Klumme: Vi har brug for et "Internet-pol"

Hvis der ikke oprettes et internationalt samarbejde på internetkriminalitet, så får vi aldrig bugt med hackere og spammere. Det siger F-Secures ledende cyberkriminalitets-jæger Mikko Hyppönen.

Online kriminalitet er altid international, eftersom internettet ikke har nogen grænser. Det betyder, at alle, som bruger en computer med internetadgang potentielt er udsatte for at blive offer, uanset hvor de er.

I dag er computervirus og andet ondsindet software ikke længere lavet af hobbyhackere, som søger berømmelse og hæder blandt deres venner, men udføres af professionelle kriminelle, som laver store summer til bagmændene på deres hærgen på internettet. Disse kriminelle ønsker at få adgang til din computer, dine kreditkortnumre, personlige oplysninger etc.

Kriminelle online bander rekrutterer personer med særdeles dygtige computeregenskaber, men som ofte intet job har på grund af betingelserne i deres land. Der er et globalt marked for skadelig 'crimeware' - vira, orme, trojaner, spyware - alt dette sælges som alle andre produkter og services frit på nettet.

Desværre har det internationale samfund indtil videre fejlet ved ikke at tage fat om den egentlige kerne af problemet. Det nationale beredskab er ofte for dårligt, nationale politistyrker og retslige systemer finder det ekstremt svært at holde trit med den voldsomme vækst af online kriminalitet.

De har begrænsede ressourcer og også begrænset ekspertise til at efterforske denne form for kriminalitet. Ofrene, politiet, anklagerne og dommerne afslører sjældent det fulde omfang af kriminaliteten, som ofte sker på tværs af internationale grænser. Kampen mod de kriminelle er for sløv, pågribelserne er for få og der er for langt i mellem, og når det endelig sker, er straffene ofte meget milde, specielt hvis man holder dem op mod virkelighedens kriminalitet.

Jeg mener i allerhøjeste grad, at vi sender de forkerte signaler til de kriminelle, og at dette er grunden til, at den online kriminalitet vokser så hurtigt. Hvis en bankrøver går ind i bank og kræver penge, er politiet med det samme klar til at springe i aktion. Hvis internationale grænser passeres af de kriminelle, bliver de internationale politiinstanser involveret med det samme. Og hvis bankrøveren bliver fanget, vil der altid være en retssag, og banken vil presse anklageren for størst mulig bøde eller straf.

Sådan forholder det sig ikke med online kriminalitet. Virtuelle bankrøvere kan strejfe frit omkring uden, at nogen stopper dem. Online kriminalitet er næsten altid international, men lokale politimyndigheder har for det meste kun deres egne lokale ressourcer at gøre godt med i efterforskningen. Online kriminalitet er nemmere og billigere at udføre end offline kriminalitet, profitten er god og risiciene små, for det er relativt nemt ikke at blive fanget, fordi internettet leverer anonymiteten.

Og mulighederne er til stede alle vegne, fordi ofrene kan rammes alle steder fra - blot internetadgangen er tilstede.
Antivirus- og sikkerhedsfirmaer gør deres bedste for at beskytte deres kunders computere, men det er ikke meget, ikke-statslige organisationer kan gøre direkte for at bekæmpe de kriminelle, hvor det virkelig gør ondt. Desuden er antivirusfirmaer ikke retshåndhævere - og bør heller ikke være det. At tackle online kriminalitet kræver en seriøs investering af ressourcer på internationalt niveau og retshåndhævelsesinstanser med ekspertkompetencer bliver nødt til at følge de kriminelle ind i den online verden.

Det er derfor, jeg taler for at etablere et Internetpol - en online version af Interpol - dedikeret til bekæmpelse af cyber kriminalitet. Internetpol skal være en international institution med retslig magt for virkelig at kunne ramme den organiserede kriminalitet, som foregår på nettet. Det skal efterforske toppen af 'crimeware'-fødekæden og sørge for at retten sker fyldest for de personer, som styrer de kriminelle syndikater.

Selvfølgelig vil en etablering af et Internetpol støde på et antal af retslige og andre lignende udfordringer. For eksempel er ondsindede koder ofte skabt i lande, hvor det ikke engang er ulovligt at kode dem, eller hvor gerningsmændene ikke bliver retsforfulgt.

Men hvis vi ikke tager handling nu, vil online kriminalitet fortsætte med at vokse sig stærkere og vil ende med at ødelægge vores nuværende model for internetvirksomheder, netbanker og internethandel.

___


Mikko Hyppönen er ansvarlig for research sikkerhedsfirmaet F-Secure. Han har været ansat i firmaet siden 1991.
Han var med til at slå benene væk under Sobig.F-ormen i 2003, og han var blandt de første til at advare mod den frygtede Sasser-trussel i 2004.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere