'Meldpunt datalekken geeft schijnzekerheid'
Cybercriminaliteit is ernstig en de aanpak vergt veel meer dan een meldpunt, betogen Monique van Dijken Eeuwijk, senior associate bij NautaDutilh, en André Mikkers, partner Forensic Services bij PwC, afgelopen vrijdag op de opiniepagina van Trouw. Zij schreven hun stuk in opvolging van het Cybercrime Congres georganiseerd door PwC en de VU dat afgelopen september plaatsvond en waarop zij beiden spraken.
De noodzaak van het dichten van datalekken en het vergroten van de gegevensbescherming groeit. Het aantal gemelde affaires, waarbij meest persoonsgebonden, en daardoor waardevolle digitale gegevens door cybercriminelen worden gestolen, gekopieerd, vernietigd of gemanipuleerd, neemt immers explosief toe. In het stuk stellen Monique van Dijken Eeuwijk en Andre Mikkers dat de invoering van zo`n meldplicht onvoldoende is om de gegevensbescherming te vergroten. 'Een dergelijke maatregel heeft alleen zin als bedrijven en instellingen ook weten dat ze digitaal gecompromitteerd zijn, en de overgrote meerderheid heeft niet de digitale kennis en expertise in huis om digitale inbraken te herkennen, laat staan om ze op te sporen en te rapporteren. Is het invoeren van een meldplicht daarom een slecht idee? Nee, het is een goede prikkel om de bescherming van (persoons)gegevens op orde te krijgen. Maar de meldplicht mag niet op zichzelf staan. Zonder aanvullende maatregelen om de digitale weerbaarheid van organisaties (en individuen) te helpen vergroten, is het gedoemd om een incidentenmaatstaf te worden.
Monique van Dijken Eeuwijk en André Mikkers pleiten er voor om, naast de meldplicht, nationale initiatieven te ontwikkelen om kennis over datalekken te vergroten. 'Investeer in de opleiding van meer digi-experts en stel prikkels in het vooruitzicht in de sectoren waar de digitale verdediging het zwakst is. Ontwikkel standaardnormen voor de anti-cybercrimevoorzieningen en controleprocessen waaraan organisaties minimaal moeten voldoen, en denk na over de invoering van een verantwoordingsplicht voor organisaties met een publiek belang.' Want, zo sluiten Monique en André hun stuk af,' pas als de cyber security-infrastructuur op orde is, hebben we het volle profijt van een meldplicht.'