{
 "id": "nis2-cyberbeveiliging",
 "url": "/nis2-cyberbeveiliging/",
 "md_url": "/nis2-cyberbeveiliging.md",
 "json_url": "/nis2-cyberbeveiliging.json",
 "claims_url": "/nis2-cyberbeveiliging/beweringen/",
 "type": {
  "code": "LegalAct",
  "label": "Wettekst of verordening"
 },
 "schema_type": "Legislation",
 "title": "NIS2 en cyberbeveiliging in de zorg",
 "aliases": [
  "nis2-zorg",
  "NIS2",
  "NIS2-wet",
  "wet van 26 april 2024",
  "cyberbeveiliging ziekenhuizen",
  "CyFun"
 ],
 "names": {
  "nl": "NIS2 en cyberbeveiliging in de zorg",
  "fr": "NIS2 et cybersécurité dans les soins de santé",
  "en": "NIS2 and healthcare cybersecurity",
  "de": null
 },
 "jurisdiction": [
  {
   "code": "belgie",
   "label": "België (federaal/interfederaal)"
  },
  {
   "code": "vlaanderen",
   "label": "Vlaanderen"
  },
  {
   "code": "eu",
   "label": "Europese Unie"
  }
 ],
 "themes": [
  {
   "code": "identiteit-en-toegang",
   "label": "Identiteit, toegang en audit"
  },
  {
   "code": "regelgeving",
   "label": "Regelgeving"
  }
 ],
 "lifecycle": {
  "code": "in-werking",
  "label": "in werking"
 },
 "lifecycle_note_html": "In werking sinds 18 oktober 2024 (wet van 26 april 2024, KB van 9 juni 2024). Voor essentiële entiteiten liep de eerste termijn af op 18 april 2026; certificering of voortgangsrapport volgt tegen 18 april 2027. Stand 2026-10-05.",
 "version": "Wet van 26 april 2024; KB van 9 juni 2024",
 "vendor": null,
 "sectors": [],
 "homologations": [],
 "summary_text": "NIS2 is de Europese cyberbeveiligingsregel die België met de wet van 26 april 2024 omzette en die sinds 18 oktober 2024 geldt voor zorgaanbieders, waaronder ziekenhuizen. Wie eronder valt, moet cyberrisico's beheersen met vaste maatregelen, elk ernstig incident binnen 24 en 72 uur melden, en het bestuur draagt daarvoor de aansprakelijkheid. Grotere ziekenhuizen zijn essentiële entiteiten met certificering of inspectie en termijnen in april 2026 en 2027; middelgrote ziekenhuizen zijn belangrijke entiteiten met toezicht achteraf. Het Centrum voor Cybersecurity België houdt toezicht, de federale minister van Volksgezondheid is sectorale overheid, en de federale overheid financiert de cyberinspanning van ziekenhuizen.",
 "summary_html": "<p>NIS2 is de Europese cyberbeveiligingsregel die België met de wet van 26 april 2024 omzette en die sinds 18 oktober 2024 geldt voor zorgaanbieders, waaronder ziekenhuizen. Wie eronder valt, moet cyberrisico's beheersen met vaste maatregelen, elk ernstig incident binnen 24 en 72 uur melden, en het bestuur draagt daarvoor de aansprakelijkheid. Grotere ziekenhuizen zijn essentiële entiteiten met certificering of inspectie en termijnen in april 2026 en 2027; middelgrote ziekenhuizen zijn belangrijke entiteiten met toezicht achteraf. Het Centrum voor Cybersecurity België houdt toezicht, de federale minister van Volksgezondheid is sectorale overheid, en de federale overheid financiert de cyberinspanning van ziekenhuizen.</p>",
 "last_verified": "2026-10-05",
 "verification_outdated": false,
 "sections": [
  {
   "id": "in-het-kort",
   "title": "In het kort",
   "kind": "in-het-kort",
   "html": "<ul>\n<li><strong>Wat</strong>: de Belgische NIS2-wet trad op 18 oktober 2024 in werking<sup class=\"cite\" id=\"t-CLM-8c17b509\" data-claims=\"CLM-8c17b509\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, heft de NIS1-wet van 2019 op<sup class=\"cite\" id=\"t-CLM-faf5f3c8\" data-claims=\"CLM-faf5f3c8\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup> en zet zorgaanbieders als sector gezondheidszorg in bijlage I<sup class=\"cite\" id=\"t-CLM-e4ead806\" data-claims=\"CLM-e4ead806\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li><strong>Voor wie</strong>: middelgrote ziekenhuizen zijn belangrijke entiteiten, grotere ziekenhuizen essentiële entiteiten<sup class=\"cite\" id=\"t-CLM-2ac722f2\" data-claims=\"CLM-2ac722f2\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup>; het bestuursorgaan is eindverantwoordelijk en aansprakelijk<span class=\"cite-anchor\" id=\"t-CLM-34cdee3a\"></span><sup class=\"cite\" id=\"t-CLM-d2558bc3\" data-claims=\"CLM-d2558bc3 CLM-34cdee3a\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li><strong>Wat moet</strong>: passende technische, operationele en organisatorische maatregelen op basis van een risicoanalyse<span class=\"cite-anchor\" id=\"t-CLM-f8e55e1a\"></span><sup class=\"cite\" id=\"t-CLM-c8c163bc\" data-claims=\"CLM-c8c163bc CLM-f8e55e1a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, en melding van elk significant incident aan het nationale CSIRT, met een vroegtijdige waarschuwing binnen 24 uur en een melding binnen 72 uur<span class=\"cite-anchor\" id=\"t-CLM-6db00bf9\"></span><span class=\"cite-anchor\" id=\"t-CLM-a3cf722a\"></span><sup class=\"cite\" id=\"t-CLM-862105e3\" data-claims=\"CLM-862105e3 CLM-6db00bf9 CLM-a3cf722a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li><strong>Stand</strong>: voor essentiële entiteiten gold 18 april 2026 als eerste termijn en volgt tegen 18 april 2027 certificering of een voortgangsrapport<span class=\"cite-anchor\" id=\"t-CLM-4a65ef64\"></span><span class=\"cite-anchor\" id=\"t-CLM-a4422555\"></span><sup class=\"cite\" id=\"t-CLM-4057f6fe\" data-claims=\"CLM-4057f6fe CLM-4a65ef64 CLM-a4422555\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>; belangrijke entiteiten krijgen toezicht achteraf<sup class=\"cite\" id=\"t-CLM-0205c974\" data-claims=\"CLM-0205c974\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li><strong>Ziekenhuis</strong>: in september 2025 vond de minister het voorbarig te stellen dat alle ziekenhuizen een conform cyberplan hebben<sup class=\"cite\" id=\"t-CLM-64c5e382\" data-claims=\"CLM-64c5e382\"><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>; het SHIELD/FOD-rapport van januari 2026 vond dat slechts 23,8% van de CyFun Basic-controles het vereiste niveau haalde<span class=\"cite-anchor\" id=\"t-CLM-ea35ed46\"></span><sup class=\"cite\" id=\"t-CLM-535fd597\" data-claims=\"CLM-535fd597 CLM-ea35ed46\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup>.</li>\n<li><strong>Geld</strong>: federaal 20 miljoen euro in 2022, een eenmalige schijf in 2024 en structureel 15 miljoen euro per jaar<span class=\"cite-anchor\" id=\"t-CLM-953dfb19\"></span><sup class=\"cite\" id=\"t-CLM-fbcf0a9c\" data-claims=\"CLM-fbcf0a9c CLM-953dfb19\"><a class=\"cite-ref\" href=\"#bron-7\" aria-label=\"Bron 7\">[7]</a><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>; sinds 1 januari 2025 een cyberveiligheidsbudget in onderdeel B4 van het BFM<span class=\"cite-anchor\" id=\"t-CLM-9dc6e9d9\"></span><sup class=\"cite\" id=\"t-CLM-4a05793e\" data-claims=\"CLM-4a05793e CLM-9dc6e9d9\"><a class=\"cite-ref\" href=\"#bron-8\" aria-label=\"Bron 8\">[8]</a></sup>.</li>\n<li><strong>Grootste onzekerheid</strong>: of ISO 27001 enkel 'mits bevestiging' door een erkende instantie volstaat<sup class=\"cite\" id=\"t-CLM-c6104e3b\" data-claims=\"CLM-c6104e3b\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup> of 'automatisch'<sup class=\"cite\" id=\"t-CLM-b3d56869\" data-claims=\"CLM-b3d56869\"><a class=\"cite-ref\" href=\"#bron-9\" aria-label=\"Bron 9\">[9]</a></sup>.</li>\n</ul>"
  },
  {
   "id": "wat-is-het",
   "title": "Wat is het?",
   "kind": "tekst",
   "html": "<p>NIS2 is de Europese richtlijn over de beveiliging van netwerk- en informatiesystemen, in België omgezet door de wet van 26 april 2024, die op 18 oktober 2024 in werking trad<sup class=\"cite\" data-claims=\"CLM-8c17b509\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup> en de NIS1-wet van 7 april 2019 opheft<sup class=\"cite\" data-claims=\"CLM-faf5f3c8\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. De wet legt organisaties in kritieke sectoren cyberbeveiligingsplichten op; de gezondheidszorg staat als sector in bijlage I<sup class=\"cite\" data-claims=\"CLM-e4ead806\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. De hoofdregel geldt voor publieke of private entiteiten uit bijlage I of II die minstens middelgroot zijn volgens de Europese KMO-definitie (Aanbeveling 2003/361/EG), binnen de grenzen van de artikelen 4 en 6<sup class=\"cite\" id=\"t-CLM-b932025a\" data-claims=\"CLM-b932025a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, en die in België gevestigd zijn en diensten of activiteiten in de EU uitvoeren<sup class=\"cite\" id=\"t-CLM-82779f2e\" data-claims=\"CLM-82779f2e\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</p>\n<p>De wet onderscheidt twee categorieën. Een <strong>essentiële entiteit</strong> is een bijlage-I-entiteit boven de plafonds voor middelgrote ondernemingen; een <strong>belangrijke entiteit</strong> is elke andere entiteit uit bijlage I of II binnen het toepassingsgebied<span class=\"cite-anchor\" id=\"t-CLM-1e12692b\"></span><sup class=\"cite\" id=\"t-CLM-45f34b32\" data-claims=\"CLM-45f34b32 CLM-1e12692b\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. Voor ziekenhuizen betekent dat: ziekenhuizen boven die plafonds zijn essentieel, middelgrote ziekenhuizen belangrijk<sup class=\"cite\" data-claims=\"CLM-2ac722f2\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup>. Identificatie ongeacht omvang blijft in de wettelijke gevallen mogelijk<sup class=\"cite\" id=\"t-CLM-093db599\" data-claims=\"CLM-093db599\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</p>\n<p>Het toezicht is federaal georganiseerd. Het uitvoeringsbesluit van 9 juni 2024 wijst het Centrum voor Cybersecurity België (CCB) aan als nationale cyberbeveiligingsautoriteit<sup class=\"cite\" id=\"t-CLM-9688550b\" data-claims=\"CLM-9688550b\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>; het CCB is ook het nationale <strong>CSIRT</strong>, het meldpunt voor incidenten<sup class=\"cite\" id=\"t-CLM-53678bde\" data-claims=\"CLM-53678bde\"><a class=\"cite-ref\" href=\"#bron-10\" aria-label=\"Bron 10\">[10]</a></sup>. Voor zorgentiteiten buiten de farmaceutische en hulpmiddelenactiviteiten is de federale minister van Volksgezondheid of diens gedelegeerde de <strong>sectorale overheid</strong><sup class=\"cite\" id=\"t-CLM-bf0f4df0\" data-claims=\"CLM-bf0f4df0\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>.</p>"
  },
  {
   "id": "wat-moet-voor-wie-onder-welke-voorwaarden",
   "title": "Wat moet, voor wie, onder welke voorwaarden?",
   "kind": "tekst",
   "html": "<h3>Risicobeheersmaatregelen</h3>\n<p>Essentiële en belangrijke entiteiten nemen passende en evenredige technische, operationele en organisatorische maatregelen voor hun netwerk- en informatiesystemen<sup class=\"cite\" data-claims=\"CLM-c8c163bc\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, op basis van een informatiebeveiligingsbeleid gesteund op een risicoanalyse voor alle gevaren<sup class=\"cite\" data-claims=\"CLM-f8e55e1a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. De entiteit blijft zelf verantwoordelijk voor die risicoanalyse en de keuze en uitvoering van maatregelen<sup class=\"cite\" id=\"t-CLM-893a60d7\" data-claims=\"CLM-893a60d7\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</p>\n<table>\n<thead>\n<tr>\n<th>Maatregel</th>\n<th>Onderbouwing</th>\n</tr>\n</thead>\n<tbody>\n<tr>\n<td>Bedrijfscontinuïteit, back-upbeheer, noodplannen en crisisbeheer</td>\n<td><sup class=\"cite\" id=\"t-CLM-9ec805d3\" data-claims=\"CLM-9ec805d3\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Beveiliging van relaties met rechtstreekse leveranciers en dienstverleners</td>\n<td><sup class=\"cite\" id=\"t-CLM-7ba466ee\" data-claims=\"CLM-7ba466ee\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Beveiliging bij verwerving, ontwikkeling en onderhoud, inclusief kwetsbaarheidsrespons en -bekendmaking</td>\n<td><sup class=\"cite\" id=\"t-CLM-d7587336\" data-claims=\"CLM-d7587336\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Cyberhygiëne en opleiding</td>\n<td><sup class=\"cite\" id=\"t-CLM-9a53b871\" data-claims=\"CLM-9a53b871\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Multifactor- of continue authenticatie en beveiligde communicatie, waar gepast</td>\n<td><sup class=\"cite\" id=\"t-CLM-62cc2469\" data-claims=\"CLM-62cc2469\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n</tbody>\n</table>\n<p>Het bestuursorgaan keurt de maatregelen goed, houdt toezicht en is aansprakelijk voor inbreuken<sup class=\"cite\" data-claims=\"CLM-34cdee3a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>; zijn leden volgen opleiding<sup class=\"cite\" id=\"t-CLM-723af23d\" data-claims=\"CLM-723af23d\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. De Vlaamse minister spreekt van eindverantwoordelijkheid en persoonlijke aansprakelijkheid van het bestuursorgaan van de zorginstelling<sup class=\"cite\" data-claims=\"CLM-d2558bc3\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>.</p>\n<h3>Incidentmelding</h3>\n<p>Een incident is significant bij significante gevolgen voor een dienst uit bijlage I of II<sup class=\"cite\" id=\"t-CLM-be55a68c\" data-claims=\"CLM-be55a68c\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, onder meer wanneer het een ernstige operationele verstoring of financiële verliezen veroorzaakt of kan veroorzaken<sup class=\"cite\" id=\"t-CLM-93e7732c\" data-claims=\"CLM-93e7732c\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, of aanzienlijke schade aan anderen<sup class=\"cite\" id=\"t-CLM-077d9afa\" data-claims=\"CLM-077d9afa\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</p>\n<table>\n<thead>\n<tr>\n<th>Stap</th>\n<th>Termijn</th>\n<th>Onderbouwing</th>\n</tr>\n</thead>\n<tbody>\n<tr>\n<td>Melding aan het nationale CSIRT</td>\n<td>Onverwijld, voor elk significant incident</td>\n<td><sup class=\"cite\" data-claims=\"CLM-862105e3\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Vroegtijdige waarschuwing</td>\n<td>Uiterlijk 24 uur na kennisname</td>\n<td><sup class=\"cite\" data-claims=\"CLM-6db00bf9\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Incidentmelding</td>\n<td>Uiterlijk 72 uur na kennisname</td>\n<td><sup class=\"cite\" data-claims=\"CLM-a3cf722a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Eindverslag</td>\n<td>Uiterlijk één maand na de incidentmelding</td>\n<td><sup class=\"cite\" id=\"t-CLM-e8fdfe80\" data-claims=\"CLM-e8fdfe80\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Lopend incident</td>\n<td>Voortgangsverslag; eindverslag binnen één maand na afhandeling</td>\n<td><sup class=\"cite\" id=\"t-CLM-0bc9068c\" data-claims=\"CLM-0bc9068c\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Ontvangers van diensten</td>\n<td>Waar toepasselijk onverwijld informeren</td>\n<td><sup class=\"cite\" id=\"t-CLM-4f5afa14\" data-claims=\"CLM-4f5afa14\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n</tbody>\n</table>\n<h3>Toezicht per categorie</h3>\n<table>\n<thead>\n<tr>\n<th>Dimensie</th>\n<th>Essentiële entiteit</th>\n<th>Belangrijke entiteit</th>\n<th>Onderbouwing</th>\n</tr>\n</thead>\n<tbody>\n<tr>\n<td>Registratie</td>\n<td>Binnen vijf maanden na inwerkingtreding of identificatie</td>\n<td>Idem</td>\n<td><sup class=\"cite\" id=\"t-CLM-0c2b519f\" data-claims=\"CLM-0c2b519f\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Conformiteitsbeoordeling</td>\n<td>Regelmatig verplicht</td>\n<td>Vrijwillig mogelijk</td>\n<td><span class=\"cite-anchor\" id=\"t-CLM-585719ec\"></span><sup class=\"cite\" id=\"t-CLM-04ca36e0\" data-claims=\"CLM-04ca36e0 CLM-585719ec\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Toezicht</td>\n<td>Certificering (art. 22 KB) of inspectiedienst (art. 23 KB, met voortgangsrapport binnen 30 maanden)</td>\n<td>Achteraf, bij aanwijzingen van niet-naleving</td>\n<td><sup class=\"cite\" id=\"t-CLM-006a93cb\" data-claims=\"CLM-4057f6fe CLM-006a93cb CLM-a4422555 CLM-0205c974\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n</tr>\n<tr>\n<td>Continue verbetering</td>\n<td>Aan te tonen</td>\n<td>Aan te tonen</td>\n<td><sup class=\"cite\" id=\"t-CLM-2f51d93d\" data-claims=\"CLM-2f51d93d\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup></td>\n</tr>\n</tbody>\n</table>\n<p>Essentiële entiteiten die voor certificering kiezen, hebben 18 maanden voor de eerste verplichtingen<sup class=\"cite\" data-claims=\"CLM-4057f6fe\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup> en 30 maanden voor de certificeringsfase<sup class=\"cite\" data-claims=\"CLM-4a65ef64\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>, via het CCB-kader CyFun of ISO 27001. Los van NIS2 bestaan voor ziekenhuizen de informatieveiligheidsnormen van het <a href=\"/ehealth-platform/\">eHealth-platform</a> (MNM) met een maturiteitstool<sup class=\"cite\" id=\"t-CLM-5e757790\" data-claims=\"CLM-5e757790\"><a class=\"cite-ref\" href=\"#bron-11\" aria-label=\"Bron 11\">[11]</a></sup>; het eHealth-platform en de KSZ vallen zelf ook onder NIS2<sup class=\"cite\" id=\"t-CLM-02c92be4\" data-claims=\"CLM-02c92be4\"><a class=\"cite-ref\" href=\"#bron-12\" aria-label=\"Bron 12\">[12]</a></sup>, met een eerste meetpunt op 18 april 2026<sup class=\"cite\" id=\"t-CLM-12d026f7\" data-claims=\"CLM-12d026f7\"><a class=\"cite-ref\" href=\"#bron-12\" aria-label=\"Bron 12\">[12]</a></sup>.</p>\n<h3>Welke zorgvoorzieningen?</h3>\n<p>Volgens het CCB, geciteerd door de Vlaamse minister, vallen algemene en psychiatrische ziekenhuizen, woonzorgcentra en diensten voor thuisverpleging onder NIS2 als ze minstens 50 werknemers of meer dan 10 miljoen euro omzet of balanstotaal hebben<sup class=\"cite\" id=\"t-CLM-ef9d2f9a\" data-claims=\"CLM-ef9d2f9a\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>. Dat is een vereenvoudiging: juridisch geldt de KMO-definitie van Aanbeveling 2003/361/EG<sup class=\"cite\" data-claims=\"CLM-b932025a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, waarin personeel én omzet of balanstotaal samen tellen, ook over verbonden ondernemingen, zodat de eenvoudige 'of'-regel tot een verkeerde inschatting kan leiden (interpretatie). Vlaamse welzijns- en zorgvoorzieningen vallen niet onder het hoogste zekerheidsniveau, in tegenstelling tot de ziekenhuizen<sup class=\"cite\" id=\"t-CLM-2aad8ad8\" data-claims=\"CLM-2aad8ad8\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>. Het <a href=\"/departement-zorg/\">Departement Zorg</a> werd als essentiële entiteit ingeschat<sup class=\"cite\" id=\"t-CLM-ad4d6d5e\" data-claims=\"CLM-ad4d6d5e\"><a class=\"cite-ref\" href=\"#bron-13\" aria-label=\"Bron 13\">[13]</a></sup> en op 9 april 2026 definitief zo geïdentificeerd<sup class=\"cite\" id=\"t-CLM-6fabd8cc\" data-claims=\"CLM-6fabd8cc\"><a class=\"cite-ref\" href=\"#bron-14\" aria-label=\"Bron 14\">[14]</a></sup>; elke entiteit van het beleidsdomein WVG kreeg intussen een definitieve beslissing van het CCB<sup class=\"cite\" id=\"t-CLM-46bdc87c\" data-claims=\"CLM-46bdc87c\"><a class=\"cite-ref\" href=\"#bron-15\" aria-label=\"Bron 15\">[15]</a></sup>. <a href=\"/vasgaz/\">VASGAZ</a> valt niet onder de richtlijn<sup class=\"cite\" id=\"t-CLM-0b493315\" data-claims=\"CLM-0b493315\"><a class=\"cite-ref\" href=\"#bron-13\" aria-label=\"Bron 13\">[13]</a></sup>.</p>"
  },
  {
   "id": "in-werking-sinds-wanneer-en-wat-volgt",
   "title": "In werking sinds wanneer, en wat volgt?",
   "kind": "tekst",
   "html": "<table>\n<thead>\n<tr>\n<th>Wanneer</th>\n<th>Wat</th>\n<th>Aard</th>\n</tr>\n</thead>\n<tbody>\n<tr>\n<td>18 oktober 2024</td>\n<td>wet van 26 april 2024 in werking<sup class=\"cite\" data-claims=\"CLM-8c17b509\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>; registratie binnen vijf maanden<sup class=\"cite\" data-claims=\"CLM-0c2b519f\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup></td>\n<td>in werking</td>\n</tr>\n<tr>\n<td>18 april 2026</td>\n<td>eerste verplichtingen van de certificerings- of inspectieroute voor essentiële entiteiten, door het CCB een bindende deadline genoemd<sup class=\"cite\" id=\"t-CLM-cc4827cc\" data-claims=\"CLM-4057f6fe CLM-cc4827cc\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a><a class=\"cite-ref\" href=\"#bron-16\" aria-label=\"Bron 16\">[16]</a></sup></td>\n<td>termijn</td>\n</tr>\n<tr>\n<td>18 april 2027</td>\n<td>certificering of voortgangsrapport voor essentiële entiteiten<sup class=\"cite\" data-claims=\"CLM-4a65ef64 CLM-a4422555\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>; de minister noemde dit de deadline voor volledige conformiteit<sup class=\"cite\" id=\"t-CLM-84612a99\" data-claims=\"CLM-84612a99\"><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup></td>\n<td>termijn</td>\n</tr>\n</tbody>\n</table>\n<p>De uitvoering in de praktijk, met conformiteitskaders, meldingen, maturiteitscijfers, CCB-ondersteuning en sectorinitiatieven zoals <a href=\"/shield-vzw/\">SHIELD</a>, staat op <a href=\"/nis2-ziekenhuizen-uitvoering/\">NIS2 in ziekenhuizen: uitvoering en toezicht</a>. Bij de sectorale overheid voor de gezondheidszorg waren op 23 september 2025 vijftien meldingen geregistreerd<sup class=\"cite\" id=\"t-CLM-b1505f22\" data-claims=\"CLM-b1505f22\"><a class=\"cite-ref\" href=\"#bron-17\" aria-label=\"Bron 17\">[17]</a></sup>. De FOD Volksgezondheid kondigde een jaarlijkse cyber-peerreview met de ziekenhuizen aan<sup class=\"cite\" id=\"t-CLM-69e83f8c\" data-claims=\"CLM-69e83f8c\"><a class=\"cite-ref\" href=\"#bron-9\" aria-label=\"Bron 9\">[9]</a></sup>. Voor EPD-producten loopt een apart Europees spoor: conformiteit met de Cyber Resilience Act wordt aangetoond via de EHDS-conformiteitsprocedure<sup class=\"cite\" id=\"t-CLM-caa26d6c\" data-claims=\"CLM-caa26d6c\"><a class=\"cite-ref\" href=\"#bron-18\" aria-label=\"Bron 18\">[18]</a></sup>; zie <a href=\"/ehds-epd-systemen/\">EHDS-eisen voor EPD-systemen (hoofdstuk III)</a>.</p>"
  },
  {
   "id": "wat-betekent-het-voor-een-ziekenhuis",
   "title": "Wat betekent het voor een ziekenhuis?",
   "kind": "tekst",
   "html": "<ul>\n<li><strong>Bestuur</strong>: het bestuursorgaan keurt de maatregelen goed, houdt toezicht en is aansprakelijk<sup class=\"cite\" data-claims=\"CLM-34cdee3a\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li><strong>Leveranciers</strong>: de beveiliging van relaties met rechtstreekse leveranciers hoort bij het risicobeheer<sup class=\"cite\" data-claims=\"CLM-7ba466ee\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, met aandacht voor kwetsbaarheden, productkwaliteit, beveiligingspraktijken en veilige ontwikkeling<sup class=\"cite\" id=\"t-CLM-3da05747\" data-claims=\"CLM-3da05747\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. Een leverancier kan via de toeleveringsketen zelf met de verplichtingen geconfronteerd worden<sup class=\"cite\" id=\"t-CLM-cc44ada8\" data-claims=\"CLM-cc44ada8\"><a class=\"cite-ref\" href=\"#bron-19\" aria-label=\"Bron 19\">[19]</a></sup>; dat een leveranciersincident ziekenhuizen raakt, bleek toen ziekenhuizen hun patiëntenportalen afkoppelden na een aanval op een EPD-leverancier<sup class=\"cite\" id=\"t-CLM-770e5d07\" data-claims=\"CLM-770e5d07\"><a class=\"cite-ref\" href=\"#bron-9\" aria-label=\"Bron 9\">[9]</a></sup>.</li>\n<li><strong>Melding</strong>: 24 uur voor de vroegtijdige waarschuwing, 72 uur voor de melding, één maand voor het eindverslag<sup class=\"cite\" data-claims=\"CLM-6db00bf9 CLM-a3cf722a CLM-e8fdfe80\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li><strong>Termijnen</strong>: essentiële entiteiten april 2026 en april 2027<sup class=\"cite\" data-claims=\"CLM-4057f6fe CLM-4a65ef64\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>; belangrijke entiteiten toezicht achteraf, met een vrijwillige conformiteitsbeoordeling als optie<sup class=\"cite\" data-claims=\"CLM-0205c974 CLM-585719ec\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li><strong>Stand van de sector</strong>: meer dan 90% van de algemene ziekenhuizen werkt volgens het federale persbericht aan NIS2-conformiteit<sup class=\"cite\" id=\"t-CLM-99f58ffc\" data-claims=\"CLM-99f58ffc\"><a class=\"cite-ref\" href=\"#bron-20\" aria-label=\"Bron 20\">[20]</a></sup>, maar het SHIELD/FOD-rapport van januari 2026 vond dat slechts 23,8% van de CyFun Basic-controles het vereiste niveau haalde<sup class=\"cite\" data-claims=\"CLM-535fd597 CLM-ea35ed46\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup>; een nauwkeuriger diagnose was pas verwacht vanaf mei-juni 2026<sup class=\"cite\" data-claims=\"CLM-64c5e382\"><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>. Het CCB biedt operationele ondersteuning<sup class=\"cite\" id=\"t-CLM-8b1d7b7b\" data-claims=\"CLM-8b1d7b7b\"><a class=\"cite-ref\" href=\"#bron-21\" aria-label=\"Bron 21\">[21]</a></sup>.</li>\n<li><strong>Financiering</strong>: 20 miljoen euro in 2022, een eenmalige schijf in 2024 en structureel 15 miljoen euro per jaar<sup class=\"cite\" data-claims=\"CLM-fbcf0a9c CLM-953dfb19\"><a class=\"cite-ref\" href=\"#bron-7\" aria-label=\"Bron 7\">[7]</a><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>, samen 105 miljoen euro sinds 2022 volgens het persbericht van januari 2026<sup class=\"cite\" id=\"t-CLM-4f2296e1\" data-claims=\"CLM-4f2296e1\"><a class=\"cite-ref\" href=\"#bron-22\" aria-label=\"Bron 22\">[22]</a></sup>; sinds 1 januari 2025 regelt art. 61bis van het BFM-KB een cyberveiligheidsbudget in onderdeel B4<sup class=\"cite\" data-claims=\"CLM-4a05793e CLM-9dc6e9d9\"><a class=\"cite-ref\" href=\"#bron-8\" aria-label=\"Bron 8\">[8]</a></sup>, verdeeld volgens de omzendbrief van 27 mei 2025 over 80% individuele en 15% collectieve financiering en 5% voor 'contribuanten'<sup class=\"cite\" id=\"t-CLM-09ba59ee\" data-claims=\"CLM-09ba59ee\"><a class=\"cite-ref\" href=\"#bron-23\" aria-label=\"Bron 23\">[23]</a></sup>. Vlaanderen voorziet geen bijkomende structurele middelen voor welzijns- en zorgvoorzieningen<sup class=\"cite\" data-claims=\"CLM-2aad8ad8\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>. Details op <a href=\"/cyberfinanciering-ziekenhuizen/\">Cyberfinanciering van ziekenhuizen</a>.</li>\n<li class=\"aanbeveling\"><strong>Aanbeveling</strong> (eigen): behandel NIS2, de eHealth-MNM en ISO 27001 als afzonderlijke kaders met eigen bewijslast en houd per verplichting een bewijs- en verantwoordelijkhedenregister bij (bestuur, leveranciers, melding). Leg in contracten met EPD- en andere kritieke leveranciers vast hoe snel zij incidenten escaleren, zodat de 24-uurstermijn haalbaar blijft, en controleer apart of een incident ook een AVG-datalekmelding vereist.</li>\n</ul>"
  },
  {
   "id": "onzekerheden-en-tegenstrijdige-informatie",
   "title": "Onzekerheden en tegenstrijdige informatie",
   "kind": "tekst",
   "html": "<ul>\n<li><strong>ISO 27001: 'mits bevestiging' of 'automatisch'?</strong> Op 1 april 2025 kon ISO 27001 conformiteit aantonen mits bevestiging door een door het CCB erkende instantie<sup class=\"cite\" data-claims=\"CLM-c6104e3b\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup>, in lijn met het ISO/IEC 27001-traject in het uitvoeringsbesluit<sup class=\"cite\" id=\"t-CLM-1ea4b416\" data-claims=\"CLM-1ea4b416 CLM-4a65ef64\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>; op 3 juni 2026 stelde de minister dat ISO 27001 automatisch volstaat<sup class=\"cite\" data-claims=\"CLM-b3d56869\"><a class=\"cite-ref\" href=\"#bron-9\" aria-label=\"Bron 9\">[9]</a></sup>. De bronnen stellen geen generieke gelijkwaardigheid van eHealth-MNM, ISO 27001 en NIS2 vast.</li>\n<li><strong>Woonzorgcentra</strong>: in januari 2026 was volgens de minister Europees nog niet afgesproken dat ze onder NIS2 vallen<sup class=\"cite\" id=\"t-CLM-368482c9\" data-claims=\"CLM-368482c9\"><a class=\"cite-ref\" href=\"#bron-24\" aria-label=\"Bron 24\">[24]</a></sup>; in maart 2026 staan ze op de CCB-lijst, boven de groottecriteria<sup class=\"cite\" data-claims=\"CLM-ef9d2f9a\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>.</li>\n<li><strong>Zekerheidsniveau ziekenhuizen</strong>: de Vlaamse minister plaatst ziekenhuizen onder het hoogste zekerheidsniveau<sup class=\"cite\" data-claims=\"CLM-2aad8ad8\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>; de federale minister onderscheidt middelgrote (belangrijke) en grotere (essentiële) ziekenhuizen<sup class=\"cite\" data-claims=\"CLM-2ac722f2\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup>. De Vlaamse formulering is dus geen uniforme indeling van alle ziekenhuizen.</li>\n<li><strong>Maturiteit en incidenten</strong>: tegenstrijdige maturiteitscijfers en ontbrekende incident- en evaluatieresultaten staan op <a href=\"/nis2-ziekenhuizen-uitvoering/\">NIS2 in ziekenhuizen: uitvoering en toezicht</a>.</li>\n<li><strong>Niet uitgewerkt</strong>: sectorale incidentdrempels, de numerieke KMO-drempels voor verbonden ondernemingen, de verhouding tot de AVG-datalekmelding en de opvolging van de veiligheidsconsulent door de DPO. Niet gevonden is geen bewijs van afwezigheid.</li>\n</ul>"
  }
 ],
 "relation_groups": [
  {
   "type": "about",
   "direction": "uit",
   "label": "gaat over",
   "relations": [
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "fod-volksgezondheid",
      "title": "FOD Volksgezondheid",
      "url": "/fod-volksgezondheid/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "De federale minister van Volksgezondheid (of een leidend personeelslid van zijn administratie, bij delegatie) is sectorale overheid voor de gezondheidszorg; het Centrum voor Cybersecurity België (CCB) is nationale cyberbeveiligingsautoriteit en CSIRT (geen eigen conceptpagina).",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      4,
      17,
      9
     ]
    },
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "ehealth-platform",
      "title": "eHealth-platform",
      "url": "/ehealth-platform/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Het eHealth-platform valt zelf onder NIS2 en levert veiligheidsbouwstenen; de MNM informatieveiligheid zijn een apart kader.",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      12,
      25,
      13
     ]
    },
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "departement-zorg",
      "title": "Departement Zorg",
      "url": "/departement-zorg/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Departement Zorg is definitief als essentiële entiteit geïdentificeerd (9 april 2026).",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      13,
      14
     ]
    }
   ]
  },
  {
   "type": "about",
   "direction": "in",
   "label": "gaat over (inkomend)",
   "relations": [
    {
     "direction": "in",
     "type": "about",
     "label": "gaat over (inkomend)",
     "other": {
      "id": "aanbestedingen-zorg-ict",
      "title": "Overheidsopdrachten voor zorg-ICT",
      "url": "/aanbestedingen-zorg-ict/"
     },
     "status": "hypothesis",
     "status_label": "hypothese",
     "note_html": null,
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      26
     ]
    },
    {
     "direction": "in",
     "type": "about",
     "label": "gaat over (inkomend)",
     "other": {
      "id": "nis2-ziekenhuizen-uitvoering",
      "title": "NIS2 in ziekenhuizen: uitvoering en toezicht",
      "url": "/nis2-ziekenhuizen-uitvoering/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": null,
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      4,
      17,
      5
     ]
    }
   ]
  },
  {
   "type": "seeAlso",
   "direction": "in",
   "label": "zie ook (inkomend)",
   "relations": [
    {
     "direction": "in",
     "type": "seeAlso",
     "label": "zie ook (inkomend)",
     "other": {
      "id": "chipsoft-hix",
      "title": "ChipSoft HiX",
      "url": "/chipsoft-hix/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": null,
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      9
     ]
    }
   ]
  }
 ],
 "relation_count": 6,
 "hypothesis_count": 1,
 "neighbours": [
  {
   "id": "fod-volksgezondheid",
   "title": "FOD Volksgezondheid",
   "url": "/fod-volksgezondheid/",
   "type": {
    "code": "Organization",
    "label": "Organisatie"
   },
   "status": "established"
  },
  {
   "id": "ehealth-platform",
   "title": "eHealth-platform",
   "url": "/ehealth-platform/",
   "type": {
    "code": "Organization",
    "label": "Organisatie"
   },
   "status": "established"
  },
  {
   "id": "departement-zorg",
   "title": "Departement Zorg",
   "url": "/departement-zorg/",
   "type": {
    "code": "Organization",
    "label": "Organisatie"
   },
   "status": "established"
  },
  {
   "id": "aanbestedingen-zorg-ict",
   "title": "Overheidsopdrachten voor zorg-ICT",
   "url": "/aanbestedingen-zorg-ict/",
   "type": {
    "code": "Topic",
    "label": "Overzicht of dossier"
   },
   "status": "hypothesis"
  },
  {
   "id": "chipsoft-hix",
   "title": "ChipSoft HiX",
   "url": "/chipsoft-hix/",
   "type": {
    "code": "Product",
    "label": "Softwareproduct"
   },
   "status": "established"
  },
  {
   "id": "nis2-ziekenhuizen-uitvoering",
   "title": "NIS2 in ziekenhuizen: uitvoering en toezicht",
   "url": "/nis2-ziekenhuizen-uitvoering/",
   "type": {
    "code": "Topic",
    "label": "Overzicht of dossier"
   },
   "status": "established"
  }
 ],
 "open_questions_html": [
  "Vereist ISO 27001 voor NIS2 een bevestiging door een door het CCB erkende conformiteitsbeoordelingsinstantie (antwoord april 2025, KB art. 22) of volstaat ISO 27001 'automatisch' (antwoord juni 2026)?",
  "Vallen woonzorgcentra definitief onder NIS2 (commissie januari 2026 vs. CCB-lijst in schriftelijk antwoord maart 2026)?",
  "Welke aanvullende sectorspecifieke meldingsdrempels of maatregelen gelden actueel voor ziekenhuizen?",
  "Welke regelgeving vervangt per deelgebied de historische veiligheidsconsulent door de DPO?",
  "Hoe verhoudt de NIS2-incidentmelding zich in de praktijk tot de AVG-datalekmelding bij de GBA?"
 ],
 "open_questions": [
  {
   "id": "oq-84df15",
   "html": "Vereist ISO 27001 voor NIS2 een bevestiging door een door het CCB erkende conformiteitsbeoordelingsinstantie (antwoord april 2025, KB art. 22) of volstaat ISO 27001 'automatisch' (antwoord juni 2026)?",
   "text": "Vereist ISO 27001 voor NIS2 een bevestiging door een door het CCB erkende conformiteitsbeoordelingsinstantie (antwoord april 2025, KB art. 22) of volstaat ISO 27001 'automatisch' (antwoord juni 2026)?"
  },
  {
   "id": "oq-ab0574",
   "html": "Vallen woonzorgcentra definitief onder NIS2 (commissie januari 2026 vs. CCB-lijst in schriftelijk antwoord maart 2026)?",
   "text": "Vallen woonzorgcentra definitief onder NIS2 (commissie januari 2026 vs. CCB-lijst in schriftelijk antwoord maart 2026)?"
  },
  {
   "id": "oq-077435",
   "html": "Welke aanvullende sectorspecifieke meldingsdrempels of maatregelen gelden actueel voor ziekenhuizen?",
   "text": "Welke aanvullende sectorspecifieke meldingsdrempels of maatregelen gelden actueel voor ziekenhuizen?"
  },
  {
   "id": "oq-a5127a",
   "html": "Welke regelgeving vervangt per deelgebied de historische veiligheidsconsulent door de DPO?",
   "text": "Welke regelgeving vervangt per deelgebied de historische veiligheidsconsulent door de DPO?"
  },
  {
   "id": "oq-9da0ab",
   "html": "Hoe verhoudt de NIS2-incidentmelding zich in de praktijk tot de AVG-datalekmelding bij de GBA?",
   "text": "Hoe verhoudt de NIS2-incidentmelding zich in de praktijk tot de AVG-datalekmelding bij de GBA?"
  }
 ],
 "exchanges": [],
 "sources": [
  {
   "n": 1,
   "id": "SRC-78aa64cfd8",
   "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
   "publisher": "Belgisch Staatsblad / Justel",
   "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
   "published": "2024-05-17",
   "first_retrieved": "2026-09-26T11:14:46+00:00",
   "last_checked": "2026-09-26T17:25:43+00:00",
   "content_sha256": "a70005e47d93d7340a15277a3cce4210e7ab9d87e01b3379b1f901c2b85b38c1",
   "link_unreachable_since": null
  },
  {
   "n": 2,
   "id": "SRC-4d66840db0",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/doc/CCRI/html/56/ic112x.html",
   "published": "2025-04-01",
   "first_retrieved": "2026-09-26T11:10:11+00:00",
   "last_checked": "2026-09-26T16:44:23+00:00",
   "content_sha256": "fa094626a0f154e1db90e5ee2386335ff5e382fa6c216a8c642751808bd776a9",
   "link_unreachable_since": null
  },
  {
   "n": 3,
   "id": "SRC-f021c4c24b",
   "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
   "published": "2026-03-27",
   "first_retrieved": "2026-09-26T11:10:06+00:00",
   "last_checked": "2026-09-26T11:10:06+00:00",
   "content_sha256": "ca789727757161289f72e4b7713b130f5a8c902dd01a72ec320db458a6e0862d",
   "link_unreachable_since": null
  },
  {
   "n": 4,
   "id": "SRC-e12e10b2d1",
   "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
   "publisher": "Belgisch Staatsblad / Justel",
   "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
   "published": "2024-06-24",
   "first_retrieved": "2026-09-26T11:14:48+00:00",
   "last_checked": "2026-09-26T18:20:47+00:00",
   "content_sha256": "fec6258249df1e1f8c6907763ee50755eaca0ce4ba4249342f1c9531572c0a0e",
   "link_unreachable_since": null
  },
  {
   "n": 5,
   "id": "SRC-68b0d63e1e",
   "title": "QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/QRVA/pdf/56/56K0025.pdf",
   "published": "2025-09-26",
   "first_retrieved": "2026-09-26T11:10:28+00:00",
   "last_checked": "2026-09-26T11:10:28+00:00",
   "content_sha256": "ba3a8f7c423e9f9b05d6b582efe39ebdd70a36812d9fcdfe57b1af4979e2c276",
   "link_unreachable_since": null
  },
  {
   "n": 6,
   "id": "SRC-02936bfa73",
   "title": "The State of Cybersecurity in Belgian Hospitals",
   "publisher": "SHIELD vzw",
   "url": "https://www.shield-vzw.be/news/12972920",
   "published": "2026-01-13",
   "first_retrieved": "2026-09-27T07:21:49+00:00",
   "last_checked": "2026-09-27T07:21:49+00:00",
   "content_sha256": "635b68cac4603e95ebe2d90472417c73a675171a5a06ff56dd47d99617c189f7",
   "link_unreachable_since": null
  },
  {
   "n": 7,
   "id": "SRC-09d62db02b",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 15 oktober 2024 (CRIV 56 COM 016) - o.a. vraag over cyberaanvallen in de zorgsector",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/doc/CCRI/html/56/ic016x.html",
   "published": "2024-10-15",
   "first_retrieved": "2026-09-26T11:10:13+00:00",
   "last_checked": "2026-09-26T16:32:47+00:00",
   "content_sha256": "a4c26d813925ccc70b9743d6671a29b1c1bc82926d7ad7098026ecb1f0669cf5",
   "link_unreachable_since": null
  },
  {
   "n": 8,
   "id": "SRC-67e3197f3f",
   "title": "Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel)",
   "publisher": "FOD Justitie – Belgisch Staatsblad",
   "url": "https://www.ejustice.just.fgov.be/eli/besluit/2026/05/30/2026004141/justel",
   "published": "2026-06-11",
   "first_retrieved": "2026-09-26T06:17:04+00:00",
   "last_checked": "2026-09-26T16:50:55+00:00",
   "content_sha256": "98eeb2fcd208cfa14f82bb85ad8445c71d07ada7381eeda0c98141b0fea8096d",
   "link_unreachable_since": null
  },
  {
   "n": 9,
   "id": "SRC-7e23ee66f5",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
   "published": "2026-06-03",
   "first_retrieved": "2026-09-26T11:10:22+00:00",
   "last_checked": "2026-09-26T17:33:25+00:00",
   "content_sha256": "74a562165e477fc08071bcd8a96160e79687614cc3fb681a8baa19de1ed9af74",
   "link_unreachable_since": null
  },
  {
   "n": 10,
   "id": "SRC-7ed1bfa60b",
   "title": "Cyber Emergency Response Team — wettelijke basis",
   "publisher": "Centrum voor Cybersecurity België",
   "url": "https://ccb.belgium.be/nl/cert",
   "published": null,
   "first_retrieved": "2026-09-26T11:14:53+00:00",
   "last_checked": "2026-09-26T11:14:53+00:00",
   "content_sha256": "87343cb8b2bf8c7c1d9e9951e8ff379f0a92ed0768bcbced11e6986fe841f64d",
   "link_unreachable_since": "2026-09-26"
  },
  {
   "n": 11,
   "id": "SRC-6fdf93f016",
   "title": "Welcome Pack (eHealth-platform)",
   "publisher": "eHealth-platform",
   "url": "https://www.ehealth.fgov.be/ehealthplatform/nl/ehealth-welcome-pack.pdf",
   "published": null,
   "first_retrieved": "2026-09-25T20:17:32+00:00",
   "last_checked": "2026-09-25T21:02:58+00:00",
   "content_sha256": "9870190cbce8511b5a665416589acde1ea8cde99833b221e0922f6a120cc1c63",
   "link_unreachable_since": null
  },
  {
   "n": 12,
   "id": "SRC-88e226b672",
   "title": "Réalisations 2025 – Perspectives 2026 (Plate-forme eHealth)",
   "publisher": "Frank Robben / eHealth-platform (publieke presentatie op frankrobben.be)",
   "url": "https://www.frankrobben.be/wp-content/uploads/2026/01/20260130a.pptx",
   "published": "2026-01-30",
   "first_retrieved": "2026-09-26T10:41:48+00:00",
   "last_checked": "2026-09-26T10:43:39+00:00",
   "content_sha256": "b58fc6b2201308cb26efebd98d0f8f2828ddef92794f0997183697b391b0de28",
   "link_unreachable_since": null
  },
  {
   "n": 13,
   "id": "SRC-885ca602c7",
   "title": "Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324378",
   "published": "2026-06-01",
   "first_retrieved": "2026-09-26T11:10:03+00:00",
   "last_checked": "2026-09-26T11:10:03+00:00",
   "content_sha256": "3b4a4ed774a75a1c50dbb2f13b20f9c776002ca6b9f9173eaed08108e87e1e4f",
   "link_unreachable_since": null
  },
  {
   "n": 14,
   "id": "SRC-d86a055b30",
   "title": "Schriftelijke vraag nr. 776 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Entiteiten onder de Europese NIS2-richtlijn, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2325015",
   "published": "2026-06-01",
   "first_retrieved": "2026-09-26T11:10:01+00:00",
   "last_checked": "2026-09-26T11:10:01+00:00",
   "content_sha256": "3b3f0a1ff9d7541440378edc192a1f5dbf645ac5fc39e3623e5098ef2159203f",
   "link_unreachable_since": null
  },
  {
   "n": 15,
   "id": "SRC-b3c63771aa",
   "title": "Schriftelijke vraag nr. 914 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Cyberweerbaarheid overgangsperiode, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2342631",
   "published": "2026-07-10",
   "first_retrieved": "2026-09-26T11:10:04+00:00",
   "last_checked": "2026-09-26T11:10:04+00:00",
   "content_sha256": "6fabf40cb01f017e39f6273c9d77d83972dfa00ce282aedc30e472e07f185b2e",
   "link_unreachable_since": null
  },
  {
   "n": 16,
   "id": "SRC-956fa286a7",
   "title": "NIS2: wat essentiële entiteiten tegen 18 april 2026 moeten hebben geregeld",
   "publisher": "Centrum voor Cybersecurity België",
   "url": "https://ccb.belgium.be/nl/news/nis2-wat-essentiele-entiteiten-tegen-18-april-2026-moeten-hebben-geregeld",
   "published": "2026-04-16",
   "first_retrieved": "2026-09-26T11:14:50+00:00",
   "last_checked": "2026-09-26T11:14:50+00:00",
   "content_sha256": "933a2ea51a02ae1a92aa6c1473e390cda471309858ca2aa4d332a4283f33fb91",
   "link_unreachable_since": "2026-09-26"
  },
  {
   "n": 17,
   "id": "SRC-8d15c401af",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 23 september 2025 (CRIV 56 COM 194) - o.a. vragen over digitale inclusie/mijngezondheid.be, slaapapneu/telemonitoring en 56007293C (Gijbels) over cyberaanvallen op de zorgsector",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/doc/CCRI/html/56/ic194x.html",
   "published": "2025-09-23",
   "first_retrieved": "2026-09-26T11:10:15+00:00",
   "last_checked": "2026-09-26T17:46:41+00:00",
   "content_sha256": "aaa69d85141219c628e3fb22b0147f13c0f93955821b82bbe11b29aa44e8fad6",
   "link_unreachable_since": null
  },
  {
   "n": 18,
   "id": "SRC-af26b6d770",
   "title": "Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847",
   "publisher": "Europees Parlement en Raad van de EU (EUR-Lex)",
   "url": "https://eur-lex.europa.eu/eli/reg/2025/327/oj/eng",
   "published": "2025-03-05",
   "first_retrieved": "2026-09-25T20:37:19+00:00",
   "last_checked": "2026-09-26T06:04:07+00:00",
   "content_sha256": "87d9f6722e7949ce9b443204467cfd3bd9d0d1137b5e3ba6b705ea39800439d3",
   "link_unreachable_since": null
  },
  {
   "n": 19,
   "id": "SRC-c04487c4b6",
   "title": "The NIS2 Law",
   "publisher": "CCB Safeonweb@Work",
   "url": "https://atwork.safeonweb.be/nis2",
   "published": null,
   "first_retrieved": "2026-09-26T11:14:52+00:00",
   "last_checked": "2026-09-26T11:14:52+00:00",
   "content_sha256": "d3409880ea677b9754ae913e8541cf7e7da760d96455ee35354cc2ce9f820f7d",
   "link_unreachable_since": "2026-09-26"
  },
  {
   "n": 20,
   "id": "SRC-1c3aa947f7",
   "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026)",
   "publisher": "FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive)",
   "url": "https://web.archive.org/web/20260521113250/https://news.belgium.be/nl/belgische-ziekenhuizen-versterken-cyberbeveiliging-sectorbrede-samenwerking",
   "published": "2026-01-13",
   "first_retrieved": "2026-09-27T08:11:41+00:00",
   "last_checked": "2026-09-27T08:11:41+00:00",
   "content_sha256": "445ecfe2f39beecdcaabc0a761f0310c8018634d6ced0e68dbb76e1c41dfeb81",
   "link_unreachable_since": null
  },
  {
   "n": 21,
   "id": "SRC-ccf401f762",
   "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
   "publisher": "Le Spécialiste (RMNet)",
   "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
   "published": null,
   "first_retrieved": "2026-09-27T08:11:43+00:00",
   "last_checked": "2026-09-27T08:11:43+00:00",
   "content_sha256": "e6bb435370ea2da059f8c391fc87f06f74e08451d3c893524deb67c299f3855b",
   "link_unreachable_since": null
  },
  {
   "n": 22,
   "id": "SRC-db5ebaf392",
   "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht)",
   "publisher": "Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be)",
   "url": "https://belgiumcloud.com/2026/01/14/belgische-ziekenhuizen-versterken-cyberbeveiliging-via-sectorbrede-samenwerking/",
   "published": "2026-01-14",
   "first_retrieved": "2026-09-27T07:21:50+00:00",
   "last_checked": "2026-09-27T07:21:50+00:00",
   "content_sha256": "4ebf9ec0a39dd2b44e4a0b47bf325c403ef49c83a3753d2fef37e6473df6f659",
   "link_unreachable_since": null
  },
  {
   "n": 23,
   "id": "SRC-7819c6ab5f",
   "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
   "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
   "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
   "published": "2025-05-27",
   "first_retrieved": "2026-09-27T08:11:40+00:00",
   "last_checked": "2026-09-27T08:11:40+00:00",
   "content_sha256": "38bdb7aa03ab9d06dcf08215419c1ad2cc8abca246995292faa8ca0563578e78",
   "link_unreachable_since": null
  },
  {
   "n": 24,
   "id": "SRC-f4404735df",
   "title": "Verslag commissie Welzijn, Volksgezondheid, Gezin, Armoedebestrijding en Gelijke Kansen, 20 januari 2026: vraag om uitleg 1698 (2025-2026) van Immanuel De Reuse over de cyberveiligheid van Vlaamse zorg- en welzijnsvoorzieningen",
   "publisher": "Vlaams Parlement",
   "url": "https://www.vlaamsparlement.be/nl/parlementair-werk/commissies/commissievergaderingen/1984076/verslag/1986128",
   "published": "2026-01-20",
   "first_retrieved": "2026-09-26T11:10:09+00:00",
   "last_checked": "2026-09-26T11:10:09+00:00",
   "content_sha256": "a428ddf866dba35638aa744ba627fa24e03fcee652bf9726fa7a92adbd50942b",
   "link_unreachable_since": null
  },
  {
   "n": 25,
   "id": "SRC-d11f73809e",
   "title": "Schriftelijke vraag nr. 749 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Geregistreerde cyberaanvallen, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324379",
   "published": "2026-06-01",
   "first_retrieved": "2026-09-26T11:09:59+00:00",
   "last_checked": "2026-09-26T11:09:59+00:00",
   "content_sha256": "db00639e6a6f7193fd9fb14d9c494ec89e1903ca0dd4b7111d4203bc12b8712d",
   "link_unreachable_since": null
  },
  {
   "n": 26,
   "id": "SRC-93e9e086a5",
   "title": "Nieuwe samenwerking voor onze Awareness, CSIRT & pentesting projecten!",
   "publisher": "SHIELD vzw",
   "url": "https://www.shield-vzw.be/news/2817072",
   "published": "2025-09-17",
   "first_retrieved": "2026-09-27T08:11:41+00:00",
   "last_checked": "2026-09-27T08:11:41+00:00",
   "content_sha256": "072a3a1d3a3b9f2328a448f09035671cb70d30782668a18d23dc4d64c980e389",
   "link_unreachable_since": null
  }
 ],
 "claims": [
  {
   "id": "CLM-8c17b509",
   "statement": "De Belgische NIS2-wet trad op 18 oktober 2024 in werking.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 98",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-faf5f3c8",
   "statement": "De NIS2-wet heft de Belgische NIS1-wet van 7 april 2019 op.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 97",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-e4ead806",
   "statement": "Zorgaanbieders behoren tot sector gezondheidszorg in bijlage I, met verwijzing naar de definitie uit Richtlijn 2011/24/EU.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "bijlage I, sector 5 Gezondheidszorg (wettelijke tabel; expliciete scopebepaling)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-2ac722f2",
   "statement": "Minister Vandenbroucke (Kamercommissie 1 april 2025, samengevoegde vragen 56003324C en 56003594C): ziekenhuizen van middelgrote omvang worden onder NIS2 als belangrijke entiteit erkend, grotere ziekenhuizen als essentiële entiteit.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 13.03",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-4d66840db0",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic112x.html",
    "published": "2025-04-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-d2558bc3",
   "statement": "Het bestuursorgaan van de zorginstelling is eindverantwoordelijk en persoonlijk aansprakelijk voor de naleving van NIS2 (minister Gennez, maart 2026).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3, antwoord punt 2",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f021c4c24b",
    "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
    "published": "2026-03-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-34cdee3a",
   "statement": "Bestuursorganen moeten de cyberrisicobeheersmaatregelen goedkeuren, toezicht houden op de uitvoering en zijn aansprakelijk voor inbreuken van hun entiteit op artikel 30.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 31 §1 (voorbehoud aansprakelijkheidsregels overheid in tweede lid)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-c8c163bc",
   "statement": "Essentiële en belangrijke entiteiten moeten passende en evenredige technische, operationele en organisatorische maatregelen voor hun netwerk- en informatiesystemen nemen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-f8e55e1a",
   "statement": "Iedere essentiële en belangrijke entiteit moet op basis van een risicoanalyse voor alle gevaren een informatiebeveiligingsbeleid uitwerken.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §5",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-862105e3",
   "statement": "Essentiële en belangrijke entiteiten melden ieder significant incident onverwijld aan het nationale CSIRT.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 34 §1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-6db00bf9",
   "statement": "De vroegtijdige waarschuwing moet onverwijld en uiterlijk 24 uur na kennisname van het significante incident worden bezorgd.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 35 §1, 1°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-a3cf722a",
   "statement": "De algemene termijn voor de incidentmelding is onverwijld en uiterlijk 72 uur na kennisname van het significante incident.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 35 §1, 2° (bijzondere regel vertrouwensdiensten in §2)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4057f6fe",
   "statement": "Het uitvoeringsbesluit geeft essentiële entiteiten die voor certificering kiezen 18 maanden na inwerkingtreding of identificatie om de eerste verplichtingen van artikel 22 §1 te vervullen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 22 §1, aanhef",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4a65ef64",
   "statement": "De certificeringsfase voor essentiële entiteiten heeft een termijn van 30 maanden na inwerkingtreding of identificatie, met behoud van de gemotiveerde afwijking van artikel 7.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 22 §2; vervolg 1° verwijst naar art. 6 onverminderd art. 7",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-a4422555",
   "statement": "Voor rechtstreeks inspectietoezicht voorziet het uitvoeringsbesluit in een voortgangsrapport over conformiteit binnen 30 maanden na inwerkingtreding of identificatie.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 23 §2",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-0205c974",
   "statement": "Het inspectietoezicht op belangrijke entiteiten is ex post, op basis van bewijzen, aanwijzingen of informatie over niet-naleving.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 48 §2",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-64c5e382",
   "statement": "In september 2025 vond de minister het 'voorbarig' te concluderen dat alle ziekenhuizen een NIS2-conform cyberplan hebben; een nauwkeuriger diagnose was pas verwacht vanaf mei-juni 2026 na de eerste evaluaties (planning; resultaat niet gevonden).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 34, antwoord op vraag nr. 304",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-68b0d63e1e",
    "title": "QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/QRVA/pdf/56/56K0025.pdf",
    "published": "2025-09-26"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-535fd597",
   "statement": "Het rapport 'State of cybersecurity in Belgian Hospitals' (januari 2026) werd opgesteld door SHIELD vzw in samenwerking met de FOD Volksgezondheid, op basis van maturiteitsmetingen in meer dan vijftig ziekenhuizen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "nieuwsbericht 13 januari 2026",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-02936bfa73",
    "title": "The State of Cybersecurity in Belgian Hospitals",
    "publisher": "SHIELD vzw",
    "url": "https://www.shield-vzw.be/news/12972920",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-ea35ed46",
   "statement": "Volgens dat rapport haalde slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau en was 'Identificatie' het zwakste domein (15,9% conformiteit).",
   "kind": "research-finding",
   "kind_label": "onderzoeksbevinding",
   "locator": "kerninzichten",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-02936bfa73",
    "title": "The State of Cybersecurity in Belgian Hospitals",
    "publisher": "SHIELD vzw",
    "url": "https://www.shield-vzw.be/news/12972920",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-fbcf0a9c",
   "statement": "Cyberbudget ziekenhuizen volgens minister Vandenbroucke (Kamercommissie 15 oktober 2024): 20 miljoen euro in 2022, een schijf van 40 miljoen euro in 2024 en sinds 2023 structureel 15 miljoen euro per jaar.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 10.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-09d62db02b",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 15 oktober 2024 (CRIV 56 COM 016) - o.a. vraag over cyberaanvallen in de zorgsector",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic016x.html",
    "published": "2024-10-15"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-953dfb19",
   "statement": "In het schriftelijk antwoord van 26 september 2025 (vraag nr. 304 van 23 juni 2025, N. Farih) noemt de minister voor 2024 een eenmalig budget van 39,5 miljoen euro, dat op 1 januari 2025 aan de ziekenhuissector werd toegekend.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 34, antwoord op vraag nr. 304",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-68b0d63e1e",
    "title": "QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/QRVA/pdf/56/56K0025.pdf",
    "published": "2025-09-26"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4a05793e",
   "statement": "Art. 61bis § 1 BFM-KB (vervangen door het KB van 30/05/2026): vanaf 1 januari 2025 is er voor de individuele financiering van ziekenhuizen op het vlak van cyberveiligheid een budget van 10.674.505 euro voor algemene en 1.810.296,17 euro voor psychiatrische ziekenhuizen (waarde 1/1/2025).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 6 (nieuw art. 61bis § 1 KB 25/04/2002)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-67e3197f3f",
    "title": "Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel)",
    "publisher": "FOD Justitie – Belgisch Staatsblad",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2026/05/30/2026004141/justel",
    "published": "2026-06-11"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-9dc6e9d9",
   "statement": "Volgens het verslag aan de Koning voorziet art. 61bis in een financiering van de ziekenhuizen op het vlak van cyberveiligheid in het kader van onderdeel B4 van het BFM.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "verslag aan de Koning, bespreking art. 6",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-67e3197f3f",
    "title": "Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel)",
    "publisher": "FOD Justitie – Belgisch Staatsblad",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2026/05/30/2026004141/justel",
    "published": "2026-06-11"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-c6104e3b",
   "statement": "Een ISO 27001-certificering van ziekenhuizen kan gebruikt worden om NIS2-conformiteit aan te tonen, mits ze bevestigd wordt door een door het CCB erkende conformiteitsbeoordelingsinstantie (1 april 2025).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 13.03",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-4d66840db0",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic112x.html",
    "published": "2025-04-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-b3d56869",
   "statement": "Op 3 juni 2026 stelde de minister dat instellingen die aan ISO 27001 voldoen, automatisch ook aan de NIS2-normen voldoen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 12.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-7e23ee66f5",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
    "published": "2026-06-03"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-b932025a",
   "statement": "De NIS2-hoofdregel omvat publieke of private entiteiten uit bijlage I of II die middelgroot zijn volgens Aanbeveling 2003/361/EG, binnen de grenzen van artikelen 4 en 6.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 3 §1 (aanhef en 1°; vervolg 2° voor grotere ondernemingen)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-82779f2e",
   "statement": "Volgens de algemene vestigingsregel geldt NIS2 voor bedoelde entiteiten gevestigd in België die diensten of activiteiten in de EU uitvoeren.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 4 §1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-45f34b32",
   "statement": "Bijlage-I-entiteiten boven de plafonds voor middelgrote ondernemingen zijn essentiële entiteiten.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 9, 1°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-1e12692b",
   "statement": "Binnen het toepassingsgebied zijn bijlage-I- of bijlage-II-entiteiten die niet essentieel zijn op grond van artikel 9 belangrijke entiteiten.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 10, 1°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-093db599",
   "statement": "De nationale cyberbeveiligingsautoriteit kan in de wettelijke gevallen ook ongeacht omvang een entiteit als essentieel of belangrijk identificeren.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 11 §1, aanhef",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-9688550b",
   "statement": "Het uitvoeringsbesluit wijst het CCB aan als nationale cyberbeveiligingsautoriteit.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 3 §1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-53678bde",
   "statement": "Het CCB treedt op als nationaal CSIRT.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "Wettelijke basis / CSIRT Charter",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-7ed1bfa60b",
    "title": "Cyber Emergency Response Team — wettelijke basis",
    "publisher": "Centrum voor Cybersecurity België",
    "url": "https://ccb.belgium.be/nl/cert",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-bf0f4df0",
   "statement": "Voor de overige soorten gezondheidszorgentiteiten naast de specifiek opgesomde farmaceutische en hulpmiddelenactiviteiten is de federale minister van Volksgezondheid of diens gedelegeerde de sectorale overheid.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 3 §2, 3°, tweede streepje",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-893a60d7",
   "statement": "De essentiële of belangrijke entiteit blijft verantwoordelijk voor de risicoanalyse en de keuze en uitvoering van maatregelen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 32",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-9ec805d3",
   "statement": "De verplichte risicobeheersmaatregelen omvatten bedrijfscontinuïteit, back-upbeheer, noodvoorzieningenplannen en crisisbeheer.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §3, 3°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-7ba466ee",
   "statement": "NIS2 verplicht essentiële en belangrijke entiteiten de beveiliging van relaties met rechtstreekse leveranciers en dienstverleners mee te nemen in hun risicobeheer.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §3, 4°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-d7587336",
   "statement": "Verwerving, ontwikkeling en onderhoud van netwerk- en informatiesystemen moeten beveiliging omvatten, inclusief respons op en bekendmaking van kwetsbaarheden.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §3, 5°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-9a53b871",
   "statement": "Het wettelijke maatregelenpakket omvat cyberhygiëne en opleiding over cyberbeveiliging.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §3, 7°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-62cc2469",
   "statement": "Multifactorauthenticatie of continue authenticatie en beveiligde communicatie maken waar gepast deel uit van het verplichte maatregelenpakket.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §3, 10°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-723af23d",
   "statement": "Leden van bestuursorganen van essentiële en belangrijke entiteiten moeten opleiding volgen om cyberrisico’s en risicobeheerspraktijken te kunnen beoordelen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 31 §2",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-be55a68c",
   "statement": "De wettelijke definitie van significant incident vereist significante gevolgen voor een dienst uit een sector of deelsector van bijlage I of II, naast de verdere criteria van artikel 8, 57°.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 8, 57°, aanhef (criteria 1° en 2° moeten aanvullend worden getoetst)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-93e7732c",
   "statement": "Naast significante gevolgen voor de bedoelde dienstverlening kwalificeert een veroorzaakte of mogelijke ernstige operationele verstoring of financiële verliezen voor de entiteit als significantiecriterium.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 8, 57°, 1°, samen met aanhef",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-077d9afa",
   "statement": "Voor een incident met significante gevolgen voor een dienst uit bijlage I of II vormt ook veroorzaakte of mogelijke aanzienlijke materiële of immateriële schade aan anderen een significantiecriterium.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 8, 57°, 2°, samen met aanhef",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-e8fdfe80",
   "statement": "Een eindverslag moet uiterlijk één maand na de incidentmelding van artikel 35 §1, 2° worden ingediend.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 35 §1, 4°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-0bc9068c",
   "statement": "Bij een nog lopend incident vervangt een voortgangsverslag het op dat moment verschuldigde eindverslag; het eindverslag volgt binnen één maand na definitieve afhandeling.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 35 §1, 5°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4f5afa14",
   "statement": "Waar toepasselijk moeten ontvangers van diensten onverwijld worden geïnformeerd over significante incidenten die de dienstverlening nadelig kunnen beïnvloeden.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 34 §1, tweede lid",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-0c2b519f",
   "statement": "Essentiële en belangrijke entiteiten moeten zich volgens artikel 13 binnen vijf maanden na de inwerkingtreding of identificatie registreren.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 13 §1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-04ca36e0",
   "statement": "Essentiële entiteiten moeten zich onderwerpen aan een regelmatige conformiteitsbeoordeling van hun risicobeheersmaatregelen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 39",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-585719ec",
   "statement": "Belangrijke entiteiten kunnen zich vrijwillig onderwerpen aan een regelmatige conformiteitsbeoordeling van hun cyberrisicobeheersmaatregelen (art. 41 NIS2-wet).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 41",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-006a93cb",
   "statement": "Naast certificering (art. 22) kunnen essentiële entiteiten opteren voor toezicht door een inspectiedienst (art. 23 uitvoerings-KB); ook in die route gelden eerste verplichtingen binnen 18 maanden na inwerkingtreding of identificatie.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 23 § 1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-2f51d93d",
   "statement": "Het uitvoeringsbesluit verplicht zowel essentiële als belangrijke entiteiten om continue verbetering aan te tonen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 23 §3",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-5e757790",
   "statement": "Voor ziekenhuizen bestaan Minimale Normen (MNM) informatieveiligheid, geïnspireerd op ISO 27000, met een bijbehorende maturiteitstool.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 61, 'Minimale Normen Ziekenhuizen'",
   "as_of": "2026-09-25",
   "source": {
    "id": "SRC-6fdf93f016",
    "title": "Welcome Pack (eHealth-platform)",
    "publisher": "eHealth-platform",
    "url": "https://www.ehealth.fgov.be/ehealthplatform/nl/ehealth-welcome-pack.pdf",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-02c92be4",
   "statement": "Volgens dezelfde stafpresentatie is de NIS2-regelgeving sinds oktober 2024 van kracht voor de KSZ en het eHealth-platform en werken zij samen met de KSZ-werkgroep informatieveiligheid aan gemeenschappelijke beleidslijnen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "dia 86 ('Gegevensbescherming & Informatieveiligheid')",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-88e226b672",
    "title": "Réalisations 2025 – Perspectives 2026 (Plate-forme eHealth)",
    "publisher": "Frank Robben / eHealth-platform (publieke presentatie op frankrobben.be)",
    "url": "https://www.frankrobben.be/wp-content/uploads/2026/01/20260130a.pptx",
    "published": "2026-01-30"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-12d026f7",
   "statement": "Het NIS2-conformiteitstraject van het eHealth-platform/KSZ voorziet een eerste meetpunt op 18 april 2026.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "dia 87 ('Veiligheid – aandachtspunten')",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-88e226b672",
    "title": "Réalisations 2025 – Perspectives 2026 (Plate-forme eHealth)",
    "publisher": "Frank Robben / eHealth-platform (publieke presentatie op frankrobben.be)",
    "url": "https://www.frankrobben.be/wp-content/uploads/2026/01/20260130a.pptx",
    "published": "2026-01-30"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-ef9d2f9a",
   "statement": "Volgens het CCB (geciteerd door minister Gennez, SV 497 van 2 februari 2026, beantwoord uiterlijk 5 maart 2026) vallen onder meer algemene en psychiatrische ziekenhuizen, woonzorgcentra en diensten voor thuisverpleging onder NIS2 als ze minstens 50 werknemers of meer dan 10 miljoen euro omzet/balanstotaal hebben.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3, antwoord punt 1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f021c4c24b",
    "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
    "published": "2026-03-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-2aad8ad8",
   "statement": "Vlaamse welzijns- en zorgvoorzieningen vallen niet onder het hoogste NIS2-zekerheidsniveau, in tegenstelling tot de ziekenhuizen; Vlaanderen voorziet geen bijkomende structurele cyberfinanciering (maart 2026).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, antwoord punt 8",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f021c4c24b",
    "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
    "published": "2026-03-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-ad4d6d5e",
   "statement": "Het Departement Zorg werd onder NIS2 als essentiële entiteit ingeschat (SV 748 van 30 maart 2026, beantwoord uiterlijk 4 mei 2026); het verwacht het vereiste zekerheidsniveau inclusief ISO 27001/2-attestering tegen 18 april 2027 (planning).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3, antwoord punt 1.a",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-885ca602c7",
    "title": "Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324378",
    "published": "2026-06-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-6fabd8cc",
   "statement": "Volgens de CCB-beslissingen (tabel bij SV 776, antwoord mei 2026) werd het Departement Zorg definitief als essentiële entiteit geïdentificeerd op 9 april 2026, na een ontwerpbeslissing van 12 november 2025.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3, antwoord punt 1 (tabel)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-d86a055b30",
    "title": "Schriftelijke vraag nr. 776 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Entiteiten onder de Europese NIS2-richtlijn, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2325015",
    "published": "2026-06-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-46bdc87c",
   "statement": "Volgens het antwoord op SV 914 (vraag 18 mei 2026, beantwoord uiterlijk 18 juni 2026) heeft elke entiteit van het Vlaamse beleidsdomein WVG intussen een definitieve beslissing van het CCB gekregen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 2, antwoord punt 1",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-b3c63771aa",
    "title": "Schriftelijke vraag nr. 914 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Cyberweerbaarheid overgangsperiode, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2342631",
    "published": "2026-07-10"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-0b493315",
   "statement": "In het antwoord op schriftelijke vraag nr. 748 van 30 maart 2026 (T. Roggeman) behandelde minister Gennez VASGAZ als entiteit van het beleidsdomein Welzijn, Volksgezondheid en Gezin; volgens dat antwoord valt VASGAZ niet onder de NIS2-richtlijn en is ze niet onderworpen aan de basiscertificering tegen 18 april 2026.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, antwoord punt 1.b.iv",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-885ca602c7",
    "title": "Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324378",
    "published": "2026-06-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-cc4827cc",
   "statement": "De CCB-update van 16 april 2026 noemt 18 april 2026 een bindende wettelijke deadline voor essentiële entiteiten.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "Een regelgevend controlepunt",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-956fa286a7",
    "title": "NIS2: wat essentiële entiteiten tegen 18 april 2026 moeten hebben geregeld",
    "publisher": "Centrum voor Cybersecurity België",
    "url": "https://ccb.belgium.be/nl/news/nis2-wat-essentiele-entiteiten-tegen-18-april-2026-moeten-hebben-geregeld",
    "published": "2026-04-16"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-84612a99",
   "statement": "NIS2-tijdlijn volgens de minister (26 september 2025): april 2026 is de eerste deadline voor een basisniveau van beveiliging; april 2027 de deadline om volledige conformiteit aan te tonen (planning/regelgevende termijnen).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 34, antwoord op vraag nr. 304",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-68b0d63e1e",
    "title": "QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/QRVA/pdf/56/56K0025.pdf",
    "published": "2025-09-26"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-b1505f22",
   "statement": "Op 23 september 2025 waren bij de sectorale overheid voor de gezondheidszorg vijftien NIS2-meldingen geregistreerd (vraag 56007293C, Gijbels).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 26.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-8d15c401af",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 23 september 2025 (CRIV 56 COM 194) - o.a. vragen over digitale inclusie/mijngezondheid.be, slaapapneu/telemonitoring en 56007293C (Gijbels) over cyberaanvallen op de zorgsector",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic194x.html",
    "published": "2025-09-23"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-69e83f8c",
   "statement": "Planning (3 juni 2026): de FOD Volksgezondheid zal jaarlijks een cyber-peerreview met de ziekenhuizen organiseren, naast de samenwerking met de vzw Shield via het BFM.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 12.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-7e23ee66f5",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
    "published": "2026-06-03"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-caa26d6c",
   "statement": "Voor EPD-systemen die ook onder de Cyber Resilience Act vallen, wordt de conformiteit met de CRA-cybersecurityeisen aangetoond via de conformiteitsprocedure van hoofdstuk III van de EHDS.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 104, punt (3) (nieuw art. 32(5a) Verordening (EU) 2024/2847)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-af26b6d770",
    "title": "Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847",
    "publisher": "Europees Parlement en Raad van de EU (EUR-Lex)",
    "url": "https://eur-lex.europa.eu/eli/reg/2025/327/oj/eng",
    "published": "2025-03-05"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-3da05747",
   "statement": "Bij leveranciersbeoordeling moeten essentiële en belangrijke entiteiten rekening houden met specifieke kwetsbaarheden, productkwaliteit, beveiligingspraktijken en veilige ontwikkelingsprocedures.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 30 §4",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-78aa64cfd8",
    "title": "Wet van 26 april 2024 — NIS2 (NUMAC 2024202344)",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/wet/2024/04/26/2024202344/justel",
    "published": "2024-05-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-cc44ada8",
   "statement": "Volgens CCB-guidance kan een organisatie via de toeleveringsketen van een NIS2-entiteit met de verplichting tot cyberrisicobeheersmaatregelen worden geconfronteerd.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "Scope / supply chain (passage vervolgt met contractual requirement)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-c04487c4b6",
    "title": "The NIS2 Law",
    "publisher": "CCB Safeonweb@Work",
    "url": "https://atwork.safeonweb.be/nis2",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-770e5d07",
   "statement": "Volgens de minister (3 juni 2026, vraag 56014967C over de cyberaanval op een EPD-leverancier in Nederland, begin april 2026) had het incident in België vooral gevolgen voor de patiëntenportalen van enkele ziekenhuizen, die deze portalen afkoppelden; er waren geen meldingen van diefstal van patiëntengegevens.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 12.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-7e23ee66f5",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
    "published": "2026-06-03"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-99f58ffc",
   "statement": "Het persbericht stelt dat al meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit werkt, maar dat er nog veel werk blijft.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "slotalinea",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-1c3aa947f7",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026)",
    "publisher": "FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive)",
    "url": "https://web.archive.org/web/20260521113250/https://news.belgium.be/nl/belgische-ziekenhuizen-versterken-cyberbeveiliging-sectorbrede-samenwerking",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-8b1d7b7b",
   "statement": "Het CCB, en specifiek zijn CERT, biedt ziekenhuizen operationele ondersteuning om cyberincidenten te anticiperen, te detecteren en erop te reageren (vakpers).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "alinea 3",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-ccf401f762",
    "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
    "publisher": "Le Spécialiste (RMNet)",
    "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4f2296e1",
   "statement": "Volgens het federale persbericht van januari 2026 werd sinds 2022 al 105 miljoen euro in cybersecurity van ziekenhuizen geïnvesteerd (jaarlijks 15 M€, plus one-shots van 20 M€ in 2022 en 40 M€ in 2024).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "slotalinea",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-db5ebaf392",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht)",
    "publisher": "Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be)",
    "url": "https://belgiumcloud.com/2026/01/14/belgische-ziekenhuizen-versterken-cyberbeveiliging-via-sectorbrede-samenwerking/",
    "published": "2026-01-14"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-09ba59ee",
   "statement": "Het federale cyberbudget voor ziekenhuizen bedraagt vanaf 2025 in totaal 15.606.000 euro, gekoppeld aan het aantonen van concrete resultaten, en is verdeeld over drie pijlers: 80% individuele financiering, 15% collectieve financiering en 5% voor 'contribuanten'.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 1-2",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-1ea4b416",
   "statement": "Voor het ISO/IEC 27001-traject omvat de eerste fase het bezorgen van toepassingsgebied en toepasselijkheidsverklaring.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 22 §1, 2°, samen gelezen met art. 5 §1, 2°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-368482c9",
   "statement": "In de commissie van 20 januari 2026 stelde minister Gennez dat Europees nog niet afgesproken was dat woonzorgcentra onder NIS2 vallen, en dat de koepels vroegen die discussie af te wachten vóór monitoring en handhaving.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "tweede antwoord minister Gennez",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f4404735df",
    "title": "Verslag commissie Welzijn, Volksgezondheid, Gezin, Armoedebestrijding en Gelijke Kansen, 20 januari 2026: vraag om uitleg 1698 (2025-2026) van Immanuel De Reuse over de cyberveiligheid van Vlaamse zorg- en welzijnsvoorzieningen",
    "publisher": "Vlaams Parlement",
    "url": "https://www.vlaamsparlement.be/nl/parlementair-werk/commissies/commissievergaderingen/1984076/verslag/1986128",
    "published": "2026-01-20"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-0b59aff2",
   "statement": "De omzendbrief van 27 mei 2025 kondigt aan dat de precieze modaliteiten van het cyberbudget (verplichtingen, toelatingscriteria, sancties) later bij koninklijk besluit worden vastgesteld.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 2",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-0cc0a9d0",
   "statement": "Vanaf 2025 financiert de pijler 'contribuanten' (780.300 euro) onder meer peer reviews, waarop de meest geavanceerde ziekenhuizen ('leiders') hun initiatieven voorstellen aan vrijwillige ziekenhuizen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 5, 'Financiering van contribuanten', punt 1",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-2e185159",
   "statement": "Volgens het federale persbericht van 13 januari 2026 (primaire tekst via een archiefkopie van news.belgium.be) maakt de minister van Volksgezondheid jaarlijks 15 miljoen euro beschikbaar voor cybersecurity in algemene en psychiatrische ziekenhuizen en werd met de eenmalige budgetten van 2022 (20 miljoen euro) en 2024 (40 miljoen euro) sinds 2022 105 miljoen euro geïnvesteerd.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "persbericht, alinea over financiering",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-1c3aa947f7",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026)",
    "publisher": "FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive)",
    "url": "https://web.archive.org/web/20260521113250/https://news.belgium.be/nl/belgische-ziekenhuizen-versterken-cyberbeveiliging-sectorbrede-samenwerking",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-3673054c",
   "statement": "Het andere deel van het collectieve budget (31%, 725.679 euro) gaat naar het beheer van twee jaarlijkse aanbestedingen en de onderhandeling van raamovereenkomsten met gemeenschappelijke leveranciers; dat beheer is sinds 2024 toevertrouwd aan een geselecteerd ziekenhuis dat als aankoopcentrale onder de verantwoordelijkheid van de Staat optreedt (via een B4-contract).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, 'Financiering voor collectieve initiatieven', punt 1",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-3de6a81b",
   "statement": "In 2024 werd 2,25 miljoen euro gereserveerd voor collectieve cyberprojecten die de hele sector ten goede komen, zoals gebundelde diensten, herbruikbare documenten, raamcontracten en ondersteuning richting NIS2.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3, '2. Financiering van collectieve initiatieven'",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-619b0c7185",
    "title": "Omzendbrief aan de beheerders van ziekenhuizen: Toewijzing van het cyber budget voor 2024",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Dienst Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/omzendbrief_cyber_budget_2024_ziekenhuissector.pdf",
    "published": "2024-03-11"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-4a7e6459",
   "statement": "Bij een incident geeft het CCB technisch advies en coördineert het de respons om de schade te beperken (vakpers).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "alinea over incidentrespons",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-ccf401f762",
    "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
    "publisher": "Le Spécialiste (RMNet)",
    "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
    "published": null
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-6195b289",
   "statement": "Volgens het federale persbericht werken meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit en worden maandelijks oefeningen met de ziekenhuizen georganiseerd over het omgaan met cyberincidenten.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "slotalinea",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-1c3aa947f7",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026)",
    "publisher": "FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive)",
    "url": "https://web.archive.org/web/20260521113250/https://news.belgium.be/nl/belgische-ziekenhuizen-versterken-cyberbeveiliging-sectorbrede-samenwerking",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-77951987",
   "statement": "Volgens het federale persbericht van januari 2026 (herpublicatie Belgiumcloud) maakt de minister van Volksgezondheid jaarlijks 15 miljoen euro beschikbaar voor cybersecurity in algemene en psychiatrische ziekenhuizen; met de eenmalige budgetten van 2022 (20 miljoen euro) en 2024 (40 miljoen euro) werd sinds 2022 105 miljoen euro geïnvesteerd.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "slotalinea persbericht",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-db5ebaf392",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht)",
    "publisher": "Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be)",
    "url": "https://belgiumcloud.com/2026/01/14/belgische-ziekenhuizen-versterken-cyberbeveiliging-via-sectorbrede-samenwerking/",
    "published": "2026-01-14"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-8a55a963",
   "statement": "Art. 61bis § 2 BFM-KB: vanaf 1 januari 2025 dekt een budget van 1.381.013,96 euro (algemene) en 234.207,05 euro (psychiatrische ziekenhuizen), in gelijke mate verdeeld, de collectieve kosten voor het lidmaatschap van een derde partij.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 6 (nieuw art. 61bis § 2 KB 25/04/2002)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-67e3197f3f",
    "title": "Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel)",
    "publisher": "FOD Justitie – Belgisch Staatsblad",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2026/05/30/2026004141/justel",
    "published": "2026-06-11"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-9226ad4d",
   "statement": "Volgens de omzendbrief van 27 mei 2025 treedt het geselecteerde ziekenhuis dat het aanbestedingsdeel van het collectieve budget beheert op als aankoopcentrale onder de verantwoordelijkheid van de Staat, via een B4-contract.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-a514b99b",
   "statement": "Volgens de omzendbrief van 27 mei 2025 werd in 2023 een budget van 15 miljoen euro aan de ziekenhuissector toegewezen om de weerbaarheid tegen digitale dreigingen te versterken.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 1",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-ca9634d3",
   "statement": "Het gebruik van de afwijking naar een lager zekerheidsniveau blijft de verantwoordelijkheid van de essentiële entiteit.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 7, tweede lid",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-dc725978",
   "statement": "Het CCB moedigt ziekenhuizen aan hun IP-adressen, domeinnamen en gebruikte technologieën te registreren in het Early Warning System om gerichte kwetsbaarheidsmeldingen te krijgen (vakpers).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "alinea over het Early Warning System",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-ccf401f762",
    "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
    "publisher": "Le Spécialiste (RMNet)",
    "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
    "published": null
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-e3ecf64e",
   "statement": "De omzendbrief van 27 mei 2025 zet in 2025 de inspanningen voort met het totale geïndexeerde budget van 15.606.000 euro, dat de omzendbrief daarmee als geïndexeerd vervolg van het cyberbudget presenteert.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 1",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-e8673a27",
   "statement": "Volgens de federale minister van Volksgezondheid (5 november 2025) hebben de met de sector vastgelegde prioriteiten van het federale cyberprogramma voor ziekenhuizen betrekking op een CSIRT, cybersecurity awareness en penetratietesten van informatiesystemen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "vraag 56008037C, antwoord 13.02",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-b2427ff36c",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 5 november 2025 (CRIV 56 COM 230) – vraag 56008037C",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.lachambre.be/doc/CCRI/html/56/ic230x.html",
    "published": "2025-11-05"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-e962b974",
   "statement": "Volgens de omzendbrief van 27 mei 2025 wordt vanaf 2025 in totaal 12.484.800 euro toegekend aan de individuele financiering van alle ziekenhuizen, in hun budget van financiële middelen vanaf 1 juli 2025.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 2",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-eee8fae7",
   "statement": "Een essentieel geclassificeerde entiteit kan gemotiveerd een lager zekerheidsniveau laten verifiëren als haar risicoanalyse dat rechtvaardigt.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 7, eerste lid",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  },
  {
   "id": "CLM-fe6dc0d0",
   "statement": "De prioritaire collectieve projecten van 2024 worden gevalideerd door een stuurgroep met vertegenwoordigers van het kabinet, de FOD Volksgezondheid en het eHealth-platform.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-619b0c7185",
    "title": "Omzendbrief aan de beheerders van ziekenhuizen: Toewijzing van het cyber budget voor 2024",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Dienst Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/omzendbrief_cyber_budget_2024_ziekenhuissector.pdf",
    "published": "2024-03-11"
   },
   "citaat": null,
   "in_text": false,
   "on_page": false
  }
 ],
 "diagrams": [],
 "facets": {
  "type": [
   "LegalAct"
  ],
  "jurisdiction": [
   "belgie",
   "vlaanderen",
   "eu"
  ],
  "theme": [
   "identiteit-en-toegang",
   "regelgeving"
  ],
  "lifecycle": [
   "in-werking"
  ],
  "section": [
   "regelgeving",
   "europa"
  ]
 },
 "search_terms": [
  "NIS2 en cyberbeveiliging in de zorg",
  "nis2-zorg",
  "NIS2",
  "NIS2-wet",
  "wet van 26 april 2024",
  "cyberbeveiliging ziekenhuizen",
  "CyFun",
  "NIS2 et cybersécurité dans les soins de santé",
  "NIS2 and healthcare cybersecurity"
 ],
 "release_id": "2026.10.05-1",
 "license": "CC BY 4.0"
}
