Onder de nieuwe Cyberbeveiligingswet zijn bestuurders persoonlijk aansprakelijk als blijkt dat de organisatie aantoonbaar nalatig is geweest. Niet de IT-afdeling. Jij.
Wat er in de praktijk misgaat: de directie delegeert het naar IT. IT pakt het op als technisch project. Niemand heeft het bestuurlijke totaalplaatje in beeld. Dat is het governance-gat dat toezichthouders straks blootleggen.
Wat NIS2 van jou als bestuurder vraagt:
→ Wijs een verantwoordelijke aan op managementniveau
→ Stel kaders vast voor leveranciersnormen
→ Zorg dat IT, inkoop en HR samenwerken
→ Leg alles vast — in beleid, contracten, bestuursverslag
Je hoeft het niet allemaal zelf te doen. Maar je moet aantoonbaar in control zijn. Dat begint vandaag.
Sollie en Samen Digitaal veilig kunnen je hierbij helpen, meer weten? Neem contact met ons op