digitale spor

94
Digitale spor Forretningsmuligheter vs personvern

Upload: anders-brenna

Post on 07-Jan-2017

870 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Digitale spor

Digitale sporForretningsmuligheter vs personvern

Page 2: Digitale spor

127.0.0.1• Anders Brenna

• Forretningsutvikler• Teknologievangelist

• Karriere 1.0: Teknisk• Karriere 2.0: Redaksjonell• Karriere 3.0: Kommersiell

Page 3: Digitale spor
Karoline Kristensen
Ansatt når?
Page 4: Digitale spor
Page 5: Digitale spor
Page 6: Digitale spor
Page 7: Digitale spor

Ring meg900 77 860

Page 8: Digitale spor

Hvordan kan dette misbrukes?

Page 9: Digitale spor
Page 10: Digitale spor

Ekomloven §2-9• Tilbyder og installatør plikter å bevare taushet om

innholdet av elektronisk kommunikasjon og andres bruk av elektronisk kommunikasjon, herunder opplysninger om tekniske innretninger og fremgangsmåter.

• Opplysningene kan heller ikke nyttes i egen virksomhet eller i tjeneste eller arbeid for andre, med unntak av statistiske opplysninger om nettrafikk som er anonymisert og ikke gir informasjon om innretninger eller tekniske løsninger.

• Taushetsplikten er ikke til hinder for at det gis opplysninger til påtalemyndigheten eller politiet

http://www.lovdata.no/all/hl-20030704-083.html#2-9

Page 11: Digitale spor
Page 12: Digitale spor
Page 13: Digitale spor
Page 14: Digitale spor
Page 15: Digitale spor
Page 16: Digitale spor
Page 17: Digitale spor

17

Page 18: Digitale spor
Page 19: Digitale spor

19

Page 20: Digitale spor

20

Page 21: Digitale spor

21

Fødselsdag på Facebook

Page 22: Digitale spor

22

Facebook• Sosiale annonser

• Venner anbefaler...• Personlig

informasjon• Sivilstatus

• Relevante annonser?

Page 23: Digitale spor

23

Page 24: Digitale spor

24

Page 25: Digitale spor
Page 26: Digitale spor

26

Page 27: Digitale spor

27

Page 28: Digitale spor

28

Page 29: Digitale spor

29

Page 30: Digitale spor

30

Page 31: Digitale spor
Page 32: Digitale spor
Page 33: Digitale spor
Page 34: Digitale spor

Privacy by design• “Innebygd personvern”• Anonymiser data• Ta høyde for sikkerhetsbrudd• Lagre minst mulig

Page 35: Digitale spor

Innebygd personvern1. Vær i forkant, forebygg fremfor å reparere2. Gjør personvern til standardinnstilling3. Bygg personvern inn i designet4. Skap full funksjonalitet: Både-og, ikke enten-eller5. Ivareta informasjonssikkerheten fra start til slutt6. Vis åpenhet7. Respekter brukerens personvern

Page 36: Digitale spor
Page 37: Digitale spor
Page 38: Digitale spor
Page 39: Digitale spor

Slik sikrer RuterBillett personvernet ditt• Anonyme billetter var et designkrav• GPS kun for å finne nærmeste holdeplass

– lagres ikke• Betalingsinformasjon lagres hos tredjepart

– Valgfritt å lagre kort lokalt på mobilen• Bruk av brukerpålogging sikrer overføring

av abonnement uten å vite hvem brukeren er

• Anonymisert statistikk• Valgfritt med epost for kvittering

– Lagres kun lokalt

Page 40: Digitale spor
Page 41: Digitale spor
Page 42: Digitale spor
Page 43: Digitale spor

It’s nothing personal,it’s just business

Kommersielle bedrifter er ikke ute etter deg, de er bare ute etter lommeboken din

Page 44: Digitale spor

Problemet er de som tar det personlig…

Page 45: Digitale spor

45

Page 46: Digitale spor

DatalagringsdirektivetTerrortiltaket som ble utsatt på grunn av terrorisme...

Page 47: Digitale spor

47

Page 48: Digitale spor

Telefoni• Hvem du ringer• Når du ringer• Hvor lenge samtalen

varte• Hvor du var da du ringte

Page 49: Digitale spor

SMS• Hvem du sendte

meldingen til• Når du sendte

meldingen• Hvor du var da du

sendte meldingen

Page 50: Digitale spor

e-post• Hvem du sendte e-post

til

• Når du sendte e-posten

• Hvilken server du sendte den fra

Page 51: Digitale spor

IP-adresse• Hvem du er bak IP-adressen• Når du logget deg på• Hvor du logget deg på• Når du logget deg av• Hvor du logget deg av

Page 52: Digitale spor
Page 53: Digitale spor
Page 54: Digitale spor

Datalagringsdirektivet virker ikke

• Gode intensjoner• Manglende

realitetsforståelse• EU-rapporten klarte

ikke å dokumentere positiv effekt

Page 55: Digitale spor
Page 56: Digitale spor
Page 57: Digitale spor

1,4 millioner samtaler?“Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle samtaler som er registrert på basestasjoner i tilknytning til både bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid, lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å finne ut hvem som har ringt til en hver tid, også i dagene før.”

Page 58: Digitale spor
Page 59: Digitale spor
Page 60: Digitale spor

60

Page 61: Digitale spor
Page 62: Digitale spor

62

Page 63: Digitale spor

63

Facebookvs

Datalagringsdirektivet• Frivillighet vs tvang

• Sex vs voldtekt• Facebook får bare vite det vi

velger å fortelle• Men Facebook’s forretningsmodell er ikke

å passe på dine personlige opplysninger!

Page 64: Digitale spor
Page 65: Digitale spor

65

Page 66: Digitale spor

Sosiale medier• Vi velger selv

– Om vi tvitrer– Hva vi tvitrer– Når vi tvitrer

Page 67: Digitale spor

Full kontroll?Vet vi hva slags spor vi legger igjen?

Page 68: Digitale spor
Page 69: Digitale spor

69

Page 70: Digitale spor

Ingen spor er et spor

Page 71: Digitale spor

71

Page 72: Digitale spor

Flopp

Page 73: Digitale spor
Page 74: Digitale spor

Naiv / Paranoid• Bruk internett• Legg igjen (mange)

digitale spor• Ikke legg alle

opplysningene i en kurv

Page 75: Digitale spor

«Selvfølgelig har det en fremtid. Liksom pandaen utvilsomt vil overleve i zoologiske haver rundt om i verden»

Page 76: Digitale spor

Takk for [email protected]

Page 77: Digitale spor

Backup slides

Page 78: Digitale spor

Dele – ikke stjele1. Det må sikres en rettslig adgang til å innsamle, registre og lagre

trafikkopplysninger slik som IP-adresser,

2. Det må sikres en praktikabel ordning for å få informasjon om identiteten bak IP-adressen (abonnenten) . Uten denne informasjonen kan opphavsretten ikke håndheves av rettighetshaverne ved sivilrettslige tiltak.

3. Det må etableres en varslingsordning overfor fildelere, som ved gjentatte krenkelser skal sanksjoneres med ytterligere tiltak,

4. Det må innføres en klar og utvetydig hjemmel for å kunne sperre (blokkere) tilgangen til nettsteder som formidler ulovlige filer. Et slikt pålegg må kunne rettes mot internetttilbyderen (ISP).

Page 79: Digitale spor

Svensk etterforskning• «Uppgifter från en

utredning i Norge»• «Det norske politiet kan

ikke kjenne til denne saken ettersom vi ikke har anmeldt i Norge»

• Anmeldte nordmenn?«Vi kommenterer ikke det»

Page 80: Digitale spor

Dtecnet• «Vi genererer en massiv

mengde data i loggfiler»• «Vi sjekker IP-adressen opp

mot åpne registre for å finne ut hvilket land og hvilken internettleverandør brukeren kommer fra»

Page 81: Digitale spor

Chilling effect

«Bare vissheten om at noen kan lete seg fram til dine kontakter og dine bevegelser, både i det fysiske rommet og på Internett, kan være nok til å hemme borgere i utøvelsen av sine friheter til å samles, til å ytre seg og til å søke opplysninger.»

Page 82: Digitale spor
Page 83: Digitale spor
Page 84: Digitale spor

Fristed?Bør vi overvåke ekstreme miljøer på internett?

Page 85: Digitale spor

Er du en ekstremist?• Har du ekstreme meninger?

• Opp med hånden alle som ser på seg selv som ekstremister!

Page 86: Digitale spor

• Hvor går grensen mellom sterke og ekstreme meninger?

• Hvem avgjør hvor grensen går?• Har noen kalt deg ekstremist?

Page 87: Digitale spor

PST-instruksen §15• Personopplysninger som ikke kan behandles• Opplysninger om en person kan ikke behandles

kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk, religiøs eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 88: Digitale spor

Nettovervåkning?• Skal vi lage unntak i §15?• Opplysninger om en person kan ikke behandles kun

på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk (bortsett fra høyreekstreme), religiøs (gjelder ikke muslimer) eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.

Page 89: Digitale spor

89

Page 90: Digitale spor

Problemet

«Who watches the watchmen?»

Page 91: Digitale spor
Page 92: Digitale spor

De som lover 100% sikkerhet vet ikke hva de snakker om...

Page 93: Digitale spor

«If you think technology can solve your security problems then you

don’t understand the problems and you don’t understand the

technology»

- Bruce Schneier

Page 94: Digitale spor