DK-Cert: Vi kan lære meget af it-skurkene

Skurkene samarbejder og videndeler. Det kan sikkerhedsbranchen lære meget af.

Artikel top billede

<p class="CWRubrik">En forbryder i Ukraine hacker sig ind på en dansk pc.

Han overfører penge via netbanken til en dansk konto, hvis indehaver hæver pengene og sender nogle af dem til bagmænd i Rusland.

De it-kriminelle er foregangsmænd, når det gælder internationalt samarbejde. Derfor må vi i sikkerhedsbranchen gøre vores bedste for at matche dem, når det gælder samarbejde på tværs af landegrænser.

Konferencen London Conference on Cyberspace, der foregik 1. og 2. november, handlede blandt andet om international bekæmpelse af it-kriminalitet.

Der er en gryende erkendelse af, at sikkerhedsbranchen skal stå tættere sammen. Også i Danmark har vi brug for at blive bedre til at samarbejde. Det gør forbryderne.

Allerede i 2001 blev der vedtaget en international konvention om bekæmpelse af it-kriminalitet, Budapest-konventionen. Siden da har 30 lande underskrevet og ratificeret aftalen, og yderligere 16 har underskrevet, men endnu ikke ratificeret.

Budapest-konventionen harmoniserer lovgivningen i de enkelte lande, så man er enig om, hvad der udgør it-kriminalitet - og så retsvæsenet har de nødvendige værktøjer til at efterforske den.

Endvidere indgår hurtigt og effektivt internationalt samarbejde også i intentionerne bag konventionen.

Men en konvention er ikke nok. Jeg ser også et akut behov for at udnytte de værktøjer, vi allerede har, på en langt mere effektiv måde.

Savner fælles regler

Når vi i DK-Cert bliver opmærksomme på noget, der ligner kriminel aktivitet på en server i for eksempel Kina, kontakter vi den lokale ansvarlige for den pågældende IP-adresse. Herefter kan der overordnet ske en af følgende ting:

- Den ansvarlige svarer os, at de undersøger sagen.

- Den ansvarlige svarer os, at de har lukket for IP-adressen.

- Den ansvarlige svarer ikke.

Her ville det være nyttigt, om vi havde klare regler og retningslinjer på tværs af landene, så vi altid kunne regne med at få et brugbart svar.

Men jeg vil ikke skyde skylden på de sikkerhedsansvarlige, der måtte sidde hos en internetudbyder i en landsby i Kina. Lad os i stedet kigge indad og stille spørgsmålet: Hvor gode er vi i Danmark til at reagere, når udlandet henvender sig med klager over kriminel aktivitet?

Her går det ofte galt herhjemme

DK-Cert modtager jævnligt henvendelser om phishing-websteder, der er placeret på danske servere.

Vi finder ud af, hvem der er ansvarlig for IP-adressen, og kontakter udbyderen, der ofte er et webhotel.

Og så sker der måske ikke noget. Ofte oplever vi, at danske webhoteller ikke reagerer på vores henvendelse. Vi må rykke flere gange, og der kan gå flere uger, før phishing-webstedet er lukket.

Det er ikke godt nok. Især ikke, fordi forskning viser, at de fleste ofre for phishing besøger webstederne kort tid efter, at de er oprettet.

Jeg synes derfor, at vi skal arbejde på to fronter i Danmark: Dels skal vi sikre hurtig kommunikation og handling internt i landet, dels skal vi arbejde for effektivt internationalt samarbejde.

Lad os mødes

Der findes en række forskellige danske fora, hvor it-sikkerhedsfolk mødes. Her diskutereres de aktuelle sager og trusler.

Men det er mit indtryk, at disse fora sjældent mødes med hinanden.

Jeg synes, at vi skal etablere et fælles forum i Danmark. Lad os mødes og nå til enighed om, hvilke problemer vi støder på, og hvordan de skal løses.

Et godt eksempel på samarbejde er, at firmaerne i webhotelbranchen er ved at opbygge en brancheforening. Den skal blandt andet udvikle et kvalitetsmærke, som skal højne sikkerheden i branchen. I DK-Cert samarbejder vi med dem og ser det som et vigtigt skridt i den rigtige retning.

På den internationale side sluttede mødet i London med erkendelsen af, at harmoniseret lovgivning ikke er nok. Der skal også arbejdes for mere hurtig og effektiv videndeling på tværs af landene.

Efter London-mødet var nogle medier hurtigt ude med at kalde det en fiasko, fordi der ikke kom en ny international aftale i stand.

Her synes jeg, at pressen skal passe på ikke at give et forvrænget billede af virkeligheden.

At opbygge tillid er en lang proces, hvis succes ikke skal måles i, om man vedtager en ny konvention. Vi har allerede Budapest-konventionen, lad os nu arbejde på at udnytte den optimalt.

Jeg deltager selv i det internationale arbejde i organisationer som First (Forum of Incident Response and Security Teams). Og min erfaring herfra er, at det handler om at skabe tillid.

Når man mødes med de samme mennesker flere gange, lærer man dem at kende. Man får en fornemmelse af, hvem man kan have tillid til. Og når behovet opstår, er det naturligt at kontakte dem, som man kender og stoler på.

Derfor slår jeg til lyd for, at de sikkerhedsinteresserede i Danmark udvider samarbejdet.

Og derfor skal vi fortsætte og udbygge det internationale samarbejde - også for dem, der ikke er i det politiske hierarki, men som udfører det daglige sikkerhedsarbejde.

Som vi skrev i sidste års Trendrapport fra DK-Cert: "Styrk forskellene og dyrk samarbejdet."

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team.

I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT er en tjeneste fra UNI-C, en styrelse under Undervisningsministeriet.

Shehzad Ahmad opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    Client Partner

    Københavnsområdet

    Vallensbæk Kommune

    Digitaliseringskonsulent til Vallensbæk Kommune

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S