Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (20)
Emner Lovgivning, Privacy, Teleregulering, Telelogning

Dokumentation: Derfor er 5 års tele-logfiler ubrugelige for politiet

Milliarder af dataposter i teleudbydernes logfiler er ubrugelige for politiet. Version2 har læst redegørelsen, der dokumenterer, hvorfor fem års logning af danskerne stort set er spildt arbejde.

Af Mikkel Meister Fredag, 8. februar 2013 - 10:37

En uheldig cocktail af ubrugelige it-systemer hos politiet og fejlagtige logninger hos teleselskaberne er årsag til, at fem års omfattende registrering af danskernes kommunikation på nettet ser ud til at være stort set ubrugelig for politiet.

Læs også: 5 års logfiler af danskernes internetsurf er ubrugelige: Politiet kan ikke læse formatet

Det viser en ny redegørelse fra Justitsministeriet, som konstaterer:

»Implementeringen af logningen blev gennemført på en sådan måde, at den blev stort set uanvendelig, hvilket stod klart for politiet, da man første gang ønskede at gøre brug af sessionslogning i forbindelse med efterforskningen af en straffesag.«

Siden 2007 har de danske internetudbydere været pålagt at registrere sessionsdata om danskerne, når de går på nettet eller taler i telefon.

Det er sket gennem den såkaldte logningsbekendtgørelse og har kostet selskaberne 200 millioner kroner at indføre og 50 millioner kroner om året derefter.

Indsamler ubrugelige data

Sidste år registrerede selskaberne 900 milliarder oplysninger om danskernes tele- og internetkommunikation, og 90 procent af de loggede data anslås at stamme fra internettrafikken.

Men det har vist sig at give praktiske problemer, at selskaberne har udnyttet en bestemmelse i bekendtgørelsen, som gør, at de kan nøjes med at logge hver 500. datapakke.

Problemet er, at udbyderne registrerer data på kanten af andre net i deres netværk, fremgår det af redegørelsen. Altså lige umiddelbart før, at brugerne sendes videre til serverne bag de modtagende IP-adresser.

»Her registrerer de hver 500. pakke, der passerer serveren, men da datatrafikken på kantserveren er genereret af flere hundrede brugeres internetkommunikation, er det vilkårligt, hvilke brugeres data der logges i hver 500. pakke,« hedder det i redegørelsen.

Det betyder i praksis, at politiet ikke kan konkludere noget som helst om en brugers aktivitet på nettet i et bestemt tidsrum, selvom der ikke kan fremskaffes loggede data om brugerens IP-adresse i tidsrummet.

Det fremgår dog af redegørelsen, at TDC for nylig har implementeret en løsning, der logger den enkelte brugers sessioner på mobil datatrafik.

Software virker ikke til internetaflytning

Men en anden årsag til, at de loggede data fra internettrafik langt hen ad vejen er ubrugelige, skal findes hos politiet selv.

»Udover de implementeringsmæssige udfordringer er én af hovedårsagerne det teknologiske modenhedsniveau i dansk politi,« hedder det i redegørelsen.

Rigspolitiet håndterer loggede historiske internetoplysninger i systemet RAVEN, som blev indkøbt umiddelbart før, at logningsbekendtgørelsen trådte i kraft.

Systemet var dog først klar til brug i 2010, hvilket blandt andet skyldes problemer med at nå til enighed om et fælles dataformat, som teleudbyderne skulle aflevere data til Rigspolitiet i.

Men problemerne med data fortsætter selv efter RAVEN-systemet er taget i brug:

»Det viste sig dog hurtigt, at systemet ikke kunne understøtte de efterforsknings- og styringsmæssige visioner, der oprindeligt lå bag logningsbekendtgørelsen, og systemet anvendes derfor i dag kun som lagringsplads for historiske telefoni- og internetdata,« lyder beskrivelsen i redegørelsen.

Det er ikke lykkedes at indhente en kommentar fra Rigspolitiet.

Læs også

  • 5 års logfiler af danskernes internetsurf er ubrugelige: Politiet kan ikke læse formatet
Send Tweet
Udskriv

Mere om Teleregulering

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Eks-telechef: Stop nu nytteløs sessionslogning

Udgivet 21. maj 6.29Opdateret 21. maj 11.12

Justitsministeriet modsiger sig selv: Sessionslogning viser ikke folks position

Udgivet 16. maj 16.13Opdateret 16. maj 16.13

Sådan kommunikerer du uden at afsløre din identitet

Udgivet 15. maj 15.02Opdateret 15. maj 15.02

Politikere vil kulegrave TDC's monopol

Udgivet 15. maj 14.22Opdateret 15. maj 15.16

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Talented Student Developer for Danske Commodities
Udgivet 14. maj 13.47
Hotline Engineer
Udgivet 22. mar 12.33
IT Project Managers for high performance company - Danske Commodities
Udgivet 14. maj 13.30
Applikationsarkitekter til IT Udvikling, Aalborg og København
Udgivet 12. sep 2012 10.41

Kommentarer (20)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Mikael Ibsen 8. feb. 2013 - 11.12
 
Det vigtigste er vel heller ikke

logningen, men at visse politikere fik vist mod, handlekraft - og måske en anelse opportunisme.

Og så skidt da med omkostningerne, selvpromovering har ingen pris - især hvis andre betaler...

  • Stem op 24
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Malte Christensen 8. feb. 2013 - 11.21
 
9/11 var billigt sluppet

Når man betænker, hvor meget forskellige stater har fået ud af af at malke angsten for *error. Efter 9/11 er alt blevet tilladt: overvågning, kidnapping, tortur, droner, mord. Det var det selvfølgelig også førhen, men nu er det så meget lettere.

  • Stem op 12
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Thyme 8. feb. 2013 - 11.50
 
Kanon - vi knækker krisen

Vi fik da sikkert genereret en masse omsætning og arbejde.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Palle Pallesen 8. feb. 2013 - 11.59
 
Vi kan ikke spare os ud af krisen!

Faktum!!

  • Stem op 1
  • Stem ned 5
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Torben Jensen 8. feb. 2013 - 13.55
 
Hele baggrunden kan opsummeres

Won't somebody please think of the children ?

... naturligvis kombineret med 9/11.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ulrich Østergaard 8. feb. 2013 - 13.55
 
Re: Vi kan ikke spare os ud af krisen!

I nogen grad kan man i det mindste forsøge at spare sig ud af krisen.
I nærværende tilfælde kunne man have taget imod det tilbud man fik tilbage i 2006 på rundt 30 mill kr. for et landsdækkende ensartet system.
Ingen udgift til ISP'erne og derved mindre modstand og dårlige løsninger, ingen problemer med data formater (det undrer mig i øvrigt hvordan det kan være et problem), og et backend system der trækker de relevante data direkte fra ISP'erne og korrelerer data, når der foreligger en dommerkendelse.
Det kunne nok have sparet samfundet 1/2 Mia idag, men det var næsten for let!

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Søren Nielsen 8. feb. 2013 - 14.01
 
Igen en IT skandale

Danmark er jo kendt for IT skandaler, så det kan vel ikke undre, at dette system heller ikke virker.
Men det holder da gang i programmørerne, som kan lave penge på ting og sager der ikke virker.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Keld Sørensen 8. feb. 2013 - 14.28
 
Igen ...

et eksempel på, at en del dumrianer hæver deres løn fra de offentlige kasser, hvor de egentlig burde fyres på stedet !

Hvem har taget beslutning om at iværksætte denne latterlige cirkusforestilling ?

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Uli Fahrenberg 8. feb. 2013 - 14.31
 
Hurra!

Skal jeg virkelig være den første her til at udtrykke glæde over at den del af totalovervågningen er mislykkedes for nu?

Fra fefe; lyder bedst på tysk: "Unser bester Schutz vor dem Unterdrückungsstaat ist die Inkompetenz der Unterdrücker."

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ulrich Østergaard 8. feb. 2013 - 14.42
 
Re: Hurra!

For eller imod er egentligt ret ligegyldigt. Kernen er at pengene stort set er spildt, og at man traditionen tro overhørte advarslerne.
mit gæt er at vi kan skrive det samme om Gov-cert om nogle år.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 8. feb. 2013 - 14.51
 
Ikke nyt...

Dette problem blev allerede rejset længe inden logningsbekendtgørelsen blev vedtaget, men dengang var der heller ikke nogen der lyttede til experter, hverken i teleselskabernes ledelser, blandt terror-skræmte, politikerne eller i politiet.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 8. feb. 2013 - 14.52
 
Re: Vi kan ikke spare os ud af krisen!

I nærværende tilfælde kunne man have taget imod det tilbud man fik tilbage i 2006 på rundt 30 mill kr. for et landsdækkende ensartet system. Ingen udgift til ISP'erne og derved mindre modstand [...]

Hvad er det for et landsdækkende system som ikke kræver arbejde eller udgifter for ISP'erne?

Min modstand mod logningen vil ikke blive mindre hvis udgiften var 0 kroner, eller hvis CIA tilbød at betale hele gildet uden at få adgang til data som en vennetjeneste til PET.

Min modstand mod logningen skyldes at den krænker borgernes ret til privatliv. Staten overvåger uskyldige mennesker, og registrerer oplysninger om hvilke netaviser du læser og hvilke politiske partier som du interesserer dig for. Det er som at have et webcam bag din lænestol, hvor statens agenters minut for minut kan følge med i hvad du læser. De skal bare anmode om at få data udleveret.

Problemet er ikke at det koster 50 mill. om året. Det gør bare sagen til en farce, når politiet/staten åbenbart ikke engang er i stand til at modtage de oplysninger som de selv har forlagt at ISP'erne skal indsamle.

Problemet er at vi opbygger kæmpe databaser med oplysninger om borgerne, som krænker deres ret til privatliv. Oplysninger som før eller siden vil blive misbrugt.

Det hele blev begrundet med terror og 9/11. Men hvad har politiet brugt sessionslogningen til? Det eneste reelle eksempel, som Justitsministeriet kunne finde, var et netbanktyveri, hvor man brugte sessionslogningen til at bekræfte at der havde været trafik fra en IP adresse der tidligere var forbundet med den slags aktiviteter. Sikkert en IP adresse i Hviderusland el.lign.

Mission creep når det er værst. Vi er gået fra terror til banal kriminalitet som netbankindbrud. Og for at opklare disse "alvorlige" forbrydelser med databedrageri har vi en masseovervågning af hele befolkningen.

I lande, hvor borgerne har adgang til en forfatningsdomstol, er den nationale implementering af logningsdirektivet (vel at mærke uden sessionslogning, det er kun de dumme danskere som er hoppet på den limpind) i de fleste tilfælde blevet stoppet fordi forfatningsdomstolen mente at loven krænkede borgernes fundamentale rettigheder.

I Danmark er det desværre næsten umuligt for borgere at få domstolene til at vurdere om deres fundamentale rettigheder blevet krænket. Så vi sidder fast i logningssumpen, medmindre et flertal i Folketinget stopper denne enorme krænkelse, der samtidig er et kæmpe ressourcespild (af borgernes penge).

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 8. feb. 2013 - 14.55
 
Re: Hurra!

Fra fefe; lyder bedst på tysk: "Unser bester Schutz vor dem Unterdrückungsstaat ist die Inkompetenz der Unterdrücker."

Faren ved det synspunkt er at det er en sovepude. En dag kommer der måske kompetente undertrykkere, og så ligger data klar til dem.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ulrich Østergaard 8. feb. 2013 - 15.04
 
Re: Vi kan ikke spare os ud af krisen!

I en del andre lande betaler staten udgifterne, det sikrer, at man kan stille krav til udstyret uden juridiske forviklinger

I lande, hvor borgerne har adgang til en forfatningsdomstol, er den nationale implementering af logningsdirektivet (vel at mærke uden sessionslogning, det er kun de dumme danskere som er hoppet på den limpind) i de fleste tilfælde blevet stoppet fordi forfatningsdomstolen mente at loven krænkede borgernes fundamentale rettigheder.

Ja, det er sket i nogle lande, og hvis du tror det sikrer borgernes rettigheder, så kan du godt tro om.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Pedersen 8. feb. 2013 - 15.10
 
Re: Vi kan ikke spare os ud af krisen!

Man er vel efterhånden nødt til at se på de her sager med et glimt i øjet! :)

Er nødt til at spørge dig, Palle Pallesen - Underviser du ved HTX eller STX i Nakskov? - Mere specifikt i Erhvervsøkonomi? :)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 8. feb. 2013 - 15.40
 
Re: Vi kan ikke spare os ud af krisen!

I en del andre lande betaler staten udgifterne, det sikrer, at man kan stille krav til udstyret uden juridiske forviklinger

Ingen steder i EU er logningen så dyr og så omfattende som i Danmark, og her betaler ISP-kunderne det hele via højere priser. Så jeg har lidt svært ved at se sammenhængen her?

At politiet ikke har magtet at kunne bruge oplysningerne er en helt andet sag.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ulrich Østergaard 8. feb. 2013 - 16.24
 
Re: Vi kan ikke spare os ud af krisen!

Når løsningerne varierer fra - a) alle sessioner - til b) hver 500 pakke pr "slutbruger" (som loven foreskriver, uden at jeg iøvrigt kan se hvordan man kan overholde dette) til c) hver 500 pakke ved sampling til d) hver 500 pakke ved sampling i den ene retning. Så opnår man et resultat hvor udbyttet ikke står mål med indsatsen.
Når så hver udbyder ovenikøbet skal vedligeholde et sikkerhedsgodkendt korps som kan udtage data og levere til politiet 24/7 så koster det kassen uden at der er teknisk værdi.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 8. feb. 2013 - 20.55
 
Re: Vi kan ikke spare os ud af krisen!

Når løsningerne varierer fra - a) alle sessioner - til b) hver 500 pakke pr "slutbruger" (som loven foreskriver, uden at jeg iøvrigt kan se hvordan man kan overholde dette) til c) hver 500 pakke ved sampling til d) hver 500 pakke ved sampling i den ene retning. Så opnår man et resultat hvor udbyttet ikke står mål med indsatsen. Når så hver udbyder ovenikøbet skal vedligeholde et sikkerhedsgodkendt korps som kan udtage data og levere til politiet 24/7 så koster det kassen uden at der er teknisk værdi.

At logningen skal håndteres af sikkerhedsgodkendt personale er noget som staten forlanger. ISP'erne laver blot det som de er blevet pålagt. Det er staten som har ansvaret for logningen, ikke ISP'erne.

Men hvad er alternativet til at ISP'erne står for logningen? Skal al internettrafik sendes gennem en single-point-of-failure server hos politiet, eller skal politiet installere "black boxes" hvor de bare kan suge den trafik som de ønsker at kigge på, som NSA angiveligt gør i USA?

Var det ikke bedre helt at afskaffe internetovervågningen? Det blev "solgt" med terror som begrundelse, men når denne overvågning en meget sjælden gang bruges af politiet, er det til banale forbrydelser som databedrageri (netbank indbrud og kreditkortsvindel).

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Finn Christensen 9. feb. 2013 - 06.48
 
Re: Vi kan ikke spare os ud af krisen!

Men hvad er alternativet til at ISP'erne står for logningen? Skal al internettrafik sendes gennem en single-point-of-failure server hos politiet, eller skal politiet installere "black boxes" hvor de bare kan suge den trafik...

Du skyder forbi målet.. et gæt, at det er mere simpelt og endnu mere lusket.

Jeg vil tro, at hhv. Sverige, England og Tyskland (+ snuseriet fra USA) har samtlige interessante dele, der er grænseoverskridende.

Der er så kun det indenlandske tilbage at tage sig af.. ikke verdens mest uoverskuelig opgave, som endnu efter 5 år ikke er løst. Tvivler på, at der er meget internationalt terror heri - formålet og deraf lovgiveningen! - så udover ressource samt pengespild er der faktisk ingen 'sag'.

Ved godt af andre ikke skal rode i vores samfund og lave vores arbejde. Men som nævnt, da har vi dags dato ikke har noget anvendeligt, så må andre som vanligt jo lave det nødvendige for at sikre deres samfund.

Larmen for øjeblikket er skrål og spin fra områder i det offentlige, der mangler penge, stillinger etc., vil have noget xxx at snage i, eller vil udnytte en gunstig situation til at afpresse de folkekevalgte. Da ingen har gavn af at tæve en allerede forlængst afdød, ja så foregår der noget lusk.

Med det nye centrale fælles udbetalingssystem (start forår 2014) sker der sammenkøring af enhver borgers data, skattefars- og kommunernes klapjagt, samt vi skal alle selv registrerer samtlige økonomiske bevægelser d i g i t a l t incl. enhver kommunikation med det offentlig. En kalkunjagt kan jo etableres i et allerede bestående system - men output herfra (læs "dyneløfteri") skal jo samles et sted :)

Så skumle personager hvisker måske til spinfolket i krogene, at de gerne vil have dette register aktivt og 'omdøbt' til et generelt overvågningssystem. Alle kammeratlige -ismer har vist en sygelig trang til automatisk dyneløfteri.. måske ser vi her den spæde start på Danmarks eksemplar af "1984" + "Kammerat Napoleon" (originaltitel Animal Farm). http://da.wikipedia.org/wiki/1984_%28roman%29

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Hattesen 9. feb. 2013 - 10.09
 
Re: Ikke nyt...
Dette problem blev allerede rejset længe inden logningsbekendtgørelsen blev vedtaget, men dengang var der heller ikke nogen der lyttede til experter, hverken i teleselskabernes ledelser, blandt terror-skræmte, politikerne eller i politiet.

Og endnu en gang ville en logging-prototype med tilhørende fiktive efterforskninger have vist at logningen var formålsløs.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Derfor ønsker virksomhederne ikke Windows 8

Udgivet 21. maj 16.03Opdateret 21. maj 16.03

Lenovo lancerer Atom-drevet Android-kæmpe: 5,5 tommer fuld HD-skærm

Udgivet 21. maj 14.41Opdateret 21. maj 14.41

Brug for billed-backup? Flickr giver 1 terabyte gratis lagerplads

Udgivet 21. maj 13.11Opdateret 21. maj 14.00

SAP udbreder dansk succes: Opretter global afdeling for autister

Udgivet 21. maj 11.40Opdateret 21. maj 11.40

Regeringen støtter ny forordning: Brug NemID i hele EU

Udgivet 21. maj 10.46Opdateret 21. maj 13.14

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Clockwork Consulting ApS
|
It-globalview
|
Biwise
|
Avenida
|
Surfray 2009
|
E-Optimator
|
Inmobile
|
Urcio
|
Stay Secure Denmark
|
Queue-IT
|
Acinta
|
Deltek Danmark
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300