DK-Cert: Vi kan lære meget af it-skurkene


Publiceret d. 25. november 2011 kl. 14.41


Annonce:
 
ANNONCE:
 
 
 
<p class="CWRubrik">En forbryder i Ukraine hacker sig ind på en dansk pc.

Han overfører penge via netbanken til en dansk konto, hvis indehaver hæver pengene og sender nogle af dem til bagmænd i Rusland.

De it-kriminelle er foregangsmænd, når det gælder internationalt samarbejde. Derfor må vi i sikkerhedsbranchen gøre vores bedste for at matche dem, når det gælder samarbejde på tværs af landegrænser.

Konferencen London Conference on Cyberspace, der foregik 1. og 2. november, handlede blandt andet om international bekæmpelse af it-kriminalitet.

Der er en gryende erkendelse af, at sikkerhedsbranchen skal stå tættere sammen. Også i Danmark har vi brug for at blive bedre til at samarbejde. Det gør forbryderne.

Allerede i 2001 blev der vedtaget en international konvention om bekæmpelse af it-kriminalitet, Budapest-konventionen. Siden da har 30 lande underskrevet og ratificeret aftalen, og yderligere 16 har underskrevet, men endnu ikke ratificeret.

Budapest-konventionen harmoniserer lovgivningen i de enkelte lande, så man er enig om, hvad der udgør it-kriminalitet - og så retsvæsenet har de nødvendige værktøjer til at efterforske den.

Endvidere indgår hurtigt og effektivt internationalt samarbejde også i intentionerne bag konventionen.

Men en konvention er ikke nok. Jeg ser også et akut behov for at udnytte de værktøjer, vi allerede har, på en langt mere effektiv måde.

Savner fælles regler
Når vi i DK-Cert bliver opmærksomme på noget, der ligner kriminel aktivitet på en server i for eksempel Kina, kontakter vi den lokale ansvarlige for den pågældende IP-adresse. Herefter kan der overordnet ske en af følgende ting:

- Den ansvarlige svarer os, at de undersøger sagen.

- Den ansvarlige svarer os, at de har lukket for IP-adressen.

- Den ansvarlige svarer ikke.

Her ville det være nyttigt, om vi havde klare regler og retningslinjer på tværs af landene, så vi altid kunne regne med at få et brugbart svar.

Men jeg vil ikke skyde skylden på de sikkerhedsansvarlige, der måtte sidde hos en internetudbyder i en landsby i Kina. Lad os i stedet kigge indad og stille spørgsmålet: Hvor gode er vi i Danmark til at reagere, når udlandet henvender sig med klager over kriminel aktivitet?

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Fiberselskaberne bør af en speciel årsag åbne helt op for konkurrencen i deres net, mener teleselskab.
22. maj 2012 kl. 16.06 | læs »

Efter to studerende blotlagde CPR-numre hos en række mobilfirmaer, har et af de eksponerede firmaer taget konsekvensen og ændret valideringsmetoderne.
22. maj 2012 kl. 13.41 | læs »

IBM Danmark lader hovederne rulle.
22. maj 2012 kl. 12.14 | (2) | læs »

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.
22. maj 2012 kl. 15.29 | læs »





 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Årets CIO 2012: Danmarks fem bedste it-direktører er med i finalen, når Årets CIO 2012 snart skal kåres. Se her, hvad Danmarks fem bedste it-direktører kan.