De Nederlandse internetsector heeft de Gedragscode Abusebestrijding en de Gedragscode Notice and Take Down vernieuwd. Met deze geactualiseerde versies wil de sector online misbruik sneller en effectiever bestrijden. Ook moeten de nieuwe codes praktische handvatten bieden voor digitale serviceproviders om te voldoen aan de Europese Digital Services Act (DSA).
In de Gedragscode Abusebedrijding is onder meer een vereenvoudiging van de meldingen-sectie met doorverwijzing naar de Gedragscode Notice and-Take-Down doorgevoerd. Daarin zijn termijnen verduidelijkt. Ontvangstbevestiging, beoordeling én verwijdering moeten binnen één werkdag plaatsvinden.
De gedragscodes zijn opgesteld door DINL, Dutch Cloud Community (DCC), NBIP en de Vereniging van Registrars (VvR) en worden ondersteund door onder meer de Dutch Data Center Association (DDA) en het Anti-Abuse-Netwerk (AAN). Ze zijn ondergebracht bij het onafhankelijke initiatief Clean Networks. Dat wordt beheerd door NBIP en is mogelijk gemaakt door een subsidie van de Europese Unie en subsidies van (destijds) het Digital Trust Center en het SIDN Fonds. Ook het ministerie van Justitie & Veiligheid is nauw betrokken, meldt Clean Networks in een persbericht.
Naast de gedragscodes heeft Clean Networks een threat intelligence-platform waar organisaties meldingen ontvangen over kwetsbaarheden binnen hun netwerken en als gevolg concrete acties kunnen nemen om misbruik te bestrijden.
DSA
Met de vernieuwde gedragscodes vertaalt de sector de verplichtingen uit de Digital Services Act (DSA) – de opvolger van de E-commercerichtlijn – samen met de Nederlandse wetgeving en actuele best practices naar concrete en toetsbare maatregelen voor digitale serviceproviders. Zo beschrijven de gedragscodes onder meer dat aanbieders gebruikers de mogelijkheid moeten bieden om technisch misbruik, zoals malware of DDoS-aanvallen, te melden. Daarnaast moeten zij beschikken over een duidelijke notice and take down-procedure voor de afhandeling van meldingen over illegale content.
‘Het gaat niet om vrijblijvende intenties, maar om praktische afspraken waarmee providers direct aan de slag kunnen’, reageert Octavia de Weerdt, algemeen directeur bij NBIP in een persbericht.
Concrete normen op vijf onderdelen
De gedragscode Abusebestrijding bevat concrete normen op vijf onderdelen:
– Beleid & procedures
Je hanteert een Abuse Policy (AP) en Acceptable Use Policy (AUP). Je maakt duidelijk naar afnemers wat wel en niet is toegestaan en wat er gebeurt bij overtredingen.
– Know Your Customer (KYC)
Procedures voor het verifiëren van afnemers. Ook bij betaling met cryptovaluta vindt verificatie plaats voor de eerste transactie.
– Notice-and-Take-Down (NTD)
Een werkbare procedure om meldingen te ontvangen, te beoordelen en waar nodig actie te ondernemen.
– Meldingen opvolgen
Je bent proactief: bij abusemeldingen neem je direct contact op met de afnemer. Bij ernstige abuse neem je direct maatregelen.
– Handhaving
Bij langdurig of herhaald overtreden van je AUP schors je diensten of beëindig je contract.
De gedragscodes worden jaarlijks herzien, zodat zij blijven aansluiten op nieuwe vormen van online abuse, technologische ontwikkelingen en veranderende wet- en regelgeving.
Bron: Clean Networks
