Home / Cyberbeveiliging / NIS2 in België / Managed IT-diensten (MSP / MSSP)

België · Managed IT-diensten (MSP / MSSP) · Bijlage I

NIS2 voor managed service providers in België

Managed IT-diensten (MSP / MSSP) staat in bijlage I van de NIS2-richtlijn. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. In België volgen de regels uit de NIS2-wet van 26 april 2024, van toepassing sinds 18 oktober 2024; de autoriteit is het Centrum voor Cybersecurity België (CCB), plus een sectorale overheid voor sommige sectoren.

→ Spreek met een cybersecurityadviseur

Wie in deze sector eronder valt

Zzp'ers en micro-ondernemingen vallen onder de omvangsdrempel, maar hun klanten vragen hen toch om bewijs van beveiliging.

De dreigingen die wij het vaakst zien bij managed service providers

Vijf prioritaire maatregelen

  1. 01 Een geharde RMM-omgeving met MFA, IP-beperkingen en volledige logging
  2. 02 Aparte beheeraccounts per klant, geen gedeelde inloggegevens
  3. 03 Schriftelijke afspraken over incidentmelding aan klanten
  4. 04 Een bewijsdossier voor vragenlijsten van klanten (beleid, certificaten, testrapporten)
  5. 05 Registratie in het land van uw hoofdkantoor (NIS2-regel voor MSP's)

Wat België vereist

Registratie. Registreer u op Safeonweb@Work (CCB). De algemene deadline was 18 maart 2025 — wie te laat is, registreert zich nu.

Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).

Tools en gidsen

Managed IT-diensten (MSP / MSSP) in andere landen

Andere sectoren in België

Veelgestelde vragen

Valt mijn bedrijf in de sector managed it-diensten (msp / mssp) onder NIS2 in België?

Managed IT-diensten (MSP / MSSP) is een sector van bijlage I. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.

Wat moeten we eerst doen?

Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.

Wij zijn leverancier in deze sector. Raakt het ons?

Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.

Bronnen

Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.

Gratis eerste gesprek · in het Engels

Managed IT-diensten (MSP / MSSP) in België: een gratis eerste inschatting

Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.

  • Antwoord binnen één werkdag
  • Schriftelijke scope en prijs vóór elk werk
  • Advies in het Engels
  • Nederland · België · Luxemburg

Liever per e-mail? Schrijf naar contact@cybernovalabs.io

→ Gratis cybersecuritygesprek