compliancecarriere.nl

Cybersecurity wordt een bestuurstaak: NIS2 vergroot aansprakelijkheid van bestuurders

Nieuws
03-07-2026
Femmie Schets
Met de invoering van de Cyberbeveiligingswet verschuift cybersecurity definitief naar de bestuurskamer. Bestuurders moeten aantoonbaar kennis opbouwen, risico’s beheersen en kunnen persoonlijk worden aangesproken op nalatigheid.

Met de verwachte inwerkingtreding van de Cyberbeveiligingswet op 15 augustus 2026 verandert de rol van bestuurders ingrijpend. De wet, die de Europese NIS2-richtlijn in Nederland implementeert, introduceert geen nieuw aansprakelijkheidsregime, maar scherpt wel de norm aan waaraan bestuurders worden getoetst. Cybersecurity wordt daarmee een integraal onderdeel van goed bestuur.

Bestuurders moeten niet alleen cyberrisico’s begrijpen, maar ook actief sturen op passende beveiligingsmaatregelen, toezien op de uitvoering ervan en cybersecurity structureel opnemen in de governance en risicobeheersing van de organisatie. Een opvallende verplichting is de opleidingsplicht: bestuurders moeten aantoonbaar beschikken over actuele kennis van cyberrisico’s en passende beheersmaatregelen. Bij ernstige tekortkomingen kunnen toezichthouders bestuursrechtelijke sancties opleggen en kan onder omstandigheden ook civielrechtelijke aansprakelijkheid in beeld komen.

Voor organisaties betekent dit dat cybersecurity niet langer uitsluitend een onderwerp is voor IT of de CISO. Besturen zullen zich moeten voorbereiden door cyberrisico’s regelmatig te bespreken, de informatievoorziening te versterken en de eigen kennis en deskundigheid aantoonbaar op peil te brengen. Daarmee wordt cyberweerbaarheid een expliciete verantwoordelijkheid van de gehele bestuurslaag.

Dit is een samenvatting van het volledige artikel op holla.nl.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Rabobank
5.994 - 8.563
Senior
Utrecht
As a Senior W&R CDD Model Product Manager at Rabobank, you shape Wholesale & Rural CDD risk assessment by aligning stakeholders, translating regulatory needs into model/tooling solutions, monitoring models, and...
NN
4.527 - 6.036
Medior
The Hague
Als Fraude Analist – Veiligheidszaken NN Bank bij NN Bank onderzoek en behandel je (mogelijk) verdachte betaaltransacties, leg je cases vast, signaleer je fraudetrends en modus operandi, adviseer je over...
Blue Sky Group
4.500
Medior
Amstelveen
Als Privacy Officer bij Blue Sky Group ontwikkel en borg je privacybeleid, adviseer je business en IT over AVG, IT, AI en cloud, voer je DPIA’s uit, bewaak je Privacy...
Top vacature
VECOZO
4.818 - 7.710
Medior, Senior
Tilburg, Hybride
Als Senior Riskmanager bij VECOZO ontwikkel en implementeer je risicomanagementbeleid, voer je (IT-)risicoanalyses uit en adviseer je directie/MT/RvC over strategische, security-, privacy- en compliance-risico’s en beheersmaatregelen.