© Nancy Beijersbergen/Shutterstock.com

Publicatiedatum: 18 september 2017

Laatst bijgewerkt: 21 maart 2019

In de zomer van 2017 is duidelijk geworden dat er definitief een nieuwe wet komt die het de inlichtingendiensten in Nederland toestaat op grote schaal informatie van burgers te onderscheppen. De wet heet officieel de ‘Wet op de inlichtingen- en veiligheidsdiensten’, maar wordt in de volksmond ook wel ‘aftapwet’ of ‘sleepwet’ genoemd. De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en Militaire Inlichtingen- en Veiligheidsdienst (MIVD) krijgen met de introductie van de wet de bevoegdheid het internetverkeer van burgers grootschalig af te tappen, inclusief chatberichten en e-mails. De wet is bedoeld om terrosistische dreigingen tijdig te identificeren en hier adequaat op te reageren. Echter, grootschalige surveillance en datamonitoring brengt de nodige privacybezwaren met zich mee.

Impact van de nieuwe sleepwet / aftapwet

De wet behelst dat de AIVD en MIVD een ‘sleepnet’ mogen trekken bij het monitoren en analyseren van communicatiestromen. Waar aftappen en het onderscheppen van data voorheen alleen zéér gericht plaatsvond – bijvoorbeeld het aftappen van een enkele telefoon van een verdachte – mogen de inlichtingendiensten nu in theorie complete woonwijken monitoren met de intentie de communicatie van één verdacht persoon te identificeren.

Enkele feiten over de sleepwet:

Er bestaat feitelijk geen limiet omtrent welke apparatuur gehackt mag worden (denk aan smartphones, computers, televisies).

De weg is nu vrij om een DNA-databank aan te leggen waar de gegevens van alle Nederlands in kunnen worden opgeslagen.

Buitenlandse inlichtingendiensten kunnen de onderschepte informatie ook in handen krijgen. De afgetapte informatie mag namelijk gedeeld worden, zelfs zonder nauwkeurige analyse van welke data er precies gedeeld wordt.

Inlichtingendiensten in Europa klagen al geruime tijd dat de bevoegdheden die ze hebben om op te treden tegen terroristische dreigingen onvoldoende zijn. Een dienst als WhatsApp versleutelt bijvoorbeeld de chatberichten van haar gebruikers. De aftapwet moet het inlichtingendiensten makkelijker maken verdachte communicatie te herkennen en te onderscheppen, om zo terrorisme en criminele activiteiten efficiënter te bestrijden.

Bezwaren tegen de sleepwet

Er is in de tussentijd ook een petitie gestart om een referendum te houden omtrent de nieuwe aftapwet, welke reeds tienduizenden handtekeningen heeft opgeleverd. Er bestaan namelijk veel zorgen over de mogelijke impact van de nieuwe wetgeving op het gebied van privacy van gewone burgers. Ook al is de wetgeving in essentie bedoeld voor het tegengaan van terreur, toch bestaan er grote zorgen dat ‘gewone burgers’ mogelijk hinder zullen ondervinden van de aftapwet. De inlichtingendiensten beargumenteren dat er na het uitwerpen van een sleepnet geen informatie van burgers wordt bewaard als die informatie niet interessant wordt bevonden. De overheid zegt dat de focus van de aftapwet ligt bij terrorismebestrijding, maar door het ‘sleepnet’ wordt er mogelijk ook heel veel persoonlijke informatie buitgemaakt van gewone burgers. Gecombineerd met het gegeven dat deze informatie zonder restricties mag worden gedeeld met buitenlandse inlichtingendiensten, levert een mogelijk precaire situatie op. Het is moeilijk in te schatten waar onze persoonlijke informatie allemaal terecht kan komen. Een uitgebreide analyse over de moeilijke afweging die gemaakt dient te worden tussen nationale veiligheid en het recht op privacy vind je hier.

Legale manieren om overheidssurveillance te pareren

Het is mogelijk een barrière op te werpen tegen deze grootschalige overheidssurveillance. Twee geschikte manieren om je internetverkeer te beveiligen, te versleutelen en te anonimiseren zijn het gebruik van een VPN en het gebruik van de TOR-browser. We zullen beide fenomenen hieronder toelichten.

Beschermd en anoniem internetten met de TOR-browser

TOR (wat staat voor The Onion Router) is een internetbrowser, net als bijvoorbeeld Firefox, Chrome en Safari dat zijn. Het grote verschil is dat TOR een anonieme internetbrowser is. Als je gebruik maakt van TOR wordt jouw dataverkeer via een wereldwijd netwerk van servers gestuurd. De data wordt gefragmenteerd verstuurd (in kleine stukjes) en ook versleuteld. Deze fragmentatie van je data en de bijkomende versleuteling maken dat de TOR browser over het algemeen iets langzamer werkt dan andere browsers, maar ook dat er anonimiteit geboden wordt. Er is namelijk voor anderen niet meer te achterhalen waar de gefragmenteerde data precies vandaan komt en wie deze verstuurd heeft. Ook kan er geen coherent geheel worden gevormd op het moment dat data onderschept wordt; de data is versnipperd en versleuteld.

Meer informatie over TOR vind je in de volgende subpagina’s:

Met het oog op de sleepwet kent TOR enkele beperkingen. Je surfgedrag via de browser wordt versleuteld, maar niet al het internetverkeer loopt via de browser. Skype, Whatsapp, veel smartphone apps; dit zijn online toepassingen die doorgaans niet via de browser verlopen en die dus ook niet beveiligd worden met TOR. Ook moet men er rekening mee houden dat TOR (in tegenstelling tot browsers als Firefox en Chrome) toegang verschaft tot het dark web. Voor de doorsnee internetgebruiker is rondsurfen op het dark web niet iets wat wordt aangeraden, omdat er de nodige voorzichtigheid geboden is. Daarom is voor de doorsnee Nederlander het gebruik van een VPN mogelijk een betere en allesomvattende oplossing om het dataverkeer af te schermen en anoniem te blijven op het internet.

Beschermd en anoniem internetten met een VPN

Een VPN is een Virtual Private Network. Door verbinding te maken met een VPN, wordt je interverkeer omgeleid via de VPN-server van de VPN-aanbieder. Je dataverkeer wordt hierbij versleuteld middels een encryptie-protocol, en je krijgt via de VPN-server een nieuw IP-adres toegewezen. Door de encryptie wordt je data beveiligd; deze kan niet meer onderschept of afgelezen worden door externe partijen. Doordat je een nieuw, incognito IP-adres krijgt (dat van de VPN-server) blijft jouw eigen IP-adres verborgen. Het IP-adres kan worden gezien als jouw online identificatiecode, jouw digitale vingerafdruk. Door jouw IP-adres te registeren kunnen websites bijvoorbeeld zien dat jij op hun site bent geweest. Als je verbonden bent met een VPN-server, zien de desbetreffende websites alleen het IP-adres van de VPN-server en kan het websitebezoek niet meer worden gekoppeld aan jou als persoon. Dit garandeert een zekere anonimiteit online, zeker omdat veel VPN-aanbieders niet monitoren wat jij via hun verbinding uitvoert op het internet en hier geen logs van bijhouden. Dit is hun main selling point; ze verkopen een anonimiteitsgarantie wanneer men verbonden is met het internet via hun servers.

Een VPN is een goede manier om overheidssurveillance tegen te gaan. In totalitaire regimes gebruiken tegenstanders van de regering, voorvechters van het vrije woord, kritische journalisten en klokkenluiders bijvoorbeeld een VPN om hun identiteit te beschermen. Ook kan een VPN helpen om overheidscensuur op het internet te omzeilen, al is dat in Nederland misschien niet een topic dat heel erg speelt. Maar in bijvoorbeeld China en Turkije speelt het wel; daar zijn veel websites en sociale media netwerken geblokkeerd of gelimiteerd. Door een VPN te gebruiken kunnen inwoners van die landen hun internetverkeer omleiden via een VPN-server in een ander land, en zo toch toegang krijgen tot geblokkeerde sites. In het land waar de VPN-server staat zijn de desbetreffende websites namelijk niet geblokkeerd.

Een VPN werkt heel simpel. Je downloadt een applicatie voor je computer, smartphone of tablet. Je zet via deze applicatie de VPN-verbinding aan, wat meestal een kwestie is van enkele simpele klikken. De VPN-applicatie draait vervolgens op de achtergrond en zorgt ervoor dat al jouw internetverkeer versleuteld, beveiligd en geanonimiseerd is.