CyberdijkDoe de check

NIS2 · CyFun · ISO 27001 · GDPR/AVG · AI Act

NIS2, ISO 27001 en privacy, helder uitgelegd voor bedrijven tussen Antwerpen en Breda

Klanten, verzekeraars en toezichthouders vragen steeds vaker bewijs dat je beveiliging op orde is. Cyberdijk legt uit wat de wet van jouw bedrijf vraagt en hoe je dat stap voor stap regelt, zonder jargon.

Deadline: 18 april 2027 voor de verplichte beoordeling van essentiële entiteiten in België.

  • Gratis, zonder e-mailadres
  • Geen cookies, geen trackers
  • Bronnen en datum bij elk artikel
  • Antwoord binnen twee werkdagen
Uitleg op basis van de officiële bronnenCentrum voor Cybersecurity BelgiëSafeonweb@WorkNCSCDigital Trust CenterGegevensbeschermingsautoriteitAutoriteit Persoonsgegevens

Kies je land

De regels komen uit Europa, maar België en Nederland vullen ze elk anders in. Kies de uitleg die voor jouw bedrijf geldt.

NIS2-wet · CyFun · GDPR

België

  • NIS2-wet sinds 18 oktober 2024
  • CyFun of ISO 27001 als bewijs
  • Essentiële entiteiten: beoordeling tegen 18 april 2027
  • 45% steun via de kmo-portefeuille
Uitleg voor België
Cyberbeveiligingswet · ISO 27001 · AVG

Nederland

  • Cyberbeveiligingswet sinds 15 augustus 2026
  • Zorgplicht, meldplicht en registratie bij het NCSC
  • Geen overgangsperiode
  • ISO 27001 als gangbare route
Uitleg voor Nederland

Weet je niet of je bedrijf onder NIS2 valt?

Doe de gratis check in vijf minuten. Drie vragen over je sector, je grootte en je klanten. Je krijgt meteen een antwoord, zonder je e-mailadres achter te laten.

Check voor BelgiëCheck voor Nederland

18 april 2027Deadline voor essentiële entiteiten in België om hun conformiteit te laten beoordelen.
15 augustus 2026De Cyberbeveiligingswet geldt in Nederland, zonder overgangsperiode.
24 uurTermijn voor de eerste waarschuwing bij een significant incident onder NIS2.
72 uurTermijn om een datalek met risico te melden bij de privacytoezichthouder.

Vier vragen die ondernemers ons het vaakst stellen

Korte antwoorden, met per land de uitgebreide uitleg.

Val ik onder NIS2?

Je sector en je grootte bepalen het. Grote klanten geven de eisen door aan hun leveranciers, ook aan kleine.

Check België Check Nederland

Welk CyFun-niveau heb ik nodig?

Small, Basic, Important of Essential. Val je onder NIS2, dan volgt het niveau uit je statuut; anders bepaalt je klant het.

CyFun-niveaus NIS2 en CyFun

Heb ik ISO 27001 nodig?

Niet verplicht, wel steeds vaker gevraagd in aanbestedingen en inkoopvoorwaarden. Stappen, kosten en doorlooptijd.

Voor kmo's Voor mkb

Heb ik een DPO of FG nodig?

Alleen in drie situaties. Een verwerkingsregister en een procedure voor datalekken heeft bijna elk bedrijf nodig.

GDPR en DPO AVG en FG

Geldt de AI Act voor mijn bedrijf?

Ja, zodra je AI gebruikt: AI-geletterdheid en transparantie gelden al. De strenge hoogrisico-regels komen later.

AI Act voor kmo's en mkb

Wat kost het als ik niets doe?

NIS2: tot 10 miljoen euro of 2% van de omzet. AVG: tot 20 miljoen of 4%. En een klant die afhaakt, kost vaak meer.

NIS2-boetes

Zo werkt Cyberdijk

Geen verkooppraatje, wel een duidelijk pad.

  1. Doe de check

    In vijf minuten weet je of je bedrijf waarschijnlijk onder de wet valt, en op welk niveau.

  2. Lees wat je moet regelen

    Per land en per onderwerp: wat de wet vraagt, wat het kost en hoe lang het duurt. Met bronnen.

  3. Stel je vraag

    Blijf je met een vraag zitten? Stuur ze in. Je krijgt binnen twee werkdagen een antwoord in gewone taal.

Veelgestelde vragen

Wat is NIS2 in het kort?

NIS2 is de Europese richtlijn die bedrijven in kritieke sectoren verplicht om hun digitale beveiliging aantoonbaar op orde te hebben: registratie, maatregelen, meldplicht en betrokkenheid van het bestuur. België zette ze om in de NIS2-wet van 2024, Nederland in de Cyberbeveiligingswet die geldt sinds 15 augustus 2026.

Geldt NIS2 ook voor een klein bedrijf?

Rechtstreeks meestal niet: de wet geldt in de regel vanaf 50 werknemers of meer dan 10 miljoen euro omzet en balanstotaal. Kleine bedrijven merken de wet via klanten die wel onder de wet vallen en hun leveranciers moeten beoordelen.

Wat is het verschil tussen CyFun en ISO 27001?

CyFun is het Belgische kader van het CCB, gratis en afgestemd op NIS2. ISO 27001 is de internationale norm, met een certificaat van een geaccrediteerde instelling. Voor Belgische klanten volstaat CyFun meestal; voor Nederlandse en internationale klanten weegt ISO 27001 zwaarder.

Wat kost Cyberdijk?

Niets. De uitleg, de check en het antwoord op je vraag zijn gratis. Begeleiding start na afronding van de certificering; tot dan verwijzen we voor formeel advies naar de officiële bronnen en erkende dienstverleners.

Klaar om te weten waar je staat?

De check is gratis en bewaart niets. Daarna lees je per onderwerp wat je moet regelen.

Check voor BelgiëCheck voor Nederland

Doe de gratis NIS2-check