Conceptrecord · Wettekst of verordening
NIS2 en cyberbeveiliging in de zorg
- Wettekst of verordening
- in werking
- België (federaal/interfederaal)
- Vlaanderen
- Europese Unie
- Identiteit, toegang en audit
- Regelgeving
Atlas-ID nis2-cyberbeveiliging · 91 beweringen · 26 bronnen
· Laatst geverifieerd 27-09-2026
· Release 2026.10.01-7
De Belgische NIS2-wet (wet van 26 april 2024) trad op 18 oktober 2024 in werking, verving de NIS1-wet van 2019 en omvat zorgaanbieders als sector gezondheidszorg in bijlage I. Grotere ziekenhuizen worden als essentiële, middelgrote als belangrijke entiteit erkend. Entiteiten moeten risicobeheersmaatregelen nemen (o.a. continuïteit, leveranciersrelaties, MFA), het bestuur is aansprakelijk en significante incidenten worden binnen 24 uur (vroegtijdige waarschuwing) en 72 uur (melding) gemeld. Het CCB is nationale autoriteit en CSIRT; de federale minister van Volksgezondheid is sectorale overheid. Conformiteit verloopt via CyFun of ISO 27001; of ISO 27001 'automatisch' volstaat, is tegenstrijdig beantwoord. De federale overheid financierde ziekenhuizen met 20 miljoen euro in 2022, een eenmalig budget voor 2024 en structureel 15 miljoen euro per jaar sinds 2023 (parlementaire antwoorden); art. 61bis van het BFM-KB voorziet sinds 1 januari 2025 een cyberveiligheidsbudget binnen onderdeel B4. Vlaanderen voorziet geen extra middelen voor welzijns- en zorgvoorzieningen.
In het kort
✎ Reageer- De Belgische NIS2-wet trad op 18 oktober 2024 in werking[1] en heft de NIS1-wet van 7 april 2019 op[1]; zorgaanbieders staan als sector gezondheidszorg in bijlage I[1].
- Middelgrote ziekenhuizen worden als belangrijke, grotere als essentiële entiteit erkend[2].
- Significante incidenten worden gemeld aan het nationale CSIRT[1]: vroegtijdige waarschuwing binnen 24 uur[1], incidentmelding binnen 72 uur[1]; bij de sectorale overheid voor de gezondheidszorg waren op 23 september 2025 vijftien meldingen geregistreerd[3].
- Termijnen voor essentiële entiteiten: binnen 18 maanden (18 april 2026) de eerste verplichtingen van de certificerings- of inspectieroute, binnen 30 maanden (18 april 2027) certificering of een voortgangsrapport[4]; het CCB noemde 18 april 2026 een bindende wettelijke deadline voor essentiële entiteiten[5]. Voor belangrijke entiteiten (o.a. middelgrote ziekenhuizen) geldt ex-post-toezicht[1].
- Het bestuursorgaan is eindverantwoordelijk en aansprakelijk[6][1].
- Tegenstrijdig: ISO 27001 volstaat 'mits bevestiging' door een door het CCB erkende instantie[2] versus 'automatisch'[7].
- Federale cybermiddelen voor ziekenhuizen: 20 miljoen euro in 2022, een eenmalige schijf in 2024 en structureel 15 miljoen euro per jaar[8][9]; sinds 1 januari 2025 regelt art. 61bis van het BFM-KB een cyberveiligheidsbudget in onderdeel B4[10]; Vlaanderen voorziet geen bijkomende structurele financiering voor welzijns- en zorgvoorzieningen[6] (details: Cyberfinanciering van ziekenhuizen).
Vraag of patroon
✎ ReageerDeze pagina beschrijft welke cyberbeveiligingsplichten de NIS2-regelgeving aan Belgische zorginstellingen oplegt, hoe toezicht en melding georganiseerd zijn, en wat parlementaire antwoorden zeggen over de stand van zaken in de zorg. De NIS2-hoofdregel geldt voor publieke of private entiteiten uit bijlage I of II die minstens middelgroot zijn volgens Aanbeveling 2003/361/EG, binnen de grenzen van de artikelen 4 en 6[1]. De wet geldt voor bedoelde entiteiten die in België gevestigd zijn en diensten of activiteiten in de EU uitvoeren[1]. Het uitvoeringsbesluit wijst het Centrum voor Cybersecurity België (CCB) aan als nationale cyberbeveiligingsautoriteit[4], en het CCB treedt op als nationaal CSIRT[11]. Voor gezondheidszorgentiteiten buiten de specifiek opgesomde farmaceutische en hulpmiddelenactiviteiten is de federale minister van Volksgezondheid of diens gedelegeerde de sectorale overheid[4].
Vergelijking
✎ ReageerEssentiële versus belangrijke entiteiten.
| Dimensie | Essentiële entiteit | Belangrijke entiteit | Onderbouwing |
|---|---|---|---|
| Criterium (algemeen) | Bijlage-I-entiteit boven de plafonds voor middelgrote ondernemingen | Bijlage-I- of II-entiteit binnen het toepassingsgebied die niet essentieel is | [1] |
| Ziekenhuizen | Ziekenhuizen boven de plafonds van middelgrote ondernemingen | Ziekenhuizen met de hoedanigheid van middelgrote onderneming | [2] |
| Identificatie ongeacht omvang | Mogelijk in de wettelijke gevallen | Mogelijk in de wettelijke gevallen | [1] |
| Registratie | Binnen vijf maanden na inwerkingtreding of identificatie | Idem | [1] |
| Conformiteitsbeoordeling | Regelmatig verplicht | Vrijwillig mogelijk | [1] |
| Toezicht | Keuze tussen certificering (art. 22 KB) of toezicht door een inspectiedienst (art. 23 KB; in die route een voortgangsrapport binnen 30 maanden) | Ex post, op basis van aanwijzingen van niet-naleving | [4][1] |
| Continue verbetering | Aan te tonen | Aan te tonen | [4] |
Welke zorgvoorzieningen? Volgens het CCB, geciteerd door de Vlaamse minister, vallen onder meer algemene en psychiatrische ziekenhuizen, woonzorgcentra en diensten voor thuisverpleging onder NIS2 als ze minstens 50 werknemers of meer dan 10 miljoen euro omzet of balanstotaal hebben[6]. Dat is een vereenvoudigde weergave; juridisch geldt de KMO-definitie van Aanbeveling 2003/361/EG waarnaar de wet verwijst[1] (interpretatie: daarin telt de combinatie van personeel en omzet of balanstotaal, en ook verbonden ondernemingen, zodat de eenvoudige 'of'-regel tot een verkeerde inschatting kan leiden). Vlaamse welzijns- en zorgvoorzieningen vallen niet onder het hoogste zekerheidsniveau, in tegenstelling tot de ziekenhuizen[6]. Het Departement Zorg werd als essentiële entiteit ingeschat[12] en na een ontwerpbeslissing van 12 november 2025 op 9 april 2026 definitief zo geïdentificeerd[13]; intussen kreeg elke entiteit van het beleidsdomein WVG een definitieve beslissing van het CCB[14]. VASGAZ valt niet onder de NIS2-richtlijn[12]. Ook voor het eHealth-platform en de KSZ is de NIS2-regelgeving sinds oktober 2024 van kracht, volgens een op frankrobben.be gepubliceerde stafpresentatie[15]; hun conformiteitstraject voorzag een eerste meetpunt op 18 april 2026[15].
Verplichte risicobeheersmaatregelen (wettelijke verplichting). Essentiële en belangrijke entiteiten nemen passende en evenredige technische, operationele en organisatorische maatregelen voor hun netwerk- en informatiesystemen[1], op basis van een informatiebeveiligingsbeleid gesteund op een risicoanalyse voor alle gevaren[1]. Het pakket omvat onder meer:
| Maatregel | Onderbouwing |
|---|---|
| Bedrijfscontinuïteit, back-upbeheer, noodplannen en crisisbeheer | [1] |
| Beveiliging van relaties met rechtstreekse leveranciers en dienstverleners | [1] |
| Beveiliging bij verwerving, ontwikkeling en onderhoud, inclusief kwetsbaarheidsrespons en -bekendmaking | [1] |
| Cyberhygiëne en opleiding | [1] |
| Multifactor- of continue authenticatie en beveiligde communicatie, waar gepast | [1] |
De entiteit blijft zelf verantwoordelijk voor de risicoanalyse en de keuze en uitvoering van maatregelen[1].
Incidentmelding (wettelijke verplichting).
| Stap | Termijn | Onderbouwing |
|---|---|---|
| Melding aan het nationale CSIRT | Onverwijld, voor elk significant incident | [1] |
| Vroegtijdige waarschuwing | Uiterlijk 24 uur na kennisname | [1] |
| Incidentmelding | Uiterlijk 72 uur na kennisname (algemene termijn) | [1] |
| Eindverslag | Uiterlijk één maand na de incidentmelding | [1] |
| Lopend incident | Voortgangsverslag; eindverslag binnen één maand na afhandeling | [1] |
| Ontvangers van diensten | Waar toepasselijk onverwijld informeren | [1] |
Een incident is significant bij significante gevolgen voor een dienst uit bijlage I of II[1], onder meer wanneer het een ernstige operationele verstoring of financiële verliezen voor de entiteit veroorzaakt of kan veroorzaken[1], of aanzienlijke materiële of immateriële schade aan anderen[1].
Uitvoering en toezicht in de praktijk. Essentiële entiteiten die voor certificering kiezen, hebben 18 maanden voor de eerste verplichtingen[4] en 30 maanden voor de certificeringsfase[4], via CyFun of ISO 27001; los van NIS2 bestaan voor ziekenhuizen de eHealth-MNM informatieveiligheid met een maturiteitstool[16]. Bij de sectorale overheid voor de gezondheidszorg waren op 23 september 2025 vijftien meldingen geregistreerd[3], en het SHIELD/FOD-rapport van januari 2026 vond dat slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau haalde[17]. Conformiteitskaders, meldingen in de praktijk, maturiteit, CCB-ondersteuning en sectorinitiatieven zoals SHIELD staan op NIS2 in ziekenhuizen: uitvoering en toezicht.
Financiering. De federale overheid financierde ziekenhuizen met 20 miljoen euro in 2022, een eenmalige schijf in 2024 en structureel 15 miljoen euro per jaar[8][9]; volgens het federale persbericht van januari 2026 is zo sinds 2022 in totaal 105 miljoen euro in de cybersecurity van ziekenhuizen geïnvesteerd[18]. Sinds 1 januari 2025 regelt art. 61bis van het BFM-KB een cyberveiligheidsbudget in onderdeel B4[10], en de FOD-omzendbrief van 27 mei 2025 verdeelt 15.606.000 euro over 80% individuele financiering, 15% collectieve financiering en 5% voor 'contribuanten'[19]. Vlaanderen voorziet geen bijkomende structurele cyberfinanciering voor welzijns- en zorgvoorzieningen[6]. Bedragen per jaar, art. 61bis § 1 en § 2, de omzendbrief en de tegenstrijdigheden staan op Cyberfinanciering van ziekenhuizen.
Conclusie
✎ ReageerBevindingen: ziekenhuizen boven de KMO-drempels zijn essentiële entiteiten[2] met een bestuur dat maatregelen moet goedkeuren en aansprakelijk is[1], een meldingsplicht in 24/72 uur[1] en, als essentiële entiteit, termijnen van 18 en 30 maanden (april 2026 en april 2027) voor certificering of inspectietoezicht[4]; de minister noemde april 2027 de deadline om volledige conformiteit aan te tonen[9]. Middelgrote ziekenhuizen zijn belangrijke entiteiten met ex-post-toezicht[2][1]. In september 2025 vond de minister het voorbarig te concluderen dat alle ziekenhuizen een NIS2-conform cyberplan hebben; een nauwkeuriger diagnose was pas verwacht vanaf mei-juni 2026[9]. De FOD Volksgezondheid kondigde een jaarlijkse cyber-peerreview met de ziekenhuizen aan (planning)[7].
Aanbeveling: behandel NIS2, de eHealth-MNM en ISO 27001 als afzonderlijke kaders met eigen bewijslast, en houd een bewijs- en verantwoordelijkhedenregister bij per verplichting (bestuur, leveranciers, melding).
Praktische betekenis voor ziekenhuizen
✎ Reageer- Wettelijke verplichting (bestuur): bestuursorganen keuren de cyberrisicobeheersmaatregelen goed, houden toezicht en zijn aansprakelijk voor inbreuken[1]; hun leden volgen opleiding[1]. De Vlaamse minister formuleert het als eindverantwoordelijkheid en persoonlijke aansprakelijkheid van het bestuursorgaan van de zorginstelling[6].
- Wettelijke verplichting (leveranciers): ziekenhuizen nemen de beveiliging van relaties met rechtstreekse leveranciers mee in hun risicobeheer[1] en houden bij leveranciersbeoordeling rekening met kwetsbaarheden, productkwaliteit, beveiligingspraktijken en veilige ontwikkelingsprocedures[1].
- Gevolg voor leveranciers (CCB-guidance): een organisatie kan via de toeleveringsketen van een NIS2-entiteit met de verplichting tot cyberrisicobeheersmaatregelen geconfronteerd worden[20]. Dat een leveranciersincident ziekenhuizen raakt, bleek toen ziekenhuizen hun patiëntenportalen afkoppelden na een aanval op een EPD-leverancier[7].
- Wettelijke verplichting (melding): 24 uur voor de vroegtijdige waarschuwing, 72 uur voor de melding, één maand voor het eindverslag[1].
- Termijn (regelgevend, enkel essentiële entiteiten): binnen 18 maanden (18 april 2026) de eerste stap van certificering of inspectie, binnen 30 maanden (18 april 2027) certificering of een voortgangsrapport[4]. Voor belangrijke entiteiten (middelgrote ziekenhuizen) geldt ex-post-toezicht[2][1]; een vrijwillige conformiteitsbeoordeling is mogelijk[1]. De minister vatte de tijdlijn algemeen samen als april 2026 basisniveau en april 2027 volledige conformiteit[9].
- Financiering: federale middelen voor cybermaturiteit en het cyberveiligheidsbudget van art. 61bis BFM-KB (vanaf 1/1/2025)[8][10]; zie Cyberfinanciering van ziekenhuizen.
- Uitvoering, ondersteuning en sectorinitiatieven: meer dan 90% van de algemene ziekenhuizen werkt volgens het federale persbericht aan NIS2-conformiteit[21]; het CCB biedt operationele ondersteuning[22]. Details over CCB, FOD-oefeningen, peerreview en SHIELD vzw: NIS2 in ziekenhuizen: uitvoering en toezicht.
- Aanbeveling: leg in contracten met EPD- en andere kritieke leveranciers vast hoe snel zij incidenten escaleren, zodat de 24-uurstermijn haalbaar blijft; controleer daarnaast apart of een incident ook een AVG-datalekmelding vereist (niet uitgewerkt in deze pagina).
Implementatievoorwaarden en beperkingen
✎ ReageerWoonzorgcentra, thuisverpleging en andere zorgvoorzieningen vallen er enkel onder boven de groottecriteria[6]. De Vlaamse uitvoering (geen algemene cyberaudits voor welzijns- en zorgvoorzieningen, planning van het Departement Zorg) staat op NIS2 in ziekenhuizen: uitvoering en toezicht. Voor EPD-producten loopt een apart Europees spoor: conformiteit met de cybersecurityeisen van de Cyber Resilience Act wordt aangetoond via de EHDS-conformiteitsprocedure[23] (zie EHDS-eisen voor EPD-systemen (hoofdstuk III)).
Onzekerheden en tegenstrijdige informatie
✎ Reageer- ISO 27001: 'mits bevestiging' of 'automatisch'? Op 1 april 2025 kon een ISO 27001-certificering conformiteit aantonen mits bevestiging door een door het CCB erkende conformiteitsbeoordelingsinstantie[2]; dat sluit aan bij het ISO/IEC 27001-traject in het uitvoeringsbesluit[4]. Op 3 juni 2026 stelde de minister dat instellingen die aan ISO 27001 voldoen automatisch ook aan de NIS2-normen voldoen[7]. De verzamelde bronnen stellen geen generieke gelijkwaardigheid van eHealth-MNM, ISO 27001 en volledige NIS2-naleving vast; niet als uitwisselbare labels gebruiken.
- Woonzorgcentra. In januari 2026 stelde minister Gennez dat Europees nog niet afgesproken was dat woonzorgcentra onder NIS2 vallen[24]; in het schriftelijk antwoord van maart 2026 staan ze wel op de CCB-lijst, boven de groottecriteria[6].
- Zekerheidsniveau ziekenhuizen. De Vlaamse minister stelde dat ziekenhuizen, anders dan Vlaamse welzijns- en zorgvoorzieningen, onder het hoogste zekerheidsniveau vallen[6]; de federale minister onderscheidde middelgrote ziekenhuizen als belangrijke entiteiten van grotere ziekenhuizen als essentiële entiteiten[2]. Interpretatie: de Vlaamse formulering mag daarom niet als een uniforme indeling van alle ziekenhuizen worden gelezen; de concrete uitwerking hangt af van de entiteitsindeling en risicoanalyse.
- Uitvoering. Tegenstrijdigheden over het zekerheidsniveau van ziekenhuizen (Vlaams vs. federaal) en over de maturiteitscijfers, en de ontbrekende incidentcijfers en evaluatieresultaten, staan op NIS2 in ziekenhuizen: uitvoering en toezicht.
- Gaps. Exacte sectorale incidentdrempels, de numerieke KMO-drempels voor verbonden ondernemingen en de opvolging van de historische veiligheidsconsulent door de DPO zijn niet uitgewerkt.
Relaties 6 relaties · 1 hypothese
Relatietype alle
Status alle
| Relatie | Doelconcept | Type | Status | Toelichting |
|---|---|---|---|---|
| gaat over | FOD Volksgezondheid | Organisatie | vastgesteld | De federale minister van Volksgezondheid (of een leidend personeelslid van zijn administratie, bij delegatie) is sectorale overheid voor de gezondheidszorg; het Centrum voor Cybersecurity België (CCB) is nationale cyberbeveiligingsautoriteit en CSIRT (geen eigen conceptpagina). [4][3][7] |
| gaat over | eHealth-platform | Organisatie | vastgesteld | Het eHealth-platform valt zelf onder NIS2 en levert veiligheidsbouwstenen; de MNM informatieveiligheid zijn een apart kader. [15][25][12] |
| gaat over | Departement Zorg | Organisatie | vastgesteld | Departement Zorg is definitief als essentiële entiteit geïdentificeerd (9 april 2026). [12][13] |
| gaat over (inkomend) | Overheidsopdrachten voor zorg-ICT | Overzicht of dossier | hypothese | [26] |
| gaat over (inkomend) | NIS2 in ziekenhuizen: uitvoering en toezicht | Overzicht of dossier | vastgesteld | [4][3][9] |
| zie ook (inkomend) | ChipSoft HiX | Softwareproduct | vastgesteld | [7] |
Open vragen 5
- Vereist ISO 27001 voor NIS2 een bevestiging door een door het CCB erkende conformiteitsbeoordelingsinstantie (antwoord april 2025, KB art. 22) of volstaat ISO 27001 'automatisch' (antwoord juni 2026)? Help deze vraag beantwoorden
- Vallen woonzorgcentra definitief onder NIS2 (commissie januari 2026 vs. CCB-lijst in schriftelijk antwoord maart 2026)? Help deze vraag beantwoorden
- Welke aanvullende sectorspecifieke meldingsdrempels of maatregelen gelden actueel voor ziekenhuizen? Help deze vraag beantwoorden
- Welke regelgeving vervangt per deelgebied de historische veiligheidsconsulent door de DPO? Help deze vraag beantwoorden
- Hoe verhoudt de NIS2-incidentmelding zich in de praktijk tot de AVG-datalekmelding bij de GBA? Help deze vraag beantwoorden
Bronnen 26 bronnen · alle bronnen
- Wet van 26 april 2024 — NIS2 (NUMAC 2024202344). Belgisch Staatsblad / Justel; 17-05-2024.
SRC-78aa64cfd8Link werkt niet? - Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen. Kamer van volksvertegenwoordigers; 01-04-2025.
SRC-4d66840db0Link werkt niet? - Integraal verslag commissie Gezondheid en Gelijke Kansen, 23 september 2025 (CRIV 56 COM 194) - o.a. vragen over digitale inclusie/mijngezondheid.be, slaapapneu/telemonitoring en 56007293C (Gijbels) over cyberaanvallen op de zorgsector. Kamer van volksvertegenwoordigers; 23-09-2025.
SRC-8d15c401afLink werkt niet? - Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet. Belgisch Staatsblad / Justel; 24-06-2024.
SRC-e12e10b2d1Link werkt niet? - NIS2: wat essentiële entiteiten tegen 18 april 2026 moeten hebben geregeld. Centrum voor Cybersecurity België; 16-04-2026.
SRC-956fa286a7(link gemeld als onbereikbaar op 26-09-2026) Link werkt niet? - Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord. Vlaams Parlement; 27-03-2026.
SRC-f021c4c24bLink werkt niet? - Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft. Kamer van volksvertegenwoordigers; 03-06-2026.
SRC-7e23ee66f5Link werkt niet? - Integraal verslag commissie Gezondheid en Gelijke Kansen, 15 oktober 2024 (CRIV 56 COM 016) - o.a. vraag over cyberaanvallen in de zorgsector. Kamer van volksvertegenwoordigers; 15-10-2024.
SRC-09d62db02bLink werkt niet? - QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025. Kamer van volksvertegenwoordigers; 26-09-2025.
SRC-68b0d63e1eLink werkt niet? - Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel). FOD Justitie – Belgisch Staatsblad; 11-06-2026.
SRC-67e3197f3fLink werkt niet? - Cyber Emergency Response Team — wettelijke basis. Centrum voor Cybersecurity België.
SRC-7ed1bfa60b(link gemeld als onbereikbaar op 26-09-2026) Link werkt niet? - Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord. Vlaams Parlement; 01-06-2026.
SRC-885ca602c7Link werkt niet? - Schriftelijke vraag nr. 776 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Entiteiten onder de Europese NIS2-richtlijn, met antwoord. Vlaams Parlement; 01-06-2026.
SRC-d86a055b30Link werkt niet? - Schriftelijke vraag nr. 914 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Cyberweerbaarheid overgangsperiode, met antwoord. Vlaams Parlement; 10-07-2026.
SRC-b3c63771aaLink werkt niet? - Réalisations 2025 – Perspectives 2026 (Plate-forme eHealth). Frank Robben / eHealth-platform (publieke presentatie op frankrobben.be); 30-01-2026.
SRC-88e226b672Link werkt niet? - Welcome Pack (eHealth-platform). eHealth-platform.
SRC-6fdf93f016Link werkt niet? - The State of Cybersecurity in Belgian Hospitals. SHIELD vzw; 13-01-2026.
SRC-02936bfa73Link werkt niet? - Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht). Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be); 14-01-2026.
SRC-db5ebaf392Link werkt niet? - Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25). FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg; 27-05-2025.
SRC-7819c6ab5fLink werkt niet? - The NIS2 Law. CCB Safeonweb@Work.
SRC-c04487c4b6(link gemeld als onbereikbaar op 26-09-2026) Link werkt niet? - Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026). FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive); 13-01-2026.
SRC-1c3aa947f7Link werkt niet? - Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne. Le Spécialiste (RMNet).
SRC-ccf401f762Link werkt niet? - Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847. Europees Parlement en Raad van de EU (EUR-Lex); 05-03-2025.
SRC-af26b6d770Link werkt niet? - Verslag commissie Welzijn, Volksgezondheid, Gezin, Armoedebestrijding en Gelijke Kansen, 20 januari 2026: vraag om uitleg 1698 (2025-2026) van Immanuel De Reuse over de cyberveiligheid van Vlaamse zorg- en welzijnsvoorzieningen. Vlaams Parlement; 20-01-2026.
SRC-f4404735dfLink werkt niet? - Schriftelijke vraag nr. 749 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Geregistreerde cyberaanvallen, met antwoord. Vlaams Parlement; 01-06-2026.
SRC-d11f73809eLink werkt niet? - Nieuwe samenwerking voor onze Awareness, CSIRT & pentesting projecten!. SHIELD vzw; 17-09-2025.
SRC-93e9e086a5Link werkt niet?
nis2-cyberbeveiliging · laatst geverifieerd 27-09-2026 · release 2026.10.01-7 · tekst onder CC BY 4.0, bronnen enkel gelinkt