- Beheerder
- NCSC
- Doel
- Inschrijving van entiteiten onder de Cyberbeveiligingswet
- Toegang
- mijn.ncsc.nl met eHerkenning
- Relatie tot NIS2
- Wettelijke registratieplicht sinds 15 augustus 2026
- Bijgewerkt
- juni 2026
- Redactie
- Compliance Compass
Wat is het entiteitenregister?
Het Entiteitenregister is het landelijke register van organisaties die onder de Cyberbeveiligingswet vallen. Waar het NCSC en de bevoegde autoriteit instanties zijn, staat het register voor het concrete instrument: de online omgeving waarin entiteiten zich inschrijven en hun gegevens actueel houden. Het NCSC beheert het register; het toezicht ligt bij de bevoegde autoriteit van uw sector. Het register is daarmee het eerste praktische raakpunt tussen organisatie en overheid.
Waarvoor u het gebruikt
- Inschrijving als essentiële of belangrijke entiteit
- Getrapte meldingen bij significante incidenten volgen een eigen keten: vroegtijdige waarschuwing binnen 24 uur, incidentmelding binnen 72 uur, eindverslag binnen een maand
- Bijhouden van de contact- en basisgegevens van de Entiteit
Toegang via eHerkenning
De toegang loopt via mijn.ncsc.nl met eHerkenning, hetzelfde inlogmiddel dat organisaties al voor andere overheidsdiensten gebruiken. Daardoor hangt de toegang aan de bestaande, gecontroleerde identiteit van de organisatie en hoeft er geen apart aanmeldsysteem te worden opgetuigd.
Het register in de NIS2-praktijk
Het register laat zien welke organisaties onder de Cyberbeveiligingswet vallen. Sinds de wet op 15 augustus 2026 in werking trad, is inschrijving verplicht; wijzigingen in de gegevens moeten binnen veertien dagen worden doorgegeven. Het NCSC beheert het register als nationaal CSIRT – het toezicht zelf ligt bij de sectorale toezichthouders.
Een scenario uit de ziekenhuispraktijk
Een informatiebeveiliger van een ziekenhuisgroep regelt eHerkenning ruim op tijd en legt twee contactpersonen vast in het entiteitenregister. Wordt 's nachts een versleutelingsaanval ontdekt, dan kan de dienstdoende medewerker meteen de vroegtijdige waarschuwing binnen 24 uur versturen zonder eerst toegang te moeten aanvragen. Daarna levert het team binnen 72 uur de uitgebreidere incidentmelding met een eerste inschatting van oorzaak en gevolgen, en binnen een maand het eindverslag. Die voorbereide toegang bepaalt in de praktijk of de krappe termijn van 24 uur en de verdere wettelijke termijnen worden gehaald.
Meer informatie: NCSC – Cyberbeveiligingswet (NIS2)
Veelgestelde vragen
Wat is het entiteitenregister?
Het entiteitenregister is het landelijke register op mijn.ncsc.nl waarin organisaties die onder de Cyberbeveiligingswet vallen zich inschrijven en hun contact- en basisgegevens bijhouden. Het NCSC beheert het register als nationaal CSIRT; het toezicht ligt bij de sectorale toezichthouders. Sinds de wet op 15 augustus 2026 in werking trad, is inschrijving verplicht en moeten wijzigingen binnen veertien dagen worden doorgegeven.
Hoe logt u in op het entiteitenregister?
Inloggen op mijn.ncsc.nl gaat met eHerkenning, hetzelfde inlogmiddel dat organisaties al voor andere overheidsdiensten gebruiken. Daardoor hangt de toegang aan de bestaande, gecontroleerde identiteit van de organisatie en hoeft er geen apart aanmeldsysteem te worden opgetuigd. Het is verstandig meerdere contactpersonen vast te leggen.
Wanneer moet u de toegang regelen?
Zo vroeg mogelijk. Inschrijving is verplicht sinds 15 augustus 2026 en wijzigingen in de gegevens moeten binnen veertien dagen worden doorgegeven. Komt het tot een incident, dan blijft er voor de vroegtijdige waarschuwing maar 24 uur, gevolgd door een incidentmelding binnen 72 uur en een eindverslag binnen een maand. Wie eHerkenning pas na een incident regelt, loopt tegen die termijnen aan.