De NIS2 staat voor Network and Information Security Directive 2 en is de Europese regelgeving welke relevante organisaties verplicht hun Cybersecurity aantoonbaar op orde te hebben. In Nederland wordt deze wet vertaald naar de Cbw, de Cyberbeveiligingswet die in het tweede kwartaal van 2026 in werking zal treden. Vanaf de inwerkingtreding krijgen organisaties 6 maanden de tijd om aan de regelgeving
te voldoen. Doel van deze wetgeving is de digitale weerbaarheid van Europa structureel te verhogen om de samenleving beter te beschermen. Doelstelling van NIS2:
- Voorkomen van Cyberincidenten;
- Organisaties snel en adequaat laten reageren op eventuele incidenten;
- Kritieke en belangrijke diensten beschermen;
- Ketenrisico’s beperken.
Belangrijk gegeven is dat de NIS2 de verantwoordelijkheid bij het bestuur van de organisatie neerlegd. Bestuurders moeten toezicht houden op de cybersecurity en kunnen persoonlijk aansprakelijk gesteld worden bij een falend beleid. Daarom is het voor bestuurders verplicht om de nodige training te volgen. Voor de NIS2 wetgeving is Cybersecurity geen IT aangelegenheid maar een bestuurlijke prioriteit.
Kijk voor meer informatie op www.digitaleoverheid.nl.
