Artikel top billede

Australsk lovforslag vil have virksomheder til at varsle myndighederne inden de betaler løsesummer til it-kriminelle

Et nyt australsk lovforslag fordrer at organisationer, der planlægger at eftergive ransomware-angribere deres løsesum-krav, skal underrette myndigheder om den forestående betaling forinden.

Nu vil den australske opposition have virksomheder til at underrette det australske cybersikkerhedscenter (ACSC) før de betaler ransomwarebøder til cyberkriminelle bander.

Varslet fra ransomware-angrebne virksomheder skal give myndigheder i landet et forspring i efterforskningen af cyberkriminalitet. Det skriver mediet ZDNet.

Ønsket om underretning af løsesum-betalinger har den fødeale opposition i australien fremlagt i et nyt lovforslag til Repræsentanternes Hus.

Det er ikke ulovligt at betale løsesummer til bagmændene i et ransomware-angreb de fleste steder i verden - heller ikke i Australien. Det skyldes, at man ikke vil give de kriminelle hackere endnu flere afpresselsesværktøjer i angrebet.

Men ifølge Tim Watts, der er "Shadow Assistant Minister" for Cybersikkerhed i landet, vil en lov som denne være et politisk fundament for et "koordineret regeringssvar til truslen om ransomware, der giver handlingsmæssig trusselunderretning for at informere retshåndhævelse, diplomati og offensive cyberoperationer".

Foreslaget, der har fået navnet "The Ransomware Payments Bill 2021", skal omfatte større virksomheder og offentlige enheder.

"Dette vil give vores efterretningstjeneste og retshåndhævende organer mulighed for at indsamle handlingsrettet efterretning om, hvor disse penge skal hen, så de kan spore og målrette mod de ansvarlige kriminelle grupper," forklarer Watts.

Viden om forestående betalinger vil også kunne bruges som viden for andre virksomheder i branchen, så disse kan forberede deres forsvarsværker på truslen.

Sammen med underretningen om en forestående løsesumsbetaling, skal virksomheden også levere de oplysninger om angrebets form og omfang, som virksomheden er bekendt med.

ACSC vil således være forpligtet til efterfølgende at videregive disse oplysninger til offenlige og private sektorer, så alle kan få nytte af den nye viden. Oplysningeren bliver dog anonymiserede inden videreformidlingen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2025 - Aarhus: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

27. marts 2025 | Læs mere


SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere


Er I klar til næste hændelse?

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere