COGA onder vuur: kritiek op hack en berichtgeving rond CuraƧao Gaming Authority
Emma Bakker Ā·
Luister naar dit artikel~5 min
COGA uit felle kritiek op de hack bij de CuraƧao Gaming Authority en de berichtgeving daarover. De branchevereniging noemt het identiteitsfraude en bedrog, en waarschuwt voor de gevolgen.
### Wat is er precies gebeurd bij de CuraƧao Gaming Authority?
De Duitse beveiligingsonderzoeker en journaliste Lilith Wittmann wist toegang te krijgen tot het online portaal van de CuraƧao Gaming Authority (CGA). Volgens de branchevereniging COGA gebeurde dit onder valse voorwendselen. Wittmann zou zich hebben voorgedaan als iemand die bekend was bij het portaal, waardoor ze toegang kreeg tot gevoelige informatie en documenten. Deze informatie zou vervolgens zijn gedeeld met derden.
De CGA maakte vorige week bekend dat er sprake was van ongeoorloofde toegang tot het online kansspelportaal. De toezichthouder stelde toen dat de bron van het incident was gevonden en dat de toegang was ingeperkt. Een forensisch onderzoek moest duidelijk maken welke systemen en informatie mogelijk waren geraakt en wat de gevolgen van het incident waren.
Afgelopen dinsdag bracht Wittmann, in samenwerking met onder andere Follow The Money (FTM), haar onthullingen over de online casino's op CuraƧao naar buiten. Hierbij werden de namen van honderden casino-eigenaren gelekt.
### COGA: 'Geen ethisch hacken, maar identiteitsfraude en bedrog'
COGA is vooral kritisch op de manier waarop de journaliste toegang heeft gekregen tot de omgeving van de CGA. De branchevereniging stelt dat Wittmann zich met valse voorwendselen toegang heeft verschaft tot een besloten portaal en daarbij gebruik heeft gemaakt van de naam van een persoon die bij het portaal bekend was.
> "Het gaat hier niet om ethisch hacken, maar om onrechtmatige toegang tot een besloten omgeving. Dit is vergelijkbaar met inbraak en diefstal van gegevens," aldus COGA.
Het gebruik van de identiteit van een bij het portaal bekend persoon kwalificeert de branchevereniging als identiteitsfraude en bedrog. Volgens COGA wordt de aard van de handelwijze verhuld door deze als ethisch hacken te presenteren.
### De journalistieke rechtvaardiging ter discussie
Volgens de branchevereniging staat hiermee ook de journalistieke rechtvaardiging voor het verkrijgen en publiceren van de informatie ter discussie. COGA vraagt zich af welk publiek belang het rechtvaardigt dat persoonlijke gegevens en documenten van ondernemers en aandeelhouders via een hack worden verkregen en vervolgens in de openbaarheid komen.
De vereniging stelt dat de journalisten al maanden over privacygevoelige documenten beschikken. Volgens COGA kan het aan het licht brengen van een beveiligingsprobleem op zichzelf een legitiem onderwerp van journalistiek onderzoek zijn, maar rechtvaardigt dat volgens de branchevereniging niet zonder meer het verkrijgen en delen van persoonlijke gegevens, ook van bedrijven en personen die nooit in overtreding zijn geweest.
COGA waarschuwt daarbij voor de gevolgen van het openbaar worden van dergelijke informatie. Volgens de vereniging kan het bekend worden van persoonsgegevens van betrokkenen bij online kansspelaanbieders leiden tot onveilige situaties voor personen en bedrijven.
### Kritiek op CGA en technologiepartner
Tegelijkertijd richt COGA ook kritiek op de CGA en de technologiepartner die bij het portaal betrokken is. Volgens de branchevereniging had van beide partijen een betere en professionelere beveiliging mogen worden verwacht. De vereniging noemt het zorgelijk dat dergelijke informatie buiten de beveiligde omgeving terecht is gekomen.
COGA verwacht dat het incident gevolgen kan hebben voor zowel de online kansspelsector als CuraƧao.
### Berichtgeving: 'Te eenzijdig en stigmatiserend'
De branchevereniging uit daarnaast kritiek op de manier waarop de CuraƧaose online goksector in de internationale berichtgeving wordt beschreven. Volgens COGA wordt de sector opnieuw in verband gebracht met witwassen, spelersbedrog en illegaal aanbod, terwijl volgens de organisatie onvoldoende onderscheid wordt gemaakt tussen verschillende aanbieders en de regelgeving waaronder zij opereren.
COGA wijst erop dat CuraƧao sinds 24 december 2024 de Landsverordening op de Kansspelen (LOK) kent. Onder die wet is de CGA verantwoordelijk voor vergunningverlening en toezicht op de online kansspelsector.
Volgens de branchevereniging betekent een CuraƧaose vergunning niet dat een aanbieder zonder meer overal ter wereld online gokken mag aanbieden. Elke jurisdictie heeft zijn eigen regels en vergunningseisen. COGA benadrukt dat de sector zich inzet voor verdere professionalisering en dat incidenten zoals deze niet mogen leiden tot een onterechte gelijkschakeling van alle aanbieders.
### Wat kunnen we hiervan leren?
De kwestie roept bredere vragen op over de balans tussen journalistiek onderzoek, privacy en beveiliging. Enerzijds is het belangrijk dat misstanden aan het licht komen. Anderzijds mogen daarbij niet de rechten van individuen en bedrijven worden geschonden. Voor de online kansspelsector in CuraƧao is het zaak om de beveiliging te versterken en tegelijkertijd te blijven werken aan een betrouwbaar imago.
Voor professionals in Nederland die met CRM-software en identiteitsgedreven adverteren werken, biedt deze casus een belangrijke les: beveiliging en privacy zijn geen bijzaak. Zorg dat je systemen op orde zijn en dat je transparant communiceert over databeheer. Alleen zo behoud je het vertrouwen van je klanten en partners.