De Nederlandse internetsector heeft de Gedragscode Abusebestrijding en de Gedragscode Notice and Take Down geactualiseerd. De vernieuwde codes moeten providers handvatten bieden om te voldoen aan de Europese Digital Services Act en Nederlandse wetgeving. DINL, Dutch Cloud Community, NBIP en de Vereniging van Registrars stelden de actualisatie op.
De Nederlandse internetsector heeft de Gedragscode Abusebestrijding en de Gedragscode Notice and Take Down (NTD) geactualiseerd. Beide documenten worden al langere tijd gebruikt door hosting- en cloudproviders om online misbruik aan te pakken en zijn nu aangepast aan actuele wetgeving en praktijk.
De actualisatie is opgesteld door DINL, Dutch Cloud Community (DCC), NBIP en de Vereniging van Registrars (VvR). Het initiatief krijgt steun van onder meer de Dutch Data Center Association (DDA) en het Anti-Abuse-Netwerk (AAN).
Infrastructuur en misbruik
Nederland heeft volgens de betrokken organisaties een van de digitale infrastructuren van Europa met een grote dichtheid aan datacenters en netwerken. Die infrastructuur wordt ook gebruikt voor het verspreiden van illegale content, het hosten van frauduleuze websites en het faciliteren van cyberaanvallen, aldus de opstellers. Hosting- en cloudproviders zijn dagelijks bezig met het tegengaan van dit soort misbruik.
De gedragscodes zijn bedoeld om providers een uniforme werkwijze te bieden bij het invullen van hun zorgplicht. Ze zijn ondergebracht bij het onafhankelijke initiatief Clean Networks, dat wordt beheerd door NBIP. Het initiatief wordt mede gefinancierd met subsidies van de Europese Unie, het voormalige Digital Trust Center en het SIDN Fonds, in samenwerking met het ministerie van Justitie en Veiligheid. Clean Networks biedt naast de gedragscodes ook een threat intelligence platform waarmee organisaties meldingen over netwerkkwetsbaarheden ontvangen.
Wetgeving naar praktijk
Met de vernieuwde documenten vertaalt de sector de vereisten uit de Digital Services Act (DSA), de opvolger van de E-commercerichtlijn, naar toetsbare maatregelen voor serviceproviders. De codes schrijven onder meer voor dat aanbieders hun gebruikers de mogelijkheid moeten bieden om technische abuse zoals malware of DDoS-aanvallen te melden. Daarnaast moeten providers beschikken over een NTD-procedure voor het afhandelen van meldingen over illegale content.
Octavia de Weerdt, algemeen directeur bij NBIP, geeft aan dat de sector met de gedragscodes invult wat de DSA, de Nederlandse wetgeving en de dagelijkse praktijk van aanbieders van hen vragen. Volgens De Weerdt gaat het niet om vrijblijvende intenties, maar om afspraken waarmee providers direct aan de slag kunnen.
De opstellers geven aan dat de gedragscodes voortaan jaarlijks worden herzien, om aansluiting te houden bij nieuwe vormen van online misbruik, technologische ontwikkelingen en veranderende regelgeving. De volledige documenten zijn beschikbaar via Clean Networks.