Eerdere evaluatie Cybersecurity Act

De regering moet in Europese onderhandelingen een eerste evaluatie van de Cybersecurity Act na drie jaar inzetten. De huidige termijn van vijf jaar is te lang, omdat technologie en digitale dreigingen te snel veranderen. Zo wordt voorkomen dat de wetgeving onnodig belastend of onwerkbaar wordt.

Motie van het lid Van den Berg over een eerste evaluatie van de herziene Cybersecurity Act uiterlijk drie jaar na de volledige toepassing ervan

De kamer, constaterende dat de voorgestelde herziening van de Cybersecurity Act voorziet in een eerste evaluatie vijf jaar na de inwerkingtreding; constaterende dat de implementatie van de voorgestelde wijzigingen naar verwachting circa anderhalf jaar in beslag neemt; overwegende dat cybersecuritydreigingen, technologie en de geopolitieke context zich snel ontwikkelen; overwegende dat daardoor al vóór een evaluatie na vijf jaar kan blijken dat bepaalde maatregelen in de praktijk ondoelmatig, disproportioneel of onnodig belastend zijn; overwegende dat het kabinet heeft aangegeven open te staan voor een kortere eerste evaluatietermijn, bijvoorbeeld drie jaar; verzoekt de regering zich in de Europese onderhandelingen actief in te zetten voor een eerste evaluatie van de herziene Cybersecurity Act uiterlijk drie jaar na de volledige toepassing ervan, en de Kamer over de Nederlandse inzet en de uitkomst daarvan te informeren.
8 september | JA21 | Aangenomen: 150–0 |

Stemuitslag

Verkiezingsprogramma PvdD

Stemverwachting: voor (vrij zeker, 70%)

Argumenten voor: De partij wil dat de overheid de samenleving beschermt tegen cyberaanvallen [1] en ziet cybersecurity als een noodzakelijke randvoorwaarde die domeinoverstijgende regie vereist [2]. Daarnaast is het structureel beveiligen van de digitale infrastructuur een belangrijk doel [4]. De partij erkent bovendien de risico's die gepaard gaan met de snelle ontwikkeling van technologieën [3].

Argumenten tegen: Het programma bevat geen argumenten tegen een kortere evaluatietermijn van cybersecurity-regelgeving.

Bronnen:

  1. "Nederland komt met maatregelen die de samenleving beschermen tegen hybride oorlogsvoering, zoals cyberaanvallen en het vernielen van internetkabels en sabotage van waterzuiveringsinstallaties."
  2. "Voor veilige verdere digitalisering is een domeinoverstijgende regie op samenwerking nodig, waarbij cybersecurity, digitale autonomie, bestrijding van cybercrime en kennisontwikkeling als integrale onderdelen en noodzakelijke randvoorwaarden worden gezien. Er wordt geïnvesteerd in voldoende cyberbewustzijn en dus digitale geletterdheid van burgers. Daarnaast zetten we ons actief in om burgers te helpen digitale criminaliteit, zoals identiteitsfraude en -diefstal, en buitenlandse beïnvloeding te herkennen en zich ertegen te weren."
  3. "AI wordt steeds geavanceerder en overtuigender. Het voert steeds meer taken sneller en vollediger uit dan mensen. Dit brengt grote risico's met zich mee voor de mensheid. Nederland erkent publiekelijk de systemische en existentiële risico's van AI en investeert structureel in AI-veiligheidsonderzoek. Daarnaast worden we aanjager van een daadkrachtige uitvoering van de Europese AI act, en pleiten we voor een internationaal AIveiligheidsverdrag en AI-toezichtsautoriteit."
  4. "Nederland gaat persoonsgegevens op het hoogste niveau beschermen. De overheid gaat structureel investeren in softwareprojecten om de digitale infrastructuur beter te beveiligen."