
Consultatie van OPTA naar de “zorgplicht” van ISP’s
Arnout Veenman | @veenman op
18 april 2007 10:46
Tags: Onderzoek, OPTA, phishing, SPAM, telecomwet, virussen, zorgplicht
ISP's (beta): InterNLnet


OPTA heeft een consultatieronde onder marktpartijen gehouden om zo tot een verdere invulling te komen van artikel 11.3 van de Telecomwet. Dit artikel schrijft op een zeer breed te interpreteren manier voor dat ISP’s verantwoordelijk zijn voor de veiligheid van en bescherming van de persoonlijke levenssfeer van abonnees. Daarnaast de risico’s die er overblijven moeten melden aan de abonnees en ook zijn ISP’s verplicht veiligheidsincidenten te melden aan hun abonnees. ISP’s hebben een zogenaamde “zorgplicht”.
OPTA heeft onderzoeksbureau Stratix opdracht gegeven om 5 marktpartijen te interviewen om hun ideeën over artikel 11.3 Tw te krijgen. De volgende marktpartijen zijn geïnterviewd:
- NLnet Labs, Olaf Kolkman en Jaap Akkerhuis
- SURFnet, Jacques Schuurman
- CAIW, Hans van der Giessen
- Xs4all, Scott McIntyre en Simon Hania
- InterNLnet, Paul Theunissen
Aan hen zijn de volgende hoofdvragen voorgelegd:
- Wat zijn de dreigingen nu?
- Wat zijn de dreigingen die opkomen?
- Wat wordt daar nu aan gedaan?
- Wat kan er aan gedaan worden?
De geïnterviewden zien als dreiging:
- Spam (incl. blogspam)
- Virussen en wormen (mail, web, etc)
- Zombie-PC’s / botnets
- Phishing / Trojan sites
- Malware
- Denial-of-Service aanvallen
- Combinaties van deze dreigingen
De geïnterviewden zien als maatregelen die ISP’s kunnen nemen tegen deze dreigingen:
- Het niet naar andere netten routeren van verkeer vanaf IP-adresssen die niet tot de eigen reeksen behoren.
- Het niet routeren van inkomend verkeer van IP-blokken die niet officieel zijn uitgegeven
- Aanbieden van virus- en Spamfilters voor inkomende en eventueel uitgaande e-mail
- Blokkeren van de meest voor inbraken op PC’s misbruikte poortnummers
- Eindgebruikers adviseren om (personal) firewalls te installeren of activeren
De geïnterviewden geven ook duidelijk aan dat ISP’s maar beperkt invloed hebben op het applicatiegebruik en klikgedrag van hun abonnees. Ze geven daarom aan dat de meeste mogelijkheden om bedreigingen te beïnvloeden bij de veiligheid van de eigen systemen en diensten. Internet beveiliging en veiligheid vereist naar het idee van de geïnterviewden van alle toepasselijke partijen (ISP’s, eindgebruikers en software/hardware fabrikanten) dat ze zich bewust zijn van de risico’s en met maatregelen reageren op bekende bedreigingen.
Op de vraag wat de geïnterviewden vinden dat de rol van de OPTA zou moeten zijn, was er één geïnterviewde van mening dat de ISP’s enkel voor de beveiliging van de eigen systemen zorg dienen te dragen en bij veiligheidsincidenten daarover dienen te communiceren met hun abonnees. De algemene teneur was wel dat vrijwel alle geïnterviewden niet inzien waarom handhaving van dit wetsartikel urgent is. Allen vinden het onderwerpen zeer belangrijk, maar zijn terughoudend over het opleggen van verplichte maatregelen aan de bedrijfstak als geheel.
Verder is een interessant onderdeel uit het onderzoeksrapport het feit dat er door verschillende geïnterviewden een rol wordt gezien voor SIDN, XS4ALL zegt:
OPTA / SIDN relatie. Er is op dit punt mogelijk geen directe relatie, echter veel van de Spam en “.nl” problemen die optreden op het terrein van security/safety online zijn daadwerkelijk te beheersen door SIDN, echter Xs4all ervaart dat SIDN op dit moment EXTREEM zwak handelt op deze bedreigingen. “Ze zijn traag, niet co-operatief en niet “up-to-date” m.b.t. de potentiële rol die een Registrar kan vervullen met betrekking tot Internet beveiliging en veiligheid. Mogelijkerwijs kan OPTA op dit punt meer betekenen door hen aan te moedigen?”
Dat is op zich een interessante stelling, al moet daar natuurlijk ook bij moeten worden gezegd dat SIDN het afgelopen jaar door een diep dal is gegaan en daar nu weer uit aan het klimmen is. Eerst moet de basis in orde zijn, voordat je aan andere (bij)zaken gaat werken. Verder krijg ik dat soort signalen wel vaker. Daarom kan ik de opstelling van XS4ALL wel begrijpen.
Ook NLnet Labs heeft een curieuze opmerking over SIDN en specifiek het registratieproces.
In de vorige paragraaf is ‘domaintasting’ genoemd als praktijk in het ‘.com-domein’. Een aantal marktpartijen lobbyen bij SIDN om ook elektronische orderverwerking in Nederland in te voeren. Nu zorgt de eis om papieren contracten met klanten te hebben nog voor een rem. Dan gaat echter ook hier de Colportagewet voor elektronische levering (tot 14 dagen op zicht met recht op retour) gelden. Het .nl-domein is nu het grootste TopLevelDomain dat nog geen elektronische orderverwerking kent. Men vermoedt dat de partijen die lobbyen het oog hebben laten vallen op ‘domaintasting’. OPTA zou zich sterk kunnen maken voor aanpassing van de wetgeving, zodat deze juridische sluiproute kan worden afgesloten.
Hoe komen ze er bij NLnet Labs bij dat je aan ‘domaintasting’ kan doen met behulp van de colportagewet, wanneer deze zuiver elektronisch tot stand komen. Allereerst is de bedenktermijn maar 7 werkdagen. Ten tweede is deze optie alleen voor consumenten en niet voor bedrijven. Domeinnamen worden op basis van de specificaties van de registrant ‘samengesteld’ en daarmee zijn deze uitgezonderd van de bedenktermijn.
Ik heb dit betoog in een eerdere kwestie voorgelegd aan Steven Ras van ICTRecht die het onderschrijft. Er is dus helemaal geen juridische sluiproute, het feit dat er wordt gelobbyed om volledige elektronische orderverwerking is juist om de administratieve lasten de registrars te minimaliseren en niet om misbruik te kunnen maken van domaintasting. Ik vind het verhaal dan naast de naar mijn idee juridische incorrectheid, zeer merkwaardig klinken.
De brief van OPTA en het onderzoeksrapport zijn hier te vinden.


Gerelateerde atikelen (automatisch geselecteerd)


Nog geen reacties op “Consultatie van OPTA naar de “zorgplicht” van ISP’s”
Nog geen reacties. Reageer als eerste!


Iets te melden? Reageer!
Reacties zijn zeer welkom op ISPam.nl, wel hebben wij enkele huisregels:- Indien er volgens u een foutje in het artikel is geslopen (taalkundig of inhoudelijk) dan kunt u dat melden via redactie@ispam.nl en dus niet door onder het artikel te reageren.
- Reageer enkel op de inhoud van het artikel en niet op de persoon van de auteur of offtopic.
- Let op uw spelling, gebruik geen schuttingtaal en reageer zakelijk en professioneel.
- Reacties die niet aan deze huisregels voldoen worden verwijderd.






Archieven
- mei 2012 (23)
- april 2012 (43)
- maart 2012 (46)
- februari 2012 (48)
- januari 2012 (49)
- december 2011 (44)
- november 2011 (53)
- oktober 2011 (47)
- september 2011 (48)
- augustus 2011 (49)
- juli 2011 (46)
- juni 2011 (51)
- mei 2011 (47)
- april 2011 (53)
- maart 2011 (59)
- februari 2011 (49)
- januari 2011 (39)
- december 2010 (39)
- november 2010 (34)
- oktober 2010 (38)
- september 2010 (40)
- augustus 2010 (46)
- juli 2010 (44)
- juni 2010 (39)
- mei 2010 (47)
- april 2010 (45)
- maart 2010 (48)
- februari 2010 (45)
- januari 2010 (49)
- december 2009 (54)
- november 2009 (46)
- oktober 2009 (48)
- september 2009 (53)
- augustus 2009 (45)
- juli 2009 (50)
- juni 2009 (58)
- mei 2009 (54)
- april 2009 (59)
- maart 2009 (55)
- februari 2009 (43)
- januari 2009 (41)
- december 2008 (49)
- november 2008 (39)
- oktober 2008 (49)
- september 2008 (43)
- augustus 2008 (42)
- juli 2008 (46)
- juni 2008 (41)
- mei 2008 (42)
- april 2008 (45)
- maart 2008 (42)
- februari 2008 (45)
- januari 2008 (37)
- december 2007 (39)
- november 2007 (44)
- oktober 2007 (59)
- september 2007 (49)
- augustus 2007 (50)
- juli 2007 (55)
- juni 2007 (58)
- mei 2007 (60)
- april 2007 (36)
- maart 2007 (50)
- februari 2007 (38)
- januari 2007 (44)
- december 2006 (35)
- november 2006 (54)
- oktober 2006 (32)
- september 2006 (39)
- augustus 2006 (45)
- juli 2006 (46)
- juni 2006 (41)
- mei 2006 (54)


Rubrieken
- Advertorial
- Bijeenkomsten
- Breedband
- Censuur
- Column
- cybercrime
- Datacentrum
- dhpa
- Domeinnamen
- Downtime
- economie
- Governance
- Hardware
- Hosting
- Illegaal
- IPv6
- ISP
- ISPam.nl
- ISPviews
- Jaaroverzicht
- Juridisch
- Koffie
- Maatschappij
- MVO
- netneutraliteit
- Netwerken
- Nieuws uit de branche
- Onderzoek
- opinie
- Persberichten
- Podcast
- Politiek
- Problemen
- Producten
- Productreviews
- Software
- SPAM
- Thijs Hostwise
- Veiligheid
- Vraag het Mr. Ras
- xCAT.nl Publishing






