Verandering biedt kansen
Home / Nieuws / NIS2: Per 2025 bestuurder aansprakelijk voor falend cybersecurity beleid
Vanaf 2025 vallen veel meer organisaties onder de NIS2 cybersecurity-richtlijnen en is de NIS2 dusdanig aangescherpt dat een bestuurder aansprakelijk voor falend cybersecurity beleid kan worden gehouden. Veel bestuurders zijn echter niet op de hoogte van NIS2 en de consequenties. Ook weten ze niet of de NIS2 per 2025 ook van toepassing is op hun organisatie. Lees de hoofdlijnen.
Daarvoor waarschuwt de Cyber Security Raad (CSR) in het FD. De CSR, die de overheid adviseert op het gebied van cybersecurity, constateert dat veel bedrijven en hun bestuurders nog niet op de hoogte zijn van de aankomende veranderingen: “Als gevolg van nieuwe Europese regels moeten bestuurders straks de maatregelen om cyberrisico’s te beheren goedkeuren en toezien op uitvoering ervan. Ze moeten ook meehelpen om de cyberveiligheid bij hun directe toeleveranciers te waarborgen.”
Als een bedrijf tekortschiet op het gebied van cybersecurity, kan dat leiden tot waarschuwingen en flinke boetes. De boetebedragen gaan tot maximaal twee procent van de jaaromzet. Als dat niet leidt tot de gewenste verbetering, dan kunnen bestuurders persoonlijk aansprakelijk worden gesteld en zelfs tijdelijk uit hun functie worden gezet. De persoonlijke aansprakelijkheid geldt ook voor commissarissen.
De Network and Information Security Directive (NIS2-richtlijn) is eind 2022 vastgesteld door de Europese Unie. De richtlijn richt zich op risico’s die netwerk- en informatiesystemen bedreigen, zoals cyberbeveiligingsrisico’s. Ze moet bijdragen aan meer Europese harmonisatie en een hoger niveau van cybersecurity bij bedrijven en organisaties. De NIS2 is de opvolger van de eerste NIS-richtlijn, ook wel bekend als de NIB, in Nederland in 2016 opgenomen in de Wet Beveiliging Netwerk- en Informatiesystemen (Wbni).
Ongeveer duizend ‘essentiële bedrijven’, zoals bijvoorbeeld energie-, en telecombedrijven, vielen al onder de eerste NIS-richtlijn en kennen al een meldplicht bij cyberincidenten. NIS2 geldt straks echter voor veel meer bedrijven en dus geldt ook voor hen dat de bestuurder aansprakelijk voor falend cybersecurity beleid kan worden gehouden.
Een belangrijk verschil met de eerste NIS-richtlijn is dat organisaties automatisch onder de NIS2-richtlijn vallen, als zij actief zijn in een van de eerdergenoemde sectoren en volgens de onderstaande criteria gekenmerkt kunnen worden als ‘essentiële’ of ‘belangrijke’ entiteit. Voor hen gelden de NIS2-verplichting direct met inwerkingtreding van de nationale wetgeving eind 2024.
De overheid informeert je niet actief als jouw organisatie als jouw organisatie automatisch onder de NIS2-richtlijnen valt. Je moet dit zelf onderzoeken. Dit kun je doen met een online vragenlijst van onder meer de Rijksinspectie Digitale Infrastructuur (RDI).
Organisaties die automatisch vallen onder de tweede NIS-richtlijn behoren tot:
Bron: Accountant, Nationaal Cyber Security Centrum
Actueel
Nieuwe rekeningnummers Belastingdienst per 1 mei 2026
Uitzondering verbod contante betalingen vanaf € 3.000
IB-onderneming met terugwerkende kracht in bv?
Deel dit bericht
Nog niet uitgelezen?
Per 1 mei 2026 stapt de Belastingdienst over van ING naar Rabobank. Alleen de bank en het rekeningnummer veranderen. De manier waarop je betaalt blijft hetzelfde. Wat verandert er voor jou? Vanaf 1 mei 2026 staat het nieuwe Rabobank-rekeningnummer op de betaalinformatie die je van de Belastingdienst ontvangt. Dit geldt voor loonheffingen, btw, inkomstenbelasting en […]
Vanaf 1 januari 2026 geldt een verbod op contante betalingen vanaf € 3.000 voor goederen. Hierbij geldt een uitzondering voor aankopen buiten de EU. Andere uitzonderingen worden niet ingevoerd. Verbod contante betalingen vanaf € 3.000 Contante betalingen vanaf € 3.000 zijn vanaf 1 januari 2026 in Nederland verboden. Het verbod geldt voor alle ondernemers die […]
Wil je jouw IB-onderneming, bijvoorbeeld een eenmanszaak, met terugwerkende kracht vanaf 1 januari 2026 vanuit een bv uitoefenen? Voor ruisende inbreng moet je actie ondernemen vóór 1 april 2026 en voor geruisloze inbreng vóór 1 oktober 2026. Verschil ruisende of geruisloze inbreng Als je een onderneming ruisend de bv inbrengt, moet je fiscaal afrekenen over […]
Voor veel werkgevers is de deadline voor de WKR afrekening 2025 een kwestie van dagen. Heb je in 2025 de vrije ruimte van de werkkostenregeling overschreden, dan moet je dit uiterlijk in je tweede aangifte loonheffingen 2026 verwerken. Bij een vierwekenaangifte is de deadline al 22 maart 2026. Bij een maandaangifte heb je tot en […]
Heb je te weinig btw afgedragen over het jaar 2025? Corrigeer dit met een btw-suppletie. Dien deze btw-suppletie over 2025 in vóór 1 april 2026, want zo voorkom je dat de Belastingdienst je hierover belastingrente berekent. Voorkom belastingrente Heb je in 2025 te weinig btw aangegeven in je btw-aangifte en dus te weinig btw afgedragen, […]
© 2026 - Stolwijk Kennisnetwerk