SlideShare uma empresa Scribd logo
1 de 40
Personvern og
elektroniske spor
Intro til personvern for IFT202
Førstelektor Per A. Godejord
Hva er personvern?
 Menneskets integritet,
korrekt informasjon, beskyttet informasjon
 Selvbestemmelse og verdighet
Retten til å selv bestemme over opplysninger om deg selv
Hva er personvern? Forts...
 Juridisk definisjon: Den mulig interesse du har av å føre
kontroll med den informasjon som beskriver deg selv
Den aktuelle eller mulig bruken av informasjon om deg, kan
føre til krenkelse
De syv hensyn
• Diskresjon (adgangskontroll)
• Innsyn (rettighet for den registrerte)
• Fullstendighet (tilstrekkelig og korrekt)
• Privatlivets fred (reklame)
• Tap av forvaltningens menneskelige trekk (automatisering)
• Maktmisbruk og urimelig kontroll (samfunnssikkerhet
• Samfunnets robusthet (systemenes holdbarhet)
Er personvern noe å bry seg
med da?
Elektroniske spor
• All elektronisk kommunikasjon setter spor som kan
loggføres og lagres, og som i ettertid kan fortelle
hvilken kommunikasjon som har funnet sted
• Krav til samfunnets sikkerhet
• Krav til den enkeltes personvern
Før vi fortsetter.....
...kan det være greit å kjapt skissere hva Internett er.
Det er tross alt dette mediet vi er mest opptatt av når
vi snakker om digitale spor.
Internett
• Er Internett ETT nettverk? Nei, det er det ikke.
• Internett er flere hundre tusen mindre nettverk som
er knyttet sammen gjennom en felles
kommunikasjonsprotokoll (TCP/IP) som gjør det
mulig å utveksle informasjon på tvers av nettverkene.
Internett forts...
• Internett er vel et fysisk nettverk, med masse kabler
og greier?
• Nei, Internett er ikke et fysisk nettverk, men en
kobling av tusenvis av mindre nett
Internett forts...
• Men det er i alle fall min internettleverandør som er
ansvarlig for mitt Internett.
• Nei, det er ingen som alene er ansvarlig for Internett.
Så dersom du ikke kommer inn på en webside, er det
ikke sikkert at feilen ligger hos din Internett-
leverandør, men kanskje der du forsøker å koble deg
opp.
Internett forts...
• Internett er et globalt nettverk.
• Stilig! Da finnes det jo ingen lover og regler! Endelig et sted med
anarki!
• Vel, sett fra et juridisk ståsted er det nok slik at:
▫ Dersom server A befinner seg i land B, gjelder land B sine
lover serveren/den delen av nettet
▫ Borger C vil alltid være omfattet av sitt lands lover, uansett
om handlingene foretas i land B
Internett forts...
• Datamaskiner trenger et felles språk for å kunne kommunisere
med hverandre
• Vi kaller dette for kommunikasjonsprotokoll
• Protokollen som brukes på Internett kalles TCP/IP.
• TCP/IP er ikke en protokoll, men flere forskjellige protokoller.
Internett forts...
• Hver datamaskin har en unik IP-adresse.
• DNS (Domain Name Service) knytter et unikt navn
til en IP-adresse.
128.39.163.16
www.hinesna.no
Internett forts...
Hva er så Internett?
• FYSISK
• FUNKSJONSMESSIG
• KULTURELLT
Fysiske forbindelser, TCP/IP, DNS,
etc.
Filbibliotek, samling med ulike medier,
Sosiale samlingsplasser,
diskusjonsarenaer, oppslagsverk, etc.
Like organisert/uorganisert som den
enkelte bruker, kreativt, differensiert
Ok, så har vi en slags forståelse av
hvor vi befinner oss.
Så la oss se litt på
dette med
elektroniske
spor...
Elektroniske spor
• All elektronisk kommunikasjon setter spor som kan
loggføres og lagres, og som i ettertid kan fortelle
hvilken kommunikasjon som har funnet sted
Hva er elektroniske spor?
• En hendelse i cyberspace
▫ E-post, surfing , åpning av elektroniske dokument, bruk
av betalingstjeneste, etc.
• Selve hendelsen kaller vi trafikkdata eller
kommunikasjonsdata
• En hendelse har attributter knyttet til seg, så som tidm, sted,
personnavn, og lignende. Dette kaller vi hendelsesdata .
• Selve innholdet kalles ofte innholdsdata, og disse beskriver
f.eks. helseinformasjon, salgs/kjøpsinformasjon, og lignende.
Enkel oversikt – elektroniske spor
• Elektroniske  spor  kan  altså deles  opp  i to
 hovedtyper:
• Hendelsesdata/trafikkdata
• Innholdsdata. 
Enkel oversikt – Elektroniske spor forts...
• Informasjon om kommunikasjonen, for eksempel
tidspunkt, sender og mottaker
• = Data om hendelse
• og det som kommuniseres
• = Data om innhold
Når er vi sporbare?
• Vi etterlater oss elektroniske spor når vi:
• logger oss på datamaskinen
• surfer på Internett
• betaler med kort
• ringer med telefon
• har mobiltelefon påslått
• registrerer oss i et kunderegister
• kjører gjennom bomringen med abonnementsbrikke
• eller har moderne bil med sensorer som registrer hendelser og
overvåker forskjellige faktorer i bilen.
Hvilke spor etterlater vi?
• Autentisering og digital ID
• Betalingstjenester
• Adgangskontroll
• Sporing av biler og folk
Ulike typer av spor og informasjon
Type Hva Eksempler
Identifiserende
informasjon
Informasjon som direkte
identifiserer en person
Personnummer
Identitetsinformasjon Informasjon om seksuelle legning,
ekteskapelig status, etnisk tilhørighet etc.
Ugift, Pakistaner, Muslim
Lokasjonsinformasjon Informasjon om hvor vi befinner oss i den
fysiske verden og i den elektroniske ved gitte
tidspunkter
GSM-celle, WLAN-aksesspunkt,
Hjemme, GPS-koordinater
Helseinformasjon Informasjon om den enkeltes helse, sykdom,
sykemelding medisinering, behandling etc.
Elektroniske pasientjournaler
Overvåkning av pasienter i hjemmet
Kundeinformasjon Informasjon om kunder Kredittkortnummer, betalingsdyktighet
Medlemskapsinfo Informasjon om medlemskap i foreninger og
partier
Lederverv, partimedlemsskap,
Biometrisk informasjon Informasjon om en personlig egenskap /
karakteristikk
Biometriske pass med Fingerav- trykk eller
Retinainfo. DNA-profil
Adgangs og
tilgangsinformasjon
Informasjon om fysisk adgang
og logisk tilgang
Dataområde, Besøkslister, Passering i
bomring.
Ytringer Meninger distribuert online til
større grupper av personer,
e-post til distribusjonslise, Blog
Betalingsinformasjon Informasjon om kjøp Betalingstransaksjon med
Bankkort, Kredittkort etc.
En transaksjon, mye info
• Du foretar et  innkjøp  og bruker ditt Visa-kort. Vi får
betalingsinformasjon, men også:
• Stedsinformasjon
• (betalingen ble utført på et bestemt tidspunkt på et gitt sted) 
• Forbruksinformasjon 
• (som i seg selv gir flere typer informasjon).
To informasjonshentere – et eksempel
Kaker
og lus
Cookies
• Informasjonskapsler
• En liten tekstfil som lagres på din maskin
• Gjør deg identifiserbar ved senere besøk
• Nytt besøk aktiverer cookie-filen
• En cookie avleser hvor og når du beveger deg på nettet,
hvilke sider du leser, fra hvilken webside du ankom, osv.
Lus, eller HTML IMG tags AKA Web bugs
• Ofte små bilder (1x1 pixel) i samme farge som bakgrunnen
på websiden
• Inneholder sett med instruksjoner for å kunne avlese hvem
du er, hvor du kom fra og når du var der
• Kan benyttes for informasjonshenting også i e-post
Lus og kaker
• Har det til felles at de begge er laget for å hente
informasjon om dine bevegelser på nettet, og
• Når en e-post blir lest, på hvilken datamaskin den ble lest
og hvor ofte den aktuelle e-posten blir åpnet
Sosiale nettverk/ WEB2.0 – et annet sett
med digitale spor
• WEB2 .0 var en betegnelse for det vi nå kaller Sosiale
media. Dette begrepet innbefatter en rekke positive ting,
der dialog og interaksjon er i sentrum, og ord som
kreativitet, deling og samarbeid flittig benyttes.
• Men hvilke type spor legger vi igjen der? La oss ta en titt...
Kreativitet
Er det så farlig da?
Informasjonsdeling
”Det er jo bare mine venner som ser meg på
nettet...”
Mobilnunmmer
Å google – et nytt verb
• Mange arbeidsgivere benytter Google (og andre søkemotorer) for å
finne info om arbeidssøkere.
• Arbeidssøkere har blitt avvist med henvisning til ”upassende” bilder
eller informasjon funnet på nett.
• Overgripere søker etter informasjon om mulige offer
• Kriminelle søker informasjon før de slår til, enten det nå er
innbrudd eller ID-tyveri.
• Hvilken informasjon ligger ute på nett om deg?
Hvilke spor etterlater vi?
• Autentisering og digital ID
• Betalingstjenester
• Adgangskontroll
• Sporing av biler og folk
Typer informasjon
Typer informasjon (forts..)
En transaksjon – Mye info
• Du foretar et  innkjøp  og bruker ditt Visa-kort. Vi
får betalingsinformasjon, men også:
• Stedsinformasjon
• (betalingen ble utført på et bestemt tidspunkt på et gitt
sted) 
• Forbruksinformasjon 
• (som i seg selv gir flere typer informasjon).
Kan vi beskytte oss?
1. Kan vi surfe anonymt på Internett?
2. Hvis ja, HVORDAN?
A) Finn hvilke onlinetjenester som kan benyttes til anonym surfing. Hvor anonym er
de?
B) Finnes det programvare man kan laste ned og benytte fra sin egen datamaskin
som gir en mulighet for anonym surfing? Fungerer de?
Test din anonymitet FØR og ETTER bruk av verktøy nevnt under A) og B) her:
http://www.whatsmyip.org/more/
OG....
Kan vi beskytte oss forts..
3) ”Å google” er blitt et verb. Hva finner dere om dere
selv hvis dere googler dere? Og kan denne
informasjonen fjernes?
Og så et spørsmål til deg som
leder…
• Når kan du med loven i hånd lese dine ansattes e-
poster?
Takk for oppmerksomheten!

Mais conteúdo relacionado

Destaque (19)

Volcano Destruction
Volcano DestructionVolcano Destruction
Volcano Destruction
 
Juan pablo caicedo
Juan pablo caicedoJuan pablo caicedo
Juan pablo caicedo
 
Julio 22 del 2013
Julio 22 del 2013Julio 22 del 2013
Julio 22 del 2013
 
Vale ciclo menstrual
Vale ciclo menstrualVale ciclo menstrual
Vale ciclo menstrual
 
Leave those surveys behind! Key issues to consider in evaluating VYA programs
Leave those surveys behind! Key issues to consider in evaluating VYA programsLeave those surveys behind! Key issues to consider in evaluating VYA programs
Leave those surveys behind! Key issues to consider in evaluating VYA programs
 
Las Bicis De Marta Y Sofia
Las Bicis De Marta Y SofiaLas Bicis De Marta Y Sofia
Las Bicis De Marta Y Sofia
 
Actp010
Actp010Actp010
Actp010
 
LABORATORIO DE QUIMICA EN UN IES
LABORATORIO DE QUIMICA EN UN IESLABORATORIO DE QUIMICA EN UN IES
LABORATORIO DE QUIMICA EN UN IES
 
Volcano Destruction
Volcano DestructionVolcano Destruction
Volcano Destruction
 
USING QUALITATIVE METHODS TO EXAMINE SCALE-UP: Application of the ExpandNet F...
USING QUALITATIVE METHODS TO EXAMINE SCALE-UP: Application of the ExpandNet F...USING QUALITATIVE METHODS TO EXAMINE SCALE-UP: Application of the ExpandNet F...
USING QUALITATIVE METHODS TO EXAMINE SCALE-UP: Application of the ExpandNet F...
 
Programa
ProgramaPrograma
Programa
 
Com 143-14082013-sector comparecencias
Com 143-14082013-sector comparecenciasCom 143-14082013-sector comparecencias
Com 143-14082013-sector comparecencias
 
Policy imperatives for systems-oriented approaches to scaling up
Policy imperatives for systems-oriented approaches to scaling upPolicy imperatives for systems-oriented approaches to scaling up
Policy imperatives for systems-oriented approaches to scaling up
 
certificate
certificatecertificate
certificate
 
Conectivismo
ConectivismoConectivismo
Conectivismo
 
Bitcora2 130811200316-phpapp02
Bitcora2 130811200316-phpapp02Bitcora2 130811200316-phpapp02
Bitcora2 130811200316-phpapp02
 
Plano biblioteca
Plano bibliotecaPlano biblioteca
Plano biblioteca
 
Orientacion
OrientacionOrientacion
Orientacion
 
Intention based leadership
Intention based leadershipIntention based leadership
Intention based leadership
 

Semelhante a Personvern og elektroniske spor

Kvalitetsjournalistikk og forretningsmodeller på nett
Kvalitetsjournalistikk og forretningsmodeller på nettKvalitetsjournalistikk og forretningsmodeller på nett
Kvalitetsjournalistikk og forretningsmodeller på nettAnders Brenna
 
Tingenes Internett - hvilke regler gjelder?
Tingenes Internett - hvilke regler gjelder?Tingenes Internett - hvilke regler gjelder?
Tingenes Internett - hvilke regler gjelder?Advokatfirmaet Haavind
 
10 ting æ lige om internett.
10 ting æ lige om internett.10 ting æ lige om internett.
10 ting æ lige om internett.dannass5
 
Til personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierTil personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierSimen Sommerfeldt
 
Elev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolenElev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolenStig Husby
 
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaDigin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaHarald Berntsen
 
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...Simen Sommerfeldt
 
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...Eva Jarbekk
 
Nettet som kildeunivers
Nettet som kildeuniversNettet som kildeunivers
Nettet som kildeuniversAnders Brenna
 

Semelhante a Personvern og elektroniske spor (20)

Elektroniske Spor
Elektroniske SporElektroniske Spor
Elektroniske Spor
 
Personvern Inf107
Personvern Inf107Personvern Inf107
Personvern Inf107
 
Digitale spor
Digitale sporDigitale spor
Digitale spor
 
Kvalitetsjournalistikk og forretningsmodeller på nett
Kvalitetsjournalistikk og forretningsmodeller på nettKvalitetsjournalistikk og forretningsmodeller på nett
Kvalitetsjournalistikk og forretningsmodeller på nett
 
Digitalt kildevern
Digitalt kildevernDigitalt kildevern
Digitalt kildevern
 
Personvern[1]
Personvern[1]Personvern[1]
Personvern[1]
 
Personvern[1]
Personvern[1]Personvern[1]
Personvern[1]
 
Digitale spor
Digitale sporDigitale spor
Digitale spor
 
Digitalt kildevern
Digitalt kildevernDigitalt kildevern
Digitalt kildevern
 
Digitalt kildevern
Digitalt kildevernDigitalt kildevern
Digitalt kildevern
 
Tingenes Internett - hvilke regler gjelder?
Tingenes Internett - hvilke regler gjelder?Tingenes Internett - hvilke regler gjelder?
Tingenes Internett - hvilke regler gjelder?
 
10 ting æ lige om internett.
10 ting æ lige om internett.10 ting æ lige om internett.
10 ting æ lige om internett.
 
Til personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierTil personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategier
 
Elev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolenElev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolen
 
Personvern i Norge
Personvern i NorgePersonvern i Norge
Personvern i Norge
 
Digitalt Personvern
Digitalt PersonvernDigitalt Personvern
Digitalt Personvern
 
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaDigin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
 
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
 
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
 
Nettet som kildeunivers
Nettet som kildeuniversNettet som kildeunivers
Nettet som kildeunivers
 

Mais de Per Arne Godejord

Blended Learning With Mobile Technology
Blended Learning With Mobile TechnologyBlended Learning With Mobile Technology
Blended Learning With Mobile TechnologyPer Arne Godejord
 
Takeval - Prinsipp for veiledning og evaluering
Takeval - Prinsipp for veiledning og evalueringTakeval - Prinsipp for veiledning og evaluering
Takeval - Prinsipp for veiledning og evalueringPer Arne Godejord
 
Nordlab - Nord preparedness management lab brochure
Nordlab - Nord preparedness management lab  brochureNordlab - Nord preparedness management lab  brochure
Nordlab - Nord preparedness management lab brochurePer Arne Godejord
 
Takeval prinsipp for veiledning og evaluering
Takeval prinsipp for veiledning og evalueringTakeval prinsipp for veiledning og evaluering
Takeval prinsipp for veiledning og evalueringPer Arne Godejord
 
Tactical evaluation and guidance – a concept for active learning in emergency...
Tactical evaluation and guidance – a concept for active learning in emergency...Tactical evaluation and guidance – a concept for active learning in emergency...
Tactical evaluation and guidance – a concept for active learning in emergency...Per Arne Godejord
 
Video games as cultural expressions
Video games as cultural expressionsVideo games as cultural expressions
Video games as cultural expressionsPer Arne Godejord
 
Taktisk Evaluering og Veiledning - Sivile aktører (2015)
Taktisk Evaluering og Veiledning - Sivile aktører (2015)Taktisk Evaluering og Veiledning - Sivile aktører (2015)
Taktisk Evaluering og Veiledning - Sivile aktører (2015)Per Arne Godejord
 
Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)
Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)
Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)Per Arne Godejord
 
Social Media - a trigger for SPO1510
Social Media - a trigger for SPO1510Social Media - a trigger for SPO1510
Social Media - a trigger for SPO1510Per Arne Godejord
 
Pervasive Games - A trigger (SPO1510)
Pervasive Games - A trigger (SPO1510)Pervasive Games - A trigger (SPO1510)
Pervasive Games - A trigger (SPO1510)Per Arne Godejord
 
How to teach Ethics to Computer Science Students
How to teach Ethics to Computer Science StudentsHow to teach Ethics to Computer Science Students
How to teach Ethics to Computer Science StudentsPer Arne Godejord
 
Hva gjør du? Ulike etiske situasjoner i dataspill
Hva gjør du? Ulike etiske situasjoner i dataspillHva gjør du? Ulike etiske situasjoner i dataspill
Hva gjør du? Ulike etiske situasjoner i dataspillPer Arne Godejord
 

Mais de Per Arne Godejord (20)

Blended Learning With Mobile Technology
Blended Learning With Mobile TechnologyBlended Learning With Mobile Technology
Blended Learning With Mobile Technology
 
Takeval - Prinsipp for veiledning og evaluering
Takeval - Prinsipp for veiledning og evalueringTakeval - Prinsipp for veiledning og evaluering
Takeval - Prinsipp for veiledning og evaluering
 
Nordlab - Nord preparedness management lab brochure
Nordlab - Nord preparedness management lab  brochureNordlab - Nord preparedness management lab  brochure
Nordlab - Nord preparedness management lab brochure
 
Takeval prinsipp for veiledning og evaluering
Takeval prinsipp for veiledning og evalueringTakeval prinsipp for veiledning og evaluering
Takeval prinsipp for veiledning og evaluering
 
Tactical evaluation and guidance – a concept for active learning in emergency...
Tactical evaluation and guidance – a concept for active learning in emergency...Tactical evaluation and guidance – a concept for active learning in emergency...
Tactical evaluation and guidance – a concept for active learning in emergency...
 
Digital media and learning
Digital media and learningDigital media and learning
Digital media and learning
 
Intro til it og jus
Intro til it og jusIntro til it og jus
Intro til it og jus
 
Deltakende observasjon
Deltakende observasjonDeltakende observasjon
Deltakende observasjon
 
Spo1510 summary
Spo1510 summarySpo1510 summary
Spo1510 summary
 
Video games as cultural expressions
Video games as cultural expressionsVideo games as cultural expressions
Video games as cultural expressions
 
Taktisk Evaluering og Veiledning - Sivile aktører (2015)
Taktisk Evaluering og Veiledning - Sivile aktører (2015)Taktisk Evaluering og Veiledning - Sivile aktører (2015)
Taktisk Evaluering og Veiledning - Sivile aktører (2015)
 
Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)
Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)
Taktisk Evaluering og Veiledning - Sivilforsvaret (2015)
 
Social Media - a trigger for SPO1510
Social Media - a trigger for SPO1510Social Media - a trigger for SPO1510
Social Media - a trigger for SPO1510
 
Pervasive Games - A trigger (SPO1510)
Pervasive Games - A trigger (SPO1510)Pervasive Games - A trigger (SPO1510)
Pervasive Games - A trigger (SPO1510)
 
How to teach Ethics to Computer Science Students
How to teach Ethics to Computer Science StudentsHow to teach Ethics to Computer Science Students
How to teach Ethics to Computer Science Students
 
Oppsummering oal151
Oppsummering oal151Oppsummering oal151
Oppsummering oal151
 
Pervasie Games - a trigger
Pervasie Games - a triggerPervasie Games - a trigger
Pervasie Games - a trigger
 
Resultat
ResultatResultat
Resultat
 
Dataspillogetikk3 spo300
Dataspillogetikk3 spo300Dataspillogetikk3 spo300
Dataspillogetikk3 spo300
 
Hva gjør du? Ulike etiske situasjoner i dataspill
Hva gjør du? Ulike etiske situasjoner i dataspillHva gjør du? Ulike etiske situasjoner i dataspill
Hva gjør du? Ulike etiske situasjoner i dataspill
 

Personvern og elektroniske spor

  • 1. Personvern og elektroniske spor Intro til personvern for IFT202 Førstelektor Per A. Godejord
  • 2. Hva er personvern?  Menneskets integritet, korrekt informasjon, beskyttet informasjon  Selvbestemmelse og verdighet Retten til å selv bestemme over opplysninger om deg selv
  • 3. Hva er personvern? Forts...  Juridisk definisjon: Den mulig interesse du har av å føre kontroll med den informasjon som beskriver deg selv Den aktuelle eller mulig bruken av informasjon om deg, kan føre til krenkelse
  • 4. De syv hensyn • Diskresjon (adgangskontroll) • Innsyn (rettighet for den registrerte) • Fullstendighet (tilstrekkelig og korrekt) • Privatlivets fred (reklame) • Tap av forvaltningens menneskelige trekk (automatisering) • Maktmisbruk og urimelig kontroll (samfunnssikkerhet • Samfunnets robusthet (systemenes holdbarhet)
  • 5. Er personvern noe å bry seg med da?
  • 6. Elektroniske spor • All elektronisk kommunikasjon setter spor som kan loggføres og lagres, og som i ettertid kan fortelle hvilken kommunikasjon som har funnet sted • Krav til samfunnets sikkerhet • Krav til den enkeltes personvern
  • 7. Før vi fortsetter..... ...kan det være greit å kjapt skissere hva Internett er. Det er tross alt dette mediet vi er mest opptatt av når vi snakker om digitale spor.
  • 8. Internett • Er Internett ETT nettverk? Nei, det er det ikke. • Internett er flere hundre tusen mindre nettverk som er knyttet sammen gjennom en felles kommunikasjonsprotokoll (TCP/IP) som gjør det mulig å utveksle informasjon på tvers av nettverkene.
  • 9. Internett forts... • Internett er vel et fysisk nettverk, med masse kabler og greier? • Nei, Internett er ikke et fysisk nettverk, men en kobling av tusenvis av mindre nett
  • 10. Internett forts... • Men det er i alle fall min internettleverandør som er ansvarlig for mitt Internett. • Nei, det er ingen som alene er ansvarlig for Internett. Så dersom du ikke kommer inn på en webside, er det ikke sikkert at feilen ligger hos din Internett- leverandør, men kanskje der du forsøker å koble deg opp.
  • 11. Internett forts... • Internett er et globalt nettverk. • Stilig! Da finnes det jo ingen lover og regler! Endelig et sted med anarki! • Vel, sett fra et juridisk ståsted er det nok slik at: ▫ Dersom server A befinner seg i land B, gjelder land B sine lover serveren/den delen av nettet ▫ Borger C vil alltid være omfattet av sitt lands lover, uansett om handlingene foretas i land B
  • 12. Internett forts... • Datamaskiner trenger et felles språk for å kunne kommunisere med hverandre • Vi kaller dette for kommunikasjonsprotokoll • Protokollen som brukes på Internett kalles TCP/IP. • TCP/IP er ikke en protokoll, men flere forskjellige protokoller.
  • 13. Internett forts... • Hver datamaskin har en unik IP-adresse. • DNS (Domain Name Service) knytter et unikt navn til en IP-adresse. 128.39.163.16 www.hinesna.no
  • 15. Hva er så Internett? • FYSISK • FUNKSJONSMESSIG • KULTURELLT Fysiske forbindelser, TCP/IP, DNS, etc. Filbibliotek, samling med ulike medier, Sosiale samlingsplasser, diskusjonsarenaer, oppslagsverk, etc. Like organisert/uorganisert som den enkelte bruker, kreativt, differensiert
  • 16. Ok, så har vi en slags forståelse av hvor vi befinner oss. Så la oss se litt på dette med elektroniske spor...
  • 17. Elektroniske spor • All elektronisk kommunikasjon setter spor som kan loggføres og lagres, og som i ettertid kan fortelle hvilken kommunikasjon som har funnet sted
  • 18. Hva er elektroniske spor? • En hendelse i cyberspace ▫ E-post, surfing , åpning av elektroniske dokument, bruk av betalingstjeneste, etc. • Selve hendelsen kaller vi trafikkdata eller kommunikasjonsdata • En hendelse har attributter knyttet til seg, så som tidm, sted, personnavn, og lignende. Dette kaller vi hendelsesdata . • Selve innholdet kalles ofte innholdsdata, og disse beskriver f.eks. helseinformasjon, salgs/kjøpsinformasjon, og lignende.
  • 19. Enkel oversikt – elektroniske spor • Elektroniske  spor  kan  altså deles  opp  i to  hovedtyper: • Hendelsesdata/trafikkdata • Innholdsdata. 
  • 20. Enkel oversikt – Elektroniske spor forts... • Informasjon om kommunikasjonen, for eksempel tidspunkt, sender og mottaker • = Data om hendelse • og det som kommuniseres • = Data om innhold
  • 21. Når er vi sporbare? • Vi etterlater oss elektroniske spor når vi: • logger oss på datamaskinen • surfer på Internett • betaler med kort • ringer med telefon • har mobiltelefon påslått • registrerer oss i et kunderegister • kjører gjennom bomringen med abonnementsbrikke • eller har moderne bil med sensorer som registrer hendelser og overvåker forskjellige faktorer i bilen.
  • 22. Hvilke spor etterlater vi? • Autentisering og digital ID • Betalingstjenester • Adgangskontroll • Sporing av biler og folk
  • 23. Ulike typer av spor og informasjon Type Hva Eksempler Identifiserende informasjon Informasjon som direkte identifiserer en person Personnummer Identitetsinformasjon Informasjon om seksuelle legning, ekteskapelig status, etnisk tilhørighet etc. Ugift, Pakistaner, Muslim Lokasjonsinformasjon Informasjon om hvor vi befinner oss i den fysiske verden og i den elektroniske ved gitte tidspunkter GSM-celle, WLAN-aksesspunkt, Hjemme, GPS-koordinater Helseinformasjon Informasjon om den enkeltes helse, sykdom, sykemelding medisinering, behandling etc. Elektroniske pasientjournaler Overvåkning av pasienter i hjemmet Kundeinformasjon Informasjon om kunder Kredittkortnummer, betalingsdyktighet Medlemskapsinfo Informasjon om medlemskap i foreninger og partier Lederverv, partimedlemsskap, Biometrisk informasjon Informasjon om en personlig egenskap / karakteristikk Biometriske pass med Fingerav- trykk eller Retinainfo. DNA-profil Adgangs og tilgangsinformasjon Informasjon om fysisk adgang og logisk tilgang Dataområde, Besøkslister, Passering i bomring. Ytringer Meninger distribuert online til større grupper av personer, e-post til distribusjonslise, Blog Betalingsinformasjon Informasjon om kjøp Betalingstransaksjon med Bankkort, Kredittkort etc.
  • 24. En transaksjon, mye info • Du foretar et  innkjøp  og bruker ditt Visa-kort. Vi får betalingsinformasjon, men også: • Stedsinformasjon • (betalingen ble utført på et bestemt tidspunkt på et gitt sted)  • Forbruksinformasjon  • (som i seg selv gir flere typer informasjon).
  • 25. To informasjonshentere – et eksempel Kaker og lus
  • 26. Cookies • Informasjonskapsler • En liten tekstfil som lagres på din maskin • Gjør deg identifiserbar ved senere besøk • Nytt besøk aktiverer cookie-filen • En cookie avleser hvor og når du beveger deg på nettet, hvilke sider du leser, fra hvilken webside du ankom, osv.
  • 27. Lus, eller HTML IMG tags AKA Web bugs • Ofte små bilder (1x1 pixel) i samme farge som bakgrunnen på websiden • Inneholder sett med instruksjoner for å kunne avlese hvem du er, hvor du kom fra og når du var der • Kan benyttes for informasjonshenting også i e-post
  • 28. Lus og kaker • Har det til felles at de begge er laget for å hente informasjon om dine bevegelser på nettet, og • Når en e-post blir lest, på hvilken datamaskin den ble lest og hvor ofte den aktuelle e-posten blir åpnet
  • 29. Sosiale nettverk/ WEB2.0 – et annet sett med digitale spor • WEB2 .0 var en betegnelse for det vi nå kaller Sosiale media. Dette begrepet innbefatter en rekke positive ting, der dialog og interaksjon er i sentrum, og ord som kreativitet, deling og samarbeid flittig benyttes. • Men hvilke type spor legger vi igjen der? La oss ta en titt...
  • 31. Informasjonsdeling ”Det er jo bare mine venner som ser meg på nettet...” Mobilnunmmer
  • 32. Å google – et nytt verb • Mange arbeidsgivere benytter Google (og andre søkemotorer) for å finne info om arbeidssøkere. • Arbeidssøkere har blitt avvist med henvisning til ”upassende” bilder eller informasjon funnet på nett. • Overgripere søker etter informasjon om mulige offer • Kriminelle søker informasjon før de slår til, enten det nå er innbrudd eller ID-tyveri. • Hvilken informasjon ligger ute på nett om deg?
  • 33. Hvilke spor etterlater vi? • Autentisering og digital ID • Betalingstjenester • Adgangskontroll • Sporing av biler og folk
  • 36. En transaksjon – Mye info • Du foretar et  innkjøp  og bruker ditt Visa-kort. Vi får betalingsinformasjon, men også: • Stedsinformasjon • (betalingen ble utført på et bestemt tidspunkt på et gitt sted)  • Forbruksinformasjon  • (som i seg selv gir flere typer informasjon).
  • 37. Kan vi beskytte oss? 1. Kan vi surfe anonymt på Internett? 2. Hvis ja, HVORDAN? A) Finn hvilke onlinetjenester som kan benyttes til anonym surfing. Hvor anonym er de? B) Finnes det programvare man kan laste ned og benytte fra sin egen datamaskin som gir en mulighet for anonym surfing? Fungerer de? Test din anonymitet FØR og ETTER bruk av verktøy nevnt under A) og B) her: http://www.whatsmyip.org/more/ OG....
  • 38. Kan vi beskytte oss forts.. 3) ”Å google” er blitt et verb. Hva finner dere om dere selv hvis dere googler dere? Og kan denne informasjonen fjernes?
  • 39. Og så et spørsmål til deg som leder… • Når kan du med loven i hånd lese dine ansattes e- poster?