"Ik denk dat Europa meer moet doen om de eigen netwerken te beveiligen." dat is gemakkelijk gezegd als je politicus bent, maar hoe doe je dat als je techneut bent, ...
a. leg limitaties op van wat EU burgers mogen doen met hun computer. (BV: men mag zijn IP addres niet spoofen).
klink als een inbreuk op de onze rechten, dat moet ik toegeven, maar paspoortvervalsing is ook strafbaar. Omdat iets mogelijk is met een computer moet het niet noodzakelijk wettelijk zijn. De gemiddelde computer gebruiker zal nooit last hebben van deze restricties omdat ze een vrij technische kennis vergen. (deze set van beperkingen is nodig om "een strafbaar feit" detecteerbaar te maken, zodat de politie kan ingrijpen). het is hierbij ook belangrijk te onderkennen dat de computer ook van buitenaf gemanipuleerd kan worden.
b. Maak een Europeese standaard op met minimum vereisten waaraan een ISP zijn infrastruktuur moet voldoen. (ik denk hier bijvoorbeeld aan standaarden voor regels routerconfiguraties.). Alle ISP's moeten hun routerlogs (alarmmeldingen) linken aan een Europeese centrale die correlatie tussen de verschillende anomalieën verifieert en de schaal van een mogelijk fraude of delict berekend. (hacks zoals DoS, IP-spoofing zouden hierdoor vroegtijdig worden waargenomen). Early Warning Messures
c. hetzelfde als punt b. maar dan voor backbone communicatie.
d. creëer een wetgeving omtrend traceerbaarheid van digitale dataverkeer, en voer een bewaarplicht in op packet headers, (niet op data). Dit geeft cyberspeurders de mogelijkheid om sporen te traceren).
e. .Verplicht ISP's om hun proxyservers te linken aan een Europese databank voor gevaarlijke digitale gegevens(*2). Dit heeft de bedoeling de doorstroom van malware naar eindgebruikers te stremmen. (NOP-sled detectie, binaire code die 'verdachte' operaties uitvoerd.(*1) ect.) (dit zal ook de stroom van software- en media-piraterij verminderen, aangezien deze een belangrijke bron vormen voor 'first entery scenario's')
g. voer controlepunten in op europese enterypoints. Op deze grensposten worden digitale douaniers neergezet die de data verifieren op sporen van malware (en malware gerelateerde IP's). op deze manier worden al een deel van de gevaren buiten de EU gehouden.
(*1.dit kan leiden tot een EU-software certificaat, dat (admin)software goedkeurt). ISP's mogen enkel gecertificeerde producten gebruiken op hun systemen. Wat voor zin heeft het immers om een gemanipuleerde netwerk-sniffer te gebruiken).
(*2 met gevaarlijke binaire data word software bedoeld die mogelijk schade kunnen aanbrengen aan een systeem. Bv schrijven naar bootsector, ect)
in het kort komt het hierop neer, striktere wetgeving die een controle van het cyber-snelwegennet mogelijk moet maken, met
eventuele grensbewaking (Europese zandbak).
Ik geef toe dat dit alles een overkomt als een stevige big brother, maar het is een big brother die gebaseerd is op regels, hetgeen beter is dan dat iedereen kan bigbrotheren zonder regels :) . Het doel van hetgeen hierboven voorgesteld word in
niet om teroristen, criminelen, en andere gestoorde mensen hun plannen te ontmaskeren door hun onderlinge communicatie te lezen of te analyseren. Het doel is om mensen en organisaties die inbreuken willen plegen op de privacy van anderen via cybertechnologie te kunnen betrappen en traceren door het waarnemen van hun gebruikte methodes. (deze maatregelen geven echter geen protectie tegen "sociale hacks")