Duidelijke regels voor hoogrisicoleveranciers

De regering moet in Europese onderhandelingen zorgen voor duidelijke regels in de Cybersecurity Act. Zo kunnen leveranciers die als 'hoogrisico' zijn aangemerkt eerlijk worden herbeoordeeld. Dit is nodig omdat zo'n status grote economische schade aanricht. Leveranciers moeten de mogelijkheid krijgen om aan te tonen dat hun risico niet meer bestaat.

Motie van het lid Van den Berg over een duidelijk, transparant en periodiek herbeoordelingsrisico voor hoogrisicoleveranciers in de Cybersecurity Act

De kamer, constaterende dat de voorgestelde herziening van de Cybersecurity Act voorziet in de mogelijkheid om leveranciers uit derde landen als hoogrisicoleverancier aan te merken; constaterende dat het kabinet heeft aangegeven dat het voorstel onvoldoende duidelijkheid biedt over de criteria voor verwijdering van een leverancier van de hoogrisicolijst en over de wijze waarop periodieke herbeoordeling plaatsvindt; overwegende dat een aanwijzing als hoogrisicoleverancier ingrijpende economische en operationele gevolgen kan hebben; overwegende dat het daarom van belang is dat een dergelijke aanwijzing niet langer voortduurt dan noodzakelijk en dat voor betrokken leveranciers een duidelijke en transparante mogelijkheid bestaat om aan te tonen dat het vastgestelde risico niet langer aanwezig is; verzoekt de regering zich in de Europese onderhandelingen ervoor in te zetten dat de Cybersecurity Act voorziet in een duidelijk, transparant en periodiek herbeoordelingsmechanisme voor hoogrisicoleveranciers, waarbij in ieder geval wordt vastgelegd: • op welke criteria een leverancier van de hoogrisicolijst kan worden verwijderd; • met welke regelmaat een aanwijzing wordt herbeoordeeld; • op welke wijze een leverancier om herbeoordeling kan verzoeken; • welke informatie en waarborgen daarbij gelden; • en binnen welke termijn een besluit over voortzetting of beëindiging van de aanwijzing wordt genomen.
8 september | JA21 | Aangenomen: 147–3 |

Stemuitslag

Verkiezingsprogramma VVD

Stemverwachting: voor (vrij zeker, 75%)

Argumenten voor: De partij streeft naar transparantie en weerbaarheid tegen cyberdreigingen [3]. Een duidelijk en transparant herbeoordelingsmechanisme sluit aan bij de visie dat openheid een middel is om beïnvloeding tegen te gaan [3]. Daarnaast draagt een helder proces bij aan de wens om de afhankelijkheid van risicolanden te verkleinen [4] en de nationale veiligheid te waarborgen [2].

Argumenten tegen: De partij wil technologie uit landen met een offensieve cyberagenda weren uit kritieke sectoren [1] en legt de nadruk op strikte screening en bescherming van vitale sectoren [5]. Er is een risico dat een mechanisme dat een aanwijzing niet langer dan noodzakelijk laat voortduren, de slagkracht zou kunnen beperken om ongewenste invloed effectief te blokkeren [4].

Bronnen:

  1. "Spionage harder straffen: Om onze nationale veiligheid te beschermen, blijven we in kritieke sectoren digitale apparatuur weren uit landen met een offensieve cyberagenda. Kritieke sectoren zoals havens, luchthavens, telecombedrijven en bewakingssystemen mogen geen technologie uit risicolanden gebruiken. Tegelijkertijd verhogen we de straffen fors voor statelijke spionage. We verbeteren de opsporing, sluiten bedrijven en personen met banden met vijandige regimes uit van strategische sectoren, en beperken diplomatieke toegang. Spionage vanuit ambassades wordt niet getolereerd: bij aantoonbare ondermijning gaan we vaker over tot uitwijzing."
  2. "Nationale en internationale veiligheid zijn meer dan ooit met elkaar verbonden door digitale dreigingen. Cyberaanvallen, buitenlandse spionage en desinformatie raken direct aan onze vrijheid, economie en democratische rechtsstaat. Nederlanders moeten niet volledig afhankelijk zijn van de technologie om hen heen. De overheid en de hele samenleving moet wennen aan de nieuwe werkelijkheid vol dreigingen en anticiperen op de risico's die dit met zich meebrengt."
  3. "Transparantie en weerbaarheid tegen cyberdreiging versterken: We moeten onze inlichtingendiensten niet alleen fors uitbreiden en versterken, maar hen ook stimuleren om tactische inlichtingen vaker publiek te maken. Juist bij pogingen tot beïnvloeding van politici of verkiezingen moet maximale openheid het uitgangspunt zijn, zolang dit kan zonder de inlichtingenpositie te schaden. Dit sluit aan bij de eerdere publicatie van de MIVD over Chinese spionagesoftware, waarbij openheid hand in hand ging met versterking van onze cyberveiligheid."
  4. "China behandelen als systeemrivaal: China vormt een bedreiging voor onze veiligheid en economie. We moeten daarom de afhankelijkheid van Chinese grondstoffen, technologie en infrastructuur verkleinen. Vitale aanbieders en hoogwaardige technologie worden beschermd tegen ongewenste invloed, met harde investeringsscreening. Samen met gelijkgezinde landen bouwen we aan economische weerbaarheid en zetten we stevig in op technologische soevereiniteit."
  5. "Bescherming van onze economische kroonjuwelen: Nederland is een wereldspeler in sleuteltechnologieën als fotonica, quantumcomputing en biotechnologie. We moeten alles op alles zetten om deze sleuteltechnologieën in Nederland te houden. Alleen zo koesteren en beschermen we onze voorsprong. We blijven exportbeperkingen strategisch inzetten om landen als China en Iran de toegang tot sensitieve technologieën te ontzeggen. Ook scherpen we de screening aan van studenten en onderzoekers uit hoog-risicolanden die toegang willen tot deze gevoelige technologiegebieden. We breiden ons instrumentarium uit om onze meest vitale ondernemers te beschermen en ongewenste overnames die onze nationale veiligheid schaden, te voorkomen."