24/07/2026
🚨 Vanaf 15 augustus 2026 wordt cyberweerbaarheid een expliciete bestuurstaak. Kan uw organisatie aantonen dat zij ‘in control’ is?
Met de inwerkingtreding van de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2, wordt digitale weerbaarheid nadrukkelijk een vraagstuk van governance, risicomanagement en bedrijfscontinuïteit.
Niet alleen van IT.
Wat vraagt dit van bestuurders en management?
1. Goedkeuren én toezicht houden
Het bestuur moet maatregelen voor cyberrisicobeheersing goedkeuren en toezien op de uitvoering. Dat vraagt om voldoende kennis van cyberrisico’s én om aantoonbare betrokkenheid bij belangrijke besluiten.
2. Weten hoe uw organisatie kwalificeert
Sector, activiteiten en omvang bepalen of een organisatie als essentiële of belangrijke entiteit wordt aangemerkt. Beide categorieën krijgen te maken met wettelijke verplichtingen. Het belangrijkste verschil zit in het toezicht: proactief bij essentiële entiteiten en in beginsel reactief bij belangrijke entiteiten.
3. Voorbereid zijn op korte meldtermijnen
Bij een significant incident moet zo snel mogelijk een eerste melding worden gedaan, uiterlijk binnen 24 uur. Escalatielijnen, rollen en besluitvorming moeten daarom vooraf helder zijn én periodiek worden getest.
4. Grip houden op de keten
Uitbesteding vermindert mogelijk de operationele belasting, maar neemt de verantwoordelijkheid voor ketenrisico’s niet weg. Certificaten en contracten alleen bieden onvoldoende zekerheid: ook de opzet, het bestaan en de werking van beheersmaatregelen moeten worden beoordeeld.
💡 De vraag voor uw eerstvolgende boardmeeting:
Kunnen wij bij een incident of toezicht direct aantonen welke cyberrisico’s wij beheersen, hoe onze maatregelen werken en hoe het bestuur daarop toezicht houdt?
Wilt u weten wat de Cyberbeveiligingswet concreet betekent voor uw governance en risicoprofiel? Neem contact op voor een bestuurlijke sparringsessie over NIS2, IT-compliance en digitale weerbaarheid.
08/07/2026
01/07/2026
15/06/2026