Allerlei bekende beveiligingsexperts en -onderzoekers vrezen dat een verdrag waar de Verenigde Naties over onderhandelt grote gevolgen voor de wereldwijde cybersecurity kan hebben, omdat het de rechten en werkzaamheden van onderzoekers die te goeder trouw handelen ernstig beperkt. Het gaat dan om zaken als het analyseren van netwerkverkeer en het zonder toestemming zoeken naar kwetsbaarheden.
Het verdrag gaat onder andere over de juridische samenwerking bij de bestrijding van cybercrime. Het kan dan bijvoorbeeld gaan om het uitwisselen van persoonsgegevens. Ook wordt omschreven wat als misdrijf moet worden aangemerkt en wat onder cybercrime valt. In het huidige voorstel staan onder andere bepalingen over het grensoverschrijdend opvragen van persoonlijke data voor strafrechtelijke onderzoeken.
Verschillende bepalingen van het verdrag hebben betrekking op beveiligingsonderzoek. Zo wordt beveiligingsonderzoek waarbij een onderzoeker zonder toestemming naar kwetsbaarheden in systemen zoekt strafbaar gesteld. Ook zaken als het analyseren van netwerkverkeer kunnen worden gecriminaliseerd, alsmede het beïnvloeden van data en systemen. Een ander artikel kan het legitiem gebruik van tools gebruikt voor cybersecurity-onderzoek criminaliseren, aldus de onderzoekers.
Die stellen dat de gebruikte bewoordingen bij de betreffende bepalingen veel te breed zijn en er geen rekening wordt gehouden met beveiligingsonderzoekers die te goeder trouw handelen. Meer dan honderdtwintig beveiligingsexperts en -onderzoekers hebben nu een brief ondertekend waarin ze hun zorgen kenbaar maken. Het gaat onder andere om Runa Sandvik, Bruce Schneier, Matthew D. Green, Jon Callas, Ross Anderson en meerdere Nederlandse experts en onderzoekers.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.