Naar de inhoud
esif.nl, kennisbank security en intelligence

Intelligence

OSINT

Bijgewerkt op · Door Maarten van den Bos

OSINT staat voor open source intelligence: inlichtingen uit openbare bronnen, zoals websites, sociale media, nieuwsberichten en openbare registers. Een OSINT-onderzoeker verzamelt die informatie, controleert of ze klopt en analyseert wat ze betekent voor een onderzoeksvraag. Politie, inlichtingendiensten, journalisten en security-teams gebruiken OSINT. Openbaar betekent niet vrij te gebruiken: voor persoonsgegevens geldt de AVG.

Wat is OSINT?

OSINT is inlichtingenwerk met informatie die voor iedereen toegankelijk is. De AIVD omschrijft het in het eigen inlichtingenwoordenboek als inlichtingen uit open bronnen, en schrijft dat de dienst in onderzoeken altijd eerst kijkt of informatie uit open bronnen te halen is, zoals websites, sociale media en kranten.

Open bronnen zijn onder meer:

  • websites, nieuwsberichten en webarchieven;
  • sociale media, fora en video’s;
  • openbare registers, zoals het Handelsregister van de KvK;
  • foto’s, kaarten en satellietbeelden;
  • technische gegevens, zoals de registratie van domeinnamen.

Een zoekopdracht in een zoekmachine is nog geen OSINT. Het verschil zit in de werkwijze: een OSINT-onderzoeker begint met een vraag, zoekt systematisch, controleert elke bron en legt vast waar en wanneer iets is gevonden. Pas na die analyse wordt informatie een inlichting waarop iemand een besluit kan nemen.

OSINT is 1 van de klassieke inlichtingenbronnen, naast HUMINT (menselijke bronnen) en SIGINT (signalen en communicatie). Onderzoek dat zich alleen op sociale media richt, heet ook wel SOCMINT (social media intelligence).

Hoe werkt OSINT?

Een OSINT-onderzoek volgt de intelligence cycle: van vraag naar antwoord. In de praktijk gaat dat zo:

  1. Formuleer een concrete onderzoeksvraag, bijvoorbeeld of een leverancier echt bestaat.
  2. Kies welke bronnen die vraag kunnen beantwoorden en welke niet mogen worden gebruikt.
  3. Verzamel de informatie en leg elke vondst vast met URL, datum en schermafbeelding.
  4. Controleer de informatie met een 2e, onafhankelijke bron.
  5. Analyseer wat de vondsten samen betekenen en schrijf een rapport met bronvermelding.

Vastleggen is belangrijk, omdat online informatie snel verdwijnt. Het internationale onderzoeksteam naar de ramp met MH17 kopieerde openbare webpagina’s daarom breed en maakte meerdere momentopnamen, omdat berichten op sociale media na de crash werden verwijderd of aangepast (bron: Openbaar Ministerie, 2020).

Bekende OSINT-technieken zijn zoeken met zoekoperators, omgekeerd zoeken op afbeeldingen, het uitlezen van metadata van bestanden en geolocatie: bepalen waar een foto is gemaakt. OSINT-specialisten van de politie letten daarbij op details zoals logo’s, begroeiing en de stand van de zon (bron: politie).

Waar liggen de juridische en ethische grenzen van OSINT?

OSINT is legaal zolang de onderzoeker openbare bronnen gebruikt en zich aan de wet houdt. Openbaar vindbaar betekent niet dat alles mag. Zodra een onderzoek over personen gaat, verwerkt de onderzoeker persoonsgegevens en geldt de Algemene verordening gegevensbescherming (AVG).

De Autoriteit Persoonsgegevens (AP) publiceerde op 2 april 2025 een handreiking over scraping, het automatisch verzamelen van informatie van internet. Volgens de AP worden met scraping bijna altijd persoonsgegevens verzameld. Een private organisatie kan zich dan waarschijnlijk alleen beroepen op de grondslag gerechtvaardigd belang, ook als de informatie al openbaar op internet staat (bron: Autoriteit Persoonsgegevens, 2025). Bijzondere persoonsgegevens, zoals gezondheid of geloof, mag een private partij volgens de AP meestal niet verwerken.

Alleen voor puur privégebruik geldt de AVG niet: de huishoudelijke exceptie. Wie OSINT doet voor werk, opleiding of een klant, valt daar niet onder. Daarnaast geldt het strafrecht. Wie opzettelijk en wederrechtelijk binnendringt in een computersysteem, bijvoorbeeld door een beveiliging te doorbreken, pleegt computervredebreuk volgens artikel 138ab van het Wetboek van Strafrecht.

SituatieBinnen de grenzenBuiten de grenzen
BronnenOpenbare websites, registers en nieuwsInloggen op afgeschermde systemen zonder toestemming
PersoonsgegevensAlleen met een doel en een AVG-grondslag, zo min mogelijkProfielen aanleggen van mensen zonder doel
ScrapingNa een zorgvuldige toets aan de AVGGezichten of bijzondere persoonsgegevens verzamelen
Besloten groepenPolitie en justitie met bijzondere bevoegdhedenToegang via een nepprofiel door een bedrijf of particulier

Ethisch werken betekent ook: niet meer verzamelen dan nodig, de uitkomst niet gebruiken om iemand te intimideren en bronnen eerlijk weergeven. Wat een boete voor verkeerd gebruik van openbare gegevens kan betekenen, staat in de gids OSINT leren.

Voorbeeld uit de praktijk

Half maart 2024 organiseerde de politie in Den Haag een internationale trackathon van het Europese netwerk ENFAST, dat voortvluchtige criminelen opspoort. Rechercheurs uit 33 landen doorzochten openbare online databases en sociale media op sporen van voortvluchtigen. In elk team zaten specialisten in OSINT en SOCMINT uit verschillende landen. Het resultaat: in 50 zaken nieuwe aanknopingspunten, waarvan 9 heel concreet, en binnen 2 weken de eerste aanhouding (bron: Ministerie van Justitie en Veiligheid, 2024).

Het voorbeeld laat zien dat OSINT geen geheime bronnen nodig heeft. De informatie was in principe voor iedereen in te zien. De waarde zat in het systematisch zoeken, interpreteren en samenwerken over landsgrenzen heen.

OSINT in de praktijk van een security-professional

OSINT is een basisvaardigheid in veel security-functies. De politie heeft eigen OSINT-specialisten die informatie van sociale media, fora en het darkweb gebruiken om recherchezaken verder te helpen. Bij bedrijven werken threat intelligence-analisten met open bronnen om aanvallers en hun werkwijze te volgen, als onderdeel van threat intelligence.

Een pentester begint een opdracht vaak met verkenning in open bronnen: welke medewerkers, domeinen en systemen van een organisatie zijn online te vinden. Het framework MITRE ATT&CK noemt die fase Reconnaissance, omdat aanvallers precies hetzelfde doen. Een SOC-analist gebruikt OSINT om te controleren of een verdacht IP-adres of domein al bekend is.

Wie OSINT wil leren, vindt in de gids OSINT leren een stappenplan en in de vergelijking van OSINT-opleidingen een overzicht van cursussen.

Veelgestelde vragen

Is OSINT legaal?

Ja, OSINT is legaal zolang je openbare bronnen gebruikt en je aan de wet houdt. Verzamel je persoonsgegevens voor werk of een klant, dan geldt de AVG en heb je een grondslag nodig, ook voor openbare informatie. Binnendringen in een afgeschermd systeem kan computervredebreuk zijn volgens artikel 138ab van het Wetboek van Strafrecht.

Wat kun je met OSINT?

Met OSINT beantwoord je onderzoeksvragen met openbare informatie. Voorbeelden zijn nagaan of een bedrijf of leverancier echt bestaat, voortvluchtige verdachten opsporen, bepalen waar een foto is gemaakt en in kaart brengen wat een organisatie online over zichzelf prijsgeeft. Security-teams gebruiken OSINT ook om aanvallers en hun werkwijze te volgen.

Wat is OSINT bij de politie?

Bij de politie is OSINT het onderzoek in openbare online bronnen om recherchezaken verder te helpen. OSINT-specialisten doorzoeken sociale media, fora en het darkweb, bijvoorbeeld om een verdachte te herkennen aan kleding of omgeving op een foto. Voor afgeschermde delen van internet heeft de politie bijzondere bevoegdheden en toestemming nodig.

Wat zijn OSINT-technieken?

Veelgebruikte OSINT-technieken zijn zoeken met zoekoperators, omgekeerd zoeken op afbeeldingen, metadata van bestanden uitlezen, webarchieven raadplegen en geolocatie: aan details zoals gebouwen, begroeiing en de stand van de zon bepalen waar een foto is gemaakt. Elke techniek begint met een duidelijke vraag en eindigt met het vastleggen van de bron.

Wat is het OSINT framework?

Het OSINT Framework is een gratis online overzicht van OSINT-bronnen en tools, ingedeeld in categorieën zoals gebruikersnamen, e-mailadressen en domeinnamen. Het is bedoeld om mensen te helpen gratis OSINT-bronnen te vinden. Het framework zegt niets over wat juridisch mag: dat moet de onderzoeker per tool zelf toetsen aan de AVG.

Bronnen

  1. AIVD: Inlichtingenwoordenboek
  2. Autoriteit Persoonsgegevens: Handreiking scraping door particulieren en private organisaties (2025)
  3. Rijksoverheid: ENFAST, voortvluchtigen digitaal opgespoord in trackathon (2024)
  4. Openbaar Ministerie: MH17, onderzoek naar digitale bronnen (2020)
  5. Politie: Open source intelligence in politiewerk
  6. wetten.overheid.nl: Wetboek van Strafrecht, artikel 138ab

Gerelateerde begrippen

  • HUMINT

    HUMINT staat voor human intelligence: inlichtingen die een inlichtingendienst verzamelt via menselijke bronnen. Dat zijn mensen die informatie hebben of op verzoek gaan verzamelen, zoals informanten en agenten. In Nederland werken de AIVD en de MIVD met menselijke bronnen. De Wet op de inlichtingen- en veiligheidsdiensten 2017 regelt wat daarbij mag.

  • SIGINT

    SIGINT staat voor signals intelligence: inlichtingen die een inlichtingendienst verzamelt uit signalen en (tele)communicatie, zoals telefoon-, e-mail-, radio- en internetverkeer. In Nederland doen de AIVD en de MIVD dit samen in de Joint Sigint Cyber Unit (JSCU). Wat de diensten mogen, staat in de Wet op de inlichtingen- en veiligheidsdiensten 2017.

  • Threat intelligence

    Threat intelligence is informatie over digitale dreigingen die is verzameld, verrijkt en geanalyseerd, zodat een organisatie betere beslissingen kan nemen over haar beveiliging. Het gaat om vragen als: wie valt aan, met welke middelen en waarom. Security-teams gebruiken threat intelligence om aanvallen eerder te herkennen en maatregelen te kiezen die passen bij de echte dreiging.

  • Intelligence cycle

    De intelligence cycle is het proces waarmee een organisatie van een vraag tot een bruikbare inlichting komt. Een beslisser stelt een vraag, analisten verzamelen informatie, verwerken die tot een inlichting en delen het resultaat. De reactie van de beslisser leidt tot nieuwe vragen, waardoor het proces steeds opnieuw begint.

  • Inlichtingendienst

    Een inlichtingendienst is een overheidsorganisatie die informatie verzamelt en analyseert over dreigingen voor de nationale veiligheid, zoals terrorisme, spionage en cyberaanvallen. Nederland heeft 2 inlichtingen- en veiligheidsdiensten: de AIVD, die onder het ministerie van Binnenlandse Zaken valt, en de MIVD van Defensie. Hun taken en bevoegdheden staan in de Wiv 2017.