Une de ses recommandations est de tenir pour responsables les fournisseurs de matériel informatique, logiciels, et réseaux.
"Il n’y a aucune raison pour traiter autrement les logiciels que d’autres produits. Aujourd’hui, quand Firestone produit un pneu avec une seule erreur système, il est tenu pour responsable, et Microsoft peut produire un système d’exploitation avec de nombreuses erreurs de système découvertes chaque semaine et ne pas être tenu pour responsable. Ceci n’a pas de sens et c’est la première raison pour laquelle la sécurité [des Systèmes d’Information] est si mauvaise aujourd’hui."
Cette audition a eu lieu en juin 2003.