px;\">Van entiteiten die op 18 april 2027 w\u00e9l het niveau Essential kunnen aantonen \u2014 of onderbouwde maatregelen op een lager niveau, op basis van hun eigen risicoanalyse \u2014 wordt geen herstelplan gevraagd.<\/p>\n<p style=\"margin: 0 0 12px;\">Die aanpak geldt voor alle drie de trajecten: CyFun\u00ae-certificering of -verificatie door een erkende conformiteitsbeoordelingsinstantie, ISO\/IEC 27001-certificering door een erkende instantie, of een conformiteitsbeoordeling door de Inspectiedienst zelf. Belangrijk detail: de mededeling verandert niets aan de wettelijke verplichtingen of de termijnen uit de NIS2-wet en het koninklijk besluit. Ze maakt expliciet wat de Inspectiedienst verwacht te zien.<\/p>\n<p style=\"margin: 0;\">De aanleiding is opvallend. Het CCB verwijst naar de nieuwe dreigingen die samenhangen met de opkomst van geavanceerde AI-systemen, en naar de vragen die dat oproept rond governance, risicobeoordeling, beveiliging van de toeleveringsketen, monitoring en incidentrespons. Met andere woorden: het kader beweegt, en het beweegt om redenen die vorig jaar nog niet op tafel lagen.<\/p>\n<\/div>\n<p><!-- Essentieel of belangrijk: waarom die kwalificatie alles bepaalt --><\/p>\n<div id=\"essentieel-of-belangrijk-waarom-die-kwalificatie-alles\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Essentieel of belangrijk: waarom die kwalificatie alles bepaalt<\/h2>\n<p style=\"margin: 0 0 12px;\">Voor veel organisaties is dit nog altijd de eerste echte vraag.<\/p>\n<p style=\"margin: 0 0 12px;\">Essenti\u00eble entiteiten \u2014 grote organisaties in sectoren als energie, transport, gezondheidszorg en digitale infrastructuur \u2014 vallen onder verplicht en regelmatig toezicht vooraf. Zij moeten hun conformiteit actief aantonen, volgens het schema hierboven.<\/p>\n<p style=\"margin: 0 0 12px;\">Belangrijke entiteiten vallen onder toezicht achteraf. Ze zijn niet verplicht een conformiteitsbeoordeling te ondergaan, maar mogen dat vrijwillig doen, en wie dat doet krijgt een vermoeden van conformiteit. Let op de valkuil: alle andere verplichtingen \u2014 de beveiligingsmaatregelen, de meldplicht, de bestuursverantwoordelijkheid \u2014 gelden onverkort, en ze gelden al sinds 18 oktober 2024.<\/p>\n<p style=\"margin: 0;\">Twijfel je over je classificatie? Het CCB stelt daarvoor een scope-test ter beschikking via Safeonweb@Work. Leg het resultaat vast, met de redenering erbij. Dat document heb je later nodig.<\/p>\n<\/div>\n<p><!-- CyFun\u00ae of ISO 27001: wat kies je, en welke versie? --><\/p>\n<div id=\"cyfun-of-iso-27001-wat-kies-je-en-welke-versie\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">CyFun\u00ae of ISO 27001: wat kies je, en welke versie?<\/h2>\n<p style=\"margin: 0 0 12px;\">Ongeveer driekwart van de geregistreerde entiteiten koos voor CyFun\u00ae, het raamwerk dat het CCB voor de Belgische context ontwikkelde. ISO\/IEC 27001 blijft een volwaardig alternatief.<\/p>\n<p style=\"margin: 0 0 12px;\">Het onderscheid zit in het vertrekpunt. CyFun\u00ae werkt met gelaagde zekerheidsniveaus \u2014 Small, Basic, Important, Essential \u2014 en legt de nadruk op concrete, actiegerichte maatregelen met een meetbare score per control. ISO\/IEC 27001 vertrekt van de opbouw van een volledig managementsysteem voor informatiebeveiliging, wat doorgaans een omvangrijker en langer traject is.<\/p>\n<p style=\"margin: 0 0 12px;\">Het niveau Essential is fundamenteel anders van aard dan Basic of Important: het is een certificering van een managementsysteem, met een documentatie-audit, een implementatie-audit ter plaatse, jaarlijkse opvolgingsaudits en hercertificering. Wie vandaag op Basic zit en in april 2027 op Essential wil staan, heeft geen administratief probleem maar een projectplanning.<\/p>\n<p style=\"margin: 0 0 12px;\">Sinds oktober 2025 is er bovendien een tweede keuze te maken: welke <strong>versie<\/strong> van CyFun\u00ae.<\/p>\n<p style=\"margin: 0;\"><strong>Een zelfbeoordeling toont wat je van plan bent. Een certificering toont wat je hebt.<\/strong><\/p>\n<\/div>\n<p><!-- Wat verandert er in CyFun\u00ae 2025? --><\/p>\n<div id=\"wat-verandert-er-in-cyfun-2025\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Wat verandert er in CyFun\u00ae 2025?<\/h2>\n<p style=\"margin: 0 0 12px;\">Het CCB lanceerde in oktober 2025 een nieuwe versie van het raamwerk. Ze is afgestemd op het NIST Cybersecurity Framework 2.0 en op de Europese regelgeving, met NIS2 voorop, en ruim tachtig experten en organisaties hebben aan de ontwerpversie meegeschreven. De belangrijkste inhoudelijke verschuivingen:<\/p>\n<ul style=\"padding-left: 20px; margin: 0 0 12px;\">\n<li style=\"margin-bottom: 6px;\"><strong>Governance komt binnen als eigen functie.<\/strong> CyFun\u00ae 2023 volgde de vijf NIST-functies Identify, Protect, Detect, Respond en Recover. CyFun\u00ae 2025 voegt Govern toe, en vanaf het niveau Important komen er governancemaatregelen bij. Dat sluit rechtstreeks aan op de bestuursverantwoordelijkheid uit de NIS2-wet.<\/li>\n<li style=\"margin-bottom: 6px;\"><strong>De toeleveringsketen krijgt expliciet plaats<\/strong> in de controls: leveranciers en partners.<\/li>\n<li style=\"margin-bottom: 6px;\"><strong>OT-beveiliging wordt uitdrukkelijk behandeld<\/strong>, wat voor industri\u00eble en zorgomgevingen het verschil maakt.<\/li>\n<li><strong>De controls zijn duidelijker geformuleerd<\/strong>, met ruimere toelichting bij interpretatie en implementatie.<\/li>\n<\/ul>\n<p style=\"margin: 0 0 12px;\">De timing is het belangrijkste om te weten. CyFun\u00ae 2023 en CyFun\u00ae 2025 bestaan naast elkaar tot <strong>18 april 2027<\/strong>; tot die datum kies je zelf op welke versie je je laat verifi\u00ebren of certificeren. Verklaringen en certificaten op basis van CyFun\u00ae 2023 blijven geldig tot uiterlijk 18 april 2028. Daarna wordt alleen nog CyFun\u00ae 2025 aanvaard.<\/p>\n<p style=\"margin: 0 0 12px;\">Dat is dezelfde datum als de conformiteitsmijlpaal hierboven. Op 18 april 2027 komen dus twee vragen samen: heb je je doelniveau bereikt, en tegen welke versie van het raamwerk laat je je beoordelen?<\/p>\n<p style=\"margin: 0;\">Tot slot een nuance die in de praktijk vaak misloopt: een CyFun\u00ae-label betekent niet automatisch dat je NIS2-conform bent. Verplichtingen zoals de meldtermijnen van 24 uur, 72 uur en \u00e9\u00e9n maand moeten hoe dan ook in je eigen procedures geregeld zijn.<\/p>\n<\/div>\n<p><!-- De meldplicht is een governancevraag, geen technische --><\/p>\n<div id=\"de-meldplicht-is-een-governancevraag-geen-technische\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">De meldplicht is een governancevraag, geen technische<\/h2>\n<p style=\"margin: 0 0 12px;\">De termijnen zijn bekend: een vroegtijdige waarschuwing binnen 24 uur, een melding binnen 72 uur, een eindrapport binnen \u00e9\u00e9n maand.<\/p>\n<p style=\"margin: 0 0 12px;\">Wat in de praktijk misloopt, is zelden de techniek. Het is de vraag wie binnen die eerste 24 uur bevoegd is om vast te stellen dat dit een meldingsplichtig incident is \u2014 en om die knoop door te hakken op een zaterdagnacht, met onvolledige informatie, terwijl het incidentteam nog aan het uitzoeken is wat er precies gebeurd is.<\/p>\n<p style=\"margin: 0;\">Datzelfde geldt voor de bestuursverantwoordelijkheid. Het leidinggevend orgaan moet de cyberbeveiligingsmaatregelen goedkeuren en de nodige opleiding volgen, en draagt daar persoonlijk verantwoordelijkheid voor. Dat is geen formaliteit die je met een agendapunt afvinkt. Het is de reden waarom een NIS2-traject in de directiekamer moet beginnen en niet in de serverruimte.<\/p>\n<\/div>\n<p><!-- Waarom dit tegelijk juridisch en technisch werk is --><\/p>\n<div id=\"waarom-dit-tegelijk-juridisch-en-technisch-werk-is\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Waarom dit tegelijk juridisch en technisch werk is<\/h2>\n<p style=\"margin: 0 0 12px;\">De tien maatregelen uit de richtlijn lezen als een technische lijst: risicoanalyse, incidentafhandeling, continu\u00efteit en back-ups, toeleveringsketen, veilige ontwikkeling, meting van de effectiviteit, cyberhygi\u00ebne en opleiding, cryptografie, toegangsbeheer, meervoudige authenticatie.<\/p>\n<p style=\"margin: 0 0 12px;\">Maar elke maatregel roept een juridische vraag op. Welk niveau is passend voor onze risico&#8217;s, en hoe verdedigen we die keuze? Wat leggen we contractueel op aan leveranciers, en wat doen we als ze weigeren? Wat betekent &#8220;veilige ontwikkeling&#8221; voor software die we inkopen in plaats van bouwen?<\/p>\n<p style=\"margin: 0 0 12px;\">Omgekeerd loopt de juridische analyse vast zonder technisch beeld. Je kunt geen passend niveau bepalen als je niet weet welke systemen er draaien en hoe ze aan elkaar hangen.<\/p>\n<p style=\"margin: 0;\">Daarom staan er in deze opleiding twee docenten samen in de zaal: een jurist gespecialiseerd in cyberwetgeving en een praktijkexpert die implementaties doet. Juridische vraag, technisch antwoord, en omgekeerd.<\/p>\n<\/div>\n<p><!-- En intussen beweegt ook het Europese kader --><\/p>\n<div id=\"en-intussen-beweegt-ook-het-europese-kader\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">En intussen beweegt ook het Europese kader<\/h2>\n<p style=\"margin: 0 0 12px;\">Terwijl Belgi\u00eb handhaaft, wordt de richtlijn zelf herbekeken.<\/p>\n<p style=\"margin: 0 0 12px;\">Op <strong>20 januari 2026<\/strong> publiceerde de Europese Commissie een voorstel om de NIS2-richtlijn gericht aan te passen, samen met een voorstel voor een herziene Cybersecurity Act. Dat voorstel \u2014 COM(2026) 13, procedure 2026\/0012(COD) \u2014 wil het toepassingsgebied verduidelijken, de jurisdictieregels vereenvoudigen, de rapportering over ransomware stroomlijnen en het grensoverschrijdend toezicht versterken, met een uitgebreidere co\u00f6rdinerende rol voor ENISA. Ook de verplichting om een EU-vertegenwoordiger aan te stellen zou worden uitgebreid naar elke essenti\u00eble of belangrijke entiteit die niet in de Unie gevestigd is maar er wel diensten aanbiedt. Volgens de Commissie zou het de naleving vergemakkelijken voor zowat 28.700 ondernemingen.<\/p>\n<p style=\"margin: 0 0 12px;\">Daarnaast raakt het Digital Omnibus-pakket de incidentmelding: \u00e9\u00e9n Europees meldpunt voor meldingen onder de artikelen 23 en 30, met ENISA als technisch beheerder van dat portaal, dat de melding doorstuurt naar de bevoegde nationale instanties. De drempels, termijnen en bestemmelingen zelf blijven ongewijzigd.<\/p>\n<p style=\"margin: 0 0 12px;\">Beide teksten zijn voorstellen. Ze doorlopen de gewone wetgevingsprocedure en zijn nog geen geldend recht. Maar wie vandaag een implementatieplan bouwt, doet dat beter met de wetenschap dat het toepassingsgebied en de meldroute nog kunnen schuiven.<\/p>\n<p style=\"margin: 0;\">Tegelijk vult ENISA het kader verder in en publiceert de NIS-samenwerkingsgroep referentiedocumenten over de beveiligingsmaatregelen voor entiteiten die onder NIS2 vallen. Dat is geen wetgeving, maar het is wel waar toezichthouders naar kijken wanneer ze beoordelen of jouw maatregelen passend zijn.<\/p>\n<\/div>\n<p><!-- Waar begin je? --><\/p>\n<div id=\"waar-begin-je\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Waar begin je?<\/h2>\n<ol style=\"padding-left: 20px; margin: 0;\">\n<li style=\"margin-bottom: 10px;\"><strong>Bevestig je classificatie<\/strong> \u2014 essentieel, belangrijk, of buiten scope \u2014 en leg de redenering schriftelijk vast.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Controleer je registratie<\/strong> via Safeonweb@Work. Een late registratie is beter dan een vastgestelde niet-registratie.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Bepaal je doelniveau<\/strong> en zet het af tegen waar je vandaag staat. Het verschil is je projectplan, niet je actiepunt.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Kies je CyFun\u00ae-versie.<\/strong> Tot 18 april 2027 mag je nog kiezen tussen 2023 en 2025; daarna niet meer. Weeg af of je een lopend traject afmaakt op 2023 of meteen overstapt.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Leg het mandaat voor de meldplicht vast<\/strong>: wie beslist binnen 24 uur, en wie vervangt die persoon.<\/li>\n<li style=\"margin-bottom: 10px;\"><strong>Zet de bestuursverantwoordelijkheid op de agenda<\/strong> van het leidinggevend orgaan, inclusief de opleidingsverplichting.<\/li>\n<li><strong>Documenteer per maatregel je bewijsstukken.<\/strong> Bij een beoordeling telt niet wat je doet, maar wat je kunt tonen.<\/li>\n<\/ol>\n<\/div>\n<p><!-- Van wettekst naar werkend implementatieplan in twee dagen --><\/p>\n<div id=\"van-wettekst-naar-werkend-implementatieplan-in-twee-dagen\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Van wettekst naar werkend implementatieplan in twee dagen<\/h2>\n<p style=\"margin: 0 0 12px;\"><strong><a style=\"color: #1d4ed8;\" href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/nis2-lead-implementer-belgie-wetgeving-en-praktijk\/\">NIS2 Lead Implementer Belgi\u00eb: Wetgeving en Praktijk<\/a><\/strong> vertrekt telkens vanuit het juridische kader en gaat vervolgens naar de praktische toepassing. Dag \u00e9\u00e9n is het juridische kader: de basisconcepten, een diepgaande analyse van de NIS2-verplichtingen, de Belgische omzetting (registratie, cybermaatregelen, opleidingen, incidentmelding, conformiteitsbeoordeling, toezicht) en wat dat betekent voor je interne procedures en je contracten met leveranciers. Dag twee is implementatie: hands-on sessies met het CyFun\u00ae-framework op realistische scenario&#8217;s, en het uitwerken van strategie\u00ebn en actieplannen voor je eigen organisatie.<\/p>\n<p style=\"margin: 0 0 12px;\">De opleiding wordt gegeven door <strong>Chris De Vuyst<\/strong> en <strong>Bernd Fiten<\/strong>: een jurist gespecialiseerd in cyberwetgeving en een praktijkexpert in cybersecurity, samen in de zaal.<\/p>\n<p style=\"margin: 0;\">Deze versie van de opleiding is bijgewerkt met de recentste documentatie van ENISA en de NIS-samenwerkingsgroep over de implementatie van NIS2, met het voorstel van de Europese Commissie om het toepassingsgebied van de richtlijn aan te passen, en met uitgebreidere toelichting en oefeningen op <strong>CyFun\u00ae 2025<\/strong>, de nieuwe versie van het raamwerk die het CCB aanbeveelt voor de implementatie van de Belgische NIS2-wet.<\/p>\n<\/div>\n<p><!-- CTA --><\/p>\n<div style=\"background: #fff7ed; border: 1px solid #fdba74; border-left: 5px solid #ea580c; border-radius: 12px; padding: 20px 22px; margin-bottom: 25px;\">\n<p style=\"margin: 0 0 12px;\"><strong>20\u201321 oktober 2026 \u2014 Van der Valk Hotel Antwerpen, in het Nederlands.<\/strong><br \/>\nOok in het Frans (12\u201313 november 2026, Van der Valk H\u00f4tel Nivelles-Sud) en in het Engels (14\u201315 december 2026, Park Inn by Radisson Diegem).<br \/>\n\u20ac1.495 excl. btw, \u20ac1.195 voor overheidsinstellingen, inclusief lunch, gedrukte syllabus en digitaal leermateriaal.<br \/>\nGeen voorkennis vereist.<\/p>\n<p style=\"margin: 0 0 18px;\">KMO-portefeuille mogelijk onder het thema cybersecurity.<\/p>\n<p><a style=\"display: inline-block; background: #1d4ed8; color: #ffffff; text-decoration: none; font-weight: 600; line-height: 1.4; padding: 12px 22px; border-radius: 8px;\" href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/nis2-lead-implementer-belgie-wetgeving-en-praktijk\/\">Bekijk het volledige programma en schrijf je vandaag nog in<\/a><\/p>\n<\/div>\n<p style=\"margin: 0 0 25px; font-size: 14px; line-height: 1.6; color: #475569;\"><em>Het CyFun\u00ae-framework is eigendom van het Centrum voor Cybersecurity Belgi\u00eb en CyFun\u00ae is een geregistreerd handelsmerk van het CCB. Het framework en het bijhorende conformiteitsbeoordelingsschema zijn beschikbaar op cyfun.eu, de enige authentieke bron. De diensten van DPI kunnen bijdragen aan beoordelingen door derden, maar vervangen nooit een geaccrediteerde beoordeling door derden.<\/em><\/p>\n<p><!-- Bronnen en verder lezen --><\/p>\n<div id=\"bronnen-en-verder-lezen\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Bronnen en verder lezen<\/h2>\n<ul style=\"padding-left: 20px; margin: 0;\">\n<li style=\"margin-bottom: 6px;\"><a style=\"color: #1d4ed8;\" href=\"https:\/\/ccb.belgium.be\/nl\/news\/nieuwe-mededeling-voor-essentiele-nis2-entiteiten\" target=\"_blank\" rel=\"noopener nofollow\">Centrum voor Cybersecurity Belgi\u00eb \u2014 mededeling voor essenti\u00eble NIS2-entiteiten<\/a><\/li>\n<li style=\"margin-bottom: 6px;\"><a style=\"color: #1d4ed8;\" href=\"https:\/\/atwork.safeonweb.be\" target=\"_blank\" rel=\"noopener nofollow\">Safeonweb@Work<\/a> \u2014 registratie, scope-test en FAQ<\/li>\n<li style=\"margin-bottom: 6px;\"><a style=\"color: #1d4ed8;\" href=\"https:\/\/cyfun.eu\/en\/cyberfundamentals-framework-2025\" target=\"_blank\" rel=\"noopener nofollow\">CyberFundamentals Framework 2025<\/a> \u2014 CCB, met een vergelijking tussen de sleutelmaatregelen van CyFun\u00ae 2023 en 2025<\/li>\n<li style=\"margin-bottom: 6px;\"><a style=\"color: #1d4ed8;\" href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/library\/proposal-directive-regards-simplification-measures-and-alignment-cybersecurity-act\" target=\"_blank\" rel=\"noopener nofollow\">Voorstel COM(2026) 13 tot aanpassing van de NIS2-richtlijn<\/a> \u2014 Europese Commissie<\/li>\n<li style=\"margin-bottom: 6px;\"><a style=\"color: #1d4ed8;\" href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\/oj\" target=\"_blank\" rel=\"noopener nofollow\">Richtlijn (EU) 2022\/2555 (NIS2)<\/a> \u2014 EUR-Lex<\/li>\n<li>Wet van 26 april 2024 (NIS2-wet) \u2014 Justel<\/li>\n<\/ul>\n<\/div>\n<p><!-- Veelgestelde vragen (schema.org FAQPage) --><\/p>\n<div id=\"veelgestelde-vragen\" style=\"background: white; border: 1px solid #e5e7eb; border-radius: 12px; padding: 25px; margin-bottom: 25px; box-shadow: 0 3px 10px rgba(0,0,0,0.05);\">\n<h2 style=\"color: #0f172a; margin: 0 0 10px;\">Veelgestelde vragen<\/h2>\n<div style=\"padding: 8px 0 18px;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Mijn organisatie is een belangrijke entiteit. Moet ik een conformiteitsbeoordeling laten doen?<\/h3>\n<div>\n<p style=\"margin: 0;\">Niet verplicht. Belangrijke entiteiten vallen onder toezicht achteraf en kunnen vrijwillig een beoordeling laten uitvoeren. Alle andere verplichtingen gelden wel, en ze gelden al sinds oktober 2024.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Wat is een herstelplan precies?<\/h3>\n<div>\n<p style=\"margin: 0;\">Het plan dat essenti\u00eble entiteiten indienen als ze op 18 april 2027 het niveau Essential niet kunnen aantonen. Het bevat bewijs van naleving op minstens niveau Important, plus een onderbouwd plan om Essential te bereiken tegen 18 april 2028.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Verandert die mededeling van het CCB de wettelijke deadlines?<\/h3>\n<div>\n<p style=\"margin: 0;\">Nee. De Inspectiedienst geeft aan wat ze verwacht te zien; de verplichtingen en termijnen uit de NIS2-wet en het koninklijk besluit blijven ongewijzigd.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Moet ik overstappen op CyFun\u00ae 2025?<\/h3>\n<div>\n<p style=\"margin: 0;\">Niet meteen. CyFun\u00ae 2023 en CyFun\u00ae 2025 bestaan naast elkaar tot 18 april 2027, en tot die datum kies je zelf op welke versie je je laat beoordelen. Verklaringen en certificaten op basis van 2023 blijven geldig tot uiterlijk 18 april 2028; daarna wordt alleen 2025 nog aanvaard.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Betekent een CyFun\u00ae-label dat ik NIS2-conform ben?<\/h3>\n<div>\n<p style=\"margin: 0;\">Nee. Het label toont aan dat je de maatregelen van een bepaald zekerheidsniveau hebt ge\u00efmplementeerd. Specifieke verplichtingen, zoals de meldtermijnen, moeten daarnaast in je eigen procedures geregeld zijn.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Verandert de richtlijn zelf nog?<\/h3>\n<div>\n<p style=\"margin: 0;\">De Europese Commissie publiceerde op 20 januari 2026 een voorstel tot gerichte aanpassing, onder meer van het toepassingsgebied, de jurisdictieregels en de meldroute. Het is een voorstel en nog geen geldend recht.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Hoe verhoudt NIS2 zich tot de Cyber Resilience Act?<\/h3>\n<div>\n<p style=\"margin: 0;\">NIS2 kijkt naar de cyberbeveiliging van je organisatie. De CRA kijkt naar de eigenschappen van je producten. Ze overlappen maar vervangen elkaar niet. Wie zelf producten met digitale elementen op de markt brengt, heeft beide dossiers. Zie ook <a style=\"color: #1d4ed8;\" href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/cra-lead-implementer\/\">CRA Lead Implementer<\/a>.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Is er voorkennis vereist voor deze opleiding?<\/h3>\n<div>\n<p style=\"margin: 0;\">Nee. De opleiding is gemaakt voor uiteenlopende profielen, van organisaties die net starten tot teams die al ver staan en verfijning zoeken.<\/p>\n<\/div>\n<\/div>\n<div style=\"padding: 18px 0 0; border-top: 1px solid #e5e7eb;\">\n<h3 style=\"color: #0f172a; margin: 0 0 10px;\">Krijg ik een certificaat?<\/h3>\n<div>\n<p style=\"margin: 0;\">Je ontvangt een getuigschrift na afronding van de tweedaagse, plus een concreet actieplan en de tools om meteen verder te werken.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Managementsamenvatting De eerste conformiteitsmijlpaal van 18 april 2026 is voorbij; het CCB handhaaft actief Tegen 18 april 2027 moeten essenti\u00eble entiteiten het niveau Essential kunnen aantonen, of een herstelplan indienen Dat herstelplan bevat bewijs op niveau Important plus een plan om Essential te halen tegen 18 april 2028 Het CCB verwijst uitdrukkelijk naar nieuwe dreigingen [&hellip;]<\/p>\n","protected":false},"author":45,"featured_media":19707,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1,615],"tags":[],"class_list":["post-20484","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-alle","category-ciso"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/20484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/users\/45"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/comments?post=20484"}],"version-history":[{"count":1,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/20484\/revisions"}],"predecessor-version":[{"id":20485,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/20484\/revisions\/20485"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media\/19707"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media?parent=20484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/categories?post=20484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/tags?post=20484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}