| Meldplicht cyberaanvallen? |
|
|
|
| Geschreven door Ellen Hoving |
| zaterdag, 26 juni 2010 00:00 |
|
De omvang en de ernst van cybercrime neemt fors toe. Govcert, de dienst die de ICT-veiligheid waarborgt van de rijksoverheid en enkele nutsbedrijven, ziet nu in 2010 al meer internetaanvallen dan in heel 2009. Enkele voorbeelden. Hackers hebben zich toegang verschaft tot een online bestelsite voor OV-chipkaarten en de persoonsgegevens van bijna 170.000 reizigers ontvreemd. Gegevens van patiënten van twee ziekenhuizen zijn gestolen. Voorts hebben cybercriminelen voor langere tijd voor aanzienlijke bedragen staatsloten gekocht met gestolen creditcard gegevens. In België heeft een criminele bende ingebroken in online beleggingsrekeningen. Met die rekeningen zijn vervolgens beurskoersen gemanipuleerd. Bank- en creditcardgegevens, BSN-nummers, inlognamen en wachtwoorden zijn waardevolle gegevens voor cybercriminelen om te gebruiken of te verkopen. Helaas worden dreigingen voor webapplicaties binnen veel organisaties onderschat. De website is veelal een belangrijk communicatiemiddel naar de klant en steeds meer diensten worden via een website aangeboden. De schade van een incident reikt veelal ook verder dan de technische impact op de direct getroffen computers. In het voorstel tot wijziging van de Telecommunicatiewet wordt een meldplicht voor inbreuken op de veiligheid en m.b.t. het verliezen van netwerkintegriteit voorgesteld. Deze meldplicht gaat alleen gelden voor telefoon- en internettoegangaanbieders . De vraag is of dat niet voor alle bedrijven en overheidsdiensten moet gelden? |




