Home / Cyberbeveiliging / NIS2 in Luxemburg / Zorg

Luxemburg · Zorg · Bijlage I

NIS2 voor zorgaanbieders in Luxemburg

Zorg staat in bijlage I van de NIS2-richtlijn. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. In Luxemburg volgen de regels uit de Wet van 5 mei 2026 tot omzetting van NIS2, van toepassing sinds 10 mei 2026; de autoriteit is het Institut Luxembourgeois de Régulation (ILR).

→ Spreek met een cybersecurityadviseur

Wie in deze sector eronder valt

Zeer kleine praktijken onder de drempel voor middelgrote ondernemingen vallen meestal buiten de wet, tenzij de nationale autoriteit hen aanwijst.

De dreigingen die wij het vaakst zien bij zorgaanbieders

Vijf prioritaire maatregelen

  1. 01 MFA op e-mail, externe toegang en het patiëntendossiersysteem
  2. 02 Offline, geteste back-ups van klinische systemen
  3. 03 Netwerksegmentatie voor medische hulpmiddelen
  4. 04 Een register van leveranciers met toegang tot patiëntgegevens
  5. 05 Uitvalprocedures, geoefend met de zorgteams

Wat Luxemburg vereist

Registratie. Registreer u zelf bij het ILR. De termijn liep af op 10 juli 2026 — wie te laat is, registreert zich nu.

Significante incidenten: vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur, eindrapport binnen een maand. Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).

Tools en gidsen

Zorg in andere landen

Andere sectoren in Luxemburg

Veelgestelde vragen

Valt mijn bedrijf in de sector zorg onder NIS2 in Luxemburg?

Zorg is een sector van bijlage I. Grote ondernemingen zijn essentiële entiteiten; middelgrote ondernemingen zijn belangrijke entiteiten. Kleine ondernemingen vallen er doorgaans buiten, tenzij ze worden aangewezen. Onze NIS2-check geeft u het antwoord in twee minuten.

Wat moeten we eerst doen?

Registreer u als u eronder valt, wijs een verantwoordelijke aan, voer een korte risicobeoordeling uit en regel de basis: MFA, geteste back-ups, patching, een incidentroutine.

Wij zijn leverancier in deze sector. Raakt het ons?

Ja, indirect: uw klanten moeten hun toeleveringsketen beveiligen en zullen u om bewijs vragen. Zie onze gids over de beveiligingsvragenlijst voor leveranciers.

Bronnen

Laatst gecontroleerd: 28 september 2026. Deze pagina bevat algemene informatie en is geen juridisch advies.

Gratis eerste gesprek · in het Engels

Zorg in Luxemburg: een gratis eerste inschatting

Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.

  • Antwoord binnen één werkdag
  • Schriftelijke scope en prijs vóór elk werk
  • Advies in het Engels
  • Nederland · België · Luxemburg

Liever per e-mail? Schrijf naar contact@cybernovalabs.io

→ Gratis cybersecuritygesprek