16-06-2011 - De lidstaten van de Europese Unie hebben nieuwe maatregelen aangenomen om het internetcriminelen lastiger te maken om hun kwaadaardige werkzaamheden uit te voeren. Het maken en verspreiden van tools voor hackers wordt strafbaar. Branche: Automatisering
De Raad van Europa, de vertegenwoordigende ministers van de aangesloten lidstaten, heeft onlangs ingestemd met een voorstel van de Europese Commissie om hackertools strafbaar te stellen. Het voorstel is een uitbreiding op al eerder gestelde definities van criminele activiteiten rondom IT-systemen, zoals het verkrijgen van illegale toegang tot systemen, het illegaal modificeren van systemen en het illegaal verkrijgen van data. In het nu aangenomen voorstel worden deze definities nu uitgebreid met het maken en verspreiden van hackertools, zoals kwaadaardige software, software voor het maken van botnets en illegaal verkregen wachtwoorden, om de eerder genoemde misdaden te kunnen plegen. Kortom, het maken en verspreiden van malware wordt strafbaar. Daarnaast wordt nu ook het illegaal onderscheppen van data strafbaar.
Straffen De straffen voor internetcriminaliteit worden ook verhoogd. In incidentele gevallen kan een gevangenisstraf van maximaal twee jaar worden opgelegd, maar worden er meerdere IT-systemen aangevallen, om bijvoorbeeld een botnet te creëren, dan kan de maximumstraf tot drie jaar cel oplopen. In het geval van georganiseerde misdaad en bij een aanval met ernstige schade via een botnet of bij een aanval op een absoluut kritisch IT-systeem, wordt de maximumstraf in alle lidstaten van de Europese Unie vijf jaar cel. Verder zijn de ministers overeengekomen dat de samenwerking op het gebied van internetcriminaliteit moet worden verbeterd. Er worden contactpunten ingesteld die vierentwintig uur per dag, zeven dagen per week bereikbaar zijn om internetcriminaliteit te kunnen rapporteren. Daarnaast worden de lidstaten verplicht om binnen acht uur na een internetaanval hun collega’s in de overige lidstaten te informeren. Ook worden de lidstaten verplicht statistische data over internetcriminaliteit te gaan verzamelen.
Interne CERT-organisatie Intussen heeft ook eurocommissaris Neelie Kroes niet stilgezeten bij het bestrijden van internetcriminaliteit. Zij kondigt de oprichting aan van een Computer Emergency Response Team (CERT) aan voor de instituten van de Europese Unie. Dit CERT moet coördinerend optreden bij internetaanvallen tegen instituten, bestuurslichamen en agentschappen van de Europese Unie zelf. Op dit moment wordt de oprichting van dit CERT onderzocht en aan het eind van dit jaar zal een definitieve beslissing worden genomen. Bron: Infosecurity.nl