Cybercriminelen schilderen geen paaseieren, die zijn druk in de weer met het maken van zogeheten ‘phishing mails’ bedoeld om mensen gegevens te ontfutselen. Inmiddels weten veel mensen dat je niet op linkjes in elektronische berichtjes van onbekende herkomst moet klikken. Dat deed en doe ik nooit want bekend met de techniek en de eventuele gevolgen. Voor veel mensen is het Internet relatief nieuw en qua werking onbekend, om mensen tegen zichzelf te beschermen vertellen tegenwoordig veel bedrijven en organisaties waar je op moet letten wanneer je een ogenschijnlijk officieel berichtje krijgt. Hoewel cybercriminelen hun best doen hun hengelberichtjes op echt te laten lijken zijn ze gelukkig veelal als zodanig herkenbaar. Wanneer je als particulier per ongeluk de verleiding niet kunt weerstaan om toch die knop in te drukken dan zijn de gevolgen voor de persoon in kwestie. Maar wat als een medewerker van een bedrijf of organisatie dat doet?
Bedrijven en organisaties hebben als het om gegevens gaat een zorgplicht, het verzaken van die plicht kan ernstige (juridische) gevolgen hebben. Menigeen is daarmee niet bekend en om die reden liet de nationale Cyber Security Raad een handzaam boekje het daglicht zien dat van hun website geplukt kan worden, zie http://www.cybersecurityraad.nl . Goedbeschouwd zijn onze landelijke politici onderdeel van het probleem, we hebben in dit land nog altijd geen betrouwbaar en betaalbaar PKI (Public Key Infrastructure). Elektronische berichtjes voorzien van een digitale handtekening behoort nog steeds niet tot de mogelijkheden. Mailtjes van dubieuze herkomst moeten derhalve nog steeds handmatig uit de mailbox verwijderd worden. Reden voor overheden en bedrijven een bewustwordingscampagne te voeren waartoe ook het genoemde boekje hoort.
Andere vormen van hengelen naar gegevens staan bekend onder namen als Big Data en machineleren. Weliswaar wordt daarbij niet gepoogd aan individuen gegevens te ontfutselen, het is bij Big Data en machineleren de kunst patronen in gegevens te ontdekken. Een ontdekt patroon kan positief of negatief aangewend worden, het doelwit hoeft zich niet eens bewust te zijn dat hij of zij langs indirecte weg informatie beschikbaar heeft gesteld. Neem als voorbeeld de nieuwsbrieven die digitaal worden gedistribueerd met al die linkjes met lees verder. Ook al is zo’n nieuwsbrief afkomstig van betrouwbare bron, met elk klik wordt de verzender toch weer een stukje wijzer. Bekend met de mogelijkheden van Big Data klik ik tegenwoordig op geen enkele link meer. Als ik ergens interesse in heb dan ga ik zelf wel op onderzoek uit. U kunt veel problemen voorkomen door net als ik NOOIT op een linkje in een elektronisch berichtje te klikken. Welke gegevens u langs andere weg wilt prijsgegeven mag u zelf weten, wees niet verbaasd wanneer dat ooit ook tegen u gebruikt kan worden. Techniek is amoreel, cybercriminelen zijn dat ook.



