Certificering van ICT-producten, -diensten, -processen en -organisaties die aan bepaalde cyberveiligheidseisen voldoen, is een belangrijk aspect om de cybersecurity te verhogen. Certificering kan het vertrouwen in de digitale interne markt verbeteren en waarborgen. 

De NCCA houdt toezicht op en controleert de naleving van het schema van certificaten die zijn afgegeven door Conformiteitsbeoordelingsinstanties (CABs). Het kan ook worden ingeschakeld bij klachten over of misbruik van de certificering van producten. De NCCA heeft de bevoegdheid om te informeren en, indien nodig, op te treden om naleving van de regelgeving te garanderen.


De NCCA heeft ook het mandaat om richtlijnen en richtsnoeren voor certificering op nationaal niveau uit te geven.

Wie kan gebruik maken van de National Cybersecurity Certification Autority (NCCA)?

Belgische bedrijven die begeleiding nodig hebben bij het certificeringsproces voor cybersecurity kunnen contact opnemen met de NCCA.

Nationale en internationale partnerschappen

Het Centrum voor Cybersecurity België vertegenwoordigt België in de ontwikkeling van Europese richtlijnen inzake cybersecurity certificering. Momenteel zijn de volgende richtlijnen en activiteiten in ontwikkeling:

  • EU gemeenschappelijke criteria voor ICT-producten, -processen en -diensten
  • EU Cloud Schema
  • EU 5G
  • Cryptografische evaluatie (voor alle richtsnoeren)
Adres:
Wetstraat 18
1000 Brussel (België)
Telefoon:

+32 (0)2 501 05 60 (noodnummer, enkel voor dringende hulp bij incidenten) 

CyberFundamentals

Het CyFun- of CyberFundamentals-raamwerk en de CyberFundamentals-toolbox zijn beschikbaar: 

  • CyberFundamentals ➝ SMALL (alleen richtlijnen)
  • CyberFundamentals ➝ zekerheidsniveau BASIS
  • CyberFundamentals ➝ zekerheidsniveau BELANGRIJK
  • CyberFundamentals ➝ zekerheidsniveau ESSENTIEEL 

Zie FAQs

Wettelijke basis:

Het Centrum voor Cybersecurity België is door de ministerraad aangewezen als de nationale Cybersecurity Certificatie Authoriteit (NCCA).

De Cybersecurity Act

De Verordening (EU) 2019/881 van het Europees Parlement en de Raad van 17 april 2019 inzake Enisa (het Agentschap van de Europese Unie voor cyberbeveiliging), en inzake de certificering van de cyberbeveiliging van informatie- en communicatietechnologie en tot intrekking van Verordening (EU) nr. 526/2013 (de Cybersecurity Act) voorziet in een kader voor de vrijwillige certificering van ICT-producten, -processen en -diensten op het gebied van cyberbeveiliging. Een EU-certificaat voor cyberbeveiliging bevestigt dat een IT-product, -proces of -dienst gecertificeerd is in overeenstemming met de Europese verordening of regeling voor cyberbeveiligingscertificering en dat het voldoet aan specifieke regels en vereisten voor cyberbeveiliging.

In België kan deze certificering worden verkregen na een audit, test of certificeringsproces door een geaccrediteerde conformiteitsbeoordelingsinstantie (CAB). Alle certificaten worden gepubliceerd door het EU-agentschap voor Cybersecurity (ENISA) en zijn geldig binnen de Europese Unie.

Image
handshake EU flag

Certificatie inzake cybersecurity en aanwijzing van een nationale autoriteit voor certificatie inzake cybersecurity

De Belgische wet van 20 juli 2022 inzake de certificering van de cyberbeveiliging van informatie- en communicatietechnologie en tot aanwijzing van een nationale cyberbeveiligingscertificeringsautoriteit bepaalt de regels inzake de certificering van cybersecurity. De wet bepaalt ook de werking van de nationale certificeringsautoriteit voor cybersecurity inzake delegaties, markttoezicht en sancties, en staat delegatie van de autoriteit aan een aantal sectorale autoriteiten toe in een beperkt aantal specifieke gevallen.

Image
tablet with virtual world map

Aanwijzing van een nationale autoriteit voor cybersecurity

De Belgische wet van 20 juli 2022 inzake de certificering van de cyberbeveiliging van informatie- en communicatietechnologie en tot aanwijzing van een nationale cyberbeveiligingscertificeringsautoriteit bepaalt de regels inzake de certificering van cybersecurity. De wet bepaalt ook de werking van de nationale certificeringsautoriteit voor cybersecurity inzake delegaties, markttoezicht en sancties, en staat delegatie van de autoriteit aan een aantal sectorale autoriteiten toe in een beperkt aantal specifieke gevallen.

Image
laptop with virtual screen "updating"

Vacatures

Het Centrum for Cybersecurity België (CCB) werft nieuwe profielen aan.