Tweetalige printerversie Eentalige printerversie

Schriftelijke vraag nr. 5-279

van Christine Defraigne (MR) d.d. 26 oktober 2010

aan de minister voor Ondernemen en Vereenvoudigen

Internet - Veiligheid - Passwords - Keuzen - Sensibiliseringscampagne - Budget

internet
computercriminaliteit
gegevensbescherming
computerpiraterij
elektronische post
bewustmaking van de burgers

Chronologie

26/10/2010Verzending vraag
24/1/2011Antwoord

Vraag nr. 5-279 d.d. 26 oktober 2010 : (Vraag gesteld in het Frans)

Enkele maanden geleden werd de Amerikaanse president, Barack Obama, het slachtoffer van een computerkraak

De passwords die worden gekozen voor het gebruik van diensten die op het internet worden aangeboden, zijn vaak te eenvoudig omdat de gebruikers zich te weinig bewust zijn van de risico's op computerkraken of diefstal van persoonlijke of bankgegevens.

Namen van dieren, kinderen, geboortedata, opeenvolgende cijfers : 80% van de passwords kunnen gemakkelijk worden gekraakt.

De beveiliging van sommige rekeningen is nochtans van essentieel belang want bij een kraak krijgen de cybercriminelen toegang tot de e-mail en de persoonlijke gegevens van de gebruikers, hun sociale netwerken en hun internetrekeningen. Met die gegevens kunnen cybercriminelen vrijuit aankopen doen, de gevonden informatie verkopen of zich voordoen als de gebruiker van wie zij het password hebben gekraakt.

Te korte passwords, eigennamen alleen, namen van familieleden of die betrekking hebben op de onmiddellijke omgeving van de gebruiker moeten bijgevolg absoluut worden vermeden.

In die context had ik graag een antwoord op volgende vragen :

1. Wat is een “goed” password? Waaruit moet het bestaan?

2. Is er een sensibiliseringscampagne gevoerd bij de bevolking om te waarschuwen tegen het hacken van internetrekeningen?

3. Welk budget wordt uitgetrokken voor de sensibiliseringscampagnes tegen hackers?

Antwoord ontvangen op 24 januari 2011 :

1. Een veilig wachtwoord is een wachtwoord dat ingewikkeld genoeg is om niet ontdekt te kunnen worden door oplichters die zouden willen proberen toegang te krijgen tot accounts van internetgebruikers, hun persoonlijke gegevens te stelen en/of zich hun identiteit toe te eigenen. De aanbieders van diensten via accounts die door wachtwoorden beveiligd zijn, verstrekken meerdere adviezen:

- het wachtwoord moet uit een minimaal aantal karakters bestaan en een combinatie zijn van hoofd- en kleine letters, cijfers en speciale tekens;

- cijferreeksen vermijden;

- kiezen voor een wachtwoord dat verschilt van het pseudoniem (de gebruikersnaam) en het e-mailadres;

- persoonlijke informatie vermijden die gemakkelijk achterhaald kan worden (naam van de partner, van de kinderen, van het huisdier, geboortedatum, …);

- vermijden hetzelfde wachtwoord te gebruiken voor alle online accounts (online e-mailaccount, bankrekening, sociaal netwerk, …);

- alle wachtwoorden regelmatig wijzigen.

2. Het hacken van online accounts, het stelen van persoonsgegevens en identiteitsaanmatiging zijn misdrijven die tot de bevoegdheid van de gerechtelijke overheden behoren. Toch heeft de Federale Overheidsdienst Economie, K.M.O., Middenstand en Energie aandacht voor mogelijke negatieve gevolgen van dergelijke misdrijven op het vertrouwen van de consumenten in de digitale economie en op de ontwikkeling van innovaties op het vlak van nieuwe technologieën. Daarom nemen mijn diensten deel aan diverse sensibiliseringsinitiatieven inzake veiligheid op het internet. Zo werden er daarover verschillende praktische fiches opgesteld in samenwerking met andere instanties uit zowel de publieke als de private sector, die beschikbaar zijn op de website www.spamsquad.be. Elk jaar zetten mijn diensten een sensibiliseringscampagne op in de loop van de maand maart. Voor de campagne 2010 heeft de FOD Economie een preventiecampagne georganiseerd in de vorm van de verkiezing van het “schokkendste consumentenbedrog”, in samenwerking met de radiozenders VRT, VivaCité en BRF. Elk van die zenders verzorgde elke werkdag van maart een uitzending over twintig vaak voorkomende, actuele of grootschalige vormen van bedrog. Die werden besproken en toegelicht met concrete tips. De luisteraars konden gedurende die hele periode online stemmen voor wat volgens hen de meest schokkende vorm van bedrog was van de twintig voorbeelden die besproken werden op de website www.hetschokkendstebedrog.be. De vorm van bedrog die op het einde van de maand de meeste stemmen had gehaald, werd ter afsluiting van de campagne bekendgemaakt tijdens de laatste uitzending. Gedurende die campagne werd de aandacht van de consumenten speciaal gevestigd op ICT-beveiliging. Andere campagnes waarin dit thema aan bod kwam, kunnen eveneens nog worden geraadpleegd op de website van de Federale Overheidsdienst(FOD)Economie:http://economie.fgov.be/nl/fod/structuur/Algemene_directies/Controle_bemiddeling/Vertegenwoordigingen/Internationale_samenwerking/ICPEN/index.jsp

3. Tot 2005 bestond de strategie van mijn diensten erin op regelmatige basis persberichten te verspreiden rond consumententhema’s, maar sinds 2006 zetten ze jaarlijks een heuse campagne op touw. De bedoeling is dat er afwisselend wordt gefocust op een brede dan wel een meer specifieke doelgroep. Rond ICT-beveiliging werden al meerdere sensibiliseringscampagnes georganiseerd. Behalve voor de uitgave van een originele Lucky Luke-strip die op ludieke en didactische wijze diverse tips terzake meegaf, was er voor de preventiecampagnes geen specifiek budget vereist; ze waren uitsluitend het resultaat van de bijdragen van mijn agenten die gespecialiseerd zijn op het vlak van consumentenbescherming.