NIS2: cybersecurity is nu ook een bestuurlijke verantwoordelijkheid
Cybersecurity is al lang geen puur IT‑vraagstuk meer. Dagelijks zien we nieuws over cyberaanvallen, datalekken en verstoringen met directe impact op de continuïteit van organisaties.
Met de komst van de Cyberbeveiligingswet (CBW), de Nederlandse vertaling van de Europese NIS2‑richtlijn, wordt die realiteit ook wettelijk vastgelegd: cybersecurity is een verantwoordelijkheid van bestuur en directie.
Voor veel organisaties betekent dit een duidelijke koerswijziging. Niet alleen techniek, maar juist bestuurlijke aandacht en besluitvorming staan centraal.
Wat vraagt NIS2 van bestuurders?
De CBW verplicht bestuurders van organisaties die onder NIS2 vallen om aantoonbaar te beschikken over actuele kennis en vaardigheden op het gebied van cybersecurity. Deze kennis moet periodiek worden bijgehouden. Het is dus niet voldoende om cybersecurity “bij IT te beleggen”.
Bestuurders moeten onder meer:
- cyberrisico’s kunnen begrijpen en wegen;
- maatregelen goedkeuren en evalueren;
- de impact van incidenten overzien;
- het gesprek voeren op ooghoogte met IT, security of een CISO;
- invulling geven aan hun zorgplicht.
Zonder training is deze kennis niet aantoonbaar en voldoet een organisatie niet aan de wet.
Voor wie is dit relevant?
De opleidingsplicht geldt voor bestuurders van essentiële en belangrijke entiteiten, waaronder organisaties in sectoren als zorg, logistiek, maakindustrie, ICT‑dienstverlening, food & agri, financiële dienstverlening en overheid.
Ook organisaties die onderdeel zijn van een NIS2‑keten of werken met gevoelige data krijgen hier in toenemende mate mee te maken.
NIS2 & Cyber Awareness‑trainingen van Puur ICT
Puur ICT biedt NIS2 & Cyber Awareness‑trainingen aan voor bestuur en management. Niet alleen om compliant te zijn, maar om bestuurders daadwerkelijk handelingsbekwaam te maken.
Het programma bestaat onder andere uit:
- een Digicheck (nulmeting) met praktijkgerichte scenario’s;
- een interactieve training over NIS2, risicomanagement, bestuurdersrol en aansprakelijkheid;
- e‑learning en awareness‑modules voor structurele borging;
- een leergerichte phishingcampagne om bewustwording te vergroten.
Daarnaast verzorgt Puur ICT een tweedaagse bestuurderstraining (2 dagdelen), waarin wetgeving, risico’s, incidentrespons en bestuurlijke besluitvorming centraal staan. Hiermee voldoe jij als bestuurder aantoonbaar aan de gestelde verplichtingen en krijgen je grip op een onderwerp met grote impact.
Meer weten of direct inschrijven?
Puur ICT denkt niet alleen mee: je kunt ook direct meer informatie krijgen over de bestuurderstraining of je inschrijven voor een geplande sessie.
De eerste trainingen staan al gepland.
Wil je weten wat NIS2 voor jouw organisatie betekent en welke training past?
Neem contact met ons op of bekijk de mogelijkheden voor inschrijving.





