NIS2: cybersecurity is nu ook een bestuurlijke verantwoordelijkheid
Cybersecurity is al lang geen puur IT‑vraagstuk meer. Bijna dagelijks zie je berichten over cyberaanvallen, datalekken en verstoringen met directe impact op de continuïteit van organisaties.
Met de komst van de Cyberbeveiligingswet (CBW), de Nederlandse vertaling van de Europese NIS2‑richtlijn, wordt die realiteit ook wettelijk vastgelegd: cybersecurity hoort bij bestuur en directie.
Voor veel organisaties betekent dit een duidelijke koerswijziging. Niet alleen techniek, maar juist bestuurlijke aandacht en besluitvorming staan centraal.
Wat vraagt NIS2 van bestuurders?
Valt jouw organisatie onder NIS2? Dan moet je als bestuurder aantoonbaar beschikken over actuele kennis en vaardigheden op het gebied van cybersecurity. Deze kennis moet periodiek worden bijgehouden. Het is dus niet voldoende om cybersecurity “bij IT te beleggen”.
Bestuurders moeten onder meer:
- cyberrisico’s kunnen begrijpen en wegen;
- maatregelen goedkeuren en evalueren;
- de impact van incidenten overzien;
- het gesprek voeren op ooghoogte met IT, security of een CISO;
- invulling geven aan hun zorgplicht.
Zonder training is deze kennis niet aantoonbaar en voldoet een organisatie niet aan de wet.
Voor wie is dit relevant?
De opleidingsplicht geldt voor bestuurders van essentiële en belangrijke entiteiten, waaronder organisaties in sectoren als:
zorg, logistiek, maakindustrie, ICT‑dienstverlening, food & agri, financiële dienstverlening en overheid.
Ook organisaties die onderdeel zijn van een NIS2‑keten of werken met gevoelige data krijgen hier in toenemende mate mee te maken.
Hoe helpt Puur ICT?
Met de NIS2 & Cyber Awareness‑trainingen van Puur ICT zorgen we dat bestuur en management niet alleen om compliant te zijn, maar vooral weten wat ze moeten doen.
Het programma bestaat onder andere uit:
- een Digicheck (nulmeting) met praktijkgerichte scenario’s;
- een interactieve training over NIS2, risicomanagement, bestuurdersrol en aansprakelijkheid;
- e‑learning en awareness‑modules voor structurele borging;
- een leergerichte phishingcampagne om bewustwording te vergroten.
Daarnaast is er een tweedaagse bestuurderstraining (2 dagdelen), waarin wetgeving, risico’s, incidentrespons en bestuurlijke besluitvorming centraal staan.
Hiermee voldoe jij als bestuurder aantoonbaar aan de gestelde verplichtingen en krijgen je grip op een onderwerp met grote impact.
Klaar om stappen te zetten?
De eerste trainingen staan al gepland. Bekijk wat bij je past of meld je direct aan.





