Kritieke infrastructuren
Naast kritieke entiteiten maken we ook onderscheid tussen essentiële en belangrijke entiteiten (NIS2). Dit zijn entiteiten die essentiële diensten leveren aan onze samenleving of economie en afhankelijk zijn van netwerken en informatiesystemen. Het is belangrijk dat deze netwerken en informatiesystemen veilig zijn. Alle kritieke entiteiten zijn ook essentiële entiteiten in de zin van de NIS 2-wet.
Sectoren
Kritieke entiteiten kunnen worden aangewezen in de volgende sectoren:
- Energie: infrastructuren voor grootschalige productie, transport en distributie van energie (zowel elektriciteit als gas), bijvoorbeeld gaspijpleidingen of hoogspanningsmasten.
- Vervoer: vitale knooppunten van het vervoer, zowel spoorwegen, luchtverkeer als vervoer over water.
- Bankieren en Financiën: de cruciale schakels in het elektronisch betalingsverkeer.
- Drinkwater: drinkwaterleveranciers en -distributeurs.
- Gezondheid: zoals zorginstellingen.
- Digitale infrastructuur: internet knooppunten en DNS-dienstverleners.
- Afvalwaterzuivering.
- Ruimtevaart.
- Overheidsdiensten (Centraal).
- Voedselproductie, -verwerking en -distributie.
Binnen een kritieke entiteit wordt minstens één kritieke infrastructuur aangeduid. Een definitie van de term "kritieke entiteit" en “kritieke infrastructuur” is te vinden in de CER-wet : Belgisch Staatsblad.
"ALL-RISK" benadering
Een van de belangrijkste nieuwigheden van de CER wet is ook de allrisk benadering, waarbij de relevante risico’s zich uitstrekken van terroristische of extremistische dreiging, tot ook natuurlijke en accidentele risico’s of opzettelijke risico's, door mensen veroorzaakte of hybride dreigingen, evenals een volksgezondheidsnoodsituatie. Dit verwijst ook naar de nationale risicobeoordeling: "BNRA" die de analyse van kritieke entiteiten aanvult.
Verplichtingen
Elke kritieke entiteit moet:
- Een weerbaarheidsplan opstellen dat permanente en geleidelijke weerbaarheidsmaatregelen bevat. De maatregelen worden vastgesteld op basis van een risicoanalyse.
- Een contactpersoon (24u/7) haanduiden. Dit stelt de kritieke entiteit en de autoriteiten in staat om indien nodig snel informatie uit te wisselen.
- Oefeningen uit te voeren en laat inspecties te laten plaatsvinden, zodat procedures bekend zijn en verbeterd kunnen worden..
- Incidenten melden bij de autoriteiten.
Het Nationaal Crisiscentrum is het aanspreekpunt voor kritieke infrastructuren voor België en de EU.
Het Cyber Security Centre (CCB) is het centrale aanspreekpunt in de context van de NIS2-wetgeving, zowel voor essentiële entiteiten als voor de EU.