Content

Inzichten & actualiteit

Wij volgen de actualiteit in HSE en industrial security op de voet en vertalen nieuwe wetgeving, inspectieresultaten en dreigingsanalyses naar bruikbare inzichten voor uw organisatie.

HSE

HSE

RIT 3.0: re-integratie en langdurige arbeidsongeschiktheid

Sinds 1 januari 2026 gelden nieuwe regels rond preventie van langdurige arbeidsongeschiktheid en re-integratie. Belangrijk zijn onder andere: een werknemer kan zelf aanpassingen van het werk vragen om uitval te voorkomen; de werkgever moet een procedure hebben om contact te onderhouden met arbeidsongeschikte werknemers; werkgevers met 20 werknemers of meer moeten bij werknemers met arbeidspotentieel uiterlijk binnen 6 maanden een re-integratietraject opstarten; medische overmacht kan onder voorwaarden sneller worden opgestart, de wachttijd werd van 9 naar 6 maanden gebracht; en de CPBW krijgt ook een rol rond flexibele arbeidsregelingen.

HSE-impact: preventie verschuift nog meer van 'ongeval voorkomen' naar duurzame inzetbaarheid en voorkomen van uitval.

Bron: Werk België - Belgie.be

HSE

Asbestregelgeving opnieuw aangepast

Eind 2025 werd de Codex aangepast met nieuwe bepalingen inzake asbest. In 2026 zijn daarvoor ook nieuwe formulieren en procedures gepubliceerd, onder andere voor: melding van werkzaamheden waarbij werknemers aan asbest worden blootgesteld; opleidingen en bijscholingen; erkenning van asbestverwijderaars; eenvoudige handelingen; en toezicht en documentatie. Dit is vooral relevant voor bouw, renovatie, industrie, technische diensten, onderhoud en installatiebedrijven. Een asbestinventarisatie alleen is dus onvoldoende: de volledige risicobeheersing, opleiding, melding, werkmethode en documentatie moeten worden bekeken.

Bron: Werk België - Belgie.be

HSE

Arbeidsinspectie: valgevaar blijft topprioriteit

Op 25 en 26 juni 2026 organiseerde Toezicht op het Welzijn op het Werk een nationale bliksemactie op bouwplaatsen. Daarbij werden 116 aannemers geïnspecteerd. De FOD meldt expliciet dat valgevaar het belangrijkste risico blijft. Een correcte aanpak bespreekt niet alleen ladders en steigers, maar ook collectieve valbeveiliging, tijdelijke werkzaamheden, dakwerken, openingen, randbeveiliging, PBM, werkvoorbereiding, toezicht, LMRA en onderaannemers.

Bron: FOD WASO / Toezicht op het Welzijn op het Werk

HSE

Hoge temperaturen en werken bij hitte

De FOD Werkgelegenheid publiceerde op 12 augustus 2026 een herinnering over hoge temperaturen op het werk. Wanneer temperaturen bepaalde actiewaarden overschrijden, moet de werkgever op basis van de risicoanalyse maatregelen nemen om het ongemak en de gezondheidsrisico's te beperken. Denk aan drinkwater, aangepaste werkorganisatie, rustpauzes, ventilatie, beschutting, aangepaste kleding, bescherming tegen UV en opvolging van kwetsbare werknemers. Voor HSE-audits is dit interessant omdat veel ondernemingen wel een algemene risicoanalyse hebben, maar geen concreet hitteplan.

Bron: FOD Werkgelegenheid

HSE

Nieuwe en aangepaste HSE-documentatie

De Belgische overheid heeft in 2026 opnieuw verschillende modellen en formulieren aangepast. Dat lijkt administratief, maar het is voor preventieadviseurs belangrijk omdat het aangeeft dat de Codex voortdurend wordt geactualiseerd. De FOD verwijst onder meer naar wijzigingen rond ernstige arbeidsongevallen, psychosociale risico's, ioniserende straling, re-integratie en asbest. Een goede HSE-audit zou daarom niet alleen moeten vragen: 'Heeft u een risicoanalyse?' maar ook: 'Is uw risicoanalyse gebaseerd op de huidige wettelijke vereisten en zijn de bijhorende procedures en documenten nog actueel?'

Bron: FOD WASO

HSE

AI wordt ook een HSE-onderwerp

De Europese AI Act gaat verder in toepassing en vanaf 2 augustus 2026 zijn belangrijke handhavingsmechanismen operationeel. Voor HSE ontstaat hierdoor een nieuwe vraag: wat gebeurt er wanneer AI wordt gebruikt voor veiligheidskritische beslissingen? Denk aan AI-camera's voor PPE-detectie, AI voor toegangscontrole, AI voor gevaarlijke zones, automatische incidentdetectie, predictive maintenance, AI-gestuurde risicoanalyses en monitoring van werknemers. Daar komen naast technische aspecten ook privacy, menselijke controle, betrouwbaarheid en arbeidsveiligheid bij kijken.

Bron: Europese Commissie / AI Act

Security Management

Security

NIS2 wordt operationele realiteit in de industrie

De Belgische NIS2-wetgeving is inmiddels geen toekomstmuziek meer. Voor essentiële entiteiten lag er op 18 april 2026 een belangrijke compliance-mijlpaal: organisaties moeten kunnen aantonen dat zij passende cybersecurity-risicobeheersmaatregelen daadwerkelijk implementeren. NIS2 gaat verder dan klassieke IT-security. In industriële ondernemingen moeten OT/ICS, productieprocessen, toegangscontrole, incident response, leveranciers en continuïteit mee in het veiligheidsmodel.

Bron: CCB Belgium

Security

CER: fysieke beveiliging van kritieke infrastructuur krijgt een nieuwe dimensie

De Europese CER-richtlijn richt zich expliciet op de weerbaarheid van kritieke entiteiten tegen onder meer sabotage, terrorisme, insider threats, natuurrampen en andere verstoringen. België heeft inmiddels de regelgeving rond de weerbaarheid van kritieke entiteiten verder geïmplementeerd, met verplichtingen voor kritieke entiteiten in verschillende sectoren. Een moderne security assessment moet niet alleen vragen: 'Kan iemand het terrein binnendringen?' maar ook: 'Wat gebeurt er als iemand het terrein binnendringt en gedurende 30 minuten toegang krijgt tot een kritische installatie?'

Bron: Migration and Home Affairs / Europa.eu

Security

Sabotage van energie-infrastructuur: een concreet Europees risico

Recente analyses wijzen op een verhoogd risico voor elektriciteitsnetten en andere kritieke infrastructuur, waarbij fysieke aanvallen en cyberaanvallen steeds meer met elkaar verweven raken. Voor industriële bedrijven is dit belangrijk omdat een aanval niet noodzakelijk rechtstreeks op een fabriek gericht hoeft te zijn. Een aanval op elektriciteitsvoorziening, telecom, water, gas, cloudvoorzieningen, logistieke infrastructuur, GPS/GNSS of externe leveranciers kan uiteindelijk een productiestop veroorzaken.

Bron: Digitale Strategie Europa

Security

OT-security wordt de nieuwe frontlinie

Moderne ondernemingen zijn steeds vaker verbonden via PLC's, SCADA, MES, IIoT, remote maintenance, cloudplatformen, industriële sensoren en externe leveranciers. Onderzoek uit 2026 benadrukt dat de toenemende IT/OT-convergentie het aanvalsoppervlak van industriële controlesystemen vergroot. Het interessante voor industrial security is dat een cyberincident uiteindelijk een fysiek veiligheidsincident kan worden: cyberaanval, PLC beïnvloed, procesafwijking, overdruk, technische schade, brand of explosie, evacuatie. Dat maakt OT-security ook een HSE- en BCM-vraagstuk.

Bron: CCB Belgium

Security

Cyber Resilience Act: beveiliging begint bij het product

De Europese Cyber Resilience Act (CRA) legt cybersecurityverplichtingen op aan producten met digitale elementen. De belangrijkste verplichtingen worden vanaf 11 december 2027 van toepassing, terwijl rapportageverplichtingen voor bepaalde kwetsbaarheden en incidenten al vanaf 11 september 2026 beginnen. Voor industriële ondernemingen is dit relevant voor bijvoorbeeld industriële IoT-apparatuur, sensoren, netwerkapparatuur, camera's, toegangscontrolesystemen, industriële computers, slimme machines en softwarecomponenten.

Bron: Belgium.eu

Security

De fysieke security van de onderneming is niet meer genoeg

Het klassieke model was simpel: perimeter, poort, bewakingscamera, bewakingsagent. Het moderne model integreert perimeter, access control, OT/IT, supply chain, remote access, insider threat, cybersecurity, incident response en business continuity. De Europese CER-benadering sluit hier sterk bij aan: resilience gaat niet alleen over één asset beschermen, maar over het vermogen van een organisatie om essentiële activiteiten voort te zetten ondanks verstoring. Industrial security moet daarom een geïntegreerd veiligheidsmodel worden.

Bron: Digitale Strategie Europa

Security

Insider Threat wordt onderschat

De grootste bedreiging hoeft niet van buiten de perimeter te komen. Denk aan ontevreden werknemers, contractors, ex-werknemers, tijdelijke medewerkers, leveranciers, onderhoudstechniekers en personen met 'privileged' access. Vooral wanneer fysieke toegang en digitale toegang gecombineerd worden, ontstaat een interessant risico: contractor + badge + laptop + remote access + kennis van productieproces = potentieel hoog risico. Dit sluit rechtstreeks aan bij de CER-benadering, waarin insider threats expliciet als een relevante dreiging worden meegenomen.

Bron: Migration and Home Affairs

Security

Supply-chain security wordt industrial security

Een moderne onderneming kan technisch perfect beveiligd zijn en toch kwetsbaar blijven omdat een externe partij toegang heeft. Denk aan een HVAC-firma, machinebouwer, onderhoudspartner, IT-provider, securityleverancier, cloudprovider, softwareleverancier of remote monitoringbedrijf. De EU beweegt bovendien richting strengere aandacht voor ICT supply-chain security en strategische afhankelijkheden.

Bron: CCB Belgium / Europa.eu