De regering moet in Europese onderhandelingen zorgen voor duidelijke regels in de Cybersecurity Act. Zo kunnen leveranciers die als 'hoogrisico' zijn aangemerkt eerlijk worden herbeoordeeld. Dit is nodig omdat zo'n status grote economische schade aanricht. Leveranciers moeten de mogelijkheid krijgen om aan te tonen dat hun risico niet meer bestaat.
Motie van het lid Van den Berg over een duidelijk, transparant en periodiek herbeoordelingsrisico voor hoogrisicoleveranciers in de Cybersecurity Act
De kamer,
constaterende dat de voorgestelde herziening van de Cybersecurity Act
voorziet in de mogelijkheid om leveranciers uit derde landen als hoogrisicoleverancier aan te merken;
constaterende dat het kabinet heeft aangegeven dat het voorstel
onvoldoende duidelijkheid biedt over de criteria voor verwijdering van
een leverancier van de hoogrisicolijst en over de wijze waarop periodieke
herbeoordeling plaatsvindt;
overwegende dat een aanwijzing als hoogrisicoleverancier ingrijpende
economische en operationele gevolgen kan hebben;
overwegende dat het daarom van belang is dat een dergelijke aanwijzing
niet langer voortduurt dan noodzakelijk en dat voor betrokken leveranciers
een duidelijke en transparante mogelijkheid bestaat om aan te tonen dat
het vastgestelde risico niet langer aanwezig is;
verzoekt de regering zich in de Europese onderhandelingen ervoor in te
zetten dat de Cybersecurity Act voorziet in een duidelijk, transparant en
periodiek herbeoordelingsmechanisme voor hoogrisicoleveranciers,
waarbij in ieder geval wordt vastgelegd:
• op welke criteria een leverancier van de hoogrisicolijst kan worden
verwijderd;
• met welke regelmaat een aanwijzing wordt herbeoordeeld;
• op welke wijze een leverancier om herbeoordeling kan verzoeken;
• welke informatie en waarborgen daarbij gelden;
• en binnen welke termijn een besluit over voortzetting of beëindiging
van de aanwijzing wordt genomen.
Argumenten voor: De partij streeft naar strategische autonomie door de afhankelijkheid van niet-Europese techbedrijven te verkleinen [1][4]. Zij ziet digitale infrastructuur als kwetsbaar voor manipulatie [1] en wil bescherming tegen cyberdreigingen en spionage [5]. Daarnaast pleit de partij voor duidelijke regels bij digitale technologie [2] en is bereid om platforms te weren als zij niet aan normen voldoen, ongeacht de economische gevolgen [3].
Argumenten tegen: De partij biedt geen argumenten tegen een transparant herbeoordelingsmechanisme; integendeel, zij benadrukt het belang van duidelijke wetgeving en gedegen overheidsafwegingen [2].
Bronnen:
"Nederland (en Europa) moet investeren in de ontwikkeling van hoogwaardige technologie waarmee we als land en continent onafhankelijk worden van de Verenigde Staten en China. Onze digitale infrastructuur, zowel van overheden als bedrijven, is kwetsbaar voor manipulatie door kwaadwillenden. We zijn te veel afhankelijk geworden van partijen buiten Europa. Dat moet anders. Voor het waarborgen van onze strategische autonomie is het hebben van een Europese cloudoplossingen noodzakelijk. Nederland zet zich in om dit te realiseren."
"Digitalisering biedt veel kansen maar kent ook risico's. De overheid moet grenzen stellen waar het gaat om de inzet van technieken en de regulering van ons digitale maatschappelijke verkeer, bijvoorbeeld bij het gebruik van kunstmatige intelligentie en algoritmes. De overheid zelf maakt een gedegen afweging of voor machine learning algoritmes of alternatieven gekozen wordt. Het algoritmeregister wordt uitgebreid en verplicht gesteld, zodat transparant is hoe algoritmes worden ingezet. Ons recht op privacy en onze vrije en ongefilterde toegang tot gegevens kunnen in het gedrang komen als we niet meer grip krijgen op grote techbedrijven die grote hoeveelheden data over ons verzamelen en steeds meer bepalen welke informatie wij zien. Social media bedrijven worden verplicht om minder 'polariserende algoritmes' in te zetten, bijvoorbeeld door gebruikers keuze vrijheid te geven over hoe aanbevelingen tot stand komen."
"Er is in onze economie geen enkele plaats voor kinderarbeid en uitbuiting. De Wet Zorgplicht Kinderarbeid, die al door beide Kamers is aangenomen, wordt met spoed uitgevoerd. Producten waarvan de productie in strijd is met internationale afspraken op het gebied van mensenrechten, kinderarbeid of milieu, worden geweerd, óók als dat de exit van platforms als Temu en AliExpress uit Nederland betekent. Het uitgangspunt wordt dat bedrijven die van overheidssteun gebruikmaken, de OESO-normen rond internationaal maatschappelijk verantwoord ondernemen onderschrijven en naleven."
"Het Rijk moet haar rol beter pakken om bij te dragen aan verduurzaming en om het mkb en sociale ondernemingen te betrekken bij aanbestedingen. We maken lokaal, duurzaam en biologisch inkopen de norm, ook bij aanbestedingen. Aanbesteden moet anders: de grens voor directe gunning aan het mkb wordt verhoogd, teksten bij aanbestedingen worden leesbaar en we stellen praktijkvoorbeelden van eenvoudiger inkopen ter beschikking. In het kader van strategische autonomie geven we de voorkeur aan de inkoop van Europese goederen en diensten, om de afhankelijkheid van China en de VS te verminderen."
"Nederland moet zich goed beschermen tegen spionage, diefstal van militaire technologie, ontwrichting door desinformatie en het hacken van wapensystemen en vitale infrastructuur (zoals een waterkering). Nederland is goed in cyberveiligheid en dat willen we zo houden. Extra geld voor defensie gebruiken we daarom ook voor het verbeteren van cyberveiligheid. De veiligheid op de Noordzee staat onder druk. Er komt een strategie om met bondgenoten de vitale onderdelen van de infrastructuur, zoals zeekabels, te beschermen. We werken daarbij nauw samen met bondgenoten aan de Oostzee die soortgelijke ervaringen hebben."