Skip to content

Ius Mentis

Internetrecht door Arnoud Engelfriet

  • Over Arnoud
  • Juridisch advies
  • Legal Tech
  • Nieuwsbrief
  • Contact

Tag: welkom

About welkom

Subscribe Feeds

Hoe erg is het dat onze loginbanner “Welkom” zegt tegen mensen?

Geplaatst op 17 januari 202014 januari 2020 in Security, 6 reacties

Een lezer vroeg me:

Op onze interne servers krijgt personeel een loginscherm met daarop een tekst à la “Welkom bij Initech, gelieve in te loggen – uitsluitend voor werkdoeleinden gebruiken”. Nu zegt onze ISO auditor dat deze tekst problematisch is, omdat met name dat ‘welkom’ zou maken dat inbrekers kunnen claimen er niet wederrechtelijk te zijn. Dus het moet worden “Verboden toegang – uitsluitend geautoriseerd personeel – misbruik wordt vervolgd als misdrijf”. Dat vind ik niet echt vriendelijk naar mijn personeel, is er een tussenweg? Is dit echt zo krom, juridisch?

Dit is een broodje aap-verhaal dat geen enkele juridische basis kent. Het recht werkt niet zo en de inhoud van zo’n loginscherm gaat echt het verschil niet maken wanneer iemand vervolgd wordt voor computervredebreuk.

Natuurlijk komt dit verhaal uit Amerika, maar ook daar lijkt het nergens op een werkelijke zaak te herleiden (deze en deze bijvoorbeeld zijn vrij oude bronnen al). Ik kan in Nederland geen enkele rechtszaak rond computervredebreuk vinden waarbij het zelfs maar een discussie was wat de loginbanner of MOTD vermeldde.

Het recht kijkt nooit naar één specifiek aspect van de zaak, zoals zo’n logintekst. Bij rechtszaken wordt altijd gekeken naar de volledige omstandigheden van het geval. Het criterium is immers of de inbreker had moeten weten dat hij op verboden terrein was toen hij de handeling verrichte die hem ten laste werd gelegd. Dat zal nooit afhangen enkel van een zo’n tekstje. Je moet bijvoorbeeld nog steeds inloggen op het systeem van de vraagsteller, en als je een wachtwoord raadt dan moet je weten dat dat niet mag. Dus ga je alsnog nat.

Ik kan werkelijk geen situatie bedenken waarin die tekst relevant is. Heel misschien als er een gast/gast account is op zo’n systeem én je dingen kunt doen die niet gewenst zijn vanaf zo’n gastenaccount. Dan mocht je naar binnen (“welkom”) en mocht je inloggen zonder bekend te zijn (gast/gast) en was je in staat iets te doen dat niet de bedoeling was, hoe kon je dan weten dat dat laatste het geval was. Maar dat voelt weinig realistisch.

Arnoud

Tagged: Compliance, Computervredebreuk, iso, login banner, motd, welkom6 reacties op Hoe erg is het dat onze loginbanner “Welkom” zegt tegen mensen?

Laatste reacties

  • MathFox: “De registratie bij F-Droid maakt nog niet dat de applicatie ook op een android telefoon draait. Daar is toestemming van (registratie bij) Google voor ...” in reactie op Mag Google met verplichte registratie andere appwinkels buiten de deur houden?

  • Arnoud Engelfriet: “Dus als de verzekering wél de vader had geholpen, had je gezegd "schandalig, hier moest ie zelf voor opdraaien"? Ik snap gewoon niet wat je wilt zegge...” in reactie op Kind (12) veroorzaakt ongeluk met opgevoerde fatbike, verzekeraar NN keert niks uit: ’Het is geen fiets, maar een motorvoertuig’

  • HansD: “De gegevensleverancier heeft een eigen verantwoordelijkheid voor de bescherming, die hij niet weg kan poetsen met (een beroep op) vertrouwen in het ha...” in reactie op Online platforms zijn aansprakelijk voor AVG-schendingen door gebruikers, wat nu?

  • Jeroen: “De hele bezorgindustrie is natuurlijk vergiftigd door neo-liberaal denken, waarin winstmaximalisatie op nummer 1, 2, en 3 staat. Om dat recht te trekk...” in reactie op Voor kwijtgeraakt pakket getekend door bezorger, wat nu?

  • j.a.karman: “Een rechter heeft zich aan de wet te houden en kan niet via jurisprudentie zelf de rol van wetgever gaan invullen. Als dat wel gedaan wordt of er zijn...” in reactie op “Canadees databevel dreigt een gat te slaan in Europese soevereiniteit”

Van de ICTRecht blog

  • Updates uit de zorg | december 2025
  • Platformaansprakelijkheid voor Auteursrechtinbreuken: wat moet je weten?
  • Data & Privacy jurisprudentieblog | december 2025
  • NIS2 krijgt vorm: wat organisaties nu moeten weten over de nieuwe Cyberbeveiligingswet
  • De nieuwe Omnibus-wet: dag AI Act?

© 2025 Ius Mentis

  • Home
  • Over Arnoud
  • Juridisch advies
  • Juridische trainingen
  • Nieuwsbrief
  • Contact
Powered by WordPress//Theme AnaLog by Il Jester//Top ⌅