Wat is het dark web? Uitleg, risico’s en tips voor ondernemers

Wat is het dark web? Uitleg, risico’s en tips voor ondernemers

Je hebt het vast wel in het nieuws voorbij zien komen: gestolen gegevens die op het dark web opduiken, criminele marktplaatsen die worden opgerold, of hackers die persoonsgegevens te koop aanbieden. Maar wat is het dark web nou precies en welke risico’s plakken er aan het dark web?

In het kort:

Wat is het dark web? Een verborgen deel van het internet, alleen bereikbaar via speciale software, onderdeel van het veel grotere deep web, welke bestaat uit webpagina’s die wél bestaan, maar die niet zichtbaar zijn voor Google. Denk bijvoorbeeld aan een inlogpagina van je werk of internetbankieren.

Risico’s voor ondernemers: Gestolen inloggegevens kunnen op het dark web terechtkomen, evenals klant- of bedrijfsgegevens door datalekken. Met als gevolg: phishing, fraude en reputatieschade, vaak zonder dat je het doorhebt.

Tips: Gebruik sterke, unieke wachtwoorden, zet 2FA aan, controleer regelmatig op datalekken (of automatiseer dit) en zorg voor een veilige website.

Wat is het dark web?

Het dark web is een deel van het internet dat je niet kunt vinden met Google. Je kunt er ook niet komen met een gewone browser, zoals Chrome of Safari. Je hebt speciale software nodig. De meest bekende is de Tor-browser. Het dark web is een klein onderdeel van het deep web.

Dark web, deep web en surface web: wat is het verschil?

Surface web: dit is het internet zoals je het kent. Websites die je vindt met zoekmachines zoals Google. Denk aan webshops, nieuwssites en blogs. Dit is een klein onderdeel van het internet, slechts enkele procenten.

Deep web: dit is het grootste deel van het internet: alle pagina’s die wél bestaan, maar die niet zichtbaar zijn voor Google. Denk aan internetbankieren, een inlogpagina op je werk of een medisch dossier. Schattingen lopen uiteen, maar experts zijn het erover eens dat dit verreweg het grootste deel van het internet vormt.

Dark web: het dark web is een klein onderdeel van het deep web. Je kunt dit alleen benaderen via speciale software zoals de Tor browser. Tor metrics telt op het moment van schrijven naar schatting enkele honderdduizenden actieve .onion-adressen. Een fractie van het aantal gewone websites op het surface web. Simpel gezegd: het dark web hoort bij het deep web, maar het deep web is veel meer dan alleen het dark web.

De risico’s van het dark web voor ondernemers

Voor ondernemers brengt het dark web risico’s met zich mee. Bedrijfsgegevens, inloggegevens en klantdata kunnen na een datalek op het dark web terechtkomen en daar worden gedeeld of verkocht. Dat kan leiden tot misbruik, fraude en reputatieschade. Tenzij je dit zelf actief controleert ben je hier waarschijnlijk niet van op de hoogte, tot dat het te laat is. Met alle gevolgen van dien.

Belangrijke risico’s zijn:

  • Gestolen inloggegevens: gelekte e-mailadressen en wachtwoorden kunnen worden gebruikt om toegang te krijgen tot jouw (zakelijke) accounts.
  • Datalekken: klantgegevens, bedrijfsinformatie of andere gevoelige data kunnen op het dark web belanden.
  • Fraude en phishing: buitgemaakte gegevens kunnen worden ingezet voor gerichte phishingaanvallen of identiteitsfraude.
  • Malware en cyberaanvallen: gestolen gegevens kunnen criminelen helpen om nieuwe aanvallen op je bedrijf voor te bereiden.
  • Reputatie- en financiële schade: een datalek kan zorgen voor verlies van vertrouwen, herstelkosten en in sommige gevallen een boete.

Je hoeft het dark web dus niet zelf te bezoeken om ermee te maken te krijgen. Juist als ondernemer is het belangrijk om te weten of bedrijfs- of klantgegevens zijn gelekt en snel actie te ondernemen wanneer dat gebeurt.

Zo bescherm je jouw data online

Je hoeft het dark web dus niet te bezoeken om er toch mee te maken te krijgen. Zo wordt er regelmatig data uit datalekken op het dark web geplaatst. Gelukkig kun je zelf één en ander doen om veiliger online te zijn en de kans te verkleinen dat jouw data op het dark web terecht komt.

  • Gebruik voor elk account een ander, sterk wachtwoord. Een wachtwoordmanager helpt je hierbij.
  • Zet tweestapsverificatie aan waar het kan. Dan kan iemand niet inloggen met alleen je wachtwoord.
  • Check regelmatig of jouw gegevens gelekt zijn. Of laat dit automatisch, continu monitoren.
  • Zorg voor een veilige website. Werk je met klantgegevens? Dan zijn een SSL-certificaat en goede beveiliging heel belangrijk.
  • Merk je een datalek bij je eigen bedrijf op? Dan ben je wettelijk verplicht dit binnen 72 uur na ontdekking te melden bij de Autoriteit Persoonsgegevens, via het meldloket datalekken. Doe je dit niet, dan riskeer je een boete.

Veelgestelde vragen over het dark web

Wat is het dark web in het kort?

Het dark web is een specifiek onderdeel van het internet dat je niet vindt via zoekmachines zoals Google. Je hebt speciale software nodig om er te komen, zoals de Tor-browser. Deze software versleutelt je verbinding en maakt je vrijwel anoniem, waardoor het lastig te herleiden is wie een website bezoekt. Websites op het dark web herken je aan de extensie .onion, in plaats van bijvoorbeeld .nl of .com.

Is het dark web hetzelfde als het deep web?

Nee, dat is een veelgemaakte denkfout. Het deep web is een breed begrip: alles wat niet geïndexeerd wordt door zoekmachines, zoals je internetbankieren, een inlogpagina op je werk of een besloten bedrijfsintranet. Het dark web is daarbinnen een klein, bewust verstopt onderdeel, dat alleen toegankelijk is met speciale software. Kortom: al het dark web is deep web, maar lang niet al het deep web is dark web.

Is het bezoeken van het dark web strafbaar?

Nee, het bezoeken van het dark web is op zichzelf niet strafbaar. De Tor-browser downloaden en gebruiken is legaal, ook in Nederland. Wel brengt het risico’s met zich mee, zoals blootstelling aan malware, phishing of schokkende content. Illegale activiteiten die op het dark web plaatsvinden, zijn uiteraard wél strafbaar, net als op het surface (gewone) web.

Hoe bescherm ik mijn website tegen datalekken?

Zorg allereerst voor een geldig SSL-certificaat en betrouwbare, veilige hosting. Houd daarnaast al je software, plugins en systemen regelmatig up-to-date, aangezien verouderde software een populair doelwit is voor hackers. Combineer dit met sterke, unieke wachtwoorden en waar mogelijk tweestapsverificatie. Zo verklein je de kans dat de gegevens van jou of jouw klanten ooit op het dark web belanden.

Naast deze basismaatregelen kun je nog een aantal stappen zetten om je website extra goed te beveiligen. Zo helpt een firewall of beveiligingsplugin om geautomatiseerde aanvallen en verdachte bots buiten de deur te houden. Gebruik ook alleen plugins die je echt nodig hebt en die actief worden onderhouden. Verwijder ongebruikte en inactieve plugins. Elke extra plugin is namelijk een mogelijke ingang voor hackers.

Maak regelmatig back-ups van je website en bewaar deze los van je live-omgeving, zodat je snel actie kunt ondernemen als er toch iets misgaat. Geef verder niet iedereen dezelfde toegangsrechten. Laat medewerkers alleen bij de gegevens die ze echt nodig hebben en werk met persoonlijke accounts in plaats van gedeelde logins.

Ook je omgang met klantgegevens speelt een grote rol. Verzamel en bewaar alleen de gegevens die je daadwerkelijk gebruikt en versleutel gevoelige informatie zowel tijdens het versturen als in je database. Zorg dat je voldoet aan de AVG: zorg voor een duidelijke privacyverklaring, sluit verwerkersovereenkomsten af met leveranciers en weet wat je moet doen als er onverhoopt toch een datalek plaatsvindt (dit moet je binnen 72 uur melden bij de Autoriteit Persoonsgegevens).

Tot slot loont het om verdachte activiteit, zoals veel mislukte inlogpogingen, in de gaten te houden en vooraf een plan te hebben voor wat je doet bij een vermoeden van een lek. Zo ben je niet alleen beter beschermd, maar ook voorbereid als het toch een keer misgaat.