D66: verkoopverbod op onveilige internet apparaten
Alle apparaten die op het internet aangesloten zijn, moeten veilig te gebruiken zijn. Heeft zo’n apparaat geen keurmerk dat dit bevestigt, dan mag het niet verkocht worden. D66 pleit voor een verkoopverbod op onveilige IoT(Internet of Things)-apparaten.
Denk aan slimme thermostaten die vanaf je smartphone bediend kunnen worden, maar volgens D66 ook aan wc’s waarvan je de bril kunt voorverwarmen, luiers die een seintje geven als de baby heeft gepoept en deursloten die op internet worden aangesloten. „Dat biedt veel voordelen en gemak., maar tegelijkertijd zijn er ook risico’s, zoals diefstal van persoonlijke informatie en hacks waarbij het apparaat wordt stilgelegd of overgenomen”, zegt D66-Tweede Kamerlid Kees Verhoeven.
Meekijken
Verhoeven dient daarom de initiatiefnota Het Internet der Dingen: maak apparaten veilig in. „Apparaten moeten brandveilig zijn, anders mogen ze niet worden verkocht”, zegt Verhoeven. „Maar een internetcamera die je in de kinderkamer hangt, wordt niet gecontroleerd op internetveiligheid. Veel mensen zijn zich er niet van bewust dat bij sommige camera’s iedereen via internet mee kan kijken.”
Slechte beveiliging
Apparaten die op internet zijn aangesloten moeten aan minimumeisen voor veiligheid voldoen, vindt hij. Zoals standaarden voor de versleuteling van gegevens, eisen aan het standaardwachtwoord, het doorvoeren van software-updates en duidelijke handleidingen voor de gebruikers. „Mensen bewaren steeds vaker thuis op hun netwerk foto’s van intieme momenten of bankgegevens. Sommige van deze opslagapparaten hebben ‘welkom01’ als standaardwachtwoord of zelfs helemaal geen wachtwoord. Of er zitten beveiligingsfouten in de software die de fabrikant wel kent, maar weigert te repareren. Dat betekent dat het kinderlijk eenvoudig is om die gegevens te stelen.”
Veiligheidseisen
In 2020 zijn er in totaal 25 miljard apparaten op internet aangesloten. In de Verenigde Staten zijn bedrijven al verplicht de veiligheidskenmerken van apparaten te melden aan de toezichthouder, de FCC. D66 wil dat apparaten die hier aan voldoen ook in Nederland een veiligheidskeurmerk krijgen. Daarmee kunnen consumenten in een oogopslag zien of een apparaat veilig is of niet. „Uiteindelijk moeten deze veiligheidseisen niet alleen voor Nederland, maar voor heel Europa geregeld worden. Bedrijven moeten weten dat het menens is. Nederland en Europa liggen nu achter met de internetveiligheid. Dat moet snel veranderen.”