Val ik onder NIS2?

Vijf vragen, twee minuten, meteen resultaat op het scherm. Wij vertellen u of u binnen de scope van de Netwerk- en informatiebeveiligingsrichtlijn (NIS2) lijkt te vallen, op welk CyberFundamentals (CyFun) niveau, en waar de supply-chain druk zit. Geen e-mail vereist om het resultaat te zien.

Dit is een ruwe inschatting.

Vijf vragen kunnen geen intake van 30 vragen met consultantreview vervangen. De berekening hier gebruikt het officiële risicoscoremodel van het Centrum voor Cybersecurity België (CCB), maar een echte scope-bepaling hangt af van details waar wij niet naar vragen: groepsstructuur, grensoverschrijdende activiteiten, sectorsubclassificaties en hoe een toezichthouder uw specifieke situatie leest. Behandel het resultaat als een aanwijzing om te handelen, niet als een juridisch advies.

De 5 vragen

1. In welke sectoren is uw bedrijf actief?

Selecteer elke sector die past. Past geen enkele, kies de laatste optie.

2. Wat is de grootte van uw bedrijf?

Kies de schijf die geldt voor ofwel uw aantal voltijdsequivalenten (VTE) ofwel uw jaaromzet, naargelang wat u hoger plaatst.

3. Heeft u klanten in NIS2-essentiële sectoren (ziekenhuizen, openbaar bestuur, banken, energie, water, telecom)?
4. Heeft u in de afgelopen 12 maanden een beveiligingsvragenlijst ontvangen van een klant, verzekeraar of toezichthouder?
5. Wordt meervoudige authenticatie (MFA) vandaag afgedwongen op alle werknemersaccounts?

Veelgestelde vragen

Hoe nauwkeurig is een check van 5 vragen?

Ruw. Vijf vragen kunnen de duidelijke gevallen correct classificeren (ziekenhuis met 500 medewerkers = essentieel; consultancy met 4 medewerkers en geen Bijlage I- of II-sector = buiten scope). De grensgevallen zijn precies waar vijf vragen tekortschieten: groepsstructuren, grensoverschrijdende activiteiten, sectorsubclassificaties, het verschil tussen Bijlage II "digitale aanbieders" en algemene software-as-a-service. Zit u in zo'n geval, vraag het ons en we werken het samen met u uit.

Gebruikt u een AI-model om dit te berekenen?

Nee. Het resultaat is pure deterministische logica die in uw browser draait. De regels zijn het officiële risicoscoremodel van het Centrum voor Cybersecurity België (CCB) en de Belgische omzettingswet van 26 april 2024 (NIS2). Geen AI, geen externe service-oproep om het resultaat te berekenen, geen gegevens verlaten uw browser tenzij u vraagt om de samenvatting per e-mail.

Waar komt het CyberFundamentals (CyFun) niveau vandaan?

Het Centrum voor Cybersecurity België (CCB) publiceert een risicoscore-spreadsheet die Waarschijnlijkheid, Impact, Aanvalstype en Organisatiegrootte vermenigvuldigt. Vooraf berekende scores per sector bepalen het niveau: BASIC (onder 100), IMPORTANT (100 tot 199), ESSENTIAL (200 en hoger). Wij gebruiken de gepubliceerde scores per sector; u kunt de berekening controleren door de CCB-risicobeoordelingswerkmap te lezen.

Mijn bedrijf past in geen van de 18 sectoren. Ben ik veilig?

U valt waarschijnlijk buiten directe NIS2-scope. Maar klanten in NIS2-essentiële sectoren zijn verplicht hun leveranciers te beoordelen. Als u verkoopt aan ziekenhuizen, banken, energiemaatschappijen, openbaar bestuur of telecombedrijven, mag u uiteindelijk een beveiligingsvragenlijst verwachten. Dat is supply-chain druk, los van directe scope.

Wie voert deze check uit?

Core BV, een Belgisch bedrijf gevestigd in Zottegem, actief onder de naam easycyberprotection.com. Opgericht door Tom Janssens. Belgisch recht is van toepassing; bevoegde rechtbanken Oost-Vlaanderen (afdeling Gent, sectie Oudenaarde).

Laatst bijgewerkt: mei 2026