Artikel top billede

Sådan kan du undgå at blive ramt af logningsbekendtgørelsen

I en redegørelse fra Justitsministeriet kan du læse, hvordan du helt konkret kan undgå at blive logget via logningsbekendtgørelsen.

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv

Hvis du har lyst til at omgå logningsbekendtgørelsen, så har Justitsministeriet et par fif til dig.

Det skriver Troels Møller, der er aktiv hos den uafhængige tænketank Bitbureauet, på sin blog.

Helt konkret kan du minimere logning af din færden på internettet ved benytte dig af de største internet-operatører indenfor fastnet-internetprodukter.

Hvis du holder mere af mobil-data, så skal du holde dig til mindre mobil-operatører skriver Justitsministeriet i en redegørelse.

Redegørelsen, der er sendt fra Justitsministeriet til Folketingets retsudvalg, beretter samtidig, at logningsbekendtgørelsen er ubrugelig i praksis.

"Implementeringen af logningen blev imidlertid gennemført på en sådan måde, at den stort set blev uanvendelig, hvilket stod klart for politiet, da man første gang ønskede at gøre brug af sessionslogning i forbindelse med efterforskningen af en straffesag." beskrives det på side 32 i redegørelse.

Den ubrugelige bekendtgørelse kostede i 2007 godt 200 millioner kroner at etablere, og koster årligt telebranchen 50 millioner kroner.

Netværksteknik besværliggør logning
Når det drejer sig om fastnetoperatørenes forbindelser, så besværliggøres logningen på grund af netværksteknik.

Din operatør foretager registreringen på kanten til andre net i deres netværk, og det skaber problemer.

"Da datatrafikken på kantserveren er genereret af flere hundrede brugeres internetkommunikation, er det vilkårligt, hvilke brugeres data der logges i hver 500. pakke." fremhæver redegørelsen og fortsætter:

"På denne måde kan manglende fund af data fra en brugers IP-adresse hverken bruges til at be- eller afkræfte, om den pågældende rent faktisk har været aktiv på internettet i det pågældende tidsrum," lyder det.

Konklusionen på netværksproblematikken er helt klar. Logningen er uanvendelig.

"Den foretagne logning er hermed som udgangspunkt i praksis uanvendelig i politiets efterforskning, når bortses fra de 'heldige' tilfælde, hvor den pågældende brugers internetkommunikation tilfældigvis er blevet fanget i en logget datapakke." beskrives det.

Her har udbyderne problemer

Redegørelsen har helt konkrete forslag til dem, der vil skjule deres færden hos fastnet-operatørerne.

Det går i alt sin enkelthed ud på at vælge den rigtige operatør.

"De mindre udbydere har dog i dag i et vist omfang mulighed for at sessionslogge den enkelte brugers kommunikation. De mindre udbyderes tekniske løsninger hertil kan ikke anvendes af de store udbydere på grund af datamængdernes størrelse og infrastrukturens indretning."

Dermed er anbefalingen at vælge en stor operatør, fremfor en lille.

Og bekendtgørelsen går et skridt længere ved at fremhæve Danmarks største internetoperatør som et eksempel.

"TDC har imidlertid for nylig implementeret en løsning, som indebærer, at udbyderen sessions-logger den enkelte brugers sessioner for så vidt angår mobil datatrafik, mens trafik, der udgår fra TDCs fastnet-internetprodukter, ikke på nuværende tidspunkt er omfattet."

Sådan undgår du logning på mobilt-data
Hvis du benytter mobil-data fremfor fastnet-internet, skal du vælge små operatører, hvis ikke du ønsker at blive logget.

"TDC har imidlertid netop implementeret en ny løsning til håndtering og logning af mobildatatrafik. Dette system lagrer data i fuld overensstemmelse med logningsbekendtgørelsens regler, og er allerede anvendt i flere tilfælde," beskrives det.

Umiddelbart er teknikken til logning på plads. Og her burde det umiddelbart være nemt, fordi brugere af mobil-data typisk får tildelt den samme ip-adresse via deres abonnement.

Problemet opstår dog ved, at de fleste internetudbyderne ikke registrerer brugernes trafik til de porte som bruges til internetkommunikation.

"Problemet opstår herefter ved, at internetudbyderne - på trods af kravet herom ifølge logningsbekendtgørelsens § 5, stk. 1 - ikke registrerer, hvilke portnumre der har været anvendt ved den mobile internetkommunikation." beskriver redegørelsen og fortsætter:

"Da den modtagende internetsides server som udgangspunkt heller ikke registrerer oplysninger om anvendte porte, er det således ikke muligt for udbyderen at fremfinde brugeren af en bestemt IP-adresse på et bestemt tidspunkt."

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Undgå cyberkatastrofen med automatiseret kontrol over sensitive data

Når cyberkriminelle gennemtrænger din sikkerhedsinfrastruktur, bruger de i snit 48 dage til at danne sig et overblik over sensitive data, før de lukker dine systemer og data ned med ransomware. På dette seminar får du derfor et solidt grundlag for at sikre dig overblik over sensitive, virksomhedskritiske informationer. Derudover vil du få et praktisk indblik i, hvordan du beskytter dine informationer, så du er er mindre sårbar når cyberkriminelle trænger ind på dit netværk, samt et overblik over typiske angrebsformer og viden om, hvordan et ransomwareangreb foregår i praksis.

07. februar 2023 | Læs mere


Status og erfaringer fra fem år med GDPR

Vi samler nogle af Danmarks fremmeste GDPR-eksperter trådene efter knapt fem år. Dette giver dig et solidt overblik over de hidtidige erfaringer og sikker viden at basere din indsats på, når du skal planlægge og tilpasse din organisations indsats for at sikre compliance med det omfattende regelkompleks.

07. februar 2023 | Læs mere


ERP-trends 2023

Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på. Herunder hvordan den stadig mere udbredte – og uomgængelige – anvendelse af cloudservices vil påvirke dine muligheder for at få mest muligt ud af dine investeringer.

08. februar 2023 | Læs mere