Compliance

NIS2 en AVG zijn geen audit-jargon meer.

Voor steeds meer Belgische organisaties zijn beide verplicht — en de manier waarop u uw helpdesk-flows aanpakt zit recht in het hart van uw conformiteit. Wij maken het concreet.

10 000+
Belgische bedrijven vallen onder NIS2
18 sectoren
Verplicht — van zorg tot ICT
€ 10 M
Maximale NIS2-boete voor "essential entities"
€ 20 M
Maximale AVG-boete (of 4% van de omzet)

Korte juridische context. Wij zijn geen advocaten of auditors. De cijfers hierboven zijn maxima uit de wetgeving, niet voorspellingen. Voor uw concrete situatie raden we steeds een toetsing aan door uw DPO of een gespecialiseerd advocatenkantoor.

Wat is het en wat verandert er?

Twee regelgevingen die elkaar versterken.

NIS2 gaat over cybersecurity, AVG over persoonsgegevens. In de praktijk overlappen ze constant — en uw helpdesk staat in beide het meest blootgesteld.

NIS2

Strengere cybersecurity-verplichtingen

De Europese richtlijn NIS2 verving NIS1 vanaf oktober 2024 en breidt de scope drastisch uit. Bedrijven in 18 sectoren — IT, zorg, energie, transport, openbaar bestuur, voeding, MSP's en meer — moeten cybersecurity-maatregelen treffen en incidenten melden.

  • Risicobeheer, toegangscontrole & sterke identificatie
  • Incident-rapportage binnen 24/72 uur
  • Persoonlijke aansprakelijkheid van bestuurders
  • Boetes tot € 10 M of 2 % van de wereldwijde omzet
AVG / GDPR

Bescherming van persoonsgegevens

De AVG is sinds 2018 van kracht. Voor uw helpdesk vertaalt dit zich naar transparantie, beveiligde verwerking, beperkte bewaartermijnen en de rechten van betrokkenen — telkens uw agent klantdata behandelt.

  • Verificatie van identiteit vóór gevoelige acties
  • Audit-trail: wie deed wat, wanneer
  • Privacy by design & data-minimisatie
  • Boetes tot € 20 M of 4 % van de jaaromzet

Voor wie geldt het?

NIS2 raakt veel meer organisaties dan u denkt.

Werkt u in één van deze sectoren, of levert u diensten aan iemand die er actief is? Dan valt u — direct of indirect via supply-chain vereisten — onder de richtlijn.

Zorg & gezondheid

Ziekenhuizen, woonzorgcentra, labo's, leveranciers van medische apparatuur.

IT & MSP's

Managed service providers, hosting, cloud, SaaS, datacenters & security.

Energie & water

Productie, distributie, drinkwater, afval & riolering.

Transport & post

Vervoer over weg, spoor, water en lucht, plus postbezorging.

Openbaar bestuur

Federale, regionale en lokale overheden & nutsdiensten.

Voeding & industrie

Productie, verwerking en distributie van voeding en kritieke goederen.

Financiën & verzekering

Banken, verzekeraars, betaalinstellingen & kapitaalmarktinfrastructuur.

Onderwijs & onderzoek

Universiteiten en onderzoeksinstellingen met kritieke data.

Hoe XyloSnap aansluit

Drie apps, drie pijlers van uw compliance.

Wij bouwen geen compliance-pakket op zich. We bouwen concrete tools die onmiddellijk impact hebben op de punten waar uw helpdesk wettelijk blootgesteld is.

XyloTrust

Identity verification

Sterke identificatie van klanten vóór wachtwoord-resets, toegang tot gevoelige data of wijziging van accountgegevens. Voldoet aan de NIS2-eis voor strong authentication.

Dekking: NIS2 art. 21 (toegangscontrole) · AVG art. 32 (passende beveiliging)
Ontdek XyloTrust

XyloNorm

CAPA & audit trail

Registreer corrigerende en preventieve acties (CAPA's) rechtstreeks vanuit Freshdesk. Levert het verbeterproces én audit-trail die NIS2 expliciet vereist voor recurrente incidenten.

Dekking: NIS2 art. 23 (rapportage & opvolging) · ISO 9001 §8.7
Ontdek XyloNorm

XyloDocs

Paper-trail

Automatische shipment- en retourbonnen vanuit Freshdesk, permanent gekoppeld aan het ticket. Onmisbaar voor de bewijsvoering bij verzekeringsclaims, AVG-data-disputes en garantie-discussies.

Dekking: AVG art. 5 (verantwoordingsplicht) · NIS2 incident-bewijslast
Ontdek XyloDocs

Kost van niet-conformiteit

De boete is niet het ergste. Het reputatie-verlies wel.

Een NIS2- of AVG-incident komt zelden zonder gevolg. Naast boetes ziet u klanten vertrekken, supply-chain audits die strenger worden en directe vragen van uw verzekeraar.

Contacteer ons
NIS2 — essential entity Maximale boete per overtreding € 10 M
NIS2 — important entity Of 2 % wereldwijde omzet € 7 M
AVG Of 4 % jaaromzet (hoogste geldt) € 20 M

Klaar om dit aan te pakken?

Start met XyloTrust en begin compliant te werken vandaag.

Tien gratis verificaties, geen creditcard, in 10 minuten geïnstalleerd. De snelste eerste stap naar een audit-bestendige helpdesk.

Klaar voor €500 extra marge? Claim uw 10 gratis verificaties + uitrol-kit.

Start nu gratis