image

Criminoloog wil internetrijbewijs invoeren

donderdag 10 september 2009, 12:35 door Redactie, 13 reacties

Een vooraanstaande Australische criminoloog wil dat beginnende computergebruikers eerst een internetrijbewijs halen, voordat ze het web op mogen. Online scams vormen inmiddels zo'n groot probleem, dat er serieus over een digitaal roze papiertje wordt nagedacht. "Er is al in Europa over het gebruik van een internetrijbewijs gediscussieerd, waar mensen een aantal vaardigheden moeten leren voordat ze een computer mogen gebruiken", zegt Russel Smith. De hoofd criminoloog van het Australische Instituut voor Criminologie wijst erop dat er al rijbewijzen voor auto's en gevaarlijke machines zijn. "Computers zijn ook behoorlijk gevaarlijk, omdat ze mensen kwetsbaar voor fraude kunnen maken." In de toekomst zou het daardoor best goed kunnen dat educatie verplicht wordt gesteld voordat men de computer mag gebruiken.

Onderwijs
Smith pleitte vorige week voor de overheid voor meer onderwijs, aangezien dat meer oplevert dan technische oplossingen. De meeste winst is echter te behalen als zowel software als hardware leveranciers technologie ontwikkelen die het lastiger maakt om mensen op te lichten.

Als voorbeeld noemt hij de creditcards met een pincode die in Europa aanwezig zijn. "Als dit in Australië gebeurt, zijn we zoveel beter af." Op dit moment vindt Smith de banken nog te aardig, aangezien zij slachtoffers van cybercrime vergoeden, ook al zijn ze nalatig geweest of hebben ze iets stoms gedaan. "Wat dat echt betekent, is dat als de banken verlies leiden, die kosten voor rekening van het banksysteem komen. Aan het eind van de dag zijn het waarschijnlijk consumenten die hiervoor opdraaien."

Reacties (13)
10-09-2009, 12:40 door Anoniem
Gewldig! Moet je dan je rijbewijs door een kaartlezer halen voordat je 'het internet' op mag ? Op je provider modem ozof ? En krijg je dan ook snelheidsboetes als je te snel gesurft hebt ? Wat een waanzin. Dat mensen voorgelicht moeten worden OK, maar dit is weer een droom van iemand die werkelijk zichzelf op zijn eigen vlak moet houden : Criminologie. Er komt ook geen einde aan de reguleringsdrang ... brrrr.....
10-09-2009, 12:42 door Anoniem
"Als voorbeeld noemt hij de creditcards met een pincode die in Europa aanwezig zijn. "Als dit in Australië gebeurt, zijn we zoveel beter af." Op dit moment vindt Smith de banken nog te aardig, aangezien zij slachtoffers van cybercrime vergoeden, ook al zijn ze nalatig geweest of hebben ze iets stoms gedaan."

Hebben de banken geen verantwoordelijkheid ? Immers hebben banken in Australie zelf, zoals Smith aangeeft, de beveiliging minder goed op orde dan hun concurrenten in Europa. Waarom wil Smith dan toch de verantwoording naar de klant schuiven, terwijl hij zelf aangeeft dat de bank hierbij steken laat vallen ?
10-09-2009, 13:52 door rob
Het idee vind ik nogal logisch..

Maar ik zou eens beginnen met in het onderwijs de kinderen computerbeveiliging te leren, dat verder gaat dan virusscanner installeren en dergelijke.

Het probleem is dat er bijster weinig mensen zijn, ook diegenen die in de ICT zitten, die daadwerkelijk weten hoe ze op een veilige manier gebruik maken van een computer systeem.
Het zal me dan ook niet verbazen dat die criminoloog zelf ook nog wel wat kan bijleren op gebied van veilig computer gebruik.
10-09-2009, 13:52 door Skizmo
... en het internet wil dat criminologen een bewijs van kunde halen.
10-09-2009, 15:56 door Anoniem
Bijkomend "voordeel" zal dan wel zijn dat anoniem surfen onmogelijk gemaakt kan worden, want de Australische overheid slaat nog verder door dan die van de meeste andere westerse landen in hun controle en registratiedrift.
10-09-2009, 17:44 door Eerde
Strak plan, toekomstige scriptkiddies moet je eerst opleiden en ze goed bewust maken van de bestaande veiligheidsmaatregelen, waar of hoe anders moet de potentiele cybercrimineel zijn eerste schreden zetten ?
10-09-2009, 18:59 door Ivanhoe
Door Anoniem:Hebben de banken geen verantwoordelijkheid ?
Wie hebben ons, om tal van commercieele redenen, aan het internet-bankieren willen hebben?
Toch echt wel de banken, dacht ik.
Spam had je nog zat gehad, maar de internet-criminaliteit gericht op het verkrijgen van geld (of met geld te maken hebbende gegevens) zou waarschijnlijk nihil zijn in de vormen zoals we het nu kennen.

Wat betreft dat internet-rijbewijs: ivoren kasteeltje woont ie in, denk ik.
Misschien kun je beter eens kijken of je niet in het besturingssyteem het surfen op internet standaard zo veilig mogelijk moet configureren. Een 'hoekje' kan maken, 'zwevend in het OS', dat speciaal gericht is op veilig internetten. Waarin in IE dus al standaard het anti-phishing filter staat ingeschakeld (en niet uitgeschakeld kan worden). Waarin Firefox standaard is voorzien van (a.d.h.v. een white-list voor-geconfigureerd) NoScript. Waar je standaard in een omgeving als Sandboxie surft. Waar elke website passief (white-list) en actief (toevoegen aan white-list) gescand wordt op 'malware'. Waar bestanden die je download standaard gescand worden.
De Linux-chip in sommige laptops biedt wat dat betreft ook leuke mogelijkheden, lijkt me.
Het kan best zijn dat bovenstaand idee in de praktijk lastig realiseerbaar is, maar het creeeren binnen het OS van een [knop] waarlangs je alleen maar zo veilig mogelijk internet (en waarmee dan 80-90 % van de huidige internet-gebruikers zou
surfen), geef ik toch meer kans op resultaat inzake malware-bestrijding dan een rijbewijs.

Hoop voor hem dat ie al getrouwd is, anders kon ie wel eens voor verrassingen komen te staan, als ie het heeft over rijbewijzen.
10-09-2009, 21:11 door [Account Verwijderd]
[Verwijderd]
11-09-2009, 00:46 door Anoniem
Mooi idee, maar wie controleert nu of de houder van dit prachtige digitale rijbewijs achter de PC zit of een van zijn kinderen of het neefje van het vriendje van een van die kinderen of wie dan ook?
11-09-2009, 02:11 door Anoniem
In Nieuw Zeeland is een deel van de verantwoordelijkheid voor veilig internetten teruggelegd bij de consument door een aanpassing van de banking code. Als je laks bent met security (virus scanner, firewall etc) en je wordt geript dan kun je pech hebben als de bank op basis van de banking code je computer opeist en blijkt dat je security technisch achterloopt.

ISP's / Telco's hebbenn een vergelijkbaar beleid waar het het overschreiden van de data cap betreft. Ze leggen gewoon de verantwoordelijkheid bij de gebruiker. Heb een keer een bemidelings zaak gehad waar iemand niet bewust verkeerd gebruik had gemaakt van Limewire. Tuurlijk de fil die gedownload was bleef binnen de data cap, maar dezelfde gebruiker was er niet bewust van dat dezelfde film, als je hem in je gedeelde foolder laat staan beschikbaar is voor download door anderen. Als gevolg een rekening van $1500 omdat de film verschillende malen was gedownload door ondere peers in het betwoerk, dus de download data zag er netjes uit maar de gebruiker was er niet bewust van dat de upload ook meetele en die was hard gegaan. Na je data cap betaal je per Mb dus een flinke bill is gauw gegenereerd.

Ik heb altid een hekel gehad aan die data caps maar ze kunnen opvoedend werken, meer dan een fair use policy.
13-09-2009, 21:05 door Anoniem
"In Nieuw Zeeland is een deel van de verantwoordelijkheid voor veilig internetten teruggelegd bij de consument door een aanpassing van de banking code. Als je laks bent met security (virus scanner, firewall etc) en je wordt geript dan kun je pech hebben als de bank op basis van de banking code je computer opeist en blijkt dat je security technisch achterloopt. "

Moet men dan ook een relatie aantonen tussen de fraude en de beveiliging van de computer ? Of maakt het niets uit of de fraude ook had kunnen plaatsvinden indien de beveiligingsmaatregelen bij de klant wel op orde waren ? Vaak genoeg is bankfraude immers ook gerelateerd aan skimming, aan datalekken bij banken en bedrijven, en ga zo maar door ?
26-09-2009, 09:56 door Anoniem
Cybercrime is toch geheel ontopic. Ook voor een criminoloog. Zeer sterk toenemend probleem.
Begint zelfs in Nederland door te dringen dat dit hier heel dringend serieus aangepakt moet worden.
Zo werkt een internetrijbewijs preventief, waarschuwend en (her)opvoedend.
Ik zou ook pleiten voor (her)opvoedcursussen oor ernstige overtreders.
Dit zou ook door providers aan lastige klanten opgelegd moeten worden. Krijg je een soort securitycode om mee internet op te kunnen. Hoe je fraude daarmee kan voorkomen mag worden uitgezocht.
Dergelijke verplichte cursussen op kosten van de overtreder. soort verkapte boete.
Doen ze ook voor mensen met te hoog promillage in het verkeer. Dus de wet maakt het mogelijk.
26-09-2009, 15:23 door Ivanhoe
Door Anoniem: Cybercrime is toch geheel ontopic (etcetera).
Laatst in het nieuws: die behulpzame jongeman die de gewonde vrouw in zijn auto had gezet, die daarop door de brandweer ontdaan werd van het dak, die jongeman krijgt van geen enkele verzekering iets vergoed. Dure goede daad dus.
Zo ongeveer zal het ook gaan met een internet-rijbewijs. Als je bankrekening blijkt te zijn geplunderd, hoeft er ook maar iets op te wijzen, dat je je niet gedragen hebt volgens je rijbewijs en de bank zal, gelijk een niet op uitbetalen ingesteld staande verzekeringsmaatschappij, de schuld gelijk bij jou leggen. Want reken daar maar op, zo staat het niet in de grondwet, maar je bent dan wel schuldig totdat je zelf je onschuld bewezen hebt. Laatst in Nieuw-Zeeland, dacht ik, hebben de banken daar de eerste stappen al gezet, om de verantwoording mooi bij de klant te kunnen leggen.
Een internet-rijbewijs is kul. Een goed beschreven en van tastbare voorbeelden voorziene cursus 'Veilig internetten' leveren bij elke gekochte pc of laptop, heeft in ieder geval het voordeel, dat de oorspronkelijke opzet van internet geen geweld aan wordt gedaan.
Overheden en vooral banken (die ons aan het internet-bankieren hebben gewild) doen er door regelgeving beter aan om te zorgen dat er een aparte 'internetbankieren-knop' op de pc/laptop komt. Desnoods los je dat op met een Linux-chip op, of misschien juist helemaal apart van, het moederbord, zodat je alleen nog maar een bank kan bereiken via een veilige verbinding. De bedoeling is daarnaast dan ook, dat je met die veilige bankverbinding niet de rest van internet op kan, zodat je geen besmettingen binnenhaalt.

EDIT: zie net een vorige reactie van me, treedt in deze dus een beetje in herhaling.
Desalniettemin: een internet-rijbewijs is weer een voorbeeld van de makkelijkste weg kiezen.
Hoe zorg ik zo makkelijk mogelijk dat de ander voor zijn geleden financieele schade opdraait?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.