Cybersecurity vraagt om bestuurlijke stuurinformatie
Cybersecurity is te vaak een technisch vraagstuk gebleven, terwijl het in essentie een bestuurlijke verantwoordelijkheid is. Zeker in sectoren zoals de zorg, waar continuïteit, beschikbaarheid en vertrouwelijkheid direct raken aan patiëntveiligheid en maatschappelijke verantwoordelijkheid. Recente incidenten onderstrepen hoe afhankelijk organisaties zijn van digitale systemen en hoe groot de impact is wanneer die onder druk komen te staan.
Daarbij verandert het dreigingsbeeld. Naast cybercriminelen zien we steeds nadrukkelijker statelijke actoren die digitale verstoring inzetten als middel voor maatschappelijke ontwrichting. Ook zorginstellingen maken hier deel van uit, simpelweg omdat zij vitale processen uitvoeren en sterk digitaal verweven zijn.
Besturen zonder inzicht is niet langer houdbaar. Wet- en regelgeving zoals NIS2, NEN7510, BIO etc…, in combinatie met de toenemende nadruk op digitale weerbaarheid, vraagt van bestuurders aantoonbare grip op cyberrisico’s en de mogelijkheid om daarover verantwoording af te leggen.