Belangrijke entiteiten onder de NIS2

Naast essentiële entiteiten kent de NIS2 richtlijn ook belangrijke entiteiten. Zij vallen onder dezelfde Cyberbeveiligingswet, met grotendeels dezelfde verplichtingen, maar met een ander toezicht en lagere maximale boetes.

Wat maakt een entiteit belangrijk?

De meeste organisaties die onder de NIS2 vallen, zijn belangrijke entiteiten. U bent doorgaans belangrijk in deze situaties:
Twijfelt u tussen essentieel en belangrijk? Bekijk het onderscheid op onze pagina over essentiële entiteiten, of raadpleeg de Nationaal Coördinator Terrorismebestrijding en Veiligheid voor het volledige overzicht.

De zeven overige kritieke sectoren

Organisaties in deze sectoren worden doorgaans aangemerkt als belangrijke entiteit, ongeacht of ze middelgroot of groot zijn:
Post en koeriersdienstenAfvalbeheerChemische stoffenVoedselVervaardiging van kritieke productenDigitale aanbiedersOnderzoeksorganisaties
Ook een middelgrote organisatie in een van de elf sectoren met hoge kritikaliteit, zoals energie of gezondheidszorg, valt onder deze categorie.

Wat betekent het om een belangrijke entiteit te zijn?

Het toezicht is lichter dan bij essentiële entiteiten, maar de verplichtingen blijven grotendeels gelijk:

Reactief toezicht

De toezichthouder grijpt in na een incident, klacht of concrete aanwijzing.

Lagere boetes

Tot 7 miljoen euro, of 1,4 procent van de wereldwijde jaaromzet.

Gelijke basisverplichtingen

Risicobeheer, meldplicht en bestuurlijke verantwoordelijkheid gelden net als bij essentiële entiteiten.

Het volledige overzicht van boetes en sancties onder de NIS2 vindt u op onze pagina Boetes en sancties.

Bent u een belangrijke entiteit?

Ook als het toezicht reactief is, is voorbereiding verstandig. Wij denken graag met u mee over de te nemen stappen.