Home / Cyberbeveiliging / NIS2 in Luxemburg / Managed IT-diensten (MSP / MSSP)
NIS2 voor managed service providers in Luxemburg
Managed IT-diensten (MSP / MSSP) staat in bijlage I van de NIS2-richtlijn. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. In Luxemburg volgen de regels uit de Wet van 5 mei 2026 tot omzetting van NIS2, van toepassing sinds 10 mei 2026; de autoriteit is het Institut Luxembourgeois de Régulation (ILR).
→ Spreek met een cybersecurityadviseur
Wie in deze sector eronder valt
- Managed service providers (MSP) die IT-diensten aan bedrijven leveren
- Managed security service providers (MSSP)
Zzp'ers en micro-ondernemingen vallen onder de omvangsdrempel, maar hun klanten vragen hen toch om bewijs van beveiliging.
De dreigingen die wij het vaakst zien bij managed service providers
- Compromittering van de beheertool op afstand, met toegang tot alle klanten tegelijk
- Gestolen inloggegevens van technici
- Supply-chainaanvallen via software-updates
- Ransomware die zich van de ene klant naar de andere verspreidt
Vijf prioritaire maatregelen
- 01 Een geharde RMM-omgeving met MFA, IP-beperkingen en volledige logging
- 02 Aparte beheeraccounts per klant, geen gedeelde inloggegevens
- 03 Schriftelijke afspraken over incidentmelding aan klanten
- 04 Een bewijsdossier voor vragenlijsten van klanten (beleid, certificaten, testrapporten)
- 05 Registratie in het land van uw hoofdkantoor (NIS2-regel voor MSP's)
Wat Luxemburg vereist
- De wet van 5 mei 2026 is gepubliceerd in het Mémorial A (nr. 225) en is van toepassing sinds 10 mei 2026.
- De bevoegde autoriteit is het ILR. Zelfregistratie moest binnen twee maanden gebeuren, dus uiterlijk op 10 juli 2026.
- Entiteiten moeten een beleid voor cyberrisicobeheer vaststellen dat de tien minimummaatregelen van de richtlijn dekt (risicoanalyse, incidentafhandeling, bedrijfscontinuïteit, beveiliging van de toeleveringsketen, cryptografie…).
- Incidentmelding: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand.
Registratie. Registreer u zelf bij het ILR. De termijn liep af op 10 juli 2026 — wie te laat is, registreert zich nu.
Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).
Tools en gidsen
Managed IT-diensten (MSP / MSSP) in andere landen
Andere sectoren in Luxemburg
Veelgestelde vragen
Valt mijn bedrijf in de sector managed it-diensten (msp / mssp) onder NIS2 in Luxemburg?
Managed IT-diensten (MSP / MSSP) is een sector van bijlage I. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.
Wat moeten we eerst doen?
Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.
Wij zijn leverancier in deze sector. Raakt het ons?
Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.
Bronnen
- Guichet.lu / ILR — NIS2
- PwC Luxembourg — NIS2 in Luxembourg
- Paperjam — Up to 2,000 entities face NIS2 deadline
Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.
Managed IT-diensten (MSP / MSSP) in Luxemburg: een gratis eerste inschatting
Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.
- Antwoord binnen één werkdag
- Schriftelijke scope en prijs vóór elk werk
- Advies in het Engels
- Nederland · België · Luxemburg