30/07/2026
๐๐ฒ ๐๐๐ฏ๐ฒ๐ฟ๐ฏ๐ฒ๐๐ฒ๐ถ๐น๐ถ๐ด๐ถ๐ป๐ด๐๐๐ฒ๐ ๐บ๐ฎ๐ฎ๐ธ๐ ๐ก๐๐ฆ๐ฎ-๐ฟ๐ถ๐ฐ๐ต๐๐น๐ถ๐ท๐ป ๐ท๐๐ฟ๐ถ๐ฑ๐ถ๐๐ฐ๐ต ๐ฏ๐ถ๐ป๐ฑ๐ฒ๐ป๐ฑ ๐ถ๐ป ๐ก๐ฒ๐ฑ๐ฒ๐ฟ๐น๐ฎ๐ป๐ฑ. ๐๐ป ๐ฑ๐ฒ ๐ด๐ฒ๐๐ผ๐น๐ด๐ฒ๐ป ๐ด๐ฎ๐ฎ๐ป ๐๐ฒ๐ฟ๐ฑ๐ฒ๐ฟ ๐ฑ๐ฎ๐ป ๐๐ง ๐ฎ๐น๐น๐ฒ๐ฒ๐ป.
Bestuurders zijn persoonlijk aansprakelijk als zij aantoonbaar tekortschieten in toezicht op cybersecurity. Niet weten van een gesignaleerde kwetsbaarheid is geen excuus. Boetes lopen op tot โฌ 10 miljoen.
Tijdelijke schorsing van bestuursfuncties behoort tot de mogelijkheden. En overtredingen worden publiekelijk bekendgemaakt.
Voor CIO's bij banken, verzekeraars en de centrale overheid geldt de zwaarste categorie toezicht. Proactief, ook zonder incident. Tegelijk overlappen hashtag en hashtag elkaar deels, maar dekken elkaar niet volledig. Wie uitsluitend op DORA focust, mist een deel van de verplichtingen waarop onder NIS2 wordt gehandhaafd.
De wet is nog niet in werking getreden, maar organisaties die wachten op de definitieve datum lopen het risico hun eigen plannings- en budgetcycli niet meer bij te kunnen sturen.
Wat staat er precies in de wet? Welke verplichtingen gelden naast DORA? En wat betekent het als een gesignaleerde kwetsbaarheid nooit het bestuur bereikt?
๐ Je leest het hier: https://www.solvinity.com/nl/blog/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid/?
NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot โฌ 10 miljoen. Lees wat dit betekent voor CIO's in financiรซn en de centrale overheid.