Valt jouw KMO onder NIS2?

De Belgische NIS2-wet legt strengere beveiligingsregels op, maar lang niet elk bedrijf valt eronder.

Hoe werkt deze check?

NIS2 richt zich op bedrijven in kritieke sectoren vanaf een bepaalde grootte. Deze tool combineert je sector, je grootte en enkele bijzondere diensten tot een indicatie. Voor de volledige uitleg, de 11 verplichte maatregelen, deadlines en sancties, lees je onze complete NIS2-gids voor KMO’s.

Veelgestelde vragen

Vallen kleine bedrijven onder NIS2?

Meestal niet. Micro- en kleine ondernemingen (minder dan 50 werknemers én jaaromzet/balans tot €10 miljoen) vallen doorgaans buiten NIS2, behalve als ze in een specifieke dienst actief zijn (zoals telecom, DNS, of vertrouwensdiensten) of als enige aanbieder van een essentiële dienst.

Wat is het verschil tussen een essentiële en een belangrijke entiteit?

Beide moeten aan dezelfde beveiligingsverplichtingen voldoen. Bij essentiële entiteiten houdt de overheid proactief toezicht (ook vooraf); bij belangrijke entiteiten gebeurt de controle doorgaans pas na een incident of klacht.

Is deze check juridisch bindend?

Nee. Dit is een indicatie op basis van drie vragen. De definitieve beoordeling hangt af van je precieze activiteiten. Raadpleeg het Centrum voor Cybersecurity België (CCB) voor de officiële bron.

Ik val er niet onder, moet ik dan niets doen?

Toch wel. Ook zonder NIS2-plicht eisen grote klanten steeds vaker beveiligingsgaranties van hun leveranciers, en de basismaatregelen beschermen je bedrijf sowieso tegen de meest voorkomende aanvallen.