Gepubliceerd op juni 5, 2025
Handreiking voor meer grip op cyber security
Vanuit de Cyber Security Raad, een onafhankelijk adviesorgaan van het kabinet, is in samenwerking met o.a. MKB-Nederland en VNO-NCW een handreiking Cybersecurity voor Bestuurders en Bedrijfseigenaren opgesteld. Belangrijk, want informatiebeveiliging is een strategische prioriteit.
Cyberbeveiliging is niet langer alleen een ICT-vraagstuk, maar een strategische prioriteit voor bestuurders. Zij hebben een algemene wettelijke plicht om hun taak behoorlijk te vervullen. Daaronder valt het borgen dat hun organisatie beschikt over adequaat werkende risicobeheersings- en controlesystemen. Cyberbeveiligingsrisico’s staan steevast in de top drie van risico’s voor elke organisatie. Het is daarom belangrijk dat bestuurders over voldoende cyberexpertise beschikken en dat cyberrisico’s worden ingebed in de reguliere risicobeheersings- en controlesystemen. Cyberbeveiligingsrisico’s zijn een strategisch risico. Er kan niet langer worden volstaan met het delegeren van de verantwoordelijkheid aan de IT-afdeling of de functionaris voor informatiebeveiliging en het beperken tot het jaarlijks goedkeuren van budgetten.
Breed toepasbare handreiking
De handreiking is bedoeld voor zowel bestuurders en bedrijfseigenaren, als ook leden van raden van commissarissen of toezicht in alle organisaties. Dit is ongeacht hun omvang, of ze publiek of privaat zijn, en of ze al dan niet onder de nieuwe cyberwetgeving zoals NIS2 of DORA vallen.
Het doel van de handreiking is om bestuurders meer grip te geven op cyber security door op toegankelijke wijze inzicht te geven in:
- De bestuurlijke verantwoordelijkheden die voortvloeien uit nieuwe Europese regelgeving, zoals NIS2 en DORA.
- De inrichting van effectieve governance en toezicht op cyberweerbaarheid.
- Het belang van beter zicht in ketenrisico’s en leveranciersmanagement.
- Concrete vragen die bestuurders zichzelf en hun organisatie kunnen stellen om cyberrisico’s in kaart te brengen.
Lees meer over cyber security in ons dossier Informatiebeveiliging.
Deel deze pagina via
