GDPR har medfört svårigheter att lösa IT-brott. Det rapporterar ComputerSweden, En tjänst som Whois, som används för att kontrollera vem som står bakom en sajt eller domän, var exempelvis tvungna att börja maska sina uppgifter efter att dataskyddsregleringen trädde i kraft den 25 maj i år. – Det har helt klart blivit svårare att klara […]
Linda Kante
Uppdaterad: 21 juni 2018Publicerad: 21 juni 2018
GDPR har medfört svårigheter att lösa IT-brott. Det rapporterar ComputerSweden, En tjänst som Whois, som används för att kontrollera vem som står bakom en sajt eller domän, var exempelvis tvungna att börja maska sina uppgifter efter att dataskyddsregleringen trädde i kraft den 25 maj i år.
– Det har helt klart blivit svårare att klara upp vissa fall. Nyligen skulle jag kontrollera vem som ägde en domän, som kopplats till ett allvarligt spearphishing-angrepp, men uppgifterna jag letade efter hade maskerats med hänvisning till GDPR, säger André Catry, IT-forensisk expert på säkerhetsföretaget Nixu, till sajten.
– Det är ett värdefullt verktyg som har försvunnit. Jag har tidigare avslöjat en hel del stora härvor med hjälp av just Whois, speciellt stora bedrägerier där förövarna hoppat mellan olika sajter. Man skulle kunna säga att mitt jobb blev betydligt svårare över en natt när GDPR trädde i kraft.
André Catry säger till ComputerSweden att han förstår varför GDPR införts, men att han inte riktigt köper att det inte ska gå att tillhandahålla den tjänst som Whois erbjuder.
– Jag förstår inte varför man ska dölja vem som ligger bakom en sajt. Registrerar du en sajt bör du kunna stå för innehållet på den sajten, och du bör kunna hållas ansvarig. Jag hoppas verkligen att detta blir något som EU tar i beaktning när de utreder effekterna av GDPR.
Även Polisen har fått det tuffare att klara upp IT-brott efter att GDPR trädde i kraft.
– Whois är ett verktyg vi använt ofta i olika utredningar, allt från bedrägerier till barnpornografibrott. Så förändringen drabbar vår verksamhet, säger Per-Åke Wecksell, kriminalkommissarie vid Nationellt IT-brottscentrum, till ComputerSweden.
ANNONS
Linda Kante
#cyberbrott
#GDPR
#IT-säkerhet
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.