Wie moet zich registreren?

Organisaties die onder het toepassingsbereik van de Cyberbeveiligingswet vallen moeten zich registreren. Of dat geldt, hangt af van sector, omvang, activiteiten en rol in de keten. Begin daarom met een scopebepaling voordat u gegevens verzamelt.

Voor leveranciers die niet rechtstreeks onder de wet vallen, kan registratie niet nodig zijn, terwijl klanten wel bewijs van cybersecurity vragen. Dat onderscheid is belangrijk voor prioriteiten en communicatie.

Waar verloopt NIS2-registratie?

NCSC verwijst organisaties naar MijnNCSC voor registratie. Daarbij noemt NCSC eHerkenning of SSOnRijk als toegangsmiddel. Wacht niet tot de ingangsdatum als al duidelijk is dat uw organisatie onder de wet valt.

Welke gegevens moet u voorbereiden?

Organisatie en sector

Naam, vestiging, sector, diensten en reden waarom de organisatie onder de wet valt.

Contactpunten

Actuele security-, bestuur-, incident- en technische contactgegevens.

Domeinen en systemen

Internetdomeinen, kritieke diensten, cloudomgevingen en belangrijke afhankelijkheden.

Verantwoordelijkheden

Wie registreert, wie onderhoudt gegevens en wie beslist bij incidenten.

Praktische voorbereiding

  1. Bepaal of de Cyberbeveiligingswet direct of indirect relevant is.
  2. Maak één eigenaar verantwoordelijk voor registratiegegevens.
  3. Controleer of contactpersonen en domeinen actueel zijn.
  4. Leg vast welke maatregelen al aantoonbaar zijn ingericht.
  5. Koppel registratie aan incidentrespons en leveranciersbeheer.

Bekijk ook Wat is NIS2?, NIS2 boetes en toezicht, leveranciersbewijs en de NIS2 checklist voor MKB.

Veelgestelde vragen

Moet mijn organisatie zich registreren voor NIS2?

Organisaties die onder de Cyberbeveiligingswet vallen moeten zich registreren in het nationale entiteitenregister. De eerste stap is bepalen of de wet op uw organisatie van toepassing is.

Waar verloopt NIS2-registratie?

NCSC verwijst voor registratie naar MijnNCSC, met eHerkenning of SSOnRijk.

Welke gegevens moet ik voorbereiden?

Bereid onder meer organisatienaam, contactgegevens, sector, diensten, domeinen, kritieke systemen en verantwoordelijken voor.