Skip to content

Ius Mentis

Internetrecht door Arnoud Engelfriet

  • Over Arnoud
  • Juridisch advies
  • Legal Tech
  • Nieuwsbrief
  • Contact

Tag: login banner

About login banner

Subscribe Feeds

Hoe erg is het dat onze loginbanner “Welkom” zegt tegen mensen?

Geplaatst op 17 januari 202014 januari 2020 in Security, 6 reacties

Een lezer vroeg me:

Op onze interne servers krijgt personeel een loginscherm met daarop een tekst à la “Welkom bij Initech, gelieve in te loggen – uitsluitend voor werkdoeleinden gebruiken”. Nu zegt onze ISO auditor dat deze tekst problematisch is, omdat met name dat ‘welkom’ zou maken dat inbrekers kunnen claimen er niet wederrechtelijk te zijn. Dus het moet worden “Verboden toegang – uitsluitend geautoriseerd personeel – misbruik wordt vervolgd als misdrijf”. Dat vind ik niet echt vriendelijk naar mijn personeel, is er een tussenweg? Is dit echt zo krom, juridisch?

Dit is een broodje aap-verhaal dat geen enkele juridische basis kent. Het recht werkt niet zo en de inhoud van zo’n loginscherm gaat echt het verschil niet maken wanneer iemand vervolgd wordt voor computervredebreuk.

Natuurlijk komt dit verhaal uit Amerika, maar ook daar lijkt het nergens op een werkelijke zaak te herleiden (deze en deze bijvoorbeeld zijn vrij oude bronnen al). Ik kan in Nederland geen enkele rechtszaak rond computervredebreuk vinden waarbij het zelfs maar een discussie was wat de loginbanner of MOTD vermeldde.

Het recht kijkt nooit naar één specifiek aspect van de zaak, zoals zo’n logintekst. Bij rechtszaken wordt altijd gekeken naar de volledige omstandigheden van het geval. Het criterium is immers of de inbreker had moeten weten dat hij op verboden terrein was toen hij de handeling verrichte die hem ten laste werd gelegd. Dat zal nooit afhangen enkel van een zo’n tekstje. Je moet bijvoorbeeld nog steeds inloggen op het systeem van de vraagsteller, en als je een wachtwoord raadt dan moet je weten dat dat niet mag. Dus ga je alsnog nat.

Ik kan werkelijk geen situatie bedenken waarin die tekst relevant is. Heel misschien als er een gast/gast account is op zo’n systeem én je dingen kunt doen die niet gewenst zijn vanaf zo’n gastenaccount. Dan mocht je naar binnen (“welkom”) en mocht je inloggen zonder bekend te zijn (gast/gast) en was je in staat iets te doen dat niet de bedoeling was, hoe kon je dan weten dat dat laatste het geval was. Maar dat voelt weinig realistisch.

Arnoud

Tagged: Compliance, Computervredebreuk, iso, login banner, motd, welkom6 reacties op Hoe erg is het dat onze loginbanner “Welkom” zegt tegen mensen?

Laatste reacties

  • Ruud: “Andere aanvliegroute Arnoud; Als medewerker heb ik recht op privacy, en mijn persoonsgegevens moeten ook nu zorgvuldig verwerkt worden binnen het Euro...” in reactie op Mag ik een dienstreis naar de Verenigde Staten weigeren omdat ik dan mijn privé social media moet openbaren?

  • J2CV: “Terechte rant. Maar zijn er daadwerkelijk betrouwbare alternatieve appstores met een streng toelatingsbeleid waarbij apps met onwenselijke functies al...” in reactie op Mogen banken je verbieden te internetbankieren als je gesideloade apps hebt?

  • Gregorius: “Omdat sommigen daar heel anders naar kijken. Zeggen dat ergens een flitser staat is niet bijdragen aan verkeersonveiligheid net zo min als zeggen dat ...” in reactie op Duitsland wil flitswaarschuwingsapps geheel verbieden, kan dat?

  • Suzanne Franken: “De diverse reacties en (niet altijd juiste) argumenten laten in mijn ogen zien dat versimpeling nodig is. Laten we kijken naar een pompstationhouder d...” in reactie op ‘Cameratoezicht op auto’s in het centrum van Goes deugt juridisch niet’

  • OR-lid: “Er is een belangrijk aspect aan "Hello" voor de medewerkers die niet willen meedoen. Wordt hun gezichtsfoto ook automatisch biometrisch verwerkt als "...” in reactie op Mag mijn werkgever zomaar gebruik van Microsoft Hello invoeren?

Van de ICTRecht blog

  • “AVI-DD” – hoe maak je de Digital Decade leesbaar?
  • Updates uit de zorg | januari 2026
  • De implementatie van de EHDS: waar staan we begin 2026?
  • Waar de Autoriteit Persoonsgegevens in 2026 op gaat letten
  • Updates uit het veld | AI

© 2026 Ius Mentis

  • Home
  • Over Arnoud
  • Juridisch advies
  • Juridische trainingen
  • Nieuwsbrief
  • Contact
Powered by WordPress//Theme AnaLog by Il Jester//Top ⌅