Eerdere evaluatie Cybersecurity Act

De regering moet in Europese onderhandelingen een eerste evaluatie van de Cybersecurity Act na drie jaar inzetten. De huidige termijn van vijf jaar is te lang, omdat technologie en digitale dreigingen te snel veranderen. Zo wordt voorkomen dat de wetgeving onnodig belastend of onwerkbaar wordt.

Motie van het lid Van den Berg over een eerste evaluatie van de herziene Cybersecurity Act uiterlijk drie jaar na de volledige toepassing ervan

De kamer, constaterende dat de voorgestelde herziening van de Cybersecurity Act voorziet in een eerste evaluatie vijf jaar na de inwerkingtreding; constaterende dat de implementatie van de voorgestelde wijzigingen naar verwachting circa anderhalf jaar in beslag neemt; overwegende dat cybersecuritydreigingen, technologie en de geopolitieke context zich snel ontwikkelen; overwegende dat daardoor al vóór een evaluatie na vijf jaar kan blijken dat bepaalde maatregelen in de praktijk ondoelmatig, disproportioneel of onnodig belastend zijn; overwegende dat het kabinet heeft aangegeven open te staan voor een kortere eerste evaluatietermijn, bijvoorbeeld drie jaar; verzoekt de regering zich in de Europese onderhandelingen actief in te zetten voor een eerste evaluatie van de herziene Cybersecurity Act uiterlijk drie jaar na de volledige toepassing ervan, en de Kamer over de Nederlandse inzet en de uitkomst daarvan te informeren.
8 september | JA21 | Aangenomen: 150–0 |

Stemuitslag

Verkiezingsprogramma CU

Stemverwachting: voor (vrij zeker, 70%)

Argumenten voor: De partij streeft naar een sterke digitale infrastructuur en strategische autonomie om manipulatie door kwaadwillenden te voorkomen [1]. Daarnaast is de bescherming tegen cyberdreigingen zoals spionage en het hacken van vitale infrastructuur een prioriteit [2]. Tevens vindt de partij dat de overheid effectieve grenzen moet stellen bij de inzet van digitale technieken om de risico's van digitalisering te beheersen [3].

Argumenten tegen: Het verkiezingsprogramma bevat geen argumenten die een langere evaluatietermijn voor cybersecurity-wetgeving ondersteunen.

Bronnen:

  1. "Nederland (en Europa) moet investeren in de ontwikkeling van hoogwaardige technologie waarmee we als land en continent onafhankelijk worden van de Verenigde Staten en China. Onze digitale infrastructuur, zowel van overheden als bedrijven, is kwetsbaar voor manipulatie door kwaadwillenden. We zijn te veel afhankelijk geworden van partijen buiten Europa. Dat moet anders. Voor het waarborgen van onze strategische autonomie is het hebben van een Europese cloudoplossingen noodzakelijk. Nederland zet zich in om dit te realiseren."
  2. "Nederland moet zich goed beschermen tegen spionage, diefstal van militaire technologie, ontwrichting door desinformatie en het hacken van wapensystemen en vitale infrastructuur (zoals een waterkering). Nederland is goed in cyberveiligheid en dat willen we zo houden. Extra geld voor defensie gebruiken we daarom ook voor het verbeteren van cyberveiligheid. De veiligheid op de Noordzee staat onder druk. Er komt een strategie om met bondgenoten de vitale onderdelen van de infrastructuur, zoals zeekabels, te beschermen. We werken daarbij nauw samen met bondgenoten aan de Oostzee die soortgelijke ervaringen hebben."
  3. "Digitalisering biedt veel kansen maar kent ook risico's. De overheid moet grenzen stellen waar het gaat om de inzet van technieken en de regulering van ons digitale maatschappelijke verkeer, bijvoorbeeld bij het gebruik van kunstmatige intelligentie en algoritmes. De overheid zelf maakt een gedegen afweging of voor machine learning algoritmes of alternatieven gekozen wordt. Het algoritmeregister wordt uitgebreid en verplicht gesteld, zodat transparant is hoe algoritmes worden ingezet. Ons recht op privacy en onze vrije en ongefilterde toegang tot gegevens kunnen in het gedrang komen als we niet meer grip krijgen op grote techbedrijven die grote hoeveelheden data over ons verzamelen en steeds meer bepalen welke informatie wij zien. Social media bedrijven worden verplicht om minder 'polariserende algoritmes' in te zetten, bijvoorbeeld door gebruikers keuze vrijheid te geven over hoe aanbevelingen tot stand komen."