Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet. Arnoud geeft elke week in een artikel antwoord op een interessante vraag. Vanwege het grote aantal inzendingen kunnen niet alle vragen beantwoord worden.
Vraag: Recent is ons bedrijf getroffen door de Cryptolocker-worm. Al onze bestanden zijn nu onbruikbaar geworden, inclusief de back-up op het netwerk. Kunnen wij nu bij de politie aangifte doen? Dit is toch strafbaar als afpersing of zo?
Antwoord: Software zoals Cryptolocker wordt wel ransomware ("gijzelsoftware"). Dergelijke software wist geen gegevens maar versleutelt ze, zodat ze onbruikbaar zijn totdat de juiste sleutel wordt ingevoerd. De verspreider van deze software geeft de sleutel pas af nadat de eigenaar van de gegevens heeft betaald. De gegevens worden dus als het ware in gijzeling genomen tot het losgeld is betaald. Dit is apart strafbaar gesteld (art. 350a lid 1 Strafrecht), met maximaal 2 jaar cel.
Meestal zal gijzelsoftware worden verspreid via een virus of worm. Dan is deze vorm van malware strafbaar onder art. 350a lid 3, verspreiding van virussen. Dit kan maximaal vier jaar cel opleveren, en bovendien kan de verdachte dan in voorlopige hechtenis worden genomen en mogen dan zwaardere opsporingsmiddelen ingezet worden.
Afpersing is het heel formeel niet, omdat art. 317 Strafrecht eist dat er sprake is van "geweld of bedreiging met geweld" en je kunt veel zeggen van Cryptolocker maar fysiek gewelddadig is het niet.
Juridisch allemaal prima geregeld dus, maar wat heb je hieraan in de praktijk? De criminelen zitten achter Tor en accepteren alleen betaling in anonieme valuta. Hoe spoor je ze op? Hoe ga je ze vervolgen? Ik vrees dat je hier weinig hebt aan de wet.
Hebben jullie tips hoe Cryptolocker-infecties te voorkomen?
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. Hij schreef twee boeken, De wet op internet en Security: Deskundig en praktisch juridisch advies.
Deze posting is gelocked. Reageren is niet meer mogelijk.