ctivd-rapport-39.pdf

(543 KB) Pobierz
TOEZICHTSRAPPORT
inzake
onderzoek door de AIVD op sociale media
CTIVD nr. 39
[16 juli 2014]
C
OMMISSIE VAN
T
OEZICHT
BETREFFENDE
DE
I
NLICHTINGEN
-
EN
V
EILIGHEIDSDIENSTEN
CTIVD nr. 39
TOEZICHTSRAPPORT
inzake onderzoek door de AIVD op sociale media
Inhoudsopgave
Begrippenlijst..........................................................................................................................................
i
Samenvatting..........................................................................................................................................
v
1.
2.
3.
4.
4.1
4.2
4.2.1
4.2.2
4.2.3
4.2.4
4.2.5
5.
5.1
5.2
5.2.1
5.2.2
Inleiding ........................................................................................................................................ 1
Opzet van het onderzoek ........................................................................................................... 2
Het begrip sociale media............................................................................................................ 4
Wettelijk kader............................................................................................................................. 4
Mensenrechtelijk kader
............................................................................................................. 5
Wiv 2002...................................................................................................................................
7
Algemene bevoegdheid......................................................................................................... 8
Observatie ............................................................................................................................... 9
Inzet van agenten ................................................................................................................. 10
Hacken .................................................................................................................................. 12
Gegevensverzamelingen ..................................................................................................... 13
Sociale media in het inlichtingenproces ............................................................................... 15
Organisatorische inbedding
.................................................................................................... 15
Passief onderzoek op sociale media..........................................................................................
15
Praktijk .................................................................................................................................. 15
Bevindingen .......................................................................................................................... 16
5.3
5.3.1
5.3.2
5.3.3
5.4
5.4.1
5.4.2
5.5
5.5.1
5.5.2
Actief onderzoek door agenten op sociale media......................................................................
18
Praktijk .................................................................................................................................. 18
Bevindingen .......................................................................................................................... 20
Strafbare feiten in een online omgeving ........................................................................... 21
Onderzoek door middel van gegevensverzamelingen van sociale media.................................
23
Praktijk .................................................................................................................................. 23
Bevindingen .......................................................................................................................... 24
Samenwerking met buitenlandse diensten..............................................................................
30
Praktijk .................................................................................................................................. 30
Bevindingen .......................................................................................................................... 31
6.
Conclusies en aanbevelingen .................................................................................................. 34
BIJLAGE: Overzicht van het toetsingskader.................................................................................. 42
C
OMMISSIE VAN
T
OEZICHT
BETREFFENDE
DE
I
NLICHTINGEN
-
EN
V
EILIGHEIDSDIENSTEN
CTIVD nr. 39
Begrippenlijst
Bij het toezichtsrapport
inzake onderzoek op sociale media door de AIVD
In deze lijst wordt een aantal begrippen toegelicht zoals deze gebruikt worden in dit
toezichtsrapport. De Commissie heeft bij de gegeven omschrijvingen geen volledigheid
nagestreefd maar gepoogd de lezer een zo concreet mogelijk beeld te geven van de
desbetreffende begrippen.
Acquisiteur
Agent
Medewerker van de dienst die het contact met menselijke
bronnen (informanten en agenten) onderhoudt.
Een persoon die gericht door de dienst wordt ingezet om
gegevens te verzamelen (artikel 21 Wiv 2002). Een agent
werkt onder aansturing en onder supervisie van de dienst.
De bevoegdheid van de AIVD tot het verzamelen van
gegevens (artikelen 12 en 17 van de Wiv 2002). De AIVD mag
deze bevoegdheid voor alle in artikel 6 genoemde taken
gebruiken. De algemene bevoegdheid moet worden
onderscheiden van de bijzondere bevoegdheden (zie hierna).
Het (persoons)gericht bevragen van een aanbieder of
buitenlandse dienst die toegang heeft tot een
gegevensverzameling van sociale media.
Algemene bevoegdheid
Bevraging
Bewerker
De bewerker is de medewerker die onder meer nieuwe
gegevens beoordeelt en op basis daarvan de aanzet doet
voor inlichtingenproducten, de koers van het team en
de eventuele inzet van bevoegdheden.
Een bevoegdheid van de dienst die een specifieke inbreuk op
de persoonlijke levenssfeer maakt. De toepassing van een
bijzondere bevoegdheid heeft veelal een geheim karakter. De
bijzondere bevoegdheden en de voorwaarden waaronder
deze mogen worden toegepast zijn neergelegd in de artikelen
20 t/m 30 van de Wiv 2002 (bijvoorbeeld tappen of hacken).
Datgene dat samenhangt met de digitale of virtuele wereld,
waaronder het internet.
Functionaris binnen de dienst die hiërarchisch als volgt is
ingebed in de organisatie: hoofd,
directeur,
unithoofd,
teamhoofd.
Een inrichting die bestemd is om langs elektronische weg
gegevens op te slaan, te verwerken en over te dragen
Bijzondere bevoegdheid
Cyber
Directeur (AIVD)
Geautomatiseerd werk
i
(bijvoorbeeld een computer, een computernetwerk, een
mobiele telefoon of een server).
Gebruikersgegevens
Ook wel abonneegegevens genoemd. Het gaat om naam,
adres, woonplaats, nummer en soort dienst van een
gebruiker (artikel 29 Wiv 2002).
Gegevens die op relevantie zijn beoordeeld.
Het geheel van persoonskenmerken waarmee iemand zich
presenteert als een ander, niet-bestaand persoon. Ook wel
‘dekmantel’ genoemd in de zin van artikel 21 Wiv 2002.
Het verzamelen, vastleggen, ordenen, bewaren, bijwerken,
wijzigen, opvragen, raadplegen, gebruiken, verstrekken door
middel van doorzending, verspreiding of enige andere vorm
van terbeschikkingstelling, samenbrengen, met elkaar in
verband brengen, alsmede het afschermen, uitwissen of
vernietigen van gegevens (artikel 1, aanhef en onder f, van de
Wiv 2002). Het enkele
verzamelen
van gegevens wordt wel
aangeduid als gegevensverwerving.
Verzameling van gegevens. Deze kan door de AIVD zijn
samengesteld, maar kan ook worden verkregen uit open
bronnen, door de inzet van (bijzondere) bevoegdheden of
van externe partijen.
Interceptie waarbij van tevoren kan worden aangegeven op
welke persoon, organisatie of technisch kenmerk de
gegevensverwerving gericht is.
Binnendringen in een geautomatiseerd werk om gegevens te
verwerven (artikel 24 Wiv 2002). Een hack kan worden
uitgevoerd op afstand (bijvoorbeeld via het internet) of als de
dienst het apparaat onder zich heeft (bijvoorbeeld door het
wachtwoord van een laptop die de dienst in handen heeft te
ontcijferen).
Functionaris die de leiding heeft over de dienst. De
hiërarchische inbedding in de organisatie is als volgt:
hoofd,
directeur, unithoofd, teamhoofd.
Een persoon of instantie tot wie de dienst zich kan wenden
om gegevens te verzamelen (artikel 17 Wiv 2002). Een
informant wordt niet aangestuurd en wordt geacht vanuit
zijn gebruikelijke activiteiten informatie te kunnen
verstrekken.
Het doen van onderzoek naar andere landen (zie artikel 6,
tweede lid, aanhef en onder d, van de Wiv 2002).
Het onderscheppen van gegevens.
Iedere afzonderlijke computer die via IP met andere
computers communiceert heeft een uniek adres, het IP-adres.
Het IP-adres identificeert de aansluiting van de computer
met het internet, vergelijkbaar met een telefoonnummer.
Communicatie die via een kabel (bijvoorbeeld glasvezel- en
Geëvalueerde gegevens
Gefingeerde identiteit
Gegevensverwerking
Gegevensverzameling
Gericht intercepteren
Hacken
Hoofd (AIVD)
Informant
Inlichtingentaak (AIVD)
Interceptie
IP-adres
Kabelgebonden communicatie
ii
Zgłoś jeśli naruszono regulamin