Een belasting heffen op losgeld dat cybercriminelen van je bedrijf eisen: het klinkt vreemd. Toch kan het ervoor zorgen dat bedrijven beter nadenken over hun cybersecurity. Dat schreef Bernold Nieuwesteeg, oprichter van het Centre Law and Economics aan de Erasmus Universiteit in Rotterdam, in een opiniestuk. Business AM sprak met hem over zijn voorstel.
Beluister hier het volledige gesprek met Bernold Nieuwesteeg:
De essentie: Als bedrijven losgeld betalen, houden ze het businessmodel van de criminelen in stand. Door een belasting te heffen op het losgeld, gaan bedrijven preventief werk maken van een betere cybersecurity en het maken van back-ups. Zelfs de discussie over het onderwerp werkt verbetering in de hand.
- Nieuwesteeg: “De betalingsbereidheid hangt enorm af van de uitgangssituatie van een organisatie. Als een organisatie het slecht voor elkaar heeft met betrekking tot zijn cybersecurity, bijvoorbeeld. Wat een belasting zou kunnen voorkomen, is vooraf prikkels geven om te zorgen dat organisaties niet meer in die situatie komen, dat ze betere cyberverdediging hebben.”
- “Tegelijkertijd is ook een groep organisaties die twijfelt tussen wel of niet betalen. Omdat ze bijvoorbeeld wel back-ups hebben, maar die zijn een paar weken oud. Dat kost dan tijd en geld om te herstellen. Betalen kost ook geld, en dat wegen die bedrijven tegen elkaar af. In zo’n geval zou een belasting een extra aanmoediging kunnen zijn om niet te betalen.”
Back-up
- “Als je een back-up hebt die los staat van het bedrijf, op geen enkele manier digitaal toegankelijk, dan zal die back-up niet geïnfecteerd kunnen worden vanop afstand. Dan kan je in principe al je gegevens terugzetten. En dan hangt het er alleen maar vanaf hoe oud die back-up is, of daar veel kosten mee gemoeid zijn”, verduidelijkt Nieuwesteeg.
- “Een discussie over een belasting kan bewustwording vergroten over je cybersecurity readiness vooraf, voordat er een aanval plaatsvindt. Natuurlijk is zo’n opiniestuk een eerste aanzet tot eventueel nadenken over beleid. Maar alleen al de discussie die nu ontstaat, kan bedrijven aanzetten tot het beter organiseren van hun back-ups.” (as)