Duidelijke regels voor hoogrisicoleveranciers

De regering moet in Europese onderhandelingen zorgen voor duidelijke regels in de Cybersecurity Act. Zo kunnen leveranciers die als 'hoogrisico' zijn aangemerkt eerlijk worden herbeoordeeld. Dit is nodig omdat zo'n status grote economische schade aanricht. Leveranciers moeten de mogelijkheid krijgen om aan te tonen dat hun risico niet meer bestaat.

Motie van het lid Van den Berg over een duidelijk, transparant en periodiek herbeoordelingsrisico voor hoogrisicoleveranciers in de Cybersecurity Act

De kamer, constaterende dat de voorgestelde herziening van de Cybersecurity Act voorziet in de mogelijkheid om leveranciers uit derde landen als hoogrisicoleverancier aan te merken; constaterende dat het kabinet heeft aangegeven dat het voorstel onvoldoende duidelijkheid biedt over de criteria voor verwijdering van een leverancier van de hoogrisicolijst en over de wijze waarop periodieke herbeoordeling plaatsvindt; overwegende dat een aanwijzing als hoogrisicoleverancier ingrijpende economische en operationele gevolgen kan hebben; overwegende dat het daarom van belang is dat een dergelijke aanwijzing niet langer voortduurt dan noodzakelijk en dat voor betrokken leveranciers een duidelijke en transparante mogelijkheid bestaat om aan te tonen dat het vastgestelde risico niet langer aanwezig is; verzoekt de regering zich in de Europese onderhandelingen ervoor in te zetten dat de Cybersecurity Act voorziet in een duidelijk, transparant en periodiek herbeoordelingsmechanisme voor hoogrisicoleveranciers, waarbij in ieder geval wordt vastgelegd: • op welke criteria een leverancier van de hoogrisicolijst kan worden verwijderd; • met welke regelmaat een aanwijzing wordt herbeoordeeld; • op welke wijze een leverancier om herbeoordeling kan verzoeken; • welke informatie en waarborgen daarbij gelden; • en binnen welke termijn een besluit over voortzetting of beëindiging van de aanwijzing wordt genomen.
8 september | JA21 | Aangenomen: 147–3 |

Stemuitslag

Verkiezingsprogramma FvD

Stemverwachting: voor (vrij zeker, 70%)

Argumenten voor: De partij streeft naar investeringen in cyberdefensie [1] en een sterkere aanpak van cybercrime [3]. Een transparant en voorspelbaar wettelijk kader is essentieel voor een effectieve uitvoering van dergelijke cyberbeleidstaken. Daarnaast sluit de roep om duidelijke criteria en herbeoordelingsmechanismen aan bij de wens om willekeurige machtsuitoefening en 'achterkamertjes' met techbedrijven te voorkomen [2].

Argumenten tegen: Het programma bevat geen specifieke argumenten tegen het verzoeken om meer transparantie en duidelijke procedures in de Cybersecurity Act.

Bronnen:

  1. "Sterk investeren in cyber We investeren in cyberdefensie, zodat Nederland beschermd blijft tegen digitale dreigingen en koploper wordt op digitaal gebied."
  2. "Geen achterkamertjes met Big Tech afwijkende meningen te weren, zodat het publieke We verbieden de overheid om contact te houden met of druk uit te oefenen op techbedrijven om debat vrij blijft."
  3. "Aanpak cybercrime We vergroten de capaciteit voor de aanpak van cybercrime, zodat criminelen online geen vrij spel hebben."