Home / Cyberbeveiliging / NIS2 in Luxemburg / Cloud en datacenters
NIS2 voor cloud- en datacenteraanbieders in Luxemburg
Cloud en datacenters staat in bijlage I van de NIS2-richtlijn. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. In Luxemburg volgen de regels uit de Wet van 5 mei 2026 tot omzetting van NIS2, van toepassing sinds 10 mei 2026; de autoriteit is het Institut Luxembourgeois de Régulation (ILR).
→ Spreek met een cybersecurityadviseur
Wie in deze sector eronder valt
- Aanbieders van cloudcomputingdiensten
- Aanbieders van datacenterdiensten
- Content delivery networks
- DNS-dienstverleners, TLD-registers en verleners van vertrouwensdiensten (voor meerdere daarvan ongeacht hun omvang)
Bedrijven die alleen clouddiensten gebruiken, vallen niet onder de wet als cloudaanbieder.
De dreigingen die wij het vaakst zien bij cloud- en datacenteraanbieders
- DDoS- en beschikbaarheidsaanvallen
- Tekortkomingen in klantscheiding en misconfiguraties
- Misbruik van beheerders- en API-inloggegevens
- Fysieke en stroomincidenten in datazalen
Vijf prioritaire maatregelen
- 01 Incidentcommunicatie naar klanten binnen de wettelijke termijnen
- 02 Beheer van bevoorrechte toegang en hardwaresleutels voor beheerders
- 03 Configuratiebaselines en continue controle op misconfiguraties
- 04 Redundantie- en hersteltests met gedocumenteerde resultaten
- 05 Registratie in het land van uw hoofdkantoor (NIS2-regel voor cloud- en datacenteraanbieders)
Wat Luxemburg vereist
- De wet van 5 mei 2026 is gepubliceerd in het Mémorial A (nr. 225) en is van toepassing sinds 10 mei 2026.
- De bevoegde autoriteit is het ILR. Zelfregistratie moest binnen twee maanden gebeuren, dus uiterlijk op 10 juli 2026.
- Entiteiten moeten een beleid voor cyberrisicobeheer vaststellen dat de tien minimummaatregelen van de richtlijn dekt (risicoanalyse, incidentafhandeling, bedrijfscontinuïteit, beveiliging van de toeleveringsketen, cryptografie…).
- Incidentmelding: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand.
Registratie. Registreer u zelf bij het ILR. De termijn liep af op 10 juli 2026 — wie te laat is, registreert zich nu.
Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).
Tools en gidsen
Cloud en datacenters in andere landen
Andere sectoren in Luxemburg
Veelgestelde vragen
Valt mijn bedrijf in de sector cloud en datacenters onder NIS2 in Luxemburg?
Cloud en datacenters is een sector van bijlage I. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.
Wat moeten we eerst doen?
Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.
Wij zijn leverancier in deze sector. Raakt het ons?
Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.
Bronnen
- Guichet.lu / ILR — NIS2
- PwC Luxembourg — NIS2 in Luxembourg
- Paperjam — Up to 2,000 entities face NIS2 deadline
Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.
Cloud en datacenters in Luxemburg: een gratis eerste inschatting
Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.
- Antwoord binnen één werkdag
- Schriftelijke scope en prijs vóór elk werk
- Advies in het Engels
- Nederland · België · Luxemburg