Klumme: Vi har brug for et "Internet-pol"

Hvis der ikke oprettes et internationalt samarbejde på internetkriminalitet, så får vi aldrig bugt med hackere og spammere. Det siger F-Secures ledende cyberkriminalitets-jæger Mikko Hyppönen.

Online kriminalitet er altid international, eftersom internettet ikke har nogen grænser. Det betyder, at alle, som bruger en computer med internetadgang potentielt er udsatte for at blive offer, uanset hvor de er.

I dag er computervirus og andet ondsindet software ikke længere lavet af hobbyhackere, som søger berømmelse og hæder blandt deres venner, men udføres af professionelle kriminelle, som laver store summer til bagmændene på deres hærgen på internettet. Disse kriminelle ønsker at få adgang til din computer, dine kreditkortnumre, personlige oplysninger etc.

Kriminelle online bander rekrutterer personer med særdeles dygtige computeregenskaber, men som ofte intet job har på grund af betingelserne i deres land. Der er et globalt marked for skadelig 'crimeware' - vira, orme, trojaner, spyware - alt dette sælges som alle andre produkter og services frit på nettet.

Desværre har det internationale samfund indtil videre fejlet ved ikke at tage fat om den egentlige kerne af problemet. Det nationale beredskab er ofte for dårligt, nationale politistyrker og retslige systemer finder det ekstremt svært at holde trit med den voldsomme vækst af online kriminalitet.

De har begrænsede ressourcer og også begrænset ekspertise til at efterforske denne form for kriminalitet. Ofrene, politiet, anklagerne og dommerne afslører sjældent det fulde omfang af kriminaliteten, som ofte sker på tværs af internationale grænser. Kampen mod de kriminelle er for sløv, pågribelserne er for få og der er for langt i mellem, og når det endelig sker, er straffene ofte meget milde, specielt hvis man holder dem op mod virkelighedens kriminalitet.

Jeg mener i allerhøjeste grad, at vi sender de forkerte signaler til de kriminelle, og at dette er grunden til, at den online kriminalitet vokser så hurtigt. Hvis en bankrøver går ind i bank og kræver penge, er politiet med det samme klar til at springe i aktion. Hvis internationale grænser passeres af de kriminelle, bliver de internationale politiinstanser involveret med det samme. Og hvis bankrøveren bliver fanget, vil der altid være en retssag, og banken vil presse anklageren for størst mulig bøde eller straf.

Sådan forholder det sig ikke med online kriminalitet. Virtuelle bankrøvere kan strejfe frit omkring uden, at nogen stopper dem. Online kriminalitet er næsten altid international, men lokale politimyndigheder har for det meste kun deres egne lokale ressourcer at gøre godt med i efterforskningen. Online kriminalitet er nemmere og billigere at udføre end offline kriminalitet, profitten er god og risiciene små, for det er relativt nemt ikke at blive fanget, fordi internettet leverer anonymiteten.

Og mulighederne er til stede alle vegne, fordi ofrene kan rammes alle steder fra - blot internetadgangen er tilstede.
Antivirus- og sikkerhedsfirmaer gør deres bedste for at beskytte deres kunders computere, men det er ikke meget, ikke-statslige organisationer kan gøre direkte for at bekæmpe de kriminelle, hvor det virkelig gør ondt. Desuden er antivirusfirmaer ikke retshåndhævere - og bør heller ikke være det. At tackle online kriminalitet kræver en seriøs investering af ressourcer på internationalt niveau og retshåndhævelsesinstanser med ekspertkompetencer bliver nødt til at følge de kriminelle ind i den online verden.

Det er derfor, jeg taler for at etablere et Internetpol - en online version af Interpol - dedikeret til bekæmpelse af cyber kriminalitet. Internetpol skal være en international institution med retslig magt for virkelig at kunne ramme den organiserede kriminalitet, som foregår på nettet. Det skal efterforske toppen af 'crimeware'-fødekæden og sørge for at retten sker fyldest for de personer, som styrer de kriminelle syndikater.

Selvfølgelig vil en etablering af et Internetpol støde på et antal af retslige og andre lignende udfordringer. For eksempel er ondsindede koder ofte skabt i lande, hvor det ikke engang er ulovligt at kode dem, eller hvor gerningsmændene ikke bliver retsforfulgt.

Men hvis vi ikke tager handling nu, vil online kriminalitet fortsætte med at vokse sig stærkere og vil ende med at ødelægge vores nuværende model for internetvirksomheder, netbanker og internethandel.

___


Mikko Hyppönen er ansvarlig for research sikkerhedsfirmaet F-Secure. Han har været ansat i firmaet siden 1991.
Han var med til at slå benene væk under Sobig.F-ormen i 2003, og han var blandt de første til at advare mod den frygtede Sasser-trussel i 2004.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere