Ny hacker-lov kan ramme lovlydige it-folk

Lov, der skal ramme hackere, risikerer også at ramme lovlydige it-folk.

Artikel top billede

Læs også:

Sådan sprængte hackere NemID

Sikkerhedsekspert: Sådan undgår du hacker-angreb

Sikkerhedsfolk har ofte stor gavn af at efterligne hackernes angrebsmetoder for på den måde at kunne gennemskue deres arbejdsmetoder - og dermed beskytte kunderne mod angrebene.

Den fremgangsmåde risikerer en ny EU-lov imidlertid utilsigtet at kriminalisere.

Sikkerhedsmediet Threatpost skriver, at EU i øjeblikket arbejder på en stribe lov-tiltag, der blandt andet vil betyde straffe på to til fem år, hvis man står bag databaseangreb eller tiltvinger sig adgang til andres web-konti og dermed forårsager skade.

Der opstår imidlertid en ny problemstilling i kølvandet på de nye tiltag, fordi man også vil forbyde de konkrete redskaber, hackerne anvender til deres aktiviteter.

Formuleringer skaber tvivl

Threatpost skriver blandt andet om en kommentar til et lov-udkast, hvor det fremhæves, at det ikke er tydeligt, om man så skal søge om tilladelse til at anvende værktøjerne.

"Dette vil fuldstændig underminere effektiviteten og de praktiske omstændigheder, når man selv tester uden kriminelle hensigter."

Flere sikkerhedsfolk fremhæver ifølge Threatpost, at et mere komplet og ensartet sæt regler og love på området er positivt og vil gøre livet sværere for de kriminelle, men at selv forbuddet mod værktøjer kan give problemer.

"Fokus bør være på de forbrydelser, der begås med hacker-værktøjerne, snarere end på værktøjerne i sig selv," udtaler en Andrew Miller, der er direktør i Corero Network Security.

En Rik Ferguson fra Trend Micro siger dog til SC Magazine, at den nuværende formulering rent faktisk er på en måde, så man ikke rammer de lovlydige sikkerhedsfolk og deres arbejdsmetoder.

Læs også:

Sådan sprængte hackere NemID

Sikkerhedsekspert: Sådan undgår du hacker-angreb

Læses lige nu

    Annonce

    Annonceindlæg fra Kingston Technology

    Styrket dataresiliens med hybrid og suveræn cloudlagring

    Cloudcomputing er i dag en central del af virksomheders IT, men mange organisationer er stadig stærkt afhængige af én enkelt cloududbyder.

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse