De eerste richtlijn voor strafeisen bij internetcriminaliteit is donderdag in de Staatscourant verschenen en daarmee van kracht geworden. Deze dient als uitgangspunt bij de beoordeling van strafzaken.
De richtlijn betreft volgens het College van procureurs-generaal 'verschillende verschijningsvormen van cybercrime' en 'bevat criteria aan de hand waarvan in individuele zaken een strafeis geformuleerd kan worden'. Het document is in verschillende categorieën onderverdeeld, zoals internetcriminaliteit in de relatiesfeer of met het oogmerk van vermogensdiefstal, het overnemen van gegevens en criminaliteit met een terroristisch oogmerk. Daarnaast gelden verschillende eisen voor mensen die voor het eerst de wet overtreden en mensen die dit al eens eerder hebben gedaan.
Het Openbaar Ministerie hanteert dit soort richtlijnen op verschillende gebieden. In een aanwijzing over deze richtlijnen staat dat ze dienen als 'landelijk uniform uitgangspunt bij de beoordeling van strafzaken'. De aanwijzing vermeldt verder: "In de richtlijnen bepaalt het college het te voeren strafvorderingsbeleid bij de afdoening van diverse soorten van criminaliteit. Bij de totstandkoming van richtlijnen worden invloeden vanuit de politiek en vanuit de samenleving betrokken. Daarnaast worden experts en ketenpartners geraadpleegd." Er moet nog altijd een beoordeling per individueel geval plaatsvinden.
Cybercrime in relatiesfeer |
first offender |
1x recidive |
---|---|---|
Inbreken in een (social media of mail) account of (bedrijfs)server (art. 138ab Sr) |
TS 20 - 80 uur |
TS 30 - 120 uur en een voorwaardelijke gevangenisstraf |
Wijzigen wachtwoorden/ ontoegankelijke maken van gegevens (art. 350a Sr) |
TS 20 - 100 uur |
TS 30 - 150 uur en een voorwaardelijke gevangenisstraf |
Verwijderen / ontoegankelijk maken van gegevens/ toevoegen van gegevens (art. 350a Sr / 138ab Sr) |
TS 20 - 120 uur |
TS 30 - 180 uur en een voorwaardelijke gevangenisstraf |
DDoS aanval met beperkte impact** (art. 138b Sr) |
TS 60 uur |
TS 90 uur |
Het versturen van een smadelijk/lasterlijk bericht vanuit het account van je (ex-)partner (smaad en computervredebreuk) |
TS 120 uur |
TS 180 uur en een voorwaardelijke gevangenisstraf |
Cybercrime met oogmerk diefstal vermogen (diefstal internetbankieren, art. 139d Sr, crypto/ransomware) |
first offender |
1x recidive |
Diefstal internetbankieren (art. 311 Sr / 138ab Sr) - tot € 10.000,- |
TS tot 120 uur/ GS 1 week tot 2 mnd | GS 10 weken tot 4 mnd |
- van € 10.000,- t/m € 100.000,- | TS vanaf 120 uur/ GS 2 tot 5 mnd | GS 4 mnd tot 6 mnd |
- meer dan € 100.000,- | GS vanaf 5 mnd | GS vanaf 7 mnd |
Voorhanden hebben van malware / wachtwoorden / inloggegevens (art. 139d lid 2 sub a en b Sr) |
GS 2 weken |
GS 3 wkn |
Gebruik van crypto- en ransomware (art. 326/284 Sr) |
GS 3 maanden |
GS 4 mnd |
Hacken van een server ten behoeve van b.v. phishen (art. 138ab Sr) |
GS 1 maand |
GS 6 wkn |
Cybercrime met oogmerk overnemen gegevens |
first offender |
1x recidive |
Inbreken in account met het oogmerk gegevens over te nemen (art. 138ab Sr) |
GS 2 maanden |
GS 3 maanden |
Het voorhanden hebben van malware (art. 139d lid 2 sub a en b SR) |
GS 1 maand |
GS 6 wkn |
Cybercrime met ideologisch (niet zijnde terroristisch) oogmerk (DDos, art. 350a Sr, defacing) |
first offender |
1x recidive |
Defacen website (art. 350a Sr) |
TS 60 uur |
TS 90 uur en een voorwaardelijke gevangenisstraf |
DDoS aanval met beperkte impact** (art. 138b Sr) |
TS 60 uur |
TS 90 uur |
** De impact is afhankelijk van de financiële schade en in hoeverre diensten zijn getroffen. |
Cybercrime met oogmerk diefstal vermogen |
first offender |
1x recidive |
---|---|---|
Medeplegen van diefstal met valse sleutel en computervredebreuk, bestaande uit het inloggen op een bankrekening en het vervolgens overmaken van geld naar rekening van derde(n), met inloggegevens waartoe dader niet gerechtigd was. Meestal zijn de inloggegevens (deels) verkregen dmv phishing en/of malware (art. 138ab/139d/311/326/420bis Sr) |
GS 3 jaar |
GS 4 jaar |
Grootschalige ransomware-campagne |
GS 3 jaar |
GS 4 jaar |