Waarheen met internetveiligheid in Nederland?

Discussie over beste aanpak OPTA

05 juni 2007 | Janneke Scheepers
Toezichthouder OPTA wil regels bepalen voor internetaanbieders, om de veiligheid van internetgebruikers te vergroten. Dat is hard nodig, volgens de Consumentenbond. Maar regels zouden er niet alleen moeten komen voor de providers.

De OPTA overweegt om wettelijk een aantal basismaatregelen voor ISP's vast te leggen, ter bevordering van de veiligheid. Het gaat om regels zoals het standaard aanbieden van virus- en spamfilters aan klanten en het niet naar andere netten routeren van verkeer vanaf IP-adressen die niet tot de eigen reeksen behoren. Het niet routeren van inkomend verkeer van IP-blokken die niet zijn uitgegeven of in gebruik zijn, behoort ook tot de beoogde basishandelingen.

Daarnaast wil OPTA een aantal maatregelen als best current practice aanmerken. Die worden dan niet wettelijk verplicht gesteld. De toezichthouder denkt ten eerste aan het blokkeren van de meest voor criminaliteit via pc's gebruikte poortnummers. Daarnaast zouden eindgebruikers, wiens pc deel uitmaakt van een botnet, moeten worden benaderd. Ten derde ziet OPTA graag helpdeskondersteuning voor eindgebruikers om hun pc te beveiligen.

Firewall onbegrijpelijk
Tijdens een besloten overleg mochten verschillende belanghebbenden hier vrijdag hun zegje over doen. Beleidsadviseur Machiel van der Velde pleitte namens de Consumentenbond voor veiligheidsregels voor álle betrokken marktpartijen, niet enkel de internetaanbieders, zo leert navraag bij de consumentenorganisatie. Er moeten wettelijke bepalingen komen voor veilige producten en diensten, concreet ingevuld en het liefst op sectorspecifiek niveau. Want misstanden zijn er in de hele keten.

Zo hebben consumenten te kampen met slecht werkende beveiligingspakketten en verkeerde adviezen, óók van de overheid, vertelt Van der Velde. De Belastingdienst adviseerde particulieren eerder dit jaar bijvoorbeeld om het DigiD van iemand anders te gebruiken, wanneer ze hun eigen inlogcode kwijt waren of te laat geactiveerd hadden. Staatssecretaris van Financiën Jan Kees de Jager sprak later van "een oproep tot fraude".

Slechte adviezen komen ook van helpdesks. Van der Velde noemt als voorbeeld het bekende advies om in bepaalde situaties, zoals bij installatieproblemen, de firewall maar uit te schakelen. In plaats daarvan zou zo'n helpdesk de consument duidelijk uitleg moeten geven over de risico's van die actie, en de consument vervolgens zélf een weloverwogen keuze laten maken, vindt hij.

Maar fabrikanten zorgen zelf ook voor problemen. Van der Velde noemt de Sony rootkit-zaak als voorbeeld. In 2005 kwam aan het licht dat Sony BMG enkele muziek-cd's had voorzien van schadelijke digital rights management-software (DRM). Die installeerde een rootkit, waar schadelijke software zich onopgemerkt kon nestelen. De zaak is onlangs geschikt met de Amerikaanse Federal Trade Commision.
Navigeer
Tags: Opta, veiligheid

Reacties

Reageer op dit artikel

Klik om in te loggen

2 reacties op dit artikel:

15/04/2009 19:16:53

Origineel bericht van -=- Stadsdorperveen 06/06/2007
Je hebt inderdaad helemaal gelijk.

Ik vind het prima als een ISP wat aan beveiliging van de eindgebruikers gaat doen, maar het moet altijd uit te schakelen zijn. Ik kan prima mijn eigen zaakjes regelen, en het enige wat mijn ISP moet doen is een zo breed mogelijke pijp naar internet aanbieden :-) Ik wil geen half internet met geblokkeerde email, poorten die ik niet mag gebruiken enz.

Wat ik een aardige zou vinden: Providers bieden je de keuze of je je eigen beveiliging doet of dat hun dat moeten doen. De je het zelf en maak je er alsnog een rommeltje van, loop je het risico afgesloten te worden (gebeurd nu ook al). Wil je dit risico niet lopen moet je hun de beveiliging laten doen met als gevolg dat hun dus dingen voor je kunnen blokkeren.

15/04/2009 19:16:53

Origineel bericht van klaas 06/06/2007
Waarom zou de overheid ISPs moeten verplichten een gemankeerde verbinding te leveren? Ik heb helemaal geen veiligheidsprobleem. Ik ben prima in staat zelf mijn spullen op orde te houden. Mijn moeder heeft geen beveiligingsprobleem, die heeft gewoon een Mac.

Mensen die nog Windows Me draaien zonder enige vorm van anti-virus mogen geen reden zijn dat ik als een baby behandeld wordt.

ADVERTORIAL »
Whitepaper van Unified Communications


Case: Virtualisatie in het MKB Revera is enthousiast over System Center: "Wij hebben drastische kostenbesparingen gerealiseerd."
Download de case study (pdf, Engelstalig).

TechNet System Center blog Kosten besparen door consolidatie, dat is momenteel dé grote uitdaging.
Lees er alles over op het TechNet System Center weblog.

ADVERTORIAL » Monsterboard.nl

Ook in pittige tijden helpt Monsterboard.nl je bij je zoektocht naar de juiste baan. Elke dag bekijken honderden ICT werkgevers CV’s in onze database op zoek naar het juiste talent.
Zorg dat je gevonden wordt en plaats je CV op Monsterboard.nl.


Alles over beveiliging

Populaire Tags op ZDNet »

Poll »

Stoor jij je aan Google Street View?

Helemaal niet
Nee, zolang ze gezichten en nummerplaten verbergen
Nee, maar ik hoop dat ik er niet op sta
Ja, ik wil op voorhand weten waar ze filmen
Ja, zo’n dienst schendt ieders privacy
  
Win 3x Command & Conquer IV: Tiberian Twilight (pc)!

Win 3x Command & Conquer IV: Tiberian Twilight (pc)!

Doe mee »

Win 4x MyTube Bigpack Internetrecorder 3!

Win 4x MyTube Bigpack Internetrecorder 3!

Doe mee »