De regering moet in Europa pleiten voor extra nationale eisen voor cyberveiligheid. De Europese Commissie laat lidstaten nu niet toe om zelf strengere regels te stellen onder de NIS2-richtlijn (de Europese regels voor digitale veiligheid).
Motie van de leden Abdi en Kathmann over een nationale bevoegdheid om aanvullende eisen te stellen aan de zorgplicht van de NIS2-richtlijn
De kamer,
constaterende dat de Europese Commissie nu geen ruimte laat aan
EU-lidstaten om zelf extra eisen te stellen aan de maatregelen die
entiteiten nemen om te voldoen aan hun zorgplicht voor cyberveiligheid;
verzoekt de regering om in Europees verband te pleiten voor een
nationale bevoegdheid om aanvullende eisen te stellen aan de zorgplicht
onder artikel 21 van de NIS2-richtlijn, en de Kamer blijvend te informeren
over deze inzet.
Argumenten voor: De partij streeft naar de bescherming van vitale infrastructuur tegen cyberaanvallen [1] en wil dat toezichthouders beschikken over meer middelen en bevoegdheden [6]. Daarnaast ligt de nadruk op het bestrijden van cybercrime [2] en het beschermen van mensenrechten via regelgeving [4].
Argumenten tegen: De partij legt een sterke nadruk op Europese oplossingen en het waarborgen dat digitale diensten uitsluitend onder Europees recht vallen [3][5]. Dit kan duiden op een voorkeur voor een uniforme Europese aanpak boven nationale verschillen, ondersteund door de wens voor samenwerking tussen Europese toezichthouders [6].
Bronnen:
"Landelijke aanpak cyberveiligheid. De politie krijgt meer capaciteit om criminaliteit in de digitale wereld aan te pakken, zonder inbreuk te doen aan het recht op privacy. De overheid investeert in cyberverdediging om onze vitale infrastructuur te beschermen tegen cyberaanvallen. Bij kritieke bedrijven en organisaties voeren we regelmatig simulaties en trainingen uit, om voorbereid te zijn op grootschalige cyberaanvallen, storingen en noodsituaties waarbij digitale functies uitvallen."
"Bestrijden cybercrime. Dagelijks zijn er slachtoffers van online oplichting, fraude, online shaming en het verspreiden van naaktfoto's. We realiseren in Europees verband een hulpknop op platforms die slachtoffers in één klik verwijzen naar hulp. Contentplatforms en internetproviders worden verplicht actie te ondernemen bij afdoende signalen van strafbare content. Nationale autoriteiten moeten daarnaast meer middelen krijgen voor de aanpak van online misbruik zoals cyberpesten, deepfakes, doxing en online shaming. We verankeren dat mensen de rechten behouden op hun eigen gezicht en stem, met uitzondering van satire."
"Digitale autonomie en industriepolitiek in Europa. Nederland kent veel innovatieve ICT-bedrijven, maar is toch afhankelijk van Amerikaanse en Chinese leveranciers. Samen met Europese partners maken we haast met het bouwen van Europese alternatieven en het stallen van data op Europees grondgebied en zorgen we dat het uitsluitend onder Europees recht valt. Zo maken we de hele overheid minder afhankelijk van landen buiten de Europese Economische Ruimte en bergen we overheidsinformatie veiliger op. Om dit meer kracht bij te zetten investeren we in de Rijkscloud. Voor het stellen van prioriteiten in het bouwen aan digitale autonomie, kiezen we een risico-gedreven aanpak, waarbij we de gehele technologiestack in samenhang benaderen. We ondersteunen initiatieven voor Europese chipfabrieken en sturen bij de Europese Commissie aan op publieke garanties, zoals bij het InvestEU-programma. In Nederland omarmen we het ecosysteem van innovatieve mkb'ers en stimuleren start-ups in de tech-sector. De Rijksoverheid geeft als grootste IT-afnemer van het land de voorkeur aan Europese digitale diensten. Dat leidt tot hoogwaardige werkgelegenheid en versterkt de economie."
"Beschermen mensenrechten, ook over de grens. Met nieuwe Europese regelgeving voorkomen we het gebruik, de import en de export van (AI-) software in de surveillance- en defensie-industrie die bijdraagt aan mensenrechtenschendingen."
"Verantwoorde bouw van datacentra. Zolang het nut en de noodzaak kan worden onderbouwd, is er ruimte voor nieuwe datacentra in Nederland. We zetten het Actieplan Duurzame Digitalisering voort. We stellen hierbij eisen aan duurzaamheid en de verdeling van ruimte, zodat datacentra passen binnen het energienet en deze niet onnodig belasten. Nieuwe datacentra en de data die daarin wordt opgeslagen moeten uitsluitend onder Europees recht vallen."
"Effectieve handhaving en sterke toezichthouders. We beschermen onze privacy en mensenrechten door meer middelen en bevoegdheden voor de Autoriteit Persoonsgegevens, de Autoriteit Consument en Markt en de algoritmetoezichthouder en faciliteren samenwerking met andere Europese toezichthouders."