Binnen governance verwijst cyberrisico naar de strategische, organisatorische, juridische en technologische risico’s die voortvloeien uit de afhankelijkheid van digitale systemen, data en verbonden ketens. Het gaat niet alleen om cyberaanvallen en technische kwetsbaarheden, maar ook om risico’s voor continuïteit, compliance, bedrijfsvoering en reputatie. Cyberrisicomanagement is daarmee een integraal onderdeel van goed bestuur en effectief toezicht.
Bestuurders, toezichthouders en complianceprofessionals dragen een steeds concretere verantwoordelijkheid voor het beheersen van cyberrisico’s. De Cyberbeveiligingswet, waarmee de Europese NIS2-richtlijn in Nederland is geïmplementeerd, onderstreept dat cyberbeveiliging nadrukkelijk een governancevraagstuk is. Ook regelgeving zoals DORA, de AVG, de Cyber Resilience Act en de AI Act stelt eisen aan digitale weerbaarheid, risicobeheer, incidentrespons en verantwoording.
Daarbij reiken cyberrisico’s verder dan de eigen organisatie. Ook leveranciers, cloudomgevingen en andere digitale ketenpartners kunnen van invloed zijn op de weerbaarheid en continuïteit.
Binnen dit dossier staan onder meer centraal:
Cyberrisico’s vragen om een multidisciplinaire aanpak waarin juridische, organisatorische, technologische en strategische perspectieven samenkomen. Effectief cyberrisicomanagement draait om het vergroten van digitale weerbaarheid, het beperken van de impact van incidenten en het waarborgen van continuïteit. Daarmee hoort cyberrisico structureel thuis in bestuurlijke besluitvorming, risicobeheersing en toezicht.
Ruim helft NIS2-organisaties nog niet geregistreerd na ingaan Cyberbeveiligingswet
NieuwsDigitale afhankelijkheid is een risico dat bestuurders serieus moeten nemen
BlogCyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten nu van kracht
NieuwsWanneer is de Cyberbeveiligingswet van toepassing? Over sectoren, drempelwaarden, groepsstructuren en de aanwijzing van rechtswege
BlogBestuurders en NIS2: van papieren verantwoordelijkheid naar persoonlijke aansprakelijkheid
BlogHet ‘Incident’ als belangrijk element van de Cyberbeveiligingswet
BlogWie is aansprakelijk voor dataverlies bij een IT-migratie?
Jurisprudentie-samenvattingDrie lessen uit de CBS Cybersecuritymonitor 2025
Nieuws/persbericht