De overheid moet harder optreden tegen hostingproviders die cybercriminelen in hun netwerk tolereren, aldus LeaseWeb Security Officer Alex de Joode in een interview met Security.nl. LeaseWeb is één van de grootste hostingproviders in Europa. Lees hier deel één van het interview. Volgens de Joode denken bullet proof hosters die alle abuse-meldingen over spam en malware op hun netwerk negeren dat elke euro er eentje is. Een model dat op de lange termijn niet is te handhaven. "Daar zit een keer een einde aan en het is ook een businessmodel dat je niet kunt exporteren."
Wat betreft dit soort ondernemingen zou de overheid wel opsporingscapaciteit mogen vrijmaken om deze partijen aan te pakken. "Deze providers horen niet thuis in Nederland, en daar zou wat mij betreft opsporingscapaciteit en opsporingsprioriteit aan gegeven kunnen worden", stelt De Joode.
Thuisgebruikers
Het zijn niet alleen de providers die malware hosten. Ook de computers van thuisgebruikers zouden hierbij een rol spelen en verklaren waarom Nederland zo hoog in verschillende rapporten scoort. "Het grootste gedeelte zit bij UPC, Ziggo en KPN. Mensen die thuis een inkomende 20Mbit of 80Mbit verbinding hebben, maar ook 10Mbit naar buiten hebben gaan. Dat vind je maar in heel weinig landen."
Het voorlichten van eindgebruikers is dan ook belangrijk, zowel via awareness programma's als het aanbieden van beveiligingssoftware. "De marges op internet zijn niet erg groot. Iedere call naar de helpdesk is een maand waarbij je geen winst maakt op die klant." Ook grote acces providers hebben volgens De Joode er noodzaak bij om ervoor te zorgen dat hun klanten veilig zijn. Providers die cybercrime bestrijden hebben lagere kosten dan als ze hier niets aan doen, gaat de Security Officer verder.
"Het bestrijden van cybercrime is hetzelfde als het betalen van belastingen. Het hoort gewoon bij de business. Het zal altijd een kostenpost zijn, maar die kun je wel minimaliseren. Dat kan betekenen dat je als hostingprovider afscheid van een stukje omzet moet nemen."
Wapenwedloop
Het schoonvegen van netwerken zal voorlopig nog een reactieve maatregel blijven. "Het is een wapenwedloop. Je weet pas dat er iets crimineels is als er een grote zaak speelt en de gebruikte techniek wordt geopenbaard. In de tussentijd weet je niet wat er aan de hand is en moet je maar gokken wat er precies speelt."
Veel van de servers die malware aansturen en gegevens doorsturen zijn gelokaliseerd in het Oostblok gaat De Joode verder. "Je ziet daar een terugtrekking naar de grenzen. Oost-Europese cybercriminelen die dichtbij hun spullen hebben staan omdat ze daar de goede contacten en ook een stukje controle hebben. Als je een datacentrum in het buitenland huurt moet je maar afwachten wat daar precies draait en wat voor relaties zij met de politie hebben."
Deze posting is gelocked. Reageren is niet meer mogelijk.