EU planlægger Internet-overvågning

De europæiske politimyndigheder får snart uanede muligheder for at aflytte enhver form for telekommunikation.

Den Europæiske Union har sammen med det amerikanske forbundspoliti FBI skabt fundamentet til et overvågningssystem, der skal gøre det muligt for politimyndighederne i alle medlemslande at følge med i den elektroniske kommunikation - hvad enten det er samtaler mellem mobiltelefoner eller elektroniske breve, der sendes over Internet. Initiativet har været undervejs i otte år, og har hidtil ikke påkaldt sig den store opmærksomhed, men nu er den endelige resolution blevet fremlagt som beslutningsforslag til EU-Rådet.

I dokumentet opfordres indenrigs-, justits- og tele-ministre i alle medlemslande til at arbejde sammen med henblik på at tvinge tele-selskaber og Internet-udbydere til at åbne for direkte adgang til trafikdata og kundeinformationer. EU kræver, at adgangstiden skal ligge på få sekunder, altså realtid - politiet skal udstyres med direkte forbindelser ind i teleselskabernes systemer, som betyder at myndighederne til enhver tid kan logge sig på og lytte med i kommunikationen.


Trevi


Grundstenen til det nye overvågningssystem med betegnelsen "ENFOPOL" blev lagt under et ministermøde i Brüssel i december 1991. Den såkaldte Trevi-gruppe besluttede at bestille en undersøgelse af udviklingen indenfor telesektoren og de konsekvenser, som de nye teknologier kunne tænkes at få på politiets muligheder for at aflytte samtaler. På et møde i København i juni 1993 blev EU-ministrene enige om at sende et spørgeskema ud til alle medlemslande samt Finland, Sverige og Østrig, der på dette tidspunkt havde ansøgt om medlemsskab.

Et nyoprettet råd af justits- og indenrigsministre vedtog i november 1993 på et møde i Brüssel en resolution, "Council resolution on the interception of telecommunications", der opfordrer til dannelsen af en ekspertgruppe, der skal samarbejde med det amerikanske FBI omkring udformningen af fremtidige overvågningssystemer. Hong Kong, Australien og New Zealand inviteres også til at gå med i samarbejdet.


K4-komiteen, der består af embedsmænd fra justitsministerierne i alle EU-lande, begyndte at forberede en resolution om aflytning af telekommunikation, der blev endelig vedtaget den 15. januar 1995. Dokumentet blev dog først offentliggjort to år senere, i november 1996, i den officielle EU-avis. Resolutionen indeholder foruden hensigtserklæringer også en lang række krav til teleudbyderne, der pålægges at samarbejde med politiet omkring aflytning af kommunikation.

Det gøres klart, at politimyndighederne skal sikres adgang til samtlige samtaler og data, der overføres over telenetværk. Ikke kun de samtaler og tekstbeskeder, der viderebringes, men også informationer såsom afsender og modtager, samtalens længde og mobiltelefon-brugeres nøjagtige geografiske placering. Resolutionen nævner også for første gang realtids-adgang, som betyder at teleselskaberne skal udstyre politiet med en direkte og permanent linie ind i deres systemer.


Hvis teleselskaberne tilbyder deres kunder, at transmissionerne kan blive kodet, krypteret eller komprimeret, skal operatørerne samtidig sikre, at politiet kan hente informationerne i klar (ikke-kodet) form. Teleudbyderne skal selv betale de omkostninger, der er forbundet med at ændre systemerne, så politiet kan lytte med. Endelig forpligtes selskaberne til at garantere, at hverken den person der aflyttes eller andre er klar over, at der foretages en aflytning, og at det skal skjules, hvordan politiet henter informationerne og hvor mange data der trækkes ud af systemerne.


EU har samtidig gennem et "Memorandum of understanding with third countries" forsøgt at få ikke-medlemslande til at underskrive resolutionen og dermed garantere, at telekommunikationen kan overvåges til enhver tid. Kritikere mener, at U.S.A. og EU hermed blot forsøger at udvide det fintmaskede overvågningssystem til at fungere globalt ved at få andre lande til at indbygge "bagdøre" i deres systemer.


Overvågning


De internationale standardiseringsorganisationer ISO, IEC og ITU modtog i december 1995 et brev fra EU, der gjorde opmærksom på, at "moderne telekommunikationssystemer kan risikere at forhindre den lovlige aflytning af telekommunikation, hvis de ikke allerede på standardiserings- og design-niveauet er blevet forberedt til denne aflytning". Brevet understreger, at medlemslandene inden længe vil begynde at gennemføre de krav, som er indeholdt i resolutionen. Fabrikanter, der ønsker at sælge deres systemer til EU, USA eller andre lande, der har underskrevet aftalen, bør derfor sikre, at deres produkter indeholder en bagdør, der kan bruges af politimyndighederne.


En ny resolution med tekniske krav til overvågningssystemerne blev vedtaget af EU's justits- og indenrigsministre den 17. januar 1996. I et brev til medlemslandene og andre lande, der deltager i samarbejdet, der blev sendt ud senere samme år, opfordres myndighederne til at gennemtvinge de krav, der stilles til teleselskaber og serviceudbydere. K4-kommissionen beskriver overvågning af tele-trafik som et nødvendigt våben i kampen mod organiseret kriminalitet og trusler mod den nationale sikkerhed.

Allerede i 1995 har kommissionen udarbejdet en rapport om de nye satellit-baserede telefoni-tjenester, hvor det understreges, at alle systemer skal give muligheden for at "markere" og følge enkelte brugere. Ifølge rapporten giver satellit-telefoner helt nye muligheder for den organiserede kriminalitet, der skal modvirkes gennem en forstærket overvågning.


K4-rapporten beskriver også de første spæde kontaktforsøg mellem politimyndigheder og de internationale teknologi-koncerner, der udvikler nye satellit-baserede telesystemer. Reaktionerne betegnes som meget varierede, fra stor samarbejdsvilje til total afvisning. Rapporten anbefaler, at regeringerne vedtager lovgivning, der kan tvinge firmaerne til at arbejde sammen med myndighederne.

Det største problem med overvågning af satellit-baseret kommunikation er systemernes internationale opbygning; abonnenten befinder sig måske i et andet land end det, hvor man har tegnet abonnement, og teleselskabet har hovedkvarter i et helt tredje land, mens samtalen transmitteres over en jordstation et helt andet sted i verden.


Spørgeskemaet


En spansk EU-delegation udfærdigede i 1995 en rapport til K4-kommissionen om resultatet af den spørgeskema-undersøgelse, der blev startet i 1993. Ikke overraskende har alle medlemslande svaret, at deres lovgivning garanterer fortroligheden i privat kommunikation. Men spanierne konkluderer overraskende, at der ikke findes lovgivningsmæssige barrierer for at overvåge fax- og telex-kommunikation samt elektronisk post. Ifølge rapporten behøver lande som Tyskland, Spanien og Danmark ikke engang ændre deres grundlov for at lovliggøre overvågningen; der skal blot foretages ændringer i gældende retspraksis.


Den enkeltes ret til at blive informeret om, at man bliver aflyttet, nævnes også i rapporten. Det anbefales at EU-medlemslandene benytter det danske system, hvor Justitsministeriet udpeger en advokat, der repræsenterer den person som bliver overvåget. Advokaten må ikke informere personen om, at denne bliver aflyttet. K4-kommissionen har ikke opgjort, hvor store omkostninger der er forbundet med overvågningen, men en tysk regeringsrapport konkluderer, at alene aflytningen af mobiltelefoner vil koste over 16 mia. kroner.


I 1998 blev resolutionen fremlagt som beslutningsforslag til EU-Rådet. Dokumentet blev diskuteret under et møde i rådet i starten af december sidste år, og det forventes, at papiret bliver vedtaget indenfor de kommende uger. Medlemslandene opfordres deri til at sikre, at de nationale politimyndigheder har adgang til hele den elektroniske kommunikation. De enkelte teleudbydere skal indbygge bagdøre i deres systemer, som kan benyttes af politiet til at logge sig på i real-tid og hente kundedata, informationer om samtaletrafik, indholdet af elektroniske breve og andre informationer.

Resolutionen rammer også Internet-udbydere og betyder, at de skal give politiet adgang til ikke-krypterede data, hvis selskaberne sælger sikre, krypterede datalinier til deres kunder.


Efterhånden som detaljerne i det kommende overvågningssystem er blevet offentliggjort er der kommet flere og flere protester mod aflytningen. En tysk organisation, Freedom for Links, opfordrer alle Internet-brugerne til at sende en protestskrivelse til EU. Mange frygter, at ENFOPOL - sammen med Wassenaar-aftalen, der blev underskrevet i Wien sidste år - fjerner den enkeltes mulighed for at kryptere og dermed sin beskytte sine private meddelelser på nettet.




European Union and FBI launch global surveillance system - A statewatch report
http://www.privacy.org/pi/activities/tapping/statewatch_tap_297.html


Freedom for Links
http://www.freedomforlinks.de/Pages/protest.html


ENFOPOL og kryptering (tysk)
http://www.heise.de/tp/deutsch/special/enfo/6320/1.html


ENFOPOL 98 Rev 1 (tysk)
http://www.heise.de/tp/deutsch/special/enfo/6332/1.html


ENFOPOL 98 Rev 2 (tysk)
http://www.heise.de/tp/deutsch/inhalt/te/1921/1.html





    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    itm8 A/S
    Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

    Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

    20. august 2024 | Læs mere


    Det Digitale Produktpas

    Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

    21. august 2024 | Læs mere


    Cyber Security Summit 2024

    På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

    27. august 2024 | Læs mere