Cybersecurity voor het MKB

De volledige gids voor cybersecurity-compliance voor kleine en middelgrote ondernemingen. Ontdek welke regelgeving op uw bedrijf van toepassing is, de te vervullen eisen, de voorziene sancties en de nalevingskosten voor uw sector.

Cybersecurity-compliance per sector

Banken en Krediet

Banken, kredietinstellingen en financiële tussenpersonen

Ontdek de regelgeving

Verzekeringen

Verzekerings- en herverzekeringsmaatschappijen

Ontdek de regelgeving

Financiën en Beleggingen

Vermogensbeheerders, beleggingsondernemingen en fintech

Ontdek de regelgeving

Energie

Producenten, distributeurs en leveranciers van elektriciteit, gas en olie

Ontdek de regelgeving

Transport

Lucht-, spoor-, zee- en wegvervoerders

Ontdek de regelgeving

Gezondheidszorg

Ziekenhuizen, klinieken, laboratoria en zorgverleners

Ontdek de regelgeving

Maakindustrie

Maakindustrie, productie en industriële automatisering

Ontdek de regelgeving

Digitaal en IT

Softwarebedrijven, systeemintegratoren, MSP's en technologiebedrijven

Ontdek de regelgeving

Telecommunicatie

Telecomoperatoren, ISP's en communicatiedienstverleners

Ontdek de regelgeving

Overheid

Gemeenten, provincies, ministeries en publieke instellingen

Ontdek de regelgeving

Retail en Handel

Grootdistributie, e-commerce en winkelketens

Ontdek de regelgeving

Voeding en Landbouw

Voedselproductie, -verwerking en -distributie

Ontdek de regelgeving

Chemie en Farma

Chemische, farmaceutische en biotechnologische industrie

Ontdek de regelgeving

Water en Nutsbedrijven

Waterbeheerders, rioolnetwerken en milieudiensten

Ontdek de regelgeving

Vertrouwensdiensten

Certificeringsinstanties, identiteitsproviders en vertrouwensdienstverleners

Ontdek de regelgeving

Ruimtevaart en Luchtvaart

Ruimtevaart-, satelliet- en luchtvaartsector

Ontdek de regelgeving

Post- en Koeriersdiensten

Postbedrijven, expreskoeriers en logistiek

Ontdek de regelgeving

Professionele Diensten

Advocatenkantoren, adviesbureaus, accountants en auditors

Ontdek de regelgeving

Digitale Infrastructuur

Datacenters, cloudproviders, CDN's en IXP's

Ontdek de regelgeving

Overige Sectoren

Bedrijven in andere sectoren met basis cybersecurity-verplichtingen

Ontdek de regelgeving

Ondersteunde cybersecurity-regelgeving

ComplyDev dekt de 13 belangrijkste Europese regelgevingen op het gebied van cybersecurity, gegevensbescherming en digitale weerbaarheid.

GDPR

EU-verordening 2016/679

Bescherming van persoonsgegevens in de Europese Unie

Tot 20 mln. EUR of 4% van de wereldwijde jaaromzet

NIS2

Deadline

EU-richtlijn 2022/2555 - D.Lgs. 138/2024 (Italiaanse omzetting)

Beveiliging van netwerk- en informatiesystemen voor essentiële en belangrijke entiteiten

Tot 10 mln. EUR of 2% van de jaaromzet

DORA

Deadline

EU-verordening 2022/2554

Digitale operationele weerbaarheid voor de financiële sector

Tot 10 mln. EUR of 5% van de jaaromzet

ISO 27001

ISO/IEC 27001:2022 - Internationale norm

Managementsysteem voor informatiebeveiliging (ISMS)

N.v.t. (vrijwillige norm)

PCI-DSS

PCI-DSS v4.0 (vanaf 31 maart 2024)

Beveiligingsnorm voor de verwerking, opslag en overdracht van betaalkaartgegevens

Boetes van kaartnetwerken (Visa, Mastercard) tot 500.000 USD/maand + intrekking

PSNC

Italiaanse wet 133/2019 - D.L. 105/2019

Bescherming van nationale kritieke infrastructuren (Italiaanse regelgeving)

Strafrechtelijke en administratieve sancties tot 150.000 EUR

Circolare 285

Circulaire nr. 285 van 17 december 2013 (doorlopende updates)

Prudentiële toezichtbepalingen voor banken (Titel IV, Hfdst. 4-5) - Italiaanse regelgeving

Administratieve sancties + formele waarschuwingen van Banca d'Italia

IVASS 38

IVASS-verordening nr. 38 van 3 juli 2018

Corporate governance-systeem voor verzekeringsmaatschappijen - Italiaanse regelgeving

Administratieve sancties door IVASS

eIDAS

Deadline

EU-verordening 910/2014 + EU-verordening 2024/1183 (eIDAS 2.0)

Digitale identiteit en gekwalificeerde vertrouwensdiensten (digitale handtekening, PEC, tijdstempel)

Tot 5 mln. EUR of 2% van de jaaromzet

CAD

Italiaans D.Lgs. 82/2005 (met latere wijzigingen)

Digitalisering van het openbaar bestuur - Italiaanse regelgeving

Leidinggevende aansprakelijkheid + administratieve sancties

AgID

AgID-circulaire nr. 2/2017 + latere richtlijnen

Minimale ICT-beveiligingsmaatregelen voor overheidsdiensten - Italiaanse regelgeving

Leidinggevende aansprakelijkheid + administratieve sancties

AI Act

Deadline

EU-verordening 2024/1689

Regulering van AI-systemen in de EU met risicogebaseerde aanpak. Geleidelijke toepassing: verboden praktijken vanaf 2 feb. 2025, GPAI-verplichtingen vanaf 2 aug. 2025, hoog-risicosystemen vanaf 2 aug. 2026

Tot 35 mln. EUR of 7% van de omzet (verboden praktijken); 15 mln. EUR of 3% (overige verplichtingen); 7,5 mln. EUR of 1% (onjuiste informatie). KMO's: evenredige maxima

Controleer de compliance van uw bedrijf

Ontdek in enkele minuten welke regelgeving op uw MKB van toepassing is, uw huidige complianceniveau en de prioritaire acties.

Start gratis beoordeling