Om de groeiende dreiging van cybercriminaliteit effectief te bestrijden, moeten politie, Openbaar Ministerie en private beheerders van digitale infrastructuur nauwer en sneller samenwerken. Dat is een van de belangrijkste conclusies van cyberjurist Marc van der Ham in zijn onderzoek, dat is gepresenteerd tijdens het symposium Cybercrime in transitie in Den Haag. Volgens hem is voor dergelijke publiek-private samenwerking een heldere wettelijke basis noodzakelijk, met behoud van de waarborgen van de democratische rechtsstaat.

De Nederlandse samenleving is sterk afhankelijk geworden van digitale infrastructuur, waarvan een groot deel wordt beheerd door internationaal opererende bedrijven. Hoewel voor deze organisaties uitgebreide eisen gelden op het gebied van cybersecurity en weerbaarheid, blijken die in de praktijk niet altijd voldoende bescherming te bieden. De opkomst van kunstmatige intelligentie versterkt deze uitdaging. AI maakt het eenvoudiger om geavanceerde cyberaanvallen uit te voeren en bemoeilijkt tegelijkertijd de identificatie van de verantwoordelijke actoren. Hierdoor kunnen criminelen zich voordoen als statelijke actoren en omgekeerd. Bovendien zijn autonome AI-systemen steeds beter in staat om zelfstandig digitale aanvallen uit te voeren.

Tegen deze achtergrond staan politie en Openbaar Ministerie voor een complexe taak. Voor de opsporing en vervolging van cybercriminelen zijn zij in toenemende mate afhankelijk van private partijen die beschikken over cruciale technologie, expertise en gegevens. Hoewel de afgelopen jaren succesvolle samenwerkingsvormen zijn ontstaan, zoals Project Melissa bij de bestrijding van ransomware, ontbreekt nog steeds een duidelijke juridische basis voor dergelijke samenwerkingen. Volgens Van der Ham vormt dat een belemmering voor een effectieve en toekomstbestendige aanpak.

In zijn onderzoek pleit Van der Ham voor een aanvullend juridisch kader waarmee publiek-private samenwerking kan worden versterkt zonder afbreuk te doen aan de bescherming van grondrechten.

Een van zijn aanbevelingen is het invoeren van een meldplicht voor ernstige cybercrime-incidenten bij de politie, vergelijkbaar met bestaande meldplichten voor cybersecurity-incidenten. Daarnaast zou vrijwillige samenwerking tussen publieke en private partijen moeten worden voorzien van een expliciete wettelijke grondslag, naar het voorbeeld van de Wet gegevensuitwisseling samenwerkingsverbanden.

Verder stelt hij voor om een zogenoemd know-your-customer-beleid in te voeren voor aanbieders van hostingdiensten die vanuit Nederland virtuele servers aanbieden. Een dergelijke verplichting kan volgens hem bijdragen aan het beter identificeren en opsporen van cybercriminelen.

Tot slot benadrukt Van der Ham het belang van een snelle implementatie van het Europese e-Evidence-pakket. Dit pakket moet grensoverschrijdende toegang tot digitaal bewijsmateriaal vergemakkelijken en daarmee de internationale aanpak van cybercriminaliteit versterken.

De bevindingen zijn gepubliceerd in de studie Grip op digitale dreiging: de opsporing en vervolging van cybercrime, verschenen als Strategische Reflectie van CoSPIRIT. Met deze reeks wil het project wetenschappelijke inzichten toegankelijk maken voor beleidsmakers en politici en zo de verbinding tussen wetenschap en beleid versterken.

Bron: Tilburg University 

Laatste nieuws