Overheid moet meer aandacht hebben voor beveiliging van IT-projecten
Een andere reden dat er weinig aandacht is voor beveiliging bij het ontwerp en ontwikkeling van IT bij de overheid is het gebrek aan kennis. Volgens Kamphuis heeft de gemiddelde bestuurder bij wijze van spreken net geleerd hoe te e-mailen. Op zich is dit geen probleem, ware het niet dat de overheid niet openstaat voor extern advies. De overheid ontwikkelt immers via het principe van `security by obscurity`. Een slechte zaak, er is immers altijd wel iemand slimmer dan de bedenker en ontwikkelaar van een beveiligingssysteem. Het verdient dan ook aanbeveling om in een vroeg stadium van een IT-project een hacker te betrekken.
Deze manier van werken vergt echter een andere mindset van de overheid. Meer transparantie en minder terughoudendheid om gebruik te maken van externe kennis is vereist.