Artikel top billede

Sådan kan du undgå at blive ramt af logningsbekendtgørelsen

I en redegørelse fra Justitsministeriet kan du læse, hvordan du helt konkret kan undgå at blive logget via logningsbekendtgørelsen.

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv

Hvis du har lyst til at omgå logningsbekendtgørelsen, så har Justitsministeriet et par fif til dig.

Det skriver Troels Møller, der er aktiv hos den uafhængige tænketank Bitbureauet, på sin blog.

Helt konkret kan du minimere logning af din færden på internettet ved benytte dig af de største internet-operatører indenfor fastnet-internetprodukter.

Hvis du holder mere af mobil-data, så skal du holde dig til mindre mobil-operatører skriver Justitsministeriet i en redegørelse.

Redegørelsen, der er sendt fra Justitsministeriet til Folketingets retsudvalg, beretter samtidig, at logningsbekendtgørelsen er ubrugelig i praksis.

"Implementeringen af logningen blev imidlertid gennemført på en sådan måde, at den stort set blev uanvendelig, hvilket stod klart for politiet, da man første gang ønskede at gøre brug af sessionslogning i forbindelse med efterforskningen af en straffesag." beskrives det på side 32 i redegørelse.

Den ubrugelige bekendtgørelse kostede i 2007 godt 200 millioner kroner at etablere, og koster årligt telebranchen 50 millioner kroner.

Netværksteknik besværliggør logning
Når det drejer sig om fastnetoperatørenes forbindelser, så besværliggøres logningen på grund af netværksteknik.

Din operatør foretager registreringen på kanten til andre net i deres netværk, og det skaber problemer.

"Da datatrafikken på kantserveren er genereret af flere hundrede brugeres internetkommunikation, er det vilkårligt, hvilke brugeres data der logges i hver 500. pakke." fremhæver redegørelsen og fortsætter:

"På denne måde kan manglende fund af data fra en brugers IP-adresse hverken bruges til at be- eller afkræfte, om den pågældende rent faktisk har været aktiv på internettet i det pågældende tidsrum," lyder det.

Konklusionen på netværksproblematikken er helt klar. Logningen er uanvendelig.

"Den foretagne logning er hermed som udgangspunkt i praksis uanvendelig i politiets efterforskning, når bortses fra de 'heldige' tilfælde, hvor den pågældende brugers internetkommunikation tilfældigvis er blevet fanget i en logget datapakke." beskrives det.

Her har udbyderne problemer

Redegørelsen har helt konkrete forslag til dem, der vil skjule deres færden hos fastnet-operatørerne.

Det går i alt sin enkelthed ud på at vælge den rigtige operatør.

"De mindre udbydere har dog i dag i et vist omfang mulighed for at sessionslogge den enkelte brugers kommunikation. De mindre udbyderes tekniske løsninger hertil kan ikke anvendes af de store udbydere på grund af datamængdernes størrelse og infrastrukturens indretning."

Dermed er anbefalingen at vælge en stor operatør, fremfor en lille.

Og bekendtgørelsen går et skridt længere ved at fremhæve Danmarks største internetoperatør som et eksempel.

"TDC har imidlertid for nylig implementeret en løsning, som indebærer, at udbyderen sessions-logger den enkelte brugers sessioner for så vidt angår mobil datatrafik, mens trafik, der udgår fra TDCs fastnet-internetprodukter, ikke på nuværende tidspunkt er omfattet."

Sådan undgår du logning på mobilt-data
Hvis du benytter mobil-data fremfor fastnet-internet, skal du vælge små operatører, hvis ikke du ønsker at blive logget.

"TDC har imidlertid netop implementeret en ny løsning til håndtering og logning af mobildatatrafik. Dette system lagrer data i fuld overensstemmelse med logningsbekendtgørelsens regler, og er allerede anvendt i flere tilfælde," beskrives det.

Umiddelbart er teknikken til logning på plads. Og her burde det umiddelbart være nemt, fordi brugere af mobil-data typisk får tildelt den samme ip-adresse via deres abonnement.

Problemet opstår dog ved, at de fleste internetudbyderne ikke registrerer brugernes trafik til de porte som bruges til internetkommunikation.

"Problemet opstår herefter ved, at internetudbyderne - på trods af kravet herom ifølge logningsbekendtgørelsens § 5, stk. 1 - ikke registrerer, hvilke portnumre der har været anvendt ved den mobile internetkommunikation." beskriver redegørelsen og fortsætter:

"Da den modtagende internetsides server som udgangspunkt heller ikke registrerer oplysninger om anvendte porte, er det således ikke muligt for udbyderen at fremfinde brugeren af en bestemt IP-adresse på et bestemt tidspunkt."

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2021

En moderne digital vindervirksomhed bringer nye teknologier i spil, skaber digital innovation, udnytter data som styringsværktøj og ser verden som én stor markedsplads. Men succes kræver, at du ved, hvor den dyre teknologi kan gøre den største forskel i forretningen. Den kræver, at du ved i hvilken retning den øgede politiske regulering af teknologi og data bevæger sig hen. Og den succes kræver, at du kan udnytte teknologien til at automatisere og skalere til gavn for bundlinjen og budgettet.

26. oktober 2021 | Læs mere


CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere