CBS geeft cijfers over bedrijven en cybercrime

Nederlandse bedrijven komen relatief veel incidenten tegen bij de ICT-beveiliging. Het gaat hier over de uitval van ICT-diensten, aanvallen van buitenaf, vernietiging van data door virussen en onthulling van vertrouwelijke data door inbraak, pharming of phishing. In 2009 had 25 procent van de grote bedrijven (250 en meer werkzame personen) in de EU hier last van. Dat was in Nederland met 43 procent ruim hoger.


Veel incidenten vergeleken met omringende landen

Ook vergeleken met de ons omringende landen is het aandeel bedrijven met ICT-beveiligingsincidenten hoog. In Duitsland was het 22 procent, in België 24 procent en in het Verenigd Koninkrijk slechts 10 procent. Nederland behoort met Denemarken en Noorwegen tot de landen met de meeste ICT-beveiligingsincidenten. De Europese koploper is Finland, met 47 procent. De landen met naar verhouding veel van deze incidenten kenmerken zich vaak door relatief veel en geavanceerd ICT-gebruik. Een gevolg hiervan is dat het risico van incidenten ook groter is.

Grote bedrijven met onthulling vertrouwelijke data door inbraak, pharming of phishing, 2009

Ook MKB boven EU-gemiddelde

In 2009 heeft 30 procent van de middelgrote bedrijven (50-249 werkzame personen) in Nederland ICT-beveiligingsincidenten gehad, tegen 20 procent in de EU. Bij de kleine bedrijven (10-49 werkzame personen) was dit 20 procent in Nederland en 14 procent in de EU. Culturele verschillen tussen de landen kunnen wellicht ook van invloed zijn op de bereidheid van bedrijven om over dit type incidenten te rapporteren.

Onthulling vertrouwelijke informatie via inbraak, pharming of phishing relatief hoog

Bij 6 procent van de grote Nederlandse bedrijven is in 2009 vertrouwelijke informatie buit gemaakt door een inbraak op het ICT-netwerk of door pharming of phishing. Het EU-gemiddelde is 1 procent. Ook wat dit betreft scoort Nederland dus hoog.

Grote bedrijven met ICT-beveiligingsincidenten, 2009

Het gaat hier over de uitval van ICT-diensten, aanvallen van buitenaf, vernietiging van data door virussen en onthulling van vertrouwelijke data door inbraak, pharming of phishing. Bij pharming en phishing worden internetgebruikers naar valse websites geleid, met als doel ze gegevens of geld afhandig te maken.

Nederland behoort met Finland, Denemarken en Noorwegen tot de landen met de meeste ICT-beveiligingsincidenten. De Europese koploper is Finland, met 47 procent.

Posted in onderzoek | Tagged , | Leave a comment

De Hoge Raad: kinderporno downloaden als gewoonte

Bijna een half miljoen kinderporno film en foto’s

Soms is de onzin van het rechtssyteem schrijnend. De onderstaande uitspraak van de Hoge Raad is van december 2010. Het betreft een, zoals te doen gebruikelijk bij de Hoge Raad, interpretatie van wetten in dit geval 240b, die luidt als volgt:

“1. Met gevangenisstraf van ten hoogste vier jaren of geldboete van de vijfde categorie wordt gestraft degene die een afbeelding – of een gegevensdrager, bevattende een afbeelding – van een seksuele gedraging, waarbij iemand die kennelijk de leeftijd van achttien jaar nog niet heeft bereikt, is betrokken of schijnbaar is betrokken, verspreidt, openlijk tentoonstelt, vervaardigt, invoert, doorvoert, uitvoert of in bezit heeft.
2. Met gevangenisstraf van ten hoogste zes jaren of geldboete van de vijfde categorie wordt gestraft degene die van het plegen van een van de misdrijven, omschreven in het eerste lid, een beroep of een gewoonte maakt.”

Je kunt lezen dat schuldig bevonden aan punt 2 zes jaar gevangenis staat, punt 1 (in bezit hebben) 4 jaar. De schuldig bevonden verdachte wilde aantonen dat het niet zijn gewoonte was om kinderporno te downloaden (het lef, met meer dan 41.000 bestanden in zijn bezit. De ruim 400.000 multimediafiles die nog onderzocht worden door de KLPD maken hier nog geen onderdeel van uit.

Het achterliggende leed van de kinderen die misbruikt zijn, lees de letterlijk misselijkmakende beschrijvingen hieronder in het uitspraak-bestand maar eens, maakt dat ik de strafmaten ridicuul vindt. Zoals iedereen weet dat roken slecht is, teveel patat dik maakt en alcohol verslavend is, weet iedereen dat kinderporno in alle aspecten strafbaar is. Zo ook weet iedereen dat kinderen van 3 jaar (!!) sexueel niet ontwikkeld zijn en bij misbruik voor het leven zijn verminkt, zowel geestelijk. lichamelijk als maatschappelijk.

4 jaar en maximaal 6 jaar voor het bezit van dergelijk materiaal. Je zou kunnen stellen gelegenheid maakt de dief, het ligt voor het oprapen en als de verdachte het niet bekijkt doet iemand anders het wel. De verdachte was (is) mentaal instabiel en beweerde de porno te verzamelen om hier een rapport over te kunnen schrijven hoe en waar de porno was verspreid. Hij was alleen niet aan het schrijven toegekomen.

De agent ter plaatse beschrijft het volgende:

Daarnaast zag ik dat ook de inhoud op de 249 cd’s/dvd’s met zorg waren opgebouwd. Bijna al deze cd’s/dvd’s waren verpakt per doosje. Naast de cd/dvd in die doosjes zag ik ook papiertjes met aantekeningen over de nummers en de namen van de foto’s die op de cd/dvd stonden en ook aangegeven welke foto’s er nog uit de serie ontbraken.

Hij heeft uiteindelijk 18 maanden gevangenisstraf waarvan 6 voorwaardelijk. Wat een bespottelijke straf. 1 jaar cel !!
Als je meer dan 40.000 bestande in je bezit hebt, kan je die natuurlijk in een keer hebben gedownload en dat is dan geen gewoonte, maar een eenmalige actie. Het feit dat dat figuur zich achter zijn PC maanden zo niet jaren heeft zitten vergapen aan de plaatjes, lijkt me een uitstekende basis om te spreken van een gewoonte. Er is slechts een heel klein beetje inlevingsvermogen nodig om witheet te worden van een dergelijke uitspraak.

Heeft u kinderen? Ik wel. Vrouwe justitia is blind, ja steke en stekeblind. Over een jaar zit ie weer achter zijn PC dat walgelijk vuige porno netwerk mede in stand te houden. Onderzoek te doen.

Je kunt de volledige uitspraak vinden op rechtspraak.nl onder LJN BN8215 of hier het tekst bestand dowloaden.

Posted in Wetgeving | Tagged , | Leave a comment

Rapport Illegaal downloaden 2009

In dit rapport wordt de context beschreven van illegaal downloaden. Hoe kan je het aanpakken en wat zijn de maatregelen die je kan treffen?
SP-kamerlid en voorzitter van de commissie Gerkens geeft een interview aan de NOS. Zij stelt dat de enterntainment business zelf met maatregelen moeten komen in plaats van te wachten op wetgeving. Een prettig en modern standpunt. Luister hier naar het interview.

Het rapport is hier te downloaden


Posted in Cybercrime, Wetgeving | Tagged , , | Leave a comment

Cybercrime rapport commissie Faber

Het cybercrime rapport van Faber wat in opdracht van Economische zaken en Veiligheid en Justitie is samengesteld is hier te downloaden. Het rapport focust op 3 vormen van cybercrime die het meest voorkomen, te weten phishing, kinderporno en voorschotfraude.

Luister naar een NOS radio interview met de auteur van het rapport:

Het rapport is vanaf dag 1 omstreden, de aanbevelingen worden niet door de regering overgenomen. Het rapport beveelt verregaande maatregelen aan om verdacht (digitaal) gedrag te kunnen vastleggen en blijven volgen. Als je veel verkeer genereert, als je met een afgeschermd IP adres surft is dit verdacht gedrag. De politie moet ook in staat worden gesteld om bepaalde verdachten lang te kunnen blijven volgen. Dit raakt natuurlijk de privacy en wat dies meer zij. Je kunt het rapport hier downloaden.


Posted in Cybercrime, Wetgeving | Tagged , , | 7 Comments

Google harrassed by the Chinese government?

Google blocked by the Chinese, they say

2009-07-12 23:11:00
CLASSIFICATION UNCLASSIFIED//FOR OFFICIAL USE ONLY

Google.cn

Google (not) cn

1. (SBU) Summary. XXXXXXXXXXXXX claim the company’s services have been blocked by the Chinese government periodically over the past three years. After users reported on June 18 that Google.cm search engine was not filtering returns for pornographic sites, the government on June 24 again blocked the company’s services for 24 hours resulting in the loss of 20 percent of its traffic that day.XXXXXXXXXXXXX believe the real reason for the government’s wrath is the company’s refusal to remove a link to google.com from the google.cn website. They argue doing so would be in violation of a commitment the company made with Congress. End Summary.

2. (SBU) In conversations XXXXXXXXXXXXX told ADCM and EconOff that the Chinese government has been blocking several of Google’s Internet sites periodically for the past three years. They said the blocking and other harassment had intensified in June 2009, purportedly because of the search engine’s failure to filter some inappropriate or illicit content found on the web.

3. (SBU)XXXXXXXXXXXXX said that XXXXXXXXXXXXX a group of Chinese Internet users reported that Google.cn was not effectively filtering pornographic sites. XXXXXXXXXXXXX said Google China representatives were called to a meeting co-hosted by the State Council Information Office (SCIO, responsible for controlling Internet content), the Ministry of Industry and Information Technology (MIIT, responsible for Internet technology and policy), and the Ministry of Public Security (MPS, responsible for Internet crime). The Ministries demanded Google provide better filtering on its Google.cn search engine and temporarily stop indexing sites outside of China. XXXXXXXXXXXXX The company refused this request.

4. (SBU) Google then experienced a wave of “attacks” in the media reporting that pornographic material could be found through the Google search engine. (Note: In the nine days following the June 18 incident, an incomplete list of reporting in the Chinese press contains 57 separate articles attacking Google. End Note). On June 24 servers in China were virally INFECTED, causing them to redirect computers attempting to reach Google pages to an unknown web site. These attacks made Google services unavailable to many Chinese users for approximately 24 hours, and caused the company to lose 20% of its traffic on that day.

Lose the Google.com
——————-

5. (SBU) BothXXXXXXXXXXXXX believe the real reason for the government’s wrath is Google’s refusal to remove the link to Google.com from the Google.cn website.XXXXXXXXXXXXX explained that, when the company decided to enter the Chinese market, it testified before Congress that it would agree to censor its search results in China as required by Chinese law based on three principles. First, the company would not store private user information so as to avoid persecution of individuals based on their use of Google’s services. Second, the company would disclose to users when a search result had been censored. Third, Google would maintain a link from the Google.cn homepage to Google.com.

6. (SBU) According to XXXXXXXXXXXXX, from 2007 through 2009 Google received numerous informal inquiries from the Chinese government as to the possibility of removing the Google.com link. The company repeatedly explained that it could not, based on its promise to Congress. XXXXXXXXXXXXX said the government, for the first time, verbally requested the company remove the link. Google China explained removing the link was not required under Chinese law and reiterated that doing so would violate the company’s commitment. This was the first time the company had explicitly denied a government request, XXXXXXXXXXXXX stated.

Pulling Out an Option
———————

7. (SBU) XXXXXXXXXXXXX said the June 24 blocking of Google’s services is only the most recent of a three year history of blockings. He noted the company’s You Tube service has been entirely blocked since March 24. He believes the company is being harassed. XXXXXXXXXXXXX said the negative press coverage and service outages have caused the company to lose market share. XXXXXXXXXXXXXsays the company is regularly audited by tax authorities, and XXXXXXXXXXXXX. XXXXXXXXXXXXX said that, faced with the continual
BEIJING 00001957 002 OF 002
difficulties of doing business in China, the company may even consider pulling out of the market.

8. (SBU) Comment. Google is the only international search engine still doing business in China. It is an important symbol. If Google were forced to withdraw from the market, the move could attract heavy international attention. End Comment.

Posted in Cybercrime, wikileaks | Tagged , , | Leave a comment