Column: De NIS2/Cbw: Weer een wet(matigheid)!

Alle nieuws

Column: De NIS2/Cbw: Weer een wet(matigheid)!

Er wordt terecht veel geschreven en gezegd over de NIS2/Cyberbeveiligingswet.  En maar al te vaak hoor ik, vooral bestuurders, verzuchten: nog meer gedoe vanuit Europa. Waarom nu weer een wet? En dat is een goede vraag. Waarom hebben we eigenlijk wetten?

27 augustus 2026

De wetmatigheid achter een wet is dat we iets te verdedigen hebben. Verkeerswetten zorgen voor minder ongelukken in het verkeer. De NIS2/Cbw is er omdat we aanvallers hebben. Voor sommige organisaties zijn dit hele sterke aanvallers, met haast onbeperkte budgetten (denk aan statelijke actoren). Voor anderen zijn het cybercriminelen die met name een financieel belang hebben. En daarvoor heb je als bestuurder van een organisatie een belangrijke verantwoordelijkheid. Net als de bestuurder van een auto: je wilt veilig thuiskomen. Voor jezelf en een ander. En wil je ook boetes voorkomen? Tuurlijk (en ja, ik gebruik ook die app …). Maar je focus moet liggen op het doel: veiligheid. Niet op de details van wetgeving.

Veiligheid
En is dat doel er pas sinds 15 augustus als formele ingangsdatum van de Cbw? Volgens mij hebben we dat doel al sinds we digitale informatie uitwisselen. En eigenlijk al lang daarvoor. Niet voor niets haal ik in presentaties regelmatig aan dat het primair gaat onze achterliggende menselijke behoefte aan veiligheid. Voor diegenen die Maslow kennen: veiligheid is een van de meest basale behoeftes die wij als mensen hebben. Wel is door de toegenomen digitalisering onze kwetsbaarheid steeds duidelijker aan het worden. Dus tijd voor actie!

In de NIS2 boardroomsessies die wij verzorgen ligt het accent dan ook niet op de wet. Tuurlijk benoemen wij op hoofdlijnen de uitgangspunten en prikken wij door wat mythes heen. Maar het accent ligt op het nemen van regie door het bestuur. En de vraag: hoe stuur je dan vanuit je bestuurlijke rol dit proces?

Vakspecialisten in hun kracht zetten
De publieke managementletter van collega-beroepsvereniging NOREA, de beroepsorganisatie van IT-auditors, is mij dan ook uit het hart gegrepen. Daarin wordt helder uitgelegd dat bestuurders aan zet zijn. Als deze bestuurders hun verantwoordelijkheid pakken, zetten ze de vakspecialisten in hun kracht en wordt de organisatie weerbaarder!

Moeten die bestuurders dit dan zelf doen? Nee, daarvoor hebben ze ons. Deskundigen. In mijn lange historie bij de KNVI, zowel in mijn rol als voorzitter van één van rechtsvoorgangers (NGN) als in mijn rol in de interessegroep Informatiebeveiliging en IT-Security, ben ik steeds meer geboeid geraakt door de diepere betekenis van het woord professional: mensen die gaan voor kennis en kunde. Voor kwaliteit. En Security is nu eenmaal een belangrijk kwaliteitsaspect van informatie. Dus de ware informatieprofessional snapt het belang van Security. En kan dit ook uitleggen. De ene persoon meer op de technische kant, de ander op de menselijke en organisatorische (bestuurlijke!) aspecten. Sommigen zijn goed in de operatie, anderen in strategie. Samen maken we onze organisatie en onze wereld weerbaar.

Geschreven door: Rick Strijbos,Strategic Business Developer Cybersecurity Training DNV bij Security Academy
Rick heeft een passie voor het (verder) ontwikkelen van mensen en is in het verleden onder meer lid van het hoofdbestuur KNVI geweest. Zie zijn LinkedIn-profiel voor meer informatie.

 

“Mensen helpen ontwikkelen, is je organisatie versterken”












Afbeelding: Pixabay, Jaydeep Joshi

Over de auteur

KNVI's afbeelding
KNVI

Volg ons op social media