37
Digitalt Personvern Anders Brenna

Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Embed Size (px)

Citation preview

Page 1: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Digitalt PersonvernAnders Brenna

Page 2: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

127.0.0.1

• Anders Brenna

• twitter.com/abrenna

[email protected]

• Digitalt Personvern(styremedlem)

• Stopp Datalagringsdirektivet(leder)

Page 3: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Datalagringsdirektivet

• Terrortiltaket som ble utsatt på grunn av terrorisme...

Page 4: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Page 5: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Telefoni

• Hvem du ringer

• Når du ringer

• Hvor lenge samtalen varte

• Hvor du var da du ringte

Page 6: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

SMS

• Hvem du sendte meldingen til

• Når du sendte meldingen

• Hvor du var da du sendte meldingen

Page 7: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

e-post

• Hvem du sendte e-post til

• Når du sendte e-posten

• Hvilken server du sendte den fra

Page 8: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

IP-adresse

• Hvem du er bak IP-adressen

• Når du logget deg på

• Hvor du logget deg på

• Når du logget deg av

• Hvor du logget deg av

Page 9: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Styrker personvernet?!?

• «Bare vissheten om at noen kan lete seg fram til dine kontakter og dine bevegelser, både i det fysiske rommet og på Internett, kan være nok til å hemme borgere i utøvelsen av sine friheter til å samles, til å ytre seg og til å søke opplysninger.»

Page 10: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Datalagringsdirektivet virker ikke

• Gode intensjoner

• Manglende realitetsforståelse

• EU-rapporten klarte ikke å dokumentere positiv effekt

Page 11: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Trafikkdata

• Politiet har alt de trenger uten Datalagringsdirektivet

Page 12: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Terrortiltak?

• 1,4 millioner samtaler?

Page 13: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Datakrimavdelingen

• «Vi har for liten kapasitet i politiet til å etterforske all den ulovlige fildelingen som anmeldes»

Page 14: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Privatisert politi

• Fra 3 uker til 6 måneder lagring av IP-adresser

• Kan utleveres til private etterforskere uten å gå via politiet

Page 15: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Hva er problemet?

• «Fornuftige journalister og fornuftige debattanter kunne ihvertfall ha lest hva det var vi vedtok og ikke misforstått bevisst eller ubevisst slik mange har gjort»

Page 16: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Svensk etterforskning• «Uppgifter från en

utredning i Norge»

• «Det norske politiet kan ikke kjenne til denne saken ettersom vi ikke har anmeldt i Norge»

• Nordmenn involvert?«Vi kommenterer ikke det»

Page 17: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Dtecnet

• «Vi genererer en massiv mengde data i loggfiler»

• «Vi sjekker IP-adressen opp mot åpne registre for å finne ut hvilket land og hvilken internettleverandør brukeren kommer fra»

Page 18: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Hva avslører IP-adressen?

Page 19: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Universalnøkkel

• «Det første gjennombruddet kom med zone-transfer åpningen som avslørte IP-adressen til flere servere.»

Page 20: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

IP-adressen kan avsløre sex-preferanser

• IP-adresse krysskoblet med besøkslogg

Page 21: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Anonym nettdebatt?

• Anonymt troll(+programmmerer +foredragsholder)

• Avslørt av TNS + Google på1,5t

Page 22: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

IP-mobbing

• 12 åring

• Plantet IP-bevis på anonymt nettforum

Page 23: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Sosiale medier

• Vi velger selv

• Om vi tvitrer

• Hva vi tvitrer

• Når vi tvitrer

Page 24: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Full kontroll?

• Vet vi hva slags spor vi legger igjen?

Page 25: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Fristed?

• Bør vi overvåke ekstreme miljøer på internett?

Page 26: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Er du en ekstremist?

• Har du ekstreme meninger?

• Opp med hånden alle som ser på seg selv som ekstremister!

Page 27: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

• Hvor går grensen mellom sterke og ekstreme meninger?

• Hvem avgjør hvor grensen går?

• Har noen kalt deg ekstremist?

Page 28: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

PST-instruksen §15

• Personopplysninger som ikke kan behandles

• Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk, religiøs eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 29: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Nettovervåkning?

• Skal vi lage unntak i §15?

• Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk (bortsett fra høyreekstreme), religiøs (gjelder ikke muslimer) eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 30: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Problemet

• «Who watches the watchmen?»

Page 31: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Sikkert?

• De som lover 100% sikkerhet vet ikke hva de snakker om...

Page 32: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Sikkerhetssvikt

• Skatteetatens CD

• 3,95 millioner fødselsnummer

• Mindre sensitivt enn IP-adresser

Page 33: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Rettssak mot DLD

• Grunnloven

• Den europeiske menneskeretts-konvensjon (EMD)

• Tyskland, Bulgaria, Romania, Kypros og Tsjekkia

Page 34: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Frihetens pris

• Hva er personvernet verdt for deg?

• digitaltpersonvern.no

• Konto:1503.23.44558

Page 35: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

Flopp

Page 36: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Page 37: Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna

• «Selvfølgelig har det en fremtid. Liksom pandaen utvilsomt vil overleve i zoologiske haver rundt om i verden»