image

Kabinet wil 'bad hosting' aanpakken: 'Bijvoorbeeld via verplichte klantcontrole'

woensdag 16 september 2026, 13:26 door Redactie, 20 reacties

Het kabinet wil verdere stappen zetten in de aanpak van 'bad hosting', bijvoorbeeld door een verplichte klantcontrole voor hostingproviders. Dat staat in de gisteren gepresenteerde Rijksbegroting van het ministerie van Justitie en Veiligheid. Bij 'bad hosting' gebruiken criminelen diensten van hostingproviders, zonder dat die hier weet van hebben. Het gaat dan bijvoorbeeld om servers die bij ransomware- en phishingaanvallen worden ingezet.

Vorig jaar liet minister Van Weel van Justitie en Veiligheid weten dat het kabinet wilde onderzoeken of een Know your customer (KYC)-beleid voor hostingproviders in Nederland wettelijk kan worden verplicht. Daarnaast zou in ieder geval de eerste betaling niet meer via cryptovaluta mogen plaatsvinden. In juli meldde de minister dat uit het onderzoek naar voren kwam dat verplicht KYC-beleid een goede maatregel kan zijn om bad hosting tegen te gaan.

Op dit moment zijn hostingproviders niet verplicht om een KYC-beleid te voeren. "Om ervoor te zorgen dat het KYC-beleid door de gehele sector wordt toegepast, bestaat de wens om dit wettelijk te verplichten voor alle hostingdiensten", liet Van Weel weten. Een Nederlandse KYC-verplichting voor hostingproviders kan er echter voor zorgen dat malafide hosters naar het buitenland vertrekken, waardoor er een waterbedeffect ontstaat en de problemen zich alleen maar verplaatsen, aldus de bewindsman.

De aanpak van bad hosting komt ook terug in de Rijksbegroting, alsmede het toepassen van KYC-beleid. "We zetten verdere stappen in de aanpak van bad hosting, onder andere door de problematiek op EU niveau te agenderen (bijvoorbeeld via een verplicht Know Your Customer beleid)", zo laat de begroting weten.

In de begroting staat ook dat het ministerie van Justitie en Veiligheid verantwoordelijk is voor beleid op het gebied van de opsporing en vervolging van bad hosting. "Een goede aanpak tegen bad hosting draagt bij de effectiviteit van de opsporingsbevoegdheden in zaken waar online criminaliteit aan de orde is. Ook kan het het cybercriminele ecosysteem verstoren. Het beleid van bad hosting wordt om deze reden al een langere tijd geprioriteerd bij Justitie en Veiligheid."

Reacties (20)
Gisteren, 13:45 door Anoniem
Is het een goed idee om ook hosters tot een soort pseudo-politie om te toveren? Lijkt me niet, los van de administratieve rompslomp voor kleinere of privacy vriendelijke hosters. En laten we wel wezen, in de financiele wereld wordt nu volop gedaan met maar matig tot geen succes. Wel fouten, nare fouten die mensen onterecht van hun rekening beroven en tot faillisement kunne brengen....

En waar houdt dit op? Stel, ik ben een KYC-compliant hoster met Wordpress klanten, maar een van die klanten heeft vrijwillig of niet een user met een maliciouos account - wat dan? Moeten site beheerders ook KYC gaan doen?
Gisteren, 14:04 door Named
Voordat je weer een AVG crisis veroorzaakt, ga eerst eens kijken of je het rapporteren makkelijker kan maken.

Als een phishing mailtje word gerapporteerd, hoe snel is dan de hele infra offline gehaald?
Verbeter dat proces maar eens. Phishing website binnen 5 minuten offline halen moet vast mogelijk zijn.
"rapporteer phishing" --> mail/domein analyse --> politie IT'er beoordeeld --> hosting controleert -> offline.

Dan heb je meteen een politie rapport klaarliggen voor als mensen toch slachtoffer zijn geworden.
En sneller handelen leid tot minder slachtoffers. Misdaad loont dan minder, met minder incidenten tot gevolg.
Gisteren, 14:10 door Anoniem
Daar gaan we weer:

- Nog meer controle door de overheid
- Nog meer repressie door de overheid (zij bepalen de voorwaarden straks)
- Nog vaker je ID moeten doorgeven (die vervolgens lekt)
- Nog minder privacy
- Nog minder veiligheid voor de mensen die alles moeten afgeven aan deze partijen

Overheid: ROT OP
Heft jezelf op en verdwijn. Stop met je totalitaire controlestaat.

99,9% van de mensen zijn onschuldig en die willen niet langer door de overheid afgeknepen en gepakt worden.
Gisteren, 14:38 door Anoniem
want criminelen sjoemelen niet met KYC ;^)
Door Named: Voordat je weer een AVG crisis veroorzaakt, ga eerst eens kijken of je het rapporteren makkelijker kan maken.

Als een phishing mailtje word gerapporteerd, hoe snel is dan de hele infra offline gehaald?
Verbeter dat proces maar eens. Phishing website binnen 5 minuten offline halen moet vast mogelijk zijn.
"rapporteer phishing" --> mail/domein analyse --> politie IT'er beoordeeld --> hosting controleert -> offline.

Dan heb je meteen een politie rapport klaarliggen voor als mensen toch slachtoffer zijn geworden.
En sneller handelen leid tot minder slachtoffers. Misdaad loont dan minder, met minder incidenten tot gevolg.
Goede implementatie van SPF, DKIM, DMARC en verplichte controle erop bij ontvangst doet meer dan KYC>
Daarnaast, als je phishing smsjes rapporteert bij SIDN, met NL domein, doen ze zo goed als niets.
Typisch, laten we iedereen zich overal identificeren.
KYC voor alles wat je afneemt, inclusief een brood bij de bakker om de boek.
En dan hebben we nodig wat van China te zeggen.
Gisteren, 15:02 door Anoniem
Verplicht, verplicht, verplicht. De DDR was er niks bij. Naar Chinees voorbeeld.
Dus eerst moeten banken en notarissen al pseudo-politie worden. En nu hosters ook.

Donder toch eens op met dat gedoe. Laat de popo gewoon z'n werk doen. Die hoster is geen BOA, eenstreper of opsporingsdienst.

OVERHEID, DONDER OP!
Gisteren, 15:52 door Anoniem
Tja. Paniek, paniek, paniek. Boeehoeee overheid, controlestaat, privacy.

Maar ondertussen wel continu google search, google maps, gmail, hotmail, chatgpt, instagram, google chrome en andere 'gratis' tools privacy-schendende datagrazers gebruiken...
Gisteren, 16:47 door Anoniem
Sterf toch met dat KYC, nog meer persoonlijke data op straat.

Dat wordt binnenkort dus mijn reverse proxy voor mijn home lab verhuizen....

https://njal.la/
Gisteren, 16:55 door Anoniem
Hoog tijd dat om volledig decentraal gaan werken en de overhead er van voor lief te nemen.

Eens kijken hoe Freenet, Hyphanet, I2P e.d projecten er voor staan momenteel....
Gisteren, 18:48 door Anoniem
Ah politie doet z'n werk niet, waarschijnlijk door bezuinigingen over de jaren heen, dus boa's gecreeert.
Banken worden voor t karretje gespannen, ISP's morten ook al het nodige rapporteren.
dus nu ook de hosters... ik ben benieuwd hoe ze bulletproof hosters in de houding willen zetten, of hosters met buitenlandse hoogdkantoren...
Gisteren, 19:24 door Anoniem
Door Drs Security en Privacy: Typisch, laten we iedereen zich overal identificeren.
KYC voor alles wat je afneemt, inclusief een brood bij de bakker om de boek.
En dan hebben we nodig wat van China te zeggen.
Mag ik dan voorstellen dat jullie nu emigreren naar China.
Wel graag wat van je laten horen hoe goed jullie het dan hebben.
Ik weet 1 ding zeker, het zal je heel slecht bekomen en je wilt weer op handen en voeten terug naar Nederland maar dat laat China echt niet toe.
Gisteren, 19:31 door Anoniem
Ik vind het een uitstekend plan had al 20 jaar eerder moeten gebeuren.
Gisteren, 19:52 door Anoniem
Wat een negatieve reacties weer zeg over dit onderwerp.

Er zijn providers die goed bezig zijn met monitoring en het tegenhouden van al die rommel dus die kunnen het blijkbaar wel allemaal zelf regelen en oplossen zonder overheidsbemoeienissen en dit is nu precies het probleem er zijn namelijk een groot aantal providers die helemaal niets doen en blijkbaar niets kunnen en er een zooitje van maken.

Ik heb meerdere keren te maken gehad met zulk soort providers die ik benaderd heb om problemen op te lossen maar je gewoon in de kou laten staan omdat ze hun zaken niet op orde hebben en het probleem niet kunnen oplossen vanwege een compleet verkeerd ingerichte infrastructuur.

Als dit soort providers het veld ruimen dan zou de nood niet zo hoog zijn dat de overheid nu maatregelen willen treffen.

Dus op wie moeten jullie nu eigenlijk boos worden????
Gisteren, 23:30 door Anoniem
Door Anoniem:
Door Drs Security en Privacy: Typisch, laten we iedereen zich overal identificeren.
KYC voor alles wat je afneemt, inclusief een brood bij de bakker om de boek.
En dan hebben we nodig wat van China te zeggen.
Mag ik dan voorstellen dat jullie nu emigreren naar China.
Wel graag wat van je laten horen hoe goed jullie het dan hebben.
Ik weet 1 ding zeker, het zal je heel slecht bekomen en je wilt weer op handen en voeten terug naar Nederland maar dat laat China echt niet toe.

Ik woon in China en ik kan je vertellen dat het hier niet zo erg is als die dystopia die ontstaat in Europa en Nederland.
Gisteren, 23:32 door Anoniem
Door Anoniem: Tja. Paniek, paniek, paniek. Boeehoeee overheid, controlestaat, privacy.

Maar ondertussen wel continu google search, google maps, gmail, hotmail, chatgpt, instagram, google chrome en andere 'gratis' tools privacy-schendende datagrazers gebruiken...

Nou, nee. Ik niet althans. Heb al ruim 10 jaar geen Google account meer en gebruik die meuk nooit for obvious reasons.
Gisteren, 23:33 door Anoniem
Door Anoniem: Ik vind het een uitstekend plan had al 20 jaar eerder moeten gebeuren.

Ik vind het altijd zo grappig hoe mensen voor anderen willen beslissen dat hun recht op privacy en vrijheid moet worden ingeperkt.

Ga toch weg man.
Vandaag, 02:27 door Anoniem
Vraag me af hoe nuttig dit is met alle resellers in de hosting markt. Je klant is dan gewoon weer een andere hostingpartij. En die zal meestal niet in Nederland staan.
Vandaag, 09:32 door Anoniem
Overheid: U mag niet alles weten van mensen vanwege de AVG:
Same Overheid: U moet weten wie uw servers koopt.

Provider: Ja wat wil je nu
Vandaag, 10:28 door Anoniem
Door Anoniem:
Door Anoniem:
Door Drs Security en Privacy: Typisch, laten we iedereen zich overal identificeren.
KYC voor alles wat je afneemt, inclusief een brood bij de bakker om de boek.
En dan hebben we nodig wat van China te zeggen.
Mag ik dan voorstellen dat jullie nu emigreren naar China.
Wel graag wat van je laten horen hoe goed jullie het dan hebben.
Ik weet 1 ding zeker, het zal je heel slecht bekomen en je wilt weer op handen en voeten terug naar Nederland maar dat laat China echt niet toe.

Ik woon in China en ik kan je vertellen dat het hier niet zo erg is als die dystopia die ontstaat in Europa en Nederland.
Je woont in China maar bent waarschijnlijk geen Chinese staatburger.
In China hebben Chinezen totaal geen privacy en ook geen spreekrecht, de overheid bepaalt en discussie met ze is niet mogelijk.

Vraag: hoe kan het dan zijn dat mensen die vluchten uit China daarmee hun ouders in gevaar brengen?
Waarom worden de Chinezen belemmerd om te reizen?
Dus die dystopische samenleving waar je op doelt is aan de orde van de dag in China.

Hieronder een paar feiten over China waar jezelf de rest bij kunt zoeken en dan hoor ik graag van je hoe dystopisch Europa is.

Sinds de oprichting van de Volksrepubliek China in 1949 heeft de Communistische Partij van China (CCP) elke vorm van interne dreiging of protest steevast met harde hand de kop ingedrukt om haar machtsmonopolie te beschermen.

Het Tiananmen-protest / De Studentenopstand in Peking (1989)

In de nacht van 3 op 4 juni 1989 zette de regering het Volksbevrijdingsleger in. Tanks en zwaarbewapende militairen schoten met scherp op ongewapende demonstranten en burgers
Gevolgen: Het exacte dodental is tot op de dag van vandaag geheim, maar schattingen lopen uiteen van honderden tot duizenden slachtoffers. Het onderwerp is in China nog altijd een strikt taboe

De Tibetaanse Opstand (1959)

De Cultuurrevolutie en de Rode Gardisten (1966–1976)

Protesten en onrust in Xinjiang (o.a. 2009)

De Democratiebeweging in Hongkong (2019–2020)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.