Opleiding Vertrouwenspersoon | Start 31 oktober 2023

Recente zaken benadrukken het belang van het creëren van een veilige werkomgeving. Helaas is het niet mogelijk om alle vormen van ongewenst gedrag op de werkvloer te voorkomen. In die gevallen waarin medewerkers geconfronteerd worden met grensoverschrijdend gedrag is het belangrijk dat zij terecht kunnen bij een vertrouwenspersoon voor een luisterend oor en advies. Op dit moment geldt er (nog) geen wettelijke verplichting voor bedrijven tot het aanstellen van een vertrouwenspersoon. Die verplichting komt er echter wel op (korte) termijn. Recent is door de Tweede Kamer een wetsvoorstel aangenomen dat deze verplichting in het leven roept voor organisaties met 10 of meer werknemers.

Read More
Print Friendly and PDF ^

Artikel: DORA: meer veiligheid door wisselwerking tussen toezichtrecht en civiel recht

Op 16 januari 2023 is de Digital Operational Resilience Act (of kortweg DORA) in werking getreden, die vanaf 17 januari 2025 van toepassing zal zijn. Formeel bestaat DORA uit een verordening en een richtlijn. De kernregelgeving omtrent digitale operationele weerbaarheid is opgenomen in de verordening. De richtlijn is bedoeld om bestaande toezichtrechtelijke regelgeving te wijzigen en in lijn te brengen met de verordening. Onderwerp van dit artikel is de DORA-verordening. Daar waar dit artikel spreekt over DORA wordt derhalve bedoeld de DORA-verordening. DORA reguleert de operationele weerbaarheid en cyberbeveiliging in de Europese financiële markt, en stelt onder meer ­regels voor de governance en het beheer van ICT-risico’s. ­Vanwege de toenemende digitalisering in de financiële sector ontwikkelen zich evenzo toenemende risico’s. Beveiliging van ICT-systemen en digitale weerbaarheid zijn onderdeel van het operationele risico van financiële entiteiten. Voorheen ontbrak regelgeving binnen de EU die deze onderwerpen reguleerde vanuit een sectorbrede visie. Dit zorgde voor een gefragmenteerde aanpak die per lidstaat en sector verschillend kon zijn.

Read More
Print Friendly and PDF ^

Emoji-dag: AI in het bijzondere strafrecht

Artificial Intelligence (AI) kan helpen het strafproces efficiënter in te richten zonder dat dit ten koste gaat van de kwaliteit. Het lijkt dus slechts een kwestie van tijd voordat AI ‘doorbreekt’ in het bijzonder strafrecht en procespartijen hiermee kunnen gaan werken. Uit recente schandalen zoals de toeslagaffaire blijkt dat dit niet zonder risico’s is. Tegelijkertijd blijven wetgeving en beleid op gebied van AI in het strafrecht achter. Daarom een oproep aan stakeholders in de (fiscale) strafrechtspraktijk om mee te denken over de juridische en ethische randvoorwaarden van AI in het bijzonder strafrecht.

Read More
Print Friendly and PDF ^

Melissa: samenwerkingsverband ransomwarebestrijding

Het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse private partijen* uit de cybersecuritysector hebben vandaag het convenant ‘Melissa’ ondertekend. Melissa is een samenwerkingsverband tussen deze publieke en private partijen om ransomwareaanvallen te bestrijden. Het gezamenlijke doel is om Nederland een onaantrekkelijk doelwit te maken voor ransomwarecriminelen.  

Read More
Print Friendly and PDF ^

Artikel: Gekraakte cryptocommunicatie als bewijs in strafzaken

Ontsleutelen van cryptocommunicatie is een opsporingsmethode die steeds vaker door het OM wordt gebruikt en de ontsleutelde berichten dienen vaak als bewijsmateriaal voor strafzaken. Echter stuit deze opsporingsmethode ook op veel bezwaren. De auteurs stippen deze bezwaren aan en vragen zich af of het eigenlijk wel wenselijk is om deze opsporingsmethode in te zetten.

Read More
Print Friendly and PDF ^

Advies AG aan Hoge Raad: veroordeling voor witwassen en handel in drugs en vuurwapens op grond van EncroChat-data kan in stand blijven

Parket bij de Hoge Raad 26 september 2023, ECLI:NL:PHR:2023:826

De veroordeling van een verdachte wegens de (voorbereiding van) handel in drugs, het medeplegen van handel in vuurwapens en witwassen kan in stand blijven. Dat adviseert advocaat-generaal (AG) Hofstee de Hoge Raad in zijn conclusie van vandaag. Het gerechtshof gebruikte voor het bewijs onder meer berichten van zogenoemde PGP-telefoons van dienstverlener EncroChat die Nederland ontving in het kader van een gemeenschappelijk onderzoeksteam met Frankrijk.

Read More
Print Friendly and PDF ^

Keyboard warrior of cybercombattant? De gevolgen van deelname aan online oorlogvoering in het conflict tussen Rusland en Oekraïne

Na de Russische inval in Oekraïne vroeg de Oekraïense vicepremier Federov aan IT-experts wereldwijd om zich aan te sluiten bij zijn zojuist opgerichte IT Army. Het nationale recht is helder over de status van buitenlandse strijders in dienst van andere landen. Maar is de status van digitale strijders die cyberaanvallen uitvoeren net zo duidelijk? Kun je als Nederlander zomaar deelnemen aan gevechtshandelingen in de digitale oorlogsomgeving? Maakt jou dat een legitiem doelwit? Mag je zomaar hacken? In hoeverre geldt het humanitair oorlogsrecht in cyberspace? Ben je als hacker combattant? Dit artikel gaat in op de gevolgen van deelname aan online oorlogvoering door digitale strijders.

Read More
Print Friendly and PDF ^

Wat weten we over ransomware-aanvallen op instellingen en bedrijven in Nederland?

In het Cybersecuritybeeld Nederland 2021 is ransomware benoemd als risico voor de nationale veiligheid. Deze kwaadaardige software blokkeert computersystemen of steelt data. Alleen tegen betaling van grote sommen losgeld kunnen de computers worden ontsleuteld of de data worden beschermd. Dit kan grote gevolgen hebben voor de organisatie, maar ook voor de maatschappij en de economie. Om ransomware-aanvallen effectief aan te pakken en te voorkomen is inzicht nodig in deze problematiek: wat zijn de kenmerken van zulke aanvallen, wat is er bekend over de slachtoffers, hoe vaak komen ransomware-aanvallen voor en wat is de impact ervan? Op dit moment is hier geen eenduidig beeld van. Dialogic heeft daarom, in opdracht van het WODC, onderzocht wat op basis van bestaande databronnen kan worden gezegd over de ransomware-aanvallen op instellingen en bedrijven in Nederland in 2020, 2021 en 2022.

Read More
Print Friendly and PDF ^

Forse straf geëist voor digitale inbraak

Een inbraak waarvan je nooit weet of die voorbij is. Zo omschreef de officier van justitie vanmorgen het gebruik van illegaal verkregen inloggegevens en wachtwoorden. Een 34-jarige man uit Boskoop was de eerste verdachte die voor de rechter moest komen na een groot internationaal onderzoek naar een digitale handelsmarkt in deze gegevens.

Read More
Print Friendly and PDF ^

Lessen uit het buitenland voor gebruik hackbevoegdheid in Nederland

Uit eerder onderzoek bleek dat er knelpunten zijn rondom de uitvoering van de hackbevoegdheid in Nederland, onder andere bij het keuren van door de politie gebruikte hackmiddelen. Deze keuring is een belangrijke waarborg voor de kwaliteit van de gegevens die met hackmiddelen worden verzameld. Dit nieuwe WODC-onderzoek heeft geleid tot een aantal scenario’s die handvatten bieden om deze knelpunten het hoofd te bieden. In het rechtsvergelijkend onderzoek zijn verschillende landen met elkaar vergeleken. De scenario’s bieden Nederland lessen uit het buitenland, zowel over de keuring als over het houden van toezicht op de inzet van de hackbevoegdheid.

Read More
Print Friendly and PDF ^