Contactgegevens
Stijn Belmans
BTW-nummer: BE 0698.645.666
E-mailadres
info@stijnbelmans.be
Back

NIS2-registratie bij het CCB: stap voor stap

Kort antwoord

Val je onder NIS2, dan registreer je via Safeonweb@Work met je eID of itsme. Digitale-sectorentiteiten moesten dat doen voor 18 december 2024, alle andere NIS2-entiteiten voor 18 maart 2025. Beide termijnen zijn intussen verstreken, maar registratie blijft verplicht: ben je nu pas onder de scope gevallen of was je het nog niet, dan registreer je alsnog zo snel mogelijk. Je hebt een KBO-nummer en een rol in eGov Role Management nodig.

Inhoudsopgave

  1. Wie moet zich registreren, en kan dat nog na de deadline?
  2. Wat heb je nodig voor je registreert?
  3. Hoe registreer je stap voor stap op Safeonweb@Work?
  4. Wat als jij niet de wettelijke vertegenwoordiger bent?
  5. Wat gebeurt er na de registratie?
  6. Welke fouten maken bedrijven het vaakst?
  7. Veelgestelde vragen

Wie moet zich registreren, en kan dat nog na de deadline?

Elke organisatie die onder de Belgische NIS2-wet valt, moet zich registreren bij het Centrum voor Cybersecurity Belgie (CCB) via het platform Safeonweb@Work. Twijfel je of je onder de scope valt, dan leg je dat eerst naast de drie criteria uit NIS2: valt jouw bedrijf eronder? of je doorloopt de scope-test van het CCB zelf.

De wettelijke registratietermijnen liggen inmiddels achter ons: digitale-sectorentiteiten (cloud, hosting, DNS-diensten, onlinemarktplaatsen en vergelijkbare diensten) moesten zich registreren voor 18 december 2024, alle andere NIS2-entiteiten voor 18 maart 2025. Val je nu pas onder de scope – bijvoorbeeld door groei, een overname of een nieuwe dienst – of was je registratie nog niet in orde, dan verdwijnt de verplichting niet. Je registreert dan zo snel mogelijk alsnog. Niet-registratie is precies het soort tekortkoming dat bij een eerste controle of een incident onmiddellijk zichtbaar wordt, en dat maakt een laattijdige zelfmelding altijd beter dan afwachten.

Wat heb je nodig voor je registreert?

Drie zaken moeten in orde zijn voor je aan de registratie begint:

  • Een actief ondernemingsnummer bij de Kruispuntbank van Ondernemingen (KBO). Zonder geldige KBO-inschrijving kun je je organisatie niet selecteren op het platform.
  • Een eID met kaartlezer of de itsme-app, gekoppeld aan de persoon die de registratie uitvoert.
  • Een rol in eGov Role Management: de wettelijke vertegenwoordiger van de organisatie (bijvoorbeeld een bestuurder volgens de KBO-gegevens) kan onmiddellijk inloggen; iedereen anders heeft eerst een gedelegeerde rol nodig (zie verder).

Houd daarnaast een contactpersoon en een algemeen e-mailadres bij de hand: die vraagt het platform op tijdens de registratie, samen met een eerste inschatting van de sector en de diensten die je organisatie levert.

Hoe registreer je stap voor stap op Safeonweb@Work?

  1. Log in op atwork.safeonweb.be met je eID of de itsme-app.
  2. Selecteer je organisatie op basis van het KBO-nummer. Ben je bij meerdere organisaties betrokken, kies dan de juiste rechtspersoon – niet een handelsnaam of vestigingseenheid.
  3. Vul de organisatiegegevens aan: sector, type dienst, en een of meerdere contactpersonen voor cyberveiligheidsmeldingen.
  4. Bevestig je NIS2-status. Het platform vraagt om aan te geven of je als essentiele of belangrijke entiteit registreert, op basis van de scope-test.
  5. Dien de registratie in. Je ontvangt een bevestiging, en je organisatie krijgt toegang tot de bijkomende diensten van Safeonweb@Work.

Reken op een kwartier tot een half uur als je gegevens bij de hand hebt. Het platform bewaart je voortgang niet altijd tussen sessies, dus werk de stappen bij voorkeur in een keer af.

Wat als jij niet de wettelijke vertegenwoordiger bent?

In veel kmo’s voert niet de zaakvoerder zelf de registratie uit, maar een IT-verantwoordelijke, een compliance-medewerker of een externe partner. In dat geval moet de wettelijke vertegenwoordiger (zoals opgenomen in de KBO) eerst de rol “CCB SAFEONWEBATWORK EDIT” toekennen via My eGov Role Management. Pas daarna kan de gedelegeerde persoon inloggen en de registratie afwerken.

Plan deze rolverdeling op voorhand in: de toekenning van een rol via eGov Role Management vraagt zelf ook een login met eID of itsme door de vertegenwoordiger, en dat loopt vaak vertraging op als die persoon niet onmiddellijk bereikbaar is.

Wat gebeurt er na de registratie?

Na een geldige registratie krijgt je organisatie toegang tot bijkomende diensten van Safeonweb@Work die cyberdreigingen specifiek voor jouw netwerk en domeinnamen helpen opsporen. Daarnaast geldt vanaf dat moment de volledige NIS2-verplichting: de elf minimale beveiligingsmaatregelen, de meldplicht bij een significant incident, en – voor essentiele entiteiten – het aantonen van je maatregelen via CyberFundamentals, ISO/IEC 27001 of een inspectie. De details daarvan staan in de volledige NIS2-gids voor kmo’s.

MomentWat moet er gebeuren
Voor 18 december 2024Registratie voor NIS2-entiteiten uit de digitale sector (cloud, hosting, DNS, onlinemarktplaatsen e.d.)
Voor 18 maart 2025Registratie voor alle overige NIS2-entiteiten
Zodra je nadien onder de scope valtRegistratie zo snel mogelijk, zonder te wachten op een volgende deadline
Na registratieElf minimale beveiligingsmaatregelen + meldplicht (24 u, 72 u, 1 maand) actief

Welke fouten maken bedrijven het vaakst?

  • Registreren op de verkeerde rechtspersoon, bijvoorbeeld een moedervennootschap in plaats van de dochter die de dienst effectief levert, of omgekeerd.
  • Wachten met de rolverdeling tot vlak voor de registratie, waardoor de wettelijke vertegenwoordiger niet tijdig bereikbaar is om de rol toe te kennen.
  • Nooit meer terugkeren na de registratie, terwijl de registratie net het startpunt is van de lopende verplichtingen – niet het eindpunt.
  • Ervan uitgaan dat de gemiste deadline de verplichting laat vervallen. Dat is niet zo: laattijdig registreren blijft nodig en is altijd beter dan niet registreren.

Twijfel je over je scope, je rolverdeling of wat er na de registratie nog volgt? Dat is een gesprek voor mijn aanpak rond privacy en GDPR, of bekijk wat een externe DPO daarin kan betekenen voor jouw organisatie.

Veelgestelde vragen

Kan ik me nog registreren nu de deadline verstreken is?

Ja, en dat moet ook. De wettelijke termijnen (18 december 2024 voor de digitale sector, 18 maart 2025 voor overige entiteiten) zijn verstreken, maar de registratieplicht zelf blijft bestaan. Registreer zo snel mogelijk via Safeonweb@Work.

Wat heb ik nodig om te registreren bij het CCB?

Een actief KBO-nummer, een eID met kaartlezer of de itsme-app, en een rol in eGov Role Management – ofwel als wettelijke vertegenwoordiger, ofwel als gedelegeerde die deze rol gekregen heeft.

Mag een IT-partner of boekhouder de registratie voor mij doen?

Ja, op voorwaarde dat de wettelijke vertegenwoordiger van je organisatie die persoon eerst de rol “CCB SAFEONWEBATWORK EDIT” toekent via My eGov Role Management. Zonder die toekenning kan een derde niet namens je organisatie registreren.

Hoe lang duurt de registratie zelf?

Met je gegevens bij de hand duurt het invullen van het formulier doorgaans een kwartier tot een half uur. De aanvraag van een gedelegeerde rol via eGov Role Management kan, afhankelijk van de beschikbaarheid van de wettelijke vertegenwoordiger, langer duren.

Wat gebeurt er als ik me nooit registreer?

Je organisatie blijft dan in gebreke tegenover een wettelijke verplichting. Dat kan zichtbaar worden bij een inspectie of na een incident, en essentiele en belangrijke entiteiten die niet voldoen aan hun NIS2-verplichtingen riskeren boetes tot respectievelijk 10 miljoen euro (of 2% van de wereldwijde jaaromzet) en 7 miljoen euro (of 1,4%) – telkens het hoogste van de twee bedragen.


Over de auteur: Stijn Belmans is EADPP-gecertificeerd Data Protection Officer en beheert als extern DPO de privacy- en beveiligingsdossiers van meer dan 100 organisaties. Hij bouwt en onderhoudt websites sinds meer dan 15 jaar en combineert die technische achtergrond met zijn werk als DPO.

Wil je niet zelf door het registratieproces en de daaropvolgende verplichtingen ploeteren? Bekijk mijn aanpak rond GDPR en privacy, of doe eerst de gratis GDPR-scan om te zien waar je staat.

Feiten in dit artikel zijn gebaseerd op publicaties van het Centrum voor Cybersecurity Belgie (CCB) en Safeonweb@Work (geraadpleegd oktober 2026), en op de NIS2-richtlijn (EU) 2022/2555. Dit artikel is algemene informatie en geen juridisch advies over jouw specifieke situatie.

Stijn Belmans
Stijn Belmans
https://stijnbelmans.be

Leave a Reply

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ik gebruik cookies uitsluitend voor anonieme verwerking. Cookies Policy