
Justitie geeft informatie over cybersecurity-incidenten vaak niet door aan getroffen bedrijven, omdat er geen wettelijke basis zou zijn voor het delen van informatie. Dat stelt de Cyber Security Raad (CSR) in een advies waar het FD over schrijft.
De CSR is een organisatie met leden uit overheid, wetenschap en bedrijfsleven. Die Raad stelt dat het Nationaal Cybersecurity Center (NCSC) vertrouwelijke informatie niet deelt, zoals lijsten van gehackte IP-adressen.
Het NCSC werkt samen met bedrijven die door de Staat worden beschouwd als onmisbaar voor de Nederlandse maatschappij. Het werkt niet voor bedrijven in brede zin. Het FD schreef eerder al dat bedrijven vinden dat het NCSC zijn bevoegdheden niet volledig gebruikt.
Bedrijven dringen aan op een spoedwet. Het ministerie van Justitie en Veiligheid meldt dat het in maart met een uitgebreide reactie komt.