Die Jungen Liberalen Baden-Württemberg setzen sich für klare, bindende und europaweit geltende Mindestanforderungen an die IT-Sicherheit von kommerziell in Umlauf gebrachten IT-Produkten ein.
Dazu sollen von der Industrie europäische Richtlinien für die Sicherheit verschiedenster IT-Systeme auf Grundlage bestehender Normen (z.B. ISO/IEC 27001, IEC 62443, ISO/IEC 15408 etc.) erarbeitet werden, die von Herstellern solcher Systeme einzuhalten sind.
Eine Garantie, dass die Software gegen Angriffe jeglicher Art gewappnet sei, ist nicht realistisch und nicht gewünscht. Jedoch ist es sinnvoll und zumutbar, dass Hersteller anerkannte Best-Practices der Software-Entwicklung (systematische Code-Reviews und automatisierte Tests, keine unverschlüsselte Datenübertragung, keine hard-gecodeten Passwörter, …) verbindlich beachten. Dies soll der Inhalt der zu schaffenden Normen sein.
Die Einhaltung der für sein Produkt geltenden Richtlinien erklärt der Hersteller in Eigenverantwortung mittels einer Selbsterklärung (vgl. CE-Kennzeichnung).
Für den Fall, dass der Hersteller trotz Selbsterklärung Richtlinien nicht eingehalten hat, ist er für den entstehenden Schaden haftbar zu machen und gegebenenfalls zu sanktionieren.