Materieel strafrecht - computervredebreuk en wederrechtelijk overnemen van gegevens

15 belangrijke vragen over Materieel strafrecht - computervredebreuk en wederrechtelijk overnemen van gegevens

Waar is computervredebreuk strafbaar gesteld?
Hoe wordt dit ook wel genoemd?

Art 138ab SR
Hacking

Is een poortscan strafbaar als hacken? Art 138ab SR

wat is een poortscan

Tijdens poortscan worden de poorten van een computer gecontroleerd waarmee de comp met andere comps communiceert. Evt kwetsbaarheden kunnen zo ontdekt worden.

Rechtbank:
Scannen van een website op kwetsbaarheden is niet zonder meer 'binnendringen' en dus geen computervredebreuk. MAAR kan wel poging tot computervredebreuk opleveren omdat het gebruik van software en het scannen op zwakheden niet anders kan worden gezien dan het proberen binnen te dringen.

Indien uitdrukkelijke toestemming gegeven is, is het niet strafbaar.

Wat is de beveiligingseis? Welke soorten beveiliging zijn er?

In het oude art 138A SR werd gesteld dat een beveiliging doorbroken moest worden voor strafbaarheid.

in art 138ab SR staat dat niet meer, maar wel de vier opties voor het binnendringen.  

Soorten beveiliging:
1: absolute beveiliging (onmogelijk)
2: maximale beveiliging (kan niet verlangt worden ivm kosten vs baten)
3: adequate beveiliging (in art 138a niet noodzakelijk voor strafbaarstelling)
4: minimale beveiliging (eis van oud 138a SR)
5: pro-forma beveiliging (bv enkel een mededeling 'verboden'. Niet voldoende voor strafbaarstelling)
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat wordt bedoeld met lid 3 onder a en b van art 138abSR? Voorbeeld situatie

lid 3 sub a: iemand in een computer die niet gratis ter gebruik staat van het publiek, na het hacken gebruik maakt van diensten (systeemfuncties of aanwezige applicatieprogrammatuur) waarvoor elders normaal gesproken betaald moet worden.
Soort 'diefstal van gebruik'.

lid 3 sub b: toegang tot de computer van een derde na een geslaagde hack op een andere computer. Binnendringen van een andere computer van dezelfde beheerder valt hier NIET onder.
- vooral bij opzetten Botnet (niet nodig om te weten welke comp eerst gehackt werd)

JO art 350a lid 2 of 3 SR of art 138b   SR

Wat is ethisch (white hat) hacking?

Hacken met nobel doel.

bv vergroten van veiligheid van informatiesystemen.

Wat is de gedachte achter ethisch hacken?

Door de openbaring van de kwetsbaarheden worden sneller oplossingen gevonden

Maakt een ethische hacker zich schuldig aan strafbare feiten?

Ja, art 138ab SR.

wetgever wilde geen onderscheid maken om aan te geven dat het inbreken in een computer 'onvoorwaardelijk niet is toegestaan'

Alllen hacken op uitdrukkelijk verzoek van de beheerder is niet wederrechtelijk.

Wat houdt de richtlijn Responsible disclosure beleid in? Van het Nationaal Cyber Security Centrum.

1; organisatie moet responsible disclosure publiekelijk uitdragen
2: afspraken maken tussen melder en organisatie over de termijn dat de kwetsbaarheid verholpen is
    redelijke termijn:
- software: 60 dgn
- hardware: zes maanden

3: organisatie dient zich uit te spreken over het niet doen van aangifte indien conform richtlijn gehandeld wordt.

Wanneer is hacken niet wederrechtelijk?

Bv door een zwaarwegend belang binnen een democratische samenleving. Op deze grond is het niet-wederrechtelijk.

Daarbij wordt gekeken naar proportionaliteit en subsidiariteit.

Wat houdt de Henk Krol zaak in?

HK had gebruik gemaakt van verstrekte inloggegevens om aan te tonen dat een databank met medische gegevens niet voldoende veilig was.

HK logde meerdere malen in en printte gegevens uit en stapte direct naar de media.

Hoge RaaD:
- aantonen van gebreken in beveiliging van vertrouwelijke medische gegevens kan wezenlijk maatschappelijk belang dienen
- inloggen op zo'n website en enkele dossiers raadplegen is niet per definitie wederrechtelijk.....
- maar het was in geval van HK niet proportioneel en subsidiair.

Waarom art 138C SR?

Wanneer zijn gegevens niet openbaar ivm art 138C SR?

Indien het bewijs voor art 138ab SR niet rond kan komen of geen sprake is van 138ab maar wel duidelijk is dat er wederrechtelijk kennisgenomen is en gebruik gemaakt is van gegevens.

Ook voor personen die gegevens wederrechtelijk overnemen van een computer waar zij rechtmatig toegang tot hebben. (soort verduistering van gegevens). Vervolging op grond van art 321 SR is niet mogelijk omdat de rechthebbende de beschikkingsmacht over de gegevens nog houdt.

Niet openbaar:
- niet voor het publiek beschikbare gegevens

* gegevens op internet zijn openbaar mits het publiek toegang heeft tot de internetpagina.

Wanneer is het overnemen van niet-openbare gegevens (art 138C SR) niet strafbaar?

Indien hogere belangen een dergelijke inbreuk kunnen rechtvaardigen en het handelen proportioneel en subsidiair is (HR: Henk Krol)

Wat is de Manon Thomas zaak?

In deze zaak werden naaktfoto's overgenomen en via internet openbaar gemaakt. Vermoedelijk zijn de fotos van een gedeelde map uit het lokale wifi netwerk bij haar thuis gekopieerd en verder verspreid.

Wat is een probleem van art 138C SR?

Iedereen die gegevens van zn werk mee neemt of overneemt zou in theorie strafbaar kunnen zijn als er geen uitdrukkelijke toestemming van de werkgever is.

Of echtgenoten met 1 comp of gedeelde comp en gegevens overnemen.

In het artikel had beter kunnen staan dat het wederrechtelijk en opzettelijk openbaar maken van overgenomen gegevens strafbaar is.

Een router slaat geen gegevens op. Indien je die hackt, maak je je dan strafbaar aan art 138ab SR?

Ja want het is een onderdeel van een geautomatiseerd werk (computer, router, internetverbinding)

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo