Inleiding
Richtlijn (EU) 2016/1148 houdende maatregelen voor een hoog gemeenschappelijk niveau
van beveiliging van netwerk- en informatiesystemen in de Unie1 (hierna "de NIS-richtlijn" of
"de richtlijn" genoemd), die werd aangenomen op 6 juli 2016, is de eerste horizontale EUwetgeving waarmee de uitdagingen op het gebied van cyberbeveiliging worden aangepakt en
vormt een echte doorbraak voor de weerbaarheid en samenwerking op het vlak van
cyberbeveiliging in Europa.
De richtlijn heeft drie hoofddoelstellingen:
de nationale vermogens op het gebied van cyberbeveiliging verbeteren;
de samenwerking op EU-niveau opbouwen; en
een cultuur van risicobeheer en melding van incidenten bevorderen bij belangrijke
economische actoren, met name aanbieders van essentiële diensten voor de
instandhouding van economische en maatschappelijke activiteiten en
digitaledienstverleners.
De NIS-richtlijn vormt een hoeksteen van de EU-respons op de toenemende cyberdreigingen
en -uitdagingen die gepaard gaan met de digitalisering van ons economisch en
maatschappelijk leven, en de tenuitvoerlegging ervan is bijgevolg een essentieel onderdeel
van het cyberbeveiligingspakket dat is gepresenteerd op 13 september 2017. De EU kan niet
volledig doeltreffend reageren zolang de NIS-richtlijn niet volledig is omgezet in alle EUlidstaten. Dit werd ook als een kritiek punt aangemerkt in de mededeling van de Commissie
van 2016 over het versterken van het Europese cyberbeveiligingssysteem2.
Aangezien de NIS-richtlijn nieuw is en de snel evoluerende cyberdreigingen een dringende
aanpak vergen, moet bijzondere aandacht worden besteed aan de uitdagingen waarmee alle
actoren worden geconfronteerd bij hun inspanningen om de richtlijn tijdig en naar behoren om
te zetten. Gezien de omzettingstermijn van 9 mei 2018 en de termijn van 9 november 2018
voor de identificatie van aanbieders van essentiële diensten ondersteunt de Commissie het
omzettingsproces van de lidstaten en hun werkzaamheden in de samenwerkingsgroep op dit
vlak.
Deze mededeling en de bijbehorende bijlage zijn gebaseerd op de voorbereidende
werkzaamheden van de Commissie, de analyse van de tenuitvoerlegging van de NIS-richtlijn
tot dusver, de input van het Europees Agentschap voor netwerk- en informatiebeveiliging
(Enisa) en de besprekingen met de lidstaten in de omzettingsfase van de richtlijn, met name in
1
Richtlijn (EU) 2016/1148 van het Europees Parlement en de Raad van 6 juli 2016 houdende maatregelen voor
een hoog gemeenschappelijk niveau van beveiliging van netwerk- en informatiesystemen in de Unie. De richtlijn
is op 8 augustus 2016 in werking getreden.
2
COM(2016) 410 final.
2