Klumme: Vi har brug for et "Internet-pol"

Hvis der ikke oprettes et internationalt samarbejde på internetkriminalitet, så får vi aldrig bugt med hackere og spammere. Det siger F-Secures ledende cyberkriminalitets-jæger Mikko Hyppönen.

Online kriminalitet er altid international, eftersom internettet ikke har nogen grænser. Det betyder, at alle, som bruger en computer med internetadgang potentielt er udsatte for at blive offer, uanset hvor de er.

I dag er computervirus og andet ondsindet software ikke længere lavet af hobbyhackere, som søger berømmelse og hæder blandt deres venner, men udføres af professionelle kriminelle, som laver store summer til bagmændene på deres hærgen på internettet. Disse kriminelle ønsker at få adgang til din computer, dine kreditkortnumre, personlige oplysninger etc.

Kriminelle online bander rekrutterer personer med særdeles dygtige computeregenskaber, men som ofte intet job har på grund af betingelserne i deres land. Der er et globalt marked for skadelig 'crimeware' - vira, orme, trojaner, spyware - alt dette sælges som alle andre produkter og services frit på nettet.

Desværre har det internationale samfund indtil videre fejlet ved ikke at tage fat om den egentlige kerne af problemet. Det nationale beredskab er ofte for dårligt, nationale politistyrker og retslige systemer finder det ekstremt svært at holde trit med den voldsomme vækst af online kriminalitet.

De har begrænsede ressourcer og også begrænset ekspertise til at efterforske denne form for kriminalitet. Ofrene, politiet, anklagerne og dommerne afslører sjældent det fulde omfang af kriminaliteten, som ofte sker på tværs af internationale grænser. Kampen mod de kriminelle er for sløv, pågribelserne er for få og der er for langt i mellem, og når det endelig sker, er straffene ofte meget milde, specielt hvis man holder dem op mod virkelighedens kriminalitet.

Jeg mener i allerhøjeste grad, at vi sender de forkerte signaler til de kriminelle, og at dette er grunden til, at den online kriminalitet vokser så hurtigt. Hvis en bankrøver går ind i bank og kræver penge, er politiet med det samme klar til at springe i aktion. Hvis internationale grænser passeres af de kriminelle, bliver de internationale politiinstanser involveret med det samme. Og hvis bankrøveren bliver fanget, vil der altid være en retssag, og banken vil presse anklageren for størst mulig bøde eller straf.

Sådan forholder det sig ikke med online kriminalitet. Virtuelle bankrøvere kan strejfe frit omkring uden, at nogen stopper dem. Online kriminalitet er næsten altid international, men lokale politimyndigheder har for det meste kun deres egne lokale ressourcer at gøre godt med i efterforskningen. Online kriminalitet er nemmere og billigere at udføre end offline kriminalitet, profitten er god og risiciene små, for det er relativt nemt ikke at blive fanget, fordi internettet leverer anonymiteten.

Og mulighederne er til stede alle vegne, fordi ofrene kan rammes alle steder fra - blot internetadgangen er tilstede.
Antivirus- og sikkerhedsfirmaer gør deres bedste for at beskytte deres kunders computere, men det er ikke meget, ikke-statslige organisationer kan gøre direkte for at bekæmpe de kriminelle, hvor det virkelig gør ondt. Desuden er antivirusfirmaer ikke retshåndhævere - og bør heller ikke være det. At tackle online kriminalitet kræver en seriøs investering af ressourcer på internationalt niveau og retshåndhævelsesinstanser med ekspertkompetencer bliver nødt til at følge de kriminelle ind i den online verden.

Det er derfor, jeg taler for at etablere et Internetpol - en online version af Interpol - dedikeret til bekæmpelse af cyber kriminalitet. Internetpol skal være en international institution med retslig magt for virkelig at kunne ramme den organiserede kriminalitet, som foregår på nettet. Det skal efterforske toppen af 'crimeware'-fødekæden og sørge for at retten sker fyldest for de personer, som styrer de kriminelle syndikater.

Selvfølgelig vil en etablering af et Internetpol støde på et antal af retslige og andre lignende udfordringer. For eksempel er ondsindede koder ofte skabt i lande, hvor det ikke engang er ulovligt at kode dem, eller hvor gerningsmændene ikke bliver retsforfulgt.

Men hvis vi ikke tager handling nu, vil online kriminalitet fortsætte med at vokse sig stærkere og vil ende med at ødelægge vores nuværende model for internetvirksomheder, netbanker og internethandel.

___


Mikko Hyppönen er ansvarlig for research sikkerhedsfirmaet F-Secure. Han har været ansat i firmaet siden 1991.
Han var med til at slå benene væk under Sobig.F-ormen i 2003, og han var blandt de første til at advare mod den frygtede Sasser-trussel i 2004.

Mere om samme emne

Læses lige nu

    KMD A/S

    Group Financial Controller

    Københavnsområdet

    Styrelsen For It og Læring

    Tester til forretningskritiske it-systemer

    Midtjylland

    KMD A/S

    Infrastructure Architect

    Københavnsområdet

    Netcompany A/S

    Software Developer

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job