De PvdA wil dat ethische hackers, die zonder kwade bedoelingen beveiligingsproblemen in ict-systemen aantonen, wettelijk worden beschermd. Nu bestaat er slechts een 'leidraad', waardoor ethische hackers in sommige gevallen toch vervolgd kunnen worden.
PvdA-Kamerlid Astrid Oosenbrug zei tijdens een debat in de Tweede Kamer woensdag dat de partij deze zomer met een wetsvoorstel wil komen om ethische hackers wettelijke bescherming te geven. Zo kan een hacker niet alleen tegen strafrechtelijke vervolging worden beschermd, maar ook tegen civiele rechtszaken door bedrijven. Nu kan een bedrijf dat niet blij is met een hack, de ethische hacker alsnog aanklagen, redeneert Oosenbrug. Bovendien vindt ze de huidige 'leidraad' te vrijblijvend.
"Vooral voor bedrijven zijn er weinig verplichtingen", aldus Oosenbrug tegenover Tweakers. "In de richtlijn zie je dat als een bedrijf niet tevreden is met de ethische hacker, dat er alsnog vervolging kan worden ingesteld", zegt het Kamerlid. Dat wil ze met de wet voorkomen, net als civiele rechtszaken door bedrijven. Het PvdA-Kamerlid vindt ethische hackers gelijk aan klokkenluiders.
Het Kamerlid wil het wetsvoorstel crowdsourcen en zal daarvoor input verzamelen tijdens het hackersevenement Observe Hack Make, dat deze zomer in een recreatiegebied bij Alkmaar wordt gehouden. Of coalitiepartner VVD het wetsvoorstel gaat steunen is onduidelijk, al verklaarde een VVD-parlementariër wel dat hij vond dat ethische hackers bescherming verdienen.
Eerder dit jaar presenteerde minister Ivo Opstelten van Veiligheid en Justitie een interne leidraad, waarin staat dat het kabinet niet wil dat ethische hackers worden vervolgd. Daartoe moet een hacker aan een aantal voorwaarden voldoen; hij moet proportioneel handelen; het hacken moet noodzakelijk zijn om het lek aan te tonen en het hacken moet 'noodzakelijk zijn in een democratische samenleving'. Ook mogen gegevens niet worden gekopieerd en mogen er geen aanpassingen worden verricht aan het systeem.
Tegelijkertijd erkent Opstelten dat het Openbaar Ministerie een zelfstandige organisatie is en dus toch tot vervolging kan overgaan en hij kan dan ook niet uitsluiten dat een ethische hacker toch wordt vervolgd. Desondanks ziet de minister niets in betere bescherming van ethische hackers.
Verder vergaderde de Tweede Kamer onder meer over het voorstel van Opstelten om verdachten van zware misdrijven te hacken. Volgens Kamerlid Oosenbrug moeten 'computerdoorzoekingen' aan dezelfde strenge voorwaarden voldoen als huiszoekingen. Kamerlid Kees Verhoeven van D66 noemt het wetsvoorstel, dat begin deze maand is gepresenteerd, ondoordacht.