NIS2: Sind Sie im Anwendungsbereich?
Das neue belgische Cybersicherheitsgesetz tritt in Kraft. Konsultieren Sie es jetzt.
Die Empfehlung des Zentrums für Cybersicherheit Belgien (ZCB), wie man die belgische NIS2-Gesetzgebung in nur 7 Schritten erfüllen kann.
Benutzen Sie unseren Test, um festzustellen, ob Ihre Organisation in den Geltungsbereich des belgischen NIS2-Gesetzes fällt oder nicht.
Das NIS2-Einrichtungen die Cybersicherheit ihrer Lieferkette verwalten müssen, können sie von Ihrer Organisation verlangen, Cybersicherheitsmaßnahmen zu ergreifen: Das Zentrum für Cybersicherheit Belgien empfiehlt, diejenigen zu identifizieren, die für Ihre Cybersicherheit von entscheidender Bedeutung sind und sie aufzufordern mindestens das Sicherheitsniveau CyberFundamentals Basic umzusetzen.
Alle NIS2-Einrichtungen müssen sich bei Safeonweb@Work registrieren:
Ab dem 18. Oktober 2024 sind alle NIS2-Einrichtungen verpflichtet, dem ZCB erhebliche Sicherheitsvorfälle zu melden, d. h. alle Vorfälle, die erhebliche Auswirkungen auf die Erbringung ihrer Dienstleistungen haben und die:
Erhebliche Sicherheitsvorfälle können dem ZCB über seine Plattform zur Meldung von Sicherheitsvorfällen gemeldet werden, oder per Telefon an +32 (0)2 501 05 60 (nur für Notfälle von NIS2 Einrichtungen).
Die Meldung von Sicherheitsvorfällen ist nur ein Element eines Sicherheitsvorfallplans. Wenn Ihre Organisation noch keinen Sicherheitsvorfall-Plan hat, kann es sinnvoll sein, mit unserer Richtlinienvorlage zu beginnen.
Vorstände und Führungskräfte müssen im Bereich der Cybersicherheit geschult werden, um ihrer Verantwortung und Haftung gemäß den NIS2-Vorschriften gerecht zu werden. Um auf Vorstandsebene Managemententscheidungen über Cybersicherheitsstrategien und -maßnahmen treffen zu können, sind Grundkenntnisse über Risikomanagement und Cybersicherheit unerlässlich. Es wäre sinnvoll, die Schulung der Führungskräfte vor April 2025 zu planen.
Neben der Schulung des Managements ist auch die Schulung der Mitarbeiter immer ein Teil Ihrer Cybersicherheitsmaßnahmen.
NIS2-Einrichtungen können das CyFun®-Framework in 3 Schritten nutzen, um NIS2-konform zu werden:
Wesentliche Einrichtungen müssen ihre Umsetzung regelmäßig durch eine dritte Partei bewerten und überprüfen lassen. Dies kann durch eine CyFun®-Zertifizierung geschehen, die von einer akkreditierten und autorisierten Konformitätsbewertungsstelle (CAB) erteilt wird. Wesentliche Einrichtungen müssen bis zum 18.04.2026 das Sicherheitsniveau "Basic" oder "Important" erreichen, das endgültige Niveau muss bis zum 18.04.2027 zertifiziert werden.
Wichtige Einrichtungen können sich im Rahmen von CyFun® der gleichen regelmäßigen Konformitätsbewertung unterziehen, die ihnen eine Konformitätsvermutung verleiht.
Bitte beachten Sie, dass das Vorhandensein des entsprechenden CyFun®-Labels oder -Zertifikats für den Vorstand und das Management sehr wichtig sein kann, um im Falle eines Sicherheitsvorfalls die Einhaltung der Vorschriften nachweisen zu können.
Liste der zugelassenen und akkreditierten Konformitätsbewertungsstellen: (in Kürze).
Sehen Sie sich unser Erklärungsvideo an oder konsultieren Sie unsere detaillierte Analyse des NIS2-Gesetzes
Diese Seite ist eine Empfehlung des ZCB und erhebt keinen Anspruch auf Vollständigkeit. Weitere Informationen finden Sie auf der NIS2-Seite, im Gesetz und im königlichen Erlass.