1 minute read
Column: Duidelijkheid of vrije interpretatie?
Beveiliging van systemen is een lastig, maar actueel fenomeen. Onze EDP-auditors vragen zich ook niet af óf je een keer het slachtoffer wordt van een hackersaanval, maar wanneer? Het gaat ons allemaal een keer overkomen. Dat betekent zoveel mogelijk uitsluiten dat je een te gemakkelijk doelwit bent.
Makkelijker gezegd dan gedaan. De zwakste schakel in een ICTomgeving is veelal de medewerker. Menselijke foutjes kunnen soms grote gevolgen hebben. De menselijke geest is een raar ding, zeker met de Nederlandse mentaliteit van: ‘hoezo moet ik me daar aan houden?’ en: ‘wij houden er niet zo van om gecorrigeerd te worden en bepalen zelf wel welke regelgeving dwingend is en welke slechts een indicatie voor gewenst gedrag is’.
Spelregels
Zo zien we ook in ons vak - de fiscaliteit - dat de overheid een hoop regels uitvaardigt die, qua moraliteit, prima passen bij onze westerse stand van de techniek en mentaliteit. Gelukkig voor de Belastingdienst is de gemiddelde Nederlander best genegen om fiscale regels na te leven. We zijn eigenlijk een keurig volkje als het gaat om belastingheffing. Maar als het gaat om internationale regelgeving, opgetuigd naar westerse maatstaven, is vrijwillige naleving in andersdenkende rechtsgebieden geen vanzelfsprekendheid. Wij moeten er soms aan wennen dat niet iedereen wil zijn zoals wij. En dat kan zo maar leiden tot interpretatieverschillen. Ook daar hebben we spelregels voor. Maar een spel speel je niet alleen.
Peanuts
Soms is dat positief. Zo had ik onlangs een onderlinge overlegprocedure tussen de Noorse en de Nederlandse ministeries over de uitleg van het begrip ‘vaste inrichting’. Het belang was op nationaal niveau niet zo groot, maar voor de betreffende ondernemer ging het om ‘serieus geld’. De Noren gaven toe vanwege de hoogte van het bedrag: ‘Peanuts’, een inhoudelijke beoordeling nauwelijks waard.
Fysieke datamining
Een andere case betrof de vererving van aandelen in een actieve rechtspersoon in een Noord-Afrikaans land. Vraag daar maar eens inlichtingen op. En zonder gegevens die onze ‘eigen’ belastingambtenaren vertrouwen, wordt de casus niet afgedaan. In Afrika moet iemand fysiek datamining doen in grote stapels papier zonder digitale mankracht. Voordeel is dat hun systemen niet gehackt worden. Menselijke schakels of niet. Frustrerend of geruststellend?. <