{
 "id": "nis2-ziekenhuizen-uitvoering",
 "url": "/nis2-ziekenhuizen-uitvoering/",
 "md_url": "/nis2-ziekenhuizen-uitvoering.md",
 "json_url": "/nis2-ziekenhuizen-uitvoering.json",
 "claims_url": "/nis2-ziekenhuizen-uitvoering/beweringen/",
 "type": {
  "code": "Topic",
  "label": "Overzicht of dossier"
 },
 "schema_type": "Thing",
 "title": "NIS2 in ziekenhuizen: uitvoering en toezicht",
 "aliases": [
  "NIS2-uitvoering ziekenhuizen",
  "CyFun ziekenhuizen",
  "cybermaturiteit ziekenhuizen",
  "State of cybersecurity in Belgian Hospitals"
 ],
 "names": {
  "nl": "NIS2 in ziekenhuizen: uitvoering en toezicht",
  "fr": "NIS2 dans les hôpitaux : mise en œuvre et contrôle",
  "en": "NIS2 in hospitals: implementation and supervision",
  "de": null
 },
 "jurisdiction": [
  {
   "code": "belgie",
   "label": "België (federaal/interfederaal)"
  },
  {
   "code": "vlaanderen",
   "label": "Vlaanderen"
  }
 ],
 "themes": [
  {
   "code": "cyberbeveiliging",
   "label": "Cyberbeveiliging"
  },
  {
   "code": "regelgeving",
   "label": "Regelgeving"
  }
 ],
 "lifecycle": {
  "code": "nvt",
  "label": "niet van toepassing"
 },
 "lifecycle_note_html": "Overzichtspagina (deelpagina van nis2-cyberbeveiliging) over de uitvoering van het NIS2-kader in de zorg: conformiteitskaders (CyFun, ISO 27001, eHealth-MNM), meldingen in de praktijk, maturiteitsmetingen, CCB-ondersteuning en sectorinitiatieven. Resultaten van de eerste evaluaties van zorginstellingen (verwacht mei-juni 2026) zijn niet gevonden.",
 "version": "Stand parlementaire antwoorden tot 3 juni 2026; SHIELD/FOD-rapport januari 2026",
 "vendor": null,
 "sectors": [],
 "homologations": [],
 "summary_text": "Deelpagina van de NIS2-pagina over hoe ziekenhuizen het NIS2-kader in de praktijk uitvoeren. Essentiële entiteiten die voor certificering kiezen, hebben 18 maanden voor de eerste verplichtingen en 30 maanden voor de certificering, via CyFun of ISO 27001; los daarvan bestaan de eHealth-MNM informatieveiligheid. Bij de sectorale overheid waren op 23 september 2025 vijftien meldingen uit de gezondheidszorg geregistreerd. Het SHIELD/FOD-rapport van januari 2026 vond dat slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau haalde; volgens het federale persbericht werkt meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit. Het CCB biedt operationele ondersteuning, de FOD organiseert oefeningen en plant een jaarlijkse peerreview, en SHIELD vzw is een sectorinitiatief met aankoopcentrale.",
 "summary_html": "<p>Deelpagina van de NIS2-pagina over hoe ziekenhuizen het NIS2-kader in de praktijk uitvoeren. Essentiële entiteiten die voor certificering kiezen, hebben 18 maanden voor de eerste verplichtingen en 30 maanden voor de certificering, via CyFun of ISO 27001; los daarvan bestaan de eHealth-MNM informatieveiligheid. Bij de sectorale overheid waren op 23 september 2025 vijftien meldingen uit de gezondheidszorg geregistreerd. Het SHIELD/FOD-rapport van januari 2026 vond dat slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau haalde; volgens het federale persbericht werkt meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit. Het CCB biedt operationele ondersteuning, de FOD organiseert oefeningen en plant een jaarlijkse peerreview, en SHIELD vzw is een sectorinitiatief met aankoopcentrale.</p>",
 "last_verified": "2026-09-27",
 "verification_outdated": false,
 "sections": [
  {
   "id": "in-het-kort",
   "title": "In het kort",
   "kind": "in-het-kort",
   "html": "<ul>\n<li>Deze pagina is een deelpagina van <a href=\"/nis2-cyberbeveiliging/\">NIS2 en cyberbeveiliging in de zorg</a> en behandelt de uitvoering van het NIS2-kader in ziekenhuizen; het wettelijke kader zelf staat op de hoofdpagina.</li>\n<li>Essentiële entiteiten die voor certificering kiezen, hebben 18 maanden voor de eerste verplichtingen<sup class=\"cite\" id=\"t-CLM-4057f6fe\" data-claims=\"CLM-4057f6fe\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup> en 30 maanden voor de certificeringsfase<sup class=\"cite\" id=\"t-CLM-4a65ef64\" data-claims=\"CLM-4a65ef64\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>.</li>\n<li>Bij de sectorale overheid voor de gezondheidszorg waren op 23 september 2025 vijftien meldingen geregistreerd<sup class=\"cite\" id=\"t-CLM-b1505f22\" data-claims=\"CLM-b1505f22\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup>.</li>\n<li>Het SHIELD/FOD-rapport van januari 2026 vond dat slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau haalde<span class=\"cite-anchor\" id=\"t-CLM-ea35ed46\"></span><sup class=\"cite\" id=\"t-CLM-535fd597\" data-claims=\"CLM-535fd597 CLM-ea35ed46\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>; volgens het federale persbericht werkt meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit<sup class=\"cite\" id=\"t-CLM-99f58ffc\" data-claims=\"CLM-99f58ffc\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>.</li>\n<li>Het CCB en zijn CERT bieden ziekenhuizen operationele ondersteuning<sup class=\"cite\" id=\"t-CLM-8b1d7b7b\" data-claims=\"CLM-8b1d7b7b\"><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>; de FOD organiseert maandelijks oefeningen<sup class=\"cite\" id=\"t-CLM-6195b289\" data-claims=\"CLM-6195b289\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup> en kondigde een jaarlijkse peerreview aan (planning)<sup class=\"cite\" id=\"t-CLM-69e83f8c\" data-claims=\"CLM-69e83f8c\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup>.</li>\n<li>Tegenstrijdig: ISO 27001 volstaat 'mits bevestiging'<sup class=\"cite\" id=\"t-CLM-c6104e3b\" data-claims=\"CLM-c6104e3b\"><a class=\"cite-ref\" href=\"#bron-7\" aria-label=\"Bron 7\">[7]</a></sup> versus 'automatisch'<sup class=\"cite\" id=\"t-CLM-b3d56869\" data-claims=\"CLM-b3d56869\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup> (zie ook de hoofdpagina).</li>\n</ul>"
  },
  {
   "id": "vraag-of-patroon",
   "title": "Vraag of patroon",
   "kind": "tekst",
   "html": "<p>Deze deelpagina beschrijft hoe het NIS2-kader in Belgische ziekenhuizen en zorginstellingen wordt uitgevoerd: welke conformiteitskaders gebruikt worden, wat bekend is over meldingen en maturiteit, welke ondersteuning het CCB en de FOD bieden en welke rol sectorinitiatieven spelen. Het wettelijke kader (toepassingsgebied, maatregelen, meldingstermijnen, bestuursaansprakelijkheid) staat op <a href=\"/nis2-cyberbeveiliging/\">NIS2 en cyberbeveiliging in de zorg</a>; de financiering op <a href=\"/cyberfinanciering-ziekenhuizen/\">Cyberfinanciering van ziekenhuizen</a>.</p>"
  },
  {
   "id": "vergelijking",
   "title": "Vergelijking",
   "kind": "tekst",
   "html": "<p><strong>Conformiteitskaders: CyFun, ISO 27001 en eHealth-MNM.</strong> Het uitvoeringsbesluit geeft essentiële entiteiten die voor certificering kiezen 18 maanden na inwerkingtreding of identificatie voor de eerste verplichtingen<sup class=\"cite\" data-claims=\"CLM-4057f6fe\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>; in het ISO/IEC 27001-traject omvat die eerste fase het bezorgen van toepassingsgebied en toepasselijkheidsverklaring<sup class=\"cite\" id=\"t-CLM-1ea4b416\" data-claims=\"CLM-1ea4b416\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. De certificeringsfase heeft een termijn van 30 maanden<sup class=\"cite\" data-claims=\"CLM-4a65ef64\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. Een essentiële entiteit kan gemotiveerd een lager zekerheidsniveau laten verifiëren als haar risicoanalyse dat rechtvaardigt<sup class=\"cite\" id=\"t-CLM-eee8fae7\" data-claims=\"CLM-eee8fae7\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>, op eigen verantwoordelijkheid<sup class=\"cite\" id=\"t-CLM-ca9634d3\" data-claims=\"CLM-ca9634d3\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>. Voor Vlaamse openbare psychiatrische zorginstellingen werd, samen met andere psychiatrische ziekenhuizen, vertegenwoordigers van het eHealth-platform en Zorgnet-Icuro, een risico-inschatting gemaakt met de CyFun Selection Tool van het CCB<sup class=\"cite\" id=\"t-CLM-e17b47d1\" data-claims=\"CLM-e17b47d1\"><a class=\"cite-ref\" href=\"#bron-8\" aria-label=\"Bron 8\">[8]</a></sup>. Los van NIS2 bestaan voor ziekenhuizen de Minimale Normen (MNM) informatieveiligheid van het <a href=\"/ehealth-platform/\">eHealth-platform</a>, geïnspireerd op ISO 27000, met een maturiteitstool<sup class=\"cite\" id=\"t-CLM-5e757790\" data-claims=\"CLM-5e757790\"><a class=\"cite-ref\" href=\"#bron-9\" aria-label=\"Bron 9\">[9]</a></sup>; de dienstpagina verbindt de MNM met de uitvoering van het informatieveiligheidsbeleid door de functionaris voor gegevensbescherming<sup class=\"cite\" id=\"t-CLM-645e243e\" data-claims=\"CLM-645e243e\"><a class=\"cite-ref\" href=\"#bron-10\" aria-label=\"Bron 10\">[10]</a></sup>. Binnen het Vlaamse beleidsdomein WVG worden veiligheidsbouwstenen van Digitaal Vlaanderen en het eHealth-platform gebruikt<sup class=\"cite\" id=\"t-CLM-66c83fa3\" data-claims=\"CLM-66c83fa3\"><a class=\"cite-ref\" href=\"#bron-11\" aria-label=\"Bron 11\">[11]</a></sup>.</p>\n<p><strong>Meldingen in de praktijk (parlementaire antwoorden).</strong></p>\n<table>\n<thead>\n<tr>\n<th>Datum antwoord</th>\n<th>Gegeven</th>\n<th>Onderbouwing</th>\n</tr>\n</thead>\n<tbody>\n<tr>\n<td>1 april 2025</td>\n<td>Meldingsplicht sinds 18 oktober 2024; enkele ziekenhuizen en zorginstellingen hadden al een incident gemeld</td>\n<td><sup class=\"cite\" id=\"t-CLM-8c3eef85\" data-claims=\"CLM-8c3eef85\"><a class=\"cite-ref\" href=\"#bron-7\" aria-label=\"Bron 7\">[7]</a></sup></td>\n</tr>\n<tr>\n<td>23 september 2025</td>\n<td>Vijftien meldingen geregistreerd bij de sectorale overheid voor de gezondheidszorg</td>\n<td><sup class=\"cite\" data-claims=\"CLM-b1505f22\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup></td>\n</tr>\n<tr>\n<td>maart 2026 (Vlaams)</td>\n<td>Het beleidsdomein WVG heeft geen zicht op het aantal cyberincidenten of ransomwareaanvallen in Vlaamse welzijns- en zorgvoorzieningen van de voorbije vijf jaar</td>\n<td><sup class=\"cite\" id=\"t-CLM-17bd6a33\" data-claims=\"CLM-17bd6a33\"><a class=\"cite-ref\" href=\"#bron-12\" aria-label=\"Bron 12\">[12]</a></sup></td>\n</tr>\n<tr>\n<td>3 juni 2026</td>\n<td>Cyberaanval op een EPD-leverancier in Nederland (april 2026): in België vooral gevolgen voor patiëntenportalen van enkele ziekenhuizen, die ze afkoppelden; geen meldingen van diefstal van patiëntengegevens</td>\n<td><sup class=\"cite\" id=\"t-CLM-770e5d07\" data-claims=\"CLM-770e5d07\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup></td>\n</tr>\n</tbody>\n</table>\n<p><strong>Stand van zaken en maturiteit.</strong></p>\n<table>\n<thead>\n<tr>\n<th>Bron en datum</th>\n<th>Gegeven</th>\n<th>Aard</th>\n<th>Onderbouwing</th>\n</tr>\n</thead>\n<tbody>\n<tr>\n<td>Minister, september 2025</td>\n<td>Voorbarig te concluderen dat alle ziekenhuizen een NIS2-conform cyberplan hebben; nauwkeuriger diagnose verwacht vanaf mei-juni 2026</td>\n<td>parlementair antwoord</td>\n<td><sup class=\"cite\" id=\"t-CLM-64c5e382\" data-claims=\"CLM-64c5e382\"><a class=\"cite-ref\" href=\"#bron-13\" aria-label=\"Bron 13\">[13]</a></sup></td>\n</tr>\n<tr>\n<td>Federaal persbericht, januari 2026</td>\n<td>Meer dan 90% van de algemene ziekenhuizen werkt aan NIS2-conformiteit, maar er blijft nog veel werk</td>\n<td>overheidsmededeling</td>\n<td><sup class=\"cite\" data-claims=\"CLM-99f58ffc\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup></td>\n</tr>\n<tr>\n<td>SHIELD/FOD-rapport, januari 2026</td>\n<td>Slechts 23,8% van de CyFun Basic-controles haalde het vereiste maturiteitsniveau</td>\n<td>onderzoeksbevinding (zelfmeting)</td>\n<td><sup class=\"cite\" data-claims=\"CLM-535fd597 CLM-ea35ed46\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup></td>\n</tr>\n</tbody>\n</table>"
  },
  {
   "id": "conclusie",
   "title": "Conclusie",
   "kind": "tekst",
   "html": "<p>Bevindingen: de minister noemde april 2027 de deadline om volledige conformiteit aan te tonen<sup class=\"cite\" id=\"t-CLM-84612a99\" data-claims=\"CLM-84612a99\"><a class=\"cite-ref\" href=\"#bron-13\" aria-label=\"Bron 13\">[13]</a></sup>. In september 2025 vond de minister het voorbarig te concluderen dat alle ziekenhuizen een NIS2-conform cyberplan hebben; een nauwkeuriger diagnose was pas verwacht vanaf mei-juni 2026<sup class=\"cite\" data-claims=\"CLM-64c5e382\"><a class=\"cite-ref\" href=\"#bron-13\" aria-label=\"Bron 13\">[13]</a></sup>. De FOD Volksgezondheid kondigde een jaarlijkse cyber-peerreview met de ziekenhuizen aan (planning)<sup class=\"cite\" data-claims=\"CLM-69e83f8c\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup>. De maturiteitsmeting van SHIELD en de FOD wijst op een grote afstand tot het vereiste niveau<sup class=\"cite\" data-claims=\"CLM-535fd597 CLM-ea35ed46\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>.</p>\n<p class=\"aanbeveling\"><strong>Aanbeveling</strong>: gebruik de CyFun-maturiteitsmeting en de eHealth-MNM-maturiteitstool als afzonderlijke instrumenten en documenteer per controle welk bewijs bij welk kader hoort.</p>"
  },
  {
   "id": "praktische-betekenis-voor-ziekenhuizen",
   "title": "Praktische betekenis voor ziekenhuizen",
   "kind": "tekst",
   "html": "<ul>\n<li><strong>Stand van zaken (federaal persbericht, januari 2026)</strong>: meer dan 90% van de algemene ziekenhuizen werkt aan NIS2-conformiteit, maar er blijft nog veel werk<sup class=\"cite\" data-claims=\"CLM-99f58ffc\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>; maandelijks worden met de ziekenhuizen oefeningen over het omgaan met cyberincidenten georganiseerd<sup class=\"cite\" data-claims=\"CLM-6195b289\"><a class=\"cite-ref\" href=\"#bron-4\" aria-label=\"Bron 4\">[4]</a></sup>. De met de sector vastgelegde prioriteiten van het federale cyberprogramma zijn een CSIRT, cybersecurity awareness en penetratietesten van informatiesystemen<sup class=\"cite\" id=\"t-CLM-e8673a27\" data-claims=\"CLM-e8673a27\"><a class=\"cite-ref\" href=\"#bron-14\" aria-label=\"Bron 14\">[14]</a></sup>; de bedragen staan op <a href=\"/cyberfinanciering-ziekenhuizen/\">Cyberfinanciering van ziekenhuizen</a>.</li>\n<li><strong>Ondersteuning door het CCB (vakpers)</strong>: het CCB, en specifiek zijn CERT, biedt ziekenhuizen operationele ondersteuning om cyberincidenten te anticiperen, te detecteren en erop te reageren<sup class=\"cite\" data-claims=\"CLM-8b1d7b7b\"><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>; bij een incident geeft het technisch advies en coördineert het de respons<sup class=\"cite\" id=\"t-CLM-4a7e6459\" data-claims=\"CLM-4a7e6459\"><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>. Het moedigt ziekenhuizen aan hun IP-adressen, domeinnamen en technologieën te registreren in het Early Warning System voor gerichte kwetsbaarheidsmeldingen<sup class=\"cite\" id=\"t-CLM-dc725978\" data-claims=\"CLM-dc725978\"><a class=\"cite-ref\" href=\"#bron-5\" aria-label=\"Bron 5\">[5]</a></sup>.</li>\n<li><strong>Ondersteuning (planning)</strong>: volgens de minister van Volksgezondheid (Kamer, 3 juni 2026) werkt de FOD via het BFM samen met de vzw <a href=\"/shield-vzw/\">SHIELD</a> voor de uitwisseling van processen, procedures en richtlijnen rond cybersecurity<sup class=\"cite\" id=\"t-CLM-bd1e6ced\" data-claims=\"CLM-bd1e6ced\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup>, en zal de FOD jaarlijks een peerreview met de ziekenhuizen organiseren<sup class=\"cite\" data-claims=\"CLM-69e83f8c\"><a class=\"cite-ref\" href=\"#bron-6\" aria-label=\"Bron 6\">[6]</a></sup>.</li>\n<li><strong>Sectorinitiatief (goede praktijk, geen verplichting)</strong>: SHIELD vzw is een ledenvereniging en aankoopcentrale voor cybersecurity in de zorg<span class=\"cite-anchor\" id=\"t-CLM-af914667\"></span><sup class=\"cite\" id=\"t-CLM-f1e08e54\" data-claims=\"CLM-f1e08e54 CLM-af914667\"><a class=\"cite-ref\" href=\"#bron-15\" aria-label=\"Bron 15\">[15]</a><a class=\"cite-ref\" href=\"#bron-16\" aria-label=\"Bron 16\">[16]</a></sup>, waarin de FOD Volksgezondheid volgens het federale persbericht mee investeerde<sup class=\"cite\" id=\"t-CLM-b7367695\" data-claims=\"CLM-b7367695\"><a class=\"cite-ref\" href=\"#bron-17\" aria-label=\"Bron 17\">[17]</a></sup>. Het rapport 'State of cybersecurity in Belgian Hospitals' (januari 2026) van SHIELD en de FOD vond dat slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau haalde<sup class=\"cite\" data-claims=\"CLM-535fd597 CLM-ea35ed46\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>. De termijn van april 2027 in de sectorale roadmap is volgens de CEO van SHIELD (vakpersinterview, 2026) een voorstel aan CCB en FOD, geen vervanging van de wettelijke verplichtingen<sup class=\"cite\" id=\"t-CLM-28fd4950\" data-claims=\"CLM-28fd4950\"><a class=\"cite-ref\" href=\"#bron-18\" aria-label=\"Bron 18\">[18]</a></sup>. De FOD-omzendbrief van 27 mei 2025 kondigt voor ziekenhuizen een gelijk aandeel aan voor het lidmaatschap van 'een derde organisatie (Shield vzw of andere)', met dezelfde bedragen als art. 61bis § 2 BFM-KB<span class=\"cite-anchor\" id=\"t-CLM-3a227bfe\"></span><span class=\"cite-anchor\" id=\"t-CLM-8a55a963\"></span><sup class=\"cite\" id=\"t-CLM-102746e8\" data-claims=\"CLM-102746e8 CLM-3a227bfe CLM-8a55a963\"><a class=\"cite-ref\" href=\"#bron-19\" aria-label=\"Bron 19\">[19]</a><a class=\"cite-ref\" href=\"#bron-20\" aria-label=\"Bron 20\">[20]</a></sup>; de modaliteiten zouden later bij KB volgen<sup class=\"cite\" id=\"t-CLM-0b59aff2\" data-claims=\"CLM-0b59aff2\"><a class=\"cite-ref\" href=\"#bron-19\" aria-label=\"Bron 19\">[19]</a></sup>. <strong>Interpretatie:</strong> de koppeling tussen die 'derde partij' en SHIELD is daarmee sterk onderbouwd maar niet exclusief; het KB zelf noemt geen naam.</li>\n</ul>"
  },
  {
   "id": "implementatievoorwaarden-en-beperkingen",
   "title": "Implementatievoorwaarden en beperkingen",
   "kind": "tekst",
   "html": "<p>Aan Vlaamse welzijns- en zorgvoorzieningen worden geen algemene cyberaudits, zelfevaluaties of risicoanalyses gevraagd; bij aansluiting op authentieke bronnen met medische gegevens wordt wel gericht informatie over het informatieveiligheidsbeleid opgevraagd<sup class=\"cite\" id=\"t-CLM-b1ff648e\" data-claims=\"CLM-b1ff648e\"><a class=\"cite-ref\" href=\"#bron-12\" aria-label=\"Bron 12\">[12]</a></sup>. Het <a href=\"/departement-zorg/\">Departement Zorg</a> verwacht het vereiste zekerheidsniveau, inclusief ISO 27001/2-attestering, binnen de termijn van 18 april 2027 te halen (planning)<sup class=\"cite\" id=\"t-CLM-498ef177\" data-claims=\"CLM-498ef177\"><a class=\"cite-ref\" href=\"#bron-8\" aria-label=\"Bron 8\">[8]</a></sup>.</p>"
  },
  {
   "id": "onzekerheden-en-tegenstrijdige-informatie",
   "title": "Onzekerheden en tegenstrijdige informatie",
   "kind": "tekst",
   "html": "<ul>\n<li><strong>Zekerheidsniveau ziekenhuizen (Vlaams vs. federaal).</strong> De Vlaamse minister stelt dat ziekenhuizen, anders dan Vlaamse welzijns- en zorgvoorzieningen, onder het hoogste zekerheidsniveau vallen<sup class=\"cite\" id=\"t-CLM-2aad8ad8\" data-claims=\"CLM-2aad8ad8\"><a class=\"cite-ref\" href=\"#bron-12\" aria-label=\"Bron 12\">[12]</a></sup>; de federale minister stelt dat middelgrote ziekenhuizen als belangrijke entiteit erkend worden<sup class=\"cite\" id=\"t-CLM-2ac722f2\" data-claims=\"CLM-2ac722f2\"><a class=\"cite-ref\" href=\"#bron-7\" aria-label=\"Bron 7\">[7]</a></sup>. <strong>Interpretatie:</strong> het vereiste niveau hangt af van de indeling en de CyFun-risicoanalyse<sup class=\"cite\" data-claims=\"CLM-eee8fae7\"><a class=\"cite-ref\" href=\"#bron-1\" aria-label=\"Bron 1\">[1]</a></sup>; de Vlaamse formulering veralgemeent naar alle ziekenhuizen. Opgenomen in het register van tegenstrijdigheden.</li>\n<li><strong>Maturiteit ziekenhuizen (onderzoeksbevinding SHIELD/FOD).</strong> Volgens het rapport van januari 2026 (metingen in meer dan vijftig ziekenhuizen) moeten drie op vier Belgische ziekenhuizen dringend bijkomende stappen zetten om het vereiste maturiteitsniveau te bereiken<sup class=\"cite\" id=\"t-CLM-4c07bace\" data-claims=\"CLM-4c07bace CLM-535fd597\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>; slechts 23,8% van de CyFun Basic-controles haalde het vereiste niveau<sup class=\"cite\" data-claims=\"CLM-ea35ed46\"><a class=\"cite-ref\" href=\"#bron-3\" aria-label=\"Bron 3\">[3]</a></sup>. Volgens het federale persbericht (herpublicatie Belgiumcloud) haalt één op vier ziekenhuizen het niveau of zit er dicht bij<sup class=\"cite\" id=\"t-CLM-2a536ebd\" data-claims=\"CLM-2a536ebd\"><a class=\"cite-ref\" href=\"#bron-17\" aria-label=\"Bron 17\">[17]</a></sup>. Een volksvertegenwoordiger haalde het cijfer aan in het parlement<sup class=\"cite\" id=\"t-CLM-d7154428\" data-claims=\"CLM-d7154428\"><a class=\"cite-ref\" href=\"#bron-21\" aria-label=\"Bron 21\">[21]</a></sup>. Het gaat om een zelfmeting binnen een sectorinitiatief, geen toezichtsvaststelling (interpretatie).</li>\n<li><strong>Incidentcijfers.</strong> Na september 2025 zijn geen actuele meldingscijfers voor de gezondheidszorg gevonden<sup class=\"cite\" data-claims=\"CLM-b1505f22\"><a class=\"cite-ref\" href=\"#bron-2\" aria-label=\"Bron 2\">[2]</a></sup>; Vlaanderen heeft geen zicht op incidenten in welzijns- en zorgvoorzieningen<sup class=\"cite\" data-claims=\"CLM-17bd6a33\"><a class=\"cite-ref\" href=\"#bron-12\" aria-label=\"Bron 12\">[12]</a></sup>. Niet gevonden betekent niet dat er geen meldingen waren.</li>\n<li><strong>Evaluaties.</strong> De resultaten van de eerste evaluaties (verwacht mei-juni 2026) zijn niet gevonden<sup class=\"cite\" data-claims=\"CLM-64c5e382\"><a class=\"cite-ref\" href=\"#bron-13\" aria-label=\"Bron 13\">[13]</a></sup>.</li>\n</ul>"
  }
 ],
 "relation_groups": [
  {
   "type": "about",
   "direction": "uit",
   "label": "gaat over",
   "relations": [
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "nis2-cyberbeveiliging",
      "title": "NIS2 en cyberbeveiliging in de zorg",
      "url": "/nis2-cyberbeveiliging/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Canonieke deelpagina voor uitvoering, toezicht, CyFun/ISO 27001/MNM, maturiteit en sectorinitiatieven.",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      1,
      2,
      13
     ]
    },
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "shield-vzw",
      "title": "SHIELD vzw",
      "url": "/shield-vzw/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Sectorinitiatief voor cybersecurity in ziekenhuizen; maturiteitsmeting tegen CyFun Basic met de FOD Volksgezondheid; volgens de minister (Kamer, 3 juni 2026) een samenwerking via het BFM; de omzendbrief cyberbudget 2025 noemt 'Shield vzw of andere' als derde organisatie, met dezelfde bedragen als art. 61bis § 2 (interpretatie: sterk onderbouwd, niet exclusief; de omzendbrief noemt art. 61bis zelf niet).",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      6,
      3,
      19
     ]
    },
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "ehealth-platform",
      "title": "eHealth-platform",
      "url": "/ehealth-platform/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Minimale Normen (MNM) informatieveiligheid voor ziekenhuizen met maturiteitstool (apart kader, los van NIS2); veiligheidsbouwstenen gebruikt binnen het beleidsdomein WVG.",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      9,
      10,
      11,
      8
     ]
    },
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "fod-volksgezondheid",
      "title": "FOD Volksgezondheid",
      "url": "/fod-volksgezondheid/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Jaarlijkse cyber-peerreview (planning), maandelijkse oefeningen en samenwerking met SHIELD via het BFM.",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      6,
      4
     ]
    },
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "departement-zorg",
      "title": "Departement Zorg",
      "url": "/departement-zorg/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Planning van het vereiste zekerheidsniveau (inclusief ISO 27001/2-attestering) tegen 18 april 2027.",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      8,
      12
     ]
    },
    {
     "direction": "uit",
     "type": "about",
     "label": "gaat over",
     "other": {
      "id": "cyberfinanciering-ziekenhuizen",
      "title": "Cyberfinanciering van ziekenhuizen",
      "url": "/cyberfinanciering-ziekenhuizen/"
     },
     "status": "established",
     "status_label": "vastgesteld",
     "note_html": "Prioriteiten van het federale cyberprogramma en het lidmaatschap van een derde organisatie.",
     "valid_from": null,
     "valid_to": null,
     "historical": false,
     "refs": [
      14,
      19
     ]
    }
   ]
  }
 ],
 "relation_count": 6,
 "hypothesis_count": 0,
 "neighbours": [
  {
   "id": "nis2-cyberbeveiliging",
   "title": "NIS2 en cyberbeveiliging in de zorg",
   "url": "/nis2-cyberbeveiliging/",
   "type": {
    "code": "LegalAct",
    "label": "Wettekst of verordening"
   },
   "status": "established"
  },
  {
   "id": "shield-vzw",
   "title": "SHIELD vzw",
   "url": "/shield-vzw/",
   "type": {
    "code": "Organization",
    "label": "Organisatie"
   },
   "status": "established"
  },
  {
   "id": "ehealth-platform",
   "title": "eHealth-platform",
   "url": "/ehealth-platform/",
   "type": {
    "code": "Organization",
    "label": "Organisatie"
   },
   "status": "established"
  },
  {
   "id": "fod-volksgezondheid",
   "title": "FOD Volksgezondheid",
   "url": "/fod-volksgezondheid/",
   "type": {
    "code": "Organization",
    "label": "Organisatie"
   },
   "status": "established"
  },
  {
   "id": "departement-zorg",
   "title": "Departement Zorg",
   "url": "/departement-zorg/",
   "type": {
    "code": "Organization",
    "label": "Organisatie"
   },
   "status": "established"
  },
  {
   "id": "cyberfinanciering-ziekenhuizen",
   "title": "Cyberfinanciering van ziekenhuizen",
   "url": "/cyberfinanciering-ziekenhuizen/",
   "type": {
    "code": "FundingScheme",
    "label": "Financieringsregeling"
   },
   "status": "established"
  }
 ],
 "open_questions_html": [
  "Wat toonden de eerste NIS2-evaluaties van zorginstellingen (verwacht vanaf mei-juni 2026)?",
  "Hoeveel NIS2-meldingen uit de gezondheidszorg zijn er na september 2025 geregistreerd?",
  "Hoe verhouden de eHealth-MNM informatieveiligheid voor ziekenhuizen en CyFun zich controle per controle?",
  "Welke methode ligt achter de bevinding 'drie op vier ziekenhuizen' in het SHIELD/FOD-rapport van januari 2026 (volledig rapport niet geraadpleegd)?",
  "Welk zekerheidsniveau (CyFun) geldt concreet voor middelgrote ziekenhuizen als belangrijke entiteit, gezien de Vlaamse uitspraak dat ziekenhuizen onder het hoogste zekerheidsniveau vallen?"
 ],
 "open_questions": [
  {
   "id": "oq-64e625",
   "html": "Wat toonden de eerste NIS2-evaluaties van zorginstellingen (verwacht vanaf mei-juni 2026)?",
   "text": "Wat toonden de eerste NIS2-evaluaties van zorginstellingen (verwacht vanaf mei-juni 2026)?"
  },
  {
   "id": "oq-87176e",
   "html": "Hoeveel NIS2-meldingen uit de gezondheidszorg zijn er na september 2025 geregistreerd?",
   "text": "Hoeveel NIS2-meldingen uit de gezondheidszorg zijn er na september 2025 geregistreerd?"
  },
  {
   "id": "oq-51748d",
   "html": "Hoe verhouden de eHealth-MNM informatieveiligheid voor ziekenhuizen en CyFun zich controle per controle?",
   "text": "Hoe verhouden de eHealth-MNM informatieveiligheid voor ziekenhuizen en CyFun zich controle per controle?"
  },
  {
   "id": "oq-f1343f",
   "html": "Welke methode ligt achter de bevinding 'drie op vier ziekenhuizen' in het SHIELD/FOD-rapport van januari 2026 (volledig rapport niet geraadpleegd)?",
   "text": "Welke methode ligt achter de bevinding 'drie op vier ziekenhuizen' in het SHIELD/FOD-rapport van januari 2026 (volledig rapport niet geraadpleegd)?"
  },
  {
   "id": "oq-93cea8",
   "html": "Welk zekerheidsniveau (CyFun) geldt concreet voor middelgrote ziekenhuizen als belangrijke entiteit, gezien de Vlaamse uitspraak dat ziekenhuizen onder het hoogste zekerheidsniveau vallen?",
   "text": "Welk zekerheidsniveau (CyFun) geldt concreet voor middelgrote ziekenhuizen als belangrijke entiteit, gezien de Vlaamse uitspraak dat ziekenhuizen onder het hoogste zekerheidsniveau vallen?"
  }
 ],
 "exchanges": [],
 "sources": [
  {
   "n": 1,
   "id": "SRC-e12e10b2d1",
   "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
   "publisher": "Belgisch Staatsblad / Justel",
   "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
   "published": "2024-06-24",
   "first_retrieved": "2026-09-26T11:14:48+00:00",
   "last_checked": "2026-09-26T18:20:47+00:00",
   "content_sha256": "fec6258249df1e1f8c6907763ee50755eaca0ce4ba4249342f1c9531572c0a0e",
   "link_unreachable_since": null
  },
  {
   "n": 2,
   "id": "SRC-8d15c401af",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 23 september 2025 (CRIV 56 COM 194) - o.a. vragen over digitale inclusie/mijngezondheid.be, slaapapneu/telemonitoring en 56007293C (Gijbels) over cyberaanvallen op de zorgsector",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/doc/CCRI/html/56/ic194x.html",
   "published": "2025-09-23",
   "first_retrieved": "2026-09-26T11:10:15+00:00",
   "last_checked": "2026-09-26T17:46:41+00:00",
   "content_sha256": "aaa69d85141219c628e3fb22b0147f13c0f93955821b82bbe11b29aa44e8fad6",
   "link_unreachable_since": null
  },
  {
   "n": 3,
   "id": "SRC-02936bfa73",
   "title": "The State of Cybersecurity in Belgian Hospitals",
   "publisher": "SHIELD vzw",
   "url": "https://www.shield-vzw.be/news/12972920",
   "published": "2026-01-13",
   "first_retrieved": "2026-09-27T07:21:49+00:00",
   "last_checked": "2026-09-27T07:21:49+00:00",
   "content_sha256": "635b68cac4603e95ebe2d90472417c73a675171a5a06ff56dd47d99617c189f7",
   "link_unreachable_since": null
  },
  {
   "n": 4,
   "id": "SRC-1c3aa947f7",
   "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026)",
   "publisher": "FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive)",
   "url": "https://web.archive.org/web/20260521113250/https://news.belgium.be/nl/belgische-ziekenhuizen-versterken-cyberbeveiliging-sectorbrede-samenwerking",
   "published": "2026-01-13",
   "first_retrieved": "2026-09-27T08:11:41+00:00",
   "last_checked": "2026-09-27T08:11:41+00:00",
   "content_sha256": "445ecfe2f39beecdcaabc0a761f0310c8018634d6ced0e68dbb76e1c41dfeb81",
   "link_unreachable_since": null
  },
  {
   "n": 5,
   "id": "SRC-ccf401f762",
   "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
   "publisher": "Le Spécialiste (RMNet)",
   "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
   "published": null,
   "first_retrieved": "2026-09-27T08:11:43+00:00",
   "last_checked": "2026-09-27T08:11:43+00:00",
   "content_sha256": "e6bb435370ea2da059f8c391fc87f06f74e08451d3c893524deb67c299f3855b",
   "link_unreachable_since": null
  },
  {
   "n": 6,
   "id": "SRC-7e23ee66f5",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
   "published": "2026-06-03",
   "first_retrieved": "2026-09-26T11:10:22+00:00",
   "last_checked": "2026-09-26T17:33:25+00:00",
   "content_sha256": "74a562165e477fc08071bcd8a96160e79687614cc3fb681a8baa19de1ed9af74",
   "link_unreachable_since": null
  },
  {
   "n": 7,
   "id": "SRC-4d66840db0",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/doc/CCRI/html/56/ic112x.html",
   "published": "2025-04-01",
   "first_retrieved": "2026-09-26T11:10:11+00:00",
   "last_checked": "2026-09-26T16:44:23+00:00",
   "content_sha256": "fa094626a0f154e1db90e5ee2386335ff5e382fa6c216a8c642751808bd776a9",
   "link_unreachable_since": null
  },
  {
   "n": 8,
   "id": "SRC-885ca602c7",
   "title": "Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324378",
   "published": "2026-06-01",
   "first_retrieved": "2026-09-26T11:10:03+00:00",
   "last_checked": "2026-09-26T11:10:03+00:00",
   "content_sha256": "3b4a4ed774a75a1c50dbb2f13b20f9c776002ca6b9f9173eaed08108e87e1e4f",
   "link_unreachable_since": null
  },
  {
   "n": 9,
   "id": "SRC-6fdf93f016",
   "title": "Welcome Pack (eHealth-platform)",
   "publisher": "eHealth-platform",
   "url": "https://www.ehealth.fgov.be/ehealthplatform/nl/ehealth-welcome-pack.pdf",
   "published": null,
   "first_retrieved": "2026-09-25T20:17:32+00:00",
   "last_checked": "2026-09-25T21:02:58+00:00",
   "content_sha256": "9870190cbce8511b5a665416589acde1ea8cde99833b221e0922f6a120cc1c63",
   "link_unreachable_since": null
  },
  {
   "n": 10,
   "id": "SRC-8a61e1aefa",
   "title": "Minimale Normen Ziekenhuizen",
   "publisher": "eHealth-platform",
   "url": "https://www.ehealth.fgov.be/ehealthplatform/nl/service-minimale-normen-ziekenhuizen",
   "published": null,
   "first_retrieved": "2026-09-26T11:14:48+00:00",
   "last_checked": "2026-09-26T11:14:48+00:00",
   "content_sha256": "08931cec0beb66ce915e690f1cdd48f4c801b30429812ba11591aed1745a5fcf",
   "link_unreachable_since": null
  },
  {
   "n": 11,
   "id": "SRC-d11f73809e",
   "title": "Schriftelijke vraag nr. 749 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Geregistreerde cyberaanvallen, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324379",
   "published": "2026-06-01",
   "first_retrieved": "2026-09-26T11:09:59+00:00",
   "last_checked": "2026-09-26T11:09:59+00:00",
   "content_sha256": "db00639e6a6f7193fd9fb14d9c494ec89e1903ca0dd4b7111d4203bc12b8712d",
   "link_unreachable_since": null
  },
  {
   "n": 12,
   "id": "SRC-f021c4c24b",
   "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
   "publisher": "Vlaams Parlement",
   "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
   "published": "2026-03-27",
   "first_retrieved": "2026-09-26T11:10:06+00:00",
   "last_checked": "2026-09-26T11:10:06+00:00",
   "content_sha256": "ca789727757161289f72e4b7713b130f5a8c902dd01a72ec320db458a6e0862d",
   "link_unreachable_since": null
  },
  {
   "n": 13,
   "id": "SRC-68b0d63e1e",
   "title": "QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.dekamer.be/QRVA/pdf/56/56K0025.pdf",
   "published": "2025-09-26",
   "first_retrieved": "2026-09-26T11:10:28+00:00",
   "last_checked": "2026-09-26T11:10:28+00:00",
   "content_sha256": "ba3a8f7c423e9f9b05d6b582efe39ebdd70a36812d9fcdfe57b1af4979e2c276",
   "link_unreachable_since": null
  },
  {
   "n": 14,
   "id": "SRC-b2427ff36c",
   "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 5 november 2025 (CRIV 56 COM 230) – vraag 56008037C",
   "publisher": "Kamer van volksvertegenwoordigers",
   "url": "https://www.lachambre.be/doc/CCRI/html/56/ic230x.html",
   "published": "2025-11-05",
   "first_retrieved": "2026-09-27T07:21:51+00:00",
   "last_checked": "2026-09-27T07:21:51+00:00",
   "content_sha256": "1a20580b5743a45ee67e0032eaa298d579c9167b70b633d8a5af6ff904fad1cc",
   "link_unreachable_since": null
  },
  {
   "n": 15,
   "id": "SRC-4ce79be6e9",
   "title": "Bijlagen bij het Belgisch Staatsblad 17/11/2023 – Shield vzw – Oprichting (statuten)",
   "publisher": "FOD Justitie – Belgisch Staatsblad",
   "url": "https://www.ejustice.just.fgov.be/tsv_pdf/2023/11/17/23428281.pdf",
   "published": "2023-11-17",
   "first_retrieved": "2026-09-27T07:21:45+00:00",
   "last_checked": "2026-09-27T07:21:45+00:00",
   "content_sha256": "39a0d227a07f893dfe7b9a50350d1981547c669db3ff12f03a83b830169c5dc5",
   "link_unreachable_since": null
  },
  {
   "n": 16,
   "id": "SRC-d00a6caff6",
   "title": "“We brengen slimme koppen bij elkaar ...” – Interview met Wim Bijnens van vzw Shield (Zorgwijzer)",
   "publisher": "Zorgnet-Icuro",
   "url": "https://www.zorgneticuro.be/artikel/we-brengen-slimme-koppen-bij-elkaar-bedenken-samen-de-meest-efficiente-oplossingen-en-nemen",
   "published": "2025-03-24",
   "first_retrieved": "2026-09-27T07:21:49+00:00",
   "last_checked": "2026-09-27T07:21:49+00:00",
   "content_sha256": "0a649f4541b7ba1cbf5f4b899778a823ad80e1da79c9f5743f90f66415c31ee1",
   "link_unreachable_since": null
  },
  {
   "n": 17,
   "id": "SRC-db5ebaf392",
   "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht)",
   "publisher": "Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be)",
   "url": "https://belgiumcloud.com/2026/01/14/belgische-ziekenhuizen-versterken-cyberbeveiliging-via-sectorbrede-samenwerking/",
   "published": "2026-01-14",
   "first_retrieved": "2026-09-27T07:21:50+00:00",
   "last_checked": "2026-09-27T07:21:50+00:00",
   "content_sha256": "4ebf9ec0a39dd2b44e4a0b47bf325c403ef49c83a3753d2fef37e6473df6f659",
   "link_unreachable_since": null
  },
  {
   "n": 18,
   "id": "SRC-b3e2b07c17",
   "title": "Comment les hôpitaux belges luttent pour leur sécurité (2e partie) : Entretien avec Wim Bijnens, CEO de SHIELD",
   "publisher": "Cyber Security News",
   "url": "https://www.cybersecuritynews.be/comment-les-hopitaux-belges-luttent-pour-leur-securite-2e-partie-entretien-avec-wim-bijnens-ceo-de-shield/",
   "published": "2026",
   "first_retrieved": "2026-09-27T07:21:52+00:00",
   "last_checked": "2026-09-27T07:21:52+00:00",
   "content_sha256": "a052d0d900a90ffcb857300ab185b6e5a65fc56d13ab4679f2e431d8c5f8598b",
   "link_unreachable_since": null
  },
  {
   "n": 19,
   "id": "SRC-7819c6ab5f",
   "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
   "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
   "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
   "published": "2025-05-27",
   "first_retrieved": "2026-09-27T08:11:40+00:00",
   "last_checked": "2026-09-27T08:11:40+00:00",
   "content_sha256": "38bdb7aa03ab9d06dcf08215419c1ad2cc8abca246995292faa8ca0563578e78",
   "link_unreachable_since": null
  },
  {
   "n": 20,
   "id": "SRC-67e3197f3f",
   "title": "Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel)",
   "publisher": "FOD Justitie – Belgisch Staatsblad",
   "url": "https://www.ejustice.just.fgov.be/eli/besluit/2026/05/30/2026004141/justel",
   "published": "2026-06-11",
   "first_retrieved": "2026-09-26T06:17:04+00:00",
   "last_checked": "2026-09-26T16:50:55+00:00",
   "content_sha256": "98eeb2fcd208cfa14f82bb85ad8445c71d07ada7381eeda0c98141b0fea8096d",
   "link_unreachable_since": null
  },
  {
   "n": 21,
   "id": "SRC-f4404735df",
   "title": "Verslag commissie Welzijn, Volksgezondheid, Gezin, Armoedebestrijding en Gelijke Kansen, 20 januari 2026: vraag om uitleg 1698 (2025-2026) van Immanuel De Reuse over de cyberveiligheid van Vlaamse zorg- en welzijnsvoorzieningen",
   "publisher": "Vlaams Parlement",
   "url": "https://www.vlaamsparlement.be/nl/parlementair-werk/commissies/commissievergaderingen/1984076/verslag/1986128",
   "published": "2026-01-20",
   "first_retrieved": "2026-09-26T11:10:09+00:00",
   "last_checked": "2026-09-26T11:10:09+00:00",
   "content_sha256": "a428ddf866dba35638aa744ba627fa24e03fcee652bf9726fa7a92adbd50942b",
   "link_unreachable_since": null
  }
 ],
 "claims": [
  {
   "id": "CLM-4057f6fe",
   "statement": "Het uitvoeringsbesluit geeft essentiële entiteiten die voor certificering kiezen 18 maanden na inwerkingtreding of identificatie om de eerste verplichtingen van artikel 22 §1 te vervullen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 22 §1, aanhef",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4a65ef64",
   "statement": "De certificeringsfase voor essentiële entiteiten heeft een termijn van 30 maanden na inwerkingtreding of identificatie, met behoud van de gemotiveerde afwijking van artikel 7.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 22 §2; vervolg 1° verwijst naar art. 6 onverminderd art. 7",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-b1505f22",
   "statement": "Op 23 september 2025 waren bij de sectorale overheid voor de gezondheidszorg vijftien NIS2-meldingen geregistreerd (vraag 56007293C, Gijbels).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 26.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-8d15c401af",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 23 september 2025 (CRIV 56 COM 194) - o.a. vragen over digitale inclusie/mijngezondheid.be, slaapapneu/telemonitoring en 56007293C (Gijbels) over cyberaanvallen op de zorgsector",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic194x.html",
    "published": "2025-09-23"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-535fd597",
   "statement": "Het rapport 'State of cybersecurity in Belgian Hospitals' (januari 2026) werd opgesteld door SHIELD vzw in samenwerking met de FOD Volksgezondheid, op basis van maturiteitsmetingen in meer dan vijftig ziekenhuizen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "nieuwsbericht 13 januari 2026",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-02936bfa73",
    "title": "The State of Cybersecurity in Belgian Hospitals",
    "publisher": "SHIELD vzw",
    "url": "https://www.shield-vzw.be/news/12972920",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-ea35ed46",
   "statement": "Volgens dat rapport haalde slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau en was 'Identificatie' het zwakste domein (15,9% conformiteit).",
   "kind": "research-finding",
   "kind_label": "onderzoeksbevinding",
   "locator": "kerninzichten",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-02936bfa73",
    "title": "The State of Cybersecurity in Belgian Hospitals",
    "publisher": "SHIELD vzw",
    "url": "https://www.shield-vzw.be/news/12972920",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-99f58ffc",
   "statement": "Het persbericht stelt dat al meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit werkt, maar dat er nog veel werk blijft.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "slotalinea",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-1c3aa947f7",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026)",
    "publisher": "FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive)",
    "url": "https://web.archive.org/web/20260521113250/https://news.belgium.be/nl/belgische-ziekenhuizen-versterken-cyberbeveiliging-sectorbrede-samenwerking",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-8b1d7b7b",
   "statement": "Het CCB, en specifiek zijn CERT, biedt ziekenhuizen operationele ondersteuning om cyberincidenten te anticiperen, te detecteren en erop te reageren (vakpers).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "alinea 3",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-ccf401f762",
    "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
    "publisher": "Le Spécialiste (RMNet)",
    "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-6195b289",
   "statement": "Volgens het federale persbericht werken meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit en worden maandelijks oefeningen met de ziekenhuizen georganiseerd over het omgaan met cyberincidenten.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "slotalinea",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-1c3aa947f7",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026)",
    "publisher": "FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive)",
    "url": "https://web.archive.org/web/20260521113250/https://news.belgium.be/nl/belgische-ziekenhuizen-versterken-cyberbeveiliging-sectorbrede-samenwerking",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-69e83f8c",
   "statement": "Planning (3 juni 2026): de FOD Volksgezondheid zal jaarlijks een cyber-peerreview met de ziekenhuizen organiseren, naast de samenwerking met de vzw Shield via het BFM.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 12.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-7e23ee66f5",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
    "published": "2026-06-03"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-c6104e3b",
   "statement": "Een ISO 27001-certificering van ziekenhuizen kan gebruikt worden om NIS2-conformiteit aan te tonen, mits ze bevestigd wordt door een door het CCB erkende conformiteitsbeoordelingsinstantie (1 april 2025).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 13.03",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-4d66840db0",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic112x.html",
    "published": "2025-04-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-b3d56869",
   "statement": "Op 3 juni 2026 stelde de minister dat instellingen die aan ISO 27001 voldoen, automatisch ook aan de NIS2-normen voldoen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 12.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-7e23ee66f5",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
    "published": "2026-06-03"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-1ea4b416",
   "statement": "Voor het ISO/IEC 27001-traject omvat de eerste fase het bezorgen van toepassingsgebied en toepasselijkheidsverklaring.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 22 §1, 2°, samen gelezen met art. 5 §1, 2°",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-eee8fae7",
   "statement": "Een essentieel geclassificeerde entiteit kan gemotiveerd een lager zekerheidsniveau laten verifiëren als haar risicoanalyse dat rechtvaardigt.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 7, eerste lid",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-ca9634d3",
   "statement": "Het gebruik van de afwijking naar een lager zekerheidsniveau blijft de verantwoordelijkheid van de essentiële entiteit.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 7, tweede lid",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-e12e10b2d1",
    "title": "Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet",
    "publisher": "Belgisch Staatsblad / Justel",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2024/06/09/2024005260/justel",
    "published": "2024-06-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-e17b47d1",
   "statement": "Psychiatrische ziekenhuizen stelden samen met vertegenwoordigers van het eHealth-platform en Zorgnet-Icuro een NIS2-risico-inschatting op met de CyFun Selection Tool van het CCB (antwoord mei 2026).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, antwoord punt 1.c",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-885ca602c7",
    "title": "Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324378",
    "published": "2026-06-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-5e757790",
   "statement": "Voor ziekenhuizen bestaan Minimale Normen (MNM) informatieveiligheid, geïnspireerd op ISO 27000, met een bijbehorende maturiteitstool.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 61, 'Minimale Normen Ziekenhuizen'",
   "as_of": "2026-09-25",
   "source": {
    "id": "SRC-6fdf93f016",
    "title": "Welcome Pack (eHealth-platform)",
    "publisher": "eHealth-platform",
    "url": "https://www.ehealth.fgov.be/ehealthplatform/nl/ehealth-welcome-pack.pdf",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-645e243e",
   "statement": "De eHealth-dienstpagina verbindt de MNM met de uitvoering van het informatieveiligheidsbeleid door de functionaris voor gegevensbescherming.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "Algemene informatie",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-8a61e1aefa",
    "title": "Minimale Normen Ziekenhuizen",
    "publisher": "eHealth-platform",
    "url": "https://www.ehealth.fgov.be/ehealthplatform/nl/service-minimale-normen-ziekenhuizen",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-66c83fa3",
   "statement": "Binnen het Vlaamse beleidsdomein WVG wordt gebruikgemaakt van veiligheidsbouwstenen van Digitaal Vlaanderen en van het eHealth-platform (SV 749, antwoord mei 2026).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, antwoord punt 4",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-d11f73809e",
    "title": "Schriftelijke vraag nr. 749 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Geregistreerde cyberaanvallen, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324379",
    "published": "2026-06-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-8c3eef85",
   "statement": "De NIS2-meldingsplicht geldt sinds 18 oktober 2024; op 1 april 2025 hadden enkele ziekenhuizen en zorginstellingen al een incident gemeld.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 13.03",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-4d66840db0",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic112x.html",
    "published": "2025-04-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-17bd6a33",
   "statement": "Het Vlaamse beleidsdomein WVG heeft geen zicht op het aantal cyberincidenten of ransomwareaanvallen in Vlaamse welzijns- en zorgvoorzieningen van de voorbije vijf jaar (maart 2026).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, antwoord punt 5",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f021c4c24b",
    "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
    "published": "2026-03-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-770e5d07",
   "statement": "Volgens de minister (3 juni 2026, vraag 56014967C over de cyberaanval op een EPD-leverancier in Nederland, begin april 2026) had het incident in België vooral gevolgen voor de patiëntenportalen van enkele ziekenhuizen, die deze portalen afkoppelden; er waren geen meldingen van diefstal van patiëntengegevens.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 12.02",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-7e23ee66f5",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
    "published": "2026-06-03"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-64c5e382",
   "statement": "In september 2025 vond de minister het 'voorbarig' te concluderen dat alle ziekenhuizen een NIS2-conform cyberplan hebben; een nauwkeuriger diagnose was pas verwacht vanaf mei-juni 2026 na de eerste evaluaties (planning; resultaat niet gevonden).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 34, antwoord op vraag nr. 304",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-68b0d63e1e",
    "title": "QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/QRVA/pdf/56/56K0025.pdf",
    "published": "2025-09-26"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-84612a99",
   "statement": "NIS2-tijdlijn volgens de minister (26 september 2025): april 2026 is de eerste deadline voor een basisniveau van beveiliging; april 2027 de deadline om volledige conformiteit aan te tonen (planning/regelgevende termijnen).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 34, antwoord op vraag nr. 304",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-68b0d63e1e",
    "title": "QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/QRVA/pdf/56/56K0025.pdf",
    "published": "2025-09-26"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-e8673a27",
   "statement": "Volgens de federale minister van Volksgezondheid (5 november 2025) hebben de met de sector vastgelegde prioriteiten van het federale cyberprogramma voor ziekenhuizen betrekking op een CSIRT, cybersecurity awareness en penetratietesten van informatiesystemen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "vraag 56008037C, antwoord 13.02",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-b2427ff36c",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 5 november 2025 (CRIV 56 COM 230) – vraag 56008037C",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.lachambre.be/doc/CCRI/html/56/ic230x.html",
    "published": "2025-11-05"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4a7e6459",
   "statement": "Bij een incident geeft het CCB technisch advies en coördineert het de respons om de schade te beperken (vakpers).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "alinea over incidentrespons",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-ccf401f762",
    "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
    "publisher": "Le Spécialiste (RMNet)",
    "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-dc725978",
   "statement": "Het CCB moedigt ziekenhuizen aan hun IP-adressen, domeinnamen en gebruikte technologieën te registreren in het Early Warning System om gerichte kwetsbaarheidsmeldingen te krijgen (vakpers).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "alinea over het Early Warning System",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-ccf401f762",
    "title": "Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne",
    "publisher": "Le Spécialiste (RMNet)",
    "url": "https://www.lespecialiste.be/fr/actualites/e-health/hopitaux-et-cyberattaques-le-centre-pour-la-cybersecurite-belgique-ccb-en-premiere-ligne.html",
    "published": null
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-bd1e6ced",
   "statement": "Minister van Volksgezondheid Vandenbroucke verklaarde op 3 juni 2026 in de Kamercommissie dat de FOD Volksgezondheid via het BFM tegemoetkomingen voorziet om ziekenhuizen te ondersteunen, waaronder een samenwerking met de vzw Shield voor onder meer de uitwisseling van processen, procedures en richtlijnen rond cybersecurity.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 12.02 minister Frank Vandenbroucke",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7e23ee66f5",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic378x.html",
    "published": "2026-06-03"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-f1e08e54",
   "statement": "Het statutaire belangeloze doel van Shield vzw is oplossingen bieden voor de IT- en cybersecurityproblemen van haar leden.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 2, art. 6.1",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-4ce79be6e9",
    "title": "Bijlagen bij het Belgisch Staatsblad 17/11/2023 – Shield vzw – Oprichting (statuten)",
    "publisher": "FOD Justitie – Belgisch Staatsblad",
    "url": "https://www.ejustice.just.fgov.be/tsv_pdf/2023/11/17/23428281.pdf",
    "published": "2023-11-17"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-af914667",
   "statement": "Omdat ziekenhuizen gebonden zijn aan de wetgeving op overheidsopdrachten, treedt Shield vzw op als aankoopcentrale en neemt ze de aanbestedingsadministratie van haar leden over.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "interview, vraag 'Wat heeft vzw Shield concreet te bieden?'",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-d00a6caff6",
    "title": "“We brengen slimme koppen bij elkaar ...” – Interview met Wim Bijnens van vzw Shield (Zorgwijzer)",
    "publisher": "Zorgnet-Icuro",
    "url": "https://www.zorgneticuro.be/artikel/we-brengen-slimme-koppen-bij-elkaar-bedenken-samen-de-meest-efficiente-oplossingen-en-nemen",
    "published": "2025-03-24"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-b7367695",
   "statement": "Volgens het federale persbericht heeft de FOD Volksgezondheid mee geïnvesteerd in de vzw Shield, omschreven als een bottom-up initiatief van de ziekenhuizen om cybersecuritydiensten te ontwikkelen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "slotalinea",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-db5ebaf392",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht)",
    "publisher": "Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be)",
    "url": "https://belgiumcloud.com/2026/01/14/belgische-ziekenhuizen-versterken-cyberbeveiliging-via-sectorbrede-samenwerking/",
    "published": "2026-01-14"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-28fd4950",
   "statement": "Volgens de CEO van SHIELD is de in de sectorale roadmap vooropgestelde termijn van april 2027 een voorstel aan het CCB en de FOD, geen vervanging van de wettelijke verplichtingen (vakpers, 2026).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord op vraag over obstakels",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-b3e2b07c17",
    "title": "Comment les hôpitaux belges luttent pour leur sécurité (2e partie) : Entretien avec Wim Bijnens, CEO de SHIELD",
    "publisher": "Cyber Security News",
    "url": "https://www.cybersecuritynews.be/comment-les-hopitaux-belges-luttent-pour-leur-securite-2e-partie-entretien-avec-wim-bijnens-ceo-de-shield/",
    "published": "2026"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-102746e8",
   "statement": "De omzendbrief noemt SHIELD bij naam als voorbeeld van zo'n derde organisatie, maar niet exclusief: een deel wordt betaald aan elk ziekenhuis dat zich aansluit bij 'een derde organisatie (Shield vzw of andere)' die cyberdiensten (gedeelde projecten) aanbiedt.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, 'Financiering voor collectieve initiatieven', punt 2",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-3a227bfe",
   "statement": "Volgens de verdeelsleutel van de omzendbrief gaat 1.381.013,96 euro naar de algemene en 234.207,05 euro naar de psychiatrische ziekenhuizen, waarbij elke enveloppe gelijk over de ziekenhuizen wordt verdeeld.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, 'Verdeelsleutel' (collectief budget lidmaatschapsgelden)",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-8a55a963",
   "statement": "Art. 61bis § 2 BFM-KB: vanaf 1 januari 2025 dekt een budget van 1.381.013,96 euro (algemene) en 234.207,05 euro (psychiatrische ziekenhuizen), in gelijke mate verdeeld, de collectieve kosten voor het lidmaatschap van een derde partij.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "art. 6 (nieuw art. 61bis § 2 KB 25/04/2002)",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-67e3197f3f",
    "title": "Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel)",
    "publisher": "FOD Justitie – Belgisch Staatsblad",
    "url": "https://www.ejustice.just.fgov.be/eli/besluit/2026/05/30/2026004141/justel",
    "published": "2026-06-11"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-0b59aff2",
   "statement": "De omzendbrief van 27 mei 2025 kondigt aan dat de precieze modaliteiten van het cyberbudget (verplichtingen, toelatingscriteria, sancties) later bij koninklijk besluit worden vastgesteld.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 2",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-7819c6ab5f",
    "title": "Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25)",
    "publisher": "FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg",
    "url": "https://www.health.belgium.be/sites/default/files/media/files/2025-11/circulaire_budget_cyber_2025_nl.pdf",
    "published": "2025-05-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-b1ff648e",
   "statement": "Er worden (maart 2026) geen algemene cyberaudits, zelfevaluaties of risicoanalyses gevraagd aan Vlaamse welzijns- en zorgvoorzieningen; bij aansluiting op authentieke bronnen met medische gegevens wordt wel gericht informatie over het informatieveiligheidsbeleid opgevraagd.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3, antwoord punt 4",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f021c4c24b",
    "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
    "published": "2026-03-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-498ef177",
   "statement": "Planning: het Departement Zorg verwacht binnen de termijn van 18 april 2027 het vereiste zekerheidsniveau (inclusief ISO 27001/2-attestering) te halen.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 3, antwoord punt 1.a",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-885ca602c7",
    "title": "Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2324378",
    "published": "2026-06-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-2aad8ad8",
   "statement": "Vlaamse welzijns- en zorgvoorzieningen vallen niet onder het hoogste NIS2-zekerheidsniveau, in tegenstelling tot de ziekenhuizen; Vlaanderen voorziet geen bijkomende structurele cyberfinanciering (maart 2026).",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "p. 4, antwoord punt 8",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f021c4c24b",
    "title": "Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord",
    "publisher": "Vlaams Parlement",
    "url": "https://docs.vlaamsparlement.be/files/pfile?id=2291509",
    "published": "2026-03-27"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-2ac722f2",
   "statement": "Minister Vandenbroucke (Kamercommissie 1 april 2025, samengevoegde vragen 56003324C en 56003594C): ziekenhuizen van middelgrote omvang worden onder NIS2 als belangrijke entiteit erkend, grotere ziekenhuizen als essentiële entiteit.",
   "kind": "fact",
   "kind_label": "feit",
   "locator": "antwoord 13.03",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-4d66840db0",
    "title": "Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen",
    "publisher": "Kamer van volksvertegenwoordigers",
    "url": "https://www.dekamer.be/doc/CCRI/html/56/ic112x.html",
    "published": "2025-04-01"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-4c07bace",
   "statement": "Volgens SHIELD's bericht over het rapport 'The State of Cybersecurity in Belgian Hospitals' (januari 2026) is er bij drie op vier Belgische ziekenhuizen een dringende nood om bijkomende stappen te zetten om het vereiste cybermaturiteitsniveau te bereiken.",
   "kind": "research-finding",
   "kind_label": "onderzoeksbevinding",
   "locator": "inleiding",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-02936bfa73",
    "title": "The State of Cybersecurity in Belgian Hospitals",
    "publisher": "SHIELD vzw",
    "url": "https://www.shield-vzw.be/news/12972920",
    "published": "2026-01-13"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-2a536ebd",
   "statement": "Volgens het federale persbericht (herpublicatie Belgiumcloud) haalt één op vier ziekenhuizen het vereiste niveau of zit daar dicht bij, terwijl vooral kleinere en psychiatrische ziekenhuizen achterblijven.",
   "kind": "research-finding",
   "kind_label": "onderzoeksbevinding",
   "locator": "alinea over verschillen in cybermaturiteit",
   "as_of": "2026-09-27",
   "source": {
    "id": "SRC-db5ebaf392",
    "title": "Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht)",
    "publisher": "Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be)",
    "url": "https://belgiumcloud.com/2026/01/14/belgische-ziekenhuizen-versterken-cyberbeveiliging-via-sectorbrede-samenwerking/",
    "published": "2026-01-14"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  },
  {
   "id": "CLM-d7154428",
   "statement": "Volgens volksvertegenwoordiger I. De Reuse (commissie 20 januari 2026, niet door de minister bevestigd) blijkt uit een analyse van SHIELD met de FOD Volksgezondheid dat drie op de vier Belgische ziekenhuizen het vereiste cybermaturiteitsniveau niet halen.",
   "kind": "interpretation",
   "kind_label": "interpretatie",
   "locator": "vraag De Reuse",
   "as_of": "2026-09-26",
   "source": {
    "id": "SRC-f4404735df",
    "title": "Verslag commissie Welzijn, Volksgezondheid, Gezin, Armoedebestrijding en Gelijke Kansen, 20 januari 2026: vraag om uitleg 1698 (2025-2026) van Immanuel De Reuse over de cyberveiligheid van Vlaamse zorg- en welzijnsvoorzieningen",
    "publisher": "Vlaams Parlement",
    "url": "https://www.vlaamsparlement.be/nl/parlementair-werk/commissies/commissievergaderingen/1984076/verslag/1986128",
    "published": "2026-01-20"
   },
   "citaat": null,
   "in_text": true,
   "on_page": true
  }
 ],
 "diagrams": [],
 "facets": {
  "type": [
   "Topic"
  ],
  "jurisdiction": [
   "belgie",
   "vlaanderen"
  ],
  "theme": [
   "cyberbeveiliging",
   "regelgeving"
  ],
  "lifecycle": [
   "nvt"
  ],
  "section": [
   "landschap"
  ]
 },
 "search_terms": [
  "NIS2 in ziekenhuizen: uitvoering en toezicht",
  "NIS2-uitvoering ziekenhuizen",
  "CyFun ziekenhuizen",
  "cybermaturiteit ziekenhuizen",
  "State of cybersecurity in Belgian Hospitals",
  "NIS2 dans les hôpitaux : mise en œuvre et contrôle",
  "NIS2 in hospitals: implementation and supervision"
 ],
 "release_id": "2026.10.05-1",
 "license": "CC BY 4.0"
}
