Kommentar til Finansministeren svar på L 159 spm 1 og L 160 spm 2 (henvendelse fra IT-Pol til Kommunaludvalget)

Finansministeren har den 14. maj 2012 svaret på L 159 spm. 1 og L 160 spm. 2, hvor Kommunaludvalget beder ministeren kommentere henvendelserne fra IT-Politisk Forening om L 159 (obligatorisk digital selvbetjening) og L 160 (Offentlig Digital Post).

Vi vil gerne knytte et par korte kommentarer til Finansministerens svar.

New Danish law will make digital communication with the public sector mandatory

In 2010, Denmark introduced NemID, which is a joint internet banking login and digital signature system. When NemID is used, either for online banking or for digital signature purposes, the user must enter a secret password on a Java applet (webpage), followed by a six-digit one-time-password (OTP) code from a printed card (the card with about 140 codes is distributed by postal mail). NemID is used by all Danish banks, and this ensured that a large fraction of the Danish population adopted NemID in 2010.

Henvendelse fra IT-Politisk Forening om lovforslag L 160 om Offentlig Digital Post

Nedenstående henvendelse er sendt til Folketingets kommunaludvalg, hvor den kan læses som bilag 3 til L 160
http://www.ft.dk/samling/20111/lovforslag/L160/bilag/3/index.htm

Udvalget har bedt Finansministeren kommentere henvendelsen (spørgsmål 2 til L 160)
http://www.ft.dk/samling/20111/lovforslag/L160/spm/2/index.htm

Henvendelse fra IT-Politisk Forening om lovforslag L 159 om obligatorisk digital selvbetjening

Nedenstående henvendelse er sendt til Folketingets kommunaludvalg, hvor den kan læses som bilag 3 til L 159
http://www.ft.dk/samling/20111/lovforslag/L159/bilag/3/index.htm

Udvalget har bedt Finansministeren kommentere henvendelsen (spørgsmål 1 til L 159)
http://www.ft.dk/samling/20111/lovforslag/L159/spm/1/index.htm

Henvendelse til Folketingets Kulturudvalg om brevmodellen

IT-Politisk Forening har via Folketingets hjemmeside læst det materiale som blev fremlagt på Kulturudvalgets eksperthøring om brevmodellen den 18. januar 2012. Derudover har vi læst rapporten fra Kulturministeriets udvalg om ophavsrettigheder på internettet, publiceret april 2011 (i det følgende benævnt ”rapporten fra april 2011”). Vores læsning af det offentligt tilgængelige materiale om brevmodellen har givet anledning til nedenstående bemærkninger, som vi gerne vil sende til Kulturudvalgets medlemmer.

Google and Facebook blocked by Danish child porn filter on 1 March 2012

In the morning of Thursday 1 March 2012 about 8000 websites, including high-traffic sites such as Google and Facebook, were blocked by the Danish child pornography (CP) filter. When the customers of the affected ISPs, Siminn and Tele Greenland, made Google searches or accessed their Facebook pages, they were met by the STOP page for the Danish CP filter. The STOP page warns people that they are trying to access websites with CP content, and that even viewing such content is illegal under Danish law.

Google og Facebook blokeret af det danske børnepornofilter den 1. marts 2012

Kunder hos internetudbyderen Siminn blev torsdag den 1. marts 2012 mødt med børnepornofilterets STOP side når de lavede Google søgninger eller gik på Facebook. Sammen med en række andre kendte domæner (8000 domæner i alt), var google.com, facebook.com og tdc.dk røget i det danske børnepornofilter. Dette skabte naturligvis telefonstorm hos Siminns kundeservice, og teknikkerne hos Siminn gik i gang med at fejlsøge. Fejlen skyldtes at politiet havde sendt en liste til Siminn som indeholdt en række forkerte domæner (herunder altså google.com og facebook.com).

IT-Pols høringssvar om ACTA til Informations høring den 27. feb 2012

ACTA er en traktat om håndhævelse af immaterielle rettigheder som ophavsret, varemærker og patenter. Vi er enige i, at ACTA ikke definerer nye rettigheder, men ”håndhævelse af eksisterende rettigheder” er ikke så uskyldigt som det lyder. Det gælder specielt i forhold til internettet, hvor tiltag der skal håndhæve ophavsretslige rettigheder ofte rettes mod tredjepart, for eksempel en internetudbyder eller et website med brugergeneret indhold.

IT-Politisk Forenings kritik af ACTA

ACTA ændrer i første omgang ikke dansk lovgivning. ACTA vil derimod få indflydelse på håndhævelsen af lovgivningen. Det er ikke så uskyldigt som det lyder. Staten har et meget stort spillerum inden for lovgivningen; det er for eksempel derfor at vi går op i hvilke partier, der danner regering. Hvis ACTA sætter krav til håndhævelsen, kan det få ret store konsekvenser.

Statslig DNS censur i det amerikanske SOPA lovforslag -- og i Danmark -- truer internetsikkerheden

I dette notat analyserer IT-Politisk Forening internetcensurdelen af SOPA lovforslaget. Vi påpeger at den omfattende amerikanske kritik af SOPA, specielt den del som inddrager konsekvenserne for internetsikkerheden, er yderst relevant for den danske internetcensur. Obama administrationens klare afvisning af DNS censur, og lignende indgreb i internettets grundlæggende tekniske infrastruktur, bør give stof til eftertanke for de danske politikere.

NemID in Denmark

Denmark have introduced a new so called digital signature, NemID to be used by citizens communicating with government institutions, banks, and the system is also being sold to private enterprises and organizations.

It is not actually a signature because the private keys are stored not by owners of the certificates but by a company called DanID owned by Nets (Danish and Norwegian banks). Nets store the keys in hardware security modules (HSM)

IT-Pols Høringssvar til lovforslag om endnu engang at udsætte revisionen af logningbekendtgørelsen

IT-Politisk Forenings svar til Udkast til lovforslag om revision af retsplejelovens § 786, stk. 4 (logning).

Bemærkningerne til dette lovforslag giver IT-Politisk Forening anledning til følgende kommentarer.

I pkt 4 bemærkes det at EU Kommissionen i april 2011 har offentliggjort en evalueringsrapport om logningsdirektivet. Det anføres at evalueringen viser, at logning er et nyttigt værktøj for retshåndhævelsen i EU.

Regulering og registrering af diskussioner på internettet

Efter tragedien i Oslo har bl.a. Henrik Sass Larsen foreslået, at staten skal regulere, hvad der må diskuteres på blogs og online fora samt at at det skal gøres nemmere at stille borgere til ansvar for deres ytringer, hvilket må betyde at det skal forhindres, at man kan deltage anonymt i online debatter.

Der er tale om to forskellige forslag som vi vil kommentere hver for sig.

Cookie-spøgelset

Til Folketingets IT-Politiske Ordførere

IT-Politisk Forening har udarbejdet vedhæftede notat om cookies og e-databeskyttelsesdirektivet. Notatet viser:

Evaluering af Logning i EU og Danmark

EU komissionen har i dag (18. april 2011) offentliggjort deres rapport om logning (Data Retention Direktivet, der er grundlaget for også den danske lov og logningsbekendtgørelsen)

IT-Politisk Forening bemærker at:

Det er ikke i kommissionen rapport godtgjort, at kravet om logning har haft nogen virkning for opklarelsen af forbrydelser i Danmark eller andre EU-lande.

At der er blevet søgt i de loggede data, og at myndigheder mener at nogle af disse søgninger har været nyttige, betyder ikke at logningen har været nødvendig for opklarelsen af forbrydelser.

Høringssvar til udkast til lov om behandling af personoplysningerved driften af den statslige varslingstjeneste for internettrusler m.v. (GovCERT-lov)

IT-Politisk Forening påskønner, at GovCert har været meget åbne omkring både tjenestens funktion og dette lovforslag i høring.

IT-Politisk forening mener, at loven bør sikre at:

Den statslige varslingtjeneste ikke er bemyndiget til at opsamle eller tilgå datatrafik, hvor hverken afsender eller modtager frivilligt og eksplicit hartilsluttet sig tjenesten.

IT-Politisk Forenings høringssvar til Forslag til Lov om spil (Spilleloven)

IT Politisk Forening mener, at forslaget er uigennemtænkt. De positive effekter er symbolske, de negative konsekvenser kan blive ødelæggende for internettet, som vi kender det.

IT-Politisk Forening mener ikke, at det giver mening at lovgive om indholdet af udenlandske websider. Internettet er globalt, alle websider kan bruges i alle lande. Hvis hvert land stiller krav til indholdet på alle sider i hele verden, trues opbygningen af nettet. Hvis Iran forlangte at en dansk webside skulle ændre indhold hvis siden blev vist i Iran, ville vi betragte det krav som helt urimeligt.

Pseudonymisering, hvorfor det ikke er anonymitet

Anonymisering og pseudonymisering

Jeg hørte i denne uge rejsekort.dk forklare, at de vil sikre vores privatliv ved dels at sælge såkaldte anonyme rejsekort. Dels at anonymisere rejsekort efter tre måneder. Med "anonymisere" mener de at udskifte kortnummeret i alle historiske registreringer med et et nyt tilfældigt nummer, så de ikke umiddelbart kan henføre brug at kortet til en bestemt person.

Det er ikke anonymisering, da alle ens registreringer stadig kan forbindes ved hjælp af det nye psudokortnummer. Det er pseudonymisering.

Sider