Boetes en handhaving: wat riskeert u echt
De Cyberbeveiligingswet heeft tanden. Maar wie begrijpt hoe de handhaving werkt, weet ook dat de eerste klap zelden een boete is en dat aantoonbare inspanning het beste schild is.
De maximale boetes
| Categorie | Maximale boete |
|---|---|
| Essentiële entiteiten | 10 miljoen euro of 2% van de wereldwijde jaaromzet (het hoogste van de twee) |
| Belangrijke entiteiten | 7 miljoen euro of 1,4% van de wereldwijde jaaromzet |
Hoe de handhaving werkt
Essentiële entiteiten krijgen proactief toezicht: de toezichthouder kan audits en inspecties uitvoeren zonder aanleiding. Belangrijke entiteiten krijgen toezicht achteraf: de toezichthouder komt in actie na een incident, melding of signaal. In beide gevallen begint handhaving doorgaans met een waarschuwing of bindende aanwijzing met een hersteltermijn; de boete is het sluitstuk voor wie niet meewerkt of ernstig nalatig is. Niet registreren, niet melden of geen basisdossier kunnen tonen zijn daarbij de meest zichtbare overtredingen.
Bestuurders persoonlijk
Nieuw is dat het bestuur aantoonbaar betrokken moet zijn: maatregelen goedkeuren, toezicht houden, opleiding volgen. Bij ernstige verwijtbaarheid kan de rechter bestuurders van essentiële entiteiten zelfs tijdelijk hun functie ontzeggen. Voor de gemiddelde bestuurder is de praktische boodschap simpel: zorg dat u kunt laten zien dat u het serieus heeft genomen.
Het beste schild: een dossier
Toezichthouders wegen inspanning mee. Een organisatie die geregistreerd staat, de tien maatregelen aantoonbaar heeft opgepakt en incidenten netjes meldt, staat er fundamenteel anders voor dan een organisatie die niets kan laten zien, ook als er toch iets misgaat. Begin met de checklist en bouw het dossier op.
Weet binnen 2 minuten waar u staat
Beantwoord een paar vragen en zie direct of de Cyberbeveiligingswet voor uw organisatie geldt en wat u dan moet regelen.
Doe de gratis NIS2-check