Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity. Het is niet alleen een taak van de chief information security officer (CISO) en betrokken ict-medewerkers, zo stellen de Autoriteit Persoonsgegevens, Rijksinspectie Digitale Infrastructuur (RDI) en verschillende andere toezichthouders in het rapport 'Samenhangend Inspectiebeeld cybersecurity vitale processen'. In het rapport beschrijven de toezichthouders hun gezamenlijke inspanningen op het gebied van cybersecurity.
"Risicomanagement en bestuursaansprakelijkheid nemen in de nieuwe NIS2-richtlijn een prominente positie in. Ik wil bestuurders op het hart drukken zich daar rekenschap van te geven, zich nu voor te bereiden en maatregelen te treffen op het gebied van risicomanagement", zegt Angeline van Dijk, Inspecteur-generaal RDI. De NIS2-richtlijn stelt dat het bestuur risicobeheersmaatregelen moet goedkeuren en toeziet op de uitvoering ervan.
Zo moeten bestuursleden een opleiding volgen en beschikken over kennis en vaardigheden om risico’s op het gebied van cybersecurity te herkennen. Ook moeten ze de gevolgen van deze risico’s voor de diensten die de organisatie levert, kunnen beoordelen. Verder zien de toezichthouders dat risicomanagementprocessen bij vitale organisaties nog verder verbeterd kunnen worden.
Wat betreft het toezicht melden de toezichthouders geen bijzonderheden. Bij informatiebeveiligingsincidenten gelden wettelijke meldplichten voor vitale aanbieders. Als door het incident de gevolgen voor de continuïteit van een dienstverlening een sectorspecifieke drempelwaarde overschrijden, moet een organisatie vanuit de huidige cybersecurity-wetgeving het incident melden bij het Nationaal Cyber Security Centrum (NCSC) en de betreffende toezichthouder. Vorig jaar werden geen incidenten gemeld die de drempelwaarde overschreden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.