Als Trump het op je gemunt heeft, kun je ook in Europa niet meer pinnen

Dat schrijft Tom Lash in zijn artikel over de Amerikaanse sancties. Het begin van het artikel:

Door Amerikaanse sancties verloren VN-rapporteur Francesca Albanese en medewerkers van het Internationaal Strafhof in Den Haag toegang tot hun bankrekeningen en creditcards. Europa kan niet zomaar helpen: ons hele betalingsverkeer is afhankelijk van de VS.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: | Plaats een reactie

Open brief: bescherm Europese organisaties tegen buitenlandse sanctiedruk

PublicSpaces stuurde met een groot aantal andere organisaties een brief aan de Tweede Kamer en het kabinet over de Amerikaanse sancties, lees het artikel Brief aan de Tweede Kamer: bescherm Europese organisaties tegen buitenlandse sanctiedruk. Daarin wordt uitgelegd dat de Amerikanen onschuldige burgers en organisaties met sancties treffen en dat maatregelen nodig zijn:

1. Investeer in onafhankelijke Europese digitale infrastructuur
2. Onderneem diplomatieke actie
3. Regel Europese rechtsbescherming en praktische hulp
4. Bescherm bankdiensten voor organisaties en bedrijven
5. Stel digitale en financiële diensten voor het Internationaal Strafhof veilig

De oproep is door diverse organisaties getekend, zoals Internet Society Nederland, Bits of Freedom, Waag Futurelab, NextCloud, Freedom Internet, Privacy First en The Firewall. Een complete lijst staat aan het slot van het artikel.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: , , , , , , | Plaats een reactie

A message for Apple on the silly AI file name suggestions in macOS 27

The silly AI file name suggestions in macOS 27 don’t have any self-learning capabilities (I tried turning off all AI on the Mac but that does not work apparently). I always click them away, but ‘suggestions’ does not learn that it should stay away.
Another stupid thing Apple did in this regard: you can’t turn off the file name suggestions—not through the general settings, and not through the Finder settings either.

The downside of these unnecessary suggestions is that I have to spend time and attention on them, which is a waste of my energy and brainpower (just like the pointless notifications—I’ve turned all of those off).

It shows:

  • that Apple has lost its way when it comes to serving the customer
  • that AI is incredibly stupid and unnecessary in the Finder (and probably also in macOS)

It seems that both the Microsoft and Apple ecosystems have now become unusable for users who want to be in control of their computers. It shows how AI makes products dumber, so that people naturally become dumber as well.

 


Aanvulling 11:59 uur
Het kan worden uitgezet via de Finder instellingen, tabblad algemeen, daar had ik overheen gekeken:

 

(Neemt niet weg dat ik het niet eens ben met de keuze van Apple om dit standaard aan te zetten.)

Geplaatst in English - posts in English on this blog, ICT, privacy, e-commerce | Tags: , , , , | 2 reacties

Consultatie over verbetering van de veiligheid van telecomdiensten en elektronische communicatiediensten die 25 september a.s. sluit lijkt weinig aandacht te krijgen

Update 24 september 2026: de consultatieperiode is verlengd tot 9 oktober a.s.

Overmorgen sluit een internetconsultatie die de aandacht zou moeten krijgen van iedereen die zich bezig houdt met cybersecurity en aanverwante onderwerpen. Het is de consultatie door het ministerie van EZK met de onduidelijke titel ‘Wetsvoorstel nummerbeleid‘, die hier wordt aangekondigd.

Uit de ontwerp toelichting blijkt dat een belangrijk doel van het wetsvoorstel is om online fraude tegen te gaan. Het algemene deel van deze toelichting bevat een inleiding over de doelen van de wetswijziging. Onder meer wordt in paragraaf 1 opgemerkt:

Voor het derde onderwerp worden wijzigingen voorgesteld met betrekking tot nummerherkenning. Deze wijzigingen hebben als doel een aantal specifieke ontwikkelingen op dit terrein te faciliteren en de integriteit van de hierbij gebruikte telecommunicatievoorzieningen (nummers en het systeem voor nummerherkenning) te vergroten, zodat effectiever kan worden opgetreden tegen misbruik van nummers zoals spoofing. Spoofing is een techniek waarmee door onjuist gebruik van een nummer (bijvoorbeeld de weergave van een ander nummer dan het nummer van de oproepende gebruiker) de gebelde of berichtontvangende persoon kan worden misleid ten aanzien van de herkomst van de oproep of het bericht.
In dit wetsvoorstel zijn ook andere wijzigingen opgenomen, die voor een deel samenhangen met de voornoemde onderwerpen. Dit betreft diverse transparantie-aspecten van het gebruik van nummers waaronder in het kader van nummerportabiliteit, het door de ACM beheerde register van toekenningen van nummers, en de bescherming van de belangen van eindgebruikers en andere aanbieders ten opzichte van nummerhouders. Ook worden aanvullende bevoegdheden opgenomen voor de ACM bij de uitgifte van nummers als algemene maatregel tegen fraude; deze bevoegdheden betreffen zowel preventieve als repressieve instrumenten. Voorts omvat het voorstel enkele elementen van meer wetstechnische aard, die deels een relatie hebben met (de implementatie van) Europese regelgeving.

In paragraaf 2 wordt ingegaan op de nieuwe ontwikkelingen rondom communicatiediensten, zoals de opkomst van VoIP (Voice over IP-telefoondiensten), messaging (IP-gebaseerde berichtendiensten, zoals Signal en WhatsApp) en M2M (machine-to-machine communicatiediensten, zoals auto’s en andere apparaten die digitaal kunnen bellen).

Opkomst van online fraude, onder meer dankzij Whatsapp
Al deze nieuwe mogelijkheden hebben geleid tot risico’s voor mensen en organisaties.
Een voorbeeld daarvan is dat messaging dienst Whatsapp alle telefoonnummers openbaar maakt, zodat die nummers makkelijk door criminelen en anderen met ongewenste bedoelingen kunnen worden gevonden.
Deze ontwikkeling wordt in de toelichting beschreven:

Een vierde ontwikkeling is een meer schadelijke ontwikkeling, namelijk de toename van fraude die met elektronische communicatiemiddelen plaatsvindt (hierna: online fraude). In de afgelopen jaren is de omvang hiervan gegroeid en inmiddels persistent aanwezig in de samenleving. De financiële schade voor consumenten en bedrijven alsmede de maatschappelijke gevolgen zijn groot. Het fenomeenbeeld online fraude 2024 van de Politie geeft een indicatie van de (nationale) omvang. In 2023 werden bijna 70.000 aangiften van online fraude gedaan, met een totale schade van 110 miljoen euro. De laagdrempeligheid voor fraudeurs, gecombineerd met het potentieel grote bereik, draagt daaraan bij. Getroffen personen kunnen individueel ook grote financiële schade ondervinden, met daarnaast ook emotionele gevolgen.

Van bijzonder belang voor dit wetsvoorstel zijn fraudevormen die plaatsvinden via of met behulp van voorzieningen van elektronische communicatienetwerken, zoals phishing en bankhelpdeskfraude. Phishing betreft het versturen van misleidende berichten (per e-mail, SMS of via andere kanalen) waarbij slachtoffers worden bewogen tot het prijsgeven van vertrouwelijke informatie zoals inloggegevens. Bij bankhelpdeskfraude doen fraudeurs zich voor als medewerkers van een bank, politie of andere instanties, en proberen zij op die wijze toegang te krijgen tot bankrekeningen of andere financiële gegevens van slachtoffers. Bankhelpdeskfraude was in de afgelopen jaren structureel een van de meest voorkomende vormen van online fraude die ook de grootste financiële schade tot gevolg had. De omvang in 2025 van de schade van bankhelpdeskfraude was 25,8 miljoen euro; dat van phishing 1,8 miljoen euro [2].

Telecomaanbieders, naast banken en andere sectoren, nemen reeds diverse maatregelen tegen online fraude, individueel, sectoraal of in samenwerking met banken en andere sectoren. Bij de bestrijding van online fraude spelen telecomaanbieders een bijzondere rol met – in het kader van dit wetsvoorstel – het oog vooral op spraak- en berichtendiensten waarvoor telefoonnummers worden gebruikt. Bij deze diensten wordt voor bepaalde vormen van online fraude misbruik gemaakt van specifieke telecomvoorzieningen, zoals de faciliteit voor nummerherkenning bij spoofing. Spoofing voedt fraudevormen als phishing en bankheldeskfraude.

De aanpak van online fraude is complex gezien de vele verschillende vormen van deze fraude die op hun beurt gebruik maken van verschillende modi operandi. Zij kunnen in de loop der tijd veranderen als gevolg van een waterbedeffect: bij het bestrijden van bepaalde fraudevormen verplaatsen fraudeurs zich naar andere), en worden bovendien gevoed door technologische ontwikkelingen zoals kunstmatige intelligentie en maatschappelijke trends. Ook het misbruik van nummers ontwikkelt zich langs deze lijnen. Daarom is hiervoor een op de huidige tijd aangepast wettelijk kader nodig dat voorziet in passende mogelijkheden en verantwoordelijkheden voor de telecomsector. Dit kader dient met name ook een preventieve werking te hebben, als aanvulling op de strafrechtelijke aanpak van online fraude. Om verschuivingen snel het hoofd te kunnen bieden, is bewegingsruimte binnen het wettelijke kader voor telecomaanbieders van belang.

Al deze genoemde ontwikkelingen hebben ertoe geleid dat er diverse knelpunten zijn ontstaan, waardoor de huidige wetgeving op meerdere terreinen niet meer voldoet aan haar doelstellingen: naast het beschermen van eindgebruikers, ook het bevorderen van mededinging en het faciliteren van marktontwikkelingen.

[2] Bron: NVB, persbericht 28 april 2026.

 

Het zal me benieuwen of via dit wetsvoorstel en de nieuwe maatregelen de risico’s kunnen worden ingedamd.

Vanuit het publiek is er weinig interesse voor deze consultatie, want hoewel de consultatie al op 10 juli jl. is gestart, is er maar één reactie (met weinig inhoud). Het is te hopen dat mensen en/of organisaties met verstand van zaken naar het voorstel kijken en deelnemen aan de consultatie als zij verbeterpunten zien.

Geplaatst in Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , | Plaats een reactie

De Commissie wil kinderen beschermen door een algemene identificatieplicht | KIDS Act

Eerder besteedde ik hier aandacht aan de Nederlandse nonpaper over bescherming van kinderen, met voorstellen voor een algemene identificatieplicht op het internet. Die nonpaper lijkt te zijn achterhaald door een initiatief van de Europese Commissie voor een Europese kinderwet, de ‘KIDS Act’.
De Commissie heeft over het voorstel een persbericht uitgebracht, het wetgevende voorstel is via deze pagina te vinden. Verder is er een factsheet en een lijst van vragen en antwoorden.

Het is de vraag of het wel een slim plan is en het lijkt er op dat wat ik over de nonpaper schreef ook geldt voor dit voorstel.

Bits of Freedom
Bits of Freedom kwam snel met een reactie: De EU Kids Act slaat de plank mis, met als intro:

De Europese Commissie kondigt een EU KIDS ACT aan, die kinderen online moet beschermen. Deze wet bevat leeftijdsgrenzen voor sociale media die in de gehele Europese Unie moeten gelden. Wij maken ons ook zorgen om de gevolgen van sociale media op kinderen (en volwassenen!), maar zien geen heil in leeftijdsgrenzen als oplossing.

Uit het artikel:

Leeftijdsgrenzen zijn niet de juiste oplossing
We hebben het al vaker besproken, we geloven niet dat leeftijdsgrenzen de juiste oplossing zijn voor de problemen die sociale media veroorzaken. Dat heeft een aantal facetten.
Om een leeftijdsgrens te implementeren, moet er een manier zijn om leeftijden vast te stellen. Iedereen die boven een leeftijdsgrens zit, in dit geval alle 15 plussers, moet diens leeftijd aantonen. Over het algemeen geldt: hoe betrouwbaarder die verificatie, hoe groter het risico voor privacy. We zien nu geen manier om dit te doen die én effectief is én privacy waarborgt. (…)

Volwassenen missen de boot
Al die voorgestelde beschermingsmaatregelen voor kinderen en jongeren zijn begrijpelijk, maar de Europese Commissie ziet een hele belangrijke groep over het hoofd: volwassenen. Waarom krijgen kinderen een hoger beschermingsniveau? Terwijl volwassenen net zo goed de gevolgen ondervinden van gevaarlijke sociale media. Ook iemand van 30 kan in een desinformatiefuik, eetstoornisfuik of de manosfeer belanden, om maar wat te noemen. De maatregelen die von der Leyen noemt voor kinderen tussen de 15 en 18, waarom gelden die niet gewoon voor alle gebruikers van sociale media?

Bits of Freedom pleit voor het ontgiften van social media en andere internetsites.

Kritiek
Er was meer kritiek, bijvoorbeeld van AlgorithmWatch, zij schrijven”Bescherming van kinderen en jongeren op het internet: platforms ‘repareren’ in plaats van jongeren uit te sluiten“. Volgens Netzpolitik wordt het door de regelgeving voor ouders moeilijker in plaats van makkelijker.

Identificatie
Het Europese systeem is gebaseerd op het bewijzen van de leeftijd, wat betekent dat iedereen zich op de aangewezen sites (onder meer social media) moet identificeren.

Dit raakt aan de identificatiediensten die er nu al zijn en waarvan de vraag is hoe betrouwbaar ze zijn. Privacy First is in de position paper voor de rondetafel van 10 september jl. over het Europese identificatiemiddel (EDI-wallet of EUDI-wallet), in gegaan op de voorwaarden voor een veilig en integer identificatiemiddel. Het betekent onder meer toetsing van de private wallet-aanbieders op integriteit en ontbrekend tegenstrijdig belang (voor zover ik kon nagaan is er nu alleen een technische toetsing, wat betekent dat Meta en Google EUDI-wallets kunnen gaan aanbieden). Ook moet een eis zijn dat alleen integere en onafhankelijke identificatieproviders uit het woonland mogen worden gebruikt. Zo ver zijn we in NL of de EU nog lang niet.

Geplaatst in Europa, Grondrechten, Insolventierecht | Tags: , , , , | Plaats een reactie

“States are increasingly weaponizing export controls. But the burden of enforcement falls on another set of actors: the private sector.”

Miles Kellerman published the article The Hidden Frontlines of Global Trade Security, that starts with:

The world is in the midst of a hidden war, one that is being fought across every node of the global trading system. The battle is raging within the ports of Rotterdam and Shenzhen, in the City of London and FedEx’s logistics center in Memphis. It is not a war fought with traditional weaponry. Rather, packing labels, bills of lading, and shipping data are the ammunition of choice, deployed in a grand strategic contest to enforce “export controls” on sensitive goods and technology. A contest initiated by politicians but largely carried out by another set of actors: private firms.

The scale and complexity of this hidden war is staggering. It touches virtually every major international conflict, from the US-China rivalry to Russia’s extraction of stolen grain from occupied Ukraine.

 

This is in line with the trend of outsourcing public tasks to private companies (which is also a hallmark of the fight against money laundering).

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Handelsrecht, Internationale handel, Sanctieregels | Tags: , , | Plaats een reactie

Identificatiedienstverlener lekt ID’s | voorwaarden Privacy First voor een betrouwbaar digitaal identificatiemiddel

Identificatie wordt voor mensen steeds gevaarlijker. Gespecialiseerde identificatiedienstverleners zouden dat gevaar moeten indammen, maar als criminelen bij hen inbreken, worden de problemen alleen maar groter.

Inbraak
Lees over de inbraak bij een identificatiedienstverlener het artikel ID-verificatiedienst IDScan lekt rijbewijzen van 150 miljoen mensen. Dit kan zich in Nederland en in de EU ook voordoen, aangezien het voor mensen niet duidelijk is welke identificatiedienstverleners te vertrouwen zijn. Bovendien is de vraag of deze ondernemingen wel goed getoetst en gemonitord worden.

Europees identificatiemiddel
Daarom is het belangrijk de ontwikkelingen rondom het Europese identificatiemiddel, de ‘EUDI-wallet’ of ‘EDI-wallet’, gebaseerd op de eIDAS-verordening, goed in de gaten te houden.

Privacy First schreef er een brief over met veel vragen. Voor het rondetafelgesprek van de Commissie Digitale Zaken van de Tweede Kamer bracht Privacy First een position paper uit waarin de voorwaarden voor een betrouwbare EUDI-wallet worden samengevat.

 

Beeld uit de position paper:

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , | Plaats een reactie

AMLA’s consultation on the format of reporting suspicions

Tomorrow is the last day of the consultation [1] by the AMLA [2] on the format for reporting suspicions to the national FIUs.

The proposal put forward by the AMLA contains a number of noteworthy elements. Some of these:

Are OFAC sanctions applicable in the EU?
The AMLA appears to take the view that European companies must comply with US sanctions, as it refers to the OFAC sanctions list in relation to predicate offences [3].

The US uses OFAC sanctions as a political weapon to disadvantage legitimate individuals and organisations in the EU, such as officials of the International Criminal Court (ICC) at the Hague, the internet company A/I in Italy and the non-profit organisation HateAid. Recently Public Spaces and a group of other nonprofit organisations has sent an open letter to the Dutch government, ‘Letter to the House of Representatives: protect European organisations from foreign sanctions pressure‘ [4]. The US sanctions against individuals do not apply to companies in the EU, particularly if they would infringe the fundamental rights of European citizens

Are religious sects criminal?
It is also noteworthy that the AMLA includes ‘religious sect’ in the list of suspected criminal offences [3], raising the question of whether being or belonging to a ‘religious sect’ is a criminal offence and what is meant by this (anything that is not Christian?).

PEPs unjustly accused
Most shocking is that the AMLA classifies the category of politically exposed persons (PEPs) under ‘adverse information’ [5], whilst most PEPs (such as Members of the House of Representatives, their parents and children) are not criminals. Even if the European legislator has decided that PEPs all pose an increased risk of criminality (which, in my view, is legislative nonsense), that does not mean it is correct to include that classification under ‘adverse information’.

Final remark

The proposal raises further questions. It is to be hoped that there are organisations which have the opportunity to comment on it.

 

Notes:

[1] Consultation on the draft ITS on the format for reporting suspicions and providing transaction records, announcement.
[2] Authority for Countering Money Laundering and Financing of Terrorism.
[3] DP0018, Possible predicate offence type.
[4] ‘Brief aan de Tweede Kamer: bescherm Europese organisaties tegen buitenlandse sanctiedruk’, article, letter (both in Dutch).
[5] DP0405, DP0406, DP0407, DP0408.

Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: , , , , , , | Plaats een reactie

Cybercriminelen breken in bij Revolut

Ook banken en andere betaaldienstverleners worden geconfronteerd met cybercriminaliteit, ook al hebben ze in Nederland niet de verplichting om datalekken aan hun rekeninghouders te melden (artikel 1, 2).

Revolut inbraak
Een recent voorbeeld is de inbraak bij de bank Revolut, lees bij security.nl het bericht Revolut lekte persoonlijke gegevens van bijna zevenhonderd klanten en het vervolgartikel ‘Datalek bij Revolut veroorzaakt door infectie met infostealermalware’.
Golem publiceerde Revolut gibt vertrauliche Kundendaten an gefälschte Behörden-E-Mail naar aanleiding van dit TechCrunch artikel.

 

Meer informatie over cybersecurity in de financiële sector in deze artikelen.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , | Plaats een reactie

Why the EU right to consent to personal data processing doesn’t work

Bertin Martens published on the Bruegel site the article Why the EU right to consent to personal data processing doesn’t work, with this introduction:

Consent banners fail GDPR’s promise of informed choice, with fatigue, dark patterns and opaque data uses undermining real control

Geplaatst in English - posts in English on this blog, Europa, Grondrechten, ICT, privacy, e-commerce | Tags: , , , | Plaats een reactie