Woordenlijst · Begrip

Entiteitenregister helder uitgelegd

Het entiteitenregister op mijn.ncsc.nl is het landelijke register waarin organisaties die onder de Cyberbeveiligingswet vallen zich inschrijven.

In het kort
Beheerder
NCSC
Doel
Inschrijving van entiteiten onder de Cyberbeveiligingswet
Toegang
mijn.ncsc.nl met eHerkenning
Relatie tot NIS2
Wettelijke registratieplicht sinds 15 augustus 2026
Bijgewerkt
juni 2026
Redactie
Compliance Compass

Wat is het entiteitenregister?

Het Entiteitenregister is het landelijke register van organisaties die onder de Cyberbeveiligingswet vallen. Waar het NCSC en de bevoegde autoriteit instanties zijn, staat het register voor het concrete instrument: de online omgeving waarin entiteiten zich inschrijven en hun gegevens actueel houden. Het NCSC beheert het register; het toezicht ligt bij de bevoegde autoriteit van uw sector. Het register is daarmee het eerste praktische raakpunt tussen organisatie en overheid.

Waarvoor u het gebruikt

Toegang via eHerkenning

De toegang loopt via mijn.ncsc.nl met eHerkenning, hetzelfde inlogmiddel dat organisaties al voor andere overheidsdiensten gebruiken. Daardoor hangt de toegang aan de bestaande, gecontroleerde identiteit van de organisatie en hoeft er geen apart aanmeldsysteem te worden opgetuigd.

Het register in de NIS2-praktijk

Het register laat zien welke organisaties onder de Cyberbeveiligingswet vallen. Sinds de wet op 15 augustus 2026 in werking trad, is inschrijving verplicht; wijzigingen in de gegevens moeten binnen veertien dagen worden doorgegeven. Het NCSC beheert het register als nationaal CSIRT – het toezicht zelf ligt bij de sectorale toezichthouders.

Een scenario uit de ziekenhuispraktijk

Een informatiebeveiliger van een ziekenhuisgroep regelt eHerkenning ruim op tijd en legt twee contactpersonen vast in het entiteitenregister. Wordt 's nachts een versleutelingsaanval ontdekt, dan kan de dienstdoende medewerker meteen de vroegtijdige waarschuwing binnen 24 uur versturen zonder eerst toegang te moeten aanvragen. Daarna levert het team binnen 72 uur de uitgebreidere incidentmelding met een eerste inschatting van oorzaak en gevolgen, en binnen een maand het eindverslag. Die voorbereide toegang bepaalt in de praktijk of de krappe termijn van 24 uur en de verdere wettelijke termijnen worden gehaald.

Meer informatie: NCSC – Cyberbeveiligingswet (NIS2)

Veelgestelde vragen

Wat is het entiteitenregister?

Het entiteitenregister is het landelijke register op mijn.ncsc.nl waarin organisaties die onder de Cyberbeveiligingswet vallen zich inschrijven en hun contact- en basisgegevens bijhouden. Het NCSC beheert het register als nationaal CSIRT; het toezicht ligt bij de sectorale toezichthouders. Sinds de wet op 15 augustus 2026 in werking trad, is inschrijving verplicht en moeten wijzigingen binnen veertien dagen worden doorgegeven.

Hoe logt u in op het entiteitenregister?

Inloggen op mijn.ncsc.nl gaat met eHerkenning, hetzelfde inlogmiddel dat organisaties al voor andere overheidsdiensten gebruiken. Daardoor hangt de toegang aan de bestaande, gecontroleerde identiteit van de organisatie en hoeft er geen apart aanmeldsysteem te worden opgetuigd. Het is verstandig meerdere contactpersonen vast te leggen.

Wanneer moet u de toegang regelen?

Zo vroeg mogelijk. Inschrijving is verplicht sinds 15 augustus 2026 en wijzigingen in de gegevens moeten binnen veertien dagen worden doorgegeven. Komt het tot een incident, dan blijft er voor de vroegtijdige waarschuwing maar 24 uur, gevolgd door een incidentmelding binnen 72 uur en een eindverslag binnen een maand. Wie eHerkenning pas na een incident regelt, loopt tegen die termijnen aan.

NIS2-plichten

Klaar voor de melding

Compliance Compass bereidt inschrijving en meldingen voor – zodat de gang naar het entiteitenregister soepel verloopt.