image

Kabinet onderzoekt verplicht Know your customer-beleid voor hostingproviders

vrijdag 27 juni 2025, 17:03 door Redactie, 25 reacties

Het demissionaire kabinet wil onderzoeken of een Know your customer (KYC)-beleid voor hostingproviders in Nederland wettelijk kan worden verplicht. Daarnaast zou in ieder geval de eerste betaling niet meer via cryptovaluta mogen plaatsvinden. Dat schrijft demissionair minister Van Weel van Justitie en Veiligheid in een brief aan de Tweede Kamer. Volgens de bewindsman moet de maatregel helpen bij het tegengaan van malafide hosters.

"Hostingproviders weten vaak niet precies welke klanten hun diensten misbruiken voor criminele activiteiten. Bovendien kunnen klanten de dienstverlening doorverkopen. Er is dan sprake van zogenaamde resellers", merkt Van Weel op. De minister voegt toe dat het doorverkopen niet verboden is, maar de opsporing en vervolging wel complex kan maken. "Door vergevorderde reseller-constructies kunnen klanten gemakkelijk anoniem blijven en/of zich in het buitenland bevinden of zich naar het buitenland verplaatsen."

Eind vorig jaar liet Van Weel al weten dat hij ging kijken wat er tegen malafide hosters en resellers kan worden gedaan. Deze verkenning heeft inmiddels plaatsgevonden en één van de genoemde maatregelen is het invoeren van KYC-beleid. "Het principe is al terug te vinden in de reeds lang bestaande Gedragscode Abusebestrijding. Partijen in de hostingsector die hierbij zijn aangesloten voeren dit al grotendeels uit", legt de minister uit. Het kabinet wil nu onderzoeken of het wettelijk kan worden verplicht.

"Bulletproof en Bad Hosting" zouden bijvoorbeeld als economisch delict kunnen worden bestempeld. "Hostingservices die bewust of onbewust criminele activiteiten faciliteren brengen schade aan de sector als geheel. Het deel van de sector dat het schoonhouden van het internet serieus neemt, en bijvoorbeeld de Gedragscode onderschrijft, ondervindt oneerlijke concurrentie van diegenen die dat niet doen", staat in een begeleidend document over de aanpak van malafide hosters.

Volgens het document zorgen hostingproviders die online criminaliteit faciliteren voor economische schade aan Nederlandse bedrijven en burgers. "Daarom zou er kunnen worden bezien in hoeverre bulletproof en/of bad hosting als een economisch delict kan worden gezien waarbij extra zorgvuldigheid van de sector gevraagd kan worden." Providers zouden onder de Wet economische delicten kunnen worden verplicht KYC-beleid in te voeren. Van Weel schrijft dat het kabinet deze optie verder zal uitwerken.

Anoniem afnemen

Hostingproviders zouden hun klanten door middel van een betaling kunnen verifiëren, aldus het document. "Door te zorgen dat een eerste betaling via een reguliere banktransactie moet plaatsvinden, kan verificatie plaatsvinden van de identiteit en gegevens van de klant. Het volledig anoniem afnemen van hostingdiensten is dan niet meer mogelijk, waardoor het zicht op de resellers vergroot wordt." Het zou daardoor ook worden verboden om in ieder geval de eerste betaling bij een hostingprovider via cryptovaluta te doen.

Het kabinet gaat ook onderzoeken of dit wettelijk kan worden verplicht. "Om zicht te houden op de keten van klanten bij het doorverkopen van hostingruimte kan het ook voor de opsporing van belang zijn om de betalingen te kunnen volgen", laat het document verder weten. Van Weel schrijft afsluitend dat het kabinet de genoemde maatregelen dit jaar verder wil uitwerken. De Tweede Kamer zal dan volgend jaar over de stand van zaken worden geïnformeerd.

Reacties (25)
27-06-2025, 18:16 door Anoniem
Doe maar even snel controversieel verklaren dit voorstel. We zitten niet te wachten op een extreem rechts demissionair kabinet dat op de valreep nog even wat massa surveillance doorvoert die het leven moeilijk maakt voor MKBers, stichtingen en verenigingen. Straks kun je naast geen bankrekening ook geen website of hosting meer krijgen vanwege de KYC regels en risico mijdend gedrag die dit met zich mee brengt:
https://www.deondernemer.nl/financien/mkb-ers-kunnen-bankrekening-verliezen-door-strikte-anti-witwasregels-onacceptabele-toestanden~34b8bdf
https://www.volkskrant.nl/economie/helft-stichtingen-ondervindt-problemen-met-de-bank-het-systeem-is-doorgeslagen~bf0bf914/

Dit soort maatregelen kunnen straks mooi door een fascistisch regime ingezet worden om kritiek en onwelgevallige meningen te censureren.
27-06-2025, 19:27 door Anoniem
Goede zaak.
Al die anonimiteit moet wat teruggedraaid worden.
Ik zou ook voorheen systeem zijn waarbij een ieder zijn eigen IP adres gekoppeld had aan naam/ adresgegevens
27-06-2025, 20:53 door Wim ten Brink
Op zich redelijk, maar in de praktijk gewoon nog steeds te omzeilen. Je hebt alleen een katvanger in Nederland nodig die gewoon de hosting aanschaft. En daarna is het vooral een kwestie van buiten zicht blijven.
Maar het is gewoon handiger om de hosting provider mede aansprakelijk te stellen voor de schade. Dus een oplichter weet via "Bad Hosting" dan een miljoen euro weet te stelen, dus "Bad Hosting" mag dat bedrag dan als schade ophoesten. Als ze dat niet kunnen dan nemen we de servers in beslag. Maakt "Bad Hosting" weer gebruik van de servers van "Bulletproof Hosting" dan wordt ook "Bulletproof Hosting" medeschuldig en verhalen we de schade ook op hen.
Het is dan aan de providers om aan te tonen dat zij alles binnen hun macht hebben gedaan om deze criminaliteit te voorkomen. Bijvoorbeeld door aan te geven wie de hosting heeft overgenomen. En als dat een katvanger is zonder geld, dan blijft de provider gewoon aansprakelijk.
Dit betekent dat hosting providers veel beter hun systemen moeten monitoren. Denk hierbij aan betere IP-logging en malware scans. Maar ook gewoon meekijken naar wat er nou gehost wordt. Jammer van de privacy, maar wie privacy wil moet een eigen server kopen.
27-06-2025, 21:20 door johanw
Dat zal de hostingbranche in Nederland niet leuk gaan vinden. Er zijn landen zat waar men niet zo nauw kijkt, of een oogje dicht knijpt als er onder de tafel wat bankpapier van eigenaar wisselt.
27-06-2025, 21:38 door Anoniem
Zo de criminelen gaan via een katvanger en de rest van nederland is zijn privacy kwijt
27-06-2025, 22:17 door Anoniem
Agenda 2025 van de europese commissie

EUBRUSSEL2025
28-06-2025, 09:11 door Named
Een andere oplossing is om melding maken van criminele activiteiten makkelijker en sneller te maken...

De gemiddelde computergebruiker kan nu helemaal niks doen als die een phishing website tegenkomt.
Maak het ze makkelijk en zorg voor een snelle verwerking waar dat mogelijk is.
Van melding maken in de browser tot website-takedown zou maar een paar minuten hoeven te zitten.

Ik vind trouwens dat de overheid niks moet gaan opleggen qua eerste betaling.
Want als iemand met crypto betaalt kan het heel goed zijn dat diegene geen euro's tot zijn beschikking heeft.
Klinkt nu misschien nog ondenkbaar, maar met CBDC en zo zou dat zomaar ineens werkelijkheid kunnen worden.
En als de eerste betaling niet met crypto mag gebeuren, dan betalen criminelen wel met cash?
Of wil je ook een wettig betaalmiddel gaan verbieden? Beperking van betalingsvrijheid gaat de verkeerde kant op.
28-06-2025, 10:41 door Anoniem
Bij banken is het al een grote puinhoop door KYC beleid.
28-06-2025, 10:43 door Anoniem
malafide hosters

En die gaan vervolgens te goeder trouw om met gevoelige gegevens van burgers. Alsof ze tegelijkertijd opsporingsambtenaar zijn ? Wat kan hier fout gaan....
28-06-2025, 12:07 door Anoniem
KVK nummer vermelden in de WHOIS informatie van SIDN.nl zou ook helpen hierbij. Er staan nu vaak hele vage namen die niet meer teruggevonden kunnen worden.
Het blijft voor particulieren dan gewoon mogelijk om een domein te hebben, maar dan met vinkje 'particulier'. Is ook duidelijk dat als daar een webshop op staat dat het niet in de haak is.
28-06-2025, 13:40 door Anoniem
Selfhosted, offline I know myself. (-;
Stom kabinet.
28-06-2025, 13:42 door Anoniem
Door Anoniem: Zo de criminelen gaan via een katvanger en de rest van nederland is zijn privacy kwijt
Precies!
Maar het gaat het kabinet vast om de centen van de metadata die ze verzamelen en verkopen via pseudoniemen, anders zou dit inderdaad wel een erg domme beslissing zijn.
28-06-2025, 13:43 door Anoniem
Dit kabinet geeft duidelijk veel om privacy... /-:
28-06-2025, 13:44 door Anoniem
Daarom mesh-gebaseerd hosten.
Een landelijk mesh is erg belangrijk.
Geen graaipartijen meer bij je data.
28-06-2025, 14:57 door Anoniem
Door johanw: Dat zal de hostingbranche in Nederland niet leuk gaan vinden. Er zijn landen zat waar men niet zo nauw kijkt, of een oogje dicht knijpt als er onder de tafel wat bankpapier van eigenaar wisselt.
De meeste bedrijven en resellers zijn niet van dat soort en zeker met de soevereiniteit hype qua veiligheid situatie en onafhankelijkheid push van Amerika nu is het goed verdienen aan legitieme services. We zitten als branche niet verlegen om geld marges zijn absurd klanten kunnen we cherry picken.

Het punt is KYC gaat niks doen. Het gaat niet de legitieme business inperken en het gaat niet de illegale busines beperken. Want het is net als met WHOIS waar alle informatie klopppend hoort te zijn dat er simpelweg geen middelen zijn om dat te waarborgen qua controle gewoon niet realistisch.

En als er al een moment van verplichte controle plaats zou vinden zijn de illegale handelaren binnen paar minuten weg en hebben ze zo weer een andere hoster gevonden die het niet nauw neemt met de regels. Of ze gebruiken al vervalste informatie bij het afnemen bij legitieme hosters.

En het klopt dat meeste grote leveranciers van datacenters dit al doen bij grotere afnemers door kopie van ID van eindverantwoordelijke en kleinere via afwingen van tegenrekening informatie dus what is the point. Er zijn ook procedures waar het hoe dan ook wettelijk verplicht is zoals domein quarantaine verwijdering of een WIPO procedure of een OV, EV certificate aanvraag. Voor grote afname doen wij meestal een face to face of conference call met directie van diensten voor we in zee gaan met enige partij en dat is een werkwijze die je wel vaker tegenkomt. Face to face komt al helemaal terug met de ontwikkeling in deepfake fraude wat ook steeds meer mainstream wordt.

En daar zit het hem in de branche is niet tegen controles omdat rotte appels enkel gezeik opleveren. En nee ik heb het niet over moreel gevoel van we moeten oplichting voorkomen maar over IP reputatie herstel, blacklist administratie, incasso bureau afwikkelingen etc. Dus die controles die worden al gedaan enkel niet voor wat de minister het bedoeld.

Dus die wet gaan echt niks doen behalve geld kosten qua consultants om na paar jaar via journalistiek te horen te krijgen dat het niet werkt middels een onderzoek waarna er weer een heel toneel stuk gevoerd gaat worden in een debat en we tot de conclussie koment dat het verspilde tijd, moeite en geld was. Want zo gaat het 9 van de 10 keer.
28-06-2025, 15:40 door Anoniem
Het begon met de frietkot-eigenaar die geen bankrekening kon openen.
Steeds meer van hetzelfde te verwachten.

Slechts de conformist zal worden "gedoogd".
29-06-2025, 11:12 door Anoniem
Door Anoniem: Goede zaak.
Al die anonimiteit moet wat teruggedraaid worden.
Ik zou ook voorheen systeem zijn waarbij een ieder zijn eigen IP adres gekoppeld had aan naam/ adresgegevens

Lol. Dat zegt iemand die anoniem iets post.
Duidelijk geen IT kenner. zo werken netwerken en internet niet.
29-06-2025, 14:56 door Anoniem
Hiermee pak je de massa, niet de beroepscrimineel.
Dit zegt iets over de intenties van het voorstel.
Schandalig dat een Demissionair minister zo op de valreep nog even een aanslag op de democreatie & rechtsstaat probeert te plegen.
We hebben immers ook online het recht om zonder hinder of angst politiek te organiseren.
Gisteren, 06:29 door Anoniem
Hoe pakken we de gedoogde criminelen aan die ook binnen de hostingproviders zitten,
zeker die zo high als een vlieger zijn steeds?

Een door (cyber)criminaliteit doordrongen maatschappij verander je niet zo een, twee, drie.
Laat dat maar eerst eens goed inzinken.

Maar 'glas, plas, was' natuurlijk. En er verandert verder zero onder de streep.

#dagdromer
Gisteren, 08:57 door Anoniem
Is dit een opstapje naar het de anonimiseren van VPN diensten?
Gisteren, 09:47 door Anoniem
Ah, het kabinet wil graag een adoptatiesprint van mesh DNS en decentrale opslag om de vrijheid, veiligheid, privacy en veerkracht van digitale infrastructuren te verbeteren.


Mesh DNS:
Namecoin, IPFS, Freenet, Yggdrasil, ZeroNet, Stacks, DHT (Distributed Hash Table, wel bekend van torrent)

Decentrale opslag:
IPFS (Inter Planetary File System),Dat Project, Freenet, Sia, Storj.


Men kan ook met ipv6 domains aan de gang gaan. kom je uit op 37 chars zijne IP.

Unicode domains ipv6/woord gebaseerd kom je grofweg op:
AI:
Summary of Estimates:

Here’s a summary of the estimated number of domain names that can be generated in different languages:


Chinese:
2-character combinations: 9 million
3-character combinations: 27 billion

Japanese:
2-character combinations: 4 million
3-character combinations: 8 billion

Hebrew:
2-letter combinations: 484
3-letter combinations: 10,648

Western Languages (e.g., English):
2-word combinations: 100 million
3-word combinations: 1 trillion


En dat per ontsproten DNS proxy/registrar.tld die de TLD er af stript en forward, uit een land die er geen moer om geeft.
Willen ze die weer blocken.
Gaan we die meer bezoeken oven TOR/VPN.

Een keer trek je de conclusie,
Vrijheid is een illusie. Vrijheid is een droom,
Een pakketje schroot, met een dun laagje chroom.
Gisteren, 10:08 door Anoniem
slecht idee, zelfs bank accounts en crypto platform accounts worden massaal geregistreerd op ezels door bad actors. Dit KYC beleid is dan ook nutteloos imo. Dit vind ik dan wel weer een beter idee.

https://www.security.nl/posting/893994/NCSC+en+KPN+testen+Nederlands+dns-gebaseerd+Anti+Phishing+Shield
Gisteren, 10:11 door Anoniem
Door Anoniem: Zo de criminelen gaan via een katvanger en de rest van nederland is zijn privacy kwijt

Het beeld van de katvanger klopt niet. Katvangers zijn er nu al, dat is het hele probleem. KYC zorgt ervoor dat de katvanger opvalt en dat bedrijven dan zo iemand mogen weigeren.

Lijkt me volkomen logisch dat normaal hosting bedrijf vragen stelt als iemand 236 servers in een rack laat hangen en dan als eigenaar opgeeft Pietje Puk LTD uit Londen op een adres van een of andere postbus firma. En de eigenaar van Piet Puk LTD een bedrijf met een adres van een advocatenkantoor op Cyprus is en vervolgens betaald met crypto. Liefst Monero.

Dat is lekker geld verdienen, zeker, maar een normaal denkend mens en bedrijf stelt meer vragen.

Om
Door Anoniem: een fascistisch regime ingezet worden om kritiek en onwelgevallige meningen te censureren
te voorkomen, hebben we inderdaad
Door Anoniem: Daarom mesh-gebaseerd hosten.
en allerlei andere nieuwe Internet technieken --> https://ngi.eu/
Gisteren, 11:52 door Anoniem
Door Anoniem: Doe maar even snel controversieel verklaren dit voorstel. We zitten niet te wachten op een extreem rechts demissionair kabinet dat op de valreep nog even wat massa surveillance doorvoert die het leven moeilijk maakt voor MKBers, stichtingen en verenigingen. Straks kun je naast geen bankrekening ook geen website of hosting meer krijgen vanwege de KYC regels en risico mijdend gedrag die dit met zich mee brengt:
https://www.deondernemer.nl/financien/mkb-ers-kunnen-bankrekening-verliezen-door-strikte-anti-witwasregels-onacceptabele-toestanden~34b8bdf
https://www.volkskrant.nl/economie/helft-stichtingen-ondervindt-problemen-met-de-bank-het-systeem-is-doorgeslagen~bf0bf914/

Dit soort maatregelen kunnen straks mooi door een fascistisch regime ingezet worden om kritiek en onwelgevallige meningen te censureren.
Het zijn juist de linksen die een strictief monitoringsbeleid over burgers willen hebben. De EU, die kneiter links is, wil een communistisch ideaal geheel naar Noord-Koreaans voorbeeld. De programeerbare CDBC komt toch echt uit de linkse koker hoor. Maar goed, als je alleen naar rechts kan kijken zie je niet wat er op links gebeurd.
Gisteren, 14:29 door Anoniem
Zou het niet veel simpeler en goedkoper zijn om een register te maken waar criminelen zichzelf vrijwillig kunnen aanmelden? Dat gaat waarschijnlijk even goed werken als de bestaande KYC oplossingen maar geeft veel minder gedoe voor brave burgers en bedrijven.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.