Ny lov: Vil la E-tjenesten drive med masselagring av metadata – NRK Norge

En utenlandsetteretningstjeneste som vil spionere på sine borgere. Problemet er ikke teksten i lovforslaget, men virkeligheten. Hvem som utfører på vegne av den norske stat er irrelevant når man overvåker nordmenn. Promiskuøs overvåkning er problemet, ikke hvem som utfører den eller hvorfor.

Her tror jeg du har misforstått nevnte virkelighet. E-tjenesten har ikke lov til å spionere på egne borgere, verken i ny eller gammel E-lov. Jeg kjenner mange som jobber i E-tjenesten, og de er alle opptatt av, og tilhengere av, den begrensningen.

Ingen datasystemer er ugjennomtrengelige, spesielt ikke de som må være tilkoblet Internett for å fungere. At man setter et sikkerhetsklareringskrav for å få lov til å jobbe med noe/adgang til det vil endre på systemets iboende sikkerhet (eller mangel på).

Løsningen trenger ikke være koblet til internett, og i likhet med de fleste militære systemer er den ikke det. Og nei, ingen systemer er ugjennomtrengelige, men hvis du ser på Stuxnet ser du hvor enormt mye innsats som kreves for å få til relativt lite på systemer som ikke er koblet til internett. Moderne airgapforseringsmekanismer har altfor lav båndbredde til å kunne hente ut nevneverdig informasjon. Uansett vil ikke det være relevant for deg, fordi informasjon om norske borgere filtreres ut og slettes.

Forøvrig finnes det masse eksempler på hvor folk med høye sikkerhetsklareringer lekker data. Alt fra soldaten som syntes det var kult med et NATO challenge/response-kodeark som suvenir, til høyt betrodde offiserer som prater om hemmelighetsstemplede ting ved gaten på Gardermoen.

Selvfølgelig, den eneste helsikre løsningen når det gjelder personsikkerhet er total ensretting av ansatte, og de som jobber i Forsvaret har heldigvis blant annet et politisk mangfold. Slik jeg ser det er det en styrke. Når man har ansatte med forskjellige politiske syn er sannsynligheten mye større for at noen blåser i fløyta dersom systemet misbrukes til nettopp politisk overvåking.

Uansett betyr ikke det at systemet kan lekke nevneverdig informasjon. Jeg tror ikke du skjønner hva som skal samles inn eller hvorfor. Hva er det du er redd for at skal lekke?

Og hvordan du ser for deg at et system som skal lagre internett-relatert data skal fungere uten å være tilkoblet Internett vet jeg ikke.

Nei, men din manglende IT-kompetanse er heldigvis ikke relevant for løsningens sikkerhet. Man bruker noe som kalles en diode, som er en veletablert og sikker løsning.

/r/norge Thread Parent Link - nrk.no