Bedrijven investeren te weinig in ict-beveiliging, omdat ze daartoe niet genoeg geprikkeld worden. Dat zegt Europees Commissaris Neelie Kroes. Ze overweegt daarom om bedrijven in bepaalde sectoren te dwingen om maatregelen te nemen.
Eurocommisaris Kroes hekelde tijdens een toespraak in Chicago het kennelijke gebrek aan bereidheid van bedrijven om te investeren in digitale beveiliging. Daarbij haalde ze cijfers van Eurostat aan, waaruit blijkt dat slechts een kwart van de EU-bedrijven beleid heeft voor het omgaan met ict-beveiliging. In de ict-sector gaat het om een hoger percentage, ruim de helft van de bedrijven, maar volgens Kroes is dat nog steeds te weinig.
Daarom overweegt de Eurocommissaris om investeren in ict-beveiliging minder vrijblijvend te maken. De sectoren waaraan Kroes zou overwegen een 'beveiligingsverplichting' op te leggen, zijn bijvoorbeeld leveranciers van internetdiensten, de financiële sector, energiesector, gezondsheidszorg en vervoer. Die moeten dan maatregelen nemen om risico's in te dammen. Daarnaast zouden ze worden verplicht om bij grotere incidenten de overheid te informeren. Op dit moment is die Europese 'meldplicht' er alleen voor internetproviders en telecomproviders, hoewel Nederland al een bredere meldplicht heeft.
Kroes is daarnaast van plan om de overheden van de EU-lidstaten te verplichten hun ict-beveiliging op orde te hebben. "We kunnen geen zwakke schakels in de Europese Unie hebben", zei de Eurocommissaris. Zij is van plan om binnenkort een Europese strategie voor digitale beveiliging te presenteren. Ze hekelde daarnaast de beperkte bereidheid van bedrijven om informatie te delen over ict-dreigingen. Vorig jaar zei Kroes al dat EU-lidstaten te weinig aan ict-beveiliging doen.