Lange termijn visie ondermijning en cybercrime noodzakelijk

Gepubliceerd op 26 november 2021 om 07:00

VNO-NCW en MKB Nederland wil dat het demissionaire kabinet met actieplannen komt om ondermijning en cybercriminaliteit tegen te gaan. Een ‘deltaplan’ moet ervoor zorgen dat de pakkans van hackers en cybercriminelen omhoog gaat. Daarvoor is het belangrijk dat de Autoriteit Persoonsgegevens meer geld en personeel tot zijn beschikking krijgt.

Cybercrime zorgt voor veel ellende bij het bedrijfsleven. Denk bijvoorbeeld aan gewetenloze hackers die bedrijfs- of privacygevoelige klantgegevens stelen, cybercriminelen die ondernemers afpersen om losgeld te betalen om weer toegang te krijgen tot de gestolen data, of aanvallers die dreigen concurrentiegevoelige gegevens aan de hoogste bieder te verkopen.

Huidige wetgeving

Huidige wetgeving zorgt er tevens voor dat instanties niet altijd in actie kunnen komen om mogelijke slachtoffers te waarschuwen voor digitale dreigingen. Zo staat er in de Wet beveiliging netwerk- en informatiesystemen (Wbni) dat het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) dreigingsinformatie alleen met het bedrijfsleven mogen delen de bedrijven onderdeel uitmaken van de vitale infrastructuur.

Door deze beperking mocht het NCSC afgelopen jaar niet vertellen dat door een beveiligingslek in de VPN-software van Pulse Secure de inloggegevens van meer dan 900 Nederlandse bedrijven op straat lagen. De overheid zet alles in het werk om het makkelijker te maken om dreigingsinformatie te delen. De bureaucratische molen van de overheid draagt langzaam, of kent juridische beperkingen. Daarom besloot het bedrijfsleven eind september om een eigen alarmsysteem te ontwikkelen. Daarmee kunnen ze elkaar informeren als er zich digitale dreigingen voordoen.

Meerjarige actieplannen

Demissionair of niet, de overheid heeft eveneens een verantwoordelijk om op te treden tegen cybercriminelen. VNO-NCW en MKB Nederland vinden dat het kabinet meerjarige actieplannen moeten formuleren voor de aanpak van ondermijning en cybercriminaliteit.

Een ‘deltaplan’ moet ervoor zorgen dat overheidsinstanties en het bedrijfsleven beter met elkaar samenwerken, bijvoorbeeld door beter onderling informatie met elkaar uit te wisselen. Tevens moet de pakkans van oplichters en fraudeurs omhoog. “Het deltaplan met bijbehorende financiën zou meerdere kabinetsperioden moeten beslaan”, aldus de werkgeversorganisaties.

VNO-NCW en MKB Nederland pleiten voor een centrale en meerjarige aanpak van cybercriminaliteit. Bedrijven moeten sneller geïnformeerd worden over kwetsbare of gehackte IT-systemen. “Juridische hobbels die dit in de weg staan moeten met spoed worden opgelost”, zo zeggen ze. Daarvoor zijn investeringen in de kennis en capaciteit bij politie en justitie noodzakelijk.

Autoriteit Persoonsgegevens

Tot slot willen de werkgeversorganisaties dat het kabinet meer geld uittrekt voor de Autoriteit Persoonsgegevens. De toezichthouder moet ervoor zorgen dat alle bedrijven die in Nederland actief zijn zich aan de Europese privacywetgeving houden. Echter, door een personeelstekort en beperkte financiële middelen is de privacywaakhond niet in staat om zijn wettelijke taken naar behoren uit te oefenen.

AP-bestuursvoorzitter Aleid Wolfsen klaagt al geruime tijd over deze ‘lachwekkende achterstanden’. In 2020 kreeg de Autoriteit Persoonsgegevens 27.800 privacyklachten en 24.000 meldingen van datalekken. Door de tekorten kon de toezichthouder respectievelijk slechts 0,04 procent en 0,3 procent van deze klachten en meldingen afhandelen.

Momenteel wachten meer dan 10.000 Nederlanders op afhandeling van hun klacht. Op haar eigen website waarschuwt de toezichthouder dat het ongeveer een half jaar duurt voordat een klacht in behandeling wordt genomen. “Het bedrijfsleven heeft hier grote last van”, aldus de werkgeversorganisaties. Het gegeven dat de AP te weinig mensen heeft voor vergunnings- goedkeurings- en voorlichtingstaken, vinden VNO-NCW en MKB Nederland eveneens vervelend.

Wolfsen uitte onlangs zijn zorgen over het feit dat de Autoriteit Persoonsgegevens er komend jaar geen cent bij krijgt van het kabinet. “Dit is zeer zorgelijk. Wij kunnen al jaren ons werk niet goed genoeg doen, simpelweg omdat we te weinig mensen hebben. Maar in plaats van een verhoging, wordt ons budget bevroren”, aldus de bestuursvoorzitter bij de presentatie van de Miljoenennota in september.

Begroting ministerie van Justitie en Veiligheid

De uitspraken van de werkgeversorganisaties komen op het moment dat de Tweede Kamer de begroting van het ministerie van Justitie en Veiligheid gaat bespreken. In de conceptbegroting staat dat de Algemene en Militaire Inlichtingen- en Veiligheidsdienst (AIVD en MIVD) tussen 2022 en 2026 jaarlijks 15 miljoen euro extra krijgen. De politie kan komend jaar rekenen op 14 miljoen euro om ‘datagedreven werken en digitalisering van Intake & Services (I&S)’ te realiseren. Het NCSC moet genoegen nemen met 700.000 euro aan extra geld.

Experts maken zich zorgen over de hoogte van de investeringen. Volgens Dave Maasland van cybersecuritybedrijf ESET Nederland staan deze “niet in verhouding tot de urgentie die uit de Miljoenennota en de Troonrede naar voren komen”. De Cyber Security Raad (CSR) adviseerde het kabinet in april om 833 miljoen euro te investeren in cybersecurity. Dat bedrag zou boven op de huidige investeringen moeten komen.

Bron: vno-ncw.nl, vpngids.nl

Meer info over cybercrime 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

 

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Politie ontsleutelt crypto communicatie tussen criminelen

Politie en het Openbaar Ministerie hebben een doorbraak bereikt in het onderscheppen en ontsleutelen van versleutelde communicatie tussen criminelen. Criminelen dachten veilig te kunnen communiceren met zogeheten cryptofoons, die gebruik maakten van de applicatie 'Ironchat'. Experts van de politie in Oost-Nederland zijn er in geslaagd om toegang te krijgen tot deze communicatie en deze te ontsleutelen. Hierdoor heeft de politie enige tijd live mee kunnen kijken met de communicatie tussen criminelen.

Lees meer »

Politie database

Voordat u met iemand zaken doet via een handelssite of webshop, kunt u hier controleren of er meldingen over deze (ver)koper zijn gedaan.

Lees meer »

Cybercrime kan winkelier de kop kosten

Als een winkelier wordt getroffen door cybercriminaliteit, is de schade gemiddeld € 53.678. Dat baart Detailhandel Nederland zorgen: “De schades zijn dermate groot, dat de continuïteit van winkels in het geding kan zijn.”

Lees meer »

Cryptodief aangehouden na diefstal 70.000 euro

In een onderzoek van de financiële recherche is maandag 1 oktober jl. een 22-jarige man uit Ossendrecht aangehouden. Hij zou crypto currency (digitale munten zoals Bitcoins) ter waarde van bijna € 70.000,- (op de dag van de diefstal) hebben gestolen. De verdachte heeft de diefstal bekend.

Lees meer »

Cybercrime Anno 2018

“Cybercrime is meedogenloos, gaat onverminderd door en is waarschijnlijk niet te stoppen. Het is gewoon te eenvoudig en het levert veel op. Bovendien beschouwt men de kans om gepakt en gestraft te worden als klein”.

Lees meer »

Russische Cyberoperatie verstoord

De MIVD heeft met ondersteuning van de AIVD en Britse collega’s een cyberoperatie door een team van de Russische militaire inlichtingendienst GRU in Den Haag verstoord. Dat gebeurde op 13 april. De operatie was gericht op de Organisatie voor het Verbod op Chemische Wapens (OPCW) in Den Haag.

Lees meer »