← Alle afleveringen
EP 82 · 53 minuten

Cyberhelden 82 - De sleepwet wordt verbouwd

Vooraf: we bespreken de conceptversie van de Wet bescherming nationale veiligheid door de inlichtingen- en veiligheidsdiensten (Wbnv). Het voorstel kan nog veranderen. Ook wij weten niet hoe alle bepalingen straks worden uitgelegd en toegepast. Je hoort onze eerste lezing en discussie, geen definitief juridisch oordeel. Maar daarvoor luister je ons niet, toch?

Jelle luistert podcasts op dubbele snelheid, maar bij Jan-Jaap en Sofie was dat vorige week wat ambitieus. Ronald zet ze gerust op 0,8. En na dat juridische uur vorige week bespreken we deze week gewoon weer een hele nieuwe wet.

Eerst de nieuwtjes: Fable en Mythos 5.1, een sollicitatieopdracht van Mirage Kitten waarin de malware juist in het verboden bestand zit, en Ciaran Martins relativering van de AI-cyberdreiging tegenover een echte aanval met AI-agents. Daarna de wet.

De Wbnv moet de Wiv 2017 vervangen. Jelle neemt de aanloop door en Ronald vertelt waar hij als TIB-lid tegenaan liep: vooraf een hackoperatie beoordelen terwijl de uitvoerders nog moeten ontdekken wat ze achter de eerste server aantreffen. Marco bespreekt de voorgestelde vorderingsbevoegdheden voor financiële gegevens en informatie over dreigingen. Ronald herinnert zich hoe diensten bij Fox-IT om onderzoeksgegevens kwamen vragen en de geheimhoudingsafspraken met klanten in de weg zaten.

Met het opponentenregime kan toestemming tegen aangewezen organisaties maximaal een jaar gelden. Dat scheelt opnieuw opschrijven dat de Russische militaire inlichtingendienst nog steeds stoute dingen doet. Gelukkig nieuwjaar, zomerupdate, fijne kerst: de tegenstander is helaas niet gestopt. Daar staat de vraag tegenover hoeveel onafhankelijke controle vooraf je kunt verplaatsen zonder iets belangrijks kwijt te raken.

Hacken wordt in drie fasen opgeknipt. Onder de reguliere procedure blijft ministeriële toestemming nodig; de bindende onafhankelijke toets vooraf volgt bij het overnemen van gegevens. TIB en CTIVD moeten samen het College van Toetsing en Toezicht worden. We bespreken ook AI en de ruimte die latere uitvoeringsregels nog laten. Veel hangt af van hoe het straks in de praktijk gaat werken.

Tot slot de eerste consultatiereacties en de vraag hoe toezicht tijdens een hackoperatie eruitziet. Koffie erbij, meekijken, ingrijpen als het te ver gaat. Maar wat doe je als toezichthouder wanneer je ziet waarom het Python-script van de hacker steeds crasht? Die indent klopt niet. Mag je dat zeggen?

Bronnen:
- Anthropic, Fable en Mythos 5.1: https://www.anthropic.com/claude-fable-and-mythos-5-1
- Kaspersky, Mirage Kitten: https://securelist.com/mirage-kitten-new-backdoors-noderabbit-pollcat/121244/
- Ciaran Martin in The Economist: https://www.economist.com/by-invitation/2026/08/23/fears-of-ai-induced-armageddon-are-overdone
- Dream, onderzoek naar aanvallen met AI-agents: https://dreamgroup.com/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asia
- Internetconsultatie Wbnv: https://www.internetconsultatie.nl/wbnv/b1
- Conceptwetsvoorstel: https://www.internetconsultatie.nl/wbnv/document/16101
- Memorie van toelichting: https://www.internetconsultatie.nl/wbnv/document/16102
- Algemene Rekenkamer, Slagkracht AIVD en MIVD: https://www.rekenkamer.nl/documenten/2021/04/22/slagkracht-aivd-en-mivd
Afbeelding voor Cyberhelden 82 - De sleepwet wordt verbouwd
SoundCloud

Voor deze aflevering is nog geen transcriptie beschikbaar.