Cybercrime16.10.2014

Europa heeft scherpere controle op de export van spionagetechnologie nodig


Cyber-aanvallen, falende digitale beveiliging en kwaadaardige hacks zijn tegenwoordig aan de orde van de dag. Het lijkt niet onredelijk om van overheden en bedrijven te verwachten dat zij zich wapenen tegen dergelijke aanvallen en veiligheidslekken om op die manier hun eigen systemen en de digitale vrijheden van internetgebruikers te beschermen. Niets is echter minder waar. Europese overheden en bedrijven blijken een centrale rol te spelen in de handel van technologieën die kunnen worden gebruikt om computers of afstand te hacken, besturen en om informatie te vergaren.

Europese bedrijven zijn voorlopers op het gebied van het ontwikkelen van dit soort spionage en inbraak technologieën. En door het ontbreken van Europese regelgeving kunnen ze nagenoeg ongereguleerd vanuit Europa exporteren. De vrije handel in dit soort ‘digitale wapens’ heeft grote implicaties voor onze eigen veiligheid en voor mensenrechten in de rest van de wereld. Er zijn allerlei voorbeelden van Europese producten die door autoritaire regimes gebruikt worden om hun bevolkingen te onderdrukken.

Als liberaal ben ik geen voorstander van overregulering en al helemaal niet als het technologie of het internet betreft. In mijn rapport over digitale vrijheden benadruk ik de noodzaak van een vrije stroom van informatie op het internet en de enorme rol die technologie kan spelen bij het bevorderen van (digitale) mensenrechten. Maar het wetgevingsvacuüm waarbinnen de export van gevaarlijke technologie plaatsvindt, is juist uitermate schadelijk voor mensenrechten. Daarom maak ik me sterk voor een verscherping van exportcontrole wetgeving binnen de EU. Het is daarbij cruciaal dat we zorgen dat gevaarlijke technologie wel een vergunningplicht krijgt, maar dat we de handel en uitwisseling van ongevaarlijke producten niet belemmeren. Behalve duidelijkheid voor bedrijven moet onderzoek in het publieke belang door kunnen gaan.

De Europese lidstaten beginnen zich langzaam bewust te worden van de noodzaak om de problemen rondom dit soort technologie aan te pakken. De beslissing van de EU lidstaten om eind 2013 de export controle lijsten van het Wassenaar Arrangement te herzien is een stap in de goede richting, hierdoor wordt sommige technologie afgedekt. Het is ook goed om te zien dat het nieuwe richtsnoer voor vrijheid van meningsuiting,online en offline, van de Europese Dienst Extern Optreden begin dit jaarveel van de aanbevelingen uit mijn rapport uit 2012 heeft overgenomen. Maar dit zijn pas eerste stappen. De EU moet doorpakken om export controles coherent op EU niveau te implementeren, de reikwijdte uit te breiden en gebruikte definities te verduidelijken.

Naast exportcontrole wetgeving is er meer nodig om de vrije markt van zogenaamde zero-day exploits aan banden te leggen. Deze onontdekte kwetsbaarheden in software liggen aan de basis van de meeste infiltratie software en vormen als het ware de bouwstenen van cyberwapens. Stuxnet, het beruchte programma dat werd gebruikt om het Iraanse nucleaire programma aan te vallen, maakte waarschijnlijk gebruik van meerdere zero-days.

Voor software bedrijven is er echter bijna geen drijfveer om veiligheidslekken bekend te maken, want dat zou tot slechte publiciteit leiden en geeft criminelen juist de mogelijkheid om gebruik van zwakke plekken te maken. Een oplossing zou kunnen zijn om een vertrouwelijk meldpunt in het leven te roepen, bij de Europese instantie verantwoordelijk voor cybersecurity bijvoorbeeld. Op die manier kan een gezamenlijke evaluatie door overheden en bedrijven bijdragen aan het opbouwen van verdere expertise en oplossingen. Boetes voor nalatigheid op het gebied van cyber security zouden moeten worden verhoogd en bedrijven zouden harder hun best moeten doen om de juiste kennis in huis te halen om hun software veiliger te maken, in plaats van te wachten tot iemand een lek ontdekt en er misbruik van maakt.

In aanloop naar de volgende herziening van export controle wetten heeft de Europese Commissie inmiddels een communicatie aangenomen die de basis moet zijn voor een wetsvoorstel over export controle. Het is goed dat hierin de problemen rond gevaarlijke technologie en vrije handel daarin wordt erkend. Een aantal elementen moet echter worden verbeterd, op het gebied van inspraak door belangengroepen en transparantie om verantwoording door bedrijven en overheden af te dwingen. Het is cruciaal dat de EU werkt aan een coherente, alomvattende, aanpak van de handel in de schadelijke technologie en software die nu zo vrij is,dat Europese belangen en beloften op het gebied van mensenrechten steeds verder worden ondermijnd.

Marietje Schaake

Marietje is Europarlementariër voor D66 sinds 2009. Ze zet zich in voor digitale vrijheid. Het Europees Parlement steunde in 2014 haar voorstellen voor Europese netneutraliteit. Momenteel werkt ze aan een rapport over de impact van technologie op mensenrechten. Naast haar parlementaire werk is Marietje onder andere commissaris bij de Global Commission on Internet Governance en neemt als vicevoorzitter zitting in de Raad van Toezicht van Free Press Unlimited.

...

Verder lezen over Security

Wortell opent nieuw next-gen Cyber Defense Center

Op donderdag 14 november heeft Wortell samen met relaties en partners de feestelijke opening van haar nieuwe next-gen Cyber Defense Center (CDC) gevierd. Dit innovatieve centrum biedt organisaties wereldwijd een geavanceerde oplossing voor 24/7 proactieve beveiliging, detectie en herstel van IT-landschappen. Het CDC speelt in op de groeiende dreiging van cyberaanvallen door bedrijven te helpen hun digitale weerbaarheid te versterken en altijd een stap voor te blijven op potentiële aanvallen.

Cybercrime20.11.2024

Wortell opent nieuw next-gen Cyber Defense Center

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Veel computer-influencers zijn weinig meer dan pseudo-experts

Misschien is het je weleens opgevallen? Tips, trucs en tutorials over hoe je jouw computer beter kunt beschermen tegen de gevaren van het internet. Met name Youtube grossiert in video's van computer-influencers die jou wel even fijntjes uit de doeken doen hoe je jouw computer beter kunt beschermen tegen malware of hackers.

Online06.11.2024

Veel computer-influencers zijn weinig meer dan pseudo-experts

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

We gaan in sneltreinvaart richting de feestdagen. Black Friday, Cyber Monday, Sinterklaas en Kerstmis volgen elkaar in rap tempo op. En dus gaan we ook met zijn allen weer op zoek naar de leukste cadeaus en scherpste aanbiedingen. Maar daar spelen ook kwaadwillenden slim op in. En dus komt Autoriteit Consument & Markt nu alvast met een waarschuwing voor onbetrouwbare webshops in aanloop naar de feestdagen.

Online31.10.2024

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

Nieuwe campagne tegen onbetrouwbare webshops
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Niet alleen lokale documenten, ook clouddocumenten worden op slot gezet en een proces van chantage volgt: ransomware.

Cybercrime23.10.2024

Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Pas op voor phishing! Je wordt er volop door gewaarschuwd door meerdere campagnes, is dat wel zo effectief?

Cybercrime09.10.2024

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen