Wouter Hoeffnagel - 15 december 2014

‘Inloggen met accountgegevens van een derde is niet strafbaar’

Het is niet illegaal in te loggen op de accountgegevens van een derde als deze derde persoon hier toegang voor geeft, ook als het gaat om een account dat toegang geeft tot bedrijfsdata. Wie via deze weg toegang krijgt tot bijvoorbeeld een database van zijn voormalig werkgever kan dan ook niet veroordeeld worden.

Dit stelt althans Electronic Frontier Foundation (EFF) in een rechtszaak tegen David Nosal. “Hoe vaak heeft u ingelogd op een computer of een website met de naam en het wachtwoord van een ander - wellicht om informatie voor een echtgenoot of vriend op te vragen - met hun toestemming? Kunt u zich voorstellen hiervoor een jaar de cel in te moeten? Dit klinkt totaal belachelijk”, schrijft Hanny Fakhoury van de EFF in een blogpost.

Korn/Ferry
Nosal werkte voor het recruitingsbureau voor managers Korn/Ferry. Dit bedrijf beschikt over een database met informatie die volgens het bedrijfsbeleid door werknemers uitsluitend gebruikt mag worden voor officiële Korn/Ferry zaken. Nadat Nosal het recruitingsbureau echter verliet om zijn eigen recruitingsbedrijf op te zetten wist hij echter andere ex-werknemers van Korn/Ferry te overtuigen met de inloggegevens van een derde in te loggen op de database van de voormalig werkgever. Het gaat hierbij om de inloggegevens van iemand die nog steeds werkzaam was bij het bedrijf.

De rechtbank oordeelde eerder dat het gebruiken van de inloggegevens van een ander, ook als deze persoon hiervan op de hoogte is en toestemming heeft gegeven, een federale misdaad is. Nosal werd dan ook veroordeeld door de jury tot één jaarcelstraf en een boete van 60.000 dollar. Daarnaast moet Nosal een schadevergoeding van bijna 830.000 dollar betalen aan Korn/Ferry.

Onderscheid
EFF is het niet eens met de denkwijze van de rechter en trekt aan de bel. De organisatie stelt dat er onderscheid zou moeten worden gemaakt tussen iemand die de inloggegevens van een ander met toestemming gebruikt en iemand die dit zonder toestemming doet. Wie inlogt met de inloggegevens van een ander zonder toestemming van deze persoon is volgens de EFF wel strafbaar.