In Nederland staan onevenredig veel servers die phishingwebsites en kinderporno hosten en van waaruit digitale aanvallen worden georganiseerd. De hostingbranche en het Openbaar Ministerie willen dat daar een eind aan komt en trekken daarom samen op.
Het OM en de branchevereniging Digitale Infrastructuur Nederland willen vooral de rotte appels aanpakken: bedrijven die hosten wat een woordvoerder van het OM omschrijft als alles 'wat god en vaderland verboden hebben'.
Buitenlandse partijen
Het zijn vaak buitenlandse bedrijven die dat soort dingen in Nederland op servers zetten. Zogenaamde bulletproof hosts, die via een lange keten tussenpartijen serverruimte huren in Nederland.
Die bedrijven staan illegale activiteit toe, zoals het hosten van kinderporno, phishingwebsites, illegale downloadsites en het uitvoeren van digitale aanvallen vanaf die locaties. Digitale Infrastructuur Nederland schat dat er wereldwijd enkele tientallen van die bulletproof hosts actief zijn.
"Zij kijken weg terwijl ze weten dat hun klanten met onrechtmatigheid bezig zijn. Hun businessmodel draait om het hosten van rotzooi: daar verdienen ze hun geld mee", zegt Michiel Steltman, directeur van de Stichting Digitale Infrastructuur Nederland.
Boetes en gedragscode
Het OM wil dat soort aanbieders sneller aanpakken en beboeten. De branche neemt zelf ook maatregelen. Er is een gedragscode opgesteld die al door veel deelnemers van de koepel wordt omarmd.
Alle partijen beloven dat ze proactief maatregelen nemen als er meldingen zijn van misbruik van hun serverruimte en er 'rotzooi' wordt aangeboden.
Op het moment dat de eigenaren van die Nederlandse serverparken erop gewezen worden, kunnen zij de partijen verderop in de keten dwingen de illegale inhoud te verwijderen, of ze anders van de server verwijderen.
Nederland valt negatief op
Dat alles moet ervoor zorgen dat er minder illegale activiteit op Nederlandse bodem wordt gepleegd. Maar er is ook een economisch belang. Want al die illegale activiteit op Nederlandse servers, straalt af op Nederlandse bedrijven.
"We komen daardoor internationaal op veel lijstjes te staan van bad neighbourhoods. Waarbij wordt aangegeven dat Nederland opvalt in de statistieken van het hosten van kinderporno, DDOS-aanvallen en andere narigheid", zegt Steltman.
Zo bleek eerder dit jaar dat bijna de helft van alle beelden van kinderporno op servers in Nederland staat. Dat bleek uit een onderzoek van de Internet Watch Foundation.
En een kwart van alle illegale downloadsites staat op Nederlandse servers, blijkt uit een onderzoek van Duitse anti-piraterij-publicatie WebSchauder.
Trekt rotte appels aan
Nederland is aantrekkelijk voor buitenlandse klanten die serverruimte willen huren. Dat komt door de goede verbindingen en digitale infrastructuur.
"Het probleem is dat het niet alleen goede partijen aantrekt, zoals webwinkels die serverruimte huren. Maar ook veel rotte appels: de buitenlandse bedrijven die het gebruiken om die illegale activiteit toe te staan", aldus Steltman.
Aansprakelijk
De verhuurders van serverruimte in Nederland zijn volgens de wet niet verantwoordelijk voor wat hun klanten doen. Maar die vrijwaring van verantwoordelijkheid vervalt als er schadelijke content wordt gehost en als de verhuurder van de server daar kennis van heeft, legt Steltman uit.
Het is dan mogelijk om een civielrechtelijke procedure te starten, bijvoorbeeld als er inbreuk wordt gemaakt op auteursrecht bij piraterij. Iets wat anti-piraterij stichting Brein regelmatig deed in de strijd tegen torrentsite The Pirate Bay.
Strafrechtelijk is het ingewikkelder om een hoster aansprakelijk te stellen. Want dan moet bewezen worden dat hosters willens en wetens iets illegaals op hun servers hebben gezet, zegt Steltman.
Controleren mag
De Nederlandse serververhuurders worstelen al langer met het probleem om schadelijke content tegen te gaan. Eerder sprak de branche zich al uit tegen het maatregelen zoals het filteren van internetverkeer om kinderporno te spotten en offline te halen.
Steltman herhaalt die boodschap vandaag. Hij stelt dat de aanbieders van serverruimte wel mogen controleren op de inhoud. "Maar in de praktijk is dat niet te doen. Ook omdat je niet mag zoeken naar kinderporno. Voor andere zaken geldt: het is technisch niet haalbaar of het is te duur. En het is in tegenspraak met netneutraliteit."
Daarmee bedoelt hij dat in de wet geregeld is dat al het internetverkeer in principe hetzelfde behandeld moet worden.
Daarmee breng je het digitale mkb om zeep
Controleren zou overigens wel kunnen. "Het is niet onmogelijk, maar dan zou iedere host alles moeten controleren. Dat betekent dat alleen bedrijven van het grootste kaliber nog kunnen overleven. En daarmee help je het digitale mkb om zeep", aldus Steltman.
Er is een rol voor de overheid weggelegd, zegt hij. "Zij moeten zorgen voor goede detectie en waarschuwingssystemen. Want een huisbaas is ook niet verantwoordelijk voor wat er in een huis gebeurt. Degene die faciliteert is niet de dader."
Met dat detecteren helpt de TU Delft ook. Daar is een programma geschreven die rottigheid zoals kinderporno detecteert. En met die meldingen kunnen de hostingpartijen aan het werk.
Op het moment dat er illegale content is geconstateerd, dan kan de branche wel ingrijpen, zegt Steltman.