Cybersecuritymonitor 2020

4. Cybercrime

We presenteren in dit hoofdstuk enkele cijfers uit de bij de politie geregistreerde misdrijven waar cybercrime in is opgenomen. In de Cybersecuritymonitor van vorig jaar (CBS, 2019a) is ook statistische informatie over cybercrime opgenomen verkregen uit van de publicatie Digitale Veiligheid en Criminaliteit (DVC), zie (CBS, 2018c). Dit onderzoek is niet meer herhaald, dus deze gegevens worden hier weglaten. In dit hoofdstuk presenteren we dus alleen de bij de politie geregistreerde gegevens over cybercrime.

4.1 Computervredebreuk

Eén van de cybercrime-incidenten die door de politie als zodanig geregistreerd wordt, is de zogenaamde computervredebreuk: het binnendringen van een netwerk of computersysteem zonder toestemming van de eigenaar. Computervredebreuk is de juridische term voor dit delict, maar gangbaarder in het spraakgebruik is ook wel het hacken van een computersysteem. We gebruiken hier de termen door elkaar. In de publicatie van vorig jaar (CBS, 2019a) zijn de hackincidenten gepubliceerd die niet bij de politie geregistreerd zijn, maar uit de DVC-publicatie (CBS, 2018c) volgden. Van deze cijfers zijn geen nieuwe gegevens bekend. Om deze reden zijn in deze publicatie alle niet-geregistreerde gegevens over cybercrime weggelaten.

Bij de politie geregistreerde computervredebreuk
Onderwerp2013201420152016201720182019Eenheid
Totaal geregistreerde misdrijven2 5352 0452 2251 8752 3202 9454 865aantal
Geregistreerde misdrijven, relatief0,230,20,230,20,280,370,6% van totaal
Geregistreerde misdrijven per 100 000 inw.15121311141728per 100 000 inw.
Totaal opgehelderde misdrijven255195165170185390355aantal
Opgehelderde misdrijven, relatief109,57,498,113,37,3% van totaal
Registraties van verdachten295235195215260525585aantal

4.1.1 Geregistreerde computervredebreuk

In deze paragraaf gaan we in op de bij de politie geregistreerde computervredebreuk. We kijken eerst naar de computervredebreukincidenten omdat deze met een eigen registratiecode bijgehouden worden. Daarna is binnen het CBS ook een onderzoek gedaan om met behulp van machine-learning een tekstanalyse op de registraties uit te voeren zodat we ook aangiftes kunnen achterhalen die niet met een eigen registratiecode ingevoerd zijn, maar waarbij wel cybercrime de grondslag van de aangifte is.

Aantal geregistreerde aangiftes van computervredebreuk blijft constant
De bij de politie geregistreerde computervredebreuk wordt in tabel 4.1.1 samengevat. Figuur 4.1.2 licht van deze tabel het aantal geregistreerde hackincidenten (computervredebreukincidenten) gerelateerd aan de bevolking uit. In 2019 zijn 28 hackincidenten per 100 duizend inwoners geregistreerd. In de publicatie van vorig jaar meldden we dat uit het DVC-rapport (CBS, 2018c) volgde dat er bij 50 hackincidenten per 100 duizend inwoners bij de politie een opgave gedaan is. Alhoewel deze cijfers niet helemaal overeenkomen, kan je toch stellen dat de orde van grootte van beide cijfers gelijk is. Dat het aantal incidenten dat uit een persoonsenquête volgt hoger ligt dan het cijfer zoals bij de politie in het systeem wordt verwerkt, is niet heel vreemd. Zo kan het zijn dat niet bij alle aangiftes de registratiecode voor hacken is meegegeven, zodat een aantal aangiftes wordt gemist. Daarnaast is het natuurlijk ook goed mogelijk dat er in de persoonsenquête ten onrechte ingevuld is dat er aangifte is gedaan, terwijl het in werkelijkheid slechts om een registratie ging. Verder geldt dat ook altijd rekening gehouden moet worden met foutenmarges. Hierdoor lijken de cijfers toch goed overeen te komen.

Cybercrime achterhalen in aangiften
Naast de hierboven genoemde categorieën, komen ook in andere delictstypen cybercrime-aspecten voor. Het CBS heeft tekstanalyse toegepast bij het onderzoeken van processen-verbaal uit 2016 om te achterhalen bij welke geregistreerde misdrijven cybercrime een rol speelt (CBS, 2018a). Daarbij is cybercrime tweeledig gedefinieerd: zowel misdrijven gepleegd met een ICT-middel en gericht op ICT (voorheen cybercrime in enge zin) als klassieke misdrijven via een ICT-middel gepleegd (gedigitaliseerde criminaliteit) vallen hieronder. Ook als het cybercrime-aspect niet het zwaarste feit in het misdrijf is, wordt het meegenomen.

In 2016 bleek in ruim 72 duizend processen-verbaal sprake van cybercrime. Dat komt bij ongeveer 820 duizend onderzochte processen-verbaal neer op bijna 9 procent. Het aandeel cybercrime verschilt sterk per type delict. Zo kunnen in de categorie bedrog - waaronder oplichting valt - bijna alle geanalyseerde processen-verbaal als cybercrime geclassificeerd worden. Bij verkeersmisdrijven is het percentage cybercrime vrijwel nihil.
Uit de tekstanalyse blijkt dat in 2,5 procent van alle gevonden cybercrime in 2016 het gaat om misdrijven die bij de politie geregistreerd staan als computercriminaliteit. Meer dan de helft valt onder de categorie bedrog. Twee van de tien cybercrimedelicten vallen onder de categorie valsheidsmisdrijven.

4.1.2 Opgelegde sancties

In figuur 4.1.3 is weergegeven welke sancties het Openbaar Ministerie en de rechter hebben opgelegd aan verdachten van computervredebreuk. In een deel van de gevallen deelt het Openbaar Ministerie zonder tussenkomst van de rechter een strafbeschikking uit, biedt een transactie aan of besluit tot het seponeren van de zaak onder een bepaalde voorwaarde. Vaak bestaan strafbeschikkingen of transacties uit een taakstraf of een geldboete of schadevergoeding. Een deel van de zaken stuurt het Openbaar Ministerie door naar de rechter waarna de rechter een straf of maatregel op kan leggen. We kunnen in tabel 4.1.4 aflezen dat het OM in de periodes 2008–2013 en 2014–2019 respectievelijk 18 en 16 procent van de zaken zelf afdeed met een transactie, strafbeschikking of voorwaardelijk beleidssepot. Het totaal aantal computervredebreukzaken is bovendien van 512 naar 551 toegenomen.

4.1.3 Door Openbaar Ministerie en rechter opgelegde straffen en maatregelen voor computervredebreuk
 2008-2013 (Aantal strafzaken)2014-2019 (Aantal strafzaken)
Strafoplegging OM ¹⁾9388
Taakstraf4649
Maatregelen2119
Gevangenisstraf1713
Geldboete3711
Onbekende straffen2910
Bijkomende straffen52
¹⁾Door het OM afgedaan met transactie, strafbeschikking of voorwaardelijk beleidssepot. Alle overige straffen in deze figuur zijn door de rechter opgelegd.

4.1.4 Aantal computervredebreuk zaken afgehandeld door de rechter of het OM
2008-20132014-2019¹⁾
Totaal door OM genomen beslissingen512551
      - waaronder strafoplegging OM²⁾9388
Schuldig verklaard door rechter12482
 

4.1.5 Door de rechter opgelegde straffen en maatregelen voor computervredebreuk als percentage van het totaal aantal computervredebreukstrafzaken¹⁾
 2008-2013 (% van aantal strafzaken)2014-2019 (% van aantal strafzaken)
Taakstraf37,159,8
Maatregelen16,923,2
Gevangenisstraf13,715,9
Geldboete29,813,4
Onbekende straffen23,412,2
Bijkomende straffen4,02,4
¹⁾Één strafzaak kan meerdere straffen toegekend krijgen (bijvoorbeeld taakstraf en geldboete), dus het totaal hoeft niet tot 100 procent op te tellen.

De percentages van de soorten door de rechter opgelegde straffen en maatregelen per periode worden in figuur 4.1.5 gegeven. Het totaal door de rechter afgehandelde strafzaken was 124 voor de periode 2008–2013 en 82 voor de periode 2014–2019. In de periode 2014–2018 bestonden de opgelegde straffen voor het grootste gedeelte uit taakstraffen (37 procent). Het aandeel taakstraffen en gevangenisstraffen is gegroeid van respectievelijk 37 en 14 procent in de periode 2008–2013 naar 60 en 16 procent in de periode 2014–2018. Het aandeel door de rechter opgelegde geldboetes is gedaald van 30 naar 13 procent.