EU-vagthund: Dekryptering og overvågning skal være helt forbudt

Den europæiske tilsynsførende for databeskyttelse (EDPS) vil sikre borgernes ret til kryptering og advarer mod bagdøre. Nye regler skal styrke borgernes sikkerhed.

Artikel top billede

(Foto: © EU / Jennifer Jacquemart)

Det skal være helt forbudt at overvåge krypteret datatrafik.

Så hårde er ordene til EU fra organisationens egen tilsynsførende for databeskyttelse, Giovanni Buttarelli.

I en ny udtalelse om det såkaldte E-databeskyttelsesdirektiv tager den tilsynsførende nemlig stærkt afstand fra både overvågning af borgernes krypterede datatrafik og tanken om indbyggede sikkerheds-bagdøre, som eksempelvis efterretningstjenester skal have adgang til.

Vil have nye stærkere regler

I stedet anbefaler han, at et nyt regelsæt skal styrke borgernes ret til at kommunikere privat.

"De nye regler skal utvetydigt tillade brugere at bruge end-to-end kryptering (uden bagdøre) til at beskytte deres elektroniske kommunikation," fastslår Giovanni Buttarelli.

Men Giovanni Buttarelli vil endnu videre i kampen for borgernes privatliv. For kryptering hjælper kun, så længe ingen bryder den.

Derfor kræver den tilsynsførende for databeskyttelse også et forbud imod at bryde andres kryptering.

"Dekryptering, reverse engineering og overvågning af krypteret kommunikation skal forbydes," fastslår Giovanni Buttarelli.

Læs også: Computerworld går på jagt efter privatlivets fred - det er langsomt, men dejligt trygt

Vil af med cookie walls

Giovanni Buttarelli går også til angreb på de forhadte cookies, som mange hjemmesider klemmer ned i halsen på besøgende.

For han mener ikke, at de såkaldte cookie-walls, som påtvinger dig tredjeparts-cookies, hvis du bruger en hjemmeside, kan retfærdiggøres.

"Ud over klare undtagelser (som første-parts analyse), skal ingen kommunikation udsættes for sporing og overvågning uden et reelt samtykke, om så der er tale om cookies, "device-fingerprinting" eller andre teknologiske værkøjer," lyder det fra EU's tilsynsførende for databeskyttelse.

Browsere skal endda indbygge en nem måde at give og annullere samtykke, hvis det står til Giovanni Buttarelli.

Læs også: Ny lov på vej i Rusland: Efterretningstjenesten skal have bagdøre til alle chat-apps

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S