Het ministerie van Buitenlandse Zaken heeft een factsheet met richtlijnen gepubliceerd waar bedrijven rekening mee moeten houden als ze cybersecurityproducten naar het buitenland exporteren. Het gaat dan bijvoorbeeld om technologie of goederen waarmee telecommunicatie of netwerken kunnen worden verstoord, onderschept of gemonitord.
"Als deze goederen op een verkeerde manier gebuikt worden door de eindgebruiker, kunnen deze goederen daarmee een risico vormen voor de mensenrechten, nationale veiligheid. Dit kan ook tot reputatieschade van de exporteur leiden", aldus het ministerie. Bedrijven moeten dan ook bij de export van hun producten een risicobeoordeling uitvoeren. Het gaat dan onder andere om de screening van eindgebruikers en land van eindbestemming en waarvoor een product kan worden ingezet.
Ter illustratie geeft het ministerie in de factsheet drie casussen als voorbeeld (pdf). De eerste casus gaat over het leveren van een firewall aan een door de overheid gelieerd bedrijf buiten de Europese Unie waar er zorgen zijn over de vrijheid van meningsuiting. Ook wordt het leveren van netwerkapparatuur genoemd aan een bedrijf dat goederen maakt voor cybersurveillancedoeleinden die weer worden verkocht aan repressieve regimes. Als laatste wordt een casus geschetst over het leveren van apparatuur om versleuteld netwerkverkeer te kunnen ontsleutelen aan een bedrijf dat opdrachten uitvoert voor een ministerie van hetzelfde land waar de mensenrechten onder druk staan.
Afsluiten laat het ministerie weten dat exporteurs op de hoogte moeten zijn van de laatste ontwikkelingen op het gebied van relevante wet- en regelgeving. Daarnaast moeten exporteurs bij gerede twijfels contact opnemen met de daartoe bevoegde instanties, zodat zij ook hun eigen onderzoek kunnen instellen.
Deze posting is gelocked. Reageren is niet meer mogelijk.