Bij het woord hacker denken veel mensen meteen aan cybercriminaliteit. Dat is begrijpelijk, want juist die kant haalt vaak het nieuws. Toch is hacker geen synoniem voor crimineel. Het gaat om iemand met veel kennis van systemen, netwerken en software, die die kennis gebruikt om systemen binnen te komen, te testen of te verbeteren.
Het verschil zit vooral in intentie en toestemming. Een ethische hacker werkt met toestemming van een organisatie. Het doel is om zwakke plekken te vinden voordat iemand met verkeerde bedoelingen dat doet.
White hat, black hat en grey hat uitgelegd
Je kunt hackers grofweg in drie groepen verdelen. White hat hackers zijn ethische hackers. Zij testen systemen legaal en rapporteren wat er misgaat. Black hat hackers breken zonder toestemming in, bijvoorbeeld om data te stelen of schade aan te richten. Grey hat hackers zitten daar tussenin. Zij testen soms zonder toestemming, maar melden kwetsbaarheden daarna wel.
Dat grijze gebied is in de praktijk net zo ingewikkeld als het klinkt. Het is ook niet iets waar je licht over moet denken, omdat toestemming en duidelijke afspraken in cybersecurity zwaar wegen.