De regering moet in Europese onderhandelingen zorgen voor duidelijke regels in de Cybersecurity Act. Zo kunnen leveranciers die als 'hoogrisico' zijn aangemerkt eerlijk worden herbeoordeeld. Dit is nodig omdat zo'n status grote economische schade aanricht. Leveranciers moeten de mogelijkheid krijgen om aan te tonen dat hun risico niet meer bestaat.
Motie van het lid Van den Berg over een duidelijk, transparant en periodiek herbeoordelingsrisico voor hoogrisicoleveranciers in de Cybersecurity Act
De kamer,
constaterende dat de voorgestelde herziening van de Cybersecurity Act
voorziet in de mogelijkheid om leveranciers uit derde landen als hoogrisicoleverancier aan te merken;
constaterende dat het kabinet heeft aangegeven dat het voorstel
onvoldoende duidelijkheid biedt over de criteria voor verwijdering van
een leverancier van de hoogrisicolijst en over de wijze waarop periodieke
herbeoordeling plaatsvindt;
overwegende dat een aanwijzing als hoogrisicoleverancier ingrijpende
economische en operationele gevolgen kan hebben;
overwegende dat het daarom van belang is dat een dergelijke aanwijzing
niet langer voortduurt dan noodzakelijk en dat voor betrokken leveranciers
een duidelijke en transparante mogelijkheid bestaat om aan te tonen dat
het vastgestelde risico niet langer aanwezig is;
verzoekt de regering zich in de Europese onderhandelingen ervoor in te
zetten dat de Cybersecurity Act voorziet in een duidelijk, transparant en
periodiek herbeoordelingsmechanisme voor hoogrisicoleveranciers,
waarbij in ieder geval wordt vastgelegd:
• op welke criteria een leverancier van de hoogrisicolijst kan worden
verwijderd;
• met welke regelmaat een aanwijzing wordt herbeoordeeld;
• op welke wijze een leverancier om herbeoordeling kan verzoeken;
• welke informatie en waarborgen daarbij gelden;
• en binnen welke termijn een besluit over voortzetting of beëindiging
van de aanwijzing wordt genomen.
Argumenten voor: De partij streeft naar duidelijke wetgeving [1] en wil voorkomen dat ondernemers door onduidelijke regels in onzekerheid worden gebracht [3]. Daarnaast wil de partij dat de toegang tot overheidsopdrachten voor bedrijven eerlijk en haalbaar blijft [2].
Argumenten tegen: Het programma bevat geen fragmenten die de noodzaak van transparantie of duidelijkheid in de Cybersecurity Act tegenspreken.
Bronnen:
"Duidelijke wetgeving. Europese wetgeving zoals de NIS2 wordt zonder nationale koppen omgezet naar Nederlandse wetgeving."
"Hervorming aanbestedingsbeleid. Door hervorming van het aanbestedingsbeleid krijgen mkbbedrijven eerlijke én haalbare toegang tot overheidsopdrachten, met nadruk op praktische uitvoerbaarheid en maatschappelijke waarde."
"Verbetering Raad van State. Uitspraken over 'intern salderen' van de Raad van State van december 2024 tonen aan dat ons juridische systeem verbetering behoeft. Het kan niet zo zijn dat de hoogste Nederlandse rechter eerst allerlei activiteiten vergunningvrij verklaart, om vijf jaar later te bepalen dat voor diezelfde activiteiten met terugwerkende kracht toch een vergunning nodig is. Veel ondernemers zijn daardoor in onzekerheid gebracht: uitbreidingen of verbouwingen die destijds legaal waren, zijn nu plotsklaps illegaal. Deze gang van zaken is zeer slecht voor het vertrouwen in de rechtsstaat. En het is niet de eerste keer dat de Raad van State onvoldoende werkt als het juridische slot op de deur, zie bijvoorbeeld de toeslagenaffaire. Wij onderzoeken hoe we ons eigen rechtssysteem, inclusief de Raad van State kunnen versterken zodat herhaling wordt voorkomen."