De Netwerk- en informatiebeveiligingsrichtlijn (NIS2), zoals omgezet in Belgisch recht op 26 april 2024, verdeelt gereguleerde sectoren in twee bijlagen. Bijlage I (Essentieel): energie; transport (lucht, spoor, weg, water); bankwezen; financiële marktinfrastructuur; gezondheidszorg; drinkwater; afvalwater; digitale infrastructuur (DNS-providers, datacenters, clouds, content delivery networks, vertrouwensdiensten); beheer van ICT-diensten (Managed Service Providers en Managed Security Service Providers); openbaar bestuur; ruimtevaart. Bijlage II (Belangrijk): post en koeriers; afvalbeheer; chemie; voeding; maakindustrie; digitale aanbieders; onderzoeksorganisaties.
Drie categorieën worden vaak verkeerd gelezen. Het Centrum voor Cybersecurity België (CCB) hanteert strikte definities:
"Digitale aanbieders" (Bijlage II) betekent online marktplaatsen (multi-vendor verkoopplatformen zoals Bol.com-stijl), online zoekmachines en sociale netwerken. Dit omvat GEEN business-to-business Software-as-a-Service, sectorspecifieke software, e-commerce winkels die u zelf uitbaat of websites die u voor klanten bouwt.
"Digitale infrastructuur" (Bijlage I) betekent DNS-providers, top-level domeinregisters, publieke cloud-providers (verkoop van on-demand schaalbare rekencapaciteit), datacenter-operatoren, content delivery network-providers, vertrouwensdienstverleners en elektronische communicatie-aanbieders. Dit dekt GEEN bedrijf dat eenvoudigweg zijn eigen applicatie in de cloud host.
"Beheer van ICT-diensten" (Bijlage I) betekent MSP's en MSSP's die de IT of beveiliging van andere organisaties als primaire commerciële activiteit beheren. Dit dekt GEEN softwareleveranciers die toevallig hun eigen product ondersteunen, of interne IT-teams.
Als geen van deze strikte definities past, kies dan "Geen van bovenstaande" en laat de supply-chain analyse in ons rapport de indirecte verplichtingen van uw klanten oppikken. De volledige redenering staat in het rapport dat wij genereren.