Conceptrecord · Organisatie
SHIELD vzw
- Organisatie
- in productie
- België (federaal/interfederaal)
- Vlaanderen
- Identiteit, toegang en audit
- Financiering
- Regelgeving
- Architectuur en infrastructuur
Atlas-ID shield-vzw · 96 beweringen · 34 bronnen
· Laatst geverifieerd 27-09-2026
· Release 2026.10.01-7
SHIELD vzw (Service Hub voor IT Expertise in Limburg en Daarbuiten, KBO 1002.259.428) is een vereniging zonder winstoogmerk, opgericht in november 2023 door drie partners uit Limburg, met als statutair doel oplossingen bieden voor de IT- en cybersecurityproblemen van haar leden. Ze treedt op als aankoopcentrale met raamovereenkomsten (o.a. back-up, netwerk, audit, awareness, pentesting en CSIRT/incidentrespons via externe partners), bouwt een dienstencatalogus, een referentie-architectuur en een gedeelde SHIELD Library uit, organiseert werkgroepen, awareness en crisisoefeningen en biedt via een partnership toegang tot Health-ISAC. De FOD Volksgezondheid investeerde mee en financiert projecten; de FOD-omzendbrief van 27 mei 2025 voorziet vanaf 2025 een aandeel voor ziekenhuizen voor het lidmaatschap van 'een derde organisatie (Shield vzw of andere)', met dezelfde bedragen als art. 61bis § 2 BFM-KB. De jaarrekening 2025 (micro-model) toont een balanstotaal van 5,2 miljoen euro, een winst van 147.098 euro en gemiddeld 9,3 VTE; omzet en lidgeld/subsidies zijn in de neerlegging niet afzonderlijk ingevuld, dus de financieringsmix is niet publiek. In november 2025 meldde SHIELD meer dan 90 leden, inclusief academische organisaties, ook uit Wallonië en Brussel.
In het kort
✎ Reageer- SHIELD is een vzw (KBO 1002.259.428), opgericht op 14 november 2023, met als statutair doel oplossingen bieden voor de IT- en cybersecurityproblemen van haar leden[1][2].
- De vzw treedt op als aankoopcentrale voor haar leden, die aan de wetgeving op overheidsopdrachten gebonden zijn[3], met onder meer raamovereenkomsten voor back-up, netwerkoplossingen, audit, awareness, pentesting en incidentrespons[4][5][6][7].
- De FOD Volksgezondheid heeft mee geïnvesteerd in de vzw[8]; de FOD-omzendbrief van 27 mei 2025 voorziet vanaf 2025 een aandeel voor ziekenhuizen die lid worden van 'een derde organisatie (Shield vzw of andere)', met dezelfde bedragen als art. 61bis § 2 BFM-KB[9][10] (zie Cyberfinanciering van ziekenhuizen).
- Het rapport 'State of cybersecurity in Belgian Hospitals' (januari 2026) van SHIELD en de FOD vond dat slechts 23,8% van de CyFun Basic-controles het vereiste maturiteitsniveau haalde en dat drie op vier ziekenhuizen dringend bijkomende stappen moeten zetten[11].
- Incidentrespons loopt via een raamovereenkomst met externe partners, onder meer met een retainer en 24/7-hotline[7]; de CEO noemt 'gemeenschappelijke detectiecapaciteiten' bij de gedeelde diensten, maar een eigen 24/7-SOC is niet aangetoond[12][13].
- De jaarrekening 2025 (micro-model) toont een balanstotaal van 5.216.296 euro, een winst van 147.098 euro en gemiddeld 9,3 VTE; omzet en lidgeld/subsidies zijn in de neerlegging niet afzonderlijk ingevuld, enkel de brutomarge[14].
- In maart 2025 telde Shield volgens de CEO 45 ziekenhuizen als lid[3]; in november 2025 meldde SHIELD zelf meer dan 90 leden, inclusief academische organisaties (andere scope, geen rechtstreekse vergelijking)[15].
Wat is het?
✎ ReageerShield (ondernemingsnummer 1002.259.428) is volgens de KBO een actieve vereniging zonder winstoogmerk met begindatum 14 november 2023[1]. De oprichtingsakte werd op 14 november 2023 neergelegd en in de Bijlagen bij het Belgisch Staatsblad van 17 november 2023 bekendgemaakt; de vzw is opgericht onder het Wetboek van vennootschappen en verenigingen, voor onbepaalde duur, met zetel in het Vlaams Gewest[2]. 'Shield' is een afkorting van 'Service Hub voor IT Expertise in Limburg en Daarbuiten'; drie oprichtende partners startten de vzw in november 2023[3]. De statuten vermelden de oprichtende effectieve leden bij naam; deze pagina neemt die namen bewust niet over en geeft enkel het aantal (drie) en de regio (Limburg)[2][3].
De zetel is sinds 21 oktober 2024 in Hasselt gevestigd[1]; bij de oprichting lag hij volgens de oprichtingsakte in Diepenbeek[2]. De hoofdactiviteit staat in de KBO onder NACE-BEL 62.200 (computerconsultancy en beheer van computerfaciliteiten)[1]. Shield vzw heeft in de KBO sinds 14 november 2023 de hoedanigheid 'aanbestedende overheid', is sinds 1 december 2023 btw-plichtig en sinds 10 juni 2024 RSZ-werkgever[1]. De KBO vermeldt 9 functiehouders, allen bestuurder[1]; namen van bestuurders worden hier niet overgenomen.
Welk probleem lost het op?
✎ ReageerHet statutaire belangeloze doel is oplossingen bieden voor de IT- en cybersecurityproblemen van de leden[2]. Tot de statutaire activiteiten behoren een samenwerkings- en overlegplatform, kennisdeling, gezamenlijke projecten, diensten en consultancy, een opleidingsplatform, aankoopplatformen en de uitbouw en het operationeel beheer van gemeenschappelijke IT-platformen[2]. Volgens de eigen presentatie werkt Shield met drie pijlers (partnerbeheer en technologieselectie, community, dienstencatalogus) en wil het een sectorbrede blauwdruk voor cyberweerbaarheid bouwen[16]. SHIELD omschrijft zich als het eerste sectoroverschrijdende cybersecurity-initiatief van België (zelfomschrijving)[15]. Het federale persbericht van 13 januari 2026 noemt SHIELD een neutraal samenwerkingsplatform waarbinnen ziekenhuizen met de overheid en ICT-dienstverleners aan vraaggestuurde oplossingen werken[8][17]. Volgens de CEO hoeft niet elk ziekenhuis een eigen SOC, incidentresponsteam of auditexpertise op te bouwen en zijn gedeelde capaciteiten en gezamenlijke aankopen efficiënter (standpunt)[12].
Wie beheert het en waar is het actief?
✎ ReageerLidmaatschap. De statuten kennen effectieve leden (enkel rechtspersonen of organisaties zonder winstoogmerk, aanvaard door de algemene vergadering) en toegetreden leden (rechtspersonen of organisaties zonder winstoogmerk die de doelstellingen ondersteunen)[2]. Toegetreden leden hebben elk één stem, maar samen nooit meer dan 10 stemmen; bij de oprichting hadden de drie effectieve leden samen 50 stemmen[2]. Effectieve leden betalen een jaarlijkse bijdrage van maximaal 10.000 euro, vastgelegd door het bestuursorgaan; ook toegetreden leden betalen een jaarlijks vastgelegde bijdrage[2].
Bestuur. Het bestuursorgaan telt minstens drie en hoogstens n+6 bestuurders (n = aantal effectieve leden), benoemd voor vier jaar, met voordrachtsrechten per effectief lid, maximaal twee mandaten voor de toegetreden leden samen en één onafhankelijke bestuurder met IT-expertise[2]. Een formele rol van de ziekenhuiskoepels (lidmaatschap, bestuursmandaat, samenwerkingsakkoord of standpunt) is niet gevonden (gap); de Vlaamse koepel publiceerde wel een interview met de CEO[3].
Financiering: statuten en FOD. Statutair wordt de vzw onder meer gefinancierd door subsidies, toelagen, giften, bijdragen, schenkingen en legaten[2]. Volgens het federale persbericht heeft de FOD Volksgezondheid mee geïnvesteerd in de vzw, die het persbericht een bottom-up initiatief van de ziekenhuizen noemt[8]. De minister van Volksgezondheid plaatst de samenwerking met de vzw Shield onder de tegemoetkomingen via het Budget van Financiële Middelen (BFM)[18]. De omvang van de rechtstreekse FOD-mede-investering in SHIELD is niet gevonden (gap).
Financiering: omzendbrief cyberbudget 2025. De FOD-omzendbrief van 27 mei 2025 kondigt aan dat een deel 'zal worden betaald' aan elk ziekenhuis dat zich wenst aan te sluiten bij 'een derde organisatie (Shield vzw of andere)' die cyberdiensten aanbiedt[9], mits een contract met die organisatie en een actieplan[9]; de precieze modaliteiten zouden later bij koninklijk besluit volgen[9]. Art. 61bis § 2 BFM-KB (vanaf 1 januari 2025) hanteert dezelfde bedragen, zonder SHIELD te noemen[10][9]. Het geld gaat dus naar de ziekenhuizen en niet rechtstreeks naar SHIELD, en de regeling staat ook open voor andere organisaties[9]. Bedragen, verdeelsleutel, termijnen en de aansluiting op art. 61bis staan op Cyberfinanciering van ziekenhuizen.
Jaarrekeningen. Shield vzw legde bij de Balanscentrale van de NBB twee jaarrekeningen neer volgens het micro-model voor verenigingen: een eerste, verlengd boekjaar van 14 november 2023 tot 31 december 2024 (goedgekeurd op 25 mei 2025) en het boekjaar 2025[14][19]. De cijfers voor het eerste boekjaar hieronder komen uit de vergelijkende kolom van de jaarrekening 2025[14].
| Boekjaar | Balanstotaal (euro) | Brutomarge (euro) | Resultaat (euro) | Personeel | Claims |
|---|---|---|---|---|---|
| 14/11/2023-31/12/2024 | 568.665 | 190.577 | verlies 21.066 | niet vermeld (geen sociale balans); wel 185.182 euro bezoldigingen | [14] |
| 2025 | 5.216.296 | 1.102.834 | winst 147.098 | gemiddeld 9,3 VTE; 10,4 VTE op afsluitdatum | [14] |
Eind 2025 stonden 3.162.590 euro handelsvorderingen tegenover 3.233.290 euro schulden aan leveranciers[14]. Interpretatie: die bijna even grote bedragen passen bij de rol van aankoopcentrale die leveringen aan leden doorfactureert; de jaarrekening zelf licht dat niet toe[14]. In de neergelegde jaarrekening (micro-model) zijn omzet en 'lidgeld, schenkingen, legaten en subsidies' niet afzonderlijk ingevuld; enkel de brutomarge wordt vermeld, wat het model toelaat[14]. De financieringsmix is daardoor niet publiek (gap). De personeelskosten stegen van 185.182 euro (eerste boekjaar) naar 798.126 euro (2025)[14].
Groei en reikwijdte. Volgens de CEO in een interview met Zorgnet-Icuro (Zorgwijzer, maart 2025) had Shield toen 45 ziekenhuizen als lid: 24 volwaardige, betalende leden en 21 leden die enkel deelnemen aan projecten die de FOD Volksgezondheid financiert[3]. De betalende leden lagen toen bijna allemaal in Vlaanderen, de projectleden over heel België[3]. De uitbreiding buiten Limburg versnelde door gesprekken met de FOD Volksgezondheid[3]. In Brussel en Wallonië bestond aanvankelijk geen vergelijkbaar initiatief, maar sinds de lancering werden veel Franstalige ziekenhuizen lid (vakpers)[20]. In november 2025 telde SHIELD volgens de eigen website meer dan 90 leden, zorginstellingen en academische organisaties uit Nederlandstalige en Franstalige regio's[15]; begin 2026 kwam volgens vakpers een derde van de leden uit Wallonië en Brussel[20]. De raamovereenkomsten richten zich op zorginstellingen en instellingen voor hoger onderwijs[5]. Volgens het interview van maart 2025 wil Shield uitbreiden naar universiteiten en hogescholen en voert het gesprekken met grotere zorgvoorzieningen zoals woonzorgcentra (ambitie)[3].
Diensten en producten
✎ ReageerGrotendeels volgens eigen toelichting van SHIELD (website, presentatie, vacatures, CEO-interview) en vakpers.
- Aankoopcentrale en raamovereenkomsten. Volgens de CEO treedt Shield, omdat ziekenhuizen gebonden zijn aan de wetgeving op overheidsopdrachten, op als aankoopcentrale en neemt ze de aanbestedingsadministratie van haar leden over[3]; leden hoeven daardoor niet telkens een eigen aanbestedingsprocedure op te starten[5]. In september 2025 sloot SHIELD raamovereenkomsten voor user awareness/phishing/e-learning en voor een agile pentest- en ethical-hackingplatform met externe partners[7]. In november 2025 publiceerde SHIELD op het BOSA-platform het dossier 25-NETSEG-SHIELD-01, een raamovereenkomst voor netwerkoplossingen in acht percelen[5], en eind 2025 had SHIELD ook nieuwe raamovereenkomsten voor auditdiensten en voor datacenterhardware en -opslag[6]. In februari 2026 gunde SHIELD een raamovereenkomst voor back-up- en herstelplatformen, waarbij leden via een best-fit-analyse kiezen uit de gegunde opdrachtnemers[4]. Leverancierspersberichten melden een selectie voor NextGen-firewalls (maart 2025)[21] en een samenwerking voor crowdsourced kwetsbaarheidsopsporing in het kader van de raamovereenkomst met de FOD (oktober 2025)[22] (leveranciersclaims).
- Incidentrespons (CSIRT) en SOC. In september 2025 gunde SHIELD een raamovereenkomst voor CSIRT/Rapid Response Services aan externe partners[7]; een van die partners levert een Incident Response Retainer met een 24/7-hotline[7]. Daarnaast bouwt SHIELD eigen capaciteit op: vacatures beschrijven een IT Security Engineer voor threat hunting in de infrastructuur van de leden[13] en GRC-profielen voor assessments en implementatietrajecten met NIS2, CyFun en ISO 27001 als referentiekaders[23]; een GRC-vacature vermeldt een roterend 24/7-schema voor de klant[24]. De CEO pleit voor een gedeelde SOC-capaciteit en snelle uitwisseling van dreigingsinformatie[12], en noemt 'gemeenschappelijke detectiecapaciteiten' bij de gedeelde diensten, naast de SHIELD Library, de Validated Designs en de raamovereenkomsten (vertaling uit het Frans)[12]. Wat die detectiecapaciteiten inhouden en of het om een eigen 24/7-SOC of eigen CSIRT van SHIELD gaat, is in de gebruikte bronnen niet aangetoond (gap)[13][12].
- Dienstencatalogus en referentie-architectuur. Volgens de eigen toelichting komen uitgewerkte oplossingen in een dienstencatalogus die leden kunnen implementeren, zodat een gemeenschappelijke referentie-architectuur ontstaat[3]. Het fictieve 'SHIELD University Hospital' is een gedetailleerd referentieziekenhuis, gekoppeld aan het SHIELD Validated Design en gebruikt voor oefeningen[25]. Een volledige, publiek leesbare dienstencatalogus is niet gevonden (gap).
- Community en werkgroepen. Begin 2026 telde Shield volgens vakpers 13 werkgroepen met 160 deelnemers rond 8 prioritaire domeinen, waaronder bewustwording, applicatie- en endpointbeveiliging, GRC, identiteits- en toegangsbeheer, netwerkbeveiliging en het security operations center[20].
- SHIELD Library. Een sectorbreed ontwikkelde set processen, procedures en beleidsdocumenten door en voor Belgische ziekenhuizen (federaal persbericht, herpublicatie Belgiumcloud)[8]; ziekenhuizen die ze actief gebruiken gingen volgens het rapport van januari 2026 vooruit in documentatiematuriteit van 2,31 naar 3,40, op voorwaarde van voldoende tijd, middelen en managementbetrokkenheid (bevinding van SHIELD over het eigen instrument)[11].
- Awareness. Volgens de CEO biedt Shield trainingen voor management en medewerkers en organiseert phishingcampagnes[3], met pakketten als 'SHIELD Be Ready' en 'Be Ready on Tour'[26].
- Crisisoefeningen. Begin 2026 organiseerde SHIELD met een partner een tweede sectorale crisisoefening 'Van Incident tot Crisis' met zes zorginstellingen; verdere Nederlandstalige en Franstalige sessies waren gepland[25].
- Health-ISAC. Sinds november 2025 kunnen alle Shield-leden via een partnership na onboarding lid worden van Health-ISAC en toegang krijgen tot internationale dreigingsinformatie[27]. Het gaat om een partnership voor toegang, geen gevonden erkenning van SHIELD zelf als ISAC[27].
- Assessments. Een tweede audit- en assessmentgolf ('Wave 2') liep tot juni 2026 (vakpers)[12].
Relatie met de FOD Volksgezondheid en de FRZV
✎ ReageerVolgens de eigen presentatie van Shield (NISDUC 2025) werd binnen het cyberprogramma van FOD Volksgezondheid in 2023, samen met de FRZV, gekozen voor een gedeeltelijk gezamenlijke aanpak voor cybersecuritydiensten; de proof-of-concept met Shield helpt ziekenhuizen bij implementatie, sourcing van cybercontracten en leveranciersbeheer[16]. Volgens dezelfde presentatie telt die proof-of-concept 28 plaatsen per fase (één ziekenhuis per ziekenhuisnetwerk en drie psychiatrische ziekenhuizen), in drie golven tot 84 plaatsen[16]. Met de FOD biedt Shield projecten rond een CSIRT, securitybewustwording, penetratietesten en een beleid voor medische hulpmiddelen (zie ook Medische software als medisch hulpmiddel (MDR))[20].
Het rapport 'State of cybersecurity in Belgian Hospitals' (januari 2026) werd door SHIELD met de FOD opgesteld, op basis van maturiteitsmetingen in meer dan vijftig ziekenhuizen[11]; het federale persbericht verscheen op 13 januari 2026[28]. Volgens het persbericht (herpublicatie Belgiumcloud) wordt voor elk ziekenhuis een individuele roadmap voor 36 maanden uitgewerkt, samengebracht in een sectorale roadmap[8]. Op 3 juni 2026 verklaarde de minister van Volksgezondheid in de Kamercommissie dat de FOD via het BFM onder meer samenwerkt met de vzw Shield voor de uitwisseling van processen, procedures en richtlijnen rond cybersecurity[18], en dat de FOD jaarlijks een peerreview met de ziekenhuizen zal organiseren (planning)[18].
Verhouding tot NIS2, CyFun en CCB
✎ ReageerHet rapport van januari 2026 meet tegen CyFun Basic: slechts 23,8% van de controles haalde het vereiste maturiteitsniveau en 'Identificatie' was het zwakste domein (15,9%)[11]. Volgens het rapport moeten drie op vier Belgische ziekenhuizen dringend bijkomende stappen zetten om het vereiste maturiteitsniveau te bereiken[11]; volgens het federale persbericht (herpublicatie Belgiumcloud) haalt één op vier het niveau of zit er dicht bij, terwijl vooral kleinere en psychiatrische ziekenhuizen achterblijven[8], en scoren Vlaamse ziekenhuizen gemiddeld beter dan Waalse en Brusselse[17]. Volgens de CEO in een interview met Cyber Security News (vakpers, 2026) is de termijn van april 2027 in de sectorale roadmap een voorstel aan het CCB en de FOD en geen vervanging van de wettelijke verplichtingen[12]. SHIELD raadt zijn leden aan de NIS2-verificatie via conformiteitsbeoordelingsinstanties te laten verlopen eerder dan via rechtstreekse inspectie door het CCB (advies van SHIELD)[29]. Zie NIS2 en cyberbeveiliging in de zorg voor het wettelijke kader.
Verhouding tot het CCB. De CEO vraagt het CCB als toezichthouder om interpretaties te harmoniseren, de verwachte bewijsstukken te verduidelijken en de relatie tussen CyFun, ISO 27001 en NIS2 uit te klaren; dat wijst op een rol als sectorale gesprekspartner, niet op een formele samenwerking (interpretatie)[12]. Het CCB en zijn CERT ondersteunen ziekenhuizen zelf bij cyberincidenten (vakpers)[30]. Een formele overeenkomst, een aanwijzing als sectoraal CSIRT of een erkenning als ISAC van SHIELD door het CCB is niet gevonden; ccb.belgium.be en cert.be waren tijdens het onderzoek niet bereikbaar, zodat dit een gap is en geen bewijs van afwezigheid.
Vergelijking met Z-CERT (Nederland)
✎ ReageerIn Nederland werd de Stichting Z-CERT in januari 2020 aangewezen als computercrisisteam onder de Wbni[31]. Onder de Nederlandse Cyberbeveiligingswet was Z-CERT in augustus 2026 nog niet formeel als CSIRT voor de zorg aangewezen, maar voert het die taken in de praktijk uit[32]. Interpretatie: Z-CERT is een wettelijk aangewezen (2020) sectoraal computercrisisteam, terwijl SHIELD een ledenvereniging en aankoopcentrale is die incidentrespons organiseert via een raamovereenkomst met externe partners[7] en een CSIRT-project binnen de FOD-samenwerking[20]; in België blijft het CCB de nationale CSIRT (zie NIS2 en cyberbeveiliging in de zorg).
Praktische betekenis voor ziekenhuizen
✎ Reageer- Geen verplichting (interpretatie): de gebruikte bronnen noemen geen wettelijke plicht om lid te worden.
- Financiering via het BFM: een gelijk aandeel per ziekenhuis voor het lidmaatschap van een derde organisatie, mits contract en actieplan; SHIELD is niet de enige mogelijke organisatie[9] (zie Cyberfinanciering van ziekenhuizen).
- Goede praktijk (interpretatie): gedeelde beleidsdocumenten, raamovereenkomsten en oefeningen kunnen ziekenhuizen helpen bij NIS2-conformiteit[8][4][25].
- Aanbeveling: controleer bij gebruik van een SHIELD-raamovereenkomst zelf of de gegunde opdracht en de best-fit-analyse aansluiten bij de eigen risicoanalyse, en behandel de sectorale roadmap (april 2027) niet als vervanging van de wettelijke NIS2-termijnen.
- Aanbeveling: beschouw een incidentrespons-retainer via een SHIELD-raamovereenkomst als aanvulling, niet als vervanging van de eigen NIS2-meldplicht en van de contacten met het CCB/CERT; leg in het eigen incidentresponsplan vast wie wanneer welke partij inschakelt.
Implementatievoorwaarden en beperkingen
✎ ReageerInterpretatie: door de stemverhouding (zie Lidmaatschap) hebben de effectieve leden de meerderheid in de algemene vergadering[2]. Afname via de aankoopcentrale veronderstelt dat de opdracht binnen de gegunde raamovereenkomst valt[3][4]. Voor de BFM-financiering van het lidmaatschap is een contract met een actieplan nodig[9].
Onzekerheden en tegenstrijdige informatie
✎ Reageer- Startdatum. Vakpers noemt februari 2024 als start van de operationele activiteiten[20], de eigen NISDUC-presentatie juni 2024[16]. De RSZ-inschrijving op 10 juni 2024 past bij juni, maar bewijst het niet[1].
- Oorsprong: federale middelen of initiatief van ziekenhuizen? Een Belga-bericht (vakpers, januari 2026) stelt dat de vzw 'notamment créée grâce à ces fonds' werd, dus onder meer dankzij de jaarlijkse federale cybermiddelen werd opgericht (vertaling)[33], terwijl de statuten een oprichting door drie leden beschrijven[2][3] en het federale persbericht SHIELD een bottom-up initiatief van de ziekenhuizen noemt waarin de FOD mee investeerde[8]. Interpretatie: het Belga-bericht is gedeeltelijk verenigbaar met die FOD-mede-investering, mogelijk uit dezelfde jaarlijkse middelen; de spanning betreft vooral de oprichting zelf, en is vermoedelijk een vereenvoudiging in de vakpers. Opgenomen in het register van tegenstrijdigheden.
- Ledental. 45 ziekenhuizen (maart 2025)[3], 48 leden in een leverancierspersbericht (maart 2025)[21] en meer dan 90 leden inclusief academische organisaties (november 2025)[15]: verschillende momenten en scope, geen echte tegenstrijdigheid.
- Omzendbrief en art. 61bis. De koppeling met SHIELD is sterk onderbouwd maar niet exclusief, en effectieve uitbetalingen zijn niet gevonden[10][9]; zie Cyberfinanciering van ziekenhuizen.
- Bronnen. Het federale persbericht van 13 januari 2026 is nu ook primair geraadpleegd via een archiefkopie van news.belgium.be[17]; oudere citaten op deze pagina verwijzen nog naar de herpublicatie op Belgiumcloud.
- Gaps. Niet gevonden of niet publiek: actuele ledenlijst, inkomstenmix en omvang van de FOD-mede-investering, Vlaamse subsidies, eigen 24/7-SOC/CSIRT, formele CCB-relatie, formele rol van de koepels, omzendbrief cyberbudget 2026.
Relaties 4 relaties · 1 hypothese
Relatietype alle
Status alle
| Relatie | Doelconcept | Type | Status | Toelichting |
|---|---|---|---|---|
| wordt gefinancierd door | FOD Volksgezondheid | Organisatie | vastgesteld | Rechtstreeks: de FOD investeerde mee in de vzw en financiert projecten (proof-of-concept binnen het federale cyberprogramma, met de FRZV). De omvang van die financiering is niet gevonden. [8][16][20][3] |
| wordt gefinancierd door | Cyberfinanciering van ziekenhuizen | Financieringsregeling | hypothese | Onrechtstreeks: art. 61bis § 2 BFM-KB en de omzendbrief cyberbudget van 27/05/2025 financieren ziekenhuizen voor het lidmaatschap van 'een derde organisatie (Shield vzw of andere)'; niet exclusief. Details en interpretatie op de deelpagina. Geen rechtstreekse subsidie aan SHIELD; of en hoeveel ziekenhuizen dit geld effectief voor SHIELD gebruikten, is niet gevonden. (Samengevoegd met de vroegere hypothese fundedBy fod-volksgezondheid, onrechtstreeks.) [10][9][18][34] (vanaf 01-01-2025) |
| gaat over (inkomend) | Overheidsopdrachten voor zorg-ICT | Overzicht of dossier | vastgesteld | [3][5][4] |
| gaat over (inkomend) | NIS2 in ziekenhuizen: uitvoering en toezicht | Overzicht of dossier | vastgesteld | [18][11][9] |
Open vragen 9
- Wanneer startte SHIELD operationeel - februari 2024 (vakpers) of juni 2024 (eigen NISDUC-presentatie)? Help deze vraag beantwoorden
- Is de proof-of-concept met de FOD afgesloten of loopt die nog (enkel de eigen presentatie van 2025 beschrijft ze)? Help deze vraag beantwoorden
- Welk deel van de brutomarge komt uit lidgelden, uit FOD-projectmiddelen en uit doorfacturering als aankoopcentrale (niet zichtbaar in het micro-model), en hoe groot was de FOD-mede-investering? Help deze vraag beantwoorden
- Loopt de 'raamovereenkomst met de FOD' voor awareness, CSIRT en pentesting via de aankoopcentrale van de Staat, via SHIELD zelf of via beide? Help deze vraag beantwoorden
- Wat is het actuele ledental en de verhouding tussen betalende leden en leden die enkel aan FOD-projecten deelnemen? Help deze vraag beantwoorden
- Aanvaarden CCB en FOD de sectorale roadmap met termijn april 2027, en hoe verhoudt die zich tot de wettelijke NIS2-termijnen? Help deze vraag beantwoorden
- Heeft SHIELD een formele overeenkomst met het CCB (bv. Early Warning System, informatie-uitwisseling), of is het enkel gesprekspartner (CCB-sites niet bereikbaar tijdens het onderzoek)? Help deze vraag beantwoorden
- Wordt SHIELD (of een onderdeel ervan) ooit een formeel sectoraal CSIRT, vergelijkbaar met Z-CERT in Nederland, of blijft incidentrespons via raamovereenkomsten met partners lopen? Help deze vraag beantwoorden
- Hebben de ziekenhuiskoepels een formele rol in SHIELD (lidmaatschap, bestuursmandaat, samenwerkingsakkoord)? Niets gevonden. Help deze vraag beantwoorden
Bronnen 34 bronnen · alle bronnen
- KBO Public Search – onderneming 1002.259.428 (Shield). FOD Economie – Kruispuntbank van Ondernemingen.
SRC-8bf582adacLink werkt niet? - Bijlagen bij het Belgisch Staatsblad 17/11/2023 – Shield vzw – Oprichting (statuten). FOD Justitie – Belgisch Staatsblad; 17-11-2023.
SRC-4ce79be6e9Link werkt niet? - “We brengen slimme koppen bij elkaar ...” – Interview met Wim Bijnens van vzw Shield (Zorgwijzer). Zorgnet-Icuro; 24-03-2025.
SRC-d00a6caff6Link werkt niet? - Nieuwe raamovereenkomst: Backup & Recovery platformen. SHIELD vzw; 05-02-2026.
SRC-9e5f81b32bLink werkt niet? - Nieuw aanbestedingsdossier 25-NETSEG-SHIELD-01 gepubliceerd: raamovereenkomst voor netwerkoplossingen. SHIELD vzw; 19-11-2025.
SRC-293a2d62bdLink werkt niet? - SHIELD webinar voor Aankopers. SHIELD vzw; 19-11-2025.
SRC-45a1dfde7dLink werkt niet? - Nieuwe samenwerking voor onze Awareness, CSIRT & pentesting projecten!. SHIELD vzw; 17-09-2025.
SRC-93e9e086a5Link werkt niet? - Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (herpublicatie federaal persbericht). Belgiumcloud (herpublicatie persbericht FOD Volksgezondheid / news.belgium.be); 14-01-2026.
SRC-db5ebaf392Link werkt niet? - Omzendbrief aan de ziekenhuismanagers: Toewijzing van het budget voor cyberbeveiliging vanaf 2025 (ref. CP_Circ25). FOD Volksgezondheid, DG Gezondheidszorg, Afdeling Acute en Chronische Zorg; 27-05-2025.
SRC-7819c6ab5fLink werkt niet? - Koninklijk besluit van 30 mei 2026 tot wijziging van het koninklijk besluit van 25 april 2002 betreffende de vaststelling en de vereffening van het budget van financiële middelen van de ziekenhuizen (Justel). FOD Justitie – Belgisch Staatsblad; 11-06-2026.
SRC-67e3197f3fLink werkt niet? - The State of Cybersecurity in Belgian Hospitals. SHIELD vzw; 13-01-2026.
SRC-02936bfa73Link werkt niet? - Comment les hôpitaux belges luttent pour leur sécurité (2e partie) : Entretien avec Wim Bijnens, CEO de SHIELD. Cyber Security News; 2026.
SRC-b3e2b07c17Link werkt niet? - Word lid van ons team als Medior/Senior IT Security Engineer (vacature). SHIELD vzw; 10-12-2025.
SRC-43a4953facLink werkt niet? - Jaarrekening Shield vzw (1002.259.428), boekjaar 01/01/2025-31/12/2025, micro-model vereniging (neerlegging 2026-00330663). Nationale Bank van België – Balanscentrale; 24-07-2026.
SRC-d24b5c6d34Link werkt niet? - Kurt Gielen, COO van SHIELD vzw genomineerd als Cyber Security Personality of the Year. SHIELD vzw; 02-11-2025.
SRC-9553ac1df3Link werkt niet? - Shield vzw – Stronger Together. A Cyber oriented non-profit for Healthcare & Education (NISDUC 2025). Shield vzw (presentatie op NISDUC-conferentie); 2025.
SRC-beb3f18eb6Link werkt niet? - Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking (federaal persbericht, Wayback-snapshot 21/05/2026). FOD Volksgezondheid via news.belgium.be (archiefkopie Internet Archive); 13-01-2026.
SRC-1c3aa947f7Link werkt niet? - Integraal verslag commissie Gezondheid en Gelijke Kansen, 3 juni 2026 (CRIV 56 COM 378) - o.a. vraag 56014967C (Gijbels) over de cyberaanval op ChipSoft. Kamer van volksvertegenwoordigers; 03-06-2026.
SRC-7e23ee66f5Link werkt niet? - Jaarrekening Shield vzw (1002.259.428), boekjaar 14/11/2023-31/12/2024, micro-model vereniging (neerlegging 2025-00307400). Nationale Bank van België – Balanscentrale; 25-07-2025.
SRC-b4bac3b310Link werkt niet? - Shield : la cybersécurité est une affaire collective. Le Spécialiste (RMNet); 09-01-2026.
SRC-4b1da9aa3eLink werkt niet? - Spotit en Shield vzw bundelen krachten om ziekenhuizen en hoger onderwijsinstellingen beter te beschermen tegen cybercriminaliteit. Agoria (nieuws van leden; persbericht spotit); 13-03-2025.
SRC-e10ef7e8b2Link werkt niet? - Intigriti werkt met Shield samen om beveiliging in de gezondheidszorg te verbeteren. Intigriti (PR Newswire); 23-10-2025.
SRC-400cefd4e4Link werkt niet? - Word lid van ons team als Medior/Senior GRC Security Professional (vacature). SHIELD vzw; 04-08-2026.
SRC-ce48185ac4Link werkt niet? - Join our team as GRC Consultant! (vacature). SHIELD vzw; 19-12-2025.
SRC-948ce5d382Link werkt niet? - Crisisbeheersing in de Zorg: SHIELD vzw zet ziekenhuizen op scherp tijdens tweede sectorale oefening. SHIELD vzw; 29-01-2026.
SRC-527bec072bLink werkt niet? - Vermijd een nachtmerrie – Investeer vandaag in Awareness ... de film!. SHIELD vzw; 30-04-2026.
SRC-16b2eaa34fLink werkt niet? - Samenwerking SHIELD & Health-ISAC. SHIELD vzw; 13-11-2025.
SRC-0bef0b39ddLink werkt niet? - Les hôpitaux belges renforcent la cybersécurité grâce à une collaboration sectorielle. Autorités fédérales (via Belga Share); 13-01-2026.
SRC-05bbaf534eLink werkt niet? - De weg naar 18 april 2026 – Deel I: Wat houdt de deadline van april 2026 in?. SHIELD vzw; 18-03-2026.
SRC-b4c186dfebLink werkt niet? - Hôpitaux et cyberattaques : le Centre pour la Cybersécurité Belgique (CCB) en première ligne. Le Spécialiste (RMNet).
SRC-ccf401f762Link werkt niet? - Regeling aanwijzing computercrisisteams (Staatscourant 2020, 4410). Minister van Justitie en Veiligheid (NL); 13-01-2020.
SRC-50aea73952Link werkt niet? - Cyberbeveiligingsregeling voor de Zorg gepubliceerd in de Staatscourant. Ministerie van VWS (NL) – Data voor gezondheid; 14-08-2026.
SRC-63a8afdea5Link werkt niet? - La cybersécurité de trois hôpitaux sur quatre laisse à désirer en Belgique (Belga). Numerikare (Belga/PM); 13-01-2026.
SRC-b050136e88Link werkt niet? - Circulaire aux gestionnaires d'hôpitaux: Affectation à partir de 2025 du budget cybersécurité. SPF Santé publique, DG Soins de santé; 27-05-2025.
SRC-335222badeLink werkt niet?
shield-vzw · laatst geverifieerd 27-09-2026 · release 2026.10.01-7 · tekst onder CC BY 4.0, bronnen enkel gelinkt