Internetcriminaliteit: bedrijven moeten incidenten melden
Internetcriminaliteit is booming business maar er is (te) weinig bekend over de werkelijke omvang. De reden is simpel: er is voor bedrijven niets te winnen bij het bekendmaken van inbraak op hun computersystemen.
Dat gaat echter veranderen: de EU werkt aan een verplichting voor bedrijven om incidenten te melden, zoals in de VS al langer gebruikelijk is. De druk op bedrijven om actief aan de veiligheid van hun computersystemen te werken, neemt daardoor toe. Om het inzicht in internetcriminaliteit te vergroten, en ook het gevoel van urgentie bij bedrijven om maatregelen te nemen, werkt de Europese Commissie aan een rapportageplicht voor belangrijke incidenten. Dit betreft incidenten die een niet te verwaarlozen impact hebben op de kernactiviteiten van dienstverleners en de publieke sector. Dienstverleners zijn onder andere banken, instellingen in de gezondheidszorg en transport- en energiebedrijven. Het is aan nationale overheden om te bepalen of zulke incidenten ook publiekelijk bekend moeten worden gemaakt. De bepalingen worden opgenomen in de komende Europese richtlijn voor Network and Information Security (NIS), onderdeel van de uitgebreide Digitale Agenda van de EU.


