personvern i norge

35
Personvern i Norge Lær og forstå personvern (Utkast, uferdig, «work in progress») Sondre Bjellås www.sondreb.com Viktigste kilde: Wikipedia

Upload: sondre-bjellas

Post on 11-May-2015

1.145 views

Category:

Technology


3 download

DESCRIPTION

Utkast til en informativ presentasjon om tilstanden til personvern i Norge.

TRANSCRIPT

Page 1: Personvern i Norge

Personvern i NorgeLær og forstå personvern

(Utkast, uferdig, «work in progress»)

Sondre Bjellåswww.sondreb.com

Viktigste kilde: Wikipedia

Page 2: Personvern i Norge

Personopplysninger

Personopplysninger er opplysninger og vurderinger som kan knyttes til en

enkeltperson.

Page 3: Personvern i Norge

Personvern

Personvern handler om å beskytte og behandle personopplysninger med diskresjon og

respekt.

Page 4: Personvern i Norge

Personvern

... og det handler å kontrollere informasjon om en selv og hva den brukes til.

Page 5: Personvern i Norge

Personopplysningsloven

I Norge har vi Personopplysningsloven som er den viktigste rettskilden for beskyttelse av

personvern.

Page 6: Personvern i Norge

Personopplysningsloven

Personopplysningsloven har forbud mot å lagre unødvendige personopplysninger.

Page 7: Personvern i Norge

Personopplysningsloven

14. April 2000: Lov vedtatt

1. Januar 2001: Trådte i kraft

Page 8: Personvern i Norge

Personverndirektivet

Personverndirektivet (EF-direktiv 95/46/EF) er grunnlaget for personopplysningsloven.

Direktivet regulerer all elektronisk behandlingav personopplysninger.

Page 9: Personvern i Norge

Personverndirektivet

«Den registrerte har rett til opplysninger om behandlingen og kan kreve innsyn hos den

behandlingsansvarlige (artikkel 10-13).»

Page 10: Personvern i Norge

Personverndirektivet

(EØS) Direktivet tillatter overføring av informasjon til enkelte stater (bl.a. Argentina,

Canada, Sveits og USA) ettersom de har et «tilfredsstillende beskyttelsesnivå»

Page 11: Personvern i Norge

9/11/2001

World Trade Center blir angrepet, USA erklærer krig mot terrorisme. Alle mulige midler

iverksettes og godkjennes for dette målet.

Page 12: Personvern i Norge

9/15/2007

Datalagringsdirektivet blir iverksatt.

Page 13: Personvern i Norge

Datalagringsdirektivet

Datalagringsdirektivet (EU-direktiv 2006/24/EF)pålegger lagring av trafikkinformasjon som e-

post, telefoni og nettrafikk.

Opplysningene skal lagres i minst 6 mnd. og maksimalt 2 år.

Page 14: Personvern i Norge

Datalagringsdirektivet

Trafikkinformasjon som lagres skal inneholde nok opplysninger til å identifisere all digital

kommunikasjon. E-post, sms, telefonsamtaler og nettrafikk.

Page 15: Personvern i Norge

Datalagringsdirektivet

Datalagringsdirektivet omhandler innsamling og loggføring av (person)opplysninger som skal

kunne benyttes til å bekjempe terrorisme og kriminalitet.

Page 16: Personvern i Norge

Datalagringsdirektivet

Arbeiderpartiet ønsker åpent at Norge skal iverksette direktivet. «Så fremt det ikke vil få

klare negative konsekvenser for personvernet».

Page 17: Personvern i Norge

Datalagringsdirektivet

De fleste andre partiene har ytret at det er klare negative konsekvenser.

Page 18: Personvern i Norge

Terror

Alle land ønsker å bekjempe terrorisme. De gjøre det med å sikre seg enkel og umiddelbar

tilgang på personopplysninger til alle som reiser til landet.

Page 19: Personvern i Norge

Terror

Vi er i 6. ledd alle koblet til hverandre. Verden krymper stadig med globalisering og vennskap på tvers av land og stater. Vi er alle i nettverk

med terrorister.

Page 20: Personvern i Norge

Terror

Blir vi fortalt hvordan opplysningene våre blir loggført, analysert, kategorisert, utvekslet og

sammenstilt av det offentlige (og private)?

Page 21: Personvern i Norge

Informasjonssikkerhet

«Tre av fem som er sagt opp eller bytter oppdragsgiver, sier at de tar med seg sensitiv informasjon som en form for «sluttoppgjør».»

Ref: http://www.siste.no/teknologi/article4193522.ece

Page 22: Personvern i Norge

Informasjonssikkerhet

«Undersøkelsen viser også at bedriftene ikke ser datatyveri som et stort problem. Kun to av

10 bedrifter gjennomfører kontroller av hva slags data tidligere ansatte tar med seg.»

Page 23: Personvern i Norge

Passord på avveier

Flere norske offentlige tjenester lagrer våre personlige passord uten kryptering. Det betyr

at hvem som helst som har tilgang på datasystemet, kan finne ditt passord.

Page 24: Personvern i Norge

Passord på avveier

Svar fra en offentlig tjeneste:

«Brukerdata som er lagret på .... er på en sikker server, vi har gode brannmurer som hindrer

uvedkommende adgang til dette.»

Page 25: Personvern i Norge

Passord på avveier

Hva med de tre av fem som er sagt opp, er de også uvedkommende?

Page 26: Personvern i Norge

Passord på avveier

7. Oktober 2009: Flere titalls tusen passord på avveier hos Hotmail, Gmail og Yahoo.

Dette betyr at flere titalls mennesker har blitt lurt av et phising angrep, ikke at Hotmail,

Gmail eller Yahoo har blitt hacket.

Page 27: Personvern i Norge

Passord på avveier

Aldri gi fra deg dine personlige passord uten at du er ganske sikker på at tjenesten er «ekte».

Hvorfor «ganske sikker»?

Page 28: Personvern i Norge

Passord på avveier

...fordi du kan aldri vite med fullstendig sikkerhet. Hvordan kan man vite at tjenesten

lagrer ditt passord sikkert?

Page 29: Personvern i Norge

Passord på avveier

Du kan aldri vite det.

Page 30: Personvern i Norge

Passord på avveier

Hvis noen sender deg ditt passord på e-post, kan du vite ganske sikkert at ansvarlige bak

tjenesten ikke respekterer deg som en kunde eller din rett til personvern.

Page 31: Personvern i Norge

Datasikkerhet

Datasikkerhet er mulig, men det er komplisert. Datasikkerhet er kostbart, men lønner seg.

Page 32: Personvern i Norge

Datasikkerhet

Datasikkerhet blir aldri feilfri, det eneste som er sikkert er at det alltid eksisterer sikkerhetsfeil.

Page 33: Personvern i Norge

Unngår unødvendig lagring

Sikkerhet er vanskelig, innbrudd i datasystemet vil alltid forekomme. Feil vil alltid kunne oppstå.

Derfor kan vi aldri tillatte oss at brudd på loven setter vårt personvern i vare.

Page 34: Personvern i Norge

Unngår unødvendig lagring

Følg loven, personopplysninger skal ikke lagres lengre enn det som er nødvendige for

behandlingen.

Hvis informasjonen ikke er lagret, kan den heller ikke stjeles.

Page 35: Personvern i Norge

Takk deg selv for tiden du brukte

Sondre Bjellåswww.sondreb.com

Presentasjon er lisensiert under Creative Commons Attribution