Wel komt Opstelten met een leidraad voor ethische hackers. Zo mogen zij niet onnodig schade aanrichten, mogen zij niet verder gaan dan strikt noodzakelijk is en moeten zij organisaties de tijd geven het probleem op te lossen voordat het openbaar wordt gemaakt. De minister vindt wel dat organisaties zelf verantwoordelijk blijven voor hun beveiliging en dat zij snel op meldingen moeten reageren.
Wanneer een bedrijf gehackt wordt door een ethische hacker, dan zou het geen aangifte moeten doen als de hacker volgens de leidraad heeft gehandeld. De leidraad kwam tot stand in samenwerking met hackers, bedrijven en overheidsinstanties. Het Openbaar Ministerie is en blijft zelfstandig bevoegd om eventueel tot vervolging van een hacker over te gaan. Dit gebeurt alleen als het vermoeden bestaat dat er strafbare feiten zijn gepleegd.