{"id":32321,"date":"2026-06-15T16:01:34","date_gmt":"2026-06-15T14:01:34","guid":{"rendered":"https:\/\/www.solvinity.com\/?post_type=blog&#038;p=32321"},"modified":"2026-06-15T17:10:32","modified_gmt":"2026-06-15T15:10:32","slug":"nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid","status":"publish","type":"blog","link":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/","title":{"rendered":"NIS2 Cyberbeveiligingswet voor CIO&#8217;s in de financi\u00eble sector en overheid"},"content":{"rendered":"<p class=\"attachment\"><a href='https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual.png'><img fetchpriority=\"high\" decoding=\"async\" width=\"300\" height=\"200\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual-300x200.png\" class=\"attachment-medium size-medium\" alt=\"De stille dreiging van schijnveiligheid\" srcset=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual-300x200.png 300w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual-1024x683.png 1024w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual-768x512.png 768w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual.png 1200w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"32321\" class=\"elementor elementor-32321\" data-elementor-post-type=\"blog\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-47e2f062 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"47e2f062\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-511dcbff\" data-id=\"511dcbff\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-51778339 elementor-widget elementor-widget-breadcrumbs\" data-id=\"51778339\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"breadcrumbs.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<p id=\"breadcrumbs\"><span><span><a href=\"https:\/\/www.solvinity.com\/nl\/\"><i class=\"fas fa-home\"><\/i> <span class=\"home-text\">Home<\/span><\/a><\/span><\/span><\/p>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-20a3f887 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"20a3f887\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-47abc2e6\" data-id=\"47abc2e6\" data-element_type=\"column\" data-e-type=\"column\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t<div class=\"elementor-background-overlay\"><\/div>\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-45e7f217 elementor-widget elementor-widget-spacer\" data-id=\"45e7f217\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-6e7df234 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"6e7df234\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3b2e8667\" data-id=\"3b2e8667\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-1a5791d5 elementor-widget elementor-widget-shortcode\" data-id=\"1a5791d5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"shortcode.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-shortcode\">            <div class=\"werknemers\">                                                     <img decoding=\"async\" width=\"720\" height=\"720\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2020\/09\/martin_maas_solvinity.jpg\" class=\"attachment-post-thumbnail size-post-thumbnail wp-post-image\" alt=\"\" srcset=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2020\/09\/martin_maas_solvinity.jpg 720w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2020\/09\/martin_maas_solvinity-300x300.jpg 300w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2020\/09\/martin_maas_solvinity-150x150.jpg 150w\" sizes=\"(max-width: 720px) 100vw, 720px\" \/>                            <div class=\"werknemer_info\">\n                                <span class=\"naam_werknemer\">Martin Maas<\/span>\n                                <span class=\"fucntie_werknemer\">CISO<\/span>\n                            <\/div>\n                                                        <\/div>\n            <\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-19f251f3 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"19f251f3\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d0f77d4\" data-id=\"d0f77d4\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-61f35b3b blog-date elementor-widget__width-auto elementor-widget elementor-widget-text-editor\" data-id=\"61f35b3b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t15 juni 2026\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4b4696d4 elementor-widget__width-auto elementor-widget elementor-widget-heading\" data-id=\"4b4696d4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.solvinity.com\/nl\/category\/blog-nl\/\" rel=\"tag\">Blogs<\/a><\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1f9c75c elementor-widget elementor-widget-heading\" data-id=\"1f9c75c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">NIS2 Cyberbeveiligingswet: wat betekent dit voor CIO's in de financi\u00eble sector en centrale overheid?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1bda320d elementor-widget elementor-widget-text-editor\" data-id=\"1bda320d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>De Cyberbeveiligingswet maakt de NIS2-richtlijn juridisch bindend in Nederland. De wet raakt governance, IT-inrichting en bestuurlijke verantwoordelijkheid. Denk aan persoonlijke aansprakelijkheid voor bestuurders, boetes tot \u20ac10 miljoen en proactief toezicht door nationale autoriteiten.<\/strong><\/p><p>Voor CIO&#8217;s bij banken, verzekeraars en de centrale overheid liggen de belangen het hoogst. Dit artikel legt uit wat de wet inhoudt, welke organisaties eronder vallen, wat de gevolgen zijn bij tekortkomingen en hoe voorbereiding eruitziet voor sectoren waar de druk het grootst is.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-1c68488e elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"1c68488e\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6f13c1ec\" data-id=\"6f13c1ec\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-7a3bfb5c elementor-widget elementor-widget-menu-anchor\" data-id=\"7a3bfb5c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"cyberbeveiligingswet\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-16b99447 elementor-widget elementor-widget-heading\" data-id=\"16b99447\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Wat is de NIS2 Cyberbeveiligingswet?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-77ff2474 elementor-widget elementor-widget-text-editor\" data-id=\"77ff2474\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De Cyberbeveiligingswet vormt de Nederlandse implementatie van de Europese NIS2-richtlijn. De wet breidt het toezicht sterk uit en legt bindende zorgplichten op aan middelgrote en grote organisaties binnen digitale infrastructuur, financi\u00eble dienstverlening, zorg, overheid en IT-dienstverlening.<\/p><p>Onder IT-dienstverlening vallen aanbieders van infrastructuurdiensten, platformdiensten, werkplekomgevingen, identity and access management (IAM) diensten en netwerkdiensten. Bestuurders dragen expliciete verantwoordelijkheid voor naleving, toezicht en besluitvorming.<\/p><p>Het wetsvoorstel ligt momenteel bij de Tweede Kamer. De exacte inwerkingtreding is nog niet vastgesteld en is afhankelijk van de parlementaire behandeling. Toch lopen organisaties die nu nog niet structureel voorbereid zijn, een risico. Ze moeten mogelijk hun eigen planningscycli en budgetronden nog aanpassen om compliant te worden en aantoonbaar compliant te blijven.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-521bca28 elementor-widget elementor-widget-menu-anchor\" data-id=\"521bca28\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"organisaties\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-75ce2e8d elementor-section-stretched elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"75ce2e8d\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;stretch_section&quot;:&quot;section-stretched&quot;,&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-707e3470\" data-id=\"707e3470\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-2bde2626 elementor-widget elementor-widget-testimonial\" data-id=\"2bde2626\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"testimonial.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-testimonial-wrapper\">\n\t\t\t\t\t\t\t<div class=\"elementor-testimonial-content\">\"Essenti\u00eble entiteiten vallen onder proactief toezicht. Toezichthouders handhaven actief, ook zonder dat er een incident heeft plaatsgevonden.\"<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-testimonial-meta elementor-has-image elementor-testimonial-image-position-aside\">\n\t\t\t\t<div class=\"elementor-testimonial-meta-inner\">\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"elementor-testimonial-image\">\n\t\t\t\t\t\t\t<img decoding=\"async\" width=\"1200\" height=\"800\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1.png\" class=\"attachment-full size-full wp-image-12816\" alt=\"\" srcset=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1.png 1200w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-300x200.png 300w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-1024x683.png 1024w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-768x512.png 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/>\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-44a3892c elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"44a3892c\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5327cde0\" data-id=\"5327cde0\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-42f06085 elementor-widget elementor-widget-heading\" data-id=\"42f06085\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Welke organisaties vallen onder NIS2?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-48899c40 elementor-widget elementor-widget-text-editor\" data-id=\"48899c40\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De wet maakt onderscheid tussen twee categorie\u00ebn entiteiten. Dat onderscheid bepaalt het toezichtregime en de hoogte van sancties.<\/p><p>Essenti\u00eble entiteiten zijn organisaties in sectoren met de hoogste maatschappelijke impact:<\/p><ul><li>Centrale overheid en overheidsinstanties<\/li><li>Banken en financi\u00eble marktinfrastructuur<\/li><li>Aanbieders van digitale infrastructuur, waaronder datacenters en DNS-diensten<\/li><li>Energie, drinkwater en transport<\/li><li>Ziekenhuizen en zorginstellingen<\/li><\/ul><p>Essenti\u00eble entiteiten vallen onder proactief toezicht. Toezichthouders handhaven actief, ook zonder dat er een incident heeft plaatsgevonden. Sancties lopen op tot \u20ac 10 miljoen of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger uitvalt.<\/p><p>Belangrijke entiteiten omvatten onder meer postdiensten, afvalbeheer en delen van de maakindustrie. Zij vallen onder reactief toezicht: handhaving vindt primair plaats naar aanleiding van incidenten. De maximale boete bedraagt hier \u20ac 7 miljoen of 1,4% van de wereldwijde jaaromzet.<\/p><p>Voor een CIO bij een bank, verzekeraar of overheidsinstelling is de conclusie helder: de organisatie valt vermoedelijk in de zwaarste categorie, met de meest vergaande verplichtingen en het scherpste toezicht.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-750e3d63 elementor-section-stretched elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"750e3d63\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;stretch_section&quot;:&quot;section-stretched&quot;,&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-25bc9188\" data-id=\"25bc9188\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-3d6ea4c5 elementor-widget elementor-widget-testimonial\" data-id=\"3d6ea4c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"testimonial.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-testimonial-wrapper\">\n\t\t\t\t\t\t\t<div class=\"elementor-testimonial-content\">\"De vraag is niet of de organisatie compliant moet zijn, maar hoeveel het kost als dat niet het geval is.\"<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-testimonial-meta elementor-has-image elementor-testimonial-image-position-aside\">\n\t\t\t\t<div class=\"elementor-testimonial-meta-inner\">\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"elementor-testimonial-image\">\n\t\t\t\t\t\t\t<img decoding=\"async\" width=\"1200\" height=\"800\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1.png\" class=\"attachment-full size-full wp-image-12816\" alt=\"\" srcset=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1.png 1200w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-300x200.png 300w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-1024x683.png 1024w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-768x512.png 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/>\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-13f7ab78 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"13f7ab78\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6ccb2b42\" data-id=\"6ccb2b42\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-202d5629 elementor-widget elementor-widget-menu-anchor\" data-id=\"202d5629\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"sancties\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-42f23619 elementor-widget elementor-widget-heading\" data-id=\"42f23619\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Sancties: het argument voor de boardroom<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-194875d5 elementor-widget elementor-widget-text-editor\" data-id=\"194875d5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Cybersecurity krijgt een ander gewicht zodra de wet boetes koppelt aan bestuurlijke tekortkomingen. De Cyberbeveiligingswet kent voor essenti\u00eble entiteiten de volgende sanctiemogelijkheden:<\/p><ul><li>Boetes tot \u20ac 10 miljoen of 2% van de wereldwijde jaaromzet<\/li><li>Tijdelijke schorsing van bestuursfuncties bij ernstige nalatigheid<\/li><li>Publieke bekendmaking van overtredingen<\/li><li>Verplichte externe audits op kosten van de organisatie<\/li><\/ul><p>Voor een CIO die intern budget en mandaat nodig heeft om te investeren in compliance, zijn deze bedragen het sterkste argument richting de Raad van Bestuur. De vraag is niet of de organisatie compliant moet zijn, maar hoeveel het kost als dat niet het geval is.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1dffb6f2 elementor-widget elementor-widget-menu-anchor\" data-id=\"1dffb6f2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"aansprakelijkheid\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-7e89c8be elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"7e89c8be\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3570b5f\" data-id=\"3570b5f\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-47dee06b elementor-widget elementor-widget-heading\" data-id=\"47dee06b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Persoonlijke bestuurlijke aansprakelijkheid<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cf95586 elementor-widget elementor-widget-text-editor\" data-id=\"cf95586\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Een van de meest ingrijpende elementen van de Cyberbeveiligingswet is de persoonlijke aansprakelijkheid van bestuurders. Dit gaat verder dan organisatorische verantwoordelijkheid: individuele bestuurders zijn aansprakelijk wanneer onvoldoende maatregelen zijn genomen of wanneer toezicht op IT-beveiliging aantoonbaar tekortschoot.<\/p><p>Concreet betekent dit:<\/p><ul><li>Bestuurders zijn verplicht kennis te nemen van de cybersecurityrisico&#8217;s binnen de organisatie<\/li><li>Scholing en kennisopbouw gelden als wettelijke verplichting voor bestuurders \u00e9n toezichthouders<\/li><li>Bij ernstige nalatigheid volgt tijdelijke uitsluiting van bestuursfuncties<\/li><\/ul><p>Dit is nieuw en ingrijpend. Cybersecurity was lange tijd een technisch domein met een eigen verantwoordelijkheidskolom. De Cyberbeveiligingswet maakt het tot een bestuurlijke kerntaak, met persoonlijke consequenties als het misgaat. Een bestuurder die aangeeft niet op de hoogte te zijn geweest van IT-risico&#8217;s, voldoet daarmee al niet aan de wettelijke norm.<\/p><p><em>Een voorbeeldscenario:<\/em><em> een middelgrote Nederlandse bank wordt getroffen door een datalek via een verouderd identity management-systeem. De kwetsbaarheid was acht maanden eerder intern gesignaleerd door de security-afdeling, maar escaleerde nooit naar het bestuur. De CIO verklaart tijdens het toezichtgesprek met DNB dat hij hiervan niet op de hoogte was.<\/em><\/p><p><em>Onder de Cyberbeveiligingswet is dat geen vrijbrief, het is precies het probleem. De wet verplicht bestuurders niet alleen om maatregelen te treffen, maar ook om actief kennis te nemen van de cybersecurityrisico&#8217;s binnen de organisatie. Wie niet wist van een gesignaleerde kwetsbaarheid, heeft zijn toezichthoudende taak niet goed uitgeoefend. Het gevolg: persoonlijke aansprakelijkheid, een boete voor de organisatie \u00e9n mogelijke tijdelijke uitsluiting van bestuursfuncties, ook al was de bestuurder zelf niet degene die het systeem beheerde.<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-6bd98ad5 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"6bd98ad5\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-482e2d33\" data-id=\"482e2d33\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-57d06f7b elementor-widget elementor-widget-menu-anchor\" data-id=\"57d06f7b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"autoriteiten\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-48f2c423 elementor-widget elementor-widget-heading\" data-id=\"48f2c423\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Formeel toezicht en bevoegde autoriteiten<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-659e3c7c elementor-widget elementor-widget-text-editor\" data-id=\"659e3c7c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Zodra de Cyberbeveiligingswet in werking treedt, start formeel toezicht door nationale autoriteiten. Technische keuzes rond IT-architectuur, uitbesteding en beheer krijgen daarmee directe juridische en bestuurlijke impact.<\/p><p>De wet verplicht onder meer:<\/p><ul><li>Risicobeheersmaatregelen voor digitale infrastructuur<\/li><li>Vastgestelde termijnen voor incidentmelding<\/li><li>Toetsing van leveranciers binnen de IT-keten<\/li><li>Bestuurlijke aansprakelijkheid bij tekortkomingen<\/li><\/ul><p>De inrichting van het toezicht is op dit moment nog in ontwikkeling. Hetzelfde geldt voor de nadere uitwerking van de verplichtingen die voortvloeien uit de NIS2-richtlijn; hierover vindt nog besluitvorming plaats.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-4d3c34a0 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"4d3c34a0\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5f6107e5\" data-id=\"5f6107e5\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-36228764 elementor-widget elementor-widget-menu-anchor\" data-id=\"36228764\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"bio\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1014f3f8 elementor-widget elementor-widget-heading\" data-id=\"1014f3f8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Relatie met de Baseline Informatiebeveiliging Overheid (BIO)<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-310d2c50 elementor-widget elementor-widget-text-editor\" data-id=\"310d2c50\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De relatie met de Baseline Informatiebeveiliging Overheid (BIO) verdient hier aandacht. De BIO biedt een bestaand normenkader voor informatiebeveiliging binnen de overheid, maar dekt de NIS2-verplichtingen niet volledig af. Zo schrijft de BIO geen expliciete meldtermijnen voor bij incidenten, ontbreekt een verplichting tot persoonlijke bestuurlijke scholing en is ketenverantwoordelijkheid minder concreet uitgewerkt dan onder de Cyberbeveiligingswet vereist wordt. Aanvulling op het bestaande BIO-kader is dan ook noodzakelijk voor overheidsorganisaties die aan beide normen willen voldoen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-5f9f2bf0 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"5f9f2bf0\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-7c3ac131\" data-id=\"7c3ac131\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-485724d3 elementor-widget elementor-widget-menu-anchor\" data-id=\"485724d3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"wet\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-558acbe5 elementor-widget elementor-widget-heading\" data-id=\"558acbe5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Wat de wet beoordeelt in je IT-omgeving<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-11aa2528 elementor-widget elementor-widget-text-editor\" data-id=\"11aa2528\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De Cyberbeveiligingswet beoordeelt geen abstract cloudgebruik, maar de inrichting en beheersing van cloudinfrastructuur en onderliggende IT-componenten. Daarbij gaat het om:<\/p><ul><li>Infrastructuur als dienst (IaaS) voor compute en storage<\/li><li>Platformdiensten voor applicatieontwikkeling<\/li><li>IAM voor toegangscontrole<\/li><li>Netwerksegmentatie en beveiligde connectiviteit<\/li><li>Logging en monitoring voor detectie en rapportage via een Security Information and Event Management-systeem (SIEM)<\/li><\/ul><p>Uitval of compromittering van deze componenten krijgt een verhoogde risicoclassificatie wanneer maatschappelijke of economische impact ontstaat.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-96fb4b5 elementor-widget elementor-widget-menu-anchor\" data-id=\"96fb4b5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"incidentmelding\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-253695a3 elementor-section-stretched elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"253695a3\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;stretch_section&quot;:&quot;section-stretched&quot;,&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-7a9ab6de\" data-id=\"7a9ab6de\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-274bcd90 elementor-widget elementor-widget-testimonial\" data-id=\"274bcd90\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"testimonial.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-testimonial-wrapper\">\n\t\t\t\t\t\t\t<div class=\"elementor-testimonial-content\">\"De crisisstructuur is geen document in een la, maar een geoefend proces met bekende eigenaren op bestuursniveau.\"<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-testimonial-meta elementor-has-image elementor-testimonial-image-position-aside\">\n\t\t\t\t<div class=\"elementor-testimonial-meta-inner\">\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"elementor-testimonial-image\">\n\t\t\t\t\t\t\t<img decoding=\"async\" width=\"1200\" height=\"800\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1.png\" class=\"attachment-full size-full wp-image-12816\" alt=\"\" srcset=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1.png 1200w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-300x200.png 300w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-1024x683.png 1024w, https:\/\/www.solvinity.com\/wp-content\/uploads\/2021\/04\/placeholder-1-1-768x512.png 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/>\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-4cdb16d9 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"4cdb16d9\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-52907ccc\" data-id=\"52907ccc\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-3ebe4e39 elementor-widget elementor-widget-heading\" data-id=\"3ebe4e39\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Incidentmelding en crisisstructuur<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3245ef9 elementor-widget elementor-widget-text-editor\" data-id=\"3245ef9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Ernstige cybersecurity-incidenten moeten binnen strikte termijnen worden gemeld bij de bevoegde autoriteit: een eerste melding binnen 24 uur, een nadere rapportage binnen 72 uur. Dit geldt voor incidenten binnen infrastructuur, platformdiensten of identity-systemen.<\/p><p>Dit vereist een ingerichte crisisstructuur met vastgelegde verantwoordelijkheden, besluitvormingslijnen en communicatieafspraken op bestuursniveau. Organisaties die pas tijdens een incident uitzoeken wie wat moet doen, zijn structureel te laat. De crisisstructuur is geen document in een la, maar een geoefend proces met bekende eigenaren op bestuursniveau.<\/p><p><em>Een voorbeeldscenario:<\/em><em> een ransomware-aanval legt de betalingsinfrastructuur van een bank 72 uur plat. Wie meldt wanneer aan welke autoriteit, en wie is aansprakelijk als de melding te laat komt? Onder de Cyberbeveiligingswet is het antwoord helder: de getroffen organisatie meldt binnen 24 uur aan het NCSC en DNB, gevolgd door een nadere rapportage binnen 72 uur. Bij een te late of ontbrekende melding is het bestuur persoonlijk aansprakelijk. Wie dit scenario niet heeft doorgedacht, heeft geen crisisstructuur en dat is precies wat de wet vereist.<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-5ca2da32 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"5ca2da32\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5f6b28c1\" data-id=\"5f6b28c1\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-22087563 elementor-widget elementor-widget-menu-anchor\" data-id=\"22087563\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"aantoonbaar\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9110d18 elementor-widget elementor-widget-heading\" data-id=\"9110d18\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Aantoonbare beveiliging en beheersing<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-295be270 elementor-widget elementor-widget-text-editor\" data-id=\"295be270\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De wet vereist aantoonbare werking van beveiligingsmaatregelen. Documentatie en aantoonbaarheid wegen even zwaar als de techniek zelf. Dit vraagt om vastgelegde processen en technische inrichting zoals:<\/p><ul><li>Dataversleuteling bij opslag en overdracht<\/li><li>Gecentraliseerde IAM met sterke authenticatie<\/li><li>Gescheiden omgevingen voor productie en beheer<\/li><li>Continue monitoring en logging via een SIEM<\/li><li>Periodieke beveiligingstests<\/li><li>Vastgelegde rapportagestructuren<\/li><\/ul><p>Organisaties die dit niet op orde hebben, lopen niet alleen technisch risico, maar ook juridisch. De vraag die een toezichthouder stelt, is niet alleen of een maatregel bestaat, maar of de werking ervan aantoonbaar is.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-598f9561 elementor-widget elementor-widget-menu-anchor\" data-id=\"598f9561\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"leveranciers\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-35c8733d elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"35c8733d\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1186d78f\" data-id=\"1186d78f\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-5c04e30a elementor-widget elementor-widget-heading\" data-id=\"5c04e30a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Leveranciers en ketenverantwoordelijkheid<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-349fcc99 elementor-widget elementor-widget-text-editor\" data-id=\"349fcc99\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Uitbesteding van IT verandert niets aan de eindverantwoordelijkheid. De Cyberbeveiligingswet verplicht organisaties om ketenrisico&#8217;s actief te beheersen. Dit betreft:<\/p><ul><li>Selectie en beoordeling van leveranciers op beveiligingsniveau<\/li><li>Contractuele afspraken over beveiliging en audits<\/li><li>Transparantie over subverwerkers<\/li><li>Afgestemde procedures voor incidentafhandeling<\/li><\/ul><p>Voor organisaties die IT-beheer, infrastructuur of werkplekomgevingen hebben uitbesteed aan een Managed Service Provider (MSP), zijn de volgende vragen dan ook direct relevant: welke garanties biedt die MSP op het gebied van NIS2-compliance? Welke auditrechten zijn contractueel vastgelegd? En wie meldt bij een incident?<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3eda144 elementor-widget elementor-widget-menu-anchor\" data-id=\"3eda144\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"dora\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-955e100 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"955e100\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-315b79af\" data-id=\"315b79af\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-5945c7ce elementor-widget elementor-widget-heading\" data-id=\"5945c7ce\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">NIS2 en DORA: de overlap die CIO's niet mogen missen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1e97b2c3 elementor-widget elementor-widget-text-editor\" data-id=\"1e97b2c3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Voor CIO&#8217;s bij banken en verzekeraars is de verhouding tussen NIS2 en de <a href=\"https:\/\/www.solvinity.com\/nl\/services\/klaar-voor-dora\/\">Digital Operational Resilience Act (DORA<\/a>) het meest complexe deel van de compliance-puzzel.<\/p><p>Voor financi\u00eble instellingen geldt DORA als het leidende regelgevingskader. Dat betekent dat de ICT-risicovereisten uit DORA grotendeels voorrang hebben op de overeenkomstige NIS2-verplichtingen. De toezichthouders hier zijn De Nederlandsche Bank (DNB) en de Autoriteit Financi\u00eble Markten (AFM).<\/p><p>Tegelijk vallen financi\u00eble instellingen ook onder NIS2 voor verplichtingen die DORA niet volledig dekt, zoals incidentmelding aan het NCSC en ketenverantwoordelijkheid buiten de directe financi\u00eble dienstverlening. De twee regimes overlappen, maar dekken elkaar niet volledig.<\/p><p>Praktisch betekent dit voor een CIO in de financi\u00eble sector:<\/p><ul><li>Een security gap-assessment tussen de huidige IT-maatregelen en de vereisten onder zowel DORA als NIS2 is de eerste stap<\/li><li>Rapportage- en meldverplichtingen lopen via verschillende kanalen: DNB en AFM voor DORA, NCSC en CSIRT-DSP voor NIS2<\/li><li>Ketenverantwoordelijkheid geldt onder beide regimes, maar met eigen toezichtlogica<\/li><\/ul><p>Een CIO bij een bank of verzekeraar die uitsluitend op DORA focust, mist daarmee een deel van de verplichtingen waarop onder NIS2 wordt gehandhaafd.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-5a2d279e elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"5a2d279e\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-56263b73\" data-id=\"56263b73\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-3726c3dd elementor-widget elementor-widget-menu-anchor\" data-id=\"3726c3dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"samengevat\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-45396b7f elementor-widget elementor-widget-heading\" data-id=\"45396b7f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Samengevat: voorbereiding richting de Cyberbeveiligingswet<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-105a5d elementor-widget elementor-widget-text-editor\" data-id=\"105a5d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Voorbereiding vraagt om structurele keuzes die nu worden gemaakt, zoals:<\/p><ul><li>Inventarisatie van IT-diensten en datastromen<\/li><li>Classificatie van data op basis van maatschappelijke en operationele impact<\/li><li>Een vastgelegde methodiek voor risicoanalyse<\/li><li>Afstemming tussen IT, security, legal en bestuur<\/li><li>Aansluiting op normen zoals ISO 27001<\/li><\/ul><p><a href=\"https:\/\/www.solvinity.com\/nl\/blog\/uitstel-van-nis2-wat-betekent-dit-voor-ondernemingen\/\">In een eerder artikel over de vertraging van NIS2<\/a> zijn we ingegaan op acties die organisaties direct kunnen ondernemen.<\/p><p>Deze stappen verkleinen juridische en operationele risico&#8217;s zodra de Cyberbeveiligingswet van kracht wordt.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4e9013dd elementor-widget elementor-widget-menu-anchor\" data-id=\"4e9013dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"menu-anchor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-menu-anchor\" id=\"voorbereiding\"><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-4b2c8f9d elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"4b2c8f9d\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-669a29de\" data-id=\"669a29de\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-7a774955 elementor-widget elementor-widget-heading\" data-id=\"7a774955\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Van voorbereiding naar meetbare beveiligingspositie<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-76429fed elementor-widget elementor-widget-text-editor\" data-id=\"76429fed\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Weten welke stappen je moet zetten, is \u00e9\u00e9n ding. Weten waar je nu staat, is een ander. Juist dat inzicht ontbreekt bij veel organisaties: de beveiligingsmaatregelen bestaan, maar de aantoonbaarheid en prioritering schieten tekort.<\/p><p>Een security gap-assessment op basis van de CIS Controls (Center for Internet Security Controls) biedt hiervoor een gestructureerd vertrekpunt. Deze internationale norm brengt de huidige beveiligingspositie in kaart en maakt zichtbaar welke maatregelen ontbreken of onvoldoende zijn ingericht, geordend op impact en urgentie. Dat maakt het ook bruikbaar als input voor gesprekken op bestuursniveau: niet een technische inventarisatie, maar een geprioriteerde risicokaart.<\/p><p>Aanvullend geldt dat jaarlijkse penetratietests niet langer volstaan. De Cyberbeveiligingswet verwacht doorlopend inzicht in kwetsbaarheden, in de vorm van continue tests en scans die aansluiten op de snelheid waarmee dreigingen en IT-omgevingen veranderen.<\/p><p>De combinatie van een gap-assessment en continue testing resulteert in een preventie-roadmap die maatregelen structureert op vier niveaus: code, applicaties, infrastructuur en organisatie. Zo ontstaat een methodiek die niet alleen technisch dekkend is, maar ook aansluit op de eisen van NIS2 en sectorspecifieke regelgeving zoals DORA of de BIO. Solvinity biedt deze aanpak aan via dochteronderneming <a href=\"https:\/\/www.securify.nl\" target=\"_blank\" rel=\"noopener\">Securify,<\/a> specifiek ingericht voor organisaties die aantoonbare compliance als vertrekpunt nemen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-c57ccaa stay-inside-row elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-invisible\" data-id=\"c57ccaa\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;,&quot;animation&quot;:&quot;fadeInUp&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-70808fdd\" data-id=\"70808fdd\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-462b42c2 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"462b42c2\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-3c511408\" data-id=\"3c511408\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-116bcb5b elementor-widget elementor-widget-heading\" data-id=\"116bcb5b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h6 class=\"elementor-heading-title elementor-size-default\">Meer weten?<\/h6>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6665aaca elementor-widget elementor-widget-text-editor\" data-id=\"6665aaca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Wil je weten hoe de Cyberbeveiligingswet van toepassing is op de organisatie, wat de overlap is met DORA of de BIO, of hoe Solvinity (en Securify) als Managed Service Provider bijdraagt aan een aantoonbaar compliant IT-omgeving? Neem contact op met <a href=\"mailto:tim.kooij@solvinity.com\">Tim Kooij<\/a>, Commercieel Directeur bij Solvinity, of ga naar <a href=\"http:\/\/www.solvinity.com\/nl\/contact\">contact.<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-326d3083 custom-newsletter-ref-button elementor-widget elementor-widget-text-editor\" data-id=\"326d3083\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><a href=\"\/nl\/contact\">Neem contact op<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<div class=\"elementor-element elementor-element-72f64e95 scrolling-logo-in-colored-background elementor-widget__width-auto elementor-absolute elementor-widget elementor-widget-image\" data-id=\"72f64e95\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;motion_fx_motion_fx_scrolling&quot;:&quot;yes&quot;,&quot;motion_fx_translateY_effect&quot;:&quot;yes&quot;,&quot;motion_fx_translateY_direction&quot;:&quot;negative&quot;,&quot;motion_fx_translateY_speed&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:7,&quot;sizes&quot;:[]},&quot;_position&quot;:&quot;absolute&quot;,&quot;motion_fx_translateY_affectedRange&quot;:{&quot;unit&quot;:&quot;%&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:{&quot;start&quot;:0,&quot;end&quot;:100}},&quot;motion_fx_devices&quot;:[&quot;desktop&quot;,&quot;tablet&quot;,&quot;mobile&quot;]}\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"243\" height=\"250\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2022\/06\/solvinity-background-icon-3.png\" class=\"attachment-full size-full wp-image-20770\" alt=\"\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-6000635d elementor-section-stretched elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"6000635d\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;stretch_section&quot;:&quot;section-stretched&quot;,&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-2b5ceab2\" data-id=\"2b5ceab2\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-539e08b6 elementor-widget elementor-widget-heading\" data-id=\"539e08b6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">Lees ook<\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6b348b7d elementor-align-center elementor-mobile-align-center icon-right no-absolute-mobile elementor-widget__width-auto elementor-absolute elementor-widget elementor-widget-button\" data-id=\"6b348b7d\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_position&quot;:&quot;absolute&quot;}\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"\/nl\/resources\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t<span class=\"elementor-button-icon\">\n\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-arrow-right\"><\/i>\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Meer berichten<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-30a0fd59 text-behind-title elementor-widget__width-inherit elementor-absolute elementor-widget elementor-widget-heading\" data-id=\"30a0fd59\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;motion_fx_motion_fx_scrolling&quot;:&quot;yes&quot;,&quot;motion_fx_translateY_effect&quot;:&quot;yes&quot;,&quot;motion_fx_translateY_speed&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:1,&quot;sizes&quot;:[]},&quot;_position&quot;:&quot;absolute&quot;,&quot;motion_fx_translateY_affectedRange&quot;:{&quot;unit&quot;:&quot;%&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:{&quot;start&quot;:0,&quot;end&quot;:100}},&quot;motion_fx_devices&quot;:[&quot;desktop&quot;,&quot;tablet&quot;,&quot;mobile&quot;]}\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Meer<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7d1bc61 elementor-widget elementor-widget-shortcode\" data-id=\"7d1bc61\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"shortcode.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-shortcode\"><!-- Gridbuilder \u1d42\u1d3e Plugin (https:\/\/wpgridbuilder.com) -->\n<div class=\"wp-grid-builder wpgb-grid-6 equal-height-211 purple_grid\" data-options=\"{&quot;id&quot;:6,&quot;type&quot;:&quot;masonry&quot;,&quot;source&quot;:&quot;post_type&quot;,&quot;loader&quot;:false,&quot;layout&quot;:&quot;vertical&quot;,&quot;reveal&quot;:0,&quot;isMainQuery&quot;:0,&quot;lazyLoad&quot;:false,&quot;cardSizes&quot;:{&quot;9999&quot;:{&quot;columns&quot;:3,&quot;height&quot;:240,&quot;gutter&quot;:30,&quot;ratio&quot;:&quot;1.33333&quot;},&quot;1200&quot;:{&quot;columns&quot;:3,&quot;height&quot;:240,&quot;gutter&quot;:30,&quot;ratio&quot;:&quot;1.33333&quot;},&quot;992&quot;:{&quot;columns&quot;:3,&quot;height&quot;:220,&quot;gutter&quot;:30,&quot;ratio&quot;:&quot;1.33333&quot;},&quot;768&quot;:{&quot;columns&quot;:1,&quot;height&quot;:220,&quot;gutter&quot;:30,&quot;ratio&quot;:&quot;1.33333&quot;},&quot;576&quot;:{&quot;columns&quot;:1,&quot;height&quot;:200,&quot;gutter&quot;:30,&quot;ratio&quot;:&quot;1.33333&quot;},&quot;320&quot;:{&quot;columns&quot;:1,&quot;height&quot;:200,&quot;gutter&quot;:30,&quot;ratio&quot;:&quot;1.33333&quot;}},&quot;fitRows&quot;:false,&quot;equalRows&quot;:0,&quot;equalColumns&quot;:false,&quot;fillLastRow&quot;:0,&quot;centerLastRow&quot;:0,&quot;horizontalOrder&quot;:false,&quot;fullWidth&quot;:false,&quot;transitionDelay&quot;:100,&quot;gallerySlideshow&quot;:0,&quot;rowsNumber&quot;:1,&quot;slideAlign&quot;:&quot;left&quot;,&quot;groupCells&quot;:1,&quot;draggable&quot;:true,&quot;initialIndex&quot;:0,&quot;contain&quot;:false,&quot;freeScroll&quot;:false,&quot;freeFriction&quot;:&quot;0.075&quot;,&quot;friction&quot;:&quot;0.285&quot;,&quot;attraction&quot;:&quot;0.025&quot;,&quot;autoPlay&quot;:0,&quot;pageDotAriaLabel&quot;:&quot;Page dot %d&quot;,&quot;isPreview&quot;:false,&quot;isGutenberg&quot;:false,&quot;rightToLeft&quot;:false}\"><div class=\"wpgb-svg-icons\" hidden>\n\t<svg viewBox=\"0 0 120 24\" width=\"0\" height=\"0\">\n\t<defs>\n        <polygon id=\"wpgb-star-svg\" points=\"12 2.5 15.1 8.8 22 9.8 17 14.6 18.2 21.5 12 18.3 5.8 21.5 7 14.6 2 9.8 8.9 8.8\"><\/polygon>\n    <\/defs>\n    <symbol id=\"wpgb-rating-stars-svg\">\n        <use xlink:href=\"#wpgb-star-svg\"><\/use>\n        <use xlink:href=\"#wpgb-star-svg\" x=\"24\"><\/use>\n        <use xlink:href=\"#wpgb-star-svg\" x=\"48\"><\/use>\n        <use xlink:href=\"#wpgb-star-svg\" x=\"72\"><\/use>\n        <use xlink:href=\"#wpgb-star-svg\" x=\"96\"><\/use>\n    <\/symbol>\n<\/svg>\n<\/div>\n<div class=\"wpgb-wrapper\">\n\t<div class=\"wpgb-main\">\n\t<div class=\"wpgb-layout\">\n\t<div class=\"wpgb-viewport\">\n\t\t<div class=\"wpgb-masonry\">\n\t\t\t<article class=\"wpgb-card wpgb-card-5 wpgb-post-31831\" data-col=\"1\" data-row=\"1\" data-format=\"standard\"><div class=\"wpgb-card-wrapper\"><div class=\"wpgb-card-inner\" data-action><div class=\"wpgb-card-media wpgb-scheme-light\"><svg data-ratio style=\"padding-top:66.67%\" viewBox=\"0 0 768 512\" aria-hidden=\"true\"><\/svg><div class=\"wpgb-card-media-thumbnail\"><a href=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/03\/Shadow-AI-blog-visual.png\" tabindex=\"-1\" class=\"wpgb-handle-lb wpgb-lightbox\" data-type=\"image\" data-rel=\"6\" data-title=\"Shadow-AI-blog-visual\" title=\"Enlarge photo\"><div style=\"background-image:url(https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/03\/Shadow-AI-blog-visual-768x512.png)\"><\/div><noscript><img loading=\"lazy\" decoding=\"async\" class=\"wpgb-noscript-img\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/03\/Shadow-AI-blog-visual-768x512.png\" alt=\"\" height=\"512\" width=\"768\"><\/noscript><\/a><\/div><div class=\"wpgb-card-media-content\"><div class=\"wpgb-card-media-content-top\"><div class=\"wpgb-block-4 blog-category-grid\"><span class=\"wpgb-block-term\" data-id=\"64\">Blogs<\/span><\/div><\/div><\/div><\/div><div class=\"wpgb-card-content wpgb-scheme-dark\"><div class=\"wpgb-card-body\"><div class=\"wpgb-block-5\">12 maart 2026<\/div><h3 class=\"wpgb-block-1 wpgb-idle-scheme-1 wpgb-hover-accent-1\"><a href=\"https:\/\/www.solvinity.com\/nl\/blog\/shadow-ai-hoeveel-controle-heeft-jouw-organisatie-over-ai-gebruik\/\">Shadow AI: hoeveel controle heeft jouw organisatie over AI-gebruik?<\/a><\/h3><p class=\"wpgb-block-2 wpgb-idle-scheme-2\">Wat is Shadow AI, waarom verbieden organisaties publieke AI-tools en welke gevolgen heeft dat? Je leest...<\/p><a class=\"wpgb-block-3 grid-more-info-green\" href=\"https:\/\/www.solvinity.com\/nl\/blog\/shadow-ai-hoeveel-controle-heeft-jouw-organisatie-over-ai-gebruik\/\">READ MORE <i aria-hidden=\"true\" class=\"grid-more-info-green fas fa-arrow-right\"><\/i><\/a><\/div><\/div><a class=\"wpgb-card-layer-link\" href=\"https:\/\/www.solvinity.com\/nl\/blog\/shadow-ai-hoeveel-controle-heeft-jouw-organisatie-over-ai-gebruik\/\"><\/a><\/div><\/div><\/article><article class=\"wpgb-card wpgb-card-5 wpgb-post-31353\" data-col=\"1\" data-row=\"1\" data-format=\"standard\"><div class=\"wpgb-card-wrapper\"><div class=\"wpgb-card-inner\" data-action><div class=\"wpgb-card-media wpgb-scheme-light\"><svg data-ratio style=\"padding-top:66.67%\" viewBox=\"0 0 768 512\" aria-hidden=\"true\"><\/svg><div class=\"wpgb-card-media-thumbnail\"><a href=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Hybrid-Cloud-1.png\" tabindex=\"-1\" class=\"wpgb-handle-lb wpgb-lightbox\" data-type=\"image\" data-rel=\"6\" data-title=\"Hybrid Cloud\" title=\"Enlarge photo\"><div style=\"background-image:url(https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Hybrid-Cloud-1-768x512.png)\"><\/div><noscript><img loading=\"lazy\" decoding=\"async\" class=\"wpgb-noscript-img\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Hybrid-Cloud-1-768x512.png\" alt=\"\" height=\"512\" width=\"768\"><\/noscript><\/a><\/div><div class=\"wpgb-card-media-content\"><div class=\"wpgb-card-media-content-top\"><div class=\"wpgb-block-4 blog-category-grid\"><span class=\"wpgb-block-term\" data-id=\"64\">Blogs<\/span><\/div><\/div><\/div><\/div><div class=\"wpgb-card-content wpgb-scheme-dark\"><div class=\"wpgb-card-body\"><div class=\"wpgb-block-5\">19 november 2025<\/div><h3 class=\"wpgb-block-1 wpgb-idle-scheme-1 wpgb-hover-accent-1\"><a href=\"https:\/\/www.solvinity.com\/nl\/blog\/van-versnippering-naar-overzicht-de-kracht-van-de-hybrid-cloud\/\">Van versnippering naar overzicht: de kracht van de Hybrid Cloud<\/a><\/h3><p class=\"wpgb-block-2 wpgb-idle-scheme-2\">Wat is een Hybrid Cloud en wat zijn de voordelen? Ontdek wanneer een combinatie van een...<\/p><a class=\"wpgb-block-3 grid-more-info-green\" href=\"https:\/\/www.solvinity.com\/nl\/blog\/van-versnippering-naar-overzicht-de-kracht-van-de-hybrid-cloud\/\">READ MORE <i aria-hidden=\"true\" class=\"grid-more-info-green fas fa-arrow-right\"><\/i><\/a><\/div><\/div><a class=\"wpgb-card-layer-link\" href=\"https:\/\/www.solvinity.com\/nl\/blog\/van-versnippering-naar-overzicht-de-kracht-van-de-hybrid-cloud\/\"><\/a><\/div><\/div><\/article><article class=\"wpgb-card wpgb-card-5 wpgb-post-31149\" data-col=\"1\" data-row=\"1\" data-format=\"standard\"><div class=\"wpgb-card-wrapper\"><div class=\"wpgb-card-inner\" data-action><div class=\"wpgb-card-media wpgb-scheme-light\"><svg data-ratio style=\"padding-top:66.67%\" viewBox=\"0 0 768 512\" aria-hidden=\"true\"><\/svg><div class=\"wpgb-card-media-thumbnail\"><a href=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual.png\" tabindex=\"-1\" class=\"wpgb-handle-lb wpgb-lightbox\" data-type=\"image\" data-rel=\"6\" data-title=\"Blog 3 visual\" title=\"Enlarge photo\"><div style=\"background-image:url(https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual-768x512.png)\"><\/div><noscript><img loading=\"lazy\" decoding=\"async\" class=\"wpgb-noscript-img\" src=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2025\/11\/Blog-3-visual-768x512.png\" alt=\"De stille dreiging van schijnveiligheid\" height=\"512\" width=\"768\"><\/noscript><\/a><\/div><div class=\"wpgb-card-media-content\"><div class=\"wpgb-card-media-content-top\"><\/div><\/div><\/div><div class=\"wpgb-card-content wpgb-scheme-dark\"><div class=\"wpgb-card-body\"><div class=\"wpgb-block-5\">11 november 2025<\/div><h3 class=\"wpgb-block-1 wpgb-idle-scheme-1 wpgb-hover-accent-1\"><a href=\"https:\/\/www.solvinity.com\/nl\/blog\/de-stille-dreiging-van-schijnveiligheid\/\">De stille dreiging van schijnveiligheid<\/a><\/h3><p class=\"wpgb-block-2 wpgb-idle-scheme-2\">Ontdek waarom organisaties wel in maatregelen investeren, maar vaak het overzicht en de kennis missen om...<\/p><a class=\"wpgb-block-3 grid-more-info-green\" href=\"https:\/\/www.solvinity.com\/nl\/blog\/de-stille-dreiging-van-schijnveiligheid\/\">READ MORE <i aria-hidden=\"true\" class=\"grid-more-info-green fas fa-arrow-right\"><\/i><\/a><\/div><\/div><a class=\"wpgb-card-layer-link\" href=\"https:\/\/www.solvinity.com\/nl\/blog\/de-stille-dreiging-van-schijnveiligheid\/\"><\/a><\/div><\/div><\/article>\t\t<\/div>\n\t<\/div>\n\t<\/div>\n\t<\/div>\n\t\t<\/div>\n<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot \u20ac 10 miljoen. Lees wat dit betekent voor CIO&#8217;s in financi\u00ebn en de centrale overheid.<\/p>\n","protected":false},"featured_media":32323,"parent":0,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[64],"tags":[],"class_list":["post-32321","blog","type-blog","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-nl"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>NIS2 Cyberbeveiligingswet voor CIO&#039;s in de financi\u00eble sector en overheid - Solvinity<\/title>\n<meta name=\"description\" content=\"NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot \u20ac 10 miljoen. Lees wat dit betekent voor CIO&#039;s in financi\u00ebn en de centrale overheid.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 Cyberbeveiligingswet voor CIO&#039;s in de financi\u00eble sector en overheid - Solvinity\" \/>\n<meta property=\"og:description\" content=\"NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot \u20ac 10 miljoen. Lees wat dit betekent voor CIO&#039;s in financi\u00ebn en de centrale overheid.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/\" \/>\n<meta property=\"og:site_name\" content=\"Solvinity\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-15T15:10:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/06\/nis2_full_1200x700.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"699\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data1\" content=\"10 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/\",\"url\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/\",\"name\":\"NIS2 Cyberbeveiligingswet voor CIO's in de financi\u00eble sector en overheid - Solvinity\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.solvinity.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/nis2_full_1200x700.jpg\",\"datePublished\":\"2026-06-15T14:01:34+00:00\",\"dateModified\":\"2026-06-15T15:10:32+00:00\",\"description\":\"NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot \u20ac 10 miljoen. Lees wat dit betekent voor CIO's in financi\u00ebn en de centrale overheid.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.solvinity.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/nis2_full_1200x700.jpg\",\"contentUrl\":\"https:\\\/\\\/www.solvinity.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/nis2_full_1200x700.jpg\",\"width\":1200,\"height\":699},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/blog\\\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 Cyberbeveiligingswet voor CIO&#8217;s in de financi\u00eble sector en overheid\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/\",\"name\":\"Solvinity\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/#organization\",\"name\":\"Solvinity\",\"url\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.solvinity.com\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/solvinity-logo.png\",\"contentUrl\":\"https:\\\/\\\/www.solvinity.com\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/solvinity-logo.png\",\"width\":344,\"height\":72,\"caption\":\"Solvinity\"},\"image\":{\"@id\":\"https:\\\/\\\/www.solvinity.com\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"NIS2 Cyberbeveiligingswet voor CIO's in de financi\u00eble sector en overheid - Solvinity","description":"NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot \u20ac 10 miljoen. Lees wat dit betekent voor CIO's in financi\u00ebn en de centrale overheid.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/","og_locale":"nl_NL","og_type":"article","og_title":"NIS2 Cyberbeveiligingswet voor CIO's in de financi\u00eble sector en overheid - Solvinity","og_description":"NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot \u20ac 10 miljoen. Lees wat dit betekent voor CIO's in financi\u00ebn en de centrale overheid.","og_url":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/","og_site_name":"Solvinity","article_modified_time":"2026-06-15T15:10:32+00:00","og_image":[{"width":1200,"height":699,"url":"https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/06\/nis2_full_1200x700.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Geschatte leestijd":"10 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/","url":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/","name":"NIS2 Cyberbeveiligingswet voor CIO's in de financi\u00eble sector en overheid - Solvinity","isPartOf":{"@id":"https:\/\/www.solvinity.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/#primaryimage"},"image":{"@id":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/#primaryimage"},"thumbnailUrl":"https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/06\/nis2_full_1200x700.jpg","datePublished":"2026-06-15T14:01:34+00:00","dateModified":"2026-06-15T15:10:32+00:00","description":"NIS2 stelt bestuurders persoonlijk aansprakelijk en kent boetes tot \u20ac 10 miljoen. Lees wat dit betekent voor CIO's in financi\u00ebn en de centrale overheid.","breadcrumb":{"@id":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/#primaryimage","url":"https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/06\/nis2_full_1200x700.jpg","contentUrl":"https:\/\/www.solvinity.com\/wp-content\/uploads\/2026\/06\/nis2_full_1200x700.jpg","width":1200,"height":699},{"@type":"BreadcrumbList","@id":"https:\/\/www.solvinity.com\/nl\/blog\/nis2-cyberbeveiligingswet-voor-cios-in-de-financiele-sector-en-overheid\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.solvinity.com\/nl\/"},{"@type":"ListItem","position":2,"name":"NIS2 Cyberbeveiligingswet voor CIO&#8217;s in de financi\u00eble sector en overheid"}]},{"@type":"WebSite","@id":"https:\/\/www.solvinity.com\/nl\/#website","url":"https:\/\/www.solvinity.com\/nl\/","name":"Solvinity","description":"","publisher":{"@id":"https:\/\/www.solvinity.com\/nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.solvinity.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Organization","@id":"https:\/\/www.solvinity.com\/nl\/#organization","name":"Solvinity","url":"https:\/\/www.solvinity.com\/nl\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.solvinity.com\/nl\/#\/schema\/logo\/image\/","url":"https:\/\/www.solvinity.com\/wp-content\/uploads\/2019\/08\/solvinity-logo.png","contentUrl":"https:\/\/www.solvinity.com\/wp-content\/uploads\/2019\/08\/solvinity-logo.png","width":344,"height":72,"caption":"Solvinity"},"image":{"@id":"https:\/\/www.solvinity.com\/nl\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/blog\/32321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":7,"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/blog\/32321\/revisions"}],"predecessor-version":[{"id":32336,"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/blog\/32321\/revisions\/32336"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/media\/32323"}],"wp:attachment":[{"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/media?parent=32321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/categories?post=32321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.solvinity.com\/nl\/wp-json\/wp\/v2\/tags?post=32321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}