Klumme:: F-Secure vil have 'internet-pol'

Hvis der ikke oprettes et internationalt samarbejde på internetkriminalitet, så får vi aldrig bugt med hackere og spammere. Det siger F-Secures ledende cyberkriminalitets-jæger, Mikko Hyppönen.

Online kriminalitet er altid international, eftersom internettet ikke har nogen grænser. Det betyder, at alle, som bruger en computer med internetadgang potentielt er udsatte for at blive offer, uanset hvor de er.

I dag er computervirus og andet ondsindet software ikke længere lavet af hobbyhackere, som søger berømmelse og hæder blandt deres venner, men udføres af professionelle kriminelle, som laver store summer til bagmændene på deres hærgen på internettet. Disse kriminelle ønsker at få adgang til din computer, dine kreditkortnumre, personlige oplysninger etc.

Kriminelle online bander rekrutterer personer med særdeles dygtige computeregenskaber, men som ofte intet job har på grund af betingelserne i deres land. Der er et globalt marked for skadelig "crimeware" - vira, orme, trojaner, spyware - alt dette sælges som alle andre produkter og services frit på nettet.

Desværre har det internationale samfund indtil videre fejlet ved ikke at tage fat om den egentlige kerne af problemet. Det nationale beredskab er ofte for dårligt, nationale politistyrker og retslige systemer finder det ekstremt svært at holde trit med den voldsomme vækst af online kriminalitet.

De har begrænsede ressourcer og også begrænset ekspertise til at efterforske denne form for kriminalitet. Ofrene, politiet, anklagerne og dommerne afslører sjældent det fulde omfang af kriminaliteten, som ofte sker på tværs af internationale grænser. Kampen mod de kriminelle er for sløv, pågribelserne er for få og der er for langt i mellem, og når det endelig sker, er straffene ofte meget milde, specielt hvis man holder dem op mod virkelighedens kriminalitet.

Jeg mener i allerhøjeste grad, at vi sender de forkerte signaler til de kriminelle, og at dette er grunden til, at den online kriminalitet vokser så hurtigt. Hvis en bankrøver går ind i bank og kræver penge, er politiet med det samme klar til at springe i aktion. Hvis internationale grænser passeres af de kriminelle, bliver de internationale politiinstanser involveret med det samme. Og hvis bankrøveren bliver fanget, vil der altid være en retssag, og banken vil presse anklageren for størst mulig bøde eller straf.

Sådan forholder det sig ikke med online kriminalitet. Virtuelle bankrøvere kan strejfe frit omkring uden, at nogen stopper dem. Online kriminalitet er næsten altid international, men lokale politimyndigheder har for det meste kun deres egne lokale ressourcer at gøre godt med i efterforskningen. Online kriminalitet er nemmere og billigere at udføre end offline kriminalitet, profitten er god og risiciene små, for det er relativt nemt ikke at blive fanget, fordi internettet leverer anonymiteten.

Og mulighederne er til stede alle vegne, fordi ofrene kan rammes alle steder fra - blot internetadgangen er tilstede.
Antivirus- og sikkerhedsfirmaer gør deres bedste for at beskytte deres kunders computere, men det er ikke meget, ikke-statslige organisationer kan gøre direkte for at bekæmpe de kriminelle, hvor det virkelig gør ondt. Desuden er antivirusfirmaer ikke retshåndhævere - og bør heller ikke være det. At tackle online kriminalitet kræver en seriøs investering af ressourcer på internationalt niveau og retshåndhævelsesinstanser med ekspertkompetencer bliver nødt til at følge de kriminelle ind i den online verden.

Det er derfor, jeg taler for at etablere et Internetpol "en online version af Interpol" dedikeret til bekæmpelse af cyber kriminalitet. Internetpol skal være en international institution med retslig magt for virkelig at kunne ramme den organiserede kriminalitet, som foregår på nettet. Det skal efterforske toppen af "crimeware"-fødekæden og sørge for at retten sker fyldest for de personer, som styrer de kriminelle syndikater.

Selvfølgelig vil en etablering af et Internetpol støde på et antal af retslige og andre lignende udfordringer. For eksempel er ondsindede koder ofte skabt i lande, hvor det ikke engang er ulovligt at kode dem, eller hvor gerningsmændene ikke bliver retsforfulgt.

Men hvis vi ikke tager handling nu, vil online kriminalitet fortsætte med at vokse sig stærkere og vil ende med at ødelægge vores nuværende model for internetvirksomheder, netbanker og internethandel.
___
Denne klumme er skrevet af Mikko Hyppönen, der er ansvarlig for research sikkerhedsfirmaet F-Secure. Han har været ansat i firmaet siden 1991. Han var med til at slå benene væk under Sobig.F-ormen i 2003, og han var blandt de første til at advare mod den frygtede Sasser-trussel i 2004.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer