Dansk lov-hul giver plads til terror-kommunikation

Hvis terrorister vil sikre sig mod den kommende logning, skal de bare sørge for at have samme teleselskab.

Terrorister, der er kunder hos samme internetudbyder eller teleselskab, behøver ikke at frygte at blive afsløret i at udveksle bombeopskrifter eller detaljer om eventuelle mål, når danske internetudbydere og teleselskaber fra på lørdag trykker record på den store logningsbåndoptager.

Firmaerne logger nemlig kun den trafik som foregår mellem selskaberne.

Dermed bliver teletrafik eller anden internettrafik mellem terrorister, der deler teleselskab eller internetudbyder, ikke logget fra på lørdag.

Det fortæller Mogens Ritsholm, der er telechef hos TDC, og som tidligere har været med i en arbejdsgruppe som diskuterede bekendtgørelsen.

Ingen logning på eget net

"Vi logger på kanten til andre net. Det har den betydning, at der ikke bliver logget noget om data, som går indenfor et net," siger Mogens Ritsholm.

Rent teknisk er det altså kun data- og teletrafik, som går til andre selskaber, som logges, når det forlader det enkelte selskabs netværk.

Samtidig er der tale om en såkaldt statistisk logning. Det betyder, at det kun er en ud af 500 datapakker, som bliver logget.

"Det betyder altså, at det ikke bliver logget, hvis der sidder to og kommunikerer indbyrdes på TDC's net," siger Mogens Ritsholm.

Imidlertid skal terroristerne dog holde sig fra at bruge selskabernes egne e-mail tjenester, hvis de vil undgå logning.

Internetselskaberne er nemlig ifølge Mogens Ritsholm også forpligtet til at logge e-mails sendt via udbydernes e-mails tjenester.

Bekendtgørelse gælder alle udbydere

Det er ikke kun hos TDC, at terrorister kan undgå afsløring ved at have samme tele- eller internetudbyder.

Ifølge Justitsministeriets Logningsbekendtgørelse gælder reglerne om kun at logge trafikken mellem de enkelte net alle udbydere. Det står i bekendtgørelsens paragraf 5 stykke 5:

"Registrering af de i stk. 1 nævnte oplysninger skal ske ved overgangen mellem udbyderens eget net og et andet eller andre net. Tilsvarende gælder for registrering efter stk. 4."

Når det på den måde er muligt for terrorister at omgå terrorlogningen, skyldes det ifølge Mogens Ritsholm, at Justitsministeriet var tilfreds med logning af trafikken mellem netværkene, da sagen i sin tid blev diskuteret.

Hen over kanten

"Justitsministeriet fandt, at det, som man måtte være interesseret i, fortrinsvis var noget, som gik hen over kanten til andre net, siger Mogens Ritsholm.

Hvis tele- og internetudbyderne i stedet var blevet påbudt at logge lokal datatrafik ville omkostningerne være i en helt anden størrelsesorden, fortæller Mogens Ritsholm.

Med den logning, som begynder på lørdag, slipper branchen med en samlet investering på mellem hundrede og to hundrede millioner kroner.

Der har tidligere været tal fremme om mulige milliardomkostninger ved en mere omfattende logning.

Let at omgå logning

"Vejet op mod nytteværdien indvilgede Justitsministeriet i, at det tilstrækkeligt at logge på kanten af andre net," siger Mogens Ritsholm.

Ifølge Mogens Ritsholm er der således tale om et kompromis, hvor politiet har fået det, som det fandt mest interessant.

Men han mener ikke, at løsningen lever op til den oprindelige ambition om, at logningen skulle give et fuldstændigt billede at, hvad alle har foretaget sig.

"Alle er jo godt klar over, at man kan undgå at efterlade sig brugbare spor med alle mulige forskellige metoder," siger Mogens Ritsholm.

Det har endnu ikke været muligt at få en kommentar fra Justitsministeriet, fordi ministeriets topfolk er i New York for at studere terror- og kriminalitetsforebyggelse.

Computerworld ville gerne have spurgt, hvorfor Justitsministeriet ikke mener, at terrorister med samme tele- eller internetudbyder er interessante for myndighederne.

Computerworld ville også gerne have spurgt, hvad Justitsministeriet mener, at valget af logningspunkt betyder for troværdigheden af Logningsbekendtgørelsens værdi som værktøj til at bekæmpe terror.

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job