Nederland maakt richtlijn voor 'ethische hackers'
In Nederland werkt de regering aan een richtlijn voor zogenaamde ethische hackers. Die moeten op 'verantwoorde wijze' kunnen binnendringen in computersystemen van bedrijven om zo ICT-problemen aan het licht te brengen. Ze mogen echter geen onnodige schade aanrichten in de informatiesystemen van bedrijven, mogen niet verder gaan dan strikt noodzakelijk en moeten wachten met het openbaar maken totdat het getroffen bedrijf de problemen heeft opgelost.
"Anderzijds blijven bedrijven en organisaties zelf verantwoordelijk voor de beveiliging van hun informatiesystemen en (software)producten, maar moet er wel snel worden gereageerd op meldingen", stelt minister van Veiligheid en Justitie Ivo Opstelten. Hij beloofde vorig jaar een leidraad te maken.
Bedrijven die slachtoffer zijn van een inbraak door een 'ethische hacker' zouden geen aangifte moeten doen, als de hacker heeft gehandeld volgens de afspraken in de leidraad. "De zelfstandige bevoegdheid van het Openbaar Ministerie om eventueel tot vervolging over te gaan wanneer het vermoeden bestaat dat er strafbare feiten zijn gepleegd, blijft bestaan."
Voor het opstellen van de leidraad werd onder meer samengewerkt met hackers en publieke en private organisaties.