Google kondigt vandaag aan dat het €600 miljoen investeert in de bouw van een nieuw datacenter op het bedrijventerrein Westpoort in Groningen. Dit is de vierde datacenterlocatie van Google in Nederland, na Eemshaven, Middenmeer en Winschoten. De bouw start in 2024 en de faciliteit zal naar verwachting in 2025 operationeel zijn.

De investering van €600 miljoen in het nieuwe datacenter in Westpoort moet volgens Google 125 directe banen creëren. In totaal heeft Google sinds 2014 ruim €3,8 miljard geïnvesteerd in datacenters en aanverwante infrastructuur in Nederland, wat volgens het bedrijf gemiddeld 410 directe banen per jaar tussen 2017 en 2022 opleverde.

Google wil in 2030 een netto nul uitstoot hebben bereikt in al zijn activiteiten en waardeketens ter wereld. De nieuwe faciliteit in Westpoort wordt naar eigen zeggen dan ook ontworpen met het oog op duurzaamheid. Zo wordt er gebruik gemaakt van off-site warmteterugwinning en worden er zonnepanelen op het dak geïnstalleerd.

Daarnaast investeert Google in lokale waterbeheerprojecten in de provincie Groningen, zoals de aanleg van een dubbele dijk om de veiligheid tegen overstromingen te verbeteren en het gebruik van data om verzilting te voorkomen.

Foto: Marco Ynema, Google Data Center Lead in Nederland en Wethouder Carine Bloemhoff van de gemeente Groningen.

De door de NIS2-regelgeving verplichte ketenzorgplicht raakt 50 duizend tot 70 duizend bedrijven. Dat zegt Samen Digitaal Veilig (SDV), een samenwerkingsverband van meerdere brancheorganisaties, waaronder MKB-Nederland en VNO-NCW.

Volgens SDV zijn er ruim 10 duizend direct betrokken organisaties die samen tussen de 50 en 70 duizend toeleveranciers hebben. SDV vroeg enkele honderden organisaties naar hun ‘keten’; een flink aantal daarvan geeft aan meer dan 1000 leveranciers te hebben.

Sectoren Bandbreedte van aantallen leveranciers
Drinkwater 250 – 500
Transport 250 – 1000
Bankwezen 500 – 1500
Infrastructuur financiële markt 100 – 500
Gezondheidszorg 500 – 3000
Energie 100 – 1250
Digitale infrastructuur 200 – 1750
Beheerders van ICT-diensten 100 – 750
Afvalwater 100 – 500
Overheidsdiensten 250 – 3500
Ruimtevaart 250 – 2000
Digitale aanbieders 300 – 900
Post- en koeriersdiensten 50 – 650
Afvalstoffenbeheer 150 – 800
Levensmiddelen 150 – 4000
Chemische stoffen 100 – 1000
Onderzoek 50 – 300
Vervaardiging/ manufacturing 100 – 5000

(Cijfers: SDV)

Er zijn 18 sectoren in de NIS2-regelgeving, die samen tussen de 10 en 12 duizend bedrijven omvatten. NIS2 richtlijn artikel 21.2d verplicht ‘NIS2-organisaties’ om passende cybersecuritymaatregelen op te leggen aan hun directe leveranciers. Dit moet gebeuren op basis van een risicoanalyse.

Het doel van deze maatregelen is om kwetsbaarheden in de toeleveringsketen te identificeren en aan te pakken die tot cyberaanvallen of verstoringen van de dienstverlening kunnen leiden. Om dit te realiseren, is een gedetailleerde risicoanalyse per leverancier en per onderdeel van de keten vereist. Dit proces helpt om de specifieke risico’s te bepalen die relevant zijn voor de organisatie en diens leveranciers.

 

Ruim 70 procent van de middelgrote en kleine bedrijven in Nederland kreeg in 2023 te maken met cyberaanvallen. Onder zelfstandigen was dit 55 procent. Dat blijkt uit onderzoek van ABN Amro onder 895 organisaties.

Het grootbedrijf, met een jaaromzet van minimaal 25 miljoen euro, kreeg zelfs voor 86 procent cyberaanvallen te verwerken. De belangrijkste conclusie uit het onderzoek is dat ondanks het hoge dreigingsniveau de risicoperceptie in het Nederlandse bedrijfsleven achterblijft.

Het aantal cyberaanvallen neemt toe en de methodes worden steeds geraffineerder, maar Nederlandse bedrijven lijken de ernst van de dreiging te onderschatten. Uit recent onderzoek blijkt dat veel bedrijven pas actie ondernemen nadat ze al schade hebben ondervonden, zoals gehackte systemen, financiële verliezen of reputatieschade door gelekte klantgegevens.

Verontrustend is dat het aantal mkb-bedrijven dat cybercriminaliteit als een groot risico ziet juist is afgenomen. Terwijl maar liefst 59 procent van het grootbedrijf en 43 procent van het mkb al eens te maken heeft gehad met dit soort schade.

AI wapent cybercriminelen met nieuwe trucs

Uit het onderzoek blijkt dat cybercriminelen steeds geraffineerdere methodes gebruiken. Ruim de helft van de ondervraagde bedrijven ziet nieuwe ontwikkelingen op het gebied van AI als een grote bedreiging. Vorig jaar was dit nog geen kwart. Met behulp van AI kunnen oplichters bijvoorbeeld eenvoudig geloofwaardige phishingmails opstellen of nep-gesprekken voeren om inloggegevens of betalingen te bemachtigen.

Een veel voorkomende methode is CEO-fraude of whaling, waarbij criminelen zich voordoen als CEO of een ander hooggeplaatst persoon. Via e-mail, Whatsapp of zelfs deepfake-videogesprekken proberen ze medewerkers te verleiden tot het overmaken van geld of het delen van gevoelige informatie. Vooral grotere bedrijven zijn hiervoor vatbaar: in 2023 was bijna een derde van hen doelwit van zo’n aanval.

Nederlandse bedrijven dreigen achterop te raken door trage implementatie van nieuwe wetgeving
Om de weerbaarheid tegen cyberaanvallen te verhogen, treedt in oktober aanstaande de nieuwe Europese wetgeving NIS2 in werking. Deze wet verplicht bedrijven, met name in kritieke sectoren, om hun cyberveiligheid op orde te hebben. Bedrijven moeten onder andere de cyberrisico’s in hun toeleveringsketen in kaart brengen.

De mate waarin Nederlandse bedrijven hiermee bezig zijn, verschilt sterk. Daarnaast loopt Nederland achter op andere Europese landen zoals Duitsland en België met de implementatie van NIS2. Dit maakt Nederlandse bedrijven extra kwetsbaar.

Klanten eisen NIS2-compliance

Volgens Julia Krauwer, sector banker Technologie, Media & Telecom bij ABN AMRO, is het van cruciaal belang dat Nederlandse bedrijven snel actie ondernemen. Niet alleen om te voldoen aan de nieuwe wetgeving, maar ook omdat klanten in andere Europese landen dit van hun Nederlandse leveranciers zullen eisen. Bedrijven die niet voldoen aan NIS2 riskeren het om klanten te verliezen.

Daarnaast benadrukt Krauwer dat onvoldoende cyberweerbaarheid een risico vormt voor de hele keten. Directies moeten prioriteit geven aan het verbeteren van hun cybersecurity, zeker nu individuele bestuurders ook persoonlijk aansprakelijk kunnen worden gesteld bij nalatigheid.

Honderdduizenden websites wereldwijd die draaien op WordPress zijn kwetsbaar als gevolg een lek in de populaire plug-in Forminator. Het Japanse Computer Emergency Response Team Coordination Center (JPCERT/CC) heeft dit wereldkundig gemaakt.

De kwestbaarheid is geclassificeerd als ‘kritiek’ en heeft de aanduiding CVE-2024-28890 meegekregen. Als gevolg van het lek kunnen hackers malafide bestanden uploaden en uitvoeren op de servers waar WordPress draait. De kwetsbaarheid is opgelost in versie 1.29.0 die afgelopen januari verscheen. Uit cijfers van wordpress.org blijkt dat slechts iets meer dan de helft van de gebruikers deze versie heeft geïnstalleerd, dat gaat om zo’n 200 duizend website.

De omzetgroei in de Nederlandse zakelijke telecommarkt is in het laatste kwartaal van 2023 versneld, geholpen door een dubbelcijferige groei in breedband en een betere prestatie in de mobiele markt. Dat blijkt uit onderzoek van Telecompaper. De vooruitzichten voor het komende jaar zijn echter een iets tragere groei, omdat het onzekere economische klimaat en vertragingen van nieuwe 5G-diensten met toegevoegde waarde op de markt wegen.

Op 4 juli verschijnt het jaarlijkse Dossier Telecom & Unified Communication als luxe dubbel-editie samen met ChannelConnect juli. Klik hier voor meer informatie.

De zakelijke telecominkomsten, exclusief andere diensten zoals IT, bereikten in het vierde kwartaal van 2023 een omzet van EUR 656 miljoen, een stijging van 4,3 procent ten opzichte van een jaar eerder. De sterkste groei kwam van breedbanddiensten, met een omzet die met 13,6 procent steeg ten opzichte van een jaar eerder dankzij inflatiegedreven prijsstijgingen, terwijl de inkomsten uit mobiele diensten (inclusief mobiel breedband) met bijna 3 procent stegen op jaarbasis.

KPN is nog steeds marktleider, met een aandeel van 38,9 procent in zakelijke telecominkomsten, en heeft ook het grootste aandeel in breedband en mobiele inkomsten. VodafoneZiggo staat op de tweede plaats in de totale B2B-markt (35,1%) en in breedband en mobiel, maar doet het vooral goed in het SoHo-segment (1-4 werknemers) en neemt daar de leiding met meer dan 39 procent van de omzet.

Small office/home office

Odido, dat op de derde plaats staat, zag zijn B2B marktaandeel het afgelopen jaar nauwelijks veranderen terwijl het werkte aan de rebranding van T-Mobile. In de totale zakelijke markt was de operator in Q4 2023 goed voor een aandeel van 12,4 procent in de omzet, deels als gevolg van een beperkte aanwezigheid op de vaste markt. Odido presteert het best in het mobiele SoHo-segment, waar het zich kan meten met VodafoneZiggo voor de tweede plaats.

In 2023 konden de Nederlandse operators de omzet vergroten met behulp van prijsverhogingen, gebaseerd op de dubbelcijferige inflatie van het voorgaande jaar. Telecompaper verwacht dat de omzetgroei in de zakelijke markt het komende jaar wat zal vertragen, omdat door de lagere inflatie de capaciteit voor prijsverhogingen beperkt is en daarnaast de economische onzekerheid op de zakelijke bestedingen drukt.

Verder vooruitkijkend in de vijfjaarsprognose van Telecompaper zou de zakelijke mobiele markt moeten kunnen profiteren van nieuwe diensten gebaseerd op 5G. Nu de veiling van de 3,5 GHz-band in Nederland na meerdere vertragingen deze zomer eindelijk van start gaat, kunnen de Nederlandse operators nieuwe 5G-diensten met toegevoegde waarde lanceren voor zakelijke toepassingen, zoals private netwerken, network slicing, edge computing en fixed-wireless access.

Opnieuw organiseerde IT-dienstverlener Claranet een evenement over NIS2. Speciale gast was dit keer Lisette Oosterbosch. Zij is Community Manager van Cyber Weerbaarheidscentrum Brainport.

Dit is een samenwerkingsverband van en voor bedrijven en organisaties in de high tech en maakindustrie, en alle partijen in de toeleveringsketen – zoals mkb-bedrijven en ook msp’s en andere IT-dienstverleners.

Nederland haalt deadline niet

Voordat Oosterbosch aan het woord kwam, gaf Henk Liebeek, Product Manager bij Claranet een korte NIS2-update. “Iedereen weet inmiddels wel dat NIS2 in Europa op 17 oktober van start gaat,” trapte Liebeek af. “Inmiddels is ook al enige tijd duidelijk dat Nederland die deadline als het gaat om de nationale vertaling van de NIS2 niet gaat halen.” Dat betekent niet dat bedrijven daarmee uitstel hebben. “Als je ook in andere Europese landen actief bent geldt de NIS2 direct. En er is een grote kans dat je, als je alleen al onderdeel uitmaakt van een keten waarin buitenlandse partijen actief zijn, of ondernemingen die aan het buitenland leveren, de wetgeving ook direct voor jou geldt.”

Ketenverantwoordelijkheid als rode draad

Daarmee adresseerde Liebeek het belangrijkste thema van het evenement: ketenverantwoordelijkheid. Zodra je als onderneming onderdeel uitmaakt van een keten, en dat is zeker bij IT-dienstverleners het geval, en vaak ook voor mkb’ers die toeleverancier aan grotere ondernemingen zijn, heb je een verantwoordelijkheid om de keten veiliger te maken. “Denk terug aan incidenten rond managementsoftware die msp’s gebruiken voor het monitoren van de klantomgeving. De inbreuk was bij de leverancier van de software, maar via de msp’s die het product gebruiken kwamen cybercriminelen eenvoudig binnen bij de eindklant. Zo kwetsbaar kan een keten zijn.”

Toezichthouder coulant

Oosterbosch gaf een overzicht van de stand van zaken rond de invoering van NIS2 in Nederland. “Vorige week vernamen wij uit doorgaans betrouwbare bronnen dat de internetconsultatie die onderdeel is van de invoering van de Nederlandse regelgeving op 13 mei start.” Kortom: op dat moment is er een wetsvoorstel en op dat voorstel kunnen betrokken partijen commentaar geven. “Het is de bedoeling dat die reacties verwerkt worden, dat de wet vervolgens wordt behandeld in de Eerste en Tweede Kamer en dan direct van start gaat.” Oosterbosch verwacht dat dit komend voorjaar het geval zal zijn. “Heel belangrijke info is, dat de toezichthouder in eerste instantie coulant zal zijn.” Er worden dus niet direct sancties opgelegd, tenzij, vult Oosterbosch aan, ondernemingen aantoonbaar nalatig zijn.

Zelf melding doen

Oosterbosch deelde meer belangrijke informatie. “Wacht niet op een brief van een ministerie waarin staat dat je jouw onderneming moet registreren. Dat is jouw eigen verantwoordelijkheid. Bedrijven die onder de NIS2-vallen moeten zichzelf aanmelden bij de NCSC.” Dat is het het National CyberSecurity Center. Vermoed wordt, dat vooral kleinere bedrijven in het mkb, en msp’s zich dat niet realiseren.

Er bestaat geen NIS2-keurmerk

En ander interessant punt dat Oosterbosch meldde, is het feit dat er geen keurmerk of certificering (zoals ISO 72001) bestaat als het gaat om NIS2. “Als partijen zeggen dat ze dat keurmerk behaalden, dan is dat absoluut onzin en proberen ze te concurreren op het thema security, wat we niet moeten willen.” In de praktijk zal de toezichthouder kijken of je voor jouw organisatie, en de keten waarin jouw onderneming actief is, de maatregelen hebt genomen die nodig zijn voor het specifieke bedrijf in die specifieke keten. “Want dat is inmiddels duidelijk: NIS2 heeft impact op de hele keten. Het houdt niet op bij de organisatie zelf.” Vandaar ook dat NIS2 van groot belang kan zijn voor kleinere mkb-bedrijven of msp’s. “Ook als je minder dan vijftig medewerkers hebt of geen al te hoge omzet hebt, zul je ermee te maken krijgen. Bijvoorbeeld omdat jouw klant of opdrachtgever verlangt dat je NIS2-serieus neemt.”

Wil je weten of jouw bedrijf, of de keten waarin jouw onderneming, voldoet aan NIS2? Doen dan de NIS2-quickscan.

Bijna 70% van de Nederlanders vindt dat kunstmatige intelligentie meer gereguleerd moet worden. Dat blijkt uit onderzoek van Salesforce. Daarnaast is 57% niet goed bekend met de wet- en regelgeving omtrent AI.

Het onderzoek, uitgevoerd door PanelWizard, is gehouden in Nederland, België en Zweden onder bijna 1.100 respondenten in elk land. Ten opzichte van vorig jaar, toen hetzelfde onderzoek in Nederland is uitgevoerd, staan Nederlanders iets positiever tegenover de ontwikkelingen rond AI. Waar vorig jaar 24% (zeer) positief was over AI, is dit nu 27%. In België en Zweden is dit veel hoger, namelijk 37% en 38%. Ook zijn Nederlanders veel minder op de hoogte van de ontwikkelingen rond kunstmatige intelligentie dan in de andere landen. Waar slechts 12% van de Nederlandse respondenten hun kennis hieromtrent een cijfer 8 of hoger geeft, ligt dit percentage in België (19%) en Zweden (30%) veel hoger. Bovendien stagneert de kennis van Nederlanders over de ontwikkelingen rond AI; in 2023 gaven ongeveer evenveel respondenten aan goed op de hoogte te zijn van de ontwikkelingen.

Vertrouwen beperkt

Bijna de helft (45%) van de Nederlandse respondenten vertrouwt AI niet of helemaal niet, vergelijkbaar met Zweden (47%) en België (44%). Maar er zijn grote verschillen tussen de landen als we kijken naar wat hen zou helpen om meer vertrouwen te krijgen in kunstmatige intelligentie, schrijven de onderzoekers. “Waar Nederlanders vooral willen dat er verplichte vermelding wordt gemaakt dat AI wordt gebruikt (50%), nauw gevolgd door strengere regelgeving vanuit de overheid (46%) en menselijke controle op de uitkomsten (43%), staat bij België strengere regelgeving vanuit de overheid op nummer 1 (42%) en bij Zweden openheid en inzicht in de werking van AI (34%). Net als in 2023 is het verlies van menselijke controle de grootste zorg van Nederlanders rond kunstmatige intelligentie.”

Als het concreet gaat om het beschermen van hun gegevens bij het gebruik van kunstmatige intelligentie, kijken Nederlandse respondenten meer naar de verantwoordelijke bedrijven dan de overheid. De bedrijven die producten op de markt brengen waarin AI wordt gebruikt, zijn volgens de Nederlandse respondenten in eerste plaats verantwoordelijk voor het beschermen van hun gegevens (59%), gevolgd door de overheid (54%) en grotere technologiebedrijven (47%).

Niet alleen zorgen

Er zijn niet alleen zorgen rond de snelle opmars van AI. Tweederde van de Nederlanders (66%) is van mening dat AI ervoor zorgt dat we efficiënter kunnen werken en er zijn meer mensen die denken dat AI beter problemen op kan lossen dan mensen in plaats van andersom (37% versus 29%). Bovendien geeft 43% aan dat kunstmatige intelligentie een kans is voor de economie. Nederlandse mannen zijn hier meer van overtuigd dan vrouwen; 51% van de mannen ziet AI als een kans voor de economie terwijl maar 36% van de vrouwen deze mening deelt. Over het effect op de arbeidsmarkt zijn Nederlanders minder positief. 52% denkt dat kunstmatige intelligentie niet goed is voor de arbeidsmarkt en bijna 60% denkt dat het ervoor zorgt dat er banen verdwijnen.

Bijna de helft (44%) van de technische bedrijven maakt zich zorgen over de vergrijzing van hun personeelsbestand. Meer dan één op de drie (36%) organisaties kwalificeert de vergrijzing van personeel zelfs als de meest impactvolle ontwikkeling in de branche. Ruim een kwart (27%) van de technische organisaties bestempelt de vergrijzing als grootste personele uitdaging van de komende jaren. Dit blijkt uit de achtste editie van de TechBarometer van technisch opleider ROVC.

Het tekort aan technici is al jarenlang een zorg voor technische bedrijven. Volgens 41 procent van de bedrijven in de techniek is de krapte op de arbeidsmarkt in de technische sector ernstiger dan in andere sectoren. Waar technische bedrijven het meest last van hebben op personeelsgebied is – nog voor de vergrijzing – het gebrek aan nieuwe aanwas. Maar liefst 32 procent ergert zich eraan dat er te weinig jonge technici afkomen op vacatures.

Mede door het gebrek aan nieuwe aanwas duurt het lang om technische vacatures te vervullen. Dit probleem is de afgelopen drie jaar alsmaar toegenomen. In 2022 en 2023 wist een kwart van de bedrijven binnen één tot drie maanden een geschikte kandidaat voor een openstaande vacature te vinden; in 2024 is dat gedaald naar 17 procent. De meeste bedrijven (30%) doen gemiddeld drie tot zes maanden over het invullen van een vacature. Eén op de vijf bedrijven (20%) heeft zelfs zes tot twaalf maanden nodig.

John Huizing, directeur van ROVC: “ Veel bedrijven maken zich terecht zorgen. Hoewel jongeren een belangrijke oplossing vormen in het terugdringen van het technicitekort, is het onrealistisch om te denken dat zij het gat kunnen opvullen dat veroorzaakt wordt door de uitstroom vanwege de vergrijzing. Alle kansen om technisch personeel aan te trekken én te behouden moeten worden aangegrepen. Dit vereist een andere kijk naar het wervingsproces, naar functies en naar opleiden. Werkgevers moeten meer focussen op zij-instromers zonder technische kennis, maar mét affiniteit voor de branche en de wil om te leren.”

Cisco heeft een nieuwe oplossing gelanceerd die het mogelijk moet maken om zero day exploits te voorkomen zonder dat er eerst een patch moet worden geïnstalleerd. Het bedrijf gebruikt voor dit Hypershield onder meer AI.

Hypershield werkt door, ondersteund met AI, verdachte netwerkactiviteiten te blokkeren. Volgens Cisco gaat het om technologie die eigenlijk is ontwikkeld voor hyperscale clouds. Naast het blokkeren van het netwerkverkeer op de specifieke mogelijk exploit, kan het systeem ook laterale activiteiten tegengaan, zegt het bedrijf, door middel van autonome segmentatie. En tenslotte kan het systeem upgrades automatisch testen met behulp van een digital twin, waarna deze automatisch wordt geïnstalleerd.

Cisco vermeldt dat het werkt via security policies op drie niveaus, in software, virtuele machines en op het netwerk en de servers. De oplossing gebruikt data processing units die ook in high performance computing en public clouds te vinden zijn. Verder wordt er intensief samengewerkt met Nvidia, dat mede aan de basis stond van de AI-functionaliteit van Hypershield.

Voor de ontwikkeling van Hypershield maakte Cisco ook gebruik van de open-source technologie van het Zwitserse Isovalent, waarvan het bedrijf kort geleden de acquisitie afrondde. Dat bedrijf ontwikkelde een netwerk- en beveiligingsoplossing voor cloud native applicaties die door de meeste public cloud-aanbieders wordt gebruikt. De toepassing draait op de open-source technologie eBPF (of extended Berkeley Packet Filter), die gegevenspakketten inspecteert en de beveiliging van toepassingen monitort.

41 procent van bedrijven in essentiële sectoren (waaronder de beheerders van digitale infrastructuur en ICT-diensten en de financiële sector) is bang dat de implementatie van de NIS2-regelgeving een belemmering vormt voor de ontwikkeling van nieuwe technologieën en innovaties. Dit blijkt uit onderzoek van Telindus.

Het onderzoek benadrukt de tegenstrijdigheid onder bedrijven: terwijl de meerderheid de noodzaak en waarde van NIS2 erkent, worstelen ze met de uitdagingen en kosten die gepaard gaan met de implementatie ervan.

Zo zegt meer dan de helft (58%) op te zien tegen de weg naar compliance vanwege de grote investering van tijd en geld. Het doel om Europa weerbaarder te maken wordt hierdoor moeilijker haalbaar. Een ander belangrijk resultaat van deze investeringen, namelijk ook de verbetering van de dienstverlening door professionalisering, wordt hierbij dus meer vergeten.

Verhoogde inspanningen

Door de komst van NIS2 verwacht een groot deel van de organisaties dat ze meer aandacht moeten besteden aan cybersecurity. 68 procent denkt dat er van hen een grotere inspanning nodig gaat zijn, terwijl een kwart (24%) geen of weinig extra inspanning verwacht.

Toch zal er vooral voor bedrijven in essentiële sectoren werk aan de winkel zijn om te voldoen aan de NIS2-richtlijn, denk hierbij aan het uitvoeren van risicoanalyses en het implementeren van beveiligingsmaatregelen. Ondanks deze uitdagingen ziet meer dan de helft van de organisaties (55%) NIS2 als een kans om securityrisico’s gericht te mitigeren, de kwaliteit van dienstverlening te verbeteren, en de business continuïteit te waarborgen. Bovendien is 58 procent ervan overtuigd dat NIS2 aanzienlijke verbeteringen zal aanbrengen in de beveiliging van kritieke infrastructuur.

Ook zorgen over verantwoordelijkheid

Naast de bezorgdheid over investeringen en innovaties, zijn er ook andere zorgen waar organisaties mee kampen. Een voorbeeld hiervan is de bepaling in de richtlijn die vereist dat elke bestuurder van een organisatie, in een essentiële sector, wettelijk bevoegd dient te zijn om securitymaatregelen te nemen. Deze bepaling houdt ook in dat bestuurders aansprakelijk kunnen worden gesteld als zij de NIS2-richtlijn niet naleven. Niet elke organisatie staat hier echter positief tegenover: zestien procent vindt het een slechte zaak dat bestuurders van organisaties op persoonlijk niveau verantwoordelijk kunnen worden gehouden voor het niet naleven van deze richtlijn.