itinfinance.nl

Cybersecurity wordt een bestuurstaak: NIS2 vergroot aansprakelijkheid van bestuurders

Nieuws
03-07-2026
Femmie Schets
Met de invoering van de Cyberbeveiligingswet verschuift cybersecurity definitief naar de bestuurskamer. Bestuurders moeten aantoonbaar kennis opbouwen, risico’s beheersen en kunnen persoonlijk worden aangesproken op nalatigheid.

Met de verwachte inwerkingtreding van de Cyberbeveiligingswet op 15 augustus 2026 verandert de rol van bestuurders ingrijpend. De wet, die de Europese NIS2-richtlijn in Nederland implementeert, introduceert geen nieuw aansprakelijkheidsregime, maar scherpt wel de norm aan waaraan bestuurders worden getoetst. Cybersecurity wordt daarmee een integraal onderdeel van goed bestuur.

Bestuurders moeten niet alleen cyberrisico’s begrijpen, maar ook actief sturen op passende beveiligingsmaatregelen, toezien op de uitvoering ervan en cybersecurity structureel opnemen in de governance en risicobeheersing van de organisatie. Een opvallende verplichting is de opleidingsplicht: bestuurders moeten aantoonbaar beschikken over actuele kennis van cyberrisico’s en passende beheersmaatregelen. Bij ernstige tekortkomingen kunnen toezichthouders bestuursrechtelijke sancties opleggen en kan onder omstandigheden ook civielrechtelijke aansprakelijkheid in beeld komen.

Voor organisaties betekent dit dat cybersecurity niet langer uitsluitend een onderwerp is voor IT of de CISO. Besturen zullen zich moeten voorbereiden door cyberrisico’s regelmatig te bespreken, de informatievoorziening te versterken en de eigen kennis en deskundigheid aantoonbaar op peil te brengen. Daarmee wordt cyberweerbaarheid een expliciete verantwoordelijkheid van de gehele bestuurslaag.

Dit is een samenvatting van het volledige artikel op holla.nl.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
De Vereende
4.058 - 6.088
Junior, Medior
Den Haag
Als Information Security Officer bij De Vereende verbeter je informatiebeveiliging via risicoanalyses, audits en securityprojecten, borg je compliance en incidentmanagement, en adviseer je stakeholders en management met rapportages en verbetervoorstellen.
Rotterdams Philharmonisch Orkest
5.303 - 7.163
Medior, Senior
Rotterdam
Als Finance Manager bij het Rotterdams Philharmonisch Orkest stuur je finance, IT en managementinformatie aan: administratie, rapportages, begrotingen en forecasts, analyses en advies, procesoptimalisatie/digitalisering, dashboards (Power BI) en contact met...
House of Bèta
3.200 - 4.900
Medior
Utrecht
Als IT & AI Projectleider (Medior) bij House of Redmore stimuleer je AI-adoptie en innovatie, implementeer je AI veilig en praktisch, leid je IT-projecten end-to-end en voer je regie op...
Top vacature
Bij12
4.403 - 6.214
Medior
Utrecht
Als Coördinator LISA bij BIJ12 regisseer je het landelijke arbeidsplaatsenregister: je borgt continuïteit, kwaliteit en doorontwikkeling, stuurt dataverzameling, applicatiebeheer, leveranciers en budgetten aan, en verbindt provincies, rijkspartners, data en IT.