image

Juridische vraag: mag RTL bij webwinkels inbreken?

woensdag 23 mei 2012, 10:29 door Arnoud Engelfriet, 12 reacties

Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet en maak kans op zijn boek
"Security: Deskundig en praktisch juridisch advies".

Vraag: Vorige week werd gemeld dat RTL iemand had ingeschakeld om 25 webwinkels te hacken. Bij vijf webwinkels werden ernstige problemen ontdekt. Op zich schokkend, maar ik vroeg me af, mág RTL dat zomaar? Ik mag toch ook niet zomaar gaan inbreken of stelen bij fysieke winkels om te zien of ze me betrappen?

Antwoord: De strafwet geldt voor iedereen. Het zonder toestemming kraken van beveiligingen, inbreken in databanken of het kopiëren van geheime informatie is verboden, en daarbij maakt het beroep dat je uitoefent niet uit. Maar onder uitzonderlijke omstandigheden kan iemand vrijuit gaan met een beroep op de persvrijheid.

Wanneer een publicatie een maatschappelijk belang dient en niet verder gaat dan noodzakelijk voor dat doel, kan het toegestaan zijn om in die publicatie bijvoorbeeld te onthullen dat een bepaald systeem onveilig of lek is.

Een voorbeeld van hoe het niet moet, is een journalist die wilde aantonen dat er een gat in het bancaire systeem van automatische incasso zat, waarmee kwaadwillenden zonder enige controle geld konden incasseren. Daarbij had hij maar liefst € 739.435,80 geïncasseerd van tientallen partijen. Dat ging de Hoge Raad te ver. De journalist had met name ook met een kleiner bedrag kunnen werken om zijn punt te maken. Dat het hier ging om geld dat bij willekeurige mensen werd afgeboekt en niet bij kennissen die hij had kunnen vragen om medewerking, woog ook zwaar mee.

In de Nieuwe Revu-zaak kraakte men de privémailbox van de staatssecretaris van Defensie. Daarbij werd een botnet van 14.000 computers ingezet, maar het journalistieke punt bij het raden van dat wachtwoord vond de rechter belangrijk genoeg om dit te negeren.

De Revu-journalisten werden weer wél veroordeeld voor het snuffelen in de mailbox nadat het wachtwoord was gekraakt. Dat ging namelijk weer wel te ver. Als je punt is dat bewindspersonen zwakke wachtwoorden gebruiken, dan is het niet nodig om de mails te lezen (laat staan daaruit te citeren in je tijdschrift). Het overzicht van de inbox is bewijs dat je binnen bent.

Iets dergelijks werd ook geoordeeld bij perspublicaties over de gestolen camera van prins Willem-Alexander en prinses Máxima. Daarbij werden ook beelden uit die camera afgedrukt als bewijs, maar dat werd niet geaccepteerd door de rechter. Het tonen van beelden voegt aan zo'n artikel niet veel toe, en omdat het privébeelden zijn hebben ze een groot privacybelang. Daarom is dergelijke publicatie niet toegestaan.

De veiligheid van webwinkels staat nu zeer in de belangstelling, dus dat maatschappelijk belang is er wel bij de RTL hack. De vraag is dus of men werkelijk zo ver moest gaan als men is gegaan om het journalistieke punt te maken. Een belangrijke factor daarbij lijkt me dat je de webwinkels eerst de tijd geeft het lek te fixen en pas daarna gaat publiceren. Zo beperk je de schade voor hen.

Het is en blijft een risico, want of je werkelijk maatschappelijk verantwoord journalistiek bezig bent, bepaalt uiteindelijk de rechter. Dus ga niet zelf webwinkels hacken onder het mom "iedereen is journalist en als ik wat vind dan bel ik Security.nl".

Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. Hij schreef twee boeken, De wet op internet en Security: Deskundig en praktisch juridisch advies.

Reacties (12)
23-05-2012, 10:33 door Anoniem
een maatschappelijk belang dient
???????? het is toch algemeen bekend dat sites lek zijn!!!

Is dit niet een beetje een open deur?!! Zo kun je toch alles wel goed praten dan??
23-05-2012, 10:58 door [Account Verwijderd]
[Verwijderd]
23-05-2012, 11:13 door MK001
Door Anoniem:
een maatschappelijk belang dient
???????? het is toch algemeen bekend dat sites lek zijn!!!

Is dit niet een beetje een open deur?!! Zo kun je toch alles wel goed praten dan??

Is dat wel zo? Voor de mensen hier, ja. Maar voor de "gewone" consument? RTL heeft dit uitgezonden voor de mensen die de computer "gewoon" gebruiken en niet zo veel bezig zijn met security.
23-05-2012, 12:10 door Arnoud Engelfriet
Het moet een algemeen belang dienen én noodzakelijk zijn voor dat algemeen belang. Oftewel dit belang weegt zó zwaar dat ik eigenlijk niet anders kan als fatsoenlijk journalist dan dit doen (en er verslag van doen).
23-05-2012, 14:10 door spatieman
wat is dat voor een gaatje op mijn beeldscherm.
oh wacht, dat is een lek op deze website...
23-05-2012, 16:33 door Anoniem
Natuurlijk dient dat het algemeen belang.

Als de Revu niet had gepubliceerd dat met een botnet van 15k bots een mailbox te brute-forcen is zat ik hier niet zomaar meer.
23-05-2012, 20:40 door Anoniem
Door spatieman: wat is dat voor een gaatje op mijn beeldscherm.
oh wacht, dat is een lek op deze website...

Het is niet een beeldscherm, maar een spiegel. :)
23-05-2012, 21:05 door regenpijp
Door spatieman: wat is dat voor een gaatje op mijn beeldscherm.
oh wacht, dat is een lek op deze website...

Hoeveel water kwam eruit? 3 SQLiter?
23-05-2012, 21:12 door Anoniem
Wanneer ben je een journalist. Enkel door zich in te schrijven bij de NVJ.
24-05-2012, 10:16 door Arnoud Engelfriet
Journalist ben je niet, journalist doe je. De rechter kijkt niet naar je politieperskaart of je NVJ-lidmaatschap maar naar of je bezig was met feiten, ideeën en opinies aan het publiek te presenteren (Satamedia-arrest) ie op een of andere manier een maatschappelijk relevante kwestie betreffen (Sunday Times arrest).
24-05-2012, 19:48 door Anoniem
Ik heb ben een gewone burger,maar ik denk dat dit niet mag en dus net iets te ver gaat wat RTL van plan is.
Al hoewel hacken wel is toegestaan geloof ik,maar dan mag je geen vredebreuk plegen,zoals gegevens stelen,en kwade dingen op iemand zijn computer doen.
Waarschuwen over de beveiliging mag ja uiteraart ook wel melden aan die gene wiens computer je gehackt hebt.
Zo kan hij zijn computer beter beveiligen.
25-05-2012, 07:32 door Anoniem
ik denk dat de rtl journalist voor dat hij/zij er aan begon eerst goed juridisch advies heeft ingewonnen bij de beste/bekendste ICT jurist van het land voor dat hij/zij er aan begon.

Bij wie zou hij dan te raden gaan?
En is het geen je hier leest dan wel onpartijdig?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.