»

Domače branje – varstvo zasebnosti

Slo-Tech - Članki, komentarji, predavanja in blogi o varstvu elektronske zasebnosti se pogosto začnejo z dvema primeroma: romanom 1984, v katerem je britanski pisatelj George Orwell uporabil idejo »velikega brata«, in filmom Stevena Spielberga Posebno poročilo (Minority Report), kjer posebna policijska enota preprečuje zločine, še preden se zgodijo.

Orwellova knjiga in Spielbergov film opisujeta prihodnjo družbo, v kateri velika država s pomočjo tehnologije nadzoruje svoje državljane – ne le njihovega gibanja, temveč tudi misli, besede in dejanja. Nadzorne kamere spremljajo javne prostore. Osebne tehnološke naprave kukajo v zasebne kotičke. Zabeležena je vsaka bančna transakcija ali elektronsko sporočilo. Računalniki prečesavajo povezane podatkovne baze in s pomočjo naprednih statističnih vzorcev izračunavajo dogodke, ki jih želi oblast preprečiti – od javnih protestov in revolucij do terorističnih operacij. Tehnologija je postala orodje totalitarne oblasti, upor je postal zaradi popolnega...

16 komentarjev

Google bo bolj varoval zasebnost

Avtomobil za Google Street View

Google - Google je zaradi spodrsljaja z zbiranjem podatkov o zasebnih omrežjih Wi-Fi s svojimi vozili za storitev Street View objavil vrsto ukrepov, ki bodo v bodoče preprečili podobno.

Na področju dela s kadri so ukrepali z zaposlitvijo Alme Whitten, ki bo službovala kot direktorica oddelka za varstvo podatkov. Whittenova je mednarodno znana in spoštovana strokovnjakinja na tem področju, ki že dve leti uspešno deluje v Googlu, sedaj pa bodo njen vpliv še povečali. Na področju usposabljanja so delovali s programom o Googlovih principih o zasebnosti, ki so ga bili deležni vsi zaposleni. Prav tako so morali podpisati kodeks vedenja, ki ima poglavje o zasebnosti. Kot tretje so spremenili proces...

3 komentarji

Komunikacijska zasebnost na delovnem mestu

Slo-Tech - Pri vprašanju zasebnosti na delovnem mestu gre za trk dveh interesov – interesa delodajalca po gospodarni izrabi delovnega časa in sredstev ter pravice do zasebnosti zaposlenega. Različni pravni sistemi dajejo prednost enkrat enemu, drugič drugemu. V praksi sta se v zvezi s tem izoblikovala predvsem tim. “ameriški” pristop, ki daje prednost delodajalcu in tim. “evropski” pristop, ki daje prednost zaposlenemu.

Predstavitev obeh pristopov ter nekoliko podrobnejšo ureditev področja zasebnosti na delovnem mestu v slovenski zakonodaji si lahko preberete na spletnem mestu Pravokator v članku Komunikacijska zasebnost na delovnem mestu.

Gre za prosto dostopen prispevek, ki je pred kratkim izšel v zborniku Kriminaliteta in tehnologija, ki ga je izdal Inštitut za kriminologijo pri Pravni fakulteti v Ljubljani.

32 komentarjev

Švedska Piratska stranka ustanovila Pirate ISP

Ars Technica - Kot poroča Ars Technica, se je švedska piratska stranka odločila ustanoviti lastno podjetje za ponujanje dostopa do interneta - Pirate ISP, ki pa se bo nekoliko razlikovalo do ostalih ISP-jev.

Ena najvišjih prioritet novega ponudnika dostopa do interneta bo zasebnost, kot kaže pa bo zasebnost na prioritetni lestvici celo višje od zanesljivosti delovanja, saj ustanovitelji pravijo, da bodo za vzdrževanje storitve in odpravljanje napak tega internetnega ponudnika odgovorni uporabniki sami.

Ustanovitelji sicer trdijo, da s policijo in sodišči ne nameravajo sodelovati (bomo videli, kaj se bo zgodilo v primeru prve sodne odredbe) ter da ne nameravajo hraniti nikakršnih dnevniških datotek.

Sliši se lepo, a bomo kmalu videli, kako zanesljivo bo sploh delovalo ...

35 komentarjev

Bodo smeli iskalniki hraniti podatke o obiskovalcih največ šest mesecev?

Ars Technica - Article 29 Working Group, svetovalno telo Evropske unije v zvezi z vprašanji varstva zasebnosti in osebnih podatkov, je pred nekaj dnevi izdala mnenje o vprašanjih informacijske zasebnosti povezanih s spletnimi iskalniki.

Poročilo poudarja pomen pravice do zasebnosti tudi v on-line svetu in dovoljuje zbiranje osebnih podatkov s strani spletnih iskalnikov samo za omejen čas. Konkretno, spletni iskalniki bodo smeli o Evropejcih hraniti osebne podatke za obdobje največ šest mesecev.

Po mnenju EU se med osebne podatke šteje tudi IP naslov, saj ga je mogoče uporabiti za identifikacijo uporabnikov, če ne neposredno, pa v primeru sodne odredbe. EU tudi zahteva, da so spoštovanju pravil v zvezi z obdelavo osebnih podatkov zavezani vsi iskalniki, tudi tisti, ki imajo sedež izven Evropske unije.

9 komentarjev

V Nemčiji je avtomatsko preverjanje registrskih tablic neustavno

International Herald Tribune - Nemško ustavno sodišče je 11. marca razsodilo, da avtomatsko preverjanje in prepoznavanje registrskih tablic (s čitalcem) predstavlja kršitev pravice do zasebnosti in je zato neustavno. Po mnenju sodišča takšna praksa policiji omogoča nadzorovanje gibanja posameznikov.

Nemško ustavno sodišče je odločitev sprejelo na podlagi pobude treh nemških voznikov, nemška policija pa je ukrep avtomatskega preverjanja registrskih tablic izvajala v osmih od 16 nemških zveznih dežel. Z avtomatskim preverjanjem registrskih tablic je nemška policija lovila večinoma tiste lastnike avtomobilov, ki niso plačali zavarovanja za svoje motorno vozilo.

68 komentarjev

Nadzor in zasebnost v informacijski družbi

Slo-Tech - Konec lanskega leta je izšla druga knjiga Mateja Kovačiča z naslovom Nadzor in zasebnost v informacijski družbi.

Naslov dovolj zgovorno opiše glavno tematiko, ki jo knjiga obravnava zelo široko. Bralec je deležen multidisciplinarnega pristopa k obravnavi tematike, ki obsega filozofski, sociološki, pravni in tehnični vidik nadzorovanja in zasebnosti v sodobni družbi. Tako so v knjigi obdelani pravica do zasebnosti in informacijske...

64 komentarjev

Domače branje: "Madsen, Wayne in Banisar, David. 2000. Cryptography & Liberty 2000. Washington: EPIC."

Slo-Tech - Madsen, Wayne in Banisar, David. 2000. Cryptography & Liberty 2000. Washington: EPIC.

Knjiga, pravzaprav gre za primerjalno pravno raziskavo Cryptography & Liberty 2000 primerjalno obravnava zakonodajo številnih držav glede regulacije kriptografije. Knjižica je v primerjavi s poročilom Privacy & Human Rights, pri katerega nastajanju je ravno tako sodeloval EPIC, precej manj obsežna in sistematična, kljub temu pa daje dober vpogled v mednarodno regulacijo kriptografije.

Za bralca so posebej zanimiva uvodna poglavja, kjer so obravnavani mednarodni dokumenti, ki zadevajo uporabo in regulacijo kriptografije, predvsem njihov razvoj. Poročila po posameznih državah so žal precej skopa, za Slovenijo recimo piše le da nima omejitev pri uvozu, izvozu ali uporabi kriptografije, je pa zato pri vsaki državi označen status regulacije kriptografije, ki gre od zelene preko rumene, do rdeče.

Knjiga je napisana zgoščeno in pregledno, posebno vrednost pa ji daje zgodovinsko-razvojni pregled...

3 komentarji

Domače branje: "Schneier, Bruce. 2003. Beyond Fear. New York: Copernicus Books."

Slo-Tech - Schneier, Bruce. 2003. Beyond Fear. New York: Copernicus Books.

Bruce Schneier, se sicer ukvarja z računalniško varnostjo in kriptografijo, vendar pa v knjigi Beyond Fear govori predvsem o varnosti na splošno. Osnovni principi varnosti varnosti se namreč ne razlikujejo, pa naj gre za informacijsko varnost, fizično varnost ali varnost pred terorizmom.

Na začetku knjige Schneier razloži nekaj osnovnih konceptov, predvsem to, da je varnost stvar tehtanja ("security is a trade-off"), v nadaljevanju pa se ukvarja z osnovnimi principi napada ter varovanja. Z številnimi primeri pokaže da popolnoma učinkoviti protiukrepi ne obstajajo in da posledično tudi popolne varnosti ni. Prav tako pokaže tudi da sam nakup varnostne tehnologije ni zadosten ukrep za povečevanje varnosti in da enako velja tudi za panično zaostrovanje varnostnih ukrepov. Ne preseneča, da se ravno zato Schneier v knjigi dotakne tudi ukrepov za povečevanje varnosti v letalskem prometu in protiterorističnih ukrepov v ZDA...

11 komentarjev

Domače branje: "Laurant, Cédric in Rotenberg, Mark (ur.). 2004. Privacy & Human Rights. ZDA: EPIC in Privacy International."

Slo-Tech - Laurant, Cédric in Rotenberg, Mark (ur.). 2004. Privacy & Human Rights. ZDA: EPIC in Privacy International.

Knjiga Privacy & Human Rights je delo številnih avtorjev, ki opisujejo zakonodajo in prakso na področju zasebnosti v več kot 60 državah na svetu, uredili in izdali pa sta jo nevladni organizaciji Privacy International ter Electronic Privacy Information Center.

Uvodni del vsebuje nekaj splošnih informacij o zasebnosti, pravici do zasebnosti in varstvu osebnih podatkov, sledi pa poglavje o grožnjah zasebnost. Med njimi so na kratko opisane številne nadzorne tehnologije, npr. nadzor komunikacij, satelitski nadzor, RFID, tehnologije DRM (Digital Rights Management), genetski testi, nanotehnologija, itd. Posebno poglavje je posvečeno tudi zasebnosti na delovnem mestu.

Sledijo poročila po posameznih državah, ki vsebujejo splošni pravni okvir varstva zasebnosti in uporabe nadzornih tehnologij, pa tudi pomembnejše sodne odločitve ali javno znane dogodke in primere, ki zadevajo...

0 komentarjev

Privacy & Human Rights Report 2004

Slo-Tech - Electronic Privacy Information Center in Privacy International sta izdala že sedmo letno poročilo Privacy & Human Rights 2004.

V zajetnem poročilu, ki je sicer dostopno tudi na internetu, je najprej opisano splošno stanje spoštovanja pravice do zasebnosti ter tehnologije, ki zasebnost ogrožajo, sledijo pa nacionalna poročila za več kot 60 držav, med drugim tudi Slovenije.

Poročilo bo zanimivo za vse, ki jih zanima primerjalna pravna ureditev varovanja zasebnosti po svetu, pa tudi za vse, ki jih zanima kako posamezne tehnologije ogrožajo zasebnost. Na primer nanotehnologija, RFID ali pa elektronske volitve. Na branje!

5 komentarjev

Prijazno oko Velikega brata

Slashdot - V Pittsfordu v ZDA bodo letos avgusta odprli poseben dom za ostarele. Stanovalci doma za ostarele (pravzaprav gre za posebno naselje) bodo opremljeni s sledilnimi napravami, ki bodo osebju v primeru zdravstvenih ali drugih težav omogočile natančno lociranje starostnika na območju celotnega naselja.

Vsa stanovanja bodo tudi opremljena s senzorji, ki bodo strežnemu osebju sporočali kdaj stanovalci vstanejo, verjetno pa je odveč poudariti, da bo naselje dobro pokrito tudi z videokamerami.

Vsekakor je to eden od primerov, ko nadzorna tehnologija ljudem pomaga. Ne glede na to ali je tehnologija do uporabnikov prijazna ali ne, pa kaže, da postajajo domovi za ostarele nekakšen poligon za testiranje nadzornih tehnologij. Če ne verjamete, si le preberite na kakšne načine je mogoče uporabiti tehnologijo RFID.

2 komentarja

EPIC-ov poziv k zaščiti WHOIS baze

Slo-Tech - V naslednjem tednu bo imela ICANN (Internet Corporation for Assigned Names and
Numbers, ki skrbi za upravljanje globalnega domenskega sistema) srečanje, na katerem bodo razpravljali o WHOIS bazi, v kateri so shranjene informacije o veljavnosti domen, o njihovih lastnikih in DNS strežnikih.
Organizacija EPIC (Electronic Privacy Information Center) pa opozarja, da bi lahko imela ta razprava pomembne posledice na zasebnost, civilne svoboščine ter svobodo izražanja na internetu. Problem je namreč v tem, da so podatki iz WHOIS baze javno (in globalno) dostopni vsem. Tako spammerjem, kriminalcem ter državnim organom totalitarnih režimov. EPIC opozarja, da se zaradi tega lahko lastniki domen znajdejo pod različnimi pritiski ter dodajajo, da lastniki domen upravičeno pričakujejo zaščito njihove zasebnosti in posledično svobode izražanja. Člani EPICa so zato na predsednika ICANN-a Paul Twomeya naslovili pismo, v katerem ga pozivajo naj ICANN za WHOIS bazo zagotovi visoko stopnjo zaščite...

2 komentarja

Največ zasebnosti v ZDA

The Register -

Zasebnost je vedno vroča tema, saj v dobi elektronizacije našega življenja vedno več ljudi meni, da jo izgubljamo. Še zlasti bi naj to veljalo za ZDA. A očitno to le ni čisto tako.

Na AEI.Brookings so izpeljali študijo o tem in dobili nekatere zanimive rezultate. Primerjali so britanske in ameriške komercialne spletne strani ter ugotovili, da so, presenetljivo, ameriške varnejše. Njihovi izsledki kažejo, da imamo v Evropi več nepotrebnih birokratskih zakonov, dejansko pa na področju zasebnosti podatkov naredimo premalo, saj je Petnajsterica zgolj predpisala minimum, ki se ga spletne strani morajo držati. V Ameriki izboljšanje varnosti zasebnih informacij povzroča sam trg, ki izbira varnejše spletne strani. Ponudniki, ki svojim uporabnikom niso zmožni ponuditi kakovostne zaščite zasebnih podatkov, tako enostavno izpadejo iz igre. Klik!

O stanju pri nas lahko za zdaj samo ugibamo ...

4 komentarji