Online kriminalitet er altid international, eftersom internettet ikke har nogen grænser. Det betyder, at alle, som bruger en computer med internetadgang potentielt er udsatte for at blive offer, uanset hvor de er.
I dag er computervirus og andet ondsindet software ikke længere lavet af hobbyhackere, som søger berømmelse og hæder blandt deres venner, men udføres af professionelle kriminelle, som laver store summer til bagmændene på deres hærgen på internettet. Disse kriminelle ønsker at få adgang til din computer, dine kreditkortnumre, personlige oplysninger etc.
Kriminelle online bander rekrutterer personer med særdeles dygtige computeregenskaber, men som ofte intet job har på grund af betingelserne i deres land. Der er et globalt marked for skadelig "crimeware" - vira, orme, trojaner, spyware - alt dette sælges som alle andre produkter og services frit på nettet.
Desværre har det internationale samfund indtil videre fejlet ved ikke at tage fat om den egentlige kerne af problemet. Det nationale beredskab er ofte for dårligt, nationale politistyrker og retslige systemer finder det ekstremt svært at holde trit med den voldsomme vækst af online kriminalitet.
De har begrænsede ressourcer og også begrænset ekspertise til at efterforske denne form for kriminalitet. Ofrene, politiet, anklagerne og dommerne afslører sjældent det fulde omfang af kriminaliteten, som ofte sker på tværs af internationale grænser. Kampen mod de kriminelle er for sløv, pågribelserne er for få og der er for langt i mellem, og når det endelig sker, er straffene ofte meget milde, specielt hvis man holder dem op mod virkelighedens kriminalitet.
Jeg mener i allerhøjeste grad, at vi sender de forkerte signaler til de kriminelle, og at dette er grunden til, at den online kriminalitet vokser så hurtigt. Hvis en bankrøver går ind i bank og kræver penge, er politiet med det samme klar til at springe i aktion. Hvis internationale grænser passeres af de kriminelle, bliver de internationale politiinstanser involveret med det samme. Og hvis bankrøveren bliver fanget, vil der altid være en retssag, og banken vil presse anklageren for størst mulig bøde eller straf.
Sådan forholder det sig ikke med online kriminalitet. Virtuelle bankrøvere kan strejfe frit omkring uden, at nogen stopper dem. Online kriminalitet er næsten altid international, men lokale politimyndigheder har for det meste kun deres egne lokale ressourcer at gøre godt med i efterforskningen. Online kriminalitet er nemmere og billigere at udføre end offline kriminalitet, profitten er god og risiciene små, for det er relativt nemt ikke at blive fanget, fordi internettet leverer anonymiteten.
Og mulighederne er til stede alle vegne, fordi ofrene kan rammes alle steder fra - blot internetadgangen er tilstede.
Antivirus- og sikkerhedsfirmaer gør deres bedste for at beskytte deres kunders computere, men det er ikke meget, ikke-statslige organisationer kan gøre direkte for at bekæmpe de kriminelle, hvor det virkelig gør ondt. Desuden er antivirusfirmaer ikke retshåndhævere - og bør heller ikke være det. At tackle online kriminalitet kræver en seriøs investering af ressourcer på internationalt niveau og retshåndhævelsesinstanser med ekspertkompetencer bliver nødt til at følge de kriminelle ind i den online verden.
Det er derfor, jeg taler for at etablere et Internetpol "en online version af Interpol" dedikeret til bekæmpelse af cyber kriminalitet. Internetpol skal være en international institution med retslig magt for virkelig at kunne ramme den organiserede kriminalitet, som foregår på nettet. Det skal efterforske toppen af "crimeware"-fødekæden og sørge for at retten sker fyldest for de personer, som styrer de kriminelle syndikater.
Selvfølgelig vil en etablering af et Internetpol støde på et antal af retslige og andre lignende udfordringer. For eksempel er ondsindede koder ofte skabt i lande, hvor det ikke engang er ulovligt at kode dem, eller hvor gerningsmændene ikke bliver retsforfulgt.
Men hvis vi ikke tager handling nu, vil online kriminalitet fortsætte med at vokse sig stærkere og vil ende med at ødelægge vores nuværende model for internetvirksomheder, netbanker og internethandel.
___
Denne klumme er skrevet af Mikko Hyppönen, der er ansvarlig for research sikkerhedsfirmaet F-Secure. Han har været ansat i firmaet siden 1991. Han var med til at slå benene væk under Sobig.F-ormen i 2003, og han var blandt de første til at advare mod den frygtede Sasser-trussel i 2004.