Kinderporno- of terrorismeverdachten kunnen in Nederland straks gedwongen worden om mee te werken bij het ontsleutelen van bestanden op systemen. Dat schrijft minister Opstelten van Veiligheid en Justitie woensdag aan de Tweede Kamer.
Nederland krijgt het 'decryptiebevel' in navolging van Frankrijk en het Verenigd Koninkrijk. Begin 2013 stuurt Opstelten een wetsvoorstel naar de Tweede Kamer waarin de mogelijkheid opgenomen wordt. In dat voorstel staat ook de hoogte van de straf op het niet nakomen van het bevel. Die is nu nog niet bekend, maar deze zal in ieder geval hoger liggen dan drie maanden; de straf op het weigeren van een ambtelijk bevel.
Met de ontsleutelplicht komt de minister tegemoet aan de wens van het parlement. De politiek vindt het nodig dat verdachten gedwongen kunnen worden bestanden te ontsleutelen, omdat encryptie op kinderpornonetwerken toegenomen zou zijn. Het onderwerp kwam vooral op de agenda na de geruchtmakende Amsterdamse zedenzaak, waarbij verdachte Robert M. waarschijnlijk TrueCrypt gebruikte voor de versleuteling van de bestanden. Overigens gaf hij vrijwillig enkele wachtwoorden, maar niet alle benodigde gegevens.
Een decryptieplicht is omstreden, omdat die indruist tegen een kernonderdeel van het recht op een eerlijk proces: dat een verdachte niet gedwongen kan worden aan zijn eigen veroordeling mee te werken. Minister Opstelten stelt dat de maatregel hier niet mee onverenigbaar is als er maar 'zeer strikte waarborgen zijn bij uitoefening en toepassing van de bevoegdheid'. De eisen zijn dat een dringend opsporingsbelang moet zijn en dat alleen de officier van justitie het bevel kan geven, na schriftelijke machtiging van de rechter-commissaris.
De politiek zinspeelt al langer op het verplicht vrijgeven van encryptiesleutels, maar de minister wilde de kwestie eerst laten onderzoeken door het Centrum voor Recht, Technologie en Veiligheid van de Universiteit van Tilburg. Onderzoek uit 2000 concludeerde nog dat een ontsleutelplicht voor verdachten een ingrijpende inbreuk is die niet kon worden gerechtvaardigd door het opsporingsbelang. Inmiddels zou de situatie echter veranderd zijn, claimen de onderzoekers, vanwege 'ontwikkelingen in het buitenland en in de techniek', waarbij ze ook verwijzen naar de wens van de Tweede Kamer naar aanleiding van de Amsterdamse zedenzaak. "Een verdachte die zich zo heeft ingespannen om zijn activiteiten voor de buitenwereld te verhullen, moet rekening houden met de inzet van zwaardere middelen door de overheid om de burgers te beschermen", aldus Opstelten.
[Reactie gewijzigd door Melcindomien op woensdag 28 november 2012 11:42]
[Reactie gewijzigd door Rubén89 op woensdag 28 november 2012 11:40]
[Reactie gewijzigd door Randmr op woensdag 28 november 2012 14:23]
[Reactie gewijzigd door Mr_Light op woensdag 28 november 2012 14:13]
[Reactie gewijzigd door Rubén89 op woensdag 28 november 2012 18:23]
[Reactie gewijzigd door Rubén89 op woensdag 28 november 2012 12:39]
Het is eerder andersom.Daarnaast heeft men de illusie dat men aan kan tonen dat iemand encrypted data heeft ...
[Reactie gewijzigd door hAl op woensdag 28 november 2012 13:59]
Alleen door langduriger onderzoek waarbij bijvoorbeeld data-taps worden gebruikt. In dat geval is het ontsleutelen van het volume alleen nog maar de kers op de taart.Mensen die encryptie gebruiken hebben de illusie dat dat niet aangetoond kan worden.
[Reactie gewijzigd door Gulif op vrijdag 30 november 2012 06:02]
En waarom zou kindermisbruik e.d. een uitzondering op de wet moeten waarborgen? Vandaag een ontsleutelplicht, morgen een getuigenisplicht. Ontsleutelplicht is hetzelfde zeggen als "Ja er staat KP op die encrypte volume", getuigenisplicht is "Ja ik heb persoon X vermoord met wapen Y", iets dat op dit moment ook niet verplicht is.Het gaat om mensen die kinderen fysiek en mentaal iets aandoen, dus is het niet gek dat veel mensen dit nu wel oké vinden. Kinderen hebben toch een bepaalde status binnen een maatschappij en je moet van ze afblijven, omdat ze niet weerbaar zijn.
Ja, nu nog wel.Nee, het gaat om mensen die ervan verdacht worden kinderen fysiek en mentaal iets aan te doen, of van terroristische gedachten/plannen/actie's. Dat is iets anders.
[Reactie gewijzigd door Durandal op woensdag 28 november 2012 13:14]
[Reactie gewijzigd door GrooV op woensdag 28 november 2012 11:19]
Wellicht zal dit in eerste instantie huis tuin en keuken KP/Terrorisme kunnen helpen bestrijden....Als een wetsvoorstel in het kader van KP/Terrorrisme wordt gepushed, kan je er zeker van zijn dat het is omdat het wel goed uitkomt voor de overheid in alles BEHALVE KP/Terrorrisme zaken...
Ja, de overheid heeft daar niet te zoeken.En het verbergen van bewijsmateriaal van een ernstig misdrijf is uiteraard een essential liberty.
Bewijs eerst maar eens dat het bewijsmateriaal is zonder mijn vrijheden aan te tasten.En het verbergen van bewijsmateriaal van een ernstig misdrijf is uiteraard een essential liberty.
[Reactie gewijzigd door Kees op woensdag 28 november 2012 11:11]
Waarschijnlijk omdat de aanschaf minder zwaar wordt bestraft, dan de verkoop.Er bestaat in Nederland niet zoiets als de lok-dealer, mag je raden waarom
Om hier achter te komen zijn de gegevens dus opgevraagd bij de provider, hiervoor is een bevel van de rechter-commissaris nodig. Om dit bevel te krijgen zijn er dus al ernstige bezwaren jegens verdachte. Er is dus al een redelijk vermoeden van schuld, gebaseerd op eerder bewijsmateriaal. Die bevel krijg je niet zomaar.Iemand is betrapt bij het surfen naar een kinderporno site.
Hierbij werkt verdachte dus mee aan het onderzoek, dat is zijn eigen keuze, dat hoeft hij niet te doen.Hij geeft toe daar per ongeluk opgekomen te zijn maar geen kinderporno te bezitten en hij unlocked zijn truecrypt beveilidge volume.
Automatische updates, system restore, meerdere browsers, rollback, foute identificatie van de browserversie (useragent is niet altijd correct), kan allemaal gebeuren.Nu blijkt zijn computer echter een oudere versie van de browser te bevatten dan waarmee gesurfed is.
Nope, niet-matchende browserversies zeggen niets over het wel of niet aanwezig zijn van een hidden-volume in de computer. Dat niet-te-identificeren hoopje random data is niet spontaan een TruCrypt-volume geworden omdat de browserversies niet matchen. Een hidden TrueCrypt volume is bijna niet te identificeren als 'encrypted data'.Dat heb je een goede aanwijzing dat deze persoon een hiddedn volume gebruikt waarop een andere browserversie wordt gebruikt.
[Reactie gewijzigd door donny007 op donderdag 29 november 2012 10:23]
[Reactie gewijzigd door tha_crazy op woensdag 28 november 2012 10:45]
[Reactie gewijzigd door W3ird_N3rd op woensdag 28 november 2012 11:13]
[Reactie gewijzigd door Rubén89 op woensdag 28 november 2012 12:20]
Hoewel ik het met je eens ben, is het natuurlijk ook niet netjes om de belastingdienst om de tuin te leiden.Wel staat er in de versleutelde bestanden bewijs dat jij op grote schaal de belastingdienst om de tuin hebt geleid, om die reden wil jij de sleutel niet vrijgeven maar jij wordt hier toch toe verplicht fijn hé?
Dat is geen absolute regel.We hebben het hier over het verbod op 'self-incrimination' waarbij het simpel gezegd gaat om het volgende:
een verdachte hoeft niet mee te werken aan zijn veroordeling en dus het afstaan van bewijs welke afhankelijk is van de wil van de verdachte, dit wordt ook wel het nemo-teneur beginsel genoemd.
[Reactie gewijzigd door sanderev66 op woensdag 28 november 2012 11:05]
Waarom?Dat is bekend. Maar dat is dan gewoon een kwestie van jezelf aanwennen om de juiste procedures te volgen. De mensen die echt iets te verbergen hebben, zullen dat stukje extra werk dan echt wel voor lief nemen.
Maar ik, met mijn bedrijfsdocumenten op een usbstick, heb daar niet zoveel zin in. Ik weet nu alleen wel dat ik de oude sticks nodig bij langs moet om te controleren of er nog ergens één ligt van een oude klant waarvan ik het wachtwoord vergeten ben. Want voor je het weet zit je vast omdat je niet 'meewerkt' aan je veroordeling.
Mijn reactie is ook alleen een idee, alleen zonder het formele.Wat op zich nog steeds een idee is, alleen formeler.
Gedurende een project is de data belangrijk, maar na einde contract wordt het meestal nutteloos. Hooguit de algemene documenten zijn herbruikbaar.aangezien de data op die stick kennelijk al niet belangrijk genoeg was, om het WW te onthouden.
Het wordt geen bewijs, het wordt een "wapen" of misschien zelfs een verdacht-making.[...]
Mijn reactie is ook alleen een idee, alleen zonder het formele.
Wat ik met met reactie bedoel is... Als die wet er daadwerkelijk komt dan wordt het zaak om zorgvuldig om te gaan met versleutelde data. Omdat willekeurige data kan veranderen in bewijs als je je wachtwoord verliest.
Ik ken het principe, ik versleutel ook data, ook van klanten.[...]
Gedurende een project is de data belangrijk, maar na einde contract wordt het meestal nutteloos. Hooguit de algemene documenten zijn herbruikbaar.
Ik vraag me af... Is er een grens aan het aantal volumes dat je kan aanmaken? Dus als je de verborgen partitie hebt ontsleuteld, weet je dan zeker dat die partitie niet ook weer een verborgen partitie bevat?Je kan tegenwoordig eenvoudig een beveiligde container in een andere beveiligde container verstoppen
Het is natuurlijk van de zotte dat een verdachte mee moet werken aan zijn eigen veroordeling en daardoor ook een deel van zijn privacy moet opgeven. In zo'n geencrypt bestand kan nog meer staan. Wat als er ook gegevens voor een ander, veel minder ernstig, misdrijf instaan waar de verdachte niet van wordt verdacht? Wordt hij daar dan ook om vervolgd?Een decryptieplicht is omstreden, omdat het indruist tegen een kernonderdeel van het recht op een eerlijk proces: dat een verdachte niet gedwongen kan worden aan zijn eigen veroordeling mee te werken
[Reactie gewijzigd door MxD op woensdag 28 november 2012 10:59]
En als blijkt dat je deur te sterk is, wordt de kracht opgevoerd.Dat kan een verdacht ook. Alleen wordt je deur dan ingebeukt.
Ja, dat zie je verkeerd. Als ik iets wil versleutelen dan mag ik dat, als ik de overheid geen toegang wil geven dan hoef ik dat niet. Als justitie en politie vervolgens geen ander bewijs heeft dat is het jammer maar helaas. Dat is de basis van onze rechtstaat.Stel, jouw kind staat op de foto.
De fotograaf gaat vrijuit omdat er te weinig bewijsmateriaal is omdat de data geencrypt is...
Lijkt mij niet vreemd dat in dit soort zaken het gedwongen moet worden om de sleutel af te geven...
Of zie ik dat nu verkeerd?
[Reactie gewijzigd door wiseger op woensdag 28 november 2012 11:00]
Juist met andere worden als jij drugs verkoopt... iemand aan gereden hebt of op welke andere manier dan ook omschreven kan worden als iemand die aan de bovenstaande kwalificaties voldoet dan kun je dus gedwongen worden om aan je eigen veroordeling mee te werken. Dat is immers hoe de minister het wil omschrijven er wordt niets over terrorisme of pedofilie in de regeltjes gezet, en dus is iedereen die ooit wel eens te hard geschreeuwd heeft net zo verplicht als de rest om hun encryptie sleutels af te geven als de overheid dat wel zo handig vind op dat moment.De minister erkent dat het om een verstrekkende nieuwe bevoegdheid gaat. Maar hij benadrukt dat pedofilie en terrorisme de geestelijke gezondheid en lichamelijke integriteit van slachtoffers ernstig kunnen aantasten. Verdachten moeten daarom rekening houden met inzet van zwaardere middelen door de overheid om de waarheid aan de dag te brengen.
Kortom: er kan niet worden bewezen dat de fotograaf daadwerkelijk schuldig is. Toch word hij in deze situatie schuldig bevonden als hij weigert (om wat voor reden dan ook) zijn keys af te staan.Stel, jouw kind staat op de foto.
De fotograaf gaat vrijuit omdat er te weinig bewijsmateriaal is omdat de data geencrypt is...
Lijkt mij niet vreemd dat in dit soort zaken het gedwongen moet worden om de sleutel af te geven...
Of zie ik dat nu verkeerd?
En dat is inderdaad ook exact 1 van de risico's van dit soort wetgeving.Stel het eens anders, om de één of de andere (onterechte) reden wordt je verdacht van het bezit van kinderporno. Ze vinden niets op je computer, alleen een truecrypt archief van 2008 waar je het wachtwoord al lang van vergeten bent.
Hoe gaat het dan verder? Je krijgt een straf omdat je het niet decrypt? Terwijl er misschien gewoon een "backup" van je school/werkdocumenten instond.
Ik schrik van jouw reactie. Natuurlijk willen we criminelen en gekken opsluiten. Dat is echter een vals argument om burgerrechten op te heffen. Er zijn veel situaties - nu en in het verleden - waarbij overheden zich volslagen misdroegen en informatie over burgers misbruikten.Ik schrik van de reacties
[Reactie gewijzigd door brabbelaar op woensdag 28 november 2012 12:05]
En wie zegt dat de harde schijf de enigste plek is om bewijs materiaal te halen is? Wat denk je van de memory card van het foto toestel!!! Iets dat bijna iedereen over ziet bij deze zaken. Je kan het wegwissen, maar als je de boel niet overschrijft meerdere malen, kan men gewoon de data terughalen. Oeps ... betrapt.Stel, jouw kind staat op de foto.
De fotograaf gaat vrijuit omdat er te weinig bewijsmateriaal is omdat de data geencrypt is...
Benjamin Franklin zei dit in 1775. Ook vaak als "Those Who Sacrifice Liberty For Security Deserve Neither." geschreven.They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety.
Opzich helemaal met je eens. Er is alleen één enorm probleem met deze nieuwe plicht.Stel, jouw kind staat op de foto.
[Reactie gewijzigd door pkoopmanpk op woensdag 28 november 2012 13:13]
[Reactie gewijzigd door HMC op woensdag 28 november 2012 12:57]
[Reactie gewijzigd door g1real op woensdag 28 november 2012 13:00]
Als jouw kind op die foto staat, dan heb je dat bewijs dus al. Waar heeft justitie dan die decryptie-sleutel nog voor nodig?Stel, jouw kind staat op de foto.
De fotograaf gaat vrijuit omdat er te weinig bewijsmateriaal is omdat de data geencrypt is...
Lijkt mij niet vreemd dat in dit soort zaken het gedwongen moet worden om de sleutel af te geven...
Of zie ik dat nu verkeerd?
De overheid heeft niet alle recht om dat te doen. Ze hebben het recht om op te treden, binnen de geldende wetgeving. Zodra de overheid de geldende wetgeving gaat uitbreiden of oprekken puur en alleen om zichzelf meer rechten te geven, zoals dat nu dus zou gebeuren, dan gaan we als maatschappij gewoon onherroepelijk de verkeerde kant op.Onze vrijheid, en ook dat van onze kroost, is door dit soort personen in het geding. En de overheid heeft alle recht om dit soort personen achter slot en grendel te zetten, of ze nou mee willen werken of niet.
[Reactie gewijzigd door HMC op woensdag 28 november 2012 15:32]
Dat is precies de reden dat de Duitse piratenpartij en de CCC wél serieus genomen worden, en inspraak hebben gekregen.Daarom ben ik tegen censuur en het blokkeren/filteren van welke internet pagina dan ook en daarom ben ik ook tegen het verplicht opgeven van je sleutel. En niet omdat ik iets wel of niet te verbergen heb. Maar wel omdat ik misschien wel of niet iets te verbergen heb voor een toekomstige regerering. Voorbeeld, in 1939 was het heel normaal om je religiues achtergrond te registreren bij het gemeentelijke basisregister. Iets waar Nazi-Duitsland dankbaar gebruik van heeft gemaakt.
"He who would trade liberty for some temporary security, deserves neither liberty nor security.": Benjamin Franklin.
[Reactie gewijzigd door FreshMaker op woensdag 28 november 2012 16:12]
Op zich wel, maar ik neem aan dat het afhangt van de zwaarte van de strafzaak of deze verplichting opgelegd gaat worden.Vreemde eis, verdachten die gedwongen worden aan het onderzoek naar hunzelf mee te werken.
Mee te werken aan hun eigen veroordeling kan niet. Vandaar dat je ook nooit verplicht ben om te antwoorden.Je hebt zwijgrecht.Vreemde eis, verdachten die gedwongen worden aan het onderzoek naar hunzelf mee te werken.
[Reactie gewijzigd door lauwsa op woensdag 28 november 2012 10:40]
Ik heb mijn hardeschijf met vertrouwelijke documenten ook ge-encrypt. Waarom moet dat meewegen bij een straf tegen mij? Ik heb helemaal niets gedaan?Je hebt met opzet de bestanden geëncrypt, dus ik zou zeggen dat dat moet meetellen in de straf. En op deze manier is dat dus mogelijk.
Dat van die administratie is dus nu juist het winnende punt geweest in Duitsland, toen er soortgelijke 'voorstellen' kwamen in de politiek.Die laatste vind ik wel erg ver gaan, maar je hebt natuurlijk volledig gelijk. Ben ik blij dat ik niet op de VVD gestemd heb. Ik snap eigenlijk neit dat er uberhaupt mensen zijn die in de techniek zitten die zo blind kunnen zijn voor dit soort ideeën dat ze daar nog op stemmen. just my 2cents.
Dan moet je eerst kunnen bewijzen dat je het bestand niet zelf op je PC hebt gezet.Interessant concept.
Ik vraag me uberhaupt af wat de juridische status van iemand is die gechanteerd werd met een via een trojan op zijn computer gezet bestand met dit materiaal, of het nou versleuteld is of niet.
[Reactie gewijzigd door redstorm op woensdag 28 november 2012 12:07]
En waar leg je de grens dan? persoonlijk onderbuikgevoelens en subjectieve groepsbeinvloeding mogen nooit de basis vormen voor ons rechtssysteem..Even on topic: Ik denk dat wanneer je je schuldig maakt aan kinderporno (maken, verspreiden of downloaden) je al helemaal niet moet gaan zagen over rechten van de mens! Wat mij betreft verplichte castratie en levenslang!!
Dus in plaats van (bijvoorbeeld) vijf jaar ga je drie jaar de bak in, twee jaar voorwaardelijk. Zelfs dan nog is het voordeliger om sleutelmateriaal niet af te staan.Zwijgplicht... daar zeg je watZal er wel op neer komen dat je straf vermindering krijgt zodra je meewerkt aan decryptie.
Aangezien je het wachtwoord toch niet meer weet, is de informatie voor jou waardeloos geworden. Vernietig het. Je kan niet gedwongen worden om iets te decrypten wat niet bestaat.Ik heb nog ergens een Truecrypt file waarvan ik het wachtwoord ben vergeten. Er staat niks illegaals op, maar wel zaken waarvan ik niet wil dat de eerste de beste die achter mijn laptop gaat zitten ze zomaar kan inzien. Door deze container kan ik dus nu de bak indraaien.
Zoals ik hierboven al heb uitgelegd heb ik mijn redenen om het toch te bewaren. Het is van de zotte dat ik nu moet gaan nadenken wat ik allemaal wel of niet moet bewaren. Of weet jij van elke file op je systeem _precies_ wat erin staat?[...]
Aangezien je het wachtwoord toch niet meer weet, is de informatie voor jou waardeloos geworden. Vernietig het. Je kan niet gedwongen worden om iets te decrypten wat niet bestaat.
[Reactie gewijzigd door PhilipsFan op woensdag 28 november 2012 11:31]
Gebaseerd op de structuur weet ik van mijn systeem precies waarvoor elk bestand waarom erop staat. Nutteloze data (tijdelijke bestanden die niet meer gebruikt worden, niet meer gebruikte data die al gearchiveerd is en op backup staat) heeft geen lang leven bij mij. Combineer dat met full-disk encryption en ik hoef mij geen zorgen te maken over losse containers met wachtwoorden die in de vergetelheid zijn geraakt.[...]
Zoals ik hierboven al heb uitgelegd heb ik mijn redenen om het toch te bewaren. Het is van de zotte dat ik nu moet gaan nadenken wat ik allemaal wel of niet moet bewaren. Of weet jij van elke file op je systeem _precies_ wat erin staat?
Juridisch is het sterker te verdedigen dat random data in de achtergrondruis (dus niet in een bestand) ook echt random is. Bij een bestand genaamd "zeer geheim.tc" is dit natuurlijk anders.Okee, ik vernietig nu de file met een secure file eraser die 'm overschrijft met random data. Dan heb ik niks meer te vrezen. O, wacht...
Zou er een wetgeving ontstaan, EN je staat onder verdenking, zul je héél goed moeten kunnen praten over de oorsprong & inhoud van dat bestand.ik heb het bestand 'insurance.aes' met alle wiki-leaks files op mijn computer. Ik heb de sleutel niet, maar als Asange wat overkomt wordt die sleutel vrijgegeven.
Mag ik dit bestand nu niet hebben? Of ben ik schuldig aan het hebben van dit bestand (dat duizenden mensen hebben).
[Reactie gewijzigd door Alpha Bootis op woensdag 28 november 2012 12:10]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True