Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Misbruik gestraft?

22 januari 2008 - 21:353 minuten leestijdOpinieSecurity & AwarenessANP
Alex Beishuizen
Alex Beishuizen

Jaren geleden gebeurde het: bij het nieuwsagentschap ANP werd computervredebreuk gepleegd. De directe concurrent Novum gebruikte een hun bekend gebruikersnaam en wachtwoord om in de nieuwsberichten van het ANP rond te snuffelen. Berichten met een grote nieuwswaarde werden vervolgens enigszins herschreven overgenomen. Het leidde tot een rechtszaak en een veroordeling. Maar wat was eigenlijk het voornaamste bewijs waarop die veroordeling was gebaseerd? En wordt er nog gestraft?

 

Tijdens het forensisch onderzoek werd het IP adres als belangrijk bewijs gebruikt. Dankzij dat IP adres was het mogelijk om het inloggen bij het ANP (wat an sich een valide actie is) te koppelen aan het ‘netblock’ van Novum. Dat, in relatie tot het opmerkelijke punt dat nieuwsberichten van het ANP in een groot aantal gevallen snel werd gevolgd door een gelijkluidend nieuwsbericht van Novum, leverde uiteindelijk het bewijs waarop de veroordeling gebaseerd werd.

 

De computervredebreuk in dit geval is dan ook niet te vergelijken met een inbraak. De dader is immers uitgenodigd, zelfs bekend, maar hij misdraagt zich. De hoofdredacteur van Novum hoorde deze week een taakstraf van 80 uur tegen zich eisen, met een proeftijd van 2 jaar.

 

Hieruit blijkt hoe belangrijk het loggen van toegang tot computersystemen is. Maar een IP adres is niet heilig, het is zelfs misleidend in onderzoek naar een computermisdrijf. Op dit moment worden al misdaden gepleegd waarbij de dader zich verschuilt achter een wolk van IP adressen. Dat wordt een groot probleem als op enig moment na forensisch onderzoek een verkeerde dader wordt aangewezen. Schuldig totdat je onschuld is bewezen, het dreigt de regel te gaan worden.

 

Dat een IP adres ook een persoonsgegeven is, helpt al niet mee. Ondergetekende bemerkte dit bij het opvragen van de logbestanden van zijn Digid profiel. Wat blijkt: Digid (GBO.Overheid) geeft in dat overzicht van de logs geen IP adressen weer, waardoor niet valt te herleiden of een bepaalde aktie wel of niet legitiem is geweest ('was ik dat of een hacker?').

 

Het argument ‘het IP adres is een persoonsgegeven, dat mogen we niet uitgeven’ doet sympathiek aan maar plaatst de eigenaar van een Digid voor een probleem. Wie namelijk misbruik vermoedt, kan dat door het incomplete logoverzicht niet meer vaststellen. GBO.Overheid zou de eigenaar van een Digid volledige inzage moeten geven in alle informatie gerelateerd aan diens profiel. Zeker als die persoon verantwoordelijk is voor zijn Digid. Gebeurt dat niet dan blijft van Digid's exoneratieclausule weinig over.

 

Terug naar Novum. De zaak tegen de hoofdredacteur doet solide aan, maar de vraag is of dit misbruik bestraft wordt. Natuurlijk, Novum heeft toegegeven in het computersysteem van ANP te hebben ingelogd. Maar heeft de hoofdredacteur ervan geweten? En wat als Novum stug had ontkend dat te hebben gedaan?

 

Het roept in ieder geval de vraag op wanneer een IP adres van ondersteunende bewijslast tot sturende aanwijzing (zoals dat mes uit de Deventer moordzaak) wordt gepromoveerd. M'n gevoel zegt me dat dat moment niet ver weg meer is.

Meer over

AuthenticatieCybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    2 reacties op “Misbruik gestraft?”

    1. Denny schreef:
      23 januari 2008 om 12:07

      Als dat gaat gebeuren is het einde zoek. Een ip-adres is natuurlijk vrij eenvoudig te spoofen waardoor je jezelf op dat gebied bijna ontraceerbaar kan maken. Je zal maar vast komen te zitten voor het hacken van het pentagon, omdat een hacker toevallig met jouw ip-adres heeft gespoofd.

      Login om te reageren
    2. Leon schreef:
      28 januari 2008 om 15:50

      Als een follow-up: ‘Persbureau Novum veroordeeld voor computerinbraak ANP’ DEN HAAG – De rechtbank in Den Haag heeft maandag persbureau Novum veroordeeld voor het stelselmatig inbreken in de computer van concurrent het Algemeen Nederlands Persbureau.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    OpinieSecurity & Awareness

    Cloudsecurity als fundament voor groei

    eigenwijs overmoed overconfidence
    ActueelGovernance & Privacy

    Kort: phishing nummer één wegens overmoed, klok tikt voor cio’s (en meer)

    Copilot
    ActueelSecurity & Awareness

    Microsoft Copilot liet geheime toegang tot bedrijfsdata toe 

    Leeftijdsverificatie
    ActueelGovernance & Privacy

    Bluesky kan kosten strenge leeftijdscontrole niet dragen

    OpinieWerkplek & Beheer

    Digitale weerbaarheid vereist verschuiving van reactief naar proactief

    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Exposanten 

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs