juss og samfunn

Bekymret for at sivile deltar i digital krigføring – lanserer regelverk

Men bønnen blir trolig ikke hørt, ifølge flere hackergruppers uttalelser til BBC.

Den internasjonale Røde Kors-komiteen (ICRC) er bekymret for økningen i cyberoperasjoner utført av sivile i militær konflikt.
Den internasjonale Røde Kors-komiteen (ICRC) er bekymret for økningen i cyberoperasjoner utført av sivile i militær konflikt. Illustrasjonsfoto: Colourbox

Et regelverk som oppfordrer sivile hackere involvert i konflikter til å overholde internasjonal humanitær lov, er publisert av Den internasjonale Røde Kors-komiteen (ICRC).

Det er bekymringsfullt at sivile hackere utfører cyberoperasjoner i sammenheng med en væpnet konflikt, mener organisasjonen, som advarer om det aldri har vært så mange mennesker som har sluttet seg til patriotiske hackergrupper som etter invasjonen av Ukraina.

Konflikten har visket ut grensene mellom sivile og militære cyberoperasjoner, noe som øker risikoen for skade på sivile, skriver organisasjonen.

Sivile hackere og «hærer» har forstyrret forskjellige sivile objekter – inkludert banker, selskaper, apotek, sykehus, jernbanenettverk og sivile offentlige tjenester, påpeker de.

Slike angrep kan også bety at sivile hackere setter seg selv i fare ved å signalisere til motstridende styrker at de er et legitimt militært mål.

De åtte reglene inkluderer forbud mot angrep på sykehus, angrepsverktøy som sprer seg ukontrollert og trusler som skaper terror blant sivile.

Reglene, som er publisert i European Journal of International Law (EJIL), er følgende:

  1. Ikke rett cyberangrep mot sivile objekter.
  2. Ikke bruk skadelig programvare eller andre verktøy eller teknikker som sprer seg automatisk og skader militære og sivile mål vilkårlig.
  3. Når du planlegger et cyberangrep mot et militært mål, gjør alt mulig for å unngå eller minimere effektene operasjonen kan ha på sivile.
  4. Ikke utfør cyberoperasjoner mot medisinske og humanitære fasiliteter.
  5. Ikke utfør cyberangrep mot mål som er uunnværlige for befolkningens overlevelse eller som kan frigjøre farlige krefter.
  6. Ikke kom med trusler om vold for å spre terror blant sivilbefolkningen.
  7. Ikke oppfordre til brudd på internasjonal humanitær lov.
  8. Overhold disse reglene selv om fienden ikke gjør det.

ICRC ber også myndigheter om å begrense hacking og å håndheve eksisterende lover.

Blir trolig ikke fulgt

Det fremstår imidlertid som lite sannsynlig at ICRCs oppfordringer vil bli fulgt. Flere grupper BBC har snakket med, sier at de ikke kommer til å følge reglene.

Gruppen IT Army of Ukraine retter seg blant annet mot offentlige tjenester som jernbanesystemer og banker. En talsperson for gruppen uttaler til BBC at de ikke har bestemt seg for om de skal implementere ICRC-reglene. Gruppen har allerede forbudt angrep på helsemål, men har uttalt at den bredere sosiale påvirkningen er uunngåelig. Talspersonen legger til at å overholde reglene kan gi én part en ulempe.

Store grupper i Russland har på lignende måte angrepet Ukraina og allierte land.

– Hvorfor skal jeg høre på Røde Kors, svarte en representant for Killnet på spørsmål fra BBC.

Pro-russiske grupper blir anklaget for å jobbe direkte for, eller i forbindelse med, Kreml. Men dette benekter Killnet.

Begge gruppene har mange tusen medlemmer på sine respektive Telegram-kanalaer.

En representant for Anonymous Sudan, som de siste månedene har begynt å angripe teknologiselskaper og offentlige tjenester som de sier er kritiske til Sudan eller islam, sier til BBC at de nye reglene ikke er levedyktige, og at det for gruppens mål er uunngåelig å bryte dem.

Powered by Labrador CMS