Verandering biedt kansen
Home / Nieuws / NIS2: Per 2025 bestuurder aansprakelijk voor falend cybersecurity beleid
Vanaf 2025 vallen veel meer organisaties onder de NIS2 cybersecurity-richtlijnen en is de NIS2 dusdanig aangescherpt dat een bestuurder aansprakelijk voor falend cybersecurity beleid kan worden gehouden. Veel bestuurders zijn echter niet op de hoogte van NIS2 en de consequenties. Ook weten ze niet of de NIS2 per 2025 ook van toepassing is op hun organisatie. Lees de hoofdlijnen.
Daarvoor waarschuwt de Cyber Security Raad (CSR) in het FD. De CSR, die de overheid adviseert op het gebied van cybersecurity, constateert dat veel bedrijven en hun bestuurders nog niet op de hoogte zijn van de aankomende veranderingen: “Als gevolg van nieuwe Europese regels moeten bestuurders straks de maatregelen om cyberrisico’s te beheren goedkeuren en toezien op uitvoering ervan. Ze moeten ook meehelpen om de cyberveiligheid bij hun directe toeleveranciers te waarborgen.”
Als een bedrijf tekortschiet op het gebied van cybersecurity, kan dat leiden tot waarschuwingen en flinke boetes. De boetebedragen gaan tot maximaal twee procent van de jaaromzet. Als dat niet leidt tot de gewenste verbetering, dan kunnen bestuurders persoonlijk aansprakelijk worden gesteld en zelfs tijdelijk uit hun functie worden gezet. De persoonlijke aansprakelijkheid geldt ook voor commissarissen.
De Network and Information Security Directive (NIS2-richtlijn) is eind 2022 vastgesteld door de Europese Unie. De richtlijn richt zich op risico’s die netwerk- en informatiesystemen bedreigen, zoals cyberbeveiligingsrisico’s. Ze moet bijdragen aan meer Europese harmonisatie en een hoger niveau van cybersecurity bij bedrijven en organisaties. De NIS2 is de opvolger van de eerste NIS-richtlijn, ook wel bekend als de NIB, in Nederland in 2016 opgenomen in de Wet Beveiliging Netwerk- en Informatiesystemen (Wbni).
Ongeveer duizend ‘essentiële bedrijven’, zoals bijvoorbeeld energie-, en telecombedrijven, vielen al onder de eerste NIS-richtlijn en kennen al een meldplicht bij cyberincidenten. NIS2 geldt straks echter voor veel meer bedrijven en dus geldt ook voor hen dat de bestuurder aansprakelijk voor falend cybersecurity beleid kan worden gehouden.
Een belangrijk verschil met de eerste NIS-richtlijn is dat organisaties automatisch onder de NIS2-richtlijn vallen, als zij actief zijn in een van de eerdergenoemde sectoren en volgens de onderstaande criteria gekenmerkt kunnen worden als ‘essentiële’ of ‘belangrijke’ entiteit. Voor hen gelden de NIS2-verplichting direct met inwerkingtreding van de nationale wetgeving eind 2024.
De overheid informeert je niet actief als jouw organisatie als jouw organisatie automatisch onder de NIS2-richtlijnen valt. Je moet dit zelf onderzoeken. Dit kun je doen met een online vragenlijst van onder meer de Rijksinspectie Digitale Infrastructuur (RDI).
Organisaties die automatisch vallen onder de tweede NIS-richtlijn behoren tot:
Bron: Accountant, Nationaal Cyber Security Centrum
Actueel
Werkkostenregeling 2024 en 2025: Wat kan en mag je onbelast vergoeden?
Special Miljoenennota 2025 – De voorgestelde maatregelen
Aanslag Vpb 2022: bedrag voort te wentelen voorheffingen per brief
Deel dit bericht
Nog niet uitgelezen?
Het laatste kwartaal van 2024 is ingegaan. Wil je medewerkers nog dit jaar iets extra’s geven zonder daarover loonbelasting af te hoeven dragen? Check of je nog beschikt over vrije ruimte van de werkkostenregeling 2024. Hier nog een overzicht met de voorwaarden en wat je zoal onbelast kunt vergoeden. Wat is de werkkostenregeling (WKR)? De […]
Het succesvol laten groeien van een bedrijf vereist vaak aanzienlijke financiële middelen. Of je nu je productaanbod wilt uitbreiden, nieuwe markten wilt betreden of nieuw talent wilt aantrekken: financiële ondersteuning is van essentieel belang. Waar je in het verleden vooral geld kon lenen bij de Nederlandse grootbanken is het speelveld de laatste jaren flink veranderd. […]
Onlangs heeft de Tweede Kamer het wetsvoorstel Wet opheffing verpandingsverboden aangenomen. Binnenkort wordt het voorstel in de Eerste Kamer behandeld. Komt de wet er, dan betekent dit dat je niet meer kunt voorkomen dat jouw schuld bij een wederpartij wordt verpand aan diens financier. Jurist Claudia Herstel legt uit hoe het zit met dit verbod […]
De Raad van Toezicht (RvT) speelt een essentiële rol in veel organisaties. Soms wettelijk soms statutair bepaald. Maar wat is gebruikelijk qua vergoeding voor de Raad van Toezicht? En waar moet je fiscaal gezien rekening mee houden? Mijn collega’s en ik krijgen er regelmatig vragen over. Daarom licht ik de 3 meest voorkomende vergoedingen er […]
Het kabinet presenteerde op Prinsjesdag 2024 de Miljoenennota 2025 en dus ook het Belastingplan 2025. In onze special vind je de voorstellen van het kabinet, die de komende periode in het parlement worden behandeld. De voorgestelde maatregelen gaan in per 1 januari 2025, tenzij anders vermeld. Download de Special Miljoennota 2025 Tarieven Belastingverlagingen voor middeninkomens […]
© 2024 - Stolwijk Kennisnetwerk