Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Få bedre tid med Atea

Vi spør ikke om du tør forandre, vi spør om du tør la være...
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Lagringsdirektivet kan koste milliarder

Dag-Rune Z. Vollen
18.05.2010 kl 06:55

Datalagringsdirektivet vil koste minst 200 millioner kroner, men prisen kan tidobles.

Lagringsdirektivet kan koste milliarder

TYSK EKSEMPEL: Tobias Mahler ved Universitetet i Oslo har regnet på hva datalagringsdirektivet vil koste Norge om vi følger Tysklands eksempel. -- Det er strenge krav, men de kan oppnås. Men det blir dyrt, sier han. (Foto: Dag-Rune Z. Vollen)

Motstandere av Datalagringsdirektivet (DLD) oppfattet en tysk dom i mars som den første store seieren over EU i personvernstriden om DLD. I mars satte den tyske forfatningsdomstolen i Karlsruhe deler av tysk gjennomføring av direktivet ut av kraft. Grunnen var for svak sikkerhet og for vide fullmakter for innsamlede data. Men de lot resten av direktivet passere, siden årsak og virkemidler ble ansett som å stå i forhold til hverandre og til den tyske grunnloven.

- Datalagringsdirektivet er i seg selv ikke i strid med tysk rett. Men implementeringen holdt ikke. Dette forklarte stipendiat Mahler ved institutt for privatrett, senter for rettsinformatikk, UiO under et åpent lunsjforedrag i april.

DLD griper inn i grunnleggende rettigheter for innbyggerne i Tyskland, og hører inn under forfatningsretten.

Grunnleggende rettigheter

Tyskland har valgt seks måneder som lagringstid, og domstolen påpeker at inngrepene er mange: Dataene lagres uten at det er en klar straffbar eller farlig handling som ligger til grunn, den åpner for å lage profiler av innbyggerne i både hva de gjør og hvor de er, det åpner for å bli etterforsket uten egen skyld, uten at man får beskjed og uten avgrensinger der man forventer konfidensialitet.

Inngrepene begrunnes med sikkerhet og behov for etterretning, og tysk rett hadde derfor ikke grunnlag for å nekte innføring av DLD. Men kravene til sikkerhet for dataene og vern av absolutte retter betyr avgrensinger for myndighetene.

Les også: Kan tvinges til gps-sporing i alle biler

- Domstolen har gitt en oppskrift til hvordan DLD kan implementeres uten å krenke rettighetene garantert etter den tyske grunnloven. Det er strenge krav, men de kan oppnås. Men det blir dyrt. For it-bransjen er dette et stort marked, svarte Mahler på spørsmål fra salen etter foredraget.

Ifølge Teleplan som har analysert kostnadene på vegne av samferdselsdepartementet, er kostnadene over fem år anslått til mellom 207 og 261 milliarder kroner. It-bransjen selv mener imidlertid at en tidobling av dette beløpet er mer realistisk. Det betyr at en norsk innføring av DLD etter tysk modell, vil koste over to millarder kroner.

Kravene som Forfatningsdomstolen lister opp til lagring av DLD-dataene er regnet som svært strenge. De innebærer separat lagring av data i lager som ikke er tilknyttet offentlig nettverk. Dataene skal krypteres asymmetrisk med separat sikret og lagret krypteringsnøkkel. Tilgang skal bare kunne gjøres av to personer samtidig ("de fire øyers prinsipp"), og krav til systemrevisjon må være oppfylt. Dette er ikke bare ved innsamling og lagring, men også ved sletting av data etter utgått lagringstid.

- Dette kommer til å mangedoble kostnadene til datalagring som følger DLD, sier Torgeir Waterhouse i IKT-Norge, og styremedlem i "Stopp datalagringsdirektivet2. Han var til stede under foredraget.

- Dette er kostnader som myndighetene selv må ta. Om de overlates til tjenestetilbyderne, vil dette bety økte priser og konkurransevriding, siden nye aktører vil få svært høye oppstartkostnader, poengterer Waterhouse.

Ikke bare å kjøpe mer lagring

Hos HP i Norge understreker de at dette endrer en del av forutsetningene slik de har sett det til nå etter å ha fått opplest hovedpunktene.

- HP har allerede levert rundt halvparten av lagringsløsningene til DLD i Europa. Om vi legger på disse tilleggsnivåene av sikkerhet blir løsningene veldig mye dyrere. Da snakker man ikke om å kjøpe inn noe lagring og sette det i et hjørne. Det er snakk om folk, prosesser og programvare i tillegg til maskinvare. Vi snakker fort om en tidobling av kostnadene i forhold til hva vi har sett skissert tidligere, sier Tord Christensen, som er lagringsløsningsansvarlig i HP Norge.

Les også: Mer overvåkning på grensen

Han understreker at selskapet ser forskjeller i tilnærmingen til hvordan lagringen gjennomføres i Europa. Én sentral leverandør som selger lagringstjenester ser ut til å bli foretrukket modell. Dette er for å beholde nødvendig oversikt og sikkerhet over dataene, og for å redusere konkurransevridning. Små aktører som må oppfylle strenge krav til datasikkerhet og personvern får uforholdsmessig høye kostnader.

- Slik felles løsning av infrastruktur er omtrent slik vi allerede har BBS for å håndtere korttransaksjoner i Norge i dag, illustrerer Christensen.

- Et uvanlig utsagn i dommen er at Forfatningsdomstolen anbefaler at den tyske regjeringen jobber mot å utvide DLD, sier Mahler, les mer på neste side!

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Deler pasientinfo i strid med loven

Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Dette er brudd på personvernloven, men kommunen har fått dispensasjon. Nå vil myndighetene endre loven.

Les mer om dette Les mer

Lovsurr mot samhandling

LEDER: Hvorfor i all verden var ikke forskriften på plass da Samhandlingsreformen ble satt ut i live?

Les mer om dette Les mer

Sverige skroter Lotus Notes

Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.

Les mer om dette Les mer

Aslaks røyklegging

"Fuck off from ubuntu."

BLOGG: Det går ganske hardt for seg i enkelte teknologiforum om dagen.

Les mer om dette Les mer

99x signerer med Delta

Arbeidstakerorganisasjonen Delta kvitter seg med tre av fire i it-avdelingen og outsourcer til 99x.

Les mer om dette Les mer

Sjekk ut tekno-vibratoren!

Nå kan du fjernstyre vibratoren med smarttelefon og erotiske apps.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Teknologidamenes samlingsplass

Hva skjer når man sender en mann på nettverkingstreff for kvinner?

Les mer om dette Les mer

 
  
Mest anbefalt
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7
Lovsurr mot samhandling
 Lovsurr mot samhandling
  Facebook:5   Twitter:3
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:2   Twitter:5
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6
Nytt nettbrett med KDE
 Nytt nettbrett med KDE
  Facebook:4   Twitter:3

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen