82

Digitalt kildevern

Embed Size (px)

DESCRIPTION

Foredrag på NRKs internseminar Faguka

Citation preview

Page 1: Digitalt kildevern
Page 2: Digitalt kildevern

127.0.0.1

Page 3: Digitalt kildevern

3

Page 4: Digitalt kildevern

4

Ring meg

900 77 860

Page 5: Digitalt kildevern

5

Ubesvarte samtaler

• Hvordan kan jeg misbruke dette?– Avsløre kilder?– Kommersielt?

• Hva slags informasjon ble logget?– Hvor?– Hvor lenge?

• Hvorfor ringte dere ikke?– Paranoide?– Lurespørsmål?

Page 6: Digitalt kildevern

66

Page 7: Digitalt kildevern

Vær Varsomplakaten

• 3.4. Vern om pressens kilder. Kildevernet er et grunnleggende prinsipp i et fritt samfunn og er en forutsetning for at pressen skal kunne fylle sin samfunnsoppgave og sikre tilgangen på vesentlig informasjon.

Page 8: Digitalt kildevern

8

Page 9: Digitalt kildevern
Page 10: Digitalt kildevern

Chilling effect

• «Bare vissheten om at noen kan lete seg fram til dine kontakter og dine bevegelser, både i det fysiske rommet og på Internett, kan være nok til å hemme borgere i utøvelsen av sine friheter til å samles, til å ytre seg og til å søke opplysninger.»

Page 11: Digitalt kildevern

11

Page 12: Digitalt kildevern

12

Alt er digitalt

Page 13: Digitalt kildevern

13

Informasjonsnav

Page 14: Digitalt kildevern

14

Troverdighet

• Det er ikke lengre nok å bare love kildene anonymitet

• Kildevernet må også sikres

Page 15: Digitalt kildevern

Datalagringsdirektivet

• Terrortiltaket som ble utsatt på grunn av terrorisme...

Page 16: Digitalt kildevern

16

Page 17: Digitalt kildevern

Telefoni

• Hvem du ringer

• Når du ringer

• Hvor lenge samtalen varte

• Hvor du var da du ringte

Page 18: Digitalt kildevern

SMS

• Hvem du sendte meldingen til

• Når du sendte meldingen

• Hvor du var da du sendte meldingen

Page 19: Digitalt kildevern

e-post

• Hvem du sendte e-post til

• Når du sendte e-posten

• Hvilken server du sendte den fra

Page 20: Digitalt kildevern

IP-adresse

• Hvem du er bak IP-adressen

• Når du logget deg på

• Hvor du logget deg på

• Når du logget deg av

• Hvor du logget deg av

Page 21: Digitalt kildevern

Datalagringsdirektivet virker ikke

• Gode intensjoner

• Manglende realitetsforståelse

• EU-rapporten klarte ikke å dokumentere positiv effekt

Page 22: Digitalt kildevern
Page 23: Digitalt kildevern
Page 24: Digitalt kildevern

1,4 millioner samtaler?

• “Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle samtaler som er registrert på basestasjoner i tilknytning til både bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid, lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å finne ut hvem som har ringt til en hver tid, også i dagene før.”

Page 25: Digitalt kildevern

25

Page 26: Digitalt kildevern

26

Politifaksen

• Basestasjon

• PUK-koder

• Trafikkdata– Telefonnummer– e-post– IP-adresse

Page 27: Digitalt kildevern

Rettssak mot DLD

• Grunnloven

• Den europeiske menneskeretts-konvensjon (EMD)

• Tyskland, Bulgaria, Romania, Kypros og Tsjekkia

Page 28: Digitalt kildevern

28

Page 29: Digitalt kildevern

29

Facebookvs

Datalagringsdirektivet

• Frivillighet vs tvang– Sex vs voldtekt

• Facebook får bare vite det vi velger å fortelle– Men: Facebook’s forretningsmodell er ikke å

passe på dine personlige opplysninger!

Page 30: Digitalt kildevern

30

Page 31: Digitalt kildevern

Sosiale medier

• Vi velger selv

• Om vi tvitrer

• Hva vi tvitrer

• Når vi tvitrer

Page 32: Digitalt kildevern

Full kontroll?

• Vet vi hva slags spor vi legger igjen?

Page 33: Digitalt kildevern
Page 34: Digitalt kildevern
Page 35: Digitalt kildevern

What @comfortablysmug didn’t count on, apparently, was losing that anonymity. Based on photos he censored and posted to the account but I found unedited elsewhere, @comfortablysmug is Shashank Tripathi, a hedge-fund analyst and the campaign manager of Christopher R. Wight, this year’s Republican candidate for the U.S. House from New York’s 12th congressional district.

Page 36: Digitalt kildevern

It’s nothing personal,it’s just business

• Kommersielle bedrifter er ikke ute etter deg, de er bare ute etter lommeboken din

• Problemet er de som tar det personlig…

Page 37: Digitalt kildevern
Page 38: Digitalt kildevern
Page 39: Digitalt kildevern

Fristed?

• Bør vi overvåke ekstreme miljøer på internett?

Page 40: Digitalt kildevern

Er du en ekstremist?

• Har du ekstreme meninger?

• Opp med hånden alle som ser på seg selv som ekstremister!

• Hvor går grensen mellom sterke og ekstreme meninger?

• Hvem avgjør hvor grensen går?

Page 41: Digitalt kildevern

PST-instruksen §15

• Personopplysninger som ikke kan behandles

• Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk, religiøs eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 42: Digitalt kildevern

Nettovervåkning?

• Skal vi lage unntak i §15?

• Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk (bortsett fra høyreekstreme), religiøs (gjelder ikke muslimer) eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 43: Digitalt kildevern
Page 44: Digitalt kildevern

44

Page 45: Digitalt kildevern

Problemet

• «Who watches the watchmen?»

Page 46: Digitalt kildevern
Page 47: Digitalt kildevern
Page 48: Digitalt kildevern

48

Ekomloven §2-9• Tilbyder og installatør plikter å bevare taushet om

innholdet av elektronisk kommunikasjon og andres bruk av elektronisk kommunikasjon, herunder opplysninger om tekniske innretninger og fremgangsmåter.

• Opplysningene kan heller ikke nyttes i egen virksomhet eller i tjeneste eller arbeid for andre, med unntak av statistiske opplysninger om nettrafikk som er anonymisert og ikke gir informasjon om innretninger eller tekniske løsninger.

• Taushetsplikten er ikke til hinder for at det gis opplysninger til påtalemyndigheten eller politiet

http://www.lovdata.no/all/hl-20030704-083.html#2-9

Page 49: Digitalt kildevern
Page 50: Digitalt kildevern

50

Mobiltyveri

• Meningsløst å stjele mobiltelefoner– IMEI-nummer logges sammen med alle

samtaler– Forsikringssvindel avsløres!

• Ingen stjeler en journalists mobil fordi den i seg selv er verdifull!– De er ute etter informasjonen på den

Page 51: Digitalt kildevern

Avslørt av pressen? enkildejournalistikk?

Page 52: Digitalt kildevern

Watermark

Page 53: Digitalt kildevern

http://hannemyr.com/no/digimarc.php

Page 54: Digitalt kildevern
Page 55: Digitalt kildevern
Page 56: Digitalt kildevern

Sporkappløp

• “Jeg frygter, at den stigende registrering i virkeligheden gør det sværere for PET at gøre sit arbejde ordentligt og forudse og forhindre terrorisme. Det svarer til en høstak, der bare vokser sig større og større. Og så bliver det til sidst rigtigt svært at finde nålen. Det er en falsk tryghed.”

Page 57: Digitalt kildevern

Ingen spor er et spor

Page 58: Digitalt kildevern
Page 59: Digitalt kildevern
Page 60: Digitalt kildevern
Page 61: Digitalt kildevern

61

Page 62: Digitalt kildevern

62

Page 63: Digitalt kildevern

Varslingstjenester

Page 64: Digitalt kildevern

Dele – ikke stjele1. Det må sikres en rettslig adgang til å innsamle, registre og lagre

trafikkopplysninger slik som IP-adresser,

2. Det må sikres en praktikabel ordning for å få informasjon om identiteten bak IP-adressen (abonnenten) . Uten denne informasjonen kan opphavsretten ikke håndheves av rettighetshaverne ved sivilrettslige tiltak.

3. Det må etableres en varslingsordning overfor fildelere, som ved gjentatte krenkelser skal sanksjoneres med ytterligere tiltak,

4. Det må innføres en klar og utvetydig hjemmel for å kunne sperre (blokkere) tilgangen til nettsteder som formidler ulovlige filer. Et slikt pålegg må kunne rettes mot internetttilbyderen (ISP).

Page 65: Digitalt kildevern

65

Page 66: Digitalt kildevern
Page 67: Digitalt kildevern

Svensk etterforskning• «Uppgifter från en

utredning i Norge»

• «Det norske politiet kan ikke kjenne til denne saken ettersom vi ikke har anmeldt i Norge»

• Anmeldte nordmenn?«Vi kommenterer ikke det»

Page 68: Digitalt kildevern

Dtecnet

• «Vi genererer en massiv mengde data i loggfiler»

• «Vi sjekker IP-adressen opp mot åpne registre for å finne ut hvilket land og hvilken internettleverandør brukeren kommer fra»

Page 69: Digitalt kildevern
Page 70: Digitalt kildevern
Page 71: Digitalt kildevern
Page 72: Digitalt kildevern

Sikkerhet

• Sikkerhet er ikke et produkt som kan kjøpes– Kunnskap– Holdning– Rutiner

• Kan kildene stole på at pressen vet hva det innebærer å sikre kildevernet?

Page 73: Digitalt kildevern

• De som lover 100% sikkerhet vet ikke hva de snakker om...

Page 74: Digitalt kildevern

74

Fra naiv til paranoid

• Ingenting er 100% sikkert• Ikke overdriv• Unngå sikkerhetsteater

Page 75: Digitalt kildevern

Lange passord• During a recent password audit by Google, it was found

that a blonde was using the following password: "MickeyMinniePlutoHueyLouieDeweyDonaldGoofySacramento"

• When asked why she had such a long password, she rolled her eyes and said: "Hello! It has to be at least 8 characters long and include at least one capital."

Page 76: Digitalt kildevern

76

Digital kildepleie

• Avledningsmanøvre• Avvikende mønstre• Falske spor• Flerkanalskommunikasjon

Page 77: Digitalt kildevern

Naiv / Paranoid

• Bruk internett

• Legg igjen (mange) digitale spor

• Ikke legg alle opplysningene i en kurv

Page 78: Digitalt kildevern

Flopp

Page 79: Digitalt kildevern
Page 80: Digitalt kildevern

• «Selvfølgelig har det en fremtid. Liksom pandaen utvilsomt vil overleve i zoologiske haver rundt om i verden»

Page 81: Digitalt kildevern

Kildevernets pris

• Hva er kildevernet verdt for deg?

• digitaltpersonvern.no

• Konto:1503.23.44558

• 793.110 kr hittil

Page 82: Digitalt kildevern

Takk for meg!

• 900 77 860

[email protected]

• blogg.abrenna.com

• Twitter.com/abrenna