Cybersecurity en Bestuurlijke aansprakelijkheid:

Bestuurlijke aansprakelijkheid

Cybersecurity en Bestuurlijke aansprakelijkheid:

De juridische gevolgen van NIS2 en de verschuivende zorgplicht Nu verbinden De juridische kaders waarbinnen bestuurders van[…]

De juridische gevolgen van NIS2 en de verschuivende zorgplicht

Nu verbinden

De juridische kaders waarbinnen bestuurders van vennootschappen en stichtingen opereren, zijn de afgelopen jaren ingrijpend verzwaard. Waar de persoonlijke aansprakelijkheid voorheen hoofdzakelijk beperkt bleef tot evidente gevallen van faillissementsfraude, dwingt nieuwe wetgeving bestuurders nu tot een actieve en aantoonbare betrokkenheid bij operationele risico’s.

Voor u als bestuurder betekent dit dat beleidsmatige keuzes vaker direct getoetst worden aan wettelijke zorgplichten, met persoonlijke financiële gevolgen bij nalatigheid.

De impact van de NIS2-richtlijn op het bestuur

Een van de meest concrete wijzigingen vloeit voort uit de Europese NIS2-richtlijn. Deze wetgeving legt de verantwoordelijkheid voor de cybersecurity van een organisatie expliciet bij het bestuursorgaan neer, Bestuurlijke aansprakelijkheid. De wet stelt dat het bestuur niet alleen verantwoordelijk is voor de goedkeuring van maatregelen op het gebied van cyberbeveiliging, maar ook toezicht moet houden op de uitvoering ervan.

Indien een organisatie tekortschiet in haar cyberweerbaarheid en een incident optreedt, kan dit worden aangemerkt als een schending van de bestuurstaak. De NIS2 biedt toezichthouders de bevoegdheid om bestuurders direct verantwoordelijk te houden voor het niet naleven van deze verplichtingen. In tegenstelling tot eerdere regelgeving, kan dit leiden tot persoonlijke boetes of een tijdelijk verbod op het uitoefenen van bestuursfuncties bij kritieke entiteiten.

Directe Verantwoordelijkheid en Zorgplicht

Bestuurders zijn onder de nieuwe wet persoonlijk verantwoordelijk voor het goedkeuren van de cybersecurity-maatregelen en het toezicht op de uitvoering daarvan. U kunt de verantwoordelijkheid niet meer volledig afschuiven op een IT-manager of CISO (Chief Information Security Officer). Deze Bestuurlijke aansprakelijkheid ligt nu bij het bestuur van de organisatie.

  • Instemming: Het bestuur moet formeel instemmen met het pakket aan beveiligingsmaatregelen.
  • Toezicht: U moet kunnen aantonen dat u actief toezicht houdt op de effectiviteit van deze maatregelen.

Beroepsaansprakelijkheid en de toetsing van beleid

Naast de specifieke cyberwetgeving, neemt de algemene druk op de beroeps-, en Bestuurlijke aansprakelijkheid toe. Op basis van artikel 2:9 van het Burgerlijk Wetboek wordt van elke bestuurder verwacht dat hij zijn taak behoorlijk vervult. De rechter toetst hierbij steeds vaker of een bestuurder heeft gehandeld met de zorgvuldigheid die van een redelijk bekwaam en handelend bestuurder mag worden verwacht.

Het niet anticiperen op bekende risico’s — zoals de gevolgen van de Wet Bestuur en Toezicht Rechtspersonen (WBTR) of rapportageverplichtingen rondom duurzaamheid (ESG) of Cyber (Cybersecuritywet, DORA, AI) — wordt sneller gekwalificeerd als ernstig verwijtbaar handelen. In dergelijke gevallen is er sprake van interne aansprakelijkheid tegenover de rechtspersoon, of externe aansprakelijkheid tegenover derden zoals schuldeisers.

De dienstverlening van Zaal Assurantiën

Zaal Assurantiën biedt een gerichte oplossing voor de overlap tussen deze risicogebieden. In de praktijk blijkt dat reguliere aansprakelijkheidsverzekeringen vaak hiaten vertonen wanneer verschillende wetten gelijktijdig van toepassing zijn, zoals de samenloop van beroepsfouten en schendingen van de cyberzorgplicht.

Onze werkwijze is gericht op het elimineren van deze hiaten door middel van:

  • Contractuele analyse: Wij beoordelen in hoeverre uw huidige polissen aansluiten bij de specifieke eisen die NIS2 en de WBTR aan u stellen.
  • Integrale dekking: Wij verzorgen een verzekeringsstructuur waarbij de bestuurders-, beroeps- en cyberaansprakelijkheid op elkaar zijn afgestemd, inclusief volledige dekking voor verweerkosten en juridische bijstand.
  • Actualiteitsborging: Wij monitoren wetswijzigingen en passen uw bescherming proactief aan, zodat uw persoonlijke vermogen gescheiden blijft van de risico’s die u beroepsmatig neemt.

Door de juridische complexiteit naar de achtergrond te verplaatsen, stellen wij u in staat uw functie inclusief de bestuurlijke aansprakelijkheid uit te oefenen binnen een veiliggesteld kader.

Wilt u uw huidige aansprakelijkheidsprofiel laten toetsen? Neem contact op met Zaal Assurantiën voor een technisch adviesgesprek over uw dekking in het licht van de actuele wetgeving.

Zaal Assurantien
Zaal Assurantien

Comments are closed