Cyber Security Raad: ‘Bedrijven doen te weinig aan digitale veiligheid’

Succesvolle cyberaanvallen, hacks en digitale lekken zijn regelmatig in het nieuws. De Cyber Security Raad (CSR) constateert dat het Nederlandse bedrijfsleven nog te weinig doet aan digitale veiligheid, terwijl dit wel verplicht is.

CSR-zorgplichten-bedrijven Volgens de huidige wet- en regelgeving hebben bedrijven de plicht om te zorgen voor een adequate digitale beveiliging. Mocht zich toch een incident voordoen, dan hebben zij de plicht de gevolgen ervan te beperken en verdere incidenten te voorkomen. In de praktijk blijkt dat bedrijven hier onvoldoende van op de hoogte zijn. Dat kan er bijvoorbeeld toe leiden dat bedrijven hun systemen onvoldoende beveiligen en er producten op de markt worden gebracht die onvoldoende tegen hacken zijn beveiligd.

Advies aan politiek en VNO-NCW

De CSR adviseert het Kabinet zelfregulering ten aanzien van ‘zorgplichten’ te stimuleren, het voortouw te nemen in een discussie hierover en de wetgeving van Europese lidstaten op elkaar af te stemmen. VNO-NCW krijgt het advies om met haar leden over dit onderwerp in gesprek te gaan en invulling te geven aan de verplichte zorg voor digitale veiligheid.

Als ondersteuning publiceert de CSR op zijn website een handreiking met een overzicht van de belangrijkste juridische zorgplichten voor bedrijven op het gebied van cybersecurity en de belangrijkste handvatten om deze plichten in te vullen. Diverse topjuristen, Radboud Universiteit, Openbaar Ministerie, Nederland ICT, CIO Platform Nederland en Consumentenbond hebben hieraan meegewerkt. Nederland ICT en het CIO Platform Nederland hebben inmiddels aangegeven hun achterban te willen assisteren bij de implementatie van de handreiking.

Negeren van verantwoordelijkheid

Ieder bedrijf heeft de verplichting de eigen digitale beveiliging goed op orde te hebben, in afstemming met andere partijen waarmee wordt samengewerkt. Een schending van deze ‘zorgplichten’ kan leiden tot aansprakelijkheid. Indien een bedrijf software, mobiele telefoons, of andere producten of diensten met een ICT-toepassing verwerkt, dienen deze adequaat beveiligd te zijn tegen hacken. Dit kan alleen als cybersecurity al in het ontwikkelstadium van deze producten en diensten wordt meegenomen.

Veel bedrijven zijn zich onvoldoende bewust van deze verplichtingen. Daarnaast zijn er bedrijven die hun verantwoordelijkheid bewust negeren en vervolgens aansprakelijkheid trachten te ontlopen via ontsnappingsclausules in contracten. Dit is niet toegestaan onder het consumentenrecht, en ook onder het ondernemingsrecht valt niet alle verantwoordelijkheid uit te sluiten.

Steeds vaker aansprakelijk

Het bestuur of de directie van een bedrijf is er verantwoordelijk voor dat het bedrijf inzicht heeft in de cybersecurityrisico’s en daartegen adequate maatregelen neemt. Gebeurt dit niet, dan kunnen zij aansprakelijk zijn voor de schade die consumenten en andere bedrijven lijden. Door nieuwe technologische ontwikkelingen, zoals Internet of Things en eHealth, neemt het risico op digitale en fysieke schade sterk toe. De verwachting van de CSR is dan ook dat schade in de toekomst steeds vaker verhaald zal worden.

Meer over
Lees ook
Ingebouwde beveiliging van e-mailproviders laat veel onveilige mails door

Ingebouwde beveiliging van e-mailproviders laat veel onveilige mails door

Veel ingebouwde beveiligingssystemen van e-mailproviders blijken niet in staat onveilige e-mails consequent tegen te houden. Bijna 25 procent van door e-mailproviders 'goedgekeurde' en doorgelaten e-mail is alsnog onveilig. Dat blijkt uit het kwartaalonderzoek 'Email Security Risk Assessment' (ESRA) door Mimecast naar de veiligheid van bekende e-1

Forensische ICT, penetratietesten en bewustwording staat centraal op SANS Secure Europe 2017

Forensische ICT, penetratietesten en bewustwording staat centraal op SANS Secure Europe 2017

Honderden cybersecurity-professionals uit alle delen van de wereld komen tussen 12 en 17 juni naar Amsterdam om nieuwe vaardigheden op te doen. De hands-on trainingen tijdens SANS Secure Europe 2017 hebben betrekking op de actuele bedreigingen en tactieken zoals forensische ICT, penetratietesten en het bevorderen van de bewustwording rond de bevei1

D66´er Marietje Schaake nodigt ethische hackers uit haar website te hacken

D66´er Marietje Schaake nodigt ethische hackers uit haar website te hacken

D66-Europarlementariër Marietje Schaake nodigt ethische hackers en beveiligingsprofessionals uit haar website te hacken. Schaake lanceert een 'bug bounty programma' om meer aandacht te vragen voor online veiligheid van politici, politieke partijen en overheden. D66-Europarlementariër Marietje Schaake is lid van de Global Commission on the Stabili1