Moniteur Belge - Belgisch Staatsblad
7 de 37
https://www.ejustice.just.fgov.be/cgi/article_body.pl?lan...
digitaledienstverlener, of hun onderaannemers, zijn gebonden aan het beroepsgeheim
wat de informatie over de uitvoering van deze wet betreft.
Personen die uit hoofde van hun staat of beroep kennis dragen van geheimen die hun
zijn toevertrouwd, mogen deze geheimen bekendmaken voor de uitvoering van deze
wet.
§ 3. De informatie die door aanbieders van essentiële diensten en
digitaledienstverleners aan de autoriteiten bedoeld in artikel 7 wordt bezorgd, mag
worden uitgewisseld met autoriteiten van de Europese Unie, Belgische of
buitenlandse autoriteiten, wanneer die uitwisseling noodzakelijk is voor de toepassing
van wettelijke bepalingen.
De uitgewisselde informatie wordt beperkt tot hetgeen relevant is voor en evenredig
is met het doel van die uitwisseling, met name overeenkomstig Verordening EU
2016/679. Bij die uitwisseling van informatie wordt de vertrouwelijkheid van de
informatie gewaarborgd en worden de veiligheid en de commerciële belangen van de
aanbieders van essentiële diensten en de digitaledienstverleners beschermd.
HOOFDSTUK 5. - Nationale strategie voor de beveiliging van netwerk- en
informatiesystemen
Art. 10. § 1. De Koning wijst, bij besluit vastgesteld na overleg in de Ministerraad, de
autoriteit aan die belast is met de actualisering van de bestaande nationale strategie
voor de beveiliging van netwerk- en informatiesystemen.
§ 2. De in paragraaf 1 bedoelde strategie wordt geactualiseerd na advies van de
autoriteiten bedoeld in artikel 7 en, in voorkomend geval, van de toezichthoudende
autoriteiten persoonsgegevens. Ze heeft minstens betrekking op de sectoren bedoeld
in bijlage I en de diensten bedoeld in bijlage II.
In deze strategie worden passende strategische en regelgevingsdoelstellingen
bepaald om een hoog niveau van beveiliging van netwerk- en informatiesystemen tot
stand te brengen en te handhaven.
§ 3. De nationale strategie voor de beveiliging van netwerk- en informatiesystemen
betreft onder meer de volgende punten:
a) de doelstellingen en de prioriteiten van de nationale strategie voor de beveiliging
van netwerk- en informatiesystemen;
b) een governancekader ter verwezenlijking van de doelstellingen en de prioriteiten
van de nationale strategie voor de beveiliging van netwerk- en informatiesystemen,
met inbegrip van de taken en verantwoordelijkheden van de overheidsorganen en de
andere betrokken actoren;
c) de bepaling van maatregelen inzake paraatheid, reactie en herstel, met inbegrip
van samenwerking tussen de publieke en de particuliere sector;
d) een overzicht van de onderwijs-, bewustmakings- en opleidingsprogramma's met
betrekking tot de nationale strategie voor de beveiliging van netwerk- en
informatiesystemen;
e) een overzicht van de plannen voor onderzoek en ontwikkeling met betrekking tot
de nationale strategie voor de beveiliging van netwerk- en informatiesystemen;
f) een risicobeoordelingsplan om risico's te identificeren;
g) een lijst van de verschillende actoren die betrokken zijn bij de uitvoering van de
nationale strategie voor de beveiliging van netwerk- en informatiesystemen.
TITEL 2. - Netwerk- en informatiesystemen van de aanbieders van essentiële diensten
HOOFDSTUK 1. - Identificatie van de aanbieders van essentiële diensten
Art. 11. § 1. De sectorale overheid identificeert de aanbieders van essentiële diensten
van haar sector en houdt hierbij minstens rekening met de soorten aanbieders
15/2/23, 21:07