Artikel top billede

Sådan kan du undgå at blive ramt af logningsbekendtgørelsen

I en redegørelse fra Justitsministeriet kan du læse, hvordan du helt konkret kan undgå at blive logget via logningsbekendtgørelsen.

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv

Hvis du har lyst til at omgå logningsbekendtgørelsen, så har Justitsministeriet et par fif til dig.

Det skriver Troels Møller, der er aktiv hos den uafhængige tænketank Bitbureauet, på sin blog.

Helt konkret kan du minimere logning af din færden på internettet ved benytte dig af de største internet-operatører indenfor fastnet-internetprodukter.

Hvis du holder mere af mobil-data, så skal du holde dig til mindre mobil-operatører skriver Justitsministeriet i en redegørelse.

Redegørelsen, der er sendt fra Justitsministeriet til Folketingets retsudvalg, beretter samtidig, at logningsbekendtgørelsen er ubrugelig i praksis.

"Implementeringen af logningen blev imidlertid gennemført på en sådan måde, at den stort set blev uanvendelig, hvilket stod klart for politiet, da man første gang ønskede at gøre brug af sessionslogning i forbindelse med efterforskningen af en straffesag." beskrives det på side 32 i redegørelse.

Den ubrugelige bekendtgørelse kostede i 2007 godt 200 millioner kroner at etablere, og koster årligt telebranchen 50 millioner kroner.

Netværksteknik besværliggør logning
Når det drejer sig om fastnetoperatørenes forbindelser, så besværliggøres logningen på grund af netværksteknik.

Din operatør foretager registreringen på kanten til andre net i deres netværk, og det skaber problemer.

"Da datatrafikken på kantserveren er genereret af flere hundrede brugeres internetkommunikation, er det vilkårligt, hvilke brugeres data der logges i hver 500. pakke." fremhæver redegørelsen og fortsætter:

"På denne måde kan manglende fund af data fra en brugers IP-adresse hverken bruges til at be- eller afkræfte, om den pågældende rent faktisk har været aktiv på internettet i det pågældende tidsrum," lyder det.

Konklusionen på netværksproblematikken er helt klar. Logningen er uanvendelig.

"Den foretagne logning er hermed som udgangspunkt i praksis uanvendelig i politiets efterforskning, når bortses fra de 'heldige' tilfælde, hvor den pågældende brugers internetkommunikation tilfældigvis er blevet fanget i en logget datapakke." beskrives det.

Her har udbyderne problemer

Redegørelsen har helt konkrete forslag til dem, der vil skjule deres færden hos fastnet-operatørerne.

Det går i alt sin enkelthed ud på at vælge den rigtige operatør.

"De mindre udbydere har dog i dag i et vist omfang mulighed for at sessionslogge den enkelte brugers kommunikation. De mindre udbyderes tekniske løsninger hertil kan ikke anvendes af de store udbydere på grund af datamængdernes størrelse og infrastrukturens indretning."

Dermed er anbefalingen at vælge en stor operatør, fremfor en lille.

Og bekendtgørelsen går et skridt længere ved at fremhæve Danmarks største internetoperatør som et eksempel.

"TDC har imidlertid for nylig implementeret en løsning, som indebærer, at udbyderen sessions-logger den enkelte brugers sessioner for så vidt angår mobil datatrafik, mens trafik, der udgår fra TDCs fastnet-internetprodukter, ikke på nuværende tidspunkt er omfattet."

Sådan undgår du logning på mobilt-data
Hvis du benytter mobil-data fremfor fastnet-internet, skal du vælge små operatører, hvis ikke du ønsker at blive logget.

"TDC har imidlertid netop implementeret en ny løsning til håndtering og logning af mobildatatrafik. Dette system lagrer data i fuld overensstemmelse med logningsbekendtgørelsens regler, og er allerede anvendt i flere tilfælde," beskrives det.

Umiddelbart er teknikken til logning på plads. Og her burde det umiddelbart være nemt, fordi brugere af mobil-data typisk får tildelt den samme ip-adresse via deres abonnement.

Problemet opstår dog ved, at de fleste internetudbyderne ikke registrerer brugernes trafik til de porte som bruges til internetkommunikation.

"Problemet opstår herefter ved, at internetudbyderne - på trods af kravet herom ifølge logningsbekendtgørelsens § 5, stk. 1 - ikke registrerer, hvilke portnumre der har været anvendt ved den mobile internetkommunikation." beskriver redegørelsen og fortsætter:

"Da den modtagende internetsides server som udgangspunkt heller ikke registrerer oplysninger om anvendte porte, er det således ikke muligt for udbyderen at fremfinde brugeren af en bestemt IP-adresse på et bestemt tidspunkt."

Læs også:
Minister udskyder beslutning om logningsbekendtgørelse igen

Så mange data har den danske stat logget om dit liv




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere