Nederlandse cybercrimineel achter de tralies

De berichten van de afgelopen dagen gingen met name om straffen die zijn uitgedeeld in het buitenland. Maar het is natuurlijk niet allemaal een ver van mijn bed show. Nee, ook in Nederland gebeuren er zaken die het daglicht niet kunnen verdragen.

De meest gezochte internetoplichter in Nederland zit achter de tralies. Robert Jan van der Zwaan wist de afgelopen jaren honderden mensen via valse webwinkels op te lichten. Hij liet consumenten via professioneel ogende webwinkels bestellen, zonder ooit maar iets te leveren. Hij vluchtte naar Venezuela, omdat dit land geen uitleveringsverdrag met Nederland heeft…Vanuit het Zuid-Amerikaanse land ging Van der Zwaan met zijn praktijken door, totdat de Venezolaanse autoriteiten hem op 10 mei arresteerden. Vrijdag werd hij op het vliegtuig naar Nederland gezet (bron).

Nu kun je er over twisten of dit een cybercrimineel is of gewoon een oplichter die toevallig van het internet gebruik maakt. Maar dat konden we bij het bericht van gisteren ook, daar werden foto’s gestolen en toevallig stonden die op de pc van een ander. Feit is wel dat het blijkbaar niet meer nodig is om een uitleveringsverdrag te hebben want als het land in kwestie de crimineel zat is dan sturen ze hem gewoon terug.

Misschien is het voor deze man nog wel de beste optie. Als je dan toch moet kiezen tussen een Venezolaanse of een Nederlandse gevangenis dan is die laatste ineens niet zo’n slechte optie meer. Ook zal de straf hier wellicht lager uitvallen dan in Venezuela. En van een kale kip valt niet te plukken dus tegen de tijd dat hij weer vrij komt, begint hij gewoon weer opnieuw.

Tegen die tijd zijn er misschien weer allerlei ontwikkelingen op internet geweest waardoor het voor hem nog makkelijker wordt om mensen op te lichten. Na een paar jaar en flink wat aanklachten gewoon weer naar het buitenland vluchten (tip: Venezuela even overslaan) en het cirkeltje is weer rond.

Prima, oppakken zo’n gast. Maar na zijn, vervroegde vrijlating vanwege goedgedrag, toch nog maar een paar jaartjes extra in de gaten houden. Nu zijn we even van hem verlost, maar (als je het aan mij vraagt): “he’ll be back”

Storingen groter gevaar in NL dan cyberaanvallen

Storingen vormen bij Nederlandse bedrijven een veel groter gevaar dan cyberaanvallen, zo stelt het Centraal Bureau voor de Statistiek (CBS). Er werd gekeken naar beveiligingsincidenten bij zowel Nederlandse als andere Europese landen. Storingen, oftewel de uitval van ICT-diensten of vernietiging / verminking van gegevens door storingen in hardware of software komt in Nederland bij 19% van de bedrijven voor. Aanvallen van buitenaf (7%), infecties (7%) en datalekkage door Inbraak, pharming of phishing (4%) vormden een veel kleiner deel van de incidenten (bron).

Als het Centraal Bureau van de Statistiek het onderzocht heeft dan zal er toch zeker een kern van waarheid in de gegevens zitten. Goed om te weten natuurlijk, zo kunnen we met feiten naar buiten treden.

Het geeft maar weer eens aan dat we informatiebeveiliging moeten relativeren en wel op die manier dat de grootste dreiging helemaal niet van buitenaf komt. Natuurlijk moeten we aan “grensbewaking” doen en blijven doen (en daar kan ook nog heel wat in verbeterd worden). Maar het wordt belangrijker om ook eens naar de interne organisatie te kijken.

Helaas wordt in het bericht niet aangegeven waardoor die interne storingen veroorzaakt worden. Dat kan natuurlijk technisch falen van de systemen zijn, foutieve instellingen, fouten van medewerkers en ga zo maar door. Maar wat te denken van de bewuste activiteiten van medewerkers? Nog te vaak worden allerlei technische beveiligingsmaatregelen ingezet terwijl met organisatorische en procedurele maatregelen veelal meer effect te bereiken is tegen lagere kosten.

Een overig opmerkelijk feit:
Ook vergeleken met de ons omringende landen is het aandeel bedrijven met ICT-beveiligingsincidenten hoog. In Duitsland was het 22 procent, in België 24 procent en in het Verenigd Koninkrijk slechts 10 procent…Nederland behoort met Denemarken en Noorwegen tot de landen met de meeste ICT-beveiligingsincidenten.

Kortom: werk aan de winkel voor de Nederlandse organisaties. En het wordt misschien wat vervelend maar dat begint toch echt bij het bewustzijn van het management.