{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Voldoet Belgian Anti Phishing Shield aan Europees recht?", "description": "Het artikel bespreekt of het Belgian Anti Phishing Shield voldoet aan Europees recht, met aandacht voor privacy, gegevensbescherming en juridische uitdagingen.", "articleBody": "Het Belgian Anti Phishing Shield (BAPS) is een initiatief dat in België wordt ingezet om phishing te bestrijden door verdachte e-mails te filteren en te blokkeren. Dit systeem, dat enige tijd operationeel is, roept echter vragen op over de naleving van Europees recht. De kern van de discussie draait om de balans tussen het waarborgen van cybersecurity en het respecteren van fundamentele rechten, zoals het recht op privacy en gegevensbescherming zoals vastgelegd in de Algemene Verordening Gegevensbescherming (AVG) en het Handvest van de grondrechten van de Europese Unie. BAPS werkt door e-mails te analyseren die van of naar Belgische gebruikers gestuurd worden, waarbij gefilterd wordt op indicaties van phishing. Hoewel het doel, het beschermen van gebruikers tegen cybercriminaliteit, breed wordt gedeeld, stelt de verwerking van persoonlijke communicatiedata een complexe juridische uitdaging. Europese wetgeving verplicht tot een zorgvuldige afweging van proportionaliteit en gerechtvaardigde grondslagen voor gegevensverwerking. Zo moet iedere verwerking noodzakelijk zijn en mag deze niet verder gaan dan strikt nodig is om het beoogde doel te bereiken. Critici wijzen erop dat BAPS mogelijk te ver gaat door zonder voorafgaande toestemming of duidelijke rechtsgrondslag toegang te krijgen tot privécorrespondentie, wat kan ingaan tegen de privacyregels van de AVG. Bovendien roept de mate waarin automatische filters beslissingen nemen over het al dan niet blokkeren van e-mails vraagtekens op over transparantie, het recht op bezwaar en de rol van menselijke controle. Het Europees Hof van Justitie heeft in eerdere uitspraken het belang van adequate waarborgen bij digitale communicatie benadrukt. Daarentegen betogen voorstanders dat het Koninklijk Besluit waarbij de Cyber Security Coalitie als beheerder van BAPS wordt aangewezen, zorgvuldig is opgesteld om te voldoen aan de geldende wet- en regelgeving. Zij benadrukken dat het systeem enkel data analyseert die relevant is voor phishingdetectie en dat er technische en organisatorische maatregelen zijn getroffen om misbruik te voorkomen. Het initiatief wordt gezien als een noodzakelijk instrument om grootschalige cyberaanvallen tegen te gaan, iets wat binnen het kader van Europese agenda voor digitale veiligheid valt. De juridische beoordeling van BAPS hangt uiteindelijk af van de concrete toepassing van het systeem, de mate waarin gebruikers geïnformeerd worden en de aanwezigheid van effectieve rechtsmiddelen. Tevens speelt mee hoe BAPS aansluit bij nationale en Europese toezichtsmechanismen en in hoeverre het samenwerkt met bestaande instanties voor gegevensbescherming. Juristen adviseren een continue evaluatie om te waarborgen dat dit initiatief binnen Europese normen blijft en de fundamentele rechten niet onnodig worden beperkt.", "datePublished": "2025-07-30T14:00:41.000Z", "dateModified": "2025-10-27T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/voldoet-belgian-anti-phishing-shield-aan-europees-recht-/r/recm5UbbOEVgNgugk" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/898833/Is+het+Belgian+Anti+Phishing+Shield+initiatief+wel+in+overeenstemming+met+Europees+recht%3F?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/46/46/1761573600000/srFkOILFjJZVGAwJK3euxw/X-RennwGOM37Ho8EtYuvvlDiWpNFI4irQ95slJM-Mfy50mj4E6Eihk4IHYDuxkRcp4iai-URH9Mch3tvzmprgjtwppIWdlZwfwH4teYx3hPifsaeuJXl98PLMmPxjObWIsbuwwa8A6uf-VxWB9GXVA/yP1zK59IvuwBVNPxAA5aiCedo4PHcVAhXeTMWMe4Y9c" }
Gepubliceerd op:
Het Belgian Anti Phishing Shield (BAPS) is een initiatief dat in België wordt ingezet om phishing te bestrijden door verdachte e-mails te filteren en te blokkeren. Dit systeem, dat enige tijd operationeel is, roept echter vragen op over de naleving van Europees recht. De kern van de discussie draait om de balans tussen het waarborgen van cybersecurity en het respecteren van fundamentele rechten, zoals het recht op privacy en gegevensbescherming zoals vastgelegd in de Algemene Verordening Gegevensbescherming (AVG) en het Handvest van de grondrechten van de Europese Unie.
BAPS werkt door e-mails te analyseren die van of naar Belgische gebruikers gestuurd worden, waarbij gefilterd wordt op indicaties van phishing. Hoewel het doel, het beschermen van gebruikers tegen cybercriminaliteit, breed wordt gedeeld, stelt de verwerking van persoonlijke communicatiedata een complexe juridische uitdaging. Europese wetgeving verplicht tot een zorgvuldige afweging van proportionaliteit en gerechtvaardigde grondslagen voor gegevensverwerking. Zo moet iedere verwerking noodzakelijk zijn en mag deze niet verder gaan dan strikt nodig is om het beoogde doel te bereiken.
Critici wijzen erop dat BAPS mogelijk te ver gaat door zonder voorafgaande toestemming of duidelijke rechtsgrondslag toegang te krijgen tot privécorrespondentie, wat kan ingaan tegen de privacyregels van de AVG. Bovendien roept de mate waarin automatische filters beslissingen nemen over het al dan niet blokkeren van e-mails vraagtekens op over transparantie, het recht op bezwaar en de rol van menselijke controle. Het Europees Hof van Justitie heeft in eerdere uitspraken het belang van adequate waarborgen bij digitale communicatie benadrukt.
Daarentegen betogen voorstanders dat het Koninklijk Besluit waarbij de Cyber Security Coalitie als beheerder van BAPS wordt aangewezen, zorgvuldig is opgesteld om te voldoen aan de geldende wet- en regelgeving. Zij benadrukken dat het systeem enkel data analyseert die relevant is voor phishingdetectie en dat er technische en organisatorische maatregelen zijn getroffen om misbruik te voorkomen. Het initiatief wordt gezien als een noodzakelijk instrument om grootschalige cyberaanvallen tegen te gaan, iets wat binnen het kader van Europese agenda voor digitale veiligheid valt.
De juridische beoordeling van BAPS hangt uiteindelijk af van de concrete toepassing van het systeem, de mate waarin gebruikers geïnformeerd worden en de aanwezigheid van effectieve rechtsmiddelen. Tevens speelt mee hoe BAPS aansluit bij nationale en Europese toezichtsmechanismen en in hoeverre het samenwerkt met bestaande instanties voor gegevensbescherming. Juristen adviseren een continue evaluatie om te waarborgen dat dit initiatief binnen Europese normen blijft en de fundamentele rechten niet onnodig worden beperkt.
Bron:
Het meest recente nieuws op IBgidsNL.
31/10/2025 15:30
31/10/2025 13:00
31/10/2025 12:30
