Pakistan Cyber-profil
Pakistan har et barskt juridisk landskab baseret på streng sharia-lovgivning, men det er også hjemsted for ambitiøse unge mennesker, der stræber efter vestlige indkomster og er afhængige af adgang til internettet for at få et vindue til en eftergivende verden. Mens den ældre generation, der styrer landet, ønsker teknologiens økonomiske fordele og ros, ønsker de ikke den del af internettet, der tillader porno, gambling, modsatrettede synspunkter eller liberale vestlige ideer.
Pakistans ledere ønsker at fastfryse i middelalderens moral, mens de opnår de fremskridt, der er lovet af global kommunikation. Pakistan er således både et åbent og lukket samfund på én gang. Selvom den ældre regeringsklasse måske ikke forstår eller kan lide internettet, er de meget gode til lovgivning, og det er sådan, de finder en balance mellem deres drømme og frygt for, hvad nettet kan bringe.
Internetpenetration og tilgængelighed
Ifølge Hootsuite er 62,34 millioner af Pakistans 223 millioner mennesker almindelige internetbrugere. Det giver en internetpenetration på 27,5 procent. På den anden side beregnede Pakistan Bureau of Statistics (PBS) en internetpenetrationsrate på 18,94 procent i 2020. Men 2021 har set en hurtig udvidelse af internetpenetrationen, hvilket kunne forklare den forskel i statistikkerne.
Vækstraten i internetbrugen er opsigtsvækkende og muligvis drevet af den nylige Covid-pandemi – antallet af internetbrugere steg med 11 millioner fra 2020 til 2021. Det betyder, at internetfællesskabet næsten er fordoblet i løbet af et år.
Kun omkring 21 procent af Pakistans befolkning er regelmæssige brugere af sociale medier. Ifølge Pakistan Bureau of Statistics har landet en mobiltelefonpenetration på 45 procent. De relativt lave tal for internet og sociale medier viser, at mere end halvdelen af enhedsejere bruger dem til telefonopkald og sms'er i stedet for at få adgang til internettet.
Tidligere lave niveauer af internetpenetration og en pludselig vækst med begyndelsen af Covid kan skyldes en vending i regeringens politik over for internetadgang. For eksempel, i det store Baluchistan, Pakistans største stat, var internetforsyning forbudt indtil midten af 2020. Men denne politik ændrede sig, da statens regering lukkede alle skoler og universiteter i marts samme år og flyttede klasser online.
Ifølge en rapport offentliggjort i juli 2020 af Cable.co.uk er den gennemsnitlige pris for en fastnet bredbåndspakke i Pakistan $20,43 pr. måned, og den billigste tilgængelige bredbåndsplan koster $4,87 pr. måned. Dette skal sammenlignes med en gennemsnitlig månedlig pris på $34,78 i Storbritannien og $59,99 i USA. Ifølge Pakistan Bureau of Statistics var den gennemsnitlige månedlige indkomst per husstand 35.110 rupees om måneden i 2019. Det er omkring 203 dollars.
Der er omkring 158.000 gratis WiFi-hotspots i Pakistan, ifølge WiFi kort . Som forventet er disse hotspots alle placeret i store bycentre, hvor Karachi, landets største by, har omkring 42.000. Disse er primært tilgængelige i caféer og andre reklamer, offentlige rum, der konkurrerer om at tiltrække kunder.
Internethastigheder i Pakistan
I juli 2021 var Pakistan placeret på en 113. plads på de gennemsnitlige downloadhastigheder for mobilt internet i alle de lande, der overvåges af Ookla Speedtest Global Index . Den hastighed er 20,33 Mbps og sammenlignes med 190,03 Mbps, som er tilgængelig i UAE i nummer et slot.
Fastnets bredbåndshastigheder er langsommere og rangerer landet på en 162. plads med en gennemsnitlig hastighed på 13,19 Mbps. Monaco ligger i toppen af den tabel med en gennemsnitlig downloadhastighed på 256,7 Mbps for fastnetbredbåndsforbindelse. Til sammenligning er USA's placeringer i disse tabeller på en 14. plads for roaminghastigheder på 91,01 Mbps og en 14. plads for fastnet bredbåndshastigheder på 195,55 Mbps.
Digital bevidsthed
Den Internationale Telekommunikationsunion rangerer Pakistan som nummer 79 globalt ud af de 185 lande, som den dækker i Globalt Cybersikkerhedsindeks 2020 . Landets forsvarsstrategi for cyberkriminalitet er baseret på loven om forebyggelse af elektronisk kriminalitet (PECA) fra 2016. Denne internetsikkerhedsordning er dog aldrig blevet fuldt implementeret uden et nationalt responslaboratorium eller en koordineret strategi for beskyttelse af den offentlige sektor. I stedet har denne lov en tendens til at begrænse offentlighedens internetfrihed, hvilket giver regeringen beføjelse til at retsforfølge enkeltpersoner for alle former for internetforbrydelser.
De føderale efterforskningsagenturer efterforsker cyberkriminalitet, og sanktionerne er skæve til at straffe adfærdsovertrædelser i den brede offentlighed frem for at afskrække hackere og datatyve. For eksempel i juni 2017 dømte en pakistansk domstol Taimoor Raza ihjel for at have skrevet noget stødende om profeten Muhammed på Facebook; under PECA får datatyveri dog en straf på op til tre år. Derudover kan straffen for datatyveri erstattes med en bøde på op til 1 million rupees - det er omkring $6.000.
I betragtning af de store summer af penge, som ransomware-hackere og datatyve kan tjene på stjålne eller kaprede data, er der ikke meget af en hindring, som loven giver.
Online anonymitet
Den pakistanske regering driver ikke sin internetkontrol. I stedet er den afhængig af sine ordrer, der skal implementeres af internetudbydere. Dette kan resultere i hemmelighedsfulde ændringer i tilgængeligheden af kategorier af websteder uden nogen offentlig debat eller meddelelser.
Internetudbydere udfører også sporing og logning af al privat internetaktivitet. Derudover giver PECA regeringen ret til at retsforfølge borgere i Pakistan for at få adgang til et forbudt websted, uanset hvor de var i verden på tidspunktet for adgangen.
Adgang til privatlivsværktøjer
Brugen af et virtuelt privat netværk (VPN) kontrolleres både for virksomheder og private. Pakistan Telecommunication Authority forsøger at opdage og blokere VPN-trafik, når den passerer over offentlige kabler. PTA kræver også, at VPN-brugere registrerer de systemer, de bruger. Uden registrering er brugen af en VPN ulovlig i Pakistan. Derudover er tilladte VPN-tjenester, der opererer i Pakistan, forpligtet til at logge brugeraktivitet og gøre disse optegnelser tilgængelige for offentlige myndigheder efter anmodning.
Regeringens kontrol over adgangen til oplysninger om VPN'er, herunder blokeringer af tilgængeligheden af websteder, der promoverer eller sælger VPN'er, ser ud til at have været vellykket. Som et resultat er det få mennesker, der kender til emnet lige siden den seneste stigning i udbredelsen af internettjenester. For eksempel viser Google Trends, at et toppunkt af interesse for emnet VPN'er i søgninger udført i Pakistan i slutningen af november 2017 aldrig er blevet matchet. Selvom meget få pakistanere overhovedet havde adgang til internettet på den dato sammenlignet med i dag.
Regeringens begrundelse for dens blokeringer af adgang til websteder er, at de kan fremprovokere oprør, og dens forbud mod VPN'er er begrundet i forebyggelse af terrorisme. Data fra Google Trends giver dog en begrundelse for denne holdning. De tager et kig på kortet over Pakistan, og plotter, hvor søgningerne efter information om VPN'er udsendes, viser, at langt flere forespørgsler om VPN'er udsendes i fjerntliggende, landlige provinser og territorier kendt for radikale terroraktiviteter og træning.
De føderalt administrerede stammeområder (Khyber Pakhtunkhwa) har 35,5 millioner og en internetpenetration på 14,2 procent. Alligevel havde det den højeste forekomst af søgninger efter information om VPN'er i løbet af de sidste fem år. I modsætning hertil havde Punjab-provinsen, med en befolkning på 110 millioner og en internetpenetration på 18,94 procent, kun 65 procent af denne trafikmængde til VPN-søgninger.
Tor-browseren, det gratis privatlivssystem, er relativt ukendt i Pakistan. Tag et kig på de to grafer nedenfor, vist side om side, med detaljerede oplysninger om Tor-adgangsstatistikker for Pakistan og USA for august 2020 til august 2021.
Groft sagt er antallet af brugere af Tor om dagen omkring 5.000 i Pakistan, men cirka 500.000 i USA. Selvfølgelig har USA rigtig mange flere internetbrugere. En daglig rate på 5.000 pr. dag i et land med 230 millioner viser dog, at kendskabet til Tor-systemet kun er begrænset til en lillebitte teknologikyndig elite i Pakistan.
Cyberkriminalitet: udbredelse og angrebstyper
På trods af at Pakistan er sørgeligt ubeskyttet mod cyberkriminalitet, ser Pakistan ikke ud til at være et stort mål eller kilde til cyberangreb.
Tag et kig på billedet nedenfor, der viser en del af live angrebskort over A10 Research og illustrerer placeringen af DDoS-angrebsvåben. Med andre ord er dette placeringerne af botnet-zombier, når de lancerer falske forbindelsesanmodninger.
De største befolkningscentre i Karachi og Lahore figurerer knap på dette kort. De landlige, men ustabile områder i nord omkring grænserne til Kashmir og Afghanistan udviser dog meget aktivitet.
Regeringen og dens agenturer lider over de fleste cybersikkerhedsbrud i Pakistan. Disse brud stammer fra udenlandske sikkerhedsorganisationer snarere end fra hackere. Rapporter tyder på, at Indien og USA er særligt aktive i at bryde ind i regeringens it-infrastruktur for at udføre efterretningsforskning.
På trods af at Pakistan ikke er en kilde eller et mål for DDoS-angreb eller malware, er Pakistan en af de største kilder til spam-e-mail globalt. Den ligger på en 10. plads på Spamhaus-ligaen lande, der er vært for spambots.
Selvom pakistanske hackere var aktive i begyndelsen af århundredet, er landet nu mere kendt som en kilde til white hat hackere, der udfører sikkerhedsundersøgelser for store virksomheder verden over.
Blokeret indhold
PECA rammer regeringens blokeringer af adgang til mange websteder, der inkluderer dem, der tilbyder gambling og pornografi. Derudover er websteder, der giver oplysninger om VPN'er, også blokeret. Der pålægges også blokeringer på specifikke nyhedssider, der kritiserer regeringen eller kommunikerer LGBT-spørgsmål.
Alle kommunale niveauer har ret til at udstede et totalt forbud mod internetudbud inden for deres grænser. De nationale, provinsielle og lokale regeringer har alle været kendt for periodisk at blokere populære sociale medier, såsom Reddit, Quora, Facebook, Flickr og Twitter. TikTok og YouTube har også oplevet blokeringer af indhold og lejlighedsvise direkte totalforbud.
Tinder og Grindr er permanent blokeret. Torrent-websteder kan ikke tilgås i Pakistan på grund af blokeringer implementeret af alle internetudbydere, der opererer i landet. Derudover er nogle online videospilplatforme og specifikke onlinespil underlagt forbud i Pakistan, og nogle videnskabelige og medicinske sider er forbudt.
En rapport fra Pakistan Telecommunication Agency i 2019 detaljerede, at 900.000 URL'er var blokeret i Pakistan på det tidspunkt. Regeringen lancerede en ny internetcensurplan i 2020, så tallet for 2019 sandsynligvis er lavt sammenlignet med antallet af websteder, der i øjeblikket er blokeret i Pakistan. Den nye strategi beordrer websteder til at fjerne indhold eller få bøder på op til $3 millioner. De emner, der tiltrækker forbud, er blasfemi, hadefulde ytringer, trusler mod den nationale sikkerhed, terroraktivitet og pornografi.
Privatliv og databeskyttelse
Pakistans regering indser, at PECA skal revideres; desuden er torrent og et område af digital aktivitet, som det i øjeblikket arbejder på, databeskyttelsesstandarder. Ligesom EU’s generelle databeskyttelsesforordning (GDPR), vil Pakistans lov om persondatabeskyttelse, 2020, fastlægge forventninger til databeskyttelse, der hovedsageligt fokuserer på personligt identificerbare oplysninger (PII). Dette lovforslag er stadig på vej gennem parlamentet.
Eksisterende databeskyttelseslovgivning i Pakistan omfatter loven om betalingssystemer og elektroniske pengeoverførsler, 2007, som håndhæver beskyttelse af finansielle data i transit. Derudover svarer State Bank of Pakistans regler for betalingskortsikkerhed til USA's PCI DSS-standard for beskyttelse af finansielle og betalingskortoplysninger.
Der er i øjeblikket ingen statslig instans, der fører tilsyn med databeskyttelsesspørgsmål i Pakistan. Den nye lov indeholder dog bestemmelsen om oprettelse af Pakistans Personal Data Protection Authority.
Online sikkerhed i Pakistan
Hvis du har til hensigt at besøge Pakistan, skal du ikke gå ud fra, at pakistanske love og konventioner, fordi du er en outsider, ikke gælder for dig. Landet har dødsstraf i lovbøgerne for en række forbrydelser. Husk, at du kan blive henrettet bare for et opslag på Facebook i Pakistan.