EU-domstolen krenker voldelige lover for datainnsamling

  • EU-domstolen utstedte en pressemelding 6. oktober 2020 med hensyn til voldelige lover om datainnsamling, og anså dem uegnet til implementering.
  • I følge pressemeldingen mangler eksisterende og foreslåtte forskrifter implementeringsbeskyttelse og er for generelle.
  • Sjekk ut vår Personvern seksjon for å lære mer om å beskytte din digitale identitet.
  • Besøk vår Sikkerhetsnav for den siste utviklingen innen sikkerhet og bokmerke den for senere bruk.
EU-domstolen støter mot voldelig datainnsamling

6. oktober 2020 ble EU-domstolen sendte en pressemelding angående lover om elektronisk kommunikasjon, og anser dem som uegnet til implementering

Dokumentet retter seg mot EU-land med lover og forskrifter angående lagring av trafikkdata og innsamling av personlig identifiserbare data.

I følge pressemeldingen mangler både foreslåtte og eksisterende forskrifter for elektronisk kommunikasjon implementeringsgarantier.

Hva er lov om elektronisk kommunikasjon?

De Lov om elektronisk kommunikasjon er et sett med lover ment å regulere elektroniske kommunikasjonsnett (EC) nettverk og tjenester. Som en sidemerknad har de fleste land lover og forskrifter angående elektronisk kommunikasjon.

Lov om elektronisk kommunikasjon

USA kaller det for eksempel Lov om personvern for elektronisk kommunikasjon.

Denne lovgivningen berører ikke bare Internett-brukere, men også mange andre midler som kan falle inn under EF-kategorien. For eksempel regulerer loven bruk av radiofrekvens, overvåking, personvern, og trafikkdata.

Disse kan alle være svært bekymringsfulle, med tanke på den nylige veksten i personvernbrudd, datalekkasjer og overvåkingsskandaler.

EU-domstolens avgjørelse om EF-lover

EU-domstolens avgjørelse målrettet også noen av de eksisterende lovene i loven, bortsett fra lovforslag som ikke er inkludert i lovgivningen.

I følge pressemeldingen mangler både foreslåtte og eksisterende lover implementeringsgarantier og er vagt formulert.

Her er en kort presentasjon av EF-domstolens pressemelding:

  • Internett-leverandører har lov til å beholde IP-adresser i visse situasjoner, men denne operasjonen må være av største nødvendighet og kan gjøres for en begrenset periode. EF-domstolen bestemte imot den vilkårlige loggingen av IP-adresser som er knyttet til en bestemt kommunikasjonskilde.
  • I tilfelle en reell, nasjonal sikkerhetstrussel som er tilstede eller forutsigbar, tidsbegrensede bestillinger om datainnsamling kan utstedes. Disse påleggene må imidlertid vurderes av enten et uavhengig administrativt organ eller en domstol for å være gyldige. Videre kan fristen forlenges etter behov, men bare hvis trusselen vedvarer, og etter at anmodningen om fristforlengelse blir nøye gjennomgått.
  • Det er forbudt å samle inn trafikk- og stedsdata på en generell, vilkårlig måte.
  • Hvis det oppdages brudd på EU-domstolens kjennelse, vil den informasjonen som er samlet inn ulovlig være ugyldiggjort og utestengtfra å bli brukt som bevis i retten.
  • Alle lovene som EU-domstolen fant mangler implementeringsbeskyttelse, må være re-formulert og sendt inn på nytt.

Påvirkes VPN av loven om elektronisk kommunikasjon?

For å si det kort, a VPN kan teknisk sett betraktes som en elektronisk kommunikasjonstjeneste. Gitt at tjenesten mangler muligheten til å sende eller motta kommunikasjon uten en eksisterende Internett-tilkobling, er det imidlertid ikke det.

Foreløpig håndhever ikke elektroniske kommunikasjonslover lover for datalagring på anonymiseringstjenester som VPN.

Den eksakte årsaken er ikke helt klar, men det kan bety det VPN tjenester skal ikke betraktes som rik kommunikasjonstjenester (RCS) eller elektroniske kommunikasjonstjenester (ECS).

Er Microsoft den rette parten til å snakke om lintyfonen?

Er Microsoft den rette parten til å snakke om lintyfonen?MicrosoftCybersikkerhet

Microsoft har en lang vei å gå når det gjelder sikkerhet,I 2022 ble over 80 % av Microsoft 365-kontoene hacket.Tidligere i sommer kritiserte Tenable Microsoft hardt for ikke å ta tak i sårbarheter ...

Les mer
Forlatte URL-er kan sette Microsoft Entra ID i brann

Forlatte URL-er kan sette Microsoft Entra ID i brannMicrosoftCybersikkerhet

Den farlige sårbarheten ble oppdaget av SecureWorks tidligere i år.En angriper ville ganske enkelt kapre en forlatt URL og bruke den til å få økte privilegier.Sårbarheten ble oppdaget av SecureWork...

Les mer
Microsoft Purview får en ny rapportside for å forhindre IP-tyveri

Microsoft Purview får en ny rapportside for å forhindre IP-tyveriMicrosoftCybersikkerhet

Den nye rapportsiden kommer til Purview i januar 2024.Funksjonen vil bli forhåndsvist senere denne måneden.Den vil bli allment tilgjengelig i 2024.Den nye rapportsiden vil lette administrasjonen av...

Les mer