Artikel top billede

Sådan kan du undgå at blive ramt af logningsbekendtgørelsen

I en redegørelse fra Justitsministeriet kan du læse, hvordan du helt konkret kan undgå at blive logget via logningsbekendtgørelsen.

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv

Hvis du har lyst til at omgå logningsbekendtgørelsen, så har Justitsministeriet et par fif til dig.

Det skriver Troels Møller, der er aktiv hos den uafhængige tænketank Bitbureauet, på sin blog.

Helt konkret kan du minimere logning af din færden på internettet ved benytte dig af de største internet-operatører indenfor fastnet-internetprodukter.

Hvis du holder mere af mobil-data, så skal du holde dig til mindre mobil-operatører skriver Justitsministeriet i en redegørelse.

Redegørelsen, der er sendt fra Justitsministeriet til Folketingets retsudvalg, beretter samtidig, at logningsbekendtgørelsen er ubrugelig i praksis.

"Implementeringen af logningen blev imidlertid gennemført på en sådan måde, at den stort set blev uanvendelig, hvilket stod klart for politiet, da man første gang ønskede at gøre brug af sessionslogning i forbindelse med efterforskningen af en straffesag." beskrives det på side 32 i redegørelse.

Den ubrugelige bekendtgørelse kostede i 2007 godt 200 millioner kroner at etablere, og koster årligt telebranchen 50 millioner kroner.

Netværksteknik besværliggør logning
Når det drejer sig om fastnetoperatørenes forbindelser, så besværliggøres logningen på grund af netværksteknik.

Din operatør foretager registreringen på kanten til andre net i deres netværk, og det skaber problemer.

"Da datatrafikken på kantserveren er genereret af flere hundrede brugeres internetkommunikation, er det vilkårligt, hvilke brugeres data der logges i hver 500. pakke." fremhæver redegørelsen og fortsætter:

"På denne måde kan manglende fund af data fra en brugers IP-adresse hverken bruges til at be- eller afkræfte, om den pågældende rent faktisk har været aktiv på internettet i det pågældende tidsrum," lyder det.

Konklusionen på netværksproblematikken er helt klar. Logningen er uanvendelig.

"Den foretagne logning er hermed som udgangspunkt i praksis uanvendelig i politiets efterforskning, når bortses fra de 'heldige' tilfælde, hvor den pågældende brugers internetkommunikation tilfældigvis er blevet fanget i en logget datapakke." beskrives det.

Her har udbyderne problemer

Redegørelsen har helt konkrete forslag til dem, der vil skjule deres færden hos fastnet-operatørerne.

Det går i alt sin enkelthed ud på at vælge den rigtige operatør.

"De mindre udbydere har dog i dag i et vist omfang mulighed for at sessionslogge den enkelte brugers kommunikation. De mindre udbyderes tekniske løsninger hertil kan ikke anvendes af de store udbydere på grund af datamængdernes størrelse og infrastrukturens indretning."

Dermed er anbefalingen at vælge en stor operatør, fremfor en lille.

Og bekendtgørelsen går et skridt længere ved at fremhæve Danmarks største internetoperatør som et eksempel.

"TDC har imidlertid for nylig implementeret en løsning, som indebærer, at udbyderen sessions-logger den enkelte brugers sessioner for så vidt angår mobil datatrafik, mens trafik, der udgår fra TDCs fastnet-internetprodukter, ikke på nuværende tidspunkt er omfattet."

Sådan undgår du logning på mobilt-data
Hvis du benytter mobil-data fremfor fastnet-internet, skal du vælge små operatører, hvis ikke du ønsker at blive logget.

"TDC har imidlertid netop implementeret en ny løsning til håndtering og logning af mobildatatrafik. Dette system lagrer data i fuld overensstemmelse med logningsbekendtgørelsens regler, og er allerede anvendt i flere tilfælde," beskrives det.

Umiddelbart er teknikken til logning på plads. Og her burde det umiddelbart være nemt, fordi brugere af mobil-data typisk får tildelt den samme ip-adresse via deres abonnement.

Problemet opstår dog ved, at de fleste internetudbyderne ikke registrerer brugernes trafik til de porte som bruges til internetkommunikation.

"Problemet opstår herefter ved, at internetudbyderne - på trods af kravet herom ifølge logningsbekendtgørelsens § 5, stk. 1 - ikke registrerer, hvilke portnumre der har været anvendt ved den mobile internetkommunikation." beskriver redegørelsen og fortsætter:

"Da den modtagende internetsides server som udgangspunkt heller ikke registrerer oplysninger om anvendte porte, er det således ikke muligt for udbyderen at fremfinde brugeren af en bestemt IP-adresse på et bestemt tidspunkt."

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere