Tag Archives: Hacking

40e FD Column: Ziekenhuizen en energiebedrijven gaan wellicht boeten voor beveiligingsfouten

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Ziekenhuizen en energiebedrijven gaan wellicht boeten voor beveiligingsfouten

Afgelopen zomer vielen wereldwijd ziekenhuizen, fabriekslijnen en energiebedrijven stil door de inmiddels beruchte cyberaanvallen WannaCry en NotPetya. De ontwrichtende ransomware-incidenten hebben het karakter van cybersecurityregulering voorgoed veranderd. Nederland was op grond van een Europese richtlijn al een tijdje verplicht een cybersecuritywet aan te nemen. Tot voor kort bleven de voorstellen vooral steken in abstracte normen over ‘adequate beveiliging’ en meldingsplichten bij incidenten. Sinds de gijzelsoftware-incidenten van de zomer, zijn toezicht en hoge boetes het nieuwe mantra.

Illustratie: Hein de Kort

Gek genoeg lijkt bijna niemand dit nieuwe strenge elan te hebben opgepikt. Misschien zijn de media te veel gefocust op de veelbesproken Europese Algemene Verordening Gegevensbescherming, de buitengewoon strenge privacywet die vanaf 25 mei 2018 in Nederland van kracht wordt. Of op een ander wetje over een meldplicht bij cyberincidenten, in juli als hamerstuk aangenomen in de Eerste Kamer. Maar de voorgestelde ‘Cybersecuritywet’ is het echte werk. Niet zozeer voor datagulzige internetbedrijven, maar juist voor organisaties die voorheen weinig met privacy van doen hadden. Continue reading 40e FD Column: Ziekenhuizen en energiebedrijven gaan wellicht boeten voor beveiligingsfouten

39e FD Column: Digitale anonimiteit is ook bij gebruik van bitcoin een gevaarlijke illusie

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Digitale anonimiteit is ook bij gebruik van bitcoin een gevaarlijke illusie

Naast het weer en de staat van het Nederlandse voetbal, zijn de spectaculaire pieken en dalen van cryptomunt bitcoin een populair gespreksonderwerp bij de koffieautomaat. De krankzinnige waarderingen van cryptomunten steunen vooral op de belofte van anonimiteit en veiligheid van betalingen. Maar behendige wetenschappers ontdekken steeds meer manieren om die anonimiteit te doorbreken. Onlangs publiceerden onderzoekers van Princeton een succesvolle hack die de identiteit achter een bitcoin prijsgeeft, door Bitcointransacties te combineren met online surfgedrag, opgeslagen in internetcookies. Via het openbaar toegankelijke transactieregister blockchain linkten zij de identiteit vervolgens aan alle cryptotransacties uit het verleden.

In plaats van veronderstelde anonimiteit, ligt zo ineens je gehele betaalgeschiedenis op straat. Niet alleen wat je speculeert op de koers, maar ook wat je in de winkel of een restaurant afrekent met bitcoin. Bij iedere volgende hack zal de bredere samenleving zich stilaan realiseren dat het fundament van cryptomunten, anonimiteit, wankelt. En dat anonimiteit op internet een gevaarlijke illusie is.

Continue reading 39e FD Column: Digitale anonimiteit is ook bij gebruik van bitcoin een gevaarlijke illusie

38e FD Column: Cybersecurity struikelblok voor symbiose van lichaam en computer

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

37e FD Column: Eerste Kamer moet wetsvoorstel over hacken door politie opschorten

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Eerste Kamer moet wetsvoorstel over hacken door politie opschorten

Zonder specifieke wettelijke bevoegdheid hacken Nederlandse opsporingsdiensten computers in binnen- en buitenland. In ieder geval sinds het Bredolab-incident in 2010. Even lang al probeert het ministerie van Veiligheid en Justitie een wet langs de Staten-Generaal te loodsen die deze inzet van overheidsdwang moet legaliseren. Iedereen vindt dat internetcriminaliteit moet kunnen worden aangepakt en toch stuit de voorgestelde hackbevoegdheid al jaren op stevige kritiek uit alle hoeken van de samenleving.

Tot veler frustratie hielp coalitiepartner PvdA eind 2016, vlak voor de verkiezingen, de VVD alsnog aan een meerderheid in de Tweede Kamer voor de hackwet. Nu moet de Eerste Kamer constitutionele chocolade maken van de controversiële wet. Juist de senaat, de grondrechtenwaakhond van ons staatsbestel, moet het hoofd koel houden en de hackbevoegdheid pas goedkeuren als het kabinet de talloze onbeantwoorde vragen en aanzienlijke bezwaren wegneemt.

36e FD Column: Massale cyberaanvallen aanpakken met regulering softwaremarkten

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Massale cyberaanvallen aanpakken met regulering softwaremarkten

Nadat ziekenhuizen, fabrieken en ministeries wereldwijd dagenlang stokten door een mondiale cyberaanval, is het grootste gevaar van het WannaCry-virus geweken. Nu rijst natuurlijk de vraag hoe we de volgende cyberstorm voorkomen en wie verantwoordelijk is voor schade. In onze informatiesamenleving ontstaat in rap tempo een digitaal kerkhof van miljarden onveilige internetapparaten: niet alleen pc’s, maar ook webcams, fabrieksmachines, mri-scanners en andere internetdingen. Zo’n digitaal kerkhof is het doelwit én het instrument van cybercriminelen en poets je niet weg met spionagebevoegdheden en geld. Leveranciers moeten internetapparaten veilig op de markt brengen en houden. Tijd voor softwareregulering.

Continue reading 36e FD Column: Massale cyberaanvallen aanpakken met regulering softwaremarkten

35e FD Column: Kamer mist visie en historisch besef om Grondwet internetproof te maken

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Kamer mist visie en historisch besef om Grondwet internetproof te maken

Al ruim dertig jaar verandert het internet onze relatie met elkaar en met de overheid. Waar de Nederlandse Grondwet een afspiegeling hoort te zijn van onze samenleving en grenzen hoort te stellen aan overheidsmacht, vond de laatste belangrijke actualisering van de Grondwet ook ruim dertig jaar geleden plaats. In 1983 werd het briefgeheim uitgebreid met het ‘telefoon- en telegraafgeheim’. Afgelopen dinsdag stemde de Tweede Kamer eensgezind voor de beperkte uitbreiding van de Grondwet naar een ‘telecommunicatiegeheim’, dat door een nieuw parlement pas na volgende verkiezingen bevestigd kan worden.

Na ruim dertig jaar zou je denken dat de vlag uit mag, maar eigenlijk verandert de update niks, is het briefgeheim en passant stevig beperkt en zijn veel belangrijkere hiaten in de Grondwet niet gerepareerd. De champagne knalt dus alleen bij Binnenlandse Zaken, verantwoordelijk voor de Grondwet, het ministerie dat al sinds jaar en dag zand in de machine strooit bij iedere poging de Grondwet te wijzigen. Omringd door stormachtige technologische ontwikkelingen en wereldleiders met totalitaire trekjes, blijft de Nederlandse Grondwet hopeloos verouderd. Hang de vlag maar halfstok.

Continue reading 35e FD Column: Kamer mist visie en historisch besef om Grondwet internetproof te maken

34e FD Column: Schoolvoorbeeld Yahoo toont impact van falend cybersecuritybeleid

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Schoolvoorbeeld Yahoo toont impact van falend cybersecuritybeleid

De chaos heeft alles te maken met drie gigantische datalekken bij het bedrijf in 2012, 2013 en 2014, waarbij hackers respectievelijk 200 miljoen, 1 miljard en 500 miljoen accounts buitmaakten. Pas toen telecomgigant Verizon het zwalkende internetbedrijf medio 2016 wilde overnemen, onthulde Yahoo eerst mondjesmaat in september en daarna pas in december de astronomische omvang van de datalekken. De respons van Yahoo is een schoolvoorbeeld van hoe een bedrijf alles verkeerd kan doen vóór en vooral ná een groot datalek. Daarnaast bieden de incidenten inzicht in de financiële, juridische en bestuurlijke schade als het echt misgaat. Continue reading 34e FD Column: Schoolvoorbeeld Yahoo toont impact van falend cybersecuritybeleid

33e FD Column: Toetsing van wetten aan de Grondwet is juist nu noodzakelijker dan ooit

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Toetsing van wetten aan de Grondwet is juist nu noodzakelijker dan ooit

Met de verkiezingen voor de deur en opgeschrikt door de wereldwijde populismegolf besteden politieke partijen, media en burgers ineens veel aandacht aan grondrechten als privacy en antidiscriminatie. Maar een diepere en nog belangrijkere kwestie komt nauwelijks aan bod in programma’s, debatten en in de media. In Nederland mogen rechters wetten van het parlement niet toetsen aan de Grondwet.

Dat betekent in feite dat Nederlandse politici geen tegenspraak hoeven dulden van rechters bij het maken van wetten, juist nu de Nederlandse Orde van Advocaten op 14 februari concludeerde dat 40% van de verkiezingsprogramma’s ‘regelrecht in strijd zijn met de rechtsstaat’. Een volgende parlement kan dit achterhaalde verbod met een tweederde meerderheid opheffen. In tijden van populisme, discriminatie en machtspotentaten zou constitutionele toetsing als fundamentele veiligheidsklep voor onze grondrechten een centraal verkiezingsthema moeten zijn. Continue reading 33e FD Column: Toetsing van wetten aan de Grondwet is juist nu noodzakelijker dan ooit

32e FD Column: Tijdperk Trump – Internetbeleid glipt het Westen door de vingers

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Tijdperk Trump – Internetbeleid glipt het Westen door de vingers

De globaliseringselite op het World Economic Forum in Davos en anarchisten op het hackerscongres 33c3 in Hamburg zijn opvallend eensgezind: Donald Trump is onvoorspelbaar (en dus eng). De internetagenda van de kersverse president was uiteraard in Hamburg en zelfs in Davos een hoofdthema, omdat de EU en de VS op korte termijn consensus moeten bereiken over brandende kwesties als privacy en cybersecurity. In feite laat Trump al na een paar dagen zien dat die noodzakelijke consensus onhaalbaar is. Door de steeds diepere breuk tussen de EU en de VS verliest het Westen de grip op de kernwaarden van het mondiale internet. Burgers, innovatie en vooral multinationals zijn het kind van de rekening. Continue reading 32e FD Column: Tijdperk Trump – Internetbeleid glipt het Westen door de vingers

31e FD Column: Krachtproef – Kan mensheid de kwantumcomputer aan?

Klik op het plaatje om de column uit de krant te lezen. De tekst staat ook hieronder omdat Hans daar altijd om zeurt. Volg deze link voor mijn eerdere FD columns.

Krachtproef – Kan de mensheid de kwantumcomputer aan?

Na jaren van speculatie zullen wij over tien jaar terugkijken op 2016 als het jaar dat de kwantumcomputer zich van concept tot realiseerbare uitvinding ontwikkelde. Of het nu tien, twintig of misschien maar drie jaar duurt voordat deze computerexplosie een feit is, de mensheid heeft de consequenties nauwelijks doordacht. Het is goed denkbaar dat de kwantumcomputer huidige hardnekkige geopolitieke en juridische spanningen over gehackte verkiezingen en Snowden-onthullingen niet wegneemt, maar juist versterkt. Als wij niet nu al de economische en sociale gevolgen identificeren en bespreken, zal de verleiding groot zijn de kwantumcomputer eerst en vooral te ontwikkelen voor destructieve militaire doeleinden, in plaats van constructieve civiele toepassingen. Continue reading 31e FD Column: Krachtproef – Kan mensheid de kwantumcomputer aan?