Home / Cyberbeveiliging / NIS2 in België / Cloud en datacenters

België · Cloud en datacenters · Bijlage I

NIS2 voor cloud- en datacenteraanbieders in België

Cloud en datacenters staat in bijlage I van de NIS2-richtlijn. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. In België volgen de regels uit de NIS2-wet van 26 april 2024, van toepassing sinds 18 oktober 2024; de autoriteit is het Centrum voor Cybersecurity België (CCB), plus een sectorale overheid voor sommige sectoren.

→ Spreek met een cybersecurityadviseur

Wie in deze sector eronder valt

Bedrijven die alleen clouddiensten gebruiken, vallen niet onder de wet als cloudaanbieder.

De dreigingen die wij het vaakst zien bij cloud- en datacenteraanbieders

Vijf prioritaire maatregelen

  1. 01 Incidentcommunicatie naar klanten binnen de wettelijke termijnen
  2. 02 Beheer van bevoorrechte toegang en hardwaresleutels voor beheerders
  3. 03 Configuratiebaselines en continue controle op misconfiguraties
  4. 04 Redundantie- en hersteltests met gedocumenteerde resultaten
  5. 05 Registratie in het land van uw hoofdkantoor (NIS2-regel voor cloud- en datacenteraanbieders)

Wat België vereist

Registratie. Registreer u op Safeonweb@Work (CCB). De algemene deadline was 18 maart 2025 — wie te laat is, registreert zich nu.

Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).

Tools en gidsen

Cloud en datacenters in andere landen

Andere sectoren in België

Veelgestelde vragen

Valt mijn bedrijf in de sector cloud en datacenters onder NIS2 in België?

Cloud en datacenters is een sector van bijlage I. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.

Wat moeten we eerst doen?

Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.

Wij zijn leverancier in deze sector. Raakt het ons?

Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.

Bronnen

Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.

Gratis eerste gesprek · in het Engels

Cloud en datacenters in België: een gratis eerste inschatting

Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.

  • Antwoord binnen één werkdag
  • Schriftelijke scope en prijs vóór elk werk
  • Advies in het Engels
  • Nederland · België · Luxemburg

Liever per e-mail? Schrijf naar contact@cybernovalabs.io

→ Gratis cybersecuritygesprek