digitale veiligheidsincidenten
Digitale veiligheidsincidenten melden via Centraal Meldpunt: Meld.nl.
Aanbieders van producten en diensten die een belangrijk onderdeel zijn van de economie en overheden dienen dreigingen en incidenten te melden. Er is niet alleen een meldplicht voor ernstige digitale veiligheidsincidenten die de samenleving kunnen ontwrichten, maar ook een zorgplicht. Vitale aanbieders moet naast het melden van ICT-inbreuken, ook strenge maatregelen treffen om incidenten te voorkomen. Cybercriminaliteit tegen het bedrijfsleven richt zich meestal op het verkrijgen van toegang tot kapitaal. Hackers zijn er op uit zijn om bedrijfs- en productieprocessen te verstoren. Verspreiding van computervirussen tot misbruik van persoonsgegevens behoort tot cybercriminaliteit. Cyberaanvallen zijn aantrekkelijk vanwege de grote impact door inzet van vrij beperkte middelen en raken de gehele samenleving. Ook houdt de dreiging van statelijke actoren aan, meer dan honderd landen spioneren wereldwijd met digitale middelen en gebruiken digitale aanvallen om democratische processen te beïnvloeden.
Digitale veiligheidsincidenten vallen onder de Wet beveiliging netwerk- en informatiesystemen (Wbni) en de Algemene Verordening Gegevensbescherming (AVG). Voor vitale aanbieders en digitale dienstverleners geldt een meldplicht voor ernstige incidenten bij het Nationaal Cyber Security Centrum (NCSC). Strafrechtelijk zijn artikel 138ab Sr (computervredebreuk) en artikel 326 Sr (oplichting) relevant bij hacking of fraude.
Soort cybercrime, kenmerken, signalen en procedures
-
Soort cybercrime:
-
Aanvallen op vitale infrastructuur: DDoS-aanvallen, ransomware of datalekken in sectoren zoals energie, gezondheidszorg en telecom.
-
Statelijke spionage: Geavanceerde hacking door buitenlandse actoren om democratische processen of bedrijfsgeheimen te ondermijnen.
-
-
Kenmerken:
-
Gericht op kritieke systemen, gebruik van zero-day exploits, anonieme cryptobetalingen.
-
-
Signalen:
-
Onverklaarbare netwerkvertragingen, verdachte data-export, meldingen van identiteitsmisbruik.
-
Impact
| Gebied | Effect |
|---|---|
| Individuen | Financiële schade (tot €50.000+), emotionele stress, identiteitsdiefstal. |
| Bedrijven | Reputatieverlies, boetes tot €20 miljoen (AVG), downtimekosten (€5.000–€50.000). |
| Maatschappij | Risico’s voor nationale veiligheid, jaarlijks €10+ miljard schade, verstoring van democratische processen. |
Juridische stappen
-
Strafrechtelijk:
-
Aangifte bij politie onder art. 138ab Sr (max. 5 jaar cel) bij hacking of art. 326 Sr (max. 4 jaar bij oplichting).
-
FIOD-onderzoek bij georganiseerde netwerken of staatssponsors.
-
-
Civielrechtelijk:
-
Schadevergoeding eisen via art. 6:162 BW (onrechtmatige daad).
-
Verwijdering van malware via kort geding.
-
-
Bestuursrechtelijk:
-
Boetes door NCSC/Autoriteit Persoonsgegevens tot €20 miljoen bij schending van de Wbni of AVG.
-
Rol van de cybercrimeadvocaat
-
Voorafgaand aan procedures:
-
Bewijs veiligstellen: Logbestanden, forensische analyses van gehackte systemen, blockchaintransacties.
-
Conservatoir beslag leggen op rekeningen of cryptowallets van verdachten.
-
-
Tijdens procedures:
-
Vertegenwoordiging bij verhoren, onderhandelingen over schikkingen, of civiele claims.
-
Inzetten van digitale forensische experts om staatssponsoring of malware te traceren.
-
-
Als onafhankelijk onderzoeker:
-
Uitvoeren van hoor/wederhoor en rapporteren in transparante verslagen.
-
Preventiemaatregelen
-
Implementeer NEN 7510/ISO 27001 voor informatiebeveiliging in vitale sectoren.
-
Meld incidenten met aanzienlijke gevolgen binnen 72 uur aan het NCSC.
-
Train medewerkers in phishingherkenning en voer regelmatig penetratietests uit.
Tips voor verdachten
-
Betwist aantijgingen via bezwaarschrift binnen 6 weken.
-
Verzamel bewijsmateriaal (alibi’s, communicatie) om onschuld aan te tonen.
Anoniem melden via Meld.nl
-
Procedure: Beveiligd formulier zonder IP-opslag, end-to-end-encryptie.
-
Waarborgen: Gegevens worden binnen 30 dagen automatisch vernietigd.
Dit overzicht biedt een roadmap voor het navigeren van digitale veiligheidsincidenten. Meld.nl fungeert als veilig kanaal om misdaad te melden, terwijl civielrechtelijke stappen schadevergoeding en preventie mogelijk maken. Voor gerechtigheid blijft samenwerking met een advocaat essentieel. Ook verdachten hebben recht op rechtsbijstand van een advocaat.
Meld.nl kan op dit moment geen meldingen verwerken; excuses voor het ongemak.