NIS2 · CyFun · ISO 27001 · GDPR/AVG · AI Act
NIS2, ISO 27001 en privacy, helder uitgelegd voor bedrijven tussen Antwerpen en Breda
Klanten, verzekeraars en toezichthouders vragen steeds vaker bewijs dat je beveiliging op orde is. Cyberdijk legt uit wat de wet van jouw bedrijf vraagt en hoe je dat stap voor stap regelt, zonder jargon.
Deadline: 18 april 2027 voor de verplichte beoordeling van essentiële entiteiten in België.
- Gratis, zonder e-mailadres
- Geen cookies, geen trackers
- Bronnen en datum bij elk artikel
- Antwoord binnen twee werkdagen
Kies je land
De regels komen uit Europa, maar België en Nederland vullen ze elk anders in. Kies de uitleg die voor jouw bedrijf geldt.
België
- NIS2-wet sinds 18 oktober 2024
- CyFun of ISO 27001 als bewijs
- Essentiële entiteiten: beoordeling tegen 18 april 2027
- 45% steun via de kmo-portefeuille
Nederland
- Cyberbeveiligingswet sinds 15 augustus 2026
- Zorgplicht, meldplicht en registratie bij het NCSC
- Geen overgangsperiode
- ISO 27001 als gangbare route
Weet je niet of je bedrijf onder NIS2 valt?
Doe de gratis check in vijf minuten. Drie vragen over je sector, je grootte en je klanten. Je krijgt meteen een antwoord, zonder je e-mailadres achter te laten.
Vier vragen die ondernemers ons het vaakst stellen
Korte antwoorden, met per land de uitgebreide uitleg.
Val ik onder NIS2?
Je sector en je grootte bepalen het. Grote klanten geven de eisen door aan hun leveranciers, ook aan kleine.
Welk CyFun-niveau heb ik nodig?
Small, Basic, Important of Essential. Val je onder NIS2, dan volgt het niveau uit je statuut; anders bepaalt je klant het.
Heb ik ISO 27001 nodig?
Niet verplicht, wel steeds vaker gevraagd in aanbestedingen en inkoopvoorwaarden. Stappen, kosten en doorlooptijd.
Heb ik een DPO of FG nodig?
Alleen in drie situaties. Een verwerkingsregister en een procedure voor datalekken heeft bijna elk bedrijf nodig.
Geldt de AI Act voor mijn bedrijf?
Ja, zodra je AI gebruikt: AI-geletterdheid en transparantie gelden al. De strenge hoogrisico-regels komen later.
Wat kost het als ik niets doe?
NIS2: tot 10 miljoen euro of 2% van de omzet. AVG: tot 20 miljoen of 4%. En een klant die afhaakt, kost vaak meer.
Zo werkt Cyberdijk
Geen verkooppraatje, wel een duidelijk pad.
Doe de check
In vijf minuten weet je of je bedrijf waarschijnlijk onder de wet valt, en op welk niveau.
Lees wat je moet regelen
Per land en per onderwerp: wat de wet vraagt, wat het kost en hoe lang het duurt. Met bronnen.
Stel je vraag
Blijf je met een vraag zitten? Stuur ze in. Je krijgt binnen twee werkdagen een antwoord in gewone taal.
Uit de kennisbank
Elke week een artikel dat één vraag beantwoordt.
AI Act voor kmo's en mkb: wat moet je nu al doen?
Verboden AI-praktijken en de plicht tot AI-geletterdheid gelden sinds 2 februari 2025.
Lees het artikelBelgië en NederlandDPIA: wanneer is een gegevensbeschermingseffectbeoordeling verplicht?
Een DPIA is verplicht als een verwerking waarschijnlijk een hoog risico inhoudt voor de betrokkenen, bijvoorbeeld bij grootschalige gevoelige gegevens of systematische monitoring.
Lees het artikelBelgië en NederlandVerwerkersovereenkomst: wat moet erin en met wie heb je er een nodig?
Een verwerkersovereenkomst is verplicht zodra een leverancier persoonsgegevens verwerkt in jouw opdracht.
Lees het artikelBelgië en NederlandDatalek melden binnen 72 uur: het stappenplan
Beperk eerst de schade, beoordeel dan het risico en meld binnen 72 uur bij de toezichthouder als er een risico is voor de betrokkenen.
Lees het artikelBelgië en NederlandVerwerkingsregister: wat moet erin en hoe zet je het op?
Het register beschrijft per activiteit welke persoonsgegevens je verwerkt, waarvoor, hoe lang en met wie.
Lees het artikelBelgië en NederlandISO 27001:2022: de 93 maatregelen in vier thema's
Bijlage A van ISO 27001:2022 telt 93 maatregelen: 37 organisatorische, 8 voor mensen, 14 fysieke en 34 technologische.
Lees het artikelVeelgestelde vragen
Wat is NIS2 in het kort?
NIS2 is de Europese richtlijn die bedrijven in kritieke sectoren verplicht om hun digitale beveiliging aantoonbaar op orde te hebben: registratie, maatregelen, meldplicht en betrokkenheid van het bestuur. België zette ze om in de NIS2-wet van 2024, Nederland in de Cyberbeveiligingswet die geldt sinds 15 augustus 2026.
Geldt NIS2 ook voor een klein bedrijf?
Rechtstreeks meestal niet: de wet geldt in de regel vanaf 50 werknemers of meer dan 10 miljoen euro omzet en balanstotaal. Kleine bedrijven merken de wet via klanten die wel onder de wet vallen en hun leveranciers moeten beoordelen.
Wat is het verschil tussen CyFun en ISO 27001?
CyFun is het Belgische kader van het CCB, gratis en afgestemd op NIS2. ISO 27001 is de internationale norm, met een certificaat van een geaccrediteerde instelling. Voor Belgische klanten volstaat CyFun meestal; voor Nederlandse en internationale klanten weegt ISO 27001 zwaarder.
Wat kost Cyberdijk?
Niets. De uitleg, de check en het antwoord op je vraag zijn gratis. Begeleiding start na afronding van de certificering; tot dan verwijzen we voor formeel advies naar de officiële bronnen en erkende dienstverleners.
Klaar om te weten waar je staat?
De check is gratis en bewaart niets. Daarna lees je per onderwerp wat je moet regelen.