Et ransomvare-betalingsforbud Sør-Afrika kan innføre er nå en levende debatt, og en av dens mest høylytte forkjempere er noen som allerede har betalt. Ifølge TechCentral betalte MIP Holdings-sjef Richard Firth en løsesum, så hva det kjøpte, og ønsker nå at slike betalinger blir forbudt. Orange Cyberdefenses Dominic White oppfordrer til en annen tilnærming.
Uenigheten betyr noe utenfor styrerommene. Når kriminelle holder bedriftsdata som gissel, tilhører informasjonen som er i fare vanligvis vanlige kunder og ansatte. Hvordan Sør-Afrika svarer på dette spørsmålet, vil forme hvor mye medbestemmelse disse menneskene har i det som skjer videre.
Hvorfor en løsesum-betalende sjef ønsker at betalinger forbys
Firths posisjon har tyngde fordi den kommer fra direkte erfaring. Han argumenterer ikke ut fra teori; han har stått i beslutningen, gjort betalingen og konkludert med at landet bør ta valget bort fra selskapene helt og holdent.
Rapporteringssammendraget legger ikke ut hver del av resonnementet hans, så det ville være galt å legge ord i munnen på ham. Men logikken bak et forbud er godt forstått. Ransomvare-grupper fortsetter å angripe fordi det lønner seg. Hvis betaling var ulovlig, lyder argumentet, ville det økonomiske insentivet for å målrette sørafrikanske organisasjoner krympe. Et forbud ville også fjerne presset på en leder som midt i en krise bestemmer seg for om de skal betale. Loven ville ta beslutningen for dem.
Det finnes også et rettferdighetsargument. Et selskap som betaler, finansierer det neste angrepet, og den kostnaden bæres av enhver annen organisasjon i landet.
Hvorfor sikkerhetseksperter motsetter seg et forbud
Dominic White fra Orange Cyberdefense argumenterer for en annen tilnærming fremfor et fullstendig forbud. Sammendraget vi har, detaljerer ikke hans spesifikke forslag, så vi vil ikke gjette på dem. Det vi kan si, er at den bredere politiske debatten gir kritikere flere kjente bekymringer.
Den første er at et forbud kan straffe offeret. Et selskap som allerede håndterer låste systemer og stjålne data, kan også møte rettslig ansvar for å prøve å gjenopprette. Den andre er at et forbud kan drive betalinger under jorden: hvis betaling er ulovlig, kan noen ofre betale i stillhet og unngå å rapportere angrepet, noe som etterlater myndigheter og andre organisasjoner med mindre informasjon. Den tredje er praktisk. Kritikere argumenterer ofte for at penger er bedre brukt på forebygging, som sikkerhetskopier, nettverkssegmentering og planlegging av hendelseshåndtering, slik at selskaper aldri tvinges til å velge.
Ingen av disse punktene avgjør spørsmålet. De forklarer hvorfor fornuftige mennesker, inkludert de som har levd gjennom et angrep, ender på forskjellige steder.
Hvorvidt et forbud ville beskytte stjålne personopplysninger
Dette er delen som påvirker leserne mest direkte. Å betale en løsesum garanterer ingenting. Kriminelle kan beholde kopier av stjålne data, selge dem eller lekke dem senere, uansett hva de lovet. Så en betaling er en svak beskyttelse for dine personopplysninger, selv når den gjøres med de beste intensjoner.
Et forbud ville ikke oppheve den virkeligheten. Hvis et selskap er brutt inn i, kan dataene dine allerede være i kriminelles hender. Det et forbud kan endre, er insentivstrukturen for fremtidige angrep. Det det ikke kan gjøre alene, er å få organisasjoner til å lagre mindre data, kryptere det ordentlig eller varsle berørte personer raskt. Disse pliktene ligger i separate regler og praksiser.
Utpressingsgrupper er heller ikke alltid avhengige av kryptering. Noen stjeler rett og slett data og truer med å publisere dem, noe som betyr at et selskap kan ha fullt fungerende systemer og likevel møte et krav. Vår dekning av hvordan ShinyHunters stjeler og lekker data fra store organisasjoner viser hvordan denne pressmodellen fungerer i praksis, og hvorfor et betalingsløfte fra kriminelle ikke er noe å stole på.
Hva dette betyr for deg
De fleste vil aldri være den som bestemmer om de skal betale en løsesum. Du er mye mer sannsynlig å være en kunde hvis opplysninger ligger inne i et selskap som blir rammet. Det betyr at den politiske debatten er mindre viktig for deg daglig enn din egen forberedelse.
Uansett hva Sør-Afrika bestemmer, anta at et brudd hos enhver organisasjon som holder dine data, er mulig. Et forbud kan til slutt redusere angrep, men det vil ikke fjerne risikoen for eksponering over natten, og det vil ikke fortelle deg når dine egne opplysninger har lekket.
Hva du bør gjøre hvis dataene dine holdes som gissel
Hvis et selskap forteller deg at dataene dine var involvert i en ransomvare- eller utpressingshendelse, handle på egne vegne i stedet for å vente på utfallet av en eventuell forhandling.
- Endre passord for den berørte tjenesten og overalt hvor du gjenbrukte dem, og slå på flerfaktorautentisering.
- Overvåk kontoene dine for uvanlige transaksjoner, og kontakt banken din hvis noe ser galt ut.
- Vær årvåken for phishing. Stjålne kontaktopplysninger brukes ofte til overbevisende oppfølgingssvindel som refererer til bruddet.
- Spør selskapet hva som ble tatt, om de betalte, og hva de gjør for å beskytte deg.
- Begrens det du deler. Jo mindre du gir fra deg, jo mindre er det å stjele.
For et konkret eksempel på disse trinnene anvendt på en sørafrikansk hendelse, se vår guide om hva Standard Bank-kunder bør gjøre nå.
Viktige punkter
Debatten om et ransomvare-betalingsforbud Sør-Afrika kan innføre, er egentlig en debatt om insentiver, ofre og avveininger. Firths oppfordring bærer troverdigheten til noen som betalte og angrer på hva det oppnådde. Whites alternativ gjenspeiler bekymringen for at et forbud alene kanskje ikke fikser den underliggende svakheten. Begge posisjoner aksepterer at løsesumbetalinger er en dårlig måte å beskytte folks data på.
Ikke vent på lovgivning. Sikre kontoene dine, vær mistenksom overfor meldinger som nevner et brudd, og følg de praktiske trinnene i vår Standard Bank-guide. For å forstå hvordan utpressingsgjenger faktisk opererer, les vår ShinyHunters-dekning lenket ovenfor.
FAQ (translate each question and answer): Q1: Hvem tar til orde for et ransomvare-betalingsforbud i Sør-Afrika? A1: MIP Holdings-sjef Richard Firth er en av de mest høylytte forkjemperne for et ransomvare-betalingsforbud, basert på sin direkte erfaring med å ha betalt en løsesum. Q2: Hvorfor støtter Richard Firth et forbud mot ransomvare-betalinger? A2: Logikken er at ransomvare-grupper fortsetter å angripe fordi det lønner seg, så ved å gjøre betaling ulovlig ville det økonomiske insentivet for å målrette sørafrikanske organisasjoner krympe og fjerne presset på ledere som bestemmer om de skal betale. Q3: Hva er Dominic Whites posisjon om et ransomvare-betalingsforbud? A3: Dominic White fra Orange Cyberdefense argumenterer for en annen tilnærming fremfor et fullstendig forbud mot løsesumbetalinger. Q4: Hvilke bekymringer har kritikere om å forby ransomvare-betalinger? A4: Kritikere frykter et forbud kan straffe ofre, drive betalinger under jorden slik at angrep ikke rapporteres, og argumenterer for at penger er bedre brukt på forebygging som sikkerhetskopier og planlegging av hendelseshåndtering. Q5: Garanterer det å betale en løsesum at stjålne personopplysninger er beskyttet? A5: Nei, å betale en løsesum garanterer ingenting, fordi kriminelle kan beholde kopier av stjålne data, selge dem eller lekke dem senere uansett hva de lovet. ---END---




