Conceptrecord · Overzicht of dossier
Beweringen: NIS2 in ziekenhuizen: uitvoering en toezicht
- Overzicht of dossier
- niet van toepassing
- België (federaal/interfederaal)
- Vlaanderen
- Cyberbeveiliging
- Regelgeving
Atlas-ID nis2-ziekenhuizen-uitvoering · 42 beweringen · 21 bronnen
· Laatst geverifieerd 27-09-2026
· Release 2026.10.05-1
Deelpagina van de NIS2-pagina over hoe ziekenhuizen het NIS2-kader in de praktijk uitvoeren. Essentiële entiteiten die voor certificering kiezen, hebben 18 maanden voor de eerste verplichtingen en 30 maanden voor de certificering, via CyFun of ISO 27001; los daarvan bestaan de eHealth-MNM informatieveiligheid. Bij de sectorale overheid waren op 23 september 2025 vijftien meldingen uit de gezondheidszorg geregistreerd. Het SHIELD/FOD-rapport van januari 2026 vond dat slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau haalde; volgens het federale persbericht werkt meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit. Het CCB biedt operationele ondersteuning, de FOD organiseert oefeningen en plant een jaarlijkse peerreview, en SHIELD vzw is een sectorinitiatief met aankoopcentrale.
Hieronder staan de beweringen waarop de pagina over NIS2 in ziekenhuizen: uitvoering en toezicht steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.
Beweringen 42 beweringen
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| Het uitvoeringsbesluit geeft essentiële entiteiten die voor certificering kiezen 18 maanden na inwerkingtreding of identificatie om de eerste verplichtingen van artikel 22 §1 te vervullen. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet — Belgisch Staatsblad / Justel; 24-06-2024 SRC-e12e10b2d1 | art. 22 §1, aanhef | 26-09-2026 |
| De certificeringsfase voor essentiële entiteiten heeft een termijn van 30 maanden na inwerkingtreding of identificatie, met behoud van de gemotiveerde afwijking van artikel 7. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet — Belgisch Staatsblad / Justel; 24-06-2024 SRC-e12e10b2d1 | art. 22 §2; vervolg 1° verwijst naar art. 6 onverminderd art. 7 | 26-09-2026 |
| Op 23 september 2025 waren bij de sectorale overheid voor de gezondheidszorg vijftien NIS2-meldingen geregistreerd (vraag 56007293C, Gijbels). ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 23 september 2025 (CRIV 56 COM 194) - o.a. vragen over digitale inclusie/mijngezondheid.be, slaapapneu/telemonitoring en 56007293C (Gijbels) over cyberaanvallen op de zorgsector — Kamer van volksvertegenwoordigers; 23-09-2025 SRC-8d15c401af | antwoord 26.02 | 26-09-2026 |
| Het rapport 'State of cybersecurity in Belgian Hospitals' (januari 2026) werd opgesteld door SHIELD vzw in samenwerking met de FOD Volksgezondheid, op basis van maturiteitsmetingen in meer dan vijftig ziekenhuizen. ↩ Toon in de tekst Klopt niet? | feit | The State of Cybersecurity in Belgian Hospitals — SHIELD vzw; 13-01-2026 SRC-02936bfa73 | nieuwsbericht 13 januari 2026 | 27-09-2026 |
| Volgens dat rapport haalde slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau en was 'Identificatie' het zwakste domein (15,9% conformiteit). ↩ Toon in de tekst Klopt niet? | onderzoeksbevinding | The State of Cybersecurity in Belgian Hospitals — SHIELD vzw; 13-01-2026 SRC-02936bfa73 | kerninzichten | 27-09-2026 |
| Het persbericht stelt dat al meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit werkt, maar dat er nog veel werk blijft. ↩ Toon in de tekst Klopt niet? | feit | Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026) — FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive); 13-01-2026 SRC-1c3aa947f7 | slotalinea | 27-09-2026 |
| Het CCB, en specifiek zijn CERT, biedt ziekenhuizen operationele ondersteuning om cyberincidenten te anticiperen, te detecteren en erop te reageren (vakpers). ↩ Toon in de tekst Klopt niet? | feit | Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne — Le Spécialiste (RMNet) SRC-ccf401f762 | alinea 3 | 27-09-2026 |
| Volgens het federale persbericht werken meer dan 90% van de algemene ziekenhuizen aan NIS2-conformiteit en worden maandelijks oefeningen met de ziekenhuizen georganiseerd over het omgaan met cyberincidenten. ↩ Toon in de tekst Klopt niet? | feit | Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026) — FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive); 13-01-2026 SRC-1c3aa947f7 | slotalinea | 27-09-2026 |
| Planning (3 juni 2026): de FOD Volksgezondheid zal jaarlijks een cyber-peerreview met de ziekenhuizen organiseren, naast de samenwerking met de vzw Shield via het BFM. ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft — Kamer van volksvertegenwoordigers; 03-06-2026 SRC-7e23ee66f5 | antwoord 12.02 | 26-09-2026 |
| Een ISO 27001-certificering van ziekenhuizen kan gebruikt worden om NIS2-conformiteit aan te tonen, mits ze bevestigd wordt door een door het CCB erkende conformiteitsbeoordelingsinstantie (1 april 2025). ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen — Kamer van volksvertegenwoordigers; 01-04-2025 SRC-4d66840db0 | antwoord 13.03 | 26-09-2026 |
| Op 3 juni 2026 stelde de minister dat instellingen die aan ISO 27001 voldoen, automatisch ook aan de NIS2-normen voldoen. ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft — Kamer van volksvertegenwoordigers; 03-06-2026 SRC-7e23ee66f5 | antwoord 12.02 | 26-09-2026 |
| Voor het ISO/IEC 27001-traject omvat de eerste fase het bezorgen van toepassingsgebied en toepasselijkheidsverklaring. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet — Belgisch Staatsblad / Justel; 24-06-2024 SRC-e12e10b2d1 | art. 22 §1, 2°, samen gelezen met art. 5 §1, 2° | 26-09-2026 |
| Een essentieel geclassificeerde entiteit kan gemotiveerd een lager zekerheidsniveau laten verifiëren als haar risicoanalyse dat rechtvaardigt. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet — Belgisch Staatsblad / Justel; 24-06-2024 SRC-e12e10b2d1 | art. 7, eerste lid | 26-09-2026 |
| Het gebruik van de afwijking naar een lager zekerheidsniveau blijft de verantwoordelijkheid van de essentiële entiteit. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 9 juni 2024 tot uitvoering van de NIS2-wet — Belgisch Staatsblad / Justel; 24-06-2024 SRC-e12e10b2d1 | art. 7, tweede lid | 26-09-2026 |
| Psychiatrische ziekenhuizen stelden samen met vertegenwoordigers van het eHealth-platform en Zorgnet-Icuro een NIS2-risico-inschatting op met de CyFun Selection Tool van het CCB (antwoord mei 2026). ↩ Toon in de tekst Klopt niet? | feit | Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord — Vlaams Parlement; 01-06-2026 SRC-885ca602c7 | p. 4, antwoord punt 1.c | 26-09-2026 |
| Voor ziekenhuizen bestaan Minimale Normen (MNM) informatieveiligheid, geïnspireerd op ISO 27000, met een bijbehorende maturiteitstool. ↩ Toon in de tekst Klopt niet? | feit | Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 | p. 61, 'Minimale Normen Ziekenhuizen' | 25-09-2026 |
| De eHealth-dienstpagina verbindt de MNM met de uitvoering van het informatieveiligheidsbeleid door de functionaris voor gegevensbescherming. ↩ Toon in de tekst Klopt niet? | feit | Minimale Normen Ziekenhuizen — eHealth-platform SRC-8a61e1aefa | Algemene informatie | 26-09-2026 |
| Binnen het Vlaamse beleidsdomein WVG wordt gebruikgemaakt van veiligheidsbouwstenen van Digitaal Vlaanderen en van het eHealth-platform (SV 749, antwoord mei 2026). ↩ Toon in de tekst Klopt niet? | feit | Schriftelijke vraag nr. 749 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Beleidsdomein WVG - Geregistreerde cyberaanvallen, met antwoord — Vlaams Parlement; 01-06-2026 SRC-d11f73809e | p. 4, antwoord punt 4 | 26-09-2026 |
| De NIS2-meldingsplicht geldt sinds 18 oktober 2024; op 1 april 2025 hadden enkele ziekenhuizen en zorginstellingen al een incident gemeld. ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen — Kamer van volksvertegenwoordigers; 01-04-2025 SRC-4d66840db0 | antwoord 13.03 | 26-09-2026 |
| Het Vlaamse beleidsdomein WVG heeft geen zicht op het aantal cyberincidenten of ransomwareaanvallen in Vlaamse welzijns- en zorgvoorzieningen van de voorbije vijf jaar (maart 2026). ↩ Toon in de tekst Klopt niet? | feit | Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord — Vlaams Parlement; 27-03-2026 SRC-f021c4c24b | p. 4, antwoord punt 5 | 26-09-2026 |
| Volgens de minister (3 juni 2026, vraag 56014967C over de cyberaanval op een EPD-leverancier in Nederland, begin april 2026) had het incident in België vooral gevolgen voor de patiëntenportalen van enkele ziekenhuizen, die deze portalen afkoppelden; er waren geen meldingen van diefstal van patiëntengegevens. ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft — Kamer van volksvertegenwoordigers; 03-06-2026 SRC-7e23ee66f5 | antwoord 12.02 | 26-09-2026 |
| In september 2025 vond de minister het 'voorbarig' te concluderen dat alle ziekenhuizen een NIS2-conform cyberplan hebben; een nauwkeuriger diagnose was pas verwacht vanaf mei-juni 2026 na de eerste evaluaties (planning; resultaat niet gevonden). ↩ Toon in de tekst Klopt niet? | feit | QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025 — Kamer van volksvertegenwoordigers; 26-09-2025 SRC-68b0d63e1e | p. 34, antwoord op vraag nr. 304 | 26-09-2026 |
| NIS2-tijdlijn volgens de minister (26 september 2025): april 2026 is de eerste deadline voor een basisniveau van beveiliging; april 2027 de deadline om volledige conformiteit aan te tonen (planning/regelgevende termijnen). ↩ Toon in de tekst Klopt niet? | feit | QRVA 56 025 (26-09-2025): o.a. vraag nr. 304 (Farih) Belgian Integrated Health Record - Cyberveiligheid in de zorg, en vraag nr. 374 (Depoorter) Mijngezondheid.be, met antwoorden van 26 september 2025 — Kamer van volksvertegenwoordigers; 26-09-2025 SRC-68b0d63e1e | p. 34, antwoord op vraag nr. 304 | 26-09-2026 |
| Volgens de federale minister van Volksgezondheid (5 november 2025) hebben de met de sector vastgelegde prioriteiten van het federale cyberprogramma voor ziekenhuizen betrekking op een CSIRT, cybersecurity awareness en penetratietesten van informatiesystemen. ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 5 november 2025 (CRIV 56 COM 230) – vraag 56008037C — Kamer van volksvertegenwoordigers; 05-11-2025 SRC-b2427ff36c | vraag 56008037C, antwoord 13.02 | 27-09-2026 |
| Bij een incident geeft het CCB technisch advies en coördineert het de respons om de schade te beperken (vakpers). ↩ Toon in de tekst Klopt niet? | feit | Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne — Le Spécialiste (RMNet) SRC-ccf401f762 | alinea over incidentrespons | 27-09-2026 |
| Het CCB moedigt ziekenhuizen aan hun IP-adressen, domeinnamen en gebruikte technologieën te registreren in het Early Warning System om gerichte kwetsbaarheidsmeldingen te krijgen (vakpers). ↩ Toon in de tekst Klopt niet? | feit | Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne — Le Spécialiste (RMNet) SRC-ccf401f762 | alinea over het Early Warning System | 27-09-2026 |
| Minister van Volksgezondheid Vandenbroucke verklaarde op 3 juni 2026 in de Kamercommissie dat de FOD Volksgezondheid via het BFM tegemoetkomingen voorziet om ziekenhuizen te ondersteunen, waaronder een samenwerking met de vzw Shield voor onder meer de uitwisseling van processen, procedures en richtlijnen rond cybersecurity. ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft — Kamer van volksvertegenwoordigers; 03-06-2026 SRC-7e23ee66f5 | antwoord 12.02 minister Frank Vandenbroucke | 27-09-2026 |
| Het statutaire belangeloze doel van Shield vzw is oplossingen bieden voor de IT- en cybersecurityproblemen van haar leden. ↩ Toon in de tekst Klopt niet? | feit | Bijlagen bij het Belgisch Staatsblad 17/11/2023 – Shield vzw – Oprichting (statuten) — FOD Justitie – Belgisch Staatsblad; 17-11-2023 SRC-4ce79be6e9 | p. 2, art. 6.1 | 27-09-2026 |
| Omdat ziekenhuizen gebonden zijn aan de wetgeving op overheidsopdrachten, treedt Shield vzw op als aankoopcentrale en neemt ze de aanbestedingsadministratie van haar leden over. ↩ Toon in de tekst Klopt niet? | feit | “We brengen slimme koppen bij elkaar ...” – Interview met Wim Bijnens van vzw Shield (Zorgwijzer) — Zorgnet-Icuro; 24-03-2025 SRC-d00a6caff6 | interview, vraag 'Wat heeft vzw Shield concreet te bieden?' | 27-09-2026 |
| Volgens het federale persbericht heeft de FOD Volksgezondheid mee geïnvesteerd in de vzw Shield, omschreven als een bottom-up initiatief van de ziekenhuizen om cybersecuritydiensten te ontwikkelen. ↩ Toon in de tekst Klopt niet? | feit | Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht) — Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be); 14-01-2026 SRC-db5ebaf392 | slotalinea | 27-09-2026 |
| Volgens de CEO van SHIELD is de in de sectorale roadmap vooropgestelde termijn van april 2027 een voorstel aan het CCB en de FOD, geen vervanging van de wettelijke verplichtingen (vakpers, 2026). ↩ Toon in de tekst Klopt niet? | feit | Comment les hôpitaux belges luttent pour leur sécurité (2e partie) : Entretien avec Wim Bijnens, CEO de SHIELD — Cyber Security News; 2026 SRC-b3e2b07c17 | antwoord op vraag over obstakels | 27-09-2026 |
| De omzendbrief noemt SHIELD bij naam als voorbeeld van zo'n derde organisatie, maar niet exclusief: een deel wordt betaald aan elk ziekenhuis dat zich aansluit bij 'een derde organisatie (Shield vzw of andere)' die cyberdiensten (gedeelde projecten) aanbiedt. ↩ Toon in de tekst Klopt niet? | feit | Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25) — FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg; 27-05-2025 SRC-7819c6ab5f | p. 4, 'Financiering voor collectieve initiatieven', punt 2 | 27-09-2026 |
| Volgens de verdeelsleutel van de omzendbrief gaat 1.381.013,96 euro naar de algemene en 234.207,05 euro naar de psychiatrische ziekenhuizen, waarbij elke enveloppe gelijk over de ziekenhuizen wordt verdeeld. ↩ Toon in de tekst Klopt niet? | feit | Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25) — FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg; 27-05-2025 SRC-7819c6ab5f | p. 4, 'Verdeelsleutel' (collectief budget lidmaatschapsgelden) | 27-09-2026 |
| Art. 61bis § 2 BFM-KB: vanaf 1 januari 2025 dekt een budget van 1.381.013,96 euro (algemene) en 234.207,05 euro (psychiatrische ziekenhuizen), in gelijke mate verdeeld, de collectieve kosten voor het lidmaatschap van een derde partij. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel) — FOD Justitie – Belgisch Staatsblad; 11-06-2026 SRC-67e3197f3f | art. 6 (nieuw art. 61bis § 2 KB 25/04/2002) | 26-09-2026 |
| De omzendbrief van 27 mei 2025 kondigt aan dat de precieze modaliteiten van het cyberbudget (verplichtingen, toelatingscriteria, sancties) later bij koninklijk besluit worden vastgesteld. ↩ Toon in de tekst Klopt niet? | feit | Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25) — FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg; 27-05-2025 SRC-7819c6ab5f | p. 2 | 27-09-2026 |
| Er worden (maart 2026) geen algemene cyberaudits, zelfevaluaties of risicoanalyses gevraagd aan Vlaamse welzijns- en zorgvoorzieningen; bij aansluiting op authentieke bronnen met medische gegevens wordt wel gericht informatie over het informatieveiligheidsbeleid opgevraagd. ↩ Toon in de tekst Klopt niet? | feit | Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord — Vlaams Parlement; 27-03-2026 SRC-f021c4c24b | p. 3, antwoord punt 4 | 26-09-2026 |
| Planning: het Departement Zorg verwacht binnen de termijn van 18 april 2027 het vereiste zekerheidsniveau (inclusief ISO 27001/2-attestering) te halen. ↩ Toon in de tekst Klopt niet? | feit | Schriftelijke vraag nr. 748 (2025-2026) van Tomas Roggeman aan minister Caroline Gennez: Basiscertificering NIS2 - Deadline april 2026, met antwoord — Vlaams Parlement; 01-06-2026 SRC-885ca602c7 | p. 3, antwoord punt 1.a | 26-09-2026 |
| Vlaamse welzijns- en zorgvoorzieningen vallen niet onder het hoogste NIS2-zekerheidsniveau, in tegenstelling tot de ziekenhuizen; Vlaanderen voorziet geen bijkomende structurele cyberfinanciering (maart 2026). ↩ Toon in de tekst Klopt niet? | feit | Schriftelijke vraag nr. 497 (2025-2026) van Immanuel De Reuse aan minister Caroline Gennez: Zorg- en welzijnsvoorzieningen - Cyberveiligheid, met antwoord — Vlaams Parlement; 27-03-2026 SRC-f021c4c24b | p. 4, antwoord punt 8 | 26-09-2026 |
| Minister Vandenbroucke (Kamercommissie 1 april 2025, samengevoegde vragen 56003324C en 56003594C): ziekenhuizen van middelgrote omvang worden onder NIS2 als belangrijke entiteit erkend, grotere ziekenhuizen als essentiële entiteit. ↩ Toon in de tekst Klopt niet? | feit | Integraal verslag commissie Gezondheid en Gelijke Kansen, 1 april 2025 (CRIV 56 COM 112) - o.a. samengevoegde vragen 56003324C (Gijbels) en 56003594C (Dedonder) over cyberveiligheid en cyberaanvallen op ziekenhuizen — Kamer van volksvertegenwoordigers; 01-04-2025 SRC-4d66840db0 | antwoord 13.03 | 26-09-2026 |
| Volgens SHIELD's bericht over het rapport 'The State of Cybersecurity in Belgian Hospitals' (januari 2026) is er bij drie op vier Belgische ziekenhuizen een dringende nood om bijkomende stappen te zetten om het vereiste cybermaturiteitsniveau te bereiken. ↩ Toon in de tekst Klopt niet? | onderzoeksbevinding | The State of Cybersecurity in Belgian Hospitals — SHIELD vzw; 13-01-2026 SRC-02936bfa73 | inleiding | 27-09-2026 |
| Volgens het federale persbericht (herpublicatie Belgiumcloud) haalt één op vier ziekenhuizen het vereiste niveau of zit daar dicht bij, terwijl vooral kleinere en psychiatrische ziekenhuizen achterblijven. ↩ Toon in de tekst Klopt niet? | onderzoeksbevinding | Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht) — Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be); 14-01-2026 SRC-db5ebaf392 | alinea over verschillen in cybermaturiteit | 27-09-2026 |
| Volgens volksvertegenwoordiger I. De Reuse (commissie 20 januari 2026, niet door de minister bevestigd) blijkt uit een analyse van SHIELD met de FOD Volksgezondheid dat drie op de vier Belgische ziekenhuizen het vereiste cybermaturiteitsniveau niet halen. ↩ Toon in de tekst Klopt niet? | interpretatie | Verslag commissie Welzijn, Volksgezondheid, Gezin, Armoedebestrijding en Gelijke Kansen, 20 januari 2026: vraag om uitleg 1698 (2025-2026) van Immanuel De Reuse over de cyberveiligheid van Vlaamse zorg- en welzijnsvoorzieningen — Vlaams Parlement; 20-01-2026 SRC-f4404735df | vraag De Reuse | 26-09-2026 |