Home / Cyberbeveiliging / NIS2 in België / Energie

België · Energie · Bijlage I

NIS2 voor energiebedrijven in België

Energie staat in bijlage I van de NIS2-richtlijn. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. In België volgen de regels uit de NIS2-wet van 26 april 2024, van toepassing sinds 18 oktober 2024; de autoriteit is het Centrum voor Cybersecurity België (CCB), plus een sectorale overheid voor sommige sectoren.

→ Spreek met een cybersecurityadviseur

Wie in deze sector eronder valt

Bedrijven die alleen energie verbruiken, vallen daardoor niet onder de wet; een installateur van zonnepanelen is geen energiebedrijf (zie de pagina over de Cyber Resilience Act als u verbonden apparaten verkoopt).

De dreigingen die wij het vaakst zien bij energiebedrijven

Vijf prioritaire maatregelen

  1. 01 Scheid kantoor-IT van operationele technologie (OT)-netwerken
  2. 02 Inventariseer elke externe toegang en beveilig die met MFA
  3. 03 Test offline back-ups van facturatie- en besturingssystemen
  4. 04 Contractuele beveiligingsclausules met OT- en onderhoudsleveranciers
  5. 05 Een meldroutine voor incidenten binnen 24 uur, jaarlijks getest

Wat België vereist

Registratie. Registreer u op Safeonweb@Work (CCB). De algemene deadline was 18 maart 2025 — wie te laat is, registreert zich nu.

Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).

Tools en gidsen

Energie in andere landen

Andere sectoren in België

Veelgestelde vragen

Valt mijn bedrijf in de sector energie onder NIS2 in België?

Energie is een sector van bijlage I. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.

Wat moeten we eerst doen?

Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.

Wij zijn leverancier in deze sector. Raakt het ons?

Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.

Bronnen

Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.

Gratis eerste gesprek · in het Engels

Energie in België: een gratis eerste inschatting

Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.

  • Antwoord binnen één werkdag
  • Schriftelijke scope en prijs vóór elk werk
  • Advies in het Engels
  • Nederland · België · Luxemburg

Liever per e-mail? Schrijf naar contact@cybernovalabs.io

→ Gratis cybersecuritygesprek