digitale spor

76
Digitale spor Forretningsmuligheter vs personvern

Upload: anders-brenna

Post on 11-May-2015

257 views

Category:

Technology


3 download

DESCRIPTION

Foredrag på NTNU 17. oktober 2012

TRANSCRIPT

Page 1: Digitale spor

Digitale sporForretningsmuligheter vs personvern

Page 2: Digitale spor

127.0.0.1

• Karriere 1.0: IT–Konsulent

–Programmerer

• Karriere 2.0: Journalistikk–digi.no

–Teknisk Ukeblad

• Karriere 3.0: Kommersiell–Aftenposten

–Bank2

Page 3: Digitale spor

3

Page 4: Digitale spor

4

Page 5: Digitale spor

5

Page 6: Digitale spor

6

Ring meg

900 77 860

Page 7: Digitale spor

7

Ubesvarte samtaler

• Hvordan kan jeg misbruke dette?–Kommersielt–Andre måter?

• Hva slags informasjon ble logget?–Hvor?–Hvor lenge?

• Hvorfor ringte dere ikke?–Paranoide?–Lurespørsmål?

Page 8: Digitale spor

8

Ekomloven §2-9

• Tilbyder og installatør plikter å bevare taushet om innholdet av elektronisk kommunikasjon og andres bruk av elektronisk kommunikasjon, herunder opplysninger om tekniske innretninger og fremgangsmåter.

• Opplysningene kan heller ikke nyttes i egen virksomhet eller i tjeneste eller arbeid for andre, med unntak av statistiske opplysninger om nettrafikk som er anonymisert og ikke gir informasjon om innretninger eller tekniske løsninger.

• Taushetsplikten er ikke til hinder for at det gis opplysninger til påtalemyndigheten eller politiet

http://www.lovdata.no/all/hl-20030704-083.html#2-9

Page 9: Digitale spor

9

Page 10: Digitale spor

10

Page 11: Digitale spor

11

Page 12: Digitale spor

12

Page 13: Digitale spor

13

Page 14: Digitale spor

14

Page 15: Digitale spor

15

Page 16: Digitale spor

16

Page 17: Digitale spor

17

Page 18: Digitale spor

18

Page 19: Digitale spor

19

Page 20: Digitale spor

20

Page 21: Digitale spor

21

Page 22: Digitale spor

22

Fødselsdag på Facebook

Page 23: Digitale spor

23

Facebook

• Sosiale annonser–Venner anbefaler...

• Personlig informasjon–Sivilstatus

• Relevante annonser?

Page 24: Digitale spor

24

Page 25: Digitale spor

25

Page 26: Digitale spor

26

Page 27: Digitale spor

27

Page 28: Digitale spor

28

Saltdalskassetten

• http://www.youtube.com/watch?v=RdhOkSCBpVY

Page 29: Digitale spor

29

Page 30: Digitale spor

30

Page 31: Digitale spor

31

Page 32: Digitale spor

It’s nothing personal,

it’s just business

•Kommersielle bedrifter er ikke ute etter deg, de er bare ute etter lommeboken din

Page 33: Digitale spor

•Problemet er de som tar det personlig...

Page 34: Digitale spor
Page 35: Digitale spor

Datalagringsdirektivet

•Terrortiltaket som ble utsatt på grunn av terrorisme...

Page 36: Digitale spor

36

Page 37: Digitale spor

Telefoni

•Hvem du ringer

•Når du ringer

•Hvor lenge samtalen varte

•Hvor du var da du ringte

Page 38: Digitale spor

SMS

•Hvem du sendte meldingen til

•Når du sendte meldingen

•Hvor du var da du sendte meldingen

Page 39: Digitale spor

e-post

•Hvem du sendte e-post til

•Når du sendte e-posten

•Hvilken server du sendte den fra

Page 40: Digitale spor

IP-adresse

•Hvem du er bak IP-adressen

•Når du logget deg på

•Hvor du logget deg på

•Når du logget deg av

•Hvor du logget deg av

Page 41: Digitale spor

Datalagringsdirektivet virker ikke

•Gode intensjoner

•Manglende realitetsforståelse

•EU-rapporten klarte ikke å dokumentere positiv effekt

Page 42: Digitale spor
Page 43: Digitale spor

1,4 millioner samtaler?

“Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle samtaler som er registrert på basestasjoner i tilknytning til både bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid, lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å finne ut hvem som har ringt til en hver tid, også i dagene før.”

Page 44: Digitale spor
Page 45: Digitale spor

Rettssak mot DLD

•Grunnloven

•Den europeiske menneskeretts-konvensjon (EMD)

•Tyskland, Bulgaria, Romania, Kypros og Tsjekkia

Page 46: Digitale spor

Frihetens pris•Hva er

personvernet verdt for deg?

•digitaltpersonvern.no

•Konto:1503.23.44558

•788.786 kr hittil

Page 47: Digitale spor

47

Page 48: Digitale spor

48

Page 49: Digitale spor

49

Facebookvs

Datalagringsdirektivet

• Frivillighet vs tvang–Sex vs voldtekt

• Facebook får bare vite det vi velger å fortelle–Facebook’s forretningsmodell er ikke å passe på dine personlige opplysninger!

Page 50: Digitale spor

Sosiale medier

•Vi velger selv

•Om vi tvitrer

•Hva vi tvitrer

•Når vi tvitrer

Page 51: Digitale spor

Full kontroll?

•Vet vi hva slags spor vi legger igjen?

Page 52: Digitale spor
Page 53: Digitale spor

53

Page 54: Digitale spor

54

Page 55: Digitale spor

Ingen spor er et spor

Page 56: Digitale spor

Dele – ikke stjele1. Det må sikres en rettslig adgang til å innsamle, registre

og lagre trafikkopplysninger slik som IP-adresser,

2. Det må sikres en praktikabel ordning for å få informasjon om identiteten bak IP-adressen (abonnenten) . Uten denne informasjonen kan opphavsretten ikke håndheves av rettighetshaverne ved sivilrettslige tiltak.

3. Det må etableres en varslingsordning overfor fildelere, som ved gjentatte krenkelser skal sanksjoneres med ytterligere tiltak,

4. Det må innføres en klar og utvetydig hjemmel for å kunne sperre (blokkere) tilgangen til nettsteder som formidler ulovlige filer. Et slikt pålegg må kunne rettes mot internetttilbyderen (ISP).

Page 57: Digitale spor

Svensk etterforskning

• «Uppgifter från en utredning i Norge»

• «Det norske politiet kan ikke kjenne til denne saken ettersom vi ikke har anmeldt i Norge»

• Anmeldte nordmenn?«Vi kommenterer ikke det»

Page 58: Digitale spor

Dtecnet•«Vi genererer en

massiv mengde data i loggfiler»

•«Vi sjekker IP-adressen opp mot åpne registre for å finne ut hvilket land og hvilken internettleverandør brukeren kommer fra»

Page 59: Digitale spor

Chilling effect

• «Bare vissheten om at noen kan lete seg fram til dine kontakter og dine bevegelser, både i det fysiske rommet og på Internett, kan være nok til å hemme borgere i utøvelsen av sine friheter til å samles, til å ytre seg og til å søke opplysninger.»

Page 60: Digitale spor

60

Page 61: Digitale spor

Fristed?

•Bør vi overvåke ekstreme miljøer på internett?

Page 62: Digitale spor

Er du en ekstremist?

•Har du ekstreme meninger?

•Opp med hånden alle som ser på seg selv som ekstremister!

Page 63: Digitale spor

•Hvor går grensen mellom sterke og ekstreme meninger?

•Hvem avgjør hvor grensen går?

•Har noen kalt deg ekstremist?

Page 64: Digitale spor

PST-instruksen §15

• Personopplysninger som ikke kan behandles

• Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk, religiøs eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 65: Digitale spor

Nettovervåkning?

• Skal vi lage unntak i §15?

• Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk (bortsett fra høyreekstreme), religiøs (gjelder ikke muslimer) eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 66: Digitale spor

66

Page 67: Digitale spor

Problemet

•«Who watches the watchmen?»

Page 68: Digitale spor
Page 69: Digitale spor

•De som lover 100% sikkerhet vet ikke hva de snakker om...

Page 70: Digitale spor

Flopp

Page 71: Digitale spor
Page 72: Digitale spor

Naiv / Paranoid

•Bruk internett

•Legg igjen (mange) digitale spor

•Ikke legg alle opplysningene i en kurv

Page 73: Digitale spor
Page 74: Digitale spor

Personvern by design

•Anonymiser data

•Ta høyde for sikkerhetsbrudd

•Lagre minst mulig

Page 75: Digitale spor

•«Selvfølgelig har det en fremtid. Liksom pandaen utvilsomt vil overleve i zoologiske haver rundt om i verden»

Page 76: Digitale spor

Takk for meg!

•900 77 860

[email protected]

•blogg.abrenna.com