**1.** Een incident in de subsector centrale overheden is een significant incident als het leidt of kan leiden tot:
uitval van de dienstverlening van de essentiële entiteit van ten minste vier uur;
financiële schade voor de staat of de samenleving van meer dan € 500.000.000;
de ernstige verwonding of de dood van ten minste één natuurlijke persoon;
misbruik van bedrijfsinformatie met financiële schade van meer dan € 5.000.000; of
de kennisname door onbevoegden van vertrouwelijke informatie op ten minste het niveau Staatsgeheim CONFIDENTIEEL, bedoeld in artikel 4, tweede lid, onder c, van het VIR-BI, het niveau NATO CONFIDENTIAL bedoeld in de bijlagen B, paragraaf 5.5 en E, paragraaf 6, van de NATO Security Policy (Security Within the North Atlantic Treaty Organization, CM(2002)49-REV1) of het niveau EU CONFIDENTIAL, bedoeld in artikel 2 van het Besluit 2013/488/EU van de Raad van 23 september 2013 betreffende de beveiligingsvoorschriften voor de bescherming van gerubriceerde EU-informatie.
**2.** Een incident in de subsector decentrale overheden is een significant incident als het leidt of kan leiden tot:
uitval van de dienstverlening van de essentiële entiteit voor ten minste vier uur;
financiële gevolgen die niet kunnen worden opgevangen in de begroting; of
de ernstige verwonding of de dood van ten minste één natuurlijke persoon.
**3.** In afwijking van het eerste lid, onderdeel a, en het tweede lid, onderdeel a, is een geplande dienstonderbreking of een ander gepland gevolg van onderhoudswerkzaamheden die door of namens de essentiële entiteit worden uitgevoerd, geen significant incident.
Treedt in werking op het tijdstip waarop de Cyberbeveiligingswet
in werking treedt.
Hoofdstuk 3
Artikel 6
(drempelwaarden meldplicht)
Onderdeel van Cyberbeveiligingsregeling sector overheid· Informatierecht
Deze tekst geldt sinds 15 augustus 2026