Moniteur Belge - Belgisch Staatsblad
3 de 37
https://www.ejustice.just.fgov.be/cgi/article_body.pl?lan...
Europees Parlement en de Raad van 12 augustus 2013 over aanvallen op
informatiesystemen en ter vervanging van Kaderbesluit 2005/222/JBZ van de Raad.
§ 3. Deze wet doet geen afbreuk aan de regels die van toepassing zijn op de
verwerking van informatie, documenten of gegevens, materieel, materialen of stoffen,
in welke vorm ook, die geclassificeerd zijn overeenkomstig de wet van 11 december
1998 betreffende de classificatie en de veiligheidsmachtigingen, veiligheidsattesten
en veiligheids-adviezen.
§ 4. Deze wet doet geen afbreuk aan de regels die van toepassing zijn op de nucleaire
documenten, in de zin van de wet van 15 april 1994 betreffende de bescherming van
de bevolking en van het leefmilieu tegen de uit ioniserende stralingen
voortspruitende gevaren en betreffende het Federaal Agentschap voor Nucleaire
Controle.
HOOFDSTUK 2. - Definities
Art. 6. Voor de toepassing van deze wet moet worden verstaan onder:
1° "nationaal CSIRT": het nationale computer security incident response team,
aangewezen door de Koning;
2° "sectorale overheid": de overheid aangewezen door de wet of de Koning bij besluit
vastgesteld na overleg in de Ministerraad;
3° "sectoraal CSIRT": het sectorale computer security incident response team,
aangewezen door de Koning;
4° "toezichthoudende autoriteit persoonsgegevens": toezichthoudende autoriteit in de
zin van artikel 4, 21°, van Verordening EU 2016/679 van 27 april 2016 betreffende de
bescherming van natuurlijke personen in verband met de verwerking van
persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking
van Richtlijn 95/46/EG (algemene verordening gegevensbescherming);
5° "instelling voor de conformiteitsbeoordeling": instelling bedoeld in artikel I.9.7°
van het Wetboek van economisch recht;
6° "certificeringsaudit": een audit uitgevoerd in het kader van een certificering
bedoeld in artikel 22, § 2;
7° "nationale accreditatieautoriteit": instelling die door de Koning is opgericht in
uitvoering van artikel VIII.30 van het Wetboek van economisch recht;
8° "netwerk- en informatiesysteem":
a) een elektronische-communicatienetwerk in de zin van artikel 2, 3°, van de wet van
13 juni 2005 betreffende de elektronische communicatie;
b) een apparaat of groep van permanent of tijdelijk gekoppelde of bij elkaar
behorende apparaten, waarvan een of meer elementen, in uitvoering van een
programma, digitale gegevens automatisch verwerken, met inbegrip van de digitale,
elektronische of mechanische componenten van dat apparaat die met name de
automatisering van het operationele proces, de controle op afstand of het verkrijgen
van werkingsgegevens in real time mogelijk maken;
c) of digitale gegevens die via in de bepalingen onder a) en b), bedoelde elementen
worden opgeslagen, verwerkt, opgehaald of verzonden met het oog op de werking,
het gebruik, de beveiliging en het onderhoud ervan;
9° "beveiliging van netwerk- en informatiesystemen": het vermogen van netwerk- en
informatiesystemen om met een bepaalde mate van betrouwbaarheid bestand te zijn
tegen acties die de beschikbaarheid, authenticiteit, integriteit of vertrouwelijkheid
van de opgeslagen, verzonden of verwerkte gegevens of de daaraan gerelateerde
diensten die via die netwerk- en informatiesystemen worden aangeboden of
toegankelijk zijn, in gevaar brengen;
15/2/23, 21:07