Skip to content

Ius Mentis

Internetrecht door Arnoud Engelfriet

  • Over Arnoud
  • Juridisch advies
  • Legal Tech
  • Nieuwsbrief
  • Contact

Tag: welkom

About welkom

Subscribe Feeds

Hoe erg is het dat onze loginbanner “Welkom” zegt tegen mensen?

Geplaatst op 17 januari 202014 januari 2020 in Security, 6 reacties

Een lezer vroeg me:

Op onze interne servers krijgt personeel een loginscherm met daarop een tekst à la “Welkom bij Initech, gelieve in te loggen – uitsluitend voor werkdoeleinden gebruiken”. Nu zegt onze ISO auditor dat deze tekst problematisch is, omdat met name dat ‘welkom’ zou maken dat inbrekers kunnen claimen er niet wederrechtelijk te zijn. Dus het moet worden “Verboden toegang – uitsluitend geautoriseerd personeel – misbruik wordt vervolgd als misdrijf”. Dat vind ik niet echt vriendelijk naar mijn personeel, is er een tussenweg? Is dit echt zo krom, juridisch?

Dit is een broodje aap-verhaal dat geen enkele juridische basis kent. Het recht werkt niet zo en de inhoud van zo’n loginscherm gaat echt het verschil niet maken wanneer iemand vervolgd wordt voor computervredebreuk.

Natuurlijk komt dit verhaal uit Amerika, maar ook daar lijkt het nergens op een werkelijke zaak te herleiden (deze en deze bijvoorbeeld zijn vrij oude bronnen al). Ik kan in Nederland geen enkele rechtszaak rond computervredebreuk vinden waarbij het zelfs maar een discussie was wat de loginbanner of MOTD vermeldde.

Het recht kijkt nooit naar één specifiek aspect van de zaak, zoals zo’n logintekst. Bij rechtszaken wordt altijd gekeken naar de volledige omstandigheden van het geval. Het criterium is immers of de inbreker had moeten weten dat hij op verboden terrein was toen hij de handeling verrichte die hem ten laste werd gelegd. Dat zal nooit afhangen enkel van een zo’n tekstje. Je moet bijvoorbeeld nog steeds inloggen op het systeem van de vraagsteller, en als je een wachtwoord raadt dan moet je weten dat dat niet mag. Dus ga je alsnog nat.

Ik kan werkelijk geen situatie bedenken waarin die tekst relevant is. Heel misschien als er een gast/gast account is op zo’n systeem én je dingen kunt doen die niet gewenst zijn vanaf zo’n gastenaccount. Dan mocht je naar binnen (“welkom”) en mocht je inloggen zonder bekend te zijn (gast/gast) en was je in staat iets te doen dat niet de bedoeling was, hoe kon je dan weten dat dat laatste het geval was. Maar dat voelt weinig realistisch.

Arnoud

Tagged: Compliance, Computervredebreuk, iso, login banner, motd, welkom6 reacties op Hoe erg is het dat onze loginbanner “Welkom” zegt tegen mensen?

Laatste reacties

  • Elroy: “De meeste van die identificatie vereisten zijn ondoordacht en treffen alleen maar onschuldigen mensen, omdat er bij steeds meer bedrijven onnodig info...” in reactie op Heb ik rechtsgeldig betaald bij de parkeerautomaat als het een nep-QR code blijkt?

  • Thijs: “Het probleem is dat de gemeenten zich niet houden aan de privacy-by-design eis uit de AVG. Achteraf proberen weg te lakken is niet privacy by design. ...” in reactie op Gemeenten lekken nog steeds persoonsgegevens van inwoners, zelfs bsn’s

  • Thijs: “Wat mij opvalt in het vonnis is de proportionaliteit waarmee rekening gehouden moet worden. Is het goed genoeg gegeven de potentiële schade? Voor de w...” in reactie op Juridisch is geoblocking prima, ook als mensen er met een VPN omheen kunnen

  • Alex Haan: “Ik dacht al ruim een week (als Noorderling); Wanneer gaat Arnoud nu eens met vakantie. Maar daar is dan de aankondiging. Een fijne vakantie! ” in reactie op Tijd voor vakantie, maar kijk hier nog even naar!

  • hAl: “Het is misschien ook wenselijk dat er ergens een tussenvonnis komt dat organisaties kunnen oppakken als een startpunt om al te beginnen met migreren ” in reactie op Kan ik al iedereen gaan aanklagen die mijn persoonsgegevens naar de VS brengt?

Van de ICTRecht blog

  • Epiloog: Hoe AI je duurzame compliance-ecosysteem kan verzorgen en waar je moet oppassen
  • Hackers lezen geen wetten: waarom cyber (NIS2/Cbw) en fysieke weerbaarheid (Wwke/CER) één verhaal zijn
  • Updates uit de zorg | juli 2026
  • De realiteit van AI kan weerbarstig zijn, zoals het geval-Fable leert
  • MDR-compliance: van versnippering naar aantoonbare structuur

© 2026 Ius Mentis

  • Home
  • Over Arnoud
  • Juridisch advies
  • Juridische trainingen
  • Nieuwsbrief
  • Contact
Powered by WordPress//Theme AnaLog by Il Jester//Top ⌅