Seriøst sikkerhedshul fundet i bankdata-overførsler

Udleveringen af bank-data mellem Europa og USA er én stor rodebutik, selvom EU har prøvet at dæmme op for amerikansk data-snageri i terrorforebyggelsens navn. Læs her, hvor galt det står til.

Artikel top billede

En undersøgelse af den amerikanske snabel i europæiske bankdata afslører, at udleveringen af bankdata fra Europa sker under kaotiske tilstande og uden, at reglerne bliver fulgt.
 
Bankdata fra Europa har ellers tidligere kostet uskyldige folk - heriblandt danskere - en plads på den amerikanske terrorliste. De er blevet mistænkt for at yde økonomisk støtte til terrorister, efter de har e-handlet med forretninger i Mellemøsten og lande som Pakistan.
 
Overvågningen af de transkontinentale data er historisk sket, efter de europæiske bankdata fra belgiske servere i en årrække er blevet spejlet i USA. Det har givet amerikanerne et helt frit indblik i bankdata fra Europa.
 
EU har dog ønsket at sætte en stopper for USA's frie snageri i europæernes transaktioner internt i Europa og fra Europa til andre kontinenter. Dataspejlet fra SWIFT-servere i Belgien er derfor siden blevet flyttet fra New York til Schweiz.
 
Derudover har de to kontinenter i sommeren 2010 indgået den såkaldte TFTP-aftale (Terrorist Finance Tracking Programme), hvor reglerne for udlevering af data er blevet nedfældet og formaliseret således, at den europæiske politimyndighed, Europol, skulle stå for godkendelsen af udleveringen af SWIFT-data fra Europa - men først efter at have modtaget forespørgsler fra de amerikanske myndigheder.
 
Siden indgåelsen af TFTP-aftalen er Europols godkendelse af SWIFT-data (Society for Worldwide Interbank Financial Telecommunication) blevet undersøgt af Europols tilsynsmyndighed, JSB (Europols Joint Supervisory Board) i november.
 
Helt uigennemskuelig databeskyttelse
Nu er JSB klar med konklusionen efter efterårets inspektion:
 
"Den vigtigste opdagelse var, at de skrevne forespørgsler til Europol var alt for generelle og abstrakte til at kunne evaluere, om data skulle udleveres. På trods af dette har Europol godkendt hver eneste forespørgsel," skriver JSB i en pressemeddelelse i kølvandet på undersøgelsen.
 
Med andre ord: Der er overhovedet ikke styr på, hvilke data de amerikanske myndigheder får udleveret, og TFTP-aftalen har i princippet ingen virkning, da amerikanerne får fingrene i alle de data, som de ønsker sig.
 
Senere i pressemeddelelsen skriver JSB også, at SWIFT-data i visse tilfælde er blevet udleveret efter mundtlige aftaler uden nogen former for nedskreven sagsbehandling.
 
"Essensen i JBS-undersøgelsen er, at udleveringen af data er uigennemskuelig. Det betyder reelt, at man ikke kan føre tilsyn med, om data-transaktionerne foregår på lovlig vis," forklarer it-chef i Datatilsynet, Sten Hansen, som også er det ene danske medlem af Europols tilsynsmyndighed, JSB.
 
Han forklarer, at hele formålet med JSB-undersøgelsen er ovenpå indgåelsen af TFTP-aftalen at sikre almindelige borgere, at deres data ikke bliver efterspurgt og endevendt af de amerikanske myndigheder, uden forespørgslerne er velbegrundede - eksempelvis mistanke om deltagelse i terror.
 
"Det bærende princip inden for databeskyttelse er, at man har ret til indsigt i egne data. Men det har man ikke i dette tilfælde med overførslen af SWIFT-data, og derfor er JSB borgernes garant for, at der ikke foregår noget, der ikke må foregå. Men det kan JSB ikke, fordi forholdene i dataudleveringen er uigennemskuelige," forklarer Sten Hansen til Computerworld.
 
Røg på terrorlisten
At borgere kan blive overraskede over, hvordan data bliver brugt, kan den danske modebutiksindehaver Christa Møllgaard-Hansen fra Lolland utvivlsomt skrive under på.
 
For da hun i februar 2008 købte seks kjoler i Pakistan for 205 dollar via SWIFT, røg hun uforvarende ind på den amerikanske terrorliste.
 
Hun fandt aldrig ud af, hvorfor hun lige pludselig var mistænkt for økonomisk at støtte terror ved at sende penge fra Maribo til Karachi, men hun fik en slags forklaring i dokumentarfilmen "Christas Mareridt" på TV2, der blev sendt i sommers.
 
"Der er formentlig sket det, at din pengeoverførsel gik gennem New York, som alle pengeoverførsler i verden. Her fungerer det lidt som et filter på et vandrensningsanlæg: enkelte partikler bliver fanget i systemet. Det er det, der er sket med dig," forklarer en FBI-agent til Christa i dokumentarfilmen.
 
Andre scenarier med partikler, der bliver opfanget i USA, kunne være, at de amerikanske skattemyndigheder fik indblik i større transaktioner mellem to europæiske virksomheder, hvilket kunne indikere et opkøb.
 
Dermed ville de amerikanske myndigheder og måske siden hen konkurrenter til europæerne få et konkurrenceforvridende informations-indblik i forholdene hos de nærmeste konkurrenter.
 
Ubegrundet terrormistanke og skævvridende konkurrence er dog kun to af mange mulige konsekvenser af fri udlevering af bankdata til USA.
 
For at få bremset transaktionsudleveringerne foreslår JSB blandt andet, at Europol strammer op omkring sin rolle som godkender af dataudleveringen.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | København

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S