Kamervragen over advies om geen aangifte te doen van cybercrime

hacker4-gabor-kalman

Voor bedrijven kan het verstandiger zijn cybercriminaliteit niet te melden. Hiermee nemen zij immers ook het risico dat cyberincidenten in de openbaarheid worden gebracht. Deze opmerkelijk uitspraak doet Aldo Verbruggen, partner bij het advocatenkantoor Jones Day en voormalig officier van justitie, tegenover het FD. Voor PvdA-Kamerleden Astrid Oosenbrug en Jeroen Recourt zijn de uitspraken aanleiding voor Kamervragen.

Verbruggen zegt uiteenlopende cyberincidenten tegen te komen in zijn werk, variërend van DDoS-aanvallen tot aanvallen met ransomware. De overheid dringt al langer aan op het doen van aangifte om meer expertise op te bouwen rond de aanpak van cybercrime. Daarnaast zijn bedrijven sinds 1 januari via de meldplicht datalekken verplicht ernstige datalekken te melden bij de Autoriteit Persoonsgegevens.

‘Cybercrimezaken worden zelden opgelost’

In het FD stelt Verbruggen echter dat cybercrimezaken zelden worden opgelost. Melding maken van cyberincidenten kan voor het slachtoffer uitmonden in verplicht openbaar making, wat reputatieschade tot gevolg kan hebben. Verbruggen stelt cliënten daarom steeds vaker op de nadelen te wijzen die het melden van cybercrime kan hebben. “Het blijft uiteraard hun eigen beslissing, maar ik heb mijn cliënten nu al een paar keer aangeraden geen aangifte te doen en weet dat afweging van belangen ertoe heeft geleid dat de hack ook niet is gemeld”, aldus Verbruggen.

PvdA-Kamerleden Astrid Oosenbrug en Jeroen Recourt vinden de uitspraak niet door de beugel kunnen. De Kamerleden willen van minister Ard van der Steur van Justitie en Veiligheid weten (pdf) of hij zich distantieert van dit advies.

Lees ook
Nieuwe kansen voor cybercriminelen

Nieuwe kansen voor cybercriminelen

Fortinet heeft een nieuwe editie van zijn kwartaalpublicatie Global Threat Landscape Report gepubliceerd. Hieruit blijkt dat cybercriminelen hun aanvalstechnieken voortdurend aanscherpen. Of het nu gaat om misbruik van de uiterst gebrekkige beveiliging van IoT-apparaten of het omvormen van open source-tools tot nieuwe cyberbedreigingen. Het aantal...

Office-documenten steeds vaker ingezet voor verspreiding van malware

Office-documenten steeds vaker ingezet voor verspreiding van malware

Het aantal malwareaanvallen is fors gestegen. Cybercriminelen maken steeds vaker gebruik van Microsoft Office-documenten om kwaadaardige payloads te verspreiden. Hierdoor waarschuwt WatchGuard Technologies in zijn Internet Security Report over het vierde kwartaal van 2017. De beveiligingsspecialist baseert zich op analyse van data verzameld door Firebox...

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

De meest misbruikte kwetsbaarheid in 2017 was CVE-2017-0199. Dit beveiligingsprobleem in meerdere Microsoft Office producten en stelt aanvallers in staat een Visual Basic script met Powershell commando's te downloaden en uit te voeren. De kwetsbaarheid werd onder andere veel gebruikt voor phishing aanvallen. Dit blijkt uit onderzoek van Recorded Futures....