Home / Cyberbeveiliging / NIS2 in België / Post- en koeriersdiensten
NIS2 voor post- en koeriersbedrijven in België
Post- en koeriersdiensten staat in bijlage II van de NIS2-richtlijn. Middelgrote en grote ondernemingen zijn belangrijke entiteiten (lichter toezicht, achteraf). In België volgen de regels uit de NIS2-wet van 26 april 2024, van toepassing sinds 18 oktober 2024; de autoriteit is het Centrum voor Cybersecurity België (CCB), plus een sectorale overheid voor sommige sectoren.
→ Spreek met een cybersecurityadviseur
Wie in deze sector eronder valt
- Aanbieders van postdiensten
- Koeriers- en pakketdiensten
Zuiver goederenvervoer is geen postdienst; maar ga na of uw klanten u NIS2-eisen opleggen.
De dreigingen die wij het vaakst zien bij post- en koeriersbedrijven
- Ransomware op sorteer-, track-and-trace- en labelsystemen
- Phishingcampagnes die uw merk misbruiken
- Misbruik van API's en klantportalen
- Compromittering van onderaannemers voor bezorging
Vijf prioritaire maatregelen
- 01 Een afgedwongen DMARC-beleid tegen phishing uit naam van uw merk (doe onze e-mailcheck)
- 02 MFA en rate limits op klantportalen en API's
- 03 Een continuïteitsplan voor sorteercentra
- 04 Beveiligingseisen voor ingehuurde koeriers
- 05 Een meldroutine voor incidenten
Wat België vereist
- De wet van 26 april 2024 is van toepassing sinds 18 oktober 2024.
- Registratie op Safeonweb@Work moest uiterlijk op 18 maart 2025 gebeuren (18 december 2024 voor sommige digitale aanbieders). Nog niet geregistreerd? Doe het nu.
- Essentiële entiteiten moesten uiterlijk op 18 april 2026 een eerste conformiteitsbeoordeling afronden en moeten uiterlijk op 18 april 2027 een CyberFundamentals (CyFun®)- of ISO/IEC 27001-certificering hebben.
- Het CCB-raamwerk kent drie zekerheidsniveaus — Basic, Important, Essential. Basic wordt aanbevolen voor leveranciers van NIS2-entiteiten die zelf niet onder de wet vallen.
- Belangrijke entiteiten staan onder toezicht achteraf (bijvoorbeeld na een incident); een vrijwillige CyFun®- of ISO 27001-beoordeling geeft hen een vermoeden van conformiteit.
Registratie. Registreer u op Safeonweb@Work (CCB). De algemene deadline was 18 maart 2025 — wie te laat is, registreert zich nu.
Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).
Tools en gidsen
Post- en koeriersdiensten in andere landen
Andere sectoren in België
Veelgestelde vragen
Valt mijn bedrijf in de sector post- en koeriersdiensten onder NIS2 in België?
Post- en koeriersdiensten is een sector van bijlage II. Middelgrote en grote ondernemingen zijn belangrijke entiteiten (lichter toezicht, achteraf). Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.
Wat moeten we eerst doen?
Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.
Wij zijn leverancier in deze sector. Raakt het ons?
Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.
Bronnen
- CCB Safeonweb@Work — The NIS2 Law
- CCB — deadline van 18 april 2026 voor essentiële entiteiten
- CCB — NIS2 Quickstart Guide
Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.
Post- en koeriersdiensten in België: een gratis eerste inschatting
Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.
- Antwoord binnen één werkdag
- Schriftelijke scope en prijs vóór elk werk
- Advies in het Engels
- Nederland · België · Luxemburg