The Data Compliance Builders
Sinds 15 augustus 2026 geldt NIS2 in Nederland voor ruim 8000 organisaties: zorgplicht, meldplicht, registratie bij het NCSC — en een uitdrukkelijke verantwoordelijkheid voor het bestuur. DCBS organiseert de naleving als managementsysteem, aansluitend op wat er al staat (ISO 27001, BIO).
Dat hangt af van sector en omvang: essentiële en belangrijke entiteiten in achttien sectoren, van energie en water tot digitale diensten en overheid. Ook wie er zelf buiten valt, krijgt de eisen vaak via klanten in de keten. De check geeft binnen een week uitsluitsel.
Bestuurders moeten de cyberrisicomaatregelen goedkeuren en op de uitvoering toezien; bij ernstige nalatigheid zijn persoonlijke consequenties mogelijk, tot een tijdelijk bestuursverbod bij essentiële entiteiten. Aantoonbare betrokkenheid is de beste bescherming.
Een goede basis, geen garantie. De Cbw stelt aanvullende eisen — onder meer registratie, meldplicht binnen wettelijke termijnen, ketenbeheer en bestuurstraining. De GAP-analyse maakt het verschil zichtbaar.