Bestuurlijke aansprakelijkheid
Een belangrijke verandering met consequenties is de bestuurlijke aansprakelijkheid in de NIS2. Doel hiervan is ervoor te zorgen dat cybersecurity prioriteit krijgt op het hoogste niveau van organisaties die onder de NIS2-richtlijn vallen.
Leidinggevenden van organisaties worden persoonlijk verantwoordelijk gehouden voor de naleving van de cybersecurityvereisten die de richtlijn stelt. Dit betekent dat bedrijfsleiders, zoals CEO's en bestuursleden, proactief betrokken moeten zijn bij de implementatie en het handhaven van adequate cybersecuritymaatregelen binnen hun organisatie.
Om hieraan te voldoen is één van de eisen van NIS2 dat deze leidinggevenden verplicht trainingen volgen om (zoals NIS2 letterlijk aangeeft):
“Voldoende kennis en vaardigheden te verwerven om risico’s te kunnen identificeren en risicobeheerspraktijken op het gebied van cyberbeveiliging en de gevolgen ervan voor de diensten die door de entiteit worden verleend, te kunnen beoordelen.”

