"België zeer kwetsbaar voor cybercriminaliteit"

Luc Beirens, hoofd van de Federale computercriminaliteiteenheid FCCU, bestempelde België als ‘zeer kwetsbaar’ voor cybercriminaliteit. Deze uitspraak deed hij in een parlementaire commissie die zich woensdag 16 januari boog over de beveiliging van het internet in België. Beirens pleitte voor de oprichting van een orgaan bevoegd voor de veiligheid van het internet. Volgens CD&V-parlementariër Roel Deseyn kan er nog met huidige regering over zo’n orgaan gesproken worden.
België is net zoals alle andere landen zeer kwetsbaar bij een cyberaanval, zegt Luc Beirens, hoofd van de Federal Computer Crime Unit, aan de parlementaire commissie. Indien er zo’n aanval is, kan ons land niet adequaat reageren volgens hem: “Als bij een cyberaanval de beslissing moet vallen om alle buitenlandse internetverkeer te blokkeren, wie kan dan het netwerk uitschakelen? Daarover is geen duidelijkheid.” Nochtans zou deze ingreep volgens Beirens al even noodzakelijk als ingrijpend zijn. “Toen Estland dit voorjaar een standbeeld van een Russische soldaat wou verplaatsen, onderging het land een cyberaanval. Toen is beslist om alle internettrafiek van buiten het land te blokkeren. Dat betekende ook dat buitenlandse banken geen verbinding meer hadden met hun filialen in Estland.”
Een mogelijke oplossing zou zijn om in België een CERT op te richten, een Computer Emergency Response Team. Alle buurlanden hebben zo’n CERT dat toekijkt op de veiligheid van het internet en kan ingrijpen indien nodig. Onder specialisten lijkt de consensus te bestaan dat zo’n response team best onder het BIPT valt, de huidige telecomwaakhond.
Of de commissievergadering ook effectief tot maatregelen zal leiden, is nog maar de vraag. Roel Deseyn, CD&V-parlementslid, denkt alvast dat de huidige regering concrete stappen kan ondernemen: “Ik denk zeker dat er ruimte is in de huidige regering. Voordien zagen we dat de SP.A de discussie wat boycotte. Nu gaat het makkelijker en neemt het parlement haar verantwoordelijkheid.”
Te weinig aangiften
Bedrijven en individuen rapporteren beveiligingsinbreuken te weinig volgens Luc Beirens. Veel bedrijven zouden teveel de negatieve publiciteit vrezen en durven geen klacht neerleggen bij een cyberaanval of een hackpoging. Een oplossing ervoor zou meldingsplicht zijn. Ook gewone gebruikers zouden te weinig aangifte doen van cybercriminaliteit. Daardoor krijgt de politie geen zicht op de omvang van de criminele activiteiten. Beirens pleit daarom voor een e-loket om aangifte te doen. Via dat loket zou de informatie centraal verzameld worden, waardoor de politie een beter overzicht krijgt.
Van een meldingsplicht voor bedrijven, wil Roel Deseyn niet weten. “Ik wil niet zomaar een verplichting invoeren, maar ik wil eerder rekenen op de eerlijkheid van bedrijven. Om de burgers aangifte te laten doen, stel ik een speciale knop voor in de browser. Als gebruikers in aanraking komen met cybercriminaliteit kunnen ze met een klik automatisch de nodige informatie doorsturen.”
Securityblogger Len Lavens, die de commissievergadering ook toesprak, stelde nog voor dat DNS.be een andere domeinnaampolitiek gaat voeren. DNS.be is de VZW die zorgt voor de verkoop van domeinnamen die eindigen op .be. Lavens stelt voor om domeinnamen waarin de naam van een bank voorkomt, enkel te verkopen aan de bank zelf. “Op dit ogenblik kan iedereen bijvoorbeeld domeinnaam fortisbankleuven.be registreren,” volgens Lavens, “ik wil dat die naam enkel naar Fortis zelf kan gaan.”













