SlideShare uma empresa Scribd logo
1 de 82
127.0.0.1
3
Ring meg



900 77 860



             4
Ubesvarte samtaler
• Hvordan kan jeg misbruke dette?
  – Avsløre kilder?
  – Kommersielt?
• Hva slags informasjon ble logget?
  – Hvor?
  – Hvor lenge?
• Hvorfor ringte dere ikke?
  – Paranoide?
  – Lurespørsmål?
                                      5
6
Vær Varsomplakaten
•       3.4. Vern om pressens kilder.
    Kildevernet er et grunnleggende prinsipp i
    et fritt samfunn og er en forutsetning for at
    pressen skal kunne fylle sin
    samfunnsoppgave og sikre tilgangen på
    vesentlig informasjon.
8
Chilling effect



•   «Bare vissheten om at noen kan lete seg fram til
    dine kontakter og dine bevegelser, både i det fysiske
    rommet og på Internett, kan være nok til å hemme
    borgere i utøvelsen av sine friheter til å samles, til å
    ytre seg og til å søke opplysninger.»
11
Alt er digitalt




                  12
Informasjonsnav




                  13
Troverdighet
• Det er ikke lengre nok å bare love kildene
  anonymitet

• Kildevernet må også sikres




                                               14
Datalagringsdirektivet

•   Terrortiltaket
    som ble utsatt
    på grunn av
    terrorisme...
16
Telefoni
   •   Hvem du ringer

   •   Når du ringer

   •   Hvor lenge samtalen
       varte

   •   Hvor du var da du
       ringte
SMS

•   Hvem du sendte
    meldingen til

•   Når du sendte
    meldingen

•   Hvor du var da du
    sendte meldingen
e-post

•   Hvem du sendte
    e-post til

•   Når du sendte e-
    posten

•   Hvilken server du
    sendte den fra
IP-adresse

•   Hvem du er bak IP-adressen

•   Når du logget deg på

•   Hvor du logget deg på

•   Når du logget deg av

•   Hvor du logget deg av
Datalagringsdirektivet
     virker ikke
•   Gode intensjoner

•   Manglende
    realitetsforståelse

•   EU-rapporten
    klarte ikke å
    dokumentere
    positiv effekt
1,4 millioner samtaler?
• “Dette er ikke kun samtaler som knyttes til
  Breivik. Dette er alle samtaler som er registrert
  på basestasjoner i tilknytning til både bomba i
  Regjeringskvartalet og aksjonen på Utøya. Vi
  må analysere tid, lengde og fra hvilke
  basestasjoner de er registrert på. Vi prøver å
  finne ut hvem som har ringt til en hver tid, også
  i dagene før.”
25
Politifaksen
• Basestasjon

• PUK-koder

• Trafikkdata
  – Telefonnummer
  – e-post
  – IP-adresse
                               26
Rettssak mot DLD

•   Grunnloven

•   Den europeiske
    menneskeretts-
    konvensjon (EMD)

•   Tyskland, Bulgaria,
    Romania, Kypros og
    Tsjekkia
28
Facebook
                   vs
         Datalagringsdirektivet
• Frivillighet vs tvang
  – Sex vs voldtekt
• Facebook får bare vite det vi velger å fortelle
  – Men: Facebook’s forretningsmodell er ikke å
    passe på dine personlige opplysninger!



                                                    29
30
Sosiale medier

•   Vi velger selv

    •   Om vi tvitrer

    •   Hva vi tvitrer

    •   Når vi tvitrer
Full kontroll?


•   Vet vi hva slags spor vi
    legger igjen?
What @comfortablysmug didn’t count on,
apparently, was losing that anonymity.
Based on photos he censored and posted to the 
account but I found unedited elsewhere,
@comfortablysmug is Shashank Tripathi, a hedge-
fund analyst and the campaign manager of
Christopher R. Wight, this year’s Republican
candidate for the U.S. House from New York’s 12th
congressional district.
It’s nothing personal,
        it’s just business

•    Kommersielle bedrifter er ikke ute etter
     deg, de er bare ute etter lommeboken din

•    Problemet er de som tar det personlig…
Fristed?


•   Bør vi overvåke
    ekstreme miljøer
    på internett?
Er du en ekstremist?
•    Har du ekstreme meninger?

•    Opp med hånden alle som ser på seg selv
     som ekstremister!

•    Hvor går grensen mellom sterke og
     ekstreme meninger?

•    Hvem avgjør hvor grensen går?
PST-instruksen §15
•   Personopplysninger som ikke kan behandles

•   Opplysninger om en person kan ikke
    behandles kun på bakgrunn av hva som er
    kjent om personens etnisitet eller nasjonale
    bakgrunn, politisk, religiøs eller filosofisk
    overbevisning, fagforeningstilhørighet eller
    opplysninger om helsemessige eller seksuelle
    forhold.
Nettovervåkning?
•   Skal vi lage unntak i §15?

•   Opplysninger om en person kan ikke
    behandles kun på bakgrunn av hva som er
    kjent om personens etnisitet eller nasjonale
    bakgrunn, politisk (bortsett fra høyreekstreme),
    religiøs (gjelder ikke muslimer) eller filosofisk
    overbevisning, fagforeningstilhørighet eller
    opplysninger om helsemessige eller seksuelle
    forhold.
44
Problemet


•   «Who watches the
    watchmen?»
Ekomloven §2-9
• Tilbyder og installatør plikter å bevare taushet om
  innholdet av elektronisk kommunikasjon og andres bruk av
  elektronisk kommunikasjon, herunder opplysninger om
  tekniske innretninger og fremgangsmåter.
• Opplysningene kan heller ikke nyttes i egen virksomhet
  eller i tjeneste eller arbeid for andre, med unntak av statistiske
  opplysninger om nettrafikk som er anonymisert og ikke gir
  informasjon om innretninger eller tekniske løsninger.
• Taushetsplikten er ikke til hinder for at det gis
  opplysninger til påtalemyndigheten eller politiet




 http://www.lovdata.no/all/hl-20030704-083.html#2-9                48
Mobiltyveri
• Meningsløst å stjele mobiltelefoner
  – IMEI-nummer logges sammen med alle
    samtaler
  – Forsikringssvindel avsløres!


• Ingen stjeler en journalists mobil fordi den i
  seg selv er verdifull!
  – De er ute etter informasjonen på den

                                               50
Avslørt av pressen?
enkildejournalistikk?
Watermark
http://hannemyr.com/no/digimarc.php
Sporkappløp
• “Jeg frygter, at den stigende registrering i
  virkeligheden gør det sværere for PET at
  gøre sit arbejde ordentligt og forudse og
  forhindre terrorisme. Det svarer til en
  høstak, der bare vokser sig større og
  større. Og så bliver det til sidst rigtigt svært
  at finde nålen. Det er en falsk tryghed.”
Ingen spor er et spor
61
62
Varslingstjenester
Dele – ikke stjele
1.   Det må sikres en rettslig adgang til å innsamle, registre og lagre
     trafikkopplysninger slik som IP-adresser,

2.   Det må sikres en praktikabel ordning for å få informasjon om
     identiteten bak IP-adressen (abonnenten) . Uten denne
     informasjonen kan opphavsretten ikke håndheves av
     rettighetshaverne ved sivilrettslige tiltak.

3.   Det må etableres en varslingsordning overfor fildelere, som ved
     gjentatte krenkelser skal sanksjoneres med ytterligere tiltak,

4.   Det må innføres en klar og utvetydig hjemmel for å kunne sperre
     (blokkere) tilgangen til nettsteder som formidler ulovlige filer. Et slikt
     pålegg må kunne rettes mot internetttilbyderen (ISP).
65
Svensk etterforskning
•   «Uppgifter från en
    utredning i Norge»

•   «Det norske politiet
    kan ikke kjenne til
    denne saken ettersom
    vi ikke har anmeldt i
    Norge»

•   Anmeldte nordmenn?
    «Vi kommenterer
    ikke det»
Dtecnet
•   «Vi genererer en massiv
    mengde data i loggfiler»

•   «Vi sjekker IP-adressen
    opp mot åpne registre
    for å finne ut hvilket land
    og hvilken
    internettleverandør
    brukeren kommer fra»
Sikkerhet
• Sikkerhet er ikke et produkt som kan
  kjøpes
  – Kunnskap
  – Holdning
  – Rutiner
• Kan kildene stole på at pressen vet hva det
  innebærer å sikre kildevernet?
•   De som lover
    100%
    sikkerhet vet
    ikke hva de
    snakker om...
Fra naiv til paranoid
• Ingenting er 100% sikkert
• Ikke overdriv
• Unngå sikkerhetsteater




                                74
Lange passord
• During a recent password audit by Google, it was found
  that a blonde was using the following password:
  "MickeyMinniePlutoHueyLouieDeweyDonaldGoofySacra
  mento"
•
• When asked why she had such a long password, she
  rolled her eyes and said: "Hello! It has to be at least 8
  characters long and include at least one capital."
Digital kildepleie
•   Avledningsmanøvre
•   Avvikende mønstre
•   Falske spor
•   Flerkanalskommunikasjon




                                 76
Naiv / Paranoid
•   Bruk internett

•   Legg igjen
    (mange) digitale
    spor

•   Ikke legg alle
    opplysningene i
    en kurv
Flopp
•   «Selvfølgelig har det en
    fremtid. Liksom pandaen
    utvilsomt vil overleve i
    zoologiske haver rundt om i
    verden»
Kildevernets pris

•   Hva er kildevernet
    verdt for deg?

•   digitaltpersonvern.no

•   Konto:1503.23.44558

    •   793.110 kr hittil
Takk for meg!

•   900 77 860

•   abrenna@gmail.com

•   blogg.abrenna.com

•   Twitter.com/abrenna

Mais conteúdo relacionado

Destaque

Integración automática de datos de un marca pasos a un sistema gestor de hist...
Integración automática de datos de un marca pasos a un sistema gestor de hist...Integración automática de datos de un marca pasos a un sistema gestor de hist...
Integración automática de datos de un marca pasos a un sistema gestor de hist...Alvaro Cortes Manica
 
Saludmarker. Sistema de Telemedicina Solar autónomo para zonas rurales
Saludmarker. Sistema de Telemedicina Solar autónomo para zonas ruralesSaludmarker. Sistema de Telemedicina Solar autónomo para zonas rurales
Saludmarker. Sistema de Telemedicina Solar autónomo para zonas ruralesAlvaro Cortes Manica
 
Plataforma de Reporte Anónimo del Dengue
Plataforma de Reporte Anónimo del  DenguePlataforma de Reporte Anónimo del  Dengue
Plataforma de Reporte Anónimo del DengueAlvaro Cortes Manica
 
Trading at scale using technology and tools to drive paid search - Andy Mihalop
Trading at scale using technology and tools to drive paid search - Andy MihalopTrading at scale using technology and tools to drive paid search - Andy Mihalop
Trading at scale using technology and tools to drive paid search - Andy Mihalopauexpo Conference
 
"mHealth nuevos horizontes en salud a través de dispositivos móviles"
"mHealth nuevos horizontes en salud a través de dispositivos móviles""mHealth nuevos horizontes en salud a través de dispositivos móviles"
"mHealth nuevos horizontes en salud a través de dispositivos móviles"Alvaro Cortes Manica
 
Estudio de usos y hábitos de dispositivos móviles en México 2012
Estudio de usos y hábitos de dispositivos móviles en México 2012Estudio de usos y hábitos de dispositivos móviles en México 2012
Estudio de usos y hábitos de dispositivos móviles en México 2012IAB México
 
Estudio de usos y habitos de dispositivos moviles 2013
Estudio de usos y habitos de dispositivos moviles 2013Estudio de usos y habitos de dispositivos moviles 2013
Estudio de usos y habitos de dispositivos moviles 2013IAB México
 

Destaque (8)

Integración automática de datos de un marca pasos a un sistema gestor de hist...
Integración automática de datos de un marca pasos a un sistema gestor de hist...Integración automática de datos de un marca pasos a un sistema gestor de hist...
Integración automática de datos de un marca pasos a un sistema gestor de hist...
 
Saludmarker. Sistema de Telemedicina Solar autónomo para zonas rurales
Saludmarker. Sistema de Telemedicina Solar autónomo para zonas ruralesSaludmarker. Sistema de Telemedicina Solar autónomo para zonas rurales
Saludmarker. Sistema de Telemedicina Solar autónomo para zonas rurales
 
Plataforma de Reporte Anónimo del Dengue
Plataforma de Reporte Anónimo del  DenguePlataforma de Reporte Anónimo del  Dengue
Plataforma de Reporte Anónimo del Dengue
 
Trading at scale using technology and tools to drive paid search - Andy Mihalop
Trading at scale using technology and tools to drive paid search - Andy MihalopTrading at scale using technology and tools to drive paid search - Andy Mihalop
Trading at scale using technology and tools to drive paid search - Andy Mihalop
 
"mHealth nuevos horizontes en salud a través de dispositivos móviles"
"mHealth nuevos horizontes en salud a través de dispositivos móviles""mHealth nuevos horizontes en salud a través de dispositivos móviles"
"mHealth nuevos horizontes en salud a través de dispositivos móviles"
 
Jonathan morales
Jonathan moralesJonathan morales
Jonathan morales
 
Estudio de usos y hábitos de dispositivos móviles en México 2012
Estudio de usos y hábitos de dispositivos móviles en México 2012Estudio de usos y hábitos de dispositivos móviles en México 2012
Estudio de usos y hábitos de dispositivos móviles en México 2012
 
Estudio de usos y habitos de dispositivos moviles 2013
Estudio de usos y habitos de dispositivos moviles 2013Estudio de usos y habitos de dispositivos moviles 2013
Estudio de usos y habitos de dispositivos moviles 2013
 

Semelhante a Digitalt kildevern

Sosiale medier for hr bransjen 2012.pptx
Sosiale medier for hr bransjen 2012.pptxSosiale medier for hr bransjen 2012.pptx
Sosiale medier for hr bransjen 2012.pptxEva Jarbekk
 
Personvern og elektroniske spor
Personvern og elektroniske sporPersonvern og elektroniske spor
Personvern og elektroniske sporPer Arne Godejord
 
Bruk av sosiale_medier
Bruk av sosiale_medierBruk av sosiale_medier
Bruk av sosiale_medierTerje Ovesen
 
Elev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolenElev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolenStig Husby
 
Hva er Big Data - Lars Marius Garshol
Hva er Big Data - Lars Marius GarsholHva er Big Data - Lars Marius Garshol
Hva er Big Data - Lars Marius GarsholBouvet ASA
 
Digital mobbing
Digital mobbingDigital mobbing
Digital mobbingiktplan
 
GoOpen 2010: Henrik Nore og Christian Bull
GoOpen 2010: Henrik Nore og Christian BullGoOpen 2010: Henrik Nore og Christian Bull
GoOpen 2010: Henrik Nore og Christian BullFriprogsenteret
 
GDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCGGDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCGThorbjørn Værp
 
Powerpoint presentasjon
Powerpoint presentasjonPowerpoint presentasjon
Powerpoint presentasjonsvhibe1
 
Næringslivets kriminalitetsutfordringer
Næringslivets kriminalitetsutfordringerNæringslivets kriminalitetsutfordringer
Næringslivets kriminalitetsutfordringerPaul Chaffey
 
Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125Anders Brenna
 
Til personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierTil personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierSimen Sommerfeldt
 
Analysen nr. 1, 2014: Hva med personvernet?, av Reidar Dischler
Analysen nr. 1, 2014: Hva med personvernet?, av Reidar DischlerAnalysen nr. 1, 2014: Hva med personvernet?, av Reidar Dischler
Analysen nr. 1, 2014: Hva med personvernet?, av Reidar DischlerNorges_Markedsanalyseforening
 
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016Simen Sommerfeldt
 
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...Eva Jarbekk
 

Semelhante a Digitalt kildevern (20)

Digitalt kildevern
Digitalt kildevernDigitalt kildevern
Digitalt kildevern
 
Sosiale medier for hr bransjen 2012.pptx
Sosiale medier for hr bransjen 2012.pptxSosiale medier for hr bransjen 2012.pptx
Sosiale medier for hr bransjen 2012.pptx
 
Personvern[1]
Personvern[1]Personvern[1]
Personvern[1]
 
Personvern[1]
Personvern[1]Personvern[1]
Personvern[1]
 
Personvern og elektroniske spor
Personvern og elektroniske sporPersonvern og elektroniske spor
Personvern og elektroniske spor
 
Bruk av sosiale_medier
Bruk av sosiale_medierBruk av sosiale_medier
Bruk av sosiale_medier
 
Elev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolenElev 2.0 - Nettvett for foreldre i barneskolen
Elev 2.0 - Nettvett for foreldre i barneskolen
 
Hva er Big Data - Lars Marius Garshol
Hva er Big Data - Lars Marius GarsholHva er Big Data - Lars Marius Garshol
Hva er Big Data - Lars Marius Garshol
 
Digital mobbing
Digital mobbingDigital mobbing
Digital mobbing
 
Personvern i Norge
Personvern i NorgePersonvern i Norge
Personvern i Norge
 
GoOpen 2010: Henrik Nore og Christian Bull
GoOpen 2010: Henrik Nore og Christian BullGoOpen 2010: Henrik Nore og Christian Bull
GoOpen 2010: Henrik Nore og Christian Bull
 
Elektroniske Spor
Elektroniske SporElektroniske Spor
Elektroniske Spor
 
GDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCGGDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCG
 
Powerpoint presentasjon
Powerpoint presentasjonPowerpoint presentasjon
Powerpoint presentasjon
 
Næringslivets kriminalitetsutfordringer
Næringslivets kriminalitetsutfordringerNæringslivets kriminalitetsutfordringer
Næringslivets kriminalitetsutfordringer
 
Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125
 
Til personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierTil personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategier
 
Analysen nr. 1, 2014: Hva med personvernet?, av Reidar Dischler
Analysen nr. 1, 2014: Hva med personvernet?, av Reidar DischlerAnalysen nr. 1, 2014: Hva med personvernet?, av Reidar Dischler
Analysen nr. 1, 2014: Hva med personvernet?, av Reidar Dischler
 
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
 
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...
 

Mais de Anders Brenna

Vinkling av titler og ingresser
Vinkling av titler og ingresserVinkling av titler og ingresser
Vinkling av titler og ingresserAnders Brenna
 
Digital børs og katedral
Digital børs og katedralDigital børs og katedral
Digital børs og katedralAnders Brenna
 
Sitatsjekk er for pingler
Sitatsjekk er for pinglerSitatsjekk er for pingler
Sitatsjekk er for pinglerAnders Brenna
 
Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?Anders Brenna
 
Phonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklerePhonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklereAnders Brenna
 
IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013Anders Brenna
 
Brukerbetaling & betalingsmur
Brukerbetaling & betalingsmurBrukerbetaling & betalingsmur
Brukerbetaling & betalingsmurAnders Brenna
 
Presentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminarPresentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminarAnders Brenna
 
Lydløse mobilsamtaler
Lydløse mobilsamtalerLydløse mobilsamtaler
Lydløse mobilsamtalerAnders Brenna
 
Datajournalistikk Bergen Open
Datajournalistikk Bergen OpenDatajournalistikk Bergen Open
Datajournalistikk Bergen OpenAnders Brenna
 
Er ipad papiravisenes redning?
Er ipad papiravisenes redning?Er ipad papiravisenes redning?
Er ipad papiravisenes redning?Anders Brenna
 
Opphavsrett vs personvern
Opphavsrett vs personvernOpphavsrett vs personvern
Opphavsrett vs personvernAnders Brenna
 

Mais de Anders Brenna (20)

Vinkling av titler og ingresser
Vinkling av titler og ingresserVinkling av titler og ingresser
Vinkling av titler og ingresser
 
Gamification
GamificationGamification
Gamification
 
Digital børs og katedral
Digital børs og katedralDigital børs og katedral
Digital børs og katedral
 
Sitatsjekk er for pingler
Sitatsjekk er for pinglerSitatsjekk er for pingler
Sitatsjekk er for pingler
 
Kan du stave IT?
Kan du stave IT?Kan du stave IT?
Kan du stave IT?
 
Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?
 
Facebook vs pressen
Facebook vs pressenFacebook vs pressen
Facebook vs pressen
 
Phonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklerePhonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklere
 
IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013
 
Brukerbetaling & betalingsmur
Brukerbetaling & betalingsmurBrukerbetaling & betalingsmur
Brukerbetaling & betalingsmur
 
Gamification
GamificationGamification
Gamification
 
3D-printer
3D-printer3D-printer
3D-printer
 
Presentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminarPresentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminar
 
Lydløse mobilsamtaler
Lydløse mobilsamtalerLydløse mobilsamtaler
Lydløse mobilsamtaler
 
Datajournalistikk Bergen Open
Datajournalistikk Bergen OpenDatajournalistikk Bergen Open
Datajournalistikk Bergen Open
 
Gravemaskinen
GravemaskinenGravemaskinen
Gravemaskinen
 
Er ipad papiravisenes redning?
Er ipad papiravisenes redning?Er ipad papiravisenes redning?
Er ipad papiravisenes redning?
 
Opphavsrett vs personvern
Opphavsrett vs personvernOpphavsrett vs personvern
Opphavsrett vs personvern
 
Sikkerhet
SikkerhetSikkerhet
Sikkerhet
 
Journalistikk 2.0
Journalistikk 2.0Journalistikk 2.0
Journalistikk 2.0
 

Digitalt kildevern

  • 1.
  • 3. 3
  • 5. Ubesvarte samtaler • Hvordan kan jeg misbruke dette? – Avsløre kilder? – Kommersielt? • Hva slags informasjon ble logget? – Hvor? – Hvor lenge? • Hvorfor ringte dere ikke? – Paranoide? – Lurespørsmål? 5
  • 6. 6
  • 7. Vær Varsomplakaten • 3.4. Vern om pressens kilder. Kildevernet er et grunnleggende prinsipp i et fritt samfunn og er en forutsetning for at pressen skal kunne fylle sin samfunnsoppgave og sikre tilgangen på vesentlig informasjon.
  • 8. 8
  • 9.
  • 10. Chilling effect • «Bare vissheten om at noen kan lete seg fram til dine kontakter og dine bevegelser, både i det fysiske rommet og på Internett, kan være nok til å hemme borgere i utøvelsen av sine friheter til å samles, til å ytre seg og til å søke opplysninger.»
  • 11. 11
  • 14. Troverdighet • Det er ikke lengre nok å bare love kildene anonymitet • Kildevernet må også sikres 14
  • 15. Datalagringsdirektivet • Terrortiltaket som ble utsatt på grunn av terrorisme...
  • 16. 16
  • 17. Telefoni • Hvem du ringer • Når du ringer • Hvor lenge samtalen varte • Hvor du var da du ringte
  • 18. SMS • Hvem du sendte meldingen til • Når du sendte meldingen • Hvor du var da du sendte meldingen
  • 19. e-post • Hvem du sendte e-post til • Når du sendte e- posten • Hvilken server du sendte den fra
  • 20. IP-adresse • Hvem du er bak IP-adressen • Når du logget deg på • Hvor du logget deg på • Når du logget deg av • Hvor du logget deg av
  • 21. Datalagringsdirektivet virker ikke • Gode intensjoner • Manglende realitetsforståelse • EU-rapporten klarte ikke å dokumentere positiv effekt
  • 22.
  • 23.
  • 24. 1,4 millioner samtaler? • “Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle samtaler som er registrert på basestasjoner i tilknytning til både bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid, lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å finne ut hvem som har ringt til en hver tid, også i dagene før.”
  • 25. 25
  • 26. Politifaksen • Basestasjon • PUK-koder • Trafikkdata – Telefonnummer – e-post – IP-adresse 26
  • 27. Rettssak mot DLD • Grunnloven • Den europeiske menneskeretts- konvensjon (EMD) • Tyskland, Bulgaria, Romania, Kypros og Tsjekkia
  • 28. 28
  • 29. Facebook vs Datalagringsdirektivet • Frivillighet vs tvang – Sex vs voldtekt • Facebook får bare vite det vi velger å fortelle – Men: Facebook’s forretningsmodell er ikke å passe på dine personlige opplysninger! 29
  • 30. 30
  • 31. Sosiale medier • Vi velger selv • Om vi tvitrer • Hva vi tvitrer • Når vi tvitrer
  • 32. Full kontroll? • Vet vi hva slags spor vi legger igjen?
  • 33.
  • 34.
  • 35. What @comfortablysmug didn’t count on, apparently, was losing that anonymity. Based on photos he censored and posted to the  account but I found unedited elsewhere, @comfortablysmug is Shashank Tripathi, a hedge- fund analyst and the campaign manager of Christopher R. Wight, this year’s Republican candidate for the U.S. House from New York’s 12th congressional district.
  • 36. It’s nothing personal, it’s just business • Kommersielle bedrifter er ikke ute etter deg, de er bare ute etter lommeboken din • Problemet er de som tar det personlig…
  • 37.
  • 38.
  • 39. Fristed? • Bør vi overvåke ekstreme miljøer på internett?
  • 40. Er du en ekstremist? • Har du ekstreme meninger? • Opp med hånden alle som ser på seg selv som ekstremister! • Hvor går grensen mellom sterke og ekstreme meninger? • Hvem avgjør hvor grensen går?
  • 41. PST-instruksen §15 • Personopplysninger som ikke kan behandles • Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk, religiøs eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.
  • 42. Nettovervåkning? • Skal vi lage unntak i §15? • Opplysninger om en person kan ikke behandles kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk (bortsett fra høyreekstreme), religiøs (gjelder ikke muslimer) eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.
  • 43.
  • 44. 44
  • 45. Problemet • «Who watches the watchmen?»
  • 46.
  • 47.
  • 48. Ekomloven §2-9 • Tilbyder og installatør plikter å bevare taushet om innholdet av elektronisk kommunikasjon og andres bruk av elektronisk kommunikasjon, herunder opplysninger om tekniske innretninger og fremgangsmåter. • Opplysningene kan heller ikke nyttes i egen virksomhet eller i tjeneste eller arbeid for andre, med unntak av statistiske opplysninger om nettrafikk som er anonymisert og ikke gir informasjon om innretninger eller tekniske løsninger. • Taushetsplikten er ikke til hinder for at det gis opplysninger til påtalemyndigheten eller politiet http://www.lovdata.no/all/hl-20030704-083.html#2-9 48
  • 49.
  • 50. Mobiltyveri • Meningsløst å stjele mobiltelefoner – IMEI-nummer logges sammen med alle samtaler – Forsikringssvindel avsløres! • Ingen stjeler en journalists mobil fordi den i seg selv er verdifull! – De er ute etter informasjonen på den 50
  • 54.
  • 55.
  • 56. Sporkappløp • “Jeg frygter, at den stigende registrering i virkeligheden gør det sværere for PET at gøre sit arbejde ordentligt og forudse og forhindre terrorisme. Det svarer til en høstak, der bare vokser sig større og større. Og så bliver det til sidst rigtigt svært at finde nålen. Det er en falsk tryghed.”
  • 57. Ingen spor er et spor
  • 58.
  • 59.
  • 60.
  • 61. 61
  • 62. 62
  • 64. Dele – ikke stjele 1. Det må sikres en rettslig adgang til å innsamle, registre og lagre trafikkopplysninger slik som IP-adresser, 2. Det må sikres en praktikabel ordning for å få informasjon om identiteten bak IP-adressen (abonnenten) . Uten denne informasjonen kan opphavsretten ikke håndheves av rettighetshaverne ved sivilrettslige tiltak. 3. Det må etableres en varslingsordning overfor fildelere, som ved gjentatte krenkelser skal sanksjoneres med ytterligere tiltak, 4. Det må innføres en klar og utvetydig hjemmel for å kunne sperre (blokkere) tilgangen til nettsteder som formidler ulovlige filer. Et slikt pålegg må kunne rettes mot internetttilbyderen (ISP).
  • 65. 65
  • 66.
  • 67. Svensk etterforskning • «Uppgifter från en utredning i Norge» • «Det norske politiet kan ikke kjenne til denne saken ettersom vi ikke har anmeldt i Norge» • Anmeldte nordmenn? «Vi kommenterer ikke det»
  • 68. Dtecnet • «Vi genererer en massiv mengde data i loggfiler» • «Vi sjekker IP-adressen opp mot åpne registre for å finne ut hvilket land og hvilken internettleverandør brukeren kommer fra»
  • 69.
  • 70.
  • 71.
  • 72. Sikkerhet • Sikkerhet er ikke et produkt som kan kjøpes – Kunnskap – Holdning – Rutiner • Kan kildene stole på at pressen vet hva det innebærer å sikre kildevernet?
  • 73. De som lover 100% sikkerhet vet ikke hva de snakker om...
  • 74. Fra naiv til paranoid • Ingenting er 100% sikkert • Ikke overdriv • Unngå sikkerhetsteater 74
  • 75. Lange passord • During a recent password audit by Google, it was found that a blonde was using the following password: "MickeyMinniePlutoHueyLouieDeweyDonaldGoofySacra mento" • • When asked why she had such a long password, she rolled her eyes and said: "Hello! It has to be at least 8 characters long and include at least one capital."
  • 76. Digital kildepleie • Avledningsmanøvre • Avvikende mønstre • Falske spor • Flerkanalskommunikasjon 76
  • 77. Naiv / Paranoid • Bruk internett • Legg igjen (mange) digitale spor • Ikke legg alle opplysningene i en kurv
  • 78. Flopp
  • 79.
  • 80. «Selvfølgelig har det en fremtid. Liksom pandaen utvilsomt vil overleve i zoologiske haver rundt om i verden»
  • 81. Kildevernets pris • Hva er kildevernet verdt for deg? • digitaltpersonvern.no • Konto:1503.23.44558 • 793.110 kr hittil
  • 82. Takk for meg! • 900 77 860 • abrenna@gmail.com • blogg.abrenna.com • Twitter.com/abrenna

Notas do Editor

  1. datalagringsdirektivetkildeverndigitaltpersonvernjournalistjournalistikkPSTpolitiwikileaksvarslernettavisNRK.nopapiravistaushetspliktregjeringenUSAhackerlekkasjedatainnbruddmistankekrypteringmd5sumwatermarktwitter facebook e-post PDF datatilsynet teletilsynet SMS telefon IP-adresse passord brukernavn sikkerhet
  2. finnsenderen.no
  3. http://www.vg.no/nyheter/innenriks/artikkel.php?artid=10032935
  4. http://www.regjeringen.no/nb/dep/fad/dok/nouer/2009/nou-2009-1.html?id=542049
  5. http://www.stortinget.no/no/Hva-skjer-pa-Stortinget/Videoarkiv/Arkiv-TV-sendinger/?mbid=%2F2011%2FH264-full%2FHoeringssal1%2F02%2F07%2Fhoeringssal1-20110207-115731_2m.mp4&msid=149&dateid=10003325
  6. http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/
  7. http://www.lovdata.no/all/nl-19610512-002.html
  8. http://e24.no/media/politisk-raadgiver-spredte-falske-orkanrykter-naa-gaar-han-av/20293487
  9. http://gofwd.tumblr.com/post/34640321762/shashank-tripathi-last-nights-twitter-villain
  10. http://www.digi.no/906153/norge-ba-om-innsyn-i-37-google-kontoer
  11. http://hannemyr.com/no/digimarc.php
  12. http://www.nrk.no/nyheter/distrikt/hordaland/1.8396680
  13. http://www.vg.no/nyheter/innenriks/22-juli/psykiatrisk_vurdering/
  14. http://www.tu.no/it/article220715.ece
  15. http://dtecnet.com http://www.tu.no/it/article216370.ece
  16. http://e24.no/boers-og-finans/citi-sparket-analytikere-etter-facebook-lekkasje/20291999
  17. http://www.nrk.no/nyheter/verden/1.8391775
  18. http://www.digi.no/788020/har-personvernet-noen-fremtid