Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Misbruik gestraft?

22 januari 2008 - 21:353 minuten leestijdOpinieSecurity & AwarenessANP
Alex Beishuizen
Alex Beishuizen

Jaren geleden gebeurde het: bij het nieuwsagentschap ANP werd computervredebreuk gepleegd. De directe concurrent Novum gebruikte een hun bekend gebruikersnaam en wachtwoord om in de nieuwsberichten van het ANP rond te snuffelen. Berichten met een grote nieuwswaarde werden vervolgens enigszins herschreven overgenomen. Het leidde tot een rechtszaak en een veroordeling. Maar wat was eigenlijk het voornaamste bewijs waarop die veroordeling was gebaseerd? En wordt er nog gestraft?

 

Tijdens het forensisch onderzoek werd het IP adres als belangrijk bewijs gebruikt. Dankzij dat IP adres was het mogelijk om het inloggen bij het ANP (wat an sich een valide actie is) te koppelen aan het ‘netblock’ van Novum. Dat, in relatie tot het opmerkelijke punt dat nieuwsberichten van het ANP in een groot aantal gevallen snel werd gevolgd door een gelijkluidend nieuwsbericht van Novum, leverde uiteindelijk het bewijs waarop de veroordeling gebaseerd werd.

 

De computervredebreuk in dit geval is dan ook niet te vergelijken met een inbraak. De dader is immers uitgenodigd, zelfs bekend, maar hij misdraagt zich. De hoofdredacteur van Novum hoorde deze week een taakstraf van 80 uur tegen zich eisen, met een proeftijd van 2 jaar.

 

Hieruit blijkt hoe belangrijk het loggen van toegang tot computersystemen is. Maar een IP adres is niet heilig, het is zelfs misleidend in onderzoek naar een computermisdrijf. Op dit moment worden al misdaden gepleegd waarbij de dader zich verschuilt achter een wolk van IP adressen. Dat wordt een groot probleem als op enig moment na forensisch onderzoek een verkeerde dader wordt aangewezen. Schuldig totdat je onschuld is bewezen, het dreigt de regel te gaan worden.

 

Dat een IP adres ook een persoonsgegeven is, helpt al niet mee. Ondergetekende bemerkte dit bij het opvragen van de logbestanden van zijn Digid profiel. Wat blijkt: Digid (GBO.Overheid) geeft in dat overzicht van de logs geen IP adressen weer, waardoor niet valt te herleiden of een bepaalde aktie wel of niet legitiem is geweest ('was ik dat of een hacker?').

 

Het argument ‘het IP adres is een persoonsgegeven, dat mogen we niet uitgeven’ doet sympathiek aan maar plaatst de eigenaar van een Digid voor een probleem. Wie namelijk misbruik vermoedt, kan dat door het incomplete logoverzicht niet meer vaststellen. GBO.Overheid zou de eigenaar van een Digid volledige inzage moeten geven in alle informatie gerelateerd aan diens profiel. Zeker als die persoon verantwoordelijk is voor zijn Digid. Gebeurt dat niet dan blijft van Digid's exoneratieclausule weinig over.

 

Terug naar Novum. De zaak tegen de hoofdredacteur doet solide aan, maar de vraag is of dit misbruik bestraft wordt. Natuurlijk, Novum heeft toegegeven in het computersysteem van ANP te hebben ingelogd. Maar heeft de hoofdredacteur ervan geweten? En wat als Novum stug had ontkend dat te hebben gedaan?

 

Het roept in ieder geval de vraag op wanneer een IP adres van ondersteunende bewijslast tot sturende aanwijzing (zoals dat mes uit de Deventer moordzaak) wordt gepromoveerd. M'n gevoel zegt me dat dat moment niet ver weg meer is.

Meer over

AuthenticatieCybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    2 reacties op “Misbruik gestraft?”

    1. Denny schreef:
      23 januari 2008 om 12:07

      Als dat gaat gebeuren is het einde zoek. Een ip-adres is natuurlijk vrij eenvoudig te spoofen waardoor je jezelf op dat gebied bijna ontraceerbaar kan maken. Je zal maar vast komen te zitten voor het hacken van het pentagon, omdat een hacker toevallig met jouw ip-adres heeft gespoofd.

      Login om te reageren
    2. Leon schreef:
      28 januari 2008 om 15:50

      Als een follow-up: ‘Persbureau Novum veroordeeld voor computerinbraak ANP’ DEN HAAG – De rechtbank in Den Haag heeft maandag persbureau Novum veroordeeld voor het stelselmatig inbreken in de computer van concurrent het Algemeen Nederlands Persbureau.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs