Global standard for Internet-overvågning

Teleselskaber, politi og efterretnings-tjenester arbejder sammen om at udvikle en fælles standard for aflytning af alle former for digital kommunikation.

En arbejdsgruppe under European Telecom Standards Institute (ETSI) udvikler en global standard for aflytning af elektroniske netværk. Interne dokumenter fra arbejdsgruppen "Lawful Interception" (ETSI SEC LI) bliver i dag offentliggjort i det tyske magasin c't i samarbejde med to Internet-nyhedstjenester, Futurezone og Telepolis.


Telebranchen arbejder tæt sammen med politi og efterretningstjenester i arbejdsgruppen, der repræsenterer en udløber af EUs omstridte overvågnings-projekt ENFOPOL. Det sidste møde fandt sted den 21. og 22. februar i industriparken Courtaboeuf/Les Ulis, syd for Paris.


Vært for mødet var det franske firma Aqsacom, som udvikler overvågningsløsninger til mobile netværk. På mødet diskuterede 30 repræsentanter for teleoperatører, politi og efterretningsvæsen, hvordan mobile netværk kan udbygges, så mobile brugere kan opspores i realtid.


Den fælles standard for overvågning, ETSI ES 201 671, skal løbende udvides med nye teknologier. På arbejdsgruppens sidste møde kunne Siemens eksempelvis præsentere et forslag til, hvordan UMTS-netværkets koordinatsystem kan integreres i standarden.


Finske Nokia og den tyske telegigant Deutsche Telekom kunne levere et forslag til, hvordan mobiltelefon-logfiler kan overføres til politiet via FTP.


I modsætning til de gamle analoge telenetværk, kan moderne digitale kommunikations-systemer ikke uden videre aflyttes udefra. GSM-mobilkommunikation er eksempelvis beskyttet med stærk kryptering, selvom hackere har bevist, at det er muligt at knække beskyttelsen i enkelte tilfælde.


Den eneste mulighed for politi og andre mere hemmelighedsfulde statslige organisationer, som ønsker adgang til at overvåge kommunikationen, er derfor at overtale teleselskaber til at indbygge "interfaces" eller bagdøre i deres systemer.


Den fælles standard, ETSI ES 201 671, definerer sådanne bagdøre, som f.eks. betyder at en politibetjent kan logge sig på, indtaste et mobiltelefonnummer og få oplyst, hvor indehaveren af telefonen befinder sig i samme sekund - forudsat, at det juridiske grundlag tillader en sådan overvågning.


I et arbejdspapir fra ETSI-gruppen ("Draft TR 101 331 V.0.1.2") kan man læse, at det ikke kun er politiet, som nyder godt af den omfattende overvågning. Papiret fortæller at teknologien skal anvendes af "law enforcement and state security agencies", der frit oversat betyder politi og efterretningstjenester.


Det næste møde i ETSI-arbejdsgruppen finder sted den 3-5. april hos Telenor i norske Grimstad. På nedenstående adresse findes en længere artikel om afsløringen i det tyske magasin Telepolis.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere