
De overheid heeft geen directe rol als er beveiligingslekken zijn bij bedrijven. Dat schrijven staatssecretaris Teeven (Veiligheid & Justitie) en minister Spies (BZK) aan de Tweede Kamer. Iedere beheerder van data is verantwoordelijk voor de bescherming ervan, zoals vastgelegd in de Wet bescherming persoonsgegevens (Wbp). Het College Bescherming persoonsgegevens ziet daarop toe en kan een onderzoek instellen.
De brief is van 7 februari, als reactie op een verzoek van kamerlid Heijnen van 29 november. Het is geen reactie op de problemen bij KPN, het verwijst daar ook op geen enkele manier rechtstreeks naar (al was het departement op dat moment al wel op de hoogte van de problemen bij KPN). De regering heeft nog niet gereageerd op de jongste problemen bij KPN.
De overheid is echter wakker geschrokken door de problematiek met Diginotar. Het ministerie van BZK is bezig de expertise omtrent ICT-beveiliging te vergroten, in samenwerking met de sector. Er is een wetsvoorstel in de maak voor een meldplicht van datalekken.