De NIS2‑richtlijn verandert cybersecurity van een technisch thema in een strategische verantwoordelijkheid. Bestuurders worden geacht keuzes te maken, deze te kunnen uitleggen en de digitale weerbaarheid van hun organisatie aantoonbaar te versterken. NIS2 is relevant voor bestuurders van organisaties die een essentiële of belangrijke rol vervullen in de economie en maatschappij. Dit omvat onder andere:
essentiële entiteiten zoals energie‑, telecom‑, transport‑ en drinkwaterbedrijven, banken, zorginstellingen, overheidspartijen en aanbieders van digitale infrastructuur;
belangrijke entiteiten zoals professionele dienstverleners, bedrijven in de voedsel- en chemiesector, productiebedrijven, leveranciers in kritieke ketens en veel digitale dienstverleners (zoals cloud‑ en datacenterproviders).
Organisaties die grote volumes gevoelige data verwerken, of een belangrijke schakel zijn in ketens van essentiële diensten, vallen ook vaak binnen scope – óók als ze zichzelf niet als klassieke vitale sector beschouwen.
Kort gezegd: bestuurders van alle middelgrote en grote organisaties met impact op de economie en/of continuïteit van de samenleving krijgen met NIS2 te maken.