Administratieve maatregelen en boetes onder NIS2
De wet van 26 april 2024 tot vaststelling van een kader voor de cyberbeveiliging van netwerk- en informatiesystemen van algemeen belang voor de openbare veiligheid (de "NIS2-wet") zet EU-richtlijn 2022/van het Europees Parlement en de Raad van 14 december 2022 betreffende maatregelen voor een hoog gezamenlijk niveau van cyberbeveiliging in de Unie (de "NIS2-richtlijn") in Belgisch recht om en treedt in werking op 18 oktober van dit jaar.
NIS2-entiteiten die hun verplichtingen niet nakomen, kunnen worden onderworpen aan een aantal administratieve maatregelen en boetes.
Het Centrum voor Cybersecurity België (CCB) heeft als doel het bereiken van een hoog niveau van cyberbeveiliging in het hele land heeft, in nauwe samenwerking met alle betrokken entiteiten. Er zijn echter situaties waarin sancties nodig kunnen zijn. Hiervoor voorziet de wet (Titel 4, Hoofdstuk 2) een specifieke procedure die de interactie tussen het CCB en de betrokken entiteit vastlegt. Deze procedure omvat met name de verplichting voor het CCB (of een sectorale autoriteit) om de entiteit te informeren over zijn voornemen om een sanctie op te leggen. Het spreekt voor zich dat dit ontwerp van sanctiebeslissing vergezeld moet gaan van een voldoende motivering. De entiteit heeft dan de mogelijkheid om zich te verdedigen.
Als een sanctie toch nodig wordt geacht, moet het CCB rekening houden met een minimum aantal elementen om een gepaste en evenredige sanctie te bepalen, bijvoorbeeld de categorie van de entiteit, de ernst van de inbreuk, de duur ervan, eerdere inbreuken, schade, nalatigheid, enz.
De lijst met mogelijke administratieve maatregelen en boetes is te vinden in de onderstaande infofiche.
Om erachter te komen wat NIS2 is, of de wet voor u van toepassing is, en welke verplichtingen dit nieuwe wettelijke kader met zich meebrengt kunt u onze bijbehorende website lezen. Ga voor meer gedetailleerde informatie over de wet naar onze NIS2 pagina op Safeonweb@Work.
Dit artikel maakt deel uit van een artikelenreeks over de omzetting van de NIS2-richtlijn in België. De andere artikels kunnen hier worden geraadpleegd.