{"id":974,"date":"2024-01-29T16:47:57","date_gmt":"2024-01-29T16:47:57","guid":{"rendered":"https:\/\/nis2resources.eu\/?page_id=974"},"modified":"2024-08-10T12:59:39","modified_gmt":"2024-08-10T12:59:39","slug":"preambule","status":"publish","type":"page","link":"https:\/\/nis2resources.eu\/nl\/richtlijn-3\/preambule\/","title":{"rendered":"Preambule"},"content":{"rendered":"
Overwegende hetgeen volgt:<\/p>\n\n\n\n
(1) Kritieke entiteiten spelen als verleners van essenti\u00eble diensten een onmisbare rol bij de instandhouding van vitale maatschappelijke functies of economische activiteiten op de interne markt in een economie van de Unie die in toenemende mate onderling afhankelijk is. Daarom is het van essentieel belang een Uniekader vast te stellen om de weerbaarheid van kritieke entiteiten op de interne markt te vergroten door geharmoniseerde minimumvoorschriften vast te stellen en hen bij te staan door middel van coherente en gerichte steun- en toezichtmaatregelen.<\/p>\n\n\n\n
(2) Richtlijn 2008\/114\/EG van de Raad (4 ) voorziet in een procedure voor de aanmerking van Europese kritieke infrastructuur in de sectoren energie en vervoer waarvan de verstoring of vernietiging aanzienlijke grensoverschrijdende gevolgen zou hebben voor ten minste twee lidstaten. Die richtlijn is uitsluitend gericht op de bescherming van dergelijke infrastructuur. Uit de in 2019 verrichte evaluatie van Richtlijn 2008\/114\/EG is echter gebleken dat, aangezien activiteiten waarbij gebruik wordt gemaakt van kritieke infrastructuur steeds meer met elkaar verweven en grensoverschrijdend van aard zijn, beschermende maatregelen met betrekking tot afzonderlijke bedrijfsmiddelen alleen onvoldoende zijn om alle verstoringen te voorkomen. Daarom moet de aanpak worden verlegd om ervoor te zorgen dat beter rekening wordt gehouden met de risico's, dat de rol en de taken van kritieke entiteiten als verrichters van diensten die essentieel zijn voor de werking van de interne markt, beter worden omschreven en coherenter zijn, en dat voorschriften van de Unie worden vastgesteld om de veerkracht van kritieke entiteiten te vergroten. Kritieke entiteiten zouden in staat moeten zijn hun vermogen te versterken om incidenten die de verlening van essenti\u00eble diensten kunnen verstoren, te voorkomen, zich ertegen te beschermen, erop te reageren, er weerstand aan te bieden, ze te beperken, ze op te vangen, eraan het hoofd te bieden en ervan te herstellen.<\/p>\n\n\n\n
(3) Hoewel een aantal maatregelen op het niveau van de Unie, zoals het Europees programma voor de bescherming van kritieke infrastructuur, en op nationaal niveau tot doel hebben de bescherming van kritieke infrastructuur in de Unie te ondersteunen, zou meer moeten worden gedaan om de entiteiten die dergelijke infrastructuur exploiteren beter uit te rusten om het hoofd te bieden aan de risico's voor hun activiteiten die zouden kunnen leiden tot de verstoring van de levering van essenti\u00eble diensten. Er moet ook meer worden gedaan om dergelijke entiteiten beter uit te rusten, want er is een dynamisch dreigingslandschap, dat evoluerende hybride en terroristische dreigingen en een toenemende onderlinge afhankelijkheid tussen infrastructuur en sectoren omvat. Bovendien is er een toegenomen fysieke risicoRisico<\/span> Betekent de kans op verlies of verstoring veroorzaakt door een incident en moet worden uitgedrukt als een combinatie van de omvang van een dergelijk verlies of verstoring en de waarschijnlijkheid dat het incident zich voordoet. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span> ten gevolge van natuurrampen en klimaatverandering, die de frequentie en de omvang van extreme weersomstandigheden doet toenemen en op lange termijn veranderingen in de gemiddelde klimaatomstandigheden met zich meebrengt die de capaciteit, de effici\u00ebntie en de levensduur van bepaalde infrastructuurtypes kunnen verminderen indien er geen klimaataanpassingsmaatregelen worden genomen. Bovendien wordt de interne markt gekenmerkt door versnippering wat de identificatie van kritieke entiteiten betreft, omdat relevante sectoren en categorie\u00ebn entiteiten niet consequent in alle lidstaten als kritieke entiteiten worden erkend. Deze richtlijn moet daarom een solide niveau van harmonisatie bereiken wat betreft de sectoren en categorie\u00ebn van entiteiten die onder het toepassingsgebied ervan vallen.<\/p>\n\n\n\n (4) Hoewel bepaalde sectoren van de economie, zoals de energie- en de vervoerssector, reeds worden gereguleerd door sectorspecifieke rechtshandelingen van de Unie, bevatten die rechtshandelingen bepalingen die slechts betrekking hebben op bepaalde aspecten van de veerkracht van entiteiten die in die sectoren actief zijn. Om de veerkracht van de entiteiten die van cruciaal belang zijn voor de goede werking van de interne markt op een omvattende manier aan te pakken, cre\u00ebert deze richtlijn een overkoepelend kader dat de veerkracht van kritieke entiteiten met betrekking tot alle gevaren aanpakt, ongeacht of het natuurlijke of door de mens veroorzaakte, accidentele of opzettelijke gevaren betreft.<\/p>\n\n\n\n (5) De toenemende onderlinge afhankelijkheid tussen infrastructuur en sectoren is het resultaat van een in toenemende mate grensoverschrijdend en onderling afhankelijk dienstverleningsnetwerk dat gebruik maakt van essenti\u00eble infrastructuur in de hele Unie in de sectoren energie, vervoer, bankwezen, drinkwater, afvalwater, productie, verwerking en distributie van levensmiddelen, gezondheid, ruimtevaart, infrastructuur voor de financi\u00eble markt en digitale infrastructuur en in bepaalde aspecten van het openbaar bestuur. De ruimtevaartsector valt onder het toepassingsgebied van deze richtlijn voor wat betreft de levering van bepaalde diensten die afhankelijk zijn van grondinfrastructuur die eigendom is van, beheerd wordt door en ge\u00ebxploiteerd wordt door hetzij lidstaten, hetzij private partijen; infrastructuur die eigendom is van, beheerd wordt door of ge\u00ebxploiteerd wordt door of namens de Unie als onderdeel van haar ruimtevaartprogramma valt derhalve niet onder het toepassingsgebied van deze richtlijn.<\/p>\n\n\n\n Wat de energiesector en met name de methoden voor elektriciteitsopwekking en -transmissie (met betrekking tot de levering van elektriciteit) betreft, wordt ervan uitgegaan dat elektriciteitsopwekking, waar zulks passend wordt geacht, ook de transmissieonderdelen van kerncentrales kan omvatten, maar niet de specifiek nucleaire elementen die onder verdragen en het recht van de Unie, met inbegrip van de relevante rechtshandelingen van de Unie inzake kernenergie, vallen. Het proces voor de identificatie van kritieke entiteiten in de levensmiddelensector moet de aard van de interne markt in die sector en de uitgebreide voorschriften van de Unie betreffende de algemene beginselen en vereisten van de levensmiddelenwetgeving en de voedselveiligheid adequaat weerspiegelen. Met het oog op een evenredige aanpak en een goede afspiegeling van de rol en het belang van deze entiteiten op nationaal niveau, mogen kritieke entiteiten daarom alleen worden aangemerkt als levensmiddelenbedrijven, met of zonder winstoogmerk en publiek- of privaatrechtelijk, die zich uitsluitend bezighouden met logistiek en groothandel en grootschalige industri\u00eble productie en verwerking met een aanzienlijk marktaandeel, zoals waargenomen op nationaal niveau. Deze onderlinge afhankelijkheid houdt in dat elke verstoring van essenti\u00eble diensten, zelfs als die in eerste instantie beperkt blijft tot \u00e9\u00e9n entiteitEntiteit<\/span> Een natuurlijke persoon of rechtspersoon die als zodanig is opgericht en erkend door het nationale recht van zijn vestigingsplaats en die in eigen naam rechten kan uitoefenen en verplichtingen kan hebben. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span> of \u00e9\u00e9n sector, kan op grotere schaal een kettingreactie teweegbrengen, met mogelijk verreikende en langdurige negatieve gevolgen voor de dienstverlening in de hele interne markt. Grote crises, zoals de COVID-19-pandemie, hebben aangetoond hoe kwetsbaarheidKwetsbaarheid<\/span> Een zwakte, gevoeligheid of tekortkoming van ICT-producten of ICT-diensten die door een cyberdreiging kan worden uitgebuit. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span> van onze steeds meer onderling afhankelijke samenlevingen in het licht van risico's met een grote impact en een lage waarschijnlijkheid.<\/p>\n\n\n\n (6) De entiteiten die betrokken zijn bij het verlenen van essenti\u00eble diensten zijn in toenemende mate onderworpen aan uiteenlopende eisen die worden opgelegd door de nationale wetgeving. Het feit dat sommige lidstaten minder strenge beveiligingseisen aan deze entiteiten stellen, leidt niet alleen tot uiteenlopende niveaus van veerkracht, maar dreigt ook een negatief effect te hebben op de instandhouding van vitale maatschappelijke functies of economische activiteiten in de hele Unie en leidt tot belemmeringen voor de goede werking van de interne markt. Investeerders en bedrijven kunnen vertrouwen op kritieke entiteiten die veerkrachtig zijn, en betrouwbaarheid en vertrouwen zijn de hoekstenen van een goed functionerende interne markt. Vergelijkbare soorten entiteiten worden in sommige lidstaten als kritiek beschouwd, maar in andere niet, en voor entiteiten die als kritiek worden aangemerkt, gelden in de verschillende lidstaten uiteenlopende voorschriften. Dit leidt tot extra en onnodige administratieve lasten voor ondernemingen die grensoverschrijdend actief zijn, met name voor ondernemingen die actief zijn in lidstaten met strengere voorschriften. Een Uniekader zou daarom ook tot gevolg hebben dat het speelveld voor kritieke entiteiten in de hele Unie gelijk wordt getrokken.<\/p>\n\n\n\n (7) Er moeten geharmoniseerde minimumvoorschriften worden vastgesteld om de verlening van essenti\u00eble diensten op de interne markt te garanderen, de veerkracht van kritieke entiteiten te vergroten en de grensoverschrijdende samenwerking tussen bevoegde autoriteiten te verbeteren. Het is belangrijk dat deze regels toekomstbestendig zijn wat betreft hun ontwerp en uitvoering, en tegelijkertijd de nodige flexibiliteit mogelijk maken. Het is ook van cruciaal belang dat de capaciteit van kritieke entiteiten om essenti\u00eble diensten te verlenen in het licht van uiteenlopende risico's wordt verbeterd.<\/p>\n\n\n\n (8) Om een hoge mate van weerbaarheid te bereiken, moeten de lidstaten kritieke entiteiten aanwijzen waarvoor specifieke eisen en toezicht gelden en die bijzondere steun en begeleiding zullen krijgen met het oog op alle relevante risico's.<\/p>\n\n\n\n (9) Gezien het belang van cyberbeveiligingCyberbeveiliging<\/span> \"cyberbeveiliging\": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019\/881; - \"cyberbeveiliging\": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019\/881. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a>\r\r\"cyberbeveiliging\": de activiteiten die nodig zijn om netwerk- en informatiesystemen, de gebruikers van dergelijke systemen en andere personen die te maken hebben met cyberdreigingen, te beschermen; - Definitie overeenkomstig artikel 2, punt 1, van Verordening (EU) 2019\/881;<\/span><\/span><\/span> voor de veerkracht van kritieke entiteiten en in het belang van de consistentie moet waar mogelijk worden gezorgd voor een coherente aanpak tussen deze richtlijn en Richtlijn (EU) 2022\/2555 van het Europees Parlement en de Raad (5). In het licht van de hogere frequentie en de bijzondere kenmerken van cyberrisico's legt Richtlijn (EU) 2022\/2555 uitgebreide eisen op aan een grote groep entiteiten om hun cyberbeveiliging te waarborgen. Aangezien cyberbeveiliging voldoende aan bod komt in Richtlijn (EU) 2022\/2555, dienen de onder die richtlijn vallende aangelegenheden te worden uitgesloten van het toepassingsgebied van deze richtlijn, onverminderd de bijzondere regeling voor entiteiten in de digitale-infrastructuursector.<\/p>\n\n\n\n (10) Wanneer bepalingen van sectorspecifieke rechtshandelingen van de Unie kritieke entiteiten verplichten maatregelen te nemen om hun veerkracht te vergroten, en wanneer die eisen door de lidstaten worden erkend als ten minste gelijkwaardig aan de overeenkomstige verplichtingen die in deze richtlijn zijn neergelegd, dienen de desbetreffende bepalingen van deze richtlijn niet van toepassing te zijn, teneinde overlapping en onnodige lasten te voorkomen. In dat geval dienen de desbetreffende bepalingen van dergelijke rechtshandelingen van de Unie van toepassing te zijn. Wanneer de desbetreffende bepalingen van deze richtlijn niet van toepassing zijn, dienen de in deze richtlijn vastgestelde bepalingen inzake toezicht en handhaving evenmin van toepassing te zijn.<\/p>\n\n\n\n (11) Deze richtlijn doet geen afbreuk aan de bevoegdheid van de lidstaten en hun autoriteiten op het gebied van bestuurlijke autonomie, noch aan hun verantwoordelijkheid voor de bescherming van de nationale veiligheid en defensie of hun bevoegdheid om andere essenti\u00eble staatsfuncties te waarborgen, in het bijzonder met betrekking tot de openbare veiligheid, territoriale integriteit en handhaving van de openbare orde. De uitsluiting van overheidsdiensten van het toepassingsgebied van deze richtlijn dient te gelden voor diensten waarvan de activiteiten in hoofdzaak worden uitgeoefend op het gebied van nationale veiligheid, openbare veiligheid, defensie of wetshandhaving, met inbegrip van het onderzoeken, opsporen en vervolgen van strafbare feiten. Openbaar bestuurlijke entiteiten waarvan de activiteiten slechts zijdelings met deze gebieden verband houden, dienen echter binnen de werkingssfeer van deze richtlijn te vallen. Voor de toepassing van deze richtlijn worden entiteiten met regelgevende bevoegdheden niet geacht activiteiten op het gebied van rechtshandhaving te verrichten en worden zij om die reden niet van de werkingssfeer van deze richtlijn uitgesloten. Openbaar bestuurlijke entiteiten die gezamenlijk met een derde land zijn opgericht in overeenstemming met een internationale overeenkomst, zijn uitgesloten van het toepassingsgebied van deze richtlijn. Deze richtlijn is niet van toepassing op diplomatieke en consulaire missies van lidstaten in derde landen.<\/p>\n\n\n\n Bepaalde kritieke entiteiten verrichten activiteiten op het gebied van nationale veiligheid, openbare veiligheid, defensie of rechtshandhaving, met inbegrip van het onderzoeken, opsporen en vervolgen van strafbare feiten, of verlenen uitsluitend diensten aan overheidsinstanties die hoofdzakelijk op die gebieden actief zijn. In het licht van de verantwoordelijkheid van de lidstaten voor het vrijwaren van de nationale veiligheid en defensie moeten de lidstaten kunnen besluiten dat de in deze richtlijn neergelegde verplichtingen voor kritieke entiteiten geheel of gedeeltelijk niet van toepassing zijn op deze kritieke entiteiten indien de diensten die zij verlenen of de activiteiten die zij uitoefenen overwegend verband houden met de nationale veiligheid, de openbare veiligheid, defensie of rechtshandhaving, met inbegrip van het onderzoeken, opsporen en vervolgen van strafbare feiten. Kritische entiteiten waarvan de diensten of activiteiten slechts marginaal verband houden met deze gebieden, dienen onder het toepassingsgebied van deze richtlijn te vallen. Van geen enkele lidstaat mag worden verlangd dat hij informatie verstrekt waarvan de openbaarmaking strijdig zou zijn met de wezenlijke belangen van zijn nationale veiligheid. Nationale of EU-voorschriften voor de bescherming van gerubriceerde informatie en geheimhoudingsovereenkomsten zijn van belang.<\/p>\n\n\n\n (12) Om de nationale veiligheid of de veiligheids- en commerci\u00eble belangen van kritieke entiteiten niet in gevaar te brengen, moet gevoelige informatie op voorzichtige wijze worden opgevraagd, uitgewisseld en behandeld, waarbij bijzondere aandacht moet worden besteed aan de gebruikte transmissiekanalen en opslagcapaciteit.<\/p>\n\n\n\n (13) Teneinde een alomvattende aanpak van de veerkracht van kritieke entiteiten te garanderen, dient elke lidstaat over een strategie te beschikken om de veerkracht van kritieke entiteiten te vergroten (de \"strategie\"). In de strategie moeten de strategische doelstellingen en de ten uitvoer te leggen beleidsmaatregelen worden vastgesteld. Met het oog op coherentie en effici\u00ebntie moet de strategie zo worden ontworpen dat bestaande beleidsmaatregelen er naadloos in worden ge\u00efntegreerd, waarbij waar mogelijk wordt voortgebouwd op relevante bestaande nationale en sectorale strategie\u00ebn, plannen of soortgelijke documenten. Om tot een alomvattende aanpak te komen, moeten de lidstaten ervoor zorgen dat hun strategie\u00ebn voorzien in een beleidskader voor versterkte co\u00f6rdinatie tussen de bevoegde autoriteiten in het kader van deze richtlijn en de bevoegde autoriteiten in het kader van Richtlijn (EU) 2022\/2555 in de context van informatie-uitwisseling over cyberrisico's, cyberdreigingen en cyberincidenten en niet-cyberrisico's, -dreigingen en -incidenten en in de context van de uitoefening van toezichthoudende taken. Bij het opzetten van hun strategie\u00ebn dienen de lidstaten terdege rekening te houden met het hybride karakter van bedreigingen voor kritieke entiteiten.<\/p>\n\n\n\n (14) De lidstaten moeten hun strategie\u00ebn en wezenlijke actualiseringen daarvan aan de Commissie meedelen, met name om de Commissie in staat te stellen de correcte toepassing van deze richtlijn met betrekking tot beleidsbenaderingen inzake de veerkracht van kritieke entiteiten op nationaal niveau te beoordelen. Zo nodig kunnen de strategie\u00ebn als gerubriceerde informatie worden meegedeeld. De Commissie dient een samenvattend verslag op te stellen van de door de lidstaten meegedeelde strategie\u00ebn, dat als basis kan dienen voor uitwisselingen om beproefde methoden en aangelegenheden van gemeenschappelijk belang vast te stellen in het kader van een Groep weerbaarheid kritieke entiteiten. Gezien de gevoelige aard van de al dan niet gerubriceerde geaggregeerde informatie in het samenvattend verslag, dient de Commissie bij het beheer van het samenvattend verslag de nodige aandacht te besteden aan de beveiliging van kritieke entiteiten, de lidstaten en de Unie. Het samenvattend verslag en de strategie\u00ebn moeten worden beschermd tegen onwettige of kwaadwillige handelingen en mogen alleen toegankelijk zijn voor gemachtigde personen teneinde de doelstellingen van deze richtlijn te verwezenlijken. De mededeling van de strategie\u00ebn en van wezenlijke actualiseringen daarvan moet de Commissie ook helpen inzicht te verwerven in de ontwikkelingen op het gebied van de aanpak van de veerkracht van kritieke entiteiten en moet bijdragen tot het toezicht op het effect en de toegevoegde waarde van deze richtlijn, die de Commissie periodiek dient te evalueren.<\/p>\n\n\n\n (15) De maatregelen van de lidstaten om de veerkracht van kritieke entiteiten in kaart te brengen en te helpen verzekeren, dienen een risicogebaseerde aanpak te volgen waarbij de nadruk ligt op de entiteiten die het meest relevant zijn voor het vervullen van vitale maatschappelijke functies of economische activiteiten. Teneinde een dergelijke gerichte aanpak te garanderen, dient elke lidstaat binnen een geharmoniseerd kader een beoordeling uit te voeren van de relevante natuurlijke en door de mens veroorzaakte risico's, met inbegrip van risico's van sectoroverschrijdende of grensoverschrijdende aard, die de verstrekking van essenti\u00eble diensten kunnen be\u00efnvloeden, zoals ongevallen, natuurrampen, noodsituaties op het gebied van de volksgezondheid zoals pandemie\u00ebn en hybride dreigingen of andere antagonistische dreigingen, met inbegrip van terroristische misdrijven, criminele infiltratie en sabotage (\"risicobeoordeling van de lidstaat\"). Bij de uitvoering van de risicobeoordelingen van de lidstaten moeten de lidstaten rekening houden met andere algemene of sectorspecifieke risicobeoordelingen die zijn uitgevoerd krachtens andere rechtshandelingen van de Unie en moeten zij rekening houden met de mate waarin sectoren van elkaar afhankelijk zijn, met inbegrip van sectoren in andere lidstaten en derde landen. De resultaten van de risicobeoordelingen van de lidstaten moeten worden gebruikt om kritieke entiteiten te identificeren en deze entiteiten bij te staan bij het voldoen aan hun veerkrachtvereisten. Deze richtlijn is alleen van toepassing op lidstaten en kritieke entiteiten die binnen de Unie actief zijn. Niettemin kunnen de deskundigheid en de kennis die door de bevoegde autoriteiten, met name via risicobeoordelingen, en door de Commissie, met name via diverse vormen van ondersteuning en samenwerking, worden gegenereerd, waar passend en in overeenstemming met de toepasselijke rechtsinstrumenten, worden gebruikt ten behoeve van derde landen, met name die in de onmiddellijke nabijheid van de Unie, door deel te nemen aan de bestaande samenwerking op het gebied van veerkracht.<\/p>\n\n\n\n (16) Om ervoor te zorgen dat alle relevante entiteiten aan de voorschriften van deze richtlijn inzake de veerkracht van kritieke infrastructuur worden onderworpen en om verschillen in dat verband te beperken, is het van belang geharmoniseerde regels vast te stellen die een consistente identificatie van kritieke entiteiten in de hele Unie mogelijk maken en tegelijkertijd de lidstaten in staat stellen de rol en het belang van die entiteiten op nationaal niveau adequaat weer te geven. Bij de toepassing van de in deze richtlijn neergelegde criteria dient elke lidstaat de entiteiten te identificeren die een of meer essenti\u00eble diensten verlenen en die kritieke infrastructuur exploiteren en zich op zijn grondgebied bevinden. Een entiteit wordt geacht actief te zijn op het grondgebied van een lidstaat waar zij activiteiten verricht die nodig zijn voor de betrokken essenti\u00eble dienst(en) en waar zich de kritieke infrastructuur van die entiteit bevindt die wordt gebruikt om die dienst(en) te verlenen. Wanneer in een lidstaat geen entiteit aan deze criteria voldoet, is die lidstaat niet verplicht een kritieke entiteit in de overeenkomstige sector of subsector aan te wijzen. Met het oog op doeltreffendheid, effici\u00ebntie, consistentie en rechtszekerheid moeten passende voorschriften worden vastgesteld om entiteiten ervan in kennis te stellen dat zij als kritieke entiteit zijn aangemerkt.<\/p>\n\n\n\n (17) De lidstaten dienen de Commissie, op een wijze die beantwoordt aan de doelstellingen van deze richtlijn, een lijst voor te leggen van essenti\u00eble diensten, het aantal kritieke entiteiten dat is ge\u00efdentificeerd voor elk van de in de bijlage genoemde sectoren en subsectoren en voor de essenti\u00eble dienst of diensten die elke entiteit levert en, indien van toepassing, drempels. Het moet mogelijk zijn om drempels als zodanig of in geaggregeerde vorm te presenteren, wat betekent dat de informatie kan worden gemiddeld per geografisch gebied, per jaar, per sector, per subsector of op een andere manier, en informatie kan bevatten over het bereik van de verstrekte indicatoren.<\/p>\n\n\n\n (18) Er moeten criteria worden vastgesteld om de ernst te bepalen van een verstorend effect dat wordt veroorzaakt door een incidentIncident<\/span> Een gebeurtenis die de beschikbaarheid, authenticiteit, integriteit of vertrouwelijkheid in gevaar brengt van opgeslagen, verzonden of verwerkte gegevens of van de diensten die worden aangeboden door of toegankelijk zijn via netwerk- en informatiesystemen. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span>. Deze criteria moeten voortbouwen op de criteria die zijn vastgesteld in Richtlijn (EU) 2016\/1148\/EG van het Europees Parlement en de Raad (6 ) om te profiteren van de inspanningen van de lidstaten om exploitanten van essenti\u00eble diensten zoals gedefinieerd in die richtlijn te identificeren en van de ervaring die in dat verband is opgedaan. Grote crises, zoals de COVID-19-pandemie, hebben aangetoond hoe belangrijk het is de veiligheid van de bevoorradingsketen te waarborgen en hoe de verstoring ervan negatieve economische en maatschappelijke gevolgen kan hebben in een groot aantal sectoren en over de grenzen heen. Daarom moeten de lidstaten bij het bepalen van de mate waarin andere sectoren en subsectoren afhankelijk zijn van de essenti\u00eble dienst die door een kritieke entiteit wordt verleend, voor zover mogelijk ook rekening houden met de gevolgen voor de bevoorradingsketen.<\/p>\n\n\n\n (19) Overeenkomstig het toepasselijke recht van de Unie en de lidstaten, met inbegrip van Verordening (EU) 2019\/452 van het Europees Parlement en de Raad (7 ), waarbij een kader voor de screening van buitenlandse directe investeringen in de Unie wordt vastgesteld, moet de potenti\u00eble dreiging die uitgaat van buitenlands eigendom van kritieke infrastructuur in de Unie worden erkend, omdat diensten, de economie en het vrije verkeer en de veiligheid van burgers van de Unie afhankelijk zijn van de goede werking van kritieke infrastructuur.<\/p>\n\n\n\n