Artikel bewaren

U heeft een account nodig om artikelen in uw profiel op te slaan

Login of Maak een account aan
Reacties0

Poll | Het is onredelijk dat bestuurders aansprakelijk zijn voor falende security van leveranciers

Zorgbestuurders zijn aansprakelijk voor goede digitale veiligheid van hun organisatie. Ze hebben echter ook plichten als de digitale veiligheid bij een andere organisatie heeft gefaald en zij daar gevolgen van ondervinden. Is dat wel terecht als er weinig aanbieders zijn en het bovendien moeilijk is om over te stappen, zoals bij epd-leveranciers?
Afbeelding gegenereerd met ChatGPT

“Als je een epd van ChipSoft gebruikt, moet je als bestuurder controleren dat ChipSoft de juiste beveiliging heeft, op de juiste manier back-ups maakt en welk beleid er is bij hacks is”, aldus Melanie van den Berg, adviseur risicomanagement en cyberweerbaarheid voor bestuur en toezicht in de zorg. Ook moeten bestuurders zorgen voor een adequate reactie op bijvoorbeeld hacks.

Nu de plichten alleen nog in de Network and Information Systems Security Directive (NIS2-)richtlijnen staan, zijn bestuurders nog niet wettelijk aansprakelijk bij nalatigheid. Als de Cyberbeveiligingswet, die is aangenomen in de Tweede Kamer, in werking treedt, wordt de zorgplicht van bestuurders en dus hun aansprakelijkheid zwaarder.

Wat vindt u?

Het is onredelijk dat bestuurders aansprakelijk zijn voor falende security van leveranciers

Het is onredelijk dat bestuurders aansprakelijk zijn voor falende security van leveranciers
Toestemming(Vereist)

Geef uw reactie

Om te kunnen reageren moet u ingelogd zijn. Heeft u nog geen account, maak dan hieronder een account aan. Lees ook de spelregels.