EU-vagthund: Dekryptering og overvågning skal være helt forbudt

Den europæiske tilsynsførende for databeskyttelse (EDPS) vil sikre borgernes ret til kryptering og advarer mod bagdøre. Nye regler skal styrke borgernes sikkerhed.

Artikel top billede

(Foto: © EU / Jennifer Jacquemart)

Det skal være helt forbudt at overvåge krypteret datatrafik.

Så hårde er ordene til EU fra organisationens egen tilsynsførende for databeskyttelse, Giovanni Buttarelli.

I en ny udtalelse om det såkaldte E-databeskyttelsesdirektiv tager den tilsynsførende nemlig stærkt afstand fra både overvågning af borgernes krypterede datatrafik og tanken om indbyggede sikkerheds-bagdøre, som eksempelvis efterretningstjenester skal have adgang til.

Vil have nye stærkere regler

I stedet anbefaler han, at et nyt regelsæt skal styrke borgernes ret til at kommunikere privat.

"De nye regler skal utvetydigt tillade brugere at bruge end-to-end kryptering (uden bagdøre) til at beskytte deres elektroniske kommunikation," fastslår Giovanni Buttarelli.

Men Giovanni Buttarelli vil endnu videre i kampen for borgernes privatliv. For kryptering hjælper kun, så længe ingen bryder den.

Derfor kræver den tilsynsførende for databeskyttelse også et forbud imod at bryde andres kryptering.

"Dekryptering, reverse engineering og overvågning af krypteret kommunikation skal forbydes," fastslår Giovanni Buttarelli.

Læs også: Computerworld går på jagt efter privatlivets fred - det er langsomt, men dejligt trygt

Vil af med cookie walls

Giovanni Buttarelli går også til angreb på de forhadte cookies, som mange hjemmesider klemmer ned i halsen på besøgende.

For han mener ikke, at de såkaldte cookie-walls, som påtvinger dig tredjeparts-cookies, hvis du bruger en hjemmeside, kan retfærdiggøres.

"Ud over klare undtagelser (som første-parts analyse), skal ingen kommunikation udsættes for sporing og overvågning uden et reelt samtykke, om så der er tale om cookies, "device-fingerprinting" eller andre teknologiske værkøjer," lyder det fra EU's tilsynsførende for databeskyttelse.

Browsere skal endda indbygge en nem måde at give og annullere samtykke, hvis det står til Giovanni Buttarelli.

Læs også: Ny lov på vej i Rusland: Efterretningstjenesten skal have bagdøre til alle chat-apps

Annonce

Annonceindlæg fra Computerworld

Hvad sker der, når bryllupsrejsen med AI er forbi?

Lige nu er det svært ikke at være begejstret for AI.

Navnenyt fra it-Danmark

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job