Inlägg publicerade under kategorin ∴

:

Av Svenn Dybvik - 26 november 2023 20:23

https://www.datatilsynet.no/regelverk-og-verktoy/rapporter-og-utredninger/5g-og-personvern/sikkerheten-i-5g-nettet/

 


Personvernutfordringer


Vi vil her se nærmere på hvilke direkte og indirekte konsekvenser bruk av 5G kan ha for personvernet. Vi har tatt utgangspunkt i problemstillinger knyttet til personvernregelverket.


Mer presis posisjonering og sårbarhet

Det er særlig tre problemstillinger vi mener kan ha direkte konsekvenser for personvernet ved bruk av 5G.

 

1. Mer presis posisjonering av individer

Alle smarttelefoner kan posisjonere brukeren ved hjelp av GNSS (fellesbetegnelse for satellittbaserte systemer for navigasjon og posisjonering med global dekning), herunder blant annet GPS og Galileo. For å kunne posisjonere brukeren hurtigere og mer nøyaktig, vil telefonen ofte også bruke signaler fra basestasjonene i mobilnettet, samt Bluetooth- og WiFi-signaler.

 

Med 5G blir det flere basestasjoner og kortere avstand mellom stasjonene (dette beskrev vi nærmere i kapittel 2). Det gjør at geografisk posisjonering av tilkoblede enheter i nettverket blir mye mer presis sammenlignet med i dag. I 5G-nett kan posisjonsnøyaktigheten være ti meter eller mindre utendørs og tre meter innendørs (mdpi.com, engelsk).

 

At det er mulig å posisjonere en bruker, er ingen ny problemstilling. Også uten 5G kan bruken av posisjonsdata være uoversiktlig og potensielt ulovlig i noen tilfeller. NRK har i flere artikler belyst problemstillingen der posisjonsdata samles inn av ulike applikasjoner og selges videre på markedet med feilaktig informasjon til brukerne om at disse har blitt "anonymisert" (se for eksempel NRK-artiklene "Avslørt av mobilen" og "Norske offiserer og soldater avslørt av mobilen".

 

Med mer nøyaktig posisjonering av enkeltindivider er det i personvernsammenheng relevant å se på hvordan dataene brukes og hvem som får tilgang til dem. Opplysninger om hvor en person befinner seg til enhver tid, vil kunne avsløre opplysninger om bosted, arbeidssted og andre opplysninger som samlet sett vil være egnet til å identifisere vedkommende. Posisjonsdata vil derfor som oftest være opplysninger som faller inn under personvernregelverkets virkeområde.

I tillegg til å identifisere individer, vil mer nøyaktige posisjonsdata være egnet til å avsløre flere personopplysninger om vedkommende. Eksempler på dette kan være legebesøk, hvilke butikker du handler i, eller hvor ofte du befinner deg på den lokale puben. Posisjonsdata kan videre avsløre om du er aktiv deltaker i et spesifikt religiøst fellesskap, får behandling for en bestemt lidelse eller har vært tilstede der en kriminell handling foregikk, basert på hvilke bygg du har besøkt på ulike tidspunkt. Det betyr at posisjonsdata også kan brukes til å målrette annonsering basert på hvilken butikk du står utenfor eller hvilken helsehjelp du muligens trenger.

 

2. Sårbarheter i infrastruktur

Når den frittstående infrastrukturen for 5G er på plass, vil den legge til rette for bedre sikkerhet, blant annet ved sterkere autentisering og kryptering. Men det finnes også noen nye sårbarheter som kan ha konsevenser for personopplysningene som behandles i 5G-nettet.

 

Som vi så i kapittel 2, skiller 5G seg fra tidligere generasjoner nettverk ved å være mer programvareorientert og operere i en skybasert arkitektur, noe som vil muliggjøre en mer fleksibel bruk av infrastrukturen. I den sammenhengen er det viktig å være oppmerksom på potensielle sårbarheter i programvaren og operativsystemet som programvaren kjøres på.

Med et mer programvarebasert nett er det også flere aktører involvert i driften. Når infrastrukturen fordeles på flere aktører, blir verdikjedene lengre, og kompleksiteten kan øke for de som skal drifte mobilnettet. Dette kan igjen føre til høyere sannsynlighet for at det oppstår sårbarheter.

 

Hvis mange viktige samfunnsfunksjoner (for eksempel helsetjenster, nødetater og trafikkstyring) er avhengige av 5G-nettet, kan det få ekstra store konsekvenser hvis nettet går ned eller utsettes for sikkerhetshendelser. Hvis angrep eller feil i ett system fører til at mange andre systemer slutter å fungere, kan vi kalle det systemet et "single point of failure". Dette beskrev vi nærmere i forrige kapittel.

 

3. Hvem er behandlingsansvarlig?

Mulighetene som kommer med skiveldeling og edge-computing, fører til at flere aktører kan tilby tjenester direkte i eller gjennom mobilnettet. Vi kan for eksempel se for oss at et strømmeselskap leier en skive for å sikre at de har nok kapasitet til å formidle TV-serier og filmer til mobilbrukerne sine. Alternativt kan de distribuere det mest brukte innholdet sitt fra edge-servere som er nærme store brukergrupper.

 

For tjenester hvor det behandles personopplysninger, kan det oppstå usikkerhet, både for brukerne og de involverte aktørene, om hvem som er behandlingsansvarlig og hvem som er databehandlere. Dette gjelder særlig hvis det er mange aktører involvert. Hvis ansvarsforholdene ikke er identifisert av de ulike aktørene på forhånd, kan det bli utfordrende for brukerne å vite hvem de skal utøve rettighetene sine overfor. Resultatet kan bli at de som benytter tjenestene begrenses i mulighetene de har til å ivareta sitt eget personvern.

 


https://www.datatilsynet.no/regelverk-og-verktoy/rapporter-og-utredninger/5g-og-personvern/anbefalinger-for-a-fa-til-godt-personvern-med-5g/


Anbefalinger for å få til godt personvern med 5G


Med 5G vil vi oppleve en akselerasjon av bruk av personopplysninger og mer presis sporing av hvor enheter og eierne deres er til en hver tid. Med mer intensiv bruk av data blir enda viktigere å ivareta personvernet til brukerne.

 


Godt personvern i 5G-nettet er helt avgjørende – ikke bare for å kunne møte kravene i personvernforordningen, men også for å bygge ansvarlige løsninger der brukerne har tillit til at dataene deres blir ivaretatt på en god måte.

 

Personvernregelverket krever at personvern skal bygges inn i alle løsninger og i all teknologi der personopplysninger blir behandlet (innebygd personvern). Dette kravet er relevant både der 5G-nettet blir benyttet av virksomheter (for eksempel private nettverk muliggjort av skivedeling) og for enheter som brukes i nettverket (for eksempel autonome biler og smartklokker).

Vi har formulert noen anbefalinger vi mener er viktige for å ivareta personvernet i en 5G-sammenheng.

 

 

Anbefalinger til myndigheter og nettleverandører

  1. Bygg et robust 5G-nett.Sørg for tilstrekkelig kompetanse. Overgangen til programvaredefinerte nettverk og mer skytjenestelignende infrastruktur, medfører endringer i kompetansebehovet til myndighetene og mobilnettleverandørene. For å beskytte 5G-nettet mot misbruk og angrep, og for å kunne regulere og drifte nettet på en sikker måte, må myndighetene og operatørene til enhver tid passe på å ha egnet kompetanse.

Anbefalinger til aktører som leverer tjenester over 5G

  1. Bygg personvernet inn i løsningen. Sett deg inn i kravene i regelverket. Du må for eksempel ha rettslig grunnlag for å behandle personopplysninger og kun samle data som er strengt nødvendig. Se veiledningen vår om innebygd personvern og innebygd personvern i programvareutvikling.
  2. Minimer bruk av posisjonsdata. 5G muliggjør presis sporing av mennesker. Praktiser dataminimeringsprinsippet, gi tydelig informasjon om hvordan posisjonsdata brukes og gjør det lett å skru av sporing dersom det ikke er nødvendig for å levere tjenesten.
  3. Ivareta informasjonssikkerheten. For å beskytte personopplysninger, må de som produserer enheter til 5G-nettet utvikle produktene sine sikre fra starten av, som en integrert del av utviklingsprosessen ("security by design"), og sørge for at standardkonfigurasjonen er så sikker som mulig ("security by default"). Les mer om grunnprinsippene for IKT-sikkerhet hos Nasjonal sikkerhetsmyndighet.
    I tillegg må produsentene støtte produktene under hele livstiden til produktene, slik at sårbarheter blir reparert og oppdateringer distribueres på en effektiv måte. Videre må produsentene gjøre det så lett som mulig for brukerne å ivareta sikkerheten i enhetene.
  4. Ha en tydelig ansvarsfordeling. For å unngå sikkerhetshendelser i bruk av 5G-skiver blir det svært viktig for leverandører og brukere av 5G-skiver å være tydelige på og avtale seg imellom hvem som har ansvar for hva, slik at alle parter evner å sørge for «sin» del av sikkerheten. I tilkoblede enheter kan det være mange aktører involvert i behandlingen av data. Sørg for at det er tydelig hvilke roller og ansvar de ulike aktørene har for behandling av personopplysningene. Dette inkluderer å infomere brukeren om bruk av personopplysninger.

 

Anbefaling til sluttbrukere av tjenester i 5G-nettet

  1. Begrens deling av posisjonsdata. 5G-nettet muliggjør mer presis posisjonering av individer enn tidligere nettverk. Noen tjenester gir brukerne mulighet til å endre innstillinger for bruk av posisjonstjenester og hvilke applikasjoner eller enheter som har tilgang til posisjonsdata. Brukerne kan også vurdere å skru av posisjonen når de ikke bruker tjenester som er avhengig av denne typen informasjon for å fungere hvis tjenesten gir mulighet for det.
  2. Gjør deg kjent med mulighetene for å sikre dataene dine. De fleste tilkoblede enheter lar brukeren justere innstilliger for sikkerhet og bruk av data. Bruk innstillingene til å konfigurere enheten slik at den behandler dataene dine på en måte du er komfortabel med, og husk å gjennomføre sikkerhetsoppdateringer jevnlig. Vurder å la være å kjøpe eller bruke tjenester som ikke gir god nok informasjon eller valgmuligheter for bruk av dine data.
  3. Bruk rettighetene dine. Du har rettigheter etter personvernregelverket, inkludert rett til informasjon, retting og sletting av opplysninger. Hvis du opplever at opplysningene dine misbrukes bør du klage til virksomheten det gjelder. Du kan også klage til Datatilsynet.

Fordi vi her kommer med anbefalinger rettet mot sluttbrukerne av tjenester, vil vi presisere at ansvaret for å overholde regelverket alltid ligger hos den behandlingsansvarlige (virksomheten som er ansvarlig for behandling av personopplysningene).

 

:

Av Svenn Dybvik - 19 november 2023 19:11

https://www.datatilsynet.no/regelverk-og-verktoy/rapporter-og-utredninger/5g-og-personvern/hva-er-5g-og-6g/

 


Hva er 5G (og 6G)?


5G er en ny og forbedret mobilnetteknologi som kan håndtere enorme mengder data. Det er en etterfølger av 4G, 3G og 2G, og har forbedret ytelse sammenlignet med disse.


5G skiller seg fra tidligere generasjoner ved å være mer programvareorientert og operere i en skybasert arkitektur (forskning.no), noe som vil muliggjøre en mer fleksibel bruk av infrastrukturen. Dette kan åpne opp for bruksområder som fjernkirurgi, selvkjørende biler, utvidet virkelighet (augmented reality), flygende IoT (droner) og industriell automatisering.

5G legger til rette for en smartere nettverkskommunikasjon og kobling mellom mennesker, maskiner og tilkoblede enheter. Målet med den globale 5G-standarden er å skape interoperabilitet (muliggjøre samhandling mellom ulike systemer) mellom nettverkstjenester og enheter, tilby energieffektive og sikre systemer med høy kapasitet og øke datahastigheten betydelig med mye mindre forsinkelse i responstid.

5G har flere egenskaper:

  • Høy hastighet
    • Høyere dataoverføringshastighet (opptil 20 Gbps) som gjør det enkelt for brukerne å laste ned innhold veldig raskt
    • 1000 ganger høyere dataoverføringskapasitet per område og 10-100 ganger høyere dataoverføringskapasitet per enhet sammenlignet med 4G
  • Lav forsinkelse
    • 1-10 ms ende-til-ende forsinkelse (sammenlignet med 20-50 ms for 4G)
  • Flere enheter
    • En million tilkoblede enheter per kvadratkilometer (over ti ganger flere enn med 4G)
  • Skivedeling («slicing») av mobilnettet
    • Myndigheter og virksomheter kan reservere egne nett på det samme mobilnettet
    • På denne måten kan nettverk tilpasses for å effektivt betjene behovene til ulike bruksområder eller applikasjoner.

Kilder

 


Teknologien i 5G

Alle trådløse systemer kommuniserer ved hjelp av radiobølger. Radiobølger kan angis i frekvens (hertz / Hz) eller bølgelengde (meter). Hittil har mobiltelefoni opptil 4G i Norge foregått over utvalgte frekvenser mellom 450 MHz og 2690 MHz (les mer på nkom.no). Dette spennet brukes også til andre ting, for eksempel DAB-radio og trådløse nettverk. Vi tar ikke for oss så mye mer om radioteknologi her. De viktigste poengene å ta med seg videre er at:

  • høyere frekvenser er bedre egnet til å overføre data i høy hastighet enn lavere frekvenser.
  • høyere frekvenser blokkeres lettere (f.eks. av bygninger eller fjell) enn lavere frekvenser.

Med 5G foreslås det å ta i bruk langt høyere frekvenser enn det som har vært benyttet til mobilnett tidligere. Disse vil kunne støtte svært høye overføringshastigheter over korte avstander.

Utrullingen av 5G beror på noen få viktige teknologiske forbedringer, og kombinasjonen av disse definerer 5G-teknologien. Før vi gjennomgår dem er det imidlertid greit å vite litt overordnet om hvordan infrastrukturen i mobilnettet ser ut.


https://www.datatilsynet.no/regelverk-og-verktoy/rapporter-og-utredninger/5g-og-personvern/hva-er-5g-og-6g/

 

Småcellenettverk

Dagens trådløse nettverk er avhengige av kraftige celletårn for å kringkaste signaler over lange avstander. Siden millimeterbølger har vanskeligere for å passere fysiske hindringer, vil små mobilcellenett løse problemet ved å bruke tusenvis av små cellestasjoner til å fylle dekningshull mellom en basestasjon og mobilenheter. Små celler er forminskede basestasjoner plassert 250 meter eller mer fra hverandre og brukes til å utvide nettverksdekning og kapasitet. At cellene er mye mindre enn basestasjoner, gjør det enklere å feste dem på lysstolper og på bygninger. For å overføre data rundt hindringer, vil disse basestasjonene være mye nærmere hverandre enn tradisjonelle tårn. Når en bruker beveger seg bak en hindring, vil smarttelefonen automatisk bytte til en ny basestasjon slik at brukeren opprettholder forbindelsen.

 

Massiv MIMO (multiple input multiple output)

Nettverkskapasiteten til ethvert trådløst system kan forbedres ved å øke antallet sende- og mottaksantenner til systemet. 4G-basestasjoner har 12 porter for antenner som håndterer all mobiltrafikk. I 5G vokser dette tallet til rundt 100 porter i en basestasjon, noe som gjør det til massiv MIMO. MIMO er trådløse systemer som bruker to eller flere sendere og mottakere til å sende og motta data simultant. Enkelt forklart muliggjør det at en basestasjon kan sende og motta signaler fra enda flere brukere samtidig.

 

Stråleforming og strålestyring

Stråleforming er en signalbehandlingsteknikk for radiobølger som identifiserer den mest effektive ruten til en bestemt bruker. Man kan tenke seg at man prøver å ringe i et område fullt av bygninger. Signalet reflekteres av bygningene og krysser andre signaler fra brukere i området. En massiv MIMO-basestasjon mottar alle disse signalene og holder styr på tidspunktet og retningen. Den bruker deretter signalbehandlingsalgoritmer til avgjøre nøyaktig hvor hvert signal kommer fra og finner den beste overføringsruten tilbake til hver mobiltelefon.

 

Skivedeling

I de tidligere mobilnettene er den tilgjengelige nettverkskapasiteten i prinsippet delt likt mellom alle brukere knyttet til en basestasjon. Med 5G kan private og offentlige virksomheter forhandle frem avtaler med monilnettoperatørene og reservere en del av nettverket for seg selv (en skive). Operatørene kan ved hjelp av programvare dele det fysiske mobilnettet inn i ulike virtuelle nettverk. Les mer på ndla.no.

Virituelle nettverk kan for brukeren fremstå som et separat og selvstendig nettverk, selv om det fysisk kan være en del av et større nettverk eller et lokalnettverk. Disse virtuelle nettverkene er gjensidig isolert, administrert uavhengig og opprettet på forespørsel. Les mer om dette på researchgate sine nettsider (engelsk).

Silk er hvert nettverk tilpasset for å effektivt betjene behovene til visse bruksområder eller applikasjoner. Det kan for eksempel være aktuelt for beredskapssituasjoner hvor nødetatene kan reservere egne nett og utveksle data som tekst, bilder og video på en robust måte og på den måten styrke situasjonsforståelsen.

 

Multi-access Edge Computing

Drevet av økende krav til høy hastighet og lav forsinkelse, må både nettverksfunksjoner og innhold bevege seg nærmere brukeren, det vil si så langt mot kanten av radionettverket som mulig. Multi-access Edge Computing (MEC) er basert på virtualisering og forskyver skytjenester til kanten (the edge) ved å tilby prosessering nærmere brukeren, uavhengig om dette er en privatperson eller en virksomhet.

I et normalt skytjenestemiljø kan skytjenester være fysisk langt unna brukerne, og denne avstanden kan skape forsinkelser. Forsinkelser kan reduseres ved at prosesseringskraften flyttes nærmere informasjonen som skal prosesseres.

 

Hva er 6G?

Mens 5G-utrullingen er i gang, har interessen for sjette generasjons mobilnett (6G) allerede skutt fart innen forskning og privat næringsliv. Selv om realiseringen er noen år frem i tid, forventes 6G å tilby nettverksarkitektur som tilrettelegger for en mer datasentrisk, dataavhengig og automatisert virkelighet.

For å imøtekomme kravene til en tilkoblet verden, vil 6G akselerere trendene vi ser med 5G. Dette innebærer blant annet innføring av løsninger for smarte byer og smart industri gjennom brukersentrisk maskin-til-maskin-kommunikasjon. For å realisere neste generasjons tilkobling, vil 6G tilby flere tjenester med kunstig intelligens og distribuert kommunikasjon, og muliggjøre enda flere tilkoblede enheter samtidig.

Hver generasjon mobilnettverk er generelt kjennetegnet av forbedrede kommunikasjonsteknologier. For 5G er massiv MIMO og millimeterbølger (mmWave-bånd) begge viktige muliggjørende teknologier.

Muliggjørende teknologier i 6G omfatter også bruken av "nye" frekvenser på radiospekteret som ennå ikke har blitt vurdert for mobilbruk, nemlig terahertz-båndet. Les mer om dette hos mmWave Networking Group (mmwave.dei.unipd.it, engelsk). 

 

https://www.datatilsynet.no/regelverk-og-verktoy/rapporter-og-utredninger/5g-og-personvern/


5G og personvern

Femte generasjons mobilnett (5G) er rullet ut i Norge. Norske myndigheter og næringsaktører mener 5G vil spille en nøkkelrolle i fremtidens industri, og at teknologien åpner opp for helt nye næringsområder. Vi vil her se nærmere på teknologien og skissere noen utfordringer og anbefalinger når det gjelder personvernet.

 

Innledning

 

Folk flest vil først og fremst merke overgangen til 5G ved at de får raskere nett på mobilen. 5G legger dessuten til rette for en eksplosiv vekst i av internettilkoblede enheter, også kjent som tingenes internett (IoT - Internet of Things). Tingenes internett er med oss i hjemmet, på arbeidsplassen og på kroppen. Eksemper er TV-er, brødristere, panelovner, kjøleskap, biler, lys, røykvarslere og barneleker som er koblet til internett.


Innhold

For å kunne si noe om hvordan denne nye generasjonen mobilnett påvirker personvernet vårt, er det nødvendig å forstå teknologien. Vi vil derfor først beskrive de viktigste tekniske komponentene i 5G for å forstå hvordan denne teknologien påvirker bruk av personopplysninger. Vi går så gjennom de viktigste informasjonsikkerhetsaspektene ved 5G.

Videre vil vi trekke frem de viktigste personvernkonksevensene knyttet til bruk av 5G. Til slutt har vi noen anbefalinger om hvordan myndigheter, nettleverandører, virksomheter og folk flest kan ivareta personvernet i møtet med 5G.

Vi har valgt å ikke inkludere vurderinger rundt sikkerhetpolitiske hensyn i valg av leverandør av 5G-infrastruktur i dette arbeidet.


Oppsummering

5G skiller seg fra tidligere generasjoner mobilnett ved å være mer fleksibelt. Det er mindre avhengig av spesiell maskinvare, har flere konfigurasjonsmuligheter gjennom programvare og et grensesnitt som legger til rette for økt grad av samhandling mellom ulike enheter.

Når det gjelder konkrete personvernkonsevenser, vil 5G-nettet gi mer presis posisjonering av enkeltindivider fordi 5G krever en infrastruktur med flere basestasjoner som står tettere. Når den frittstående infrastrukturen for 5G er på plass, vil den legge til rette for bedre sikkerhet ved blant annet sterkere autentisering og kryptering. Men det finnes også noen nye sårbarheter som kan ha personvernkonsekvenser fordi 5G-nettet er mer programvarebasert enn tidligere generasjoner nett.

 

Med 5G kommer også mulighet for å dele inn nettverket i skiver der flere aktører kan tilby tjenester direkte i eller gjennom mobilnettet. For tjenester hvor det behandles personopplysninger, kan det oppstå usikkerhet både for brukerne og de involverte aktørene om hvem som er behandlingsansvarlig og hvem som er databehandlere.

 

Vi mener 5G bidrar til å forsterke en del av personvernutfordringene vi ser i dag, hovedsakelig ved å legge til rette for økt utbredelse av tingenes internett. Vi ser økt risiko for ansvarspulverisering blant aktørene som er involert i innsamling og anlyse av data fra tilkoblede dingser. Dette kan medføre at det blir vanskeligere for enkeltpersonver å ha oversikt over hvordan deres data samles inn og brukes. For dårlig informasjonssikerhet i tilkoblede enheter, skaper også økt risiko for personvernet til brukerne. 5G legger til rette for bedre sikkerhet, men denne forbedringen blir først realisert når det fysiske 5G nettet (5G stand alone) er ferdig utbygd.

 

Med mer intensiv bruk av data blir det enda viktigere å ivareta personvernet til brukerne. Godt personvern er helt avgjørende, ikke bare for å kunne møte kravene i personvernforordningen, men også for å bygge ansvarlige løsninger der brukerne har tillit til at dataene deres blir ivaretatt på en god måte. Personvernregelverket krever at personvern skal bygges inn i alle løsninger og i all teknologi der personopplysninger blir behandlet. Dette kravet er relevant både der 5G-nettet i seg selv blir benyttet av virksomheter (for eksempel private nettverk muliggjort av skivedeling) og for enheter som brukes i nettverket (for eksempel autonome biler og smartklokker). Les mer om innebygd personvern.

 

 

 

 

 

 

https://www.datatilsynet.no/regelverk-og-verktoy/rapporter-og-utredninger/5g-og-personvern/sikkerheten-i-5g-nettet/

 


Lik risiko for nedgraderingsangrep


Alle mobilnett er sårbare for nedgraderingsangrep. Dette er ingen 5G-spesifikk sårbarhet, men en sårbarhet som eksisterer som resultat av tilsiktet fleksibilitet og hvordan mobile enheter fungerer. Det er en kombinasjon av 2G-, 4G- og 5G-kompatibelt utstyr i mobilnettet i Norge (3G-nettet ble skrudd av i 2021, og 2G-nettet skal etter planen skrus av i 2025). For å sikre at man skal kunne kommunisere til enhver tid, bytter mobiltelefonene automatisk nett ved behov. En angriper kan derfor «jamme» frekvensene til 5G- og 4G-basestasjonene innen et område, slik at mobilutstyret innenfor dette området kobler seg til 2G-nettene. Deretter kan angriperne utnytte sårbarhetene i 2G-nettet med billige falske basestasjoner, for eksempel til å avlytte telefonsamtaler og lese/endre/blokkere tekstmeldinger.

 


I konfigurasjonen til mobiltelefonene finnes det fremdeles ingen mulighet for å kun la telefonen koble seg til 5G- eller 4G-nettene. Enkelte Android-mobiler har dog fått mulighet til å deaktivere 2G (digi.no). Helt nye mobiltelefoner er derfor også sårbare for nedgraderingsangrep, fordi de støtter eldre teknologier. Grunnen til at 2G-nettet fortsatt eksisterer, er at det finnes gamle enheter i drift som ikke støtter 4G eller 5G. Det gjelder hovedsakelig M2M-enheter (maskin-til-maskin), slik som for eksempel boligalarmer, heiskommunikasjon og biler.


Hvis man i fremtiden avdekker sårbarheter i 4G-teknologien, vil angripere kunne gjennomføre tilsvarende nedgraderingsangrep for å utnytte disse. Risikoen ved nedgraderingsangrep er noe vi må leve med så lenge mobilnettet støtter eldre standarder.

 


Internet of Things (IoT)


En av fordelene som ofte nevnes med 5G, er at teknologien skal være billigere og mer effektiv enn tidligere. I tillegg legger de nye mulighetene innen mMTC (massive Machine Type Communications) grunnlag for tilkobling av svært mange IoT-enheter i nettet samtidig. Aktører vi har snakket med fremhevet nettopp mulighetene 5G gir for norsk industri. Dette er også noe av grunnen til at Kommunal- og distriktsdepartementet og Næringsdepartementet tok initiativ til å opprette et 5G-industriforum i mai 2022 (nkom.no). Mange antar derfor at flere IoT-enheter vil kobles direkte til 5G-nettet i fremtiden.

 


IoT-enheter er i utgangspunktet ikke kjent for å være spesielt godt sikret, noe det kan være flere grunner til. For det første benyttes IoT-teknologi til å koble ting på internett som historisk sett har vært frakoblet, for eksempel kjøleskap, vaskemaskiner og varmeovner. Produsentene av slike enheter har tidligere ikke trengt å forholde seg til IT-sikkerhetsaspektet ved produktene deres, og kan derfor mangle kompetanse til å sikre produktene de tilbyr. For det andre er det ikke sikkert at eierne av IoT-enheter har kompetanse til å bruke og konfigurere enhetene sikkert, i den grad det er mulig.


De mange sårbarhetene som finnes i forskjellige IoT-enheter har gjort at disse har blitt brukt som ledd i store sikkerhetsangrep, ofte uten at eierne deres har visst om det (digi.no).


Det er viktig å fremheve at de fleste av dagens IoT-enheter har vært koblet på alminnelige lokale nettverk, hvor en ruter med innebygget brannmur (for eksempel en WiFi-ruter) i mange tilfeller har fungert som en beskyttende barriere mellom IoT-enhetene og internett. De fleste IoT-enheter har altså ikke vært direkte eksponert mot internett. IoT-enheter som baseres på 5G vil imidlertid være det, noe som øker sannsynligheten for direkte angrep mot slike enheter.

 


Inntoget av IoT-enheter i 5G-nettet vil sannsynligvis by på utfordringer, både for mobilnettleverandørene, produsentene og brukerne. Det kan for eksempel gjelde produsenter som ikke evner å tilby sikre produkter i utgangspunktet, eller som ikke evner å holde produktene sikre over tid. Vi kan også se for oss scenarier hvor industrielle virksomheter med mange 5G-sensorer i drift ikke har kompetanse til å konfigurere enhetene sikkert, eller ikke evner å oppdatere dem i tide, og dermed vil utsette både seg selv og 5G-nettet for sikkerhetsrisikoer.

 


Det blir helt nødvendig å sørge for tilstrekkelig kompetanse for både mobilnettleverandører, IoT-produsenter og brukere for å minimere risikoene som den økte bruken av IoT-enheter i 5G-nettet kan medføre. Det er viktig slik at sikkerheten i mobilnettet kan ivaretas på tross av alle de nye enhetene i nettet, at produktene utvikles på en sikker og personvernvennlig måte i utgangspunktet og at brukerne evner å drifte produktene på en sikker måte.

 


Større angrepsflate


Egenskapene som 5G-nettet vil få, legger til rette for en eksplosiv økning av antall tilkoblede enheter. Når flere enheter kobles til det samme nettet vil det få en større angrepsflate. Det vil si at det blir mulig å angripe nettet gjennom flere kanaler enn tidligere. En kan for eksempel angripe nettet via mobiltelefoner, kjøleskap, vaskemaskiner eller industrielle sensorer. Jo flere tilkoblede enheter, desto flere muligheter. Hvis hackere klarer å ta over en million kjøleskap med samme sårbarhet, kan de potensielt bruke disse for å forsøke å overbelaste mobilnettet slik at vi andre ikke kan bruke det. De kan også bruke kjøleskapene i et angrep mot en annen virksomhets infrastruktur.

 


I tillegg til at enhetene som er tilkoblet nettet må være sikret, må nettet i seg selv være godt sikret mot misbruk og angrep, og teleoperatørene må passe på at de har tilstrekkelig kompetanse til å drifte nettene og skivene på en sikker måte.

 


Fundamentalt ny infrastruktur


En av de fundamentale endringene med 5G, er at kjernenettet ikke lenger driftes fra maskinvare som er spesielt laget for mobilnett. 5G-kjernenettet kan opprettes, konfigureres og driftes på helt alminnelige servere og datamaskiner, så lenge man har tilgang til den nødvendige programvaren. Selv om dette utelukker enkelte sårbarheter, åpner det for andre. Mobilnettleverandørene må for eksempel både forholde seg til sårbarheter i 5G-programvaren og sårbarheter i operativsystemet som programvaren kjøres på.

 


Videre er både kjernenettet i seg selv og funksjonaliteten som vil tilbys i nettet programvaredefinert. Skivedeling baseres for eksempel på virtualisering som har vært en del av skytjenester i lang tid. Overgangen til programvaredefinerte nettverk gir mer fleksibilitet, men krever omstilling hos mobilnettleverandørene slik at de evner å sikre nettverkene. En kan også se for seg at det oppstår usikkerhet om hvem som har ansvaret for sikkerheten i de ulike skivene. Er det mobilnettleverandøren, tredjeparts "skiveforhandlere" eller kjøperne som skal sørge for sikkerheten?

 


Vi har sett den samme utfordringen hos brukere av skytjenester, hvor sikkerheten avhenger like mye av brukerne som av tilbyderne. Det spiller for eksempel liten rolle om infrastrukturen til en leverandør av e-posttjenester er godt sikret, hvis brukeren setter passordet sitt til "123456". Med flere aktører blir verdikjedene lengre og kompleksiteten øker, noe som igjen kan føre til høyere risiko for sikkerhetsbrudd.

 


Skivedeling åpner potensielt også for utilsiktet dataflyt mellom de ulike virtuelle nettverkene (skivene). Det finnes ingen kjente slike sårbarheter enda, men muligheten blir en logisk følge av at nettverkene er programvaredefinerte, og ikke definert av forskjellige fysiske enheter.

 


"Single point of failure"?


Hvis angrep på ett system fører til at mange andre systemer slutter å fungere, kan systemet bli et "single point of failure". Jo flere kritiske enheter som flyttes til samme nett, desto høyere blir sikkerhetskravene for nettet. 



Nødnettet må være tilgjengelig hele tiden. For at det skal være mulig, må nettet for eksempel være sikret mot naturkatastrofer og terrorangrep. Hvis forsvaret blir avhengige av nettet for å være operative i en stridssituasjon, må nettet være mer motstandsdyktig mot blant annet rakettangrep og hackerangrep fra ressurssterke fiender.

 


Hvis nettet blir et "single point of failure» for mye samfunnskritisk funksjonalitet, må det bygges på en svært robust måte. Det kan for eksempel ikke være slik at store deler av nettet slutter å fungere hvis en basestasjon eller et datasenter blir satt ut av drift. Det betyr at mobilnettleverandørene må investere mer i nettet, slik de har noe som kan ta over oppgavene til de delene av nettet som er ute av drift. Jo mer robusthet man ønsker i nettet, desto dyrere vil det være å bygge. Kostnaden står i motsetning til at nettilbyderne er private aktører som neppe har insentiv til å investere noe mer enn akkurat det som kreves av myndighetene og for å tilfredsstille kundenes behov.

 


Robustheten i nettet avhenger slik sett både av myndigheters reguleringsevne, kundenes betalingsvilje og nettleverandørenes investeringsvilje i funksjonalitet som kanskje sjelden eller aldri blir satt på prøve, men som vil være helt kritisk dersom det blir satt på prøve.

 


Ukryptert landskode og nettverkskode


Selv når vi får på plass frittstående 5G, vil landskode (Mobile Country Code, MCC) og nettverkskode (Mobile Network Code, MNC) sendes ukryptert over mobilnettet. Norge har for eksempel en unik identifikator, og de ulike mobiloperatørene i Norge har unike identifikatorer.


Sannsynligheten for å identifisere enkeltabonnenter via MCC/MNC i Norge er svært lav, fordi flertallet som er koblet på en basestasjon her har et norsk abonnement. I utlandet vil det derimot være høyere sannsynlighet for å kunne identifisere norske mobilabonnenter ved hjelp av disse kodene, fordi det vil være færre norske mobilabonnenter koblet til de ulike basestasjonene.

 


Problemstillingen settes på spissen i områder med mange basestasjoner, typisk i byer, hvor det vil det være mulig å bestemme posisjonen til en telefon med norsk mobilabonnement innenfor et relativt begrenset område – for eksempel i et bygg eller et kvartal. En angriper som overvåker en person med norsk abonnement i utlandet, vil dermed kunne anslå sannsynligheten for at personen de overvåker befinner seg i et forventet område. Det samme vil gjelde for personer med utenlandsk mobilabonnement i Norge.

:

Av Svenn Dybvik - 12 november 2023 00:00

https://nsm.no/regelverk-og-hjelp/sikkerhetsloven-og-forskrifter/ 


Sikkerhetsloven og forskrifter


Sikkerhetsloven trådte i kraft 1. januar 2019. Loven skal forebygge, avdekke og motvirke sikkerhetstruende virksomhet.

 

 

Kort innføring i ny sikkerhetslov

NSM har laget et kort elæringskurs som tar for seg de aller viktigste punktene i den nye sikkerhetsloven.
Gjennomfør kurset her.

 

 

Lov om nasjonal sikkerhet (sikkerhetsloven)

Hele lovteksten er tilgjengelig på Lovdata.

 

 

Forskrifter

Samleside for forskrifter som er hjemlet i sikkerhetsloven på Lovdata.

 

 

Sentrale forskrifter

 

Veiledninger fra Nasjonal sikkerhetsmyndighet

Veiledninger til ny sikkerhetslov

 

 

Virksomheter underlagt sikkerhetsloven

Sikkerhetsloven gjelder for statlige, fylkeskommunale og kommunale organer, samt leverandører av varer og tjenester  i forbindelse med en sikkerhetsgradert anskaffelse. I tillegg kan et departement fatte vedtak om at loven helt eller delvis skal gjelde for virksomheter som:

  • behandler sikkerhetsgradert informasjon,

  • råder over informasjonssystemer, objekter, eller infrastruktur som har avgjørende betydning for grunnleggende nasjonale funksjoner, eller

  • driver aktivitet som har avgjørende betydning for grunnleggende funksjoner.

Listen over hvem og hva som til enhver tid er underlagt sikkerhetsloven vil være dynamisk og detaljer fra denne oversikten publiseres ikke.

 

 

Beskyttelsesinstruksen

 

 

Lov om oppfinnelser av betydning for rikets forsvar

Nasjonal sikkerhetsmyndighet (NSM) har oppfølgingsansvar for lov om forsvarsviktige oppfinnelser og NATOs avtale om gjensidig sikring av hemmeligholdelse av oppfinnelser vedrørende Forsvaret. Regelverket skal skjerme oppfinnelser av betydning for rikets forsvar.

Se Lov om oppfinnelser av betydning for rikets forsvar på Lovdata.

 

 

 

 

 

 


Veiledere og håndbøker til sikkerhetsloven

 

https://rise.articulate.com/share/uoINXK9e-cHAINUXViAhkTUHb3UB9dBs#/


https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/handbok-i-autorisasjon-og-autorisasjonssamtale/


https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/handbok-i-destruksjon-av-dokumenter-og-lagringsmedier/


https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/handbok-i-kartlegging-og-vurdering-av-avhengigheter/


https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/handbok-i-klassifisering/


https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/handbok-i-skadevurdering/om-denne-handboken/


https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/handbok-i-verdivurdering-av-informasjon-1/om-denne-handboken/


https://nsm.no/getfile.php/136469-1621410612/NSM/Filer/Dokumenter/Veiledere/Kriterier%20for%20godkjenning%20av%20oppbevaringsenheter.pdf

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-for-godkjenning-av-informasjonssystem/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-for-godkjenning-og-implementering-av-kryptosystemer/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-for-tilsyn-med-forebyggende-sikkerhetsarbeid/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-for-virksomheters-handtering-av-uonskede-hendelser/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-anskaffelser-etter-sikkerhetsloven/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-bruk-av-sikkerhetsloven-for-a-motvirke-sikkerhetstruende-investeringer-og-oppkjop/tema-for-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-departementenes-identifisering-av-grunnleggende-nasjonale-funksjoner/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-fysisk-sikkerhet/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-handtering-og-beskyttelse-av-sikkerhetsgradert-informasjon/innledning/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-innsyn-i-klareringssaker/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-personellsikkerhet/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-sikkerhetsstyring/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-soknad-og-vedtak-om-adgangsklarering/om-denne-veilederen/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-i-verdivurdering-av-informasjon/om-denne-veilederen-1/

 

https://nsm.no/regelverk-og-hjelp/veiledere-og-handboker-til-sikkerhetsloven/veileder-ugradert-skjermingsverdig-informasjon-og-informasjonssystem/

 

 

 

 

 

 

https://lovdata.no/dokument/NL/lov/2018-06-01-24

Lov om nasjonal sikkerhet (sikkerhetsloven)






Kapitteloversikt:

 

 

 

 

 

 

DATASIKKERHETSLOVEN

https://www.regjeringen.no/no/aktuelt/norge-far-sin-forste-lov-om-digital-sikkerhet/id2975757/

Norge får sin første lov om digital sikkerhet       

Regjeringen har lagt fram et forslag til lov om digital sikkerhet. Loven skal bidra til å styrke den digitale sikkerheten i virksomheter som har særlig betydning for samfunnet.

Utvalgte virksomheter vil nå bli forpliktet til å overholde digitale sikkerhetskrav og å varsle om alvorlige digitale hendelser. Det vil gjøre virksomhetene bedre rustet til å stå imot angrep mot de digitale systemene de er avhengige av.

 

– Det er viktig at Norge nå får en lov som stiller krav til digital sikkerhet i virksomheter som har en viktig rolle i samfunnet. Denne regjeringen mener at grunnleggende krav til digital sikkerhet i slike virksomheter er helt avgjørende for å sikre velferdssamfunnet, sier justis- og beredskapsminister Emilie Enger Mehl (Sp).

 

Lovforslaget forutsetter forskrifter med tydeligere avgrensninger av hvem loven skal gjelde for og mer konkrete regler om hva som skal til for å oppfylle sikkerhets- og varslingskravene.

– Regjeringen vil at det skal etableres et regelverk om digital sikkerhet på tvers av sektorer. Regelverket skal være tilpasningsdyktig og fleksibelt, slik at det kan tas hensyn til ulike behov i ulike sektorer, sier justis- og beredskapsministeren videre.

 

Forslaget følger opp stortingsmeldingen om Nasjonal kontroll og digital motstandskraft. Det bygger på Europaparlaments- og rådsdirektiv (EU) 2016/1148 av 6. juli 2016 om tiltak for å sikre et høyt felles nivå for sikkerhet i nettverks- og informasjonssystemer i hele Unionen (NIS-direktivet). Det vil i første omgang gjelde for tilbydere av samfunnsviktige tjenester innen energi, transport, helse, vannforsyning, bank, finansmarkedsinfrastruktur og digital infrastruktur, samt tilbydere av de digitale tjenestene digitale markedsplasser, skytjeneste, og digitale søkemotorer. Loven vil bli utviklet over tid for å gjøre norske virksomheter mer ansvarlige og sikre gjennomføring av nasjonale råd og anbefalinger.

 

Digital sikkerhet er en avgjørende forutsetning for en vellykket digitalisering av samfunnet. Regjeringen mener at denne loven vil bli et viktig bidrag for å redusere digitale sårbarheter både i samfunnet og i den enkelte virksomhet.

 

Virksomhetene som blir omfattet av loven må etablere grunnleggende sikkerhetstiltak i virksomhetenes digitale systemer. Det vil for eksempel kunne bli aktuelt for virksomhetene å se hen til NSMs grunnprinsipper for IKT-sikkerhet som et utgangspunkt for sikring av sine digitale systemer. Målet er at virksomhetene vurderer digital sikkerhet som en naturlig del av den ordinære driften.

 

Lovens krav om varsling ved hendelser som virker inn på tjenesteleveransen vil sørge for at virksomhetene får bistand til å håndtere hendelsen. Dessuten legges det opp til videre varsling, for eksempel i samme sektor, til sikkerhetsmyndighetene og eventuelt til andre land. Varslinger vil også kunne danne et nyttig kunnskapsgrunnlag for sikkerhetsmyndighetene.

 

 

 

 

 

https://www.regjeringen.no/no/dokumenter/prop.-109-ls-20222023/id2975558/


Prop. 109 LS (2022–2023)


Lov om digital sikkerhet (digitalsikkerhetsloven) og samtykke til godkjenning av EØS-komiteens beslutninger nr. 21/2023 og 22/2023 om innlemmelse i EØS-avtalen av direktiv (EU) 2016/1148 og forordningene (EU) 2018/151 og (EU) 2019/881

 


Proposisjon til Stortinget (forslag til lovvedtak og stortingsvedtak)

 


Proposisjonen foreslår en lov om digital sikkerhet og ber Stortinget om samtykke til godkjenning av to beslutninger i EØS-komiteen om innlemmelse i EØS-avtalen av NIS1-direktivet, tilhørende gjennomføringsforordning og cybersikkerhetsforordningen. Loven skal forplikte virksomheter som har en særlig viktig rolle for å opprettholde kritisk samfunnsmessig og økonomisk aktivitet, til å overholde digitale sikkerhetskrav og varsle om alvorlige digitale hendelser. Loven stiller overordnede krav til sikkerhet og varsling, og virkeområdet er kun angitt i form av hvilke sektorer den gjelder i. Dette forutsetter et underliggende regelverk med tydeligere avgrensinger og konkretiseringer. Loven inneholder derfor en vid adgang til å fastsette nærmere bestemmelser i forskrift. Loven etablerer rammeverk for tilsyn med virksomhetene og åpner for ileggelse av pålegg og eventuelt overtredelsesgebyr ved manglende oppfyllelse av pliktene. Myndighetene skal også ta imot varsler om alvorlige digitale hendelser.

 

 

 

 

 

https://www.regjeringen.no/no/dokumenter/prop.-109-ls-20222023/id2975558/?ch=1


1 Hovedinnholdet i proposisjonen


Justis- og beredskapsdepartementet foreslår i denne proposisjonen en ny lov om digital sikkerhet. I tillegg bes det om Stortingets samtykke til godkjenning av to beslutninger i EØS-komiteen.

 


Loven bygger på Europaparlaments- og rådsdirektiv (EU) 2016/1148 av 6. juli 2016 om tiltak for å sikre et høyt felles nivå for sikkerhet i nettverks- og informasjonssystemer i hele Unionen (NIS-direktivet). Direktivet og tilhørende gjennomføringsforordning 2018/151 om spesifisering av NIS-direktivet artikkel 16 nr. 1 og nr. 4 (gjennomføringsforordningen) ble besluttet tatt inn i EØS-avtalen 3. februar 2023.

 


Forslaget til lov om digital sikkerhet er ment å være i samsvar med NIS-direktivet og øvrige sammenlignbare lands nasjonale lovgivning på området.

 


Loven skal forplikte virksomheter som har en særlig viktig rolle for å opprettholde kritisk samfunnsmessig og økonomisk aktivitet, til å overholde digitale sikkerhetskrav og varsle om alvorlige digitale hendelser. Loven skal bidra med forebyggende sikkerhetstiltak som gjør en virksomhet bedre rustet til å stå imot angrep mot nettverks- og informasjonssystemer de er avhengige av. Videre skal loven sikre planer for håndtering av uønskede hendelser. Loven stiller overordnede krav til sikkerhet og varsling, og virkeområdet er kun angitt i form av hvilke sektorer den gjelder i. Dette forutsetter et underliggende regelverk med tydeligere avgrensinger og konkretiseringer. Loven inneholder derfor en vid adgang til å fastsette nærmere bestemmelser i forskrift.

 


Loven etablerer rammeverk for tilsyn med virksomhetene og åpner for ileggelse av pålegg og eventuelt overtredelsesgebyr ved manglende oppfyllelse av pliktene. Myndighetene skal også ta imot varsler om alvorlige digitale hendelser. Departementet legger opp til at eksisterende myndighetsstruktur benyttes i størst mulig grad for å begrense behovet for nye kontaktpunkter for virksomhetene som blir underlagt regelverket, og for at myndigheter som allerede utfører oppgaver som ligner oppgaver denne loven pålegger dem, skal kunne samkjøre disse så langt det er mulig. Departementet mener videre at eksisterende myndigheter også bør føre tilsyn med virksomheter som per i dag ikke er underlagt tilsyn.

 


Europaparlaments- og rådsforordning (EU) 2019/881 av 17. april 2019 om ENISA (Den europeiske unions cybersikkerhetsbyrå), om cybersikkerhetssertifisering av informasjons- og kommunikasjonsteknologi og om oppheving av forordning (EU) nr. 526/2013 (cybersikkerhetsforordningen) ble også besluttet tatt inn i EØS-avtalen 3. februar 2023. Forordningen er planlagt inkorporert i forskrift til denne loven.

 


Norge deltok i beslutningene i EØS-komiteen med forbehold om Stortingets samtykke, jf. Grunnloven § 26 andre ledd. Det bes på denne bakgrunn om Stortingets samtykke til godkjenning av EØS-komiteens beslutninger om innlemmelse av rettsaktene. 

:

Av Svenn Dybvik - 5 november 2023 00:00

si vis pacem, para iustitiam


interrobangit

 

 

 

 

 

 

 

 

 


http://interrobangit.bloggplatsen.se/presentation

 

http://interrobangit.bloggplatsen.se/2024/04/27/11817408/

http://interrobangit.bloggplatsen.se/2024/04/21/11817099/

http://interrobangit.bloggplatsen.se/2024/04/20/11817030/

http://interrobangit.bloggplatsen.se/2024/04/14/11816691/

http://interrobangit.bloggplatsen.se/2024/04/13/11816630/

http://interrobangit.bloggplatsen.se/2024/04/07/11816298/

http://interrobangit.bloggplatsen.se/2024/04/06/11816229/

http://interrobangit.bloggplatsen.se/2024/03/31/11815835/

 

http://interrobangit.bloggplatsen.se/2024/03/30/11815777/

http://interrobangit.bloggplatsen.se/2024/03/24/11815431/

http://interrobangit.bloggplatsen.se/2024/03/23/11815377/

http://interrobangit.bloggplatsen.se/2024/03/17/11815023/

http://interrobangit.bloggplatsen.se/2024/03/16/11814964/

http://interrobangit.bloggplatsen.se/2024/03/10/11814616/

http://interrobangit.bloggplatsen.se/2024/03/09/11814550/

http://interrobangit.bloggplatsen.se/2024/03/03/11814215/

 

http://interrobangit.bloggplatsen.se/2024/03/02/11812481/

http://interrobangit.bloggplatsen.se/2024/02/25/11812482/

http://interrobangit.bloggplatsen.se/2024/02/24/11812483/

http://interrobangit.bloggplatsen.se/2024/02/18/11812484/

http://interrobangit.bloggplatsen.se/2024/02/17/11812485/

http://interrobangit.bloggplatsen.se/2024/02/11/11812486/

http://interrobangit.bloggplatsen.se/2024/02/10/11812487/

http://interrobangit.bloggplatsen.se/2024/02/04/11812488/

 

http://interrobangit.bloggplatsen.se/2024/02/03/11812471/

http://interrobangit.bloggplatsen.se/2024/01/28/11812472/

http://interrobangit.bloggplatsen.se/2024/01/27/11812473/

http://interrobangit.bloggplatsen.se/2024/01/21/11812474/

http://interrobangit.bloggplatsen.se/2024/01/20/11812475/

http://interrobangit.bloggplatsen.se/2024/01/14/11812476/

http://interrobangit.bloggplatsen.se/2024/01/13/11812477/

http://interrobangit.bloggplatsen.se/2024/01/07/11809673/

 

http://interrobangit.bloggplatsen.se/2023/12/31/11809080/

http://interrobangit.bloggplatsen.se/2023/12/24/11808436/

http://interrobangit.bloggplatsen.se/2023/12/17/11807843/

http://interrobangit.bloggplatsen.se/2023/12/10/11807032/

http://interrobangit.bloggplatsen.se/2023/12/03/11806437/

http://interrobangit.bloggplatsen.se/2023/11/26/11805948/

http://interrobangit.bloggplatsen.se/2023/11/19/11805462/

http://interrobangit.bloggplatsen.se/2023/11/12/11804748/

 

http://interrobangit.bloggplatsen.se/2023/11/05/11803843/

http://interrobangit.bloggplatsen.se/2023/10/29/11802910/

http://interrobangit.bloggplatsen.se/2023/10/22/11801623/

http://interrobangit.bloggplatsen.se/2023/10/15/11800702/

http://interrobangit.bloggplatsen.se/2023/10/08/11799349/

http://interrobangit.bloggplatsen.se/2023/10/01/11797103/

http://interrobangit.bloggplatsen.se/2023/09/24/11795905/

http://interrobangit.bloggplatsen.se/2023/09/17/11795095/

 

http://interrobangit.bloggplatsen.se/2023/09/10/11794600/

http://interrobangit.bloggplatsen.se/2023/09/03/11794088/

http://interrobangit.bloggplatsen.se/2023/08/27/11793398/ 

http://interrobangit.bloggplatsen.se/2023/08/20/11792985/

http://interrobangit.bloggplatsen.se/2023/08/13/11792494/

http://interrobangit.bloggplatsen.se/2023/08/06/11791981/

http://interrobangit.bloggplatsen.se/2023/07/30/11791456/

http://interrobangit.bloggplatsen.se/2023/07/23/11790886/

 

http://interrobangit.bloggplatsen.se/2023/07/16/11790435/

http://interrobangit.bloggplatsen.se/2023/07/09/11789982/

http://interrobangit.bloggplatsen.se/2023/07/02/11789494/

http://interrobangit.bloggplatsen.se/2023/06/25/11788958/

http://interrobangit.bloggplatsen.se/2023/06/18/11788358/

http://interrobangit.bloggplatsen.se/2023/06/11/11787767/

http://interrobangit.bloggplatsen.se/2023/06/04/11787315/

http://interrobangit.bloggplatsen.se/2023/05/28/11786823/

 

http://interrobangit.bloggplatsen.se/2023/05/21/11786357/

http://interrobangit.bloggplatsen.se/2023/05/14/11785856/

http://interrobangit.bloggplatsen.se/2023/05/07/11785348/

http://interrobangit.bloggplatsen.se/2023/04/30/11784837/

http://interrobangit.bloggplatsen.se/2023/04/23/11783864/

http://interrobangit.bloggplatsen.se/2023/04/16/11782994/

http://interrobangit.bloggplatsen.se/2023/04/09/11782445/

http://interrobangit.bloggplatsen.se/2023/04/02/11810271/

 

http://interrobangit.bloggplatsen.se/2023/03/26/11811111/

http://interrobangit.bloggplatsen.se/2023/03/19/11811112/

http://interrobangit.bloggplatsen.se/2023/03/12/11811113/

http://interrobangit.bloggplatsen.se/2023/03/05/11811114/

http://interrobangit.bloggplatsen.se/2023/02/26/11811115/

http://interrobangit.bloggplatsen.se/2023/02/19/11811116/

http://interrobangit.bloggplatsen.se/2023/02/12/11811117/

http://interrobangit.bloggplatsen.se/2023/02/05/11811118/

:

Av Svenn Dybvik - 29 oktober 2023 00:00

https://www.digi.no/artikler/kripos-oppfordrer-flere-til-a-anmelde-datakriminalitet/379122

 Kripos oppfordrer flere til å anmelde datakriminalitet. Datakriminalitet øker i omfang, men de fleste sakene blir ikke anmeldt, ifølge Politidirektoratet. Kripos oppfordrer nå flere til å politianmelde slike saker.

 

— Det hadde vært bedre om Kripos mente "vi skal straffeforfølge mer datakriminalitet"

 

https://www.politiforum.no/innbyggerundersokelse-pod-tillit/tilliten-til-politiet-faller/237853

Tilliten til politiet faller

"Gjennom 2022 har innbyggernes tillit til politiet blitt lavere."


Det viser politiets innbyggerundersøkelse for 2022.

 

Dette er årsaker innbyggerne gir, for at tilliten har falt det siste året:

  • En generell oppfatning av manglende prioritering av vinningskriminalitet, henleggelse av saker, manglende ressurser, gjerne knyttet til nærpolitireformen
  • Flere enkeltsaker hvor politiets etterforskning har blitt kritisert, for eksempel rettsskandalene Baneheia og drapet på Karmøy
  • Negativ oppfatning av holdninger blant politiets ansatte, internsaker, varslinger, seksuell trakassering, mm.
  • Oppfatninger om konsekvensene av nærpolitireformen
  • Bevæpningen av politiet og flere skuddhendelser, bruk av våpen.
  • Politiet og rusreformdebatten, tilknytning til Norsk narkotikapolitiforening

 

"Bjørnland forteller at det er særlig henleggelser av saker og manglende ressurser, samt enkeltsaker, som er de primære årsakene til at innbyggernes tilliten har falt i løpet av året."


https://www.politiet.no/globalassets/04-aktuelt-tall-og-fakta/innbyggerundersokelsen/politiets-innbyggerundersokelse-2022.pdf



LES OGSÅ: Oppklaringsprosenten fortsetter å falle

 

"Selv om målet er at politiets etterforsking skal føre til oppklaring, så fortsetter den samlede oppklaringsprosenten å falle. Det kommer frem i det siste rundskrivet fra Riksadvokaten."


 

Også i Mål og prioriteringer-rundskrivet for 2022 ba Riksadvokaten om en høyere oppklaringsprosent.

«Denne negative utviklingen må snus», skrev Riksadvokaten da.

 

Fjorårets oppklaringsprosent er ifølge politiets tall den laveste siden 2011, og er det største fallet på ett år i løpet av perioden.



Riksrevisjonens undersøkelse av politietaten konkluderer med:

https://www.politiforum.no/riksrevisjonen/riksrevisjonen-med-alvorlig-kritikk-mot-politiet/224229

Politiet prioriterer de alvorligste oppdragene i større grad enn før, men det har vært en økning i oppdrag med noe lavere prioritet som ikke blir ressurssatt på grunn av manglende kapasitet:

  • Politiet har begrensede løsninger for publikumskontakt.
  • Tjenesteplanleggingen fungerer ikke som forutsatt.

Målene for straffesaksbehandlingen er delvis nådd:

  • Oppklaringsprosenten går ned og politiet mangler en helhetlig prioritering av straffesaker på tvers av geografiske og funksjonelle driftsenheter.
  • Saksbehandlingstiden i politiet går ned, men fristene som er satt for prioriterte sakstyper nås ikke.
  • Det er svakheter ved politiets etterforskning av straffesaker.
  • Politidistriktenes oppfølging av statsadvokatembetenes tilsyn varierer.

Samarbeidet mellom politiet og kommunene har blitt bedre, men små kommuner er mindre fornøyd enn store kommuner

 

Politimesterne følger opp politidistriktenes oppgaver, men har begrenset handlingsrom til å styre og tilpasse ressursene til politidistriktenes utfordringer

 

Gamle og ustabile ikt-systemer fører til ineffektiv ressursbruk og mangelfull styringsinformasjon

 

Justis- og beredskapsdepartementets styringsdialog med Politidirektoratet er under utvikling, men den er fortsatt for aktivitetsstyrt

 

 

 


Les riksadvokatens rundskriv 1/2022

  • Mål og prioriteringer 2022(242kb) LAST NED

 




LES OGSÅ: Krass kritikk fra Riksrevisjonen: -Politiet mangler kompetanse på datakriminalitet

 

 

 

 

 

 

https://forskning.no/kriminalitet/politiet-er-pa-gata-mens-de-kriminelle-er-online/340934

Politiet er på gata mens de kriminelle er online.

 

Politistudenter undervises fortsatt i å fakke tyver på gata selv om vinningskriminaliteten har forflyttet seg til internett. Bare en håndfull saker om datakriminalitet har kommet for retten. Mellom 2004 og 2012 har det ikke vært en eneste sak for Høyesterett. Politiet trenger ny kompetanse. Politiet nå står i en utfordrende situasjon. Når kriminaliteten endrer seg, må også politiet endre seg. Der er ikke plan fra Politidirektoratet for hvordan politiet skal løse disse utfordringene. – Vi har reformer som stadig omorganiserer politiet i Norge, men det er de samme hodene det organiserer om på. Hvor er planen for å rekruttere annerledes og tilføre politiet ny kompetanse som de trenger for å løse samfunnsoppdraget i dagens samfunn? Kompetansen i politiet på dette området er lav. Den er så lav at de oppgaver politiet skal etterforske blir ikke forsvarlig etterforsket. Det hersker en generell forventning i befolkningen om at en kriminell handling kan bli etterforsket og at gjerningspersonen kan bli straffet. Dette svikter når det gjelder internettkriminalitet. – loven bør bedre differensiere mellom former for datainnbrudd, fordi de er av så ulik karakter og motiv. Straffene henger ikke sammen. Hvis det skal være avskrekkende å drive denne type kriminalitet, må det skje noe med strafferammen. Er mer overvåkning uunngåelig? Når en handling blir ansett som kriminell, forventer folk at politiet skal forebygge for denne type kriminalitet. Dette er utfordrende med internettkriminalitet. – Etterforskere skal ha et åpent sinn og undersøke og dokumentere alternative hypoteser. Men politiet i Norge klarer ikke å være objektive nok.

https://www.pst.no/psts-podcast/

Terror i sanntid "I femte episode av «psst» snakker vi om ekstreme digitale nettverk og radikalisering på nett. I takt med nye medier og økende digitalisering av samfunnet, forandrer også terrorismen seg. Hvilken rolle kan brukerstyrte digitale nettverk, uten noen direkte kobling til konkrete terrororganisasjoner, spille for radikalisering og mobilisering til terror? Analytiker i PST, Celine, gjester podcasten og forteller blant annet om hvordan gamerkultur, humor og musikk veves sammen med ekstremt tankegods og skaper digitale subkulturer med stor påvirkningskraft."

https://www.pst.no/alle-artikler/trusselvurderinger/nasjonal-trusselvurdering-2021/

Nasjonal trusselvurdering 2021. "I flere europeiske land har det vært en vekst i radikale aktivistgrupper som fokuserer på klima-, miljø- og naturvernsaker. Flere av disse gruppene har økt antall aksjoner. Formålet har vært å påvirke politiske beslutningstakere til en mer miljøvennlig linje samt å skape offentlig oppmerksomhet rundt egne saker."

https://www.pst.no/alle-artikler/utgivelser/dataspill-selfie-jihad-og-livestreaming-av-terrorangrep-hvordan-ekstreme-digitale-nettverk-pavirker-terrortrusselen-i-vesten-og-norge/

"Vi ser at brukerstyrte digitale nettverk - ofte uten noen direkte kobling til konkrete terrororganisasjoner, spiller en viktig rolle i radikalisering og mobilisering til terror. Gamerkultur, humor og musikk veves sammen med ekstremt tankegods og skaper digitale subkulturer med stor påvirkningskraft. For noen oppheves skillet mellom det virtuelle og det virkelige i så stor grad at det å utføre en terrorhandling nærmest fremstår som en naturlig fortsettelse av å poste innlegg på et chatteforum."

https://www.politiforum.no/riksrevisjonen/krass-kritikk-fra-riksrevisjonen--politiet-mangler-kompetanse-pa-datakriminalitet/209781

Politiforum skriver blant annet dette: Krass kritikk fra Riksrevisjonen: -Politiet mangler kompetanse på datakriminalitet. Det er en av konklusjonene i Riksrevisjonens nye rapport. De mener svakhetene er alvorlige. Riksrevisjonen peker også på at nettovergrep mot barn og unge øker, og at en stadig større andel av kriminaliteten utføres på nett, uten at politiet har klart å holde følge med utviklingen. «Dette til tross for at politiet har vært budsjettvinnere de siste årene, med en økning på omkring 10 milliarder kroner siden 2010 og over 3300 årsverk siden 2012», skriver de. «Datakriminalitet er en økende trussel for norske borgere og virksomheter. Da må man kunne forvente at nasjonale politimyndigheter sørger for at politiet møter utfordringene offensivt. Det er lite i denne undersøkelsen som tyder på at det er blitt gjort utover at politidistriktene og Kripos har brukt betydelig ressurser på seksuelle overgrep på nett», skriver Riksrevisjonen. «Riksrevisjonen mener det er sterkt kritikkverdig at det ikke er tatt høyde for denne utviklingen i gjennomføringen av politireformen»

https://pf.no/aktuelt/politireformen/politiet-far-stryk-av-riksrevisjonen

"Politiets evne til å avdekke og oppklare datakriminalitet har klare svakheter som er alvorlige. Det viser en fersk rapport fra Riksrevisjonen. – Det er nedslående, men ikke helt overraskende funn, sier Sigve Bolstad, leder av Politiets Fellesforbund." "– Politiets Fellesforbund har over lang tid repetert at mangelen på etterforskningskapasitet svekker rettssikkerheten og tryggheten til befolkningen. Sånn kan det ikke fortsette. Det må tas grep for å styrke etterforskningsfaget gjennom å rekruttere, beholde og etterutdanne nok etterforskere som gis en anstendig lønn, sier Bolstad."

https://www.vg.no/nyheter/innenriks/i/0KLaWA/riksrevisjonen-sterkt-kritisk-til-politiets-innsats-mot-datakrim

Riksrevisjonen sterkt kritisk til politiets innsats mot datakrim. Politiets evne til å avdekke og oppklare datakriminalitet har klare svakheter som samlet sett er alvorlige, viser en undersøkelse Riksrevisjonen har gjort. En stadig større andel av kriminaliteten utføres på nett uten at politiet har klart å holde følge med utviklingen, mener Riksrevisjonen og peker på at nettovergrep mot barn og unge øker. Det samme gjør datainnbrudd og nettbedragerier. – Kriminaliteten har flyttet seg fra gata til data. Det har dessverre ikke politiet, sier Riksrevisor Per-Kristian Foss i en pressemelding. Rapporten kommer bare dager etter at en rapport om politiets kapasitetsutnyttelse viste at den utskjelte politireformen ikke har gitt flere mannskaper i patruljebilene.

https://juristen.no/nyheter/2021/02/hard-kritikk-i-ny-rapport-riks%C2%ADadvokaten-varsler-tiltak-mot-data%C2%ADkriminalitet

Påtalemyndigheten og påtalejurister må tåle hard kritikk i Riksrevisjonens undersøkelse av politiets innsats mot IKT-kriminalitet. Nå varsler Riksadvokaten tiltak. «Riksrevisjonens undersøkelse av politiets innsats mot kriminalitet ved bruk av IKT» ble lagt fram tidligere denne uken. I rapporten benytter Riksrevisjonen sitt nest høyeste begrep for kritikk «Alvorlig», for å beskrive manglene i politiets straffeforfølgning av IKT-kriminalitet. Rapporten er en generell kritikk av politiets evne til å avdekke og oppklare kriminalitet ved bruk av informasjons- og kommunikasjonsteknologi (IKT), men tar også spesifikt for seg påtalemyndigheten og påtalejuristene. Riksrevisjonen mener det er alvorlig at det ikke er tatt tilstrekkelige grep for å styrke politi- og påtalemyndighetens kompetanse på dette feltet. “Manglende kompetanse kan utgjøre et rettssikkerhetsproblem ved at saker henlegges uten etterforskning, eller ved at de blir feilbehandlet. Uten nødvendig kompetanse til å bekjempe IKT-kriminalitet mister politiet også tillit i befolkningen og hos private og offentlige virksomheter som utsettes for denne kriminaliteten, noe som er alvorlig”, heter det i rapporten.

https://www.politiforum.no/riksrevisjonen/riksrevisjonen-hva-er-godt-nok-i-arbeidet-mot-ikt-kriminalitet/209954

Riksrevisjonen: Hva er godt nok i arbeidet mot IKT-kriminalitet?

https://www.politiforum.no/nettkriminalitet-politihogskolen/jusprofessor-foreslar-varslingsfilter-pa-nett-for-a-unnga-nettovergrep/157342

Jusprofessor foreslår varslingsfilter på nett for å unngå nettovergrep. Jusprofessor Inger Marie Sunde, ved Politihøgskolen, mener politiet har store muligheter til å stanse kriminelle handlinger på internett, men at de mangler strategier og en tilpasset lovgivning. Problemet er at det i dag ikke finnes en overordnet strategi eller en tilpasset lovgivning for politiets arbeid på internett, mener hun. Særlig med tanke på nettovergrep mener hun at det er en manglende overordnet strategi som er problemet.

https://www.politiet.no/globalassets/dokumenter/pod/ikt_krim_pod.pdf

Aktuelle IKT-trusler & utfordringer.

https://www.regjeringen.no/no/dokumenter/datakrimstrategien/id2411804/

DATAKRIMSTRATEGIEN. Rapport fra arbeidsgruppe med forslag til overordnet nasjonal strategi for bekjempelsen av datakriminalitet. Rapporten behandler datakrimtrusselen & hvordan bekjempelsen av datakriminalitet foregår i dag. Den gir en vurdering av om ansvar, roller & samarbeid fungerer tilfredsstillende, & foreslår en overordnet nasjonal strategi for bekjempelsen av slik kriminalitet.

https://www.regjeringen.no/no/dokumenter/nou-2018-14/id2621037/

NOU 2018: 14. IKT-sikkerhet i alle ledd — Organisering og regulering av nasjonal IKT-sikkerhet. IKT-sikkerhetsutvalget overleverte sin utredning til Justis- og beredskapsdepartementet 3. desember 2018. Utvalget anbefaler ulike regulatoriske og organisatoriske tiltak for å styrke nasjonal IKT-sikkerhet: 1) Ny lov om IKT-sikkerhet for samfunnskritiske virksomheter og offentlig forvaltning, 2) Krav om IKT-sikkerhet ved anskaffelser, 3) Etablere et nasjonalt IKT-sikkerhetssenter, 4) Tydelig regulering og ansvar for tilkoblede produkter og tjenester, og 5) Tydeligere styring og bedre koordinering av nasjonal IKT-sikkerhet.

Riksrevisjonen: "Undersøkelse av politiets innsats mot kriminalitet ved bruk av IKT".

https://www.riksrevisjonen.no/rapporter-mappe/no-2020-2021/undersokelse-av-politiets-innsats-mot-kriminalitet-ved-bruk-av-ikt/

Her er et utdrag fra Riksrevisjonens rapport (fra 2. februar 2021).

● Politiets evne til å avdekke og oppklare datakriminalitet har klare svakheter som samlet sett er alvorlige, viser vår undersøkelse.

● Politiet mangler kompetanse på etterforskning av datakriminalitet.

● Tiltakene for å styrke politiets kapasitet til etterforskning av datakriminalitet holder ikke tritt med utfordringene.

● Svakheter ved støttesystemer fører til ineffektiv ressursbruk og manglende oppklaring av datakriminalitet.

● Manglende samordning mellom distrikter gir utfordringer for oppklaring av datakriminalitet.

● Utfordringer ved internasjonalt samarbeid bidrar til lav oppklaring av datakriminalitet.

● Politiet prioriterer i liten grad etterforskning og oppklaring av ren datakriminalitet.

● Riksrevisjonen mener det er alvorlig at politiet i liten grad etterforsker disse sakene.

● Datakriminalitet er en økende trussel for norske borgere og virksomheter. Da må man kunne forvente at nasjonale politimyndigheter sørger for at politiet møter utfordringene offensivt.

 

 

 

 

 

 

https://www.politiforum.no/etterforskning/gjores-det-nok-for-a-sikre-kvalitet-i-dataetterforskningen/212245



Gjøres det nok for å sikre kvalitet i dataetterforskningen?

 

En studie viser at det i motsetning til fagfeltet kriminalteknikk, ikke blir gjennomført systematiske kvalitetssikringstiltak i fagfeltet dataetterforskning. Kvalitetssikringstiltak kunne ha forhindret eller fanget opp slike feil. Men spørsmålet er: I hvilken grad gjennomføres kvalitetssikringstiltak for digitale bevis i norske straffesaker? Digitale bevis i straffesaker De aller fleste straffesaker som etterforskes i dag har digitale enheter eller entiteter som må sikres og undersøkes. Den raske utviklingen, vår utstrakte bruk av digital teknologi og tjenester har gitt store utfordringer for politiet både når det gjelder kompleksitet og omfanget av data som må håndteres. Mens etterspørselen etter digitale bevis i straffesakene øker, er det bekymringsfullt at det fremdeles ikke foreligger tilstrekkelige kompetansekrav eller standarder i metoder, verktøy, eller instrukser om kvalitetssikring og kvalitetsstyring i fagfeltet dataetterforskning.


Læringspunkter

 

Hva kan fagfeltet dataetterforskning lære av fagfeltet kriminalteknikk om kvalitetssikring i arbeidet?


Først og fremst bør det utvikles en kvalitetsstandard for fagfeltet dataetterforskning (digitalt politiarbeid).


Dataetterforskere bør i større grad jobbe parvis. Involveringen av flere øyne og mer kunnskap per sak kan redusere risikoen for tekniske og menneskelige feil.


Kvalitetskontroll av datateknisk arbeid (fagfellevurdering) må gjennomføres systematisk og av personell med tilstrekkelig kompetanse.

 

 

 

 

 

 

https://www.politiforum.no/nc3-leder-politiet-ma-etterforske-mer-datakriminalitet/246426


Politiet må etterforske mer datakriminalitet
– Politiet må etterforske mer datakriminalitet. Flere saker. Politidistriktene må etterforske mer. Det er da du lærer om problemstillingen.

Tidligere i år leverte NC3 sin første årsrapport om cyberkriminalitet i Norge, etter over fire års drift.

– Dette er første gang vi har levert en rapport basert på hva vi har sett, framfor hva andre har sett, fortalte Skard om rapporten.

I rapporten understrekes det at lovarbeidet knyttet til cyberkriminalitet, ligger etter utviklingen.

«Regulering vanskeliggjøres av at cyber­kriminaliteten er grenseløs, mens lovgiv­ningen begrenses av nasjonale grenser og av at de eksisterende internasjonale initiativene foreløpig ikke strekker til for en helhetlig og effektiv håndtering av trusselen. Dette kombinert med store mørketall og en lav anmeldelsesrate gjør at cyberkriminelle opplever en lav opp­dagelsesrisiko og en enda mindre sjanse for å bli straffeforfulgt», skriver NC3 i rapporten.

 

https://www.politiet.no/globalassets/04-aktuelt-tall-og-fakta/datakriminalitet/cyberkriminalitet-2023.pdf

Ny cyberkrim-rapport: - Nå ser vi organiserte cyberkriminelle i Norge

Tidligere har de organiserte cyberkriminelle angrepet bedrifter og samfunnskritiske funksjoner fra utlandet. I året som kommer mener Kripos at vi også vil se cyberkriminelle som opererer fra Norge, med fornærmede i både inn- og utland.

For første gang lanserer Nasjonalt cyberkrimsenter (NC3) ved Kripos en temarapport som omfatter et bredt spekter av kriminalitet i det digitale rom.

I rapporten redegjør Kripos for det nasjonale situasjonsbildet for cyber­kriminalitet slik det framstår for politiet. Rapporten beskriver også en forventet utvikling for 2023, og er ment å bidra til den påkrevde felles innsatsen gjennom å dele politiets kunnskap og vurderinger.

– Trusselbildet i det digitale rom blir stadig mer komplekst, og omfanget av kriminalite­ten er stort. Norge er et attraktivt mål for kriminelle i utlandet. Tidligere har gjerningspersoner som har rammet norske virksomheter vært lokalisert i utlandet. Kripos tror at vi framover også vil se organiserte cyberkriminelle som opererer fra Norge, med fornærmede i både inn- og utland, sier Kripos-sjef, Kristin Kvigne og fortsetter:

– Truslene er sammensatte, og verktøyene og virkemidlene som rettes mot oss er i stadig utvikling.


Mørketall
Rapporten peker blant annet på at det er store mørketall innenfor cyberkriminalitet, og lav anmeldelsesrate. Dette gjør at cyberkriminelle opplever en lav oppdagelsesrisiko, og en enda mindre sjanse for å bli straffeforfulgt.
– For å bekjempe trusselen fra cyberkri­minalitet er det avgjørende at sentrale samfunnsaktører samarbeider og leser situasjonen likest mulig, samt at informasjonen mellom dem flyter lettest mulig, sier Kvigne.
– Rapporten skal bidra til et bedre kunnskapsgrunnlag for politiet i det forebyggende arbeidet med å redusere trusselen fra cyberkriminalitet. Kripos ønsker også å styrke politiets evne til aktivt å avdekke, forebygge og avverge alvorlig cyberkriminalitet, og straffefor­følge kriminelle gjennom etterforskning og påtale, sier leder for NC3, Olav Skard.


Nedgang i angrep må ikke bli en hvilepute
Kripos registrerer svingninger i cyber­kriminaliteten. Periodevis har det vært mindre volum om sommeren og mer aktivitet i høst og vintermånedene. Disse svingningene kan delvis forklares av ulike forhold, både samfunnsmessige, geopolitiske, sikkerhetsmessige og teknologiske.
De siste tolv månedene melder flere virksomheter om en nedgang i cyberkriminalitet, og peker på kombinasjonen av økt bevissthet og forebyggende arbeid, samt to år med pandemi og Russlands krig mot Ukraina, som mulige årsaker.
– Denne utviklingen kan også være påvirket av mangler i rapportering, store mørketall og endringer i kriminalitetsutøvelsen. Svingninger må forventes og vi må holde oss skjerpet, øke vår innsats og styrke vårt samarbeid, sier Skard.

https://www.politiet.no/aktuelt-tall-og-fakta/aktuelt/nyheter/2023/03/29/ny-cyberkrim-rapport---na-ser-vi-organiserte-cyberkriminelle-i-norge/

:

Av Svenn Dybvik - 22 oktober 2023 00:00

https://www.politiforum.no/kronikk-meninger/riksrevisjonen-snill-kritikk-med-alvorlig-budskap-om-digitalisering/252344

Riksrevisjonen: Snill kritikk med alvorlig budskap om digitalisering

Riksrevisjonens rapport om digitalisering i politiet kommer med en tydelig vurdering:

 

«Det er kritikkverdig at Justis- og beredskapsdepartementet og Politidirektoratets styring av digitaliseringsarbeidet i politiet har vært lite langsiktig og preget av kortsiktige prioriteringer.»

"Det sies at politiet ikke har prioritert digitalisering, men har politiet selv rom til å prioritere? Totaloppdraget til politiet er langt over det politiet er dimensjonert til.

Situasjonsbildet stemmer overens i samtlige politidistrikter og særorganer, men behovet og stemmen til Politiets IT-enhet (PIT) drukner i mengden. Det er krevende å nå frem når det er få som virkelig forstår de reelle konsekvensene."

 


"Statsrådens kommentar til Riksrevisjonens rapport viser manglende forståelse for forskjellen mellom å holde trygg og stabil drift, og digitalisering og modernisering.


Hva med å legge til rette for at PIT får ansvar for å styre og foreslå strategi for å ta i bruk ny teknologi, mens Politidirektoratet (POD) kan bidra med politifaglige mål? Det vil føre til bedre målstyring, mer smidighet og bedre utnyttelse av samfunnets ressurser."


Hva som skal til?

Riksrevisjonen kommer med to anbefalinger:

 

«For å effektivisere ressursbruken, få til mer brukervennlige tjenester og understøtte måloppnåelse på politiets samfunnsoppdrag anbefaler Riksrevisjonen at Justis- og beredskapsdepartementet:

  • legger til rette for langsiktighet i styringen slik at politiet kan ta i bruk ny teknologi og digitalisere virksomheten
  • i etatsstyringen følger opp at Politidirektoratet utvikler sin styring og oppfølging av bruken av ny teknologi, nye utviklingsmetoder og digitalisering av virksomheten».

Det er viktig at IT blir prioritert område i Justis- og beredskapsdepartementet og ikke kun politiet. Det å kun se på politiet alene, vil bidra at politiet kjemper med andre offentlige etater om samme kompetanse. 


Det er viktig at IT blir prioritert område i Justis- og beredskapsdepartementet og ikke kun politiet. Det å kun se på politiet alene, vil bidra at politiet kjemper med andre offentlige etater om samme kompetanse.

Det er flere områder under samme departement som samarbeider tett, men har hver sitt utviklingsbudsjett, og går i utakt med hverandre. Det kan gjøres uten å gå til det andre ytterpunktet, altså at det blir for stort.

Utviklingen innenfor IT skjer betydelig raskere i dag sammenlignet med tidligere. Jeg ser at rapporten også omtaler statens prosjektmodell for store satstinger, men den må tilpasses smidig utvikling og endringstakt.

I dagens modell går det for lang tid fra behov til gjennomføring. Valgte løsninger og teknologi blir utdaterte til gjennomføringsfasen, og ikke basert på læring.

 

 

https://www.riksrevisjonen.no/rapporter-mappe/no-2023-2024/digitalisering-i-politiet/


Det er viktig at IT blir prioritert område i Justis- og beredskapsdepartementet og ikke kun politiet. Det å kun se på politiet alene, vil bidra at politiet kjemper med andre offentlige etater om samme kompetanse.


Det er flere områder under samme departement som samarbeider tett, men har hver sitt utviklingsbudsjett, og går i utakt med hverandre. Det kan gjøres uten å gå til det andre ytterpunktet, altså at det blir for stort.


Utviklingen innenfor IT skjer betydelig raskere i dag sammenlignet med tidligere. Jeg ser at rapporten også omtaler statens prosjektmodell for store satstinger, men den må tilpasses smidig utvikling og endringstakt.


I dagens modell går det for lang tid fra behov til gjennomføring. Valgte løsninger og teknologi blir utdaterte til gjennomføringsfasen, og ikke basert på læring.

 


Kort bakgrunn

  • Politiet har foreldede IT-systemer som fører til ineffektiv ressursbruk og mangelfull styringsinformasjon.
  • Direktoratet for forvaltning og økonomistyrings evaluering av politireformen viser at politidistrikter og særorgan er lite fornøyd med digitale tjenester og verktøy.
  • En rapport fra Forsvarets forskningsinstitutt (FFI) viser at Justis- og beredskapsdepartementet og Politidirektoratet har manglet kunnskap om teknologi og om hvordan teknologi kan brukes for å utvikle framtidens politi- og påtaletjenester.

Det er kritikkverdig at Justis- og beredskapsdepartementet og Politidirektoratets styring av digitaliseringsarbeidet i politiet har vært lite langsiktig og preget av kortsiktige prioriteringer.

Manglende digitalisering av sentrale fagsystemer for straffesaksbehandling og arbeidstidsplanlegging har ført til høy teknisk gjeld, lite effektiv ressursbruk og lite brukervennlige løsninger.

Den teknologiske utviklingen tilsier at digitalisering er en forutsetning for å løse samfunnsoppdraget. Manglende digitalisering vil derfor gi mindre trygghet til borgerne og dårligere bekjempelse av kriminalitet.


Konklusjoner

Justis- og beredskapsdepartementets manglende langsiktighet i styringen har stått i veien for å gi brukerne bedre digitale tjenester og mer effektiv ressursbruk i politiet

  • Flere evalueringer peker på at Justis- og beredskapsdepartementets styring har vært lite strategisk og at departementet primært har sett på digitalisering som et virkemiddel for kortsiktig effektivisering.
  • Store deler av bevilgningene til IT-utvikling i politiet har være øremerket arbeid med å utføre oppdragene fra departementet og etterlevelse av internasjonale avtaler.
  • Departementet detaljstyrer politiets digitaliseringsarbeid og styringen er lite langsiktig.


Politidirektoratets styring av digitaliseringsarbeidet har vært lite langsiktig og styrt av kortsiktige prioriteringer

  • Etter at merverdiprogrammet ble stoppet i 2015 har politiet fulgt en strategi om å gjennomføre flere, mindre prosjekter.
  • Inntil nylig har det i styrende dokumenter vært lite oppmerksomhet om digitalisering.
  • Politiet har i mindre grad lykkes med å effektivisere virksomheten gjennom digitalisering og gjøre tjenestene mer brukervennlige.
  • De bruker betydelig mindre ressurser til å utvikle nye IT-løsninger enn det Nav og Skatteetaten gjør.
  • Politiet har hatt utfordringer med å bruke opp midler avsatt over statsbudsjettet til IT-utvikling blant annet på grunn av manglende gjennomføringsevne. Parallelt øker kostnadene til drift og forvaltning av gamle IT-løsninger.

Politiet har i liten grad effektivisert ressursbruken og etablert brukervennlige tjenester gjennom digitalisering

  • Det er sammensatte årsaker til at politiet ikke har lykkes med å digitalisere virksomheten.
  • Justis- og beredskapsdepartementet og politiet har i liten grad prioritert å digitalisere sentrale fagsystemer på straffesaksområdet.
  • Politiet har ikke prioritert å digitalisere arbeidstidsplanleggingen.

Politiet innfører nye, smidige utviklingsmetoder, men det er utfordringer med viktige forutsetninger for å lykkes

  • Viktige forutsetninger for å lykkes har ikke vært på plass. Den digitale modenheten har vært lav, og politiets ledelse har hatt mangelfull forståelse av hvordan teknologi brukes i oppgaveutførselen.
  • Smidige utviklingsmetoder krever autonomi, men forutsetter samtidig realistisk planlegging og styring.
  • Høy teknisk gjeld gir økende driftskostnader og gjør det utfordrende å få til digitalisering.
  • For lite av politiets IT-kapasitet brukes til å digitalisere sentrale fagsystemer.
  • Politiet utnytter i liten grad skyløsninger og egne data til å forbedre virksomheten.

For å effektivisere ressursbruken, få til mer brukervennlige tjenester og understøtte måloppnåelse på politiets samfunnsoppdrag anbefaler vi at Justis- og beredskapsdepartementet

  • legger til rette for langsiktighet i styringen slik at politiet kan ta i bruk ny teknologi og digitalisere virksomheten
  • i etatsstyringen følger opp at Politidirektoratet utvikler sin styring og oppfølging av bruken av ny teknologi, nye utviklingsmetoder og digitalisering av virksomheten

 

 

 

 

 

 

Justis- og beredskapsdepartementet og politiet har ikke prioritert å digitalisere systemer som er avgjørende for politiets evne til å løse samfunnsoppdraget sitt. Konsekvensen er mindre trygghet for befolkningen og dårligere bekjempelse av kriminalitet.



Riksrevisjonen har i dag lagt frem to nye undersøkelser om digitalisering i offentlig sektor:


Behovet for digitalisering har vært tema i staten siden tidlig på 2000-tallet, men begge undersøkelsene viser at digitaliseringsarbeidet har kommet for kort.

 

Betydelig kritikk av politiets digitaliseringsarbeid

Den teknologiske utviklingen tilsier at digitalisering er en forutsetning for at politiet skal klare å løse det viktige samfunnsoppdraget sitt – trygghet for befolkningen, kriminalitetsbekjempelse, forebygging og krisehåndtering.

─ Politiet har digitalisert for lite. Konsekvensen er at vi som borgere får mindre trygghet og dårligere bekjempelse av kriminalitet. Det er kritikkverdig at politiet ikke har gjort mer på dette området, sier riksrevisor Karl Eirik Schjøtt-Pedersen.

Politiet har ikke prioritert å digitalisere sentrale systemer for straffesaksbehandling og arbeidstidsplanlegging - systemer som er avgjørende for at politiet skal gjøre en god jobb. Manglende digitalisering har store konsekvenser. Politiet sliter med høy teknologisk gjeld, høye driftskostnader, lite effektiv ressursbruk og lite brukervennlige løsninger.

Fra 2014 til 2022 brukte politiet 3,7 milliarder kroner på å utvikle nye IT-løsninger, men uten å ha planer for hvordan de skulle redusere den tekniske gjelden eller modernisere viktige systemer. De har bygd nye løsninger på toppen av gammel infrastruktur. Det er ikke bærekraftig over tid fordi driftskostnadene stiger og nytteverdien synker.

─ Styringen har vært for dårlig. Både Justis- og beredskapsdepartementet og Politidirektoratet har vært lite langsiktige i sine prioriteringer. De har heller ikke forstått hva teknologi betyr for politiets oppgaveløsning. Dette må departementet ta tak i, understreker Schjøtt-Pedersen.

 

Staten deler og gjenbruker ikke nok data

Økt deling og gjenbruk av data er en forutsetning for at staten skal lykkes med digitalisering. Riksrevisjonen har undersøkt hvordan offentlige virksomheter delte data med hverandre i perioden 2021 til 2023.

Store mengder data deles. Det er positivt, men potensialet er enda mye større.

─ Staten deler og gjenbruker ikke nok data. Her må det nye Digitaliserings- og forvaltningsdepartementet ta en tydelig koordineringsrolle slik at vi får fart på digitaliseringen av offentlig sektor. Det vil bidra til nødvendig effektivisering, sier Schjøtt-Pedersen.

Tre utfordringer peker seg ut:

  • Ingen har oversikt over hvilke data som faktisk deles og gjenbrukes. Det finnes en Felles datakatalog, men den er ikke fullstendig.
  • Betydelige barrierer står i veien. Den viktigste er juridiske begrensinger.
  • Styring og samordning fungerer ikke godt nok på tvers av ulike sektorer og virksomheter.

Å løse de juridiske barrierene er spesielt viktig. Manglende og sene avklaringer av juridiske problemstillinger står i veien for deling og gjenbruk av data. Regelverket er komplekst og ikke godt nok tilpasset de digitale mulighetene vi har i dag. Men personvernet må tas på stort alvor. Derfor må det på et tidlig tidspunkt avklares hvilke data virksomheten kan dele.

 

Forbedringskonferansen: En norsk syke?

De nye undersøkelsene om digitalisering ble lagt frem på Riksrevisjonens første forbedringskonferanse tirsdag 21. november. Årets konferanse heter En norsk syke?

Forbedringskonferansen handler om hvordan staten skal klare å levere tjenestene som innbyggerne trenger, når vi blir flere eldre, færre yrkesaktive og inntekten fra oljevirksomheten betyr mindre enn før. Vegrer vi oss mot tiltak som er nødvendige for å redusere offentlige utgifter, fordi vi har oljepenger som gjør det mulig å la være?

Les mer om konferansen: Forbedringskonferansen 2023 (riksrevisjonen.no)

 

 

 

 

 

 

"Dagens trusselbilde

– sammendrag"

 

Norge er et gjennomdigitalisert samfunn. Samtidig har deler av befolkningen forholdsvis liten kunnskap om digitale trusler, og den nasjonale sikkerhetstenkningen er fortsatt umoden. Dette gir de cyberkriminelle et større handlingsrom.


Cyberkriminelle tar raskt ny teknologi i bruk, og er også raske til å utnytte oppdukkende sårbarheter.

 

Cyberkriminaliteten er dynamisk og flyktig av natur. Trusselbildet preges av opportunistiske gjerningspersoner, mange tjenestenektangrep, vedvarende uttesting av digitale sårbarheter og en pågående kommersialisering av kriminaliteten som bidrar til effektivisering av lovbrudd og vanskeliggjør etterforskning og straffeforfølgelse. Hovedvekten av kriminalitet mot datasystemer i Norge er opportunistisk og motivert av vinning.

 

Digitale bedragerier er utbredt og økende. Det er også mer svindel knyttet til BankID, sosial manipulasjon og investeringsbedragerier. Kripos har registrert en mindre nedgang i kriminalitet mot datasystemer, men har sett økt hyppighet av phishingforsøk og mer kriminalitet mot skytjenester.


Seksuelle overgrep mot barn begått med internett som redskap er en stabil og vedvarende kriminalitetstrussel. Gjerningspersonene utgjør en stor og sammensatt gruppe, med mange ulike modi og arenaer.


Gode muligheter for å utveksle tanker og erfaringer på både det åpne og det mørke nettet gjør at trender og nye oppdagelser raskt får effekt. Meningsutvekslingen er også med på å normalisere kriminaliteten. Dette er spesielt bekymringsverdig for seksuallovbrudd, der nor-
maliseringen resulterer i en eskalering av grovhet, konsekvenser og stadig yngre ofre og gjerningspersoner.

 

Kripos registrerer svingninger i cyberkriminaliteten. Periodevis har det vært mindre volum om sommeren og mer aktivitet i høst og vintermånedene. Disse svingningene kan delvis forklares av ulike forhold, både samfunnsmessige,geopolitiske, sikkerhetsmessige og teknologiske. Globale hendelser påvirker gjerningspersoners handlingsrom, kapabilitet1, intensjon og vilje til å utføre cyberkriminalitet mot norske verdier.


De siste tolv månedene melder flere virksomheter om en nedgang i cyberkriminalitet, og peker på kombinasjonen av økt bevissthet og forebyggende arbeid, samt to år med pandemi og
Russlands krig mot Ukraina, som mulige årsaker.

 

Lovarbeidet ligger etter utviklingen.
Regulering vanskeliggjøres av at cyberkriminaliteten er grenseløs, mens lovgivningen begrenses av nasjonale grenser og av at de eksisterende internasjonale initiativene foreløpig ikke strekker til for en helhetlig og effektiv håndtering av trusselen. Dette kombinert med store
mørketall og en lav anmeldelsesrate gjør at cyberkriminelle opplever en lav oppdagelsesrisiko og en enda mindre sjanse for å bli straffeforfulgt.

 

1 Med kapabilitet menes i denne rapporten summen av en gjerningspersons ferdig-
heter og tilgjengelige ressurser. Et eksempel kan være en gjerningspersons data-
kyndighet, sammen med tilgang til programvare og personsensitiv informasjon.

 

https://www.politiet.no/globalassets/04-aktuelt-tall-og-fakta/datakriminalitet/cyberkriminalitet-2023.pdf

 


Professor: Norge mangler et aktivt nettpoliti som forebygger

"Professor Inger Marie Sunde ved Politihøgskolen mener Norge mangler et synlig og aktivt politi på nett – også på natta og i helgene."

https://www.digi.no/artikler/professor-norge-mangler-et-aktivt-nettpoliti-som-forebygger-vold-og-drap/454480

 

 

"Rett på nett"

Nasjonal strategi for trygg digital oppvekst


Formålet med strategien for trygg digital oppvekst er å utvikle overordnet, framtidsrettet og helhetlig politikk på området. Strategien peker på positive sider og muligheter ved barn og unges internettbruk, men også risikoer og utfordringer.

https://www.regjeringen.no/no/dokumenter/rett-pa-nett/id2870086/



https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2023/nye-regler-for-overforing-av-personopplysninger-til-usa/

Nye regler for overføring av personopplysninger til USA

EU har vedtatt nye regler som gjør det enkelt å overføre personopplysninger til USA. Reglene trer i kraft umiddelbart.


Man kan overføre personopplysninger fritt innad i EØS, mens det som hovedregel er forbudt å overføre personopplysninger ut av EØS. Det finnes imidlertid noen unntak fra hovedregelen, og ett av dem er at EU-kommisjonen kan «godkjenne» enkeltland gjennom såkalte adekvansbeslutninger. 10. juli fikk USA en slik adekvansbeslutning som innebærer at hvis en amerikansk virksomhet står på lista over godkjente virksomheter (dataprivacyframework.gov), kan det overføres personopplysninger til den som om det var en europeisk virksomhet.

Virksomhetene må fortsatt følge de andre reglene i personvernforordningen, for eksempel ha behandlingsgrunnlag eller databehandleravtale for å dele personopplysninger med andre.

Les veiledningen vår om overføring av personopplysninger ut av EØS


– En vinn-vinn-situasjon

– En adekvansbeslutning gjør det enkelt for virksomheter å overføre personopplysninger til et bestemt land samtidig som det er på plass tiltak for å beskytte individenes rettigheter – i utgangspunktet en vinn-vinn-situasjon, sier sjef for internasjonal seksjon i Datatilsynet, Tobias Judin.

 

USA har hatt adekvansbeslutninger tidligere, men disse har blitt kjent ugyldige av EU-domstolen. I Schrems II-dommen fra sommeren 2020 sa EU-domstolen at det amerikanske beskyttelsesnivået for personopplysninger var for lavt, og konsekvensen var at det i utgangspunktet ble forbudt å overføre personopplysninger til USA. Dommen medførte store vanskeligheter for norske virksomheter som bruker amerikanske tjenester.



Les mer om saken fra 2020

Styrket personvern

Etter Schrems II-dommen har EU-kommisjonen og USA vært i forhandlinger. Resultatet er at USA nå har endret sin etterretningslovgivning for å styrke personvernet, og de har innført bedre rettigheter for individer.

– Vi er glade for at personvernet i USA har blitt bedre og for at det nå blir mye lettere for norske virksomheter å forholde seg til personvernregelverket, sier Judin.

 

Last ned


Globalt initiativ mot ulovlig dataskraping
Datatilsynet og flere andre datatilsynsmyndigheter internasjonalt har utarbeidet en felles uttalelse om viktigheten av å forhindre ulovlig dataskraping. Uttalelsen er også sendt direkte til de største internettplattformene.


Plattformene har et ansvar

Selv om data er åpent tilgjengelig eller man har en åpen profil på sosiale medier, gjelder personvernforordningen (GDPR). Det innebærer at plattformene har et ansvar for å iverksette sikkerhetstiltak mot misbruk. Det finnes en rekke tiltak man kan iverksette for å motvirke dataskraping.

 

Last ned


Data Scraping - Joint Statement - August 24 2023

 

Økokrim advarer mot ny bedragerimetode: 

https://www.vg.no/nyheter/innenriks/i/Xb1abn/oekokrim-advarer-mot-ny-bedragerimetode-rammer-tusenvis

– Dette er avansert og organisert økonomisk kriminalitet som rammer tusenvis av personer, sier Økokrim-sjef Pål Lønseth i en pressemelding.

 

https://www.politiforum.no/nyhet-okokrim-okonomisk-kriminalitet/okonomisk-kriminalitetkoster-

samfunnet-minst-145-milliarder/158868

Økonomisk kriminalitet koster samfunnet minst 145 milliarder.
"Ferdig etterforskede" anmeldelser fra NAV, Tollvesenet & Skatteetaten henlegges, mens
saksbehandlingstiden øker. Flere aktører roper nå varsko om politiets arbeid mot
økonomisk kriminalitet.
Anmeldelsene er gjennomgående grundige & godt dokumenterte, men følges dessverre i
for liten utstrekning opp med etterforsking i det aktuelle politidistriktet. Andelen
henleggelser uten etterforsking er for høy, & det anvendes dessuten ofte uriktige
henleggelsesgrunnlag. Når politidistriktene mottar slike gjennomarbeidede anmeldelser er
det lite tilfredsstillende å registrere at de ikke blir tatt på tilstrekkelig alvor & gis
nødvendig prioritet.
Etter 2016 er det opprettet syv A-krimsentre (arbeidslivskriminalitetssentre). Der skal
ansatte fra NAV, Arbeidstilsynet & Skattemyndighetene samarbeide med politiet. Mye tyder
på at heller ikke anmeldelsene fra disse sentrene i særlig grad ender med etterforskning &
straffesak.
– Vi risikerer å miste oppslutning om finansieringen av velferdssamfunnet. I tillegg får vi et
næringsliv som preges av kriminelle aktører der seriøse virksomheter er utkonkurrert &
befolkningen mister tilliten til felleskapet & til myndighetene.
– En administrativ sanksjon besluttes av den enkelte etat, i stedet for at saken behandles i
påtalesporet & videre i straffesakskjeden. Det skal altså være en reaksjon i stedet for
straff, men med tilnærmet samme virkning. Vi har ikke en egen hjemmel for NAV som
tilsier den effekten i dag.
– Høyesterett har uttalt at trygdesvindel på mer enn 1G (1 ganger folketrygdens
grunnbeløp, i dag cirka 100.000 kroner) normalt skal føre til ubetinget fengsel.
Det er flere & sammensatte årsaker til at inndragning som kriminalpolitisk virkemiddel mot
alvorlig profittmotivert kriminalitet ikke fungerer. En av årsakene er svakheter ved de
eksisterende rettslige virkemidler.
https://www.advokatbladet.no/korona/na-kommer-korona-sakene-opp-for-retten/153320

Flere har blitt tatt for svindel.


PST: "Trusselvurdering med henhold til personer med psykiske diagnoser på nettet"


https://www.dagbladet.no/nyheter/forventer-coronatrusler/73379526
«Disse blir hovedsakelig framsatt på nettet av psykisk syke personer uten noen klar
politisk forankring. ».. skriver PST i artikkelen det er lenket til.
Politiets ansvar & hovedoppgaver er i henhold til politiloven å forebygge & forhindre
straffbare handlinger & avdekke, stanse & forfølge lovbrudd & straffbare forhold.
Hvor god overvåkning & kartlegging av personer innen psykisk helse har politiet med
tanke på miljøer & "datamiljøer" som interesseorganisasjoner & særorganisasjoner innen
trygdetorget for psykisk helse & rus lar sine klienter bedrive kriminelle handlinger fra‽
Hvor god overvåkning & kartlegging av personer innen psykisk helse har politiet & NAV
med tanke på hvilke leger som gir flest pasienter diagnoser innen det mentale
lytelandskapet for at deres pasienter skal få bedrive kriminalitet & salg av narkotika &
psykiatriske medisin på nettet‽

:

Av Svenn Dybvik - 15 oktober 2023 00:00

https://www.nrk.no/mr/fleire-lovbrot-avklart-i-2022_-men-politiet-oppklarar-faerre-og-faerre_-syner-ssb-statistikk-1.16572459

 Færre og færre saker vert oppklart av politiet, syner ny SSB-statistikk. Ikkje sidan starten av 90-talet har so få blitt sikta for kriminelle handlingar.


Oppklaringsprosenten, altso delen av politietterforskingar som endar med at nokon vert sikta, gjekk ned frå 49 til 43 prosent frå 2021 til 2022.

Nedgangen kjem mellom anna frå at langt fleire lovbrot er avgjort og lagt bort på grunn av manglande opplysningar om gjerningspersonar, og at færre lovbrot har enda med tiltale, skriv SSB.

 

Etterforskede lovbrudd (ssb.no)

 


https://www.politiet.no/globalassets/tall-og-fakta/strasak/2022/anmeldt-kriminalitet-strasak-2022.pdf

Hittil i 2023 er oppklaringsprosenten på 36 prosent, og med det på omtrent same nivå som for to år sidan, da andelen låg på 35,3 prosent.

Låg oppklaringsandel

I 2022 blei berre 44 prosent av alle påtaleavgjorde saker oppklarte i Noreg, noko som var historisk lågt, og ei utvikling politiet sjølv, i sin eigen rapport, omtalte som «bekymringsfull».

 

 

 

 

 

 

https://www.nrk.no/norge/dette-havner-pa-spesialenhetens-bord-1.16411115

 I bare tre prosent av fjorårets behandlede anmeldelser, konkluderte Spesialenheten med at noen burde straffes.


Hvert år siden 2008 har Spesialenheten publisert rapporter med årsstatistikk. Den nyeste viser tall fra i fjor. Der står det at Spesialenheten behandlet 974 anmeldelser, og kun 29 av disse førte til det de kaller for en positiv påtaleavgjørelse. Det kan enten være forelegg, tiltale eller påtaleunnlatelse.

Det var med andre ord kun tre prosent av de behandlede anmeldelsene som førte til at Spesialenheten innstilte til straff.

 

Men hvilke typer saker er det Spesialenheten ender opp med å etterforske? Og hvorfor er det så få saker som fører til straff?

Skal etterforske straffbare handlinger begått i tjenesten

Spesialenheten for politisaker er organisert utenfor politiet og den ordinære påtalemyndigheten. Enheten er administrativt underlagt Justis- og beredskapsdepartementet og faglig underlagt Riksadvokaten.

Spesialenheten etterforsker og påtaleavgjør saker, og tar saker for retten der ansatte i politiet eller påtalemyndigheten er tiltalt for å ha begått en straffbar handling i tjeneste.

Rutinemessig blir det også satt i gang etterforskning ved dødsfall eller alvorlige skader som følge av politiets tjenestehandling. Det skjer selv om det ikke er mistanke om at det har skjedd noe kriminelt.


I Riksadvokatens rundskriv 3/2006 står det at Spesialenheten bare skal etterforske handlinger som er begått i tjenesten. Det avgjørende er at det skjer innenfor rammene av det som regnes som en tjenestehandling. Det kan være forhold som underslag av beslag, seksuell trakassering, falsk forklaring i forbindelse med tjenesten eller overlevering av taushetsbelagte opplysninger til utenforstående.

I politiinstruksen §6–2 står det at en politimann i noen tilfeller har tjenesteplikt på fritiden. Blant annet når «omstendighetene krever at det gripes inn uten opphold for å verne liv, helse eller vesentlige samfunnsverdier».

Skjer det straffbare forhold i disse tilfellene, faller også etterforskningen under Spesialenheten.

Samme regler for bevisvurdering og avgjørelser som i andre straffesaker

Spesialenhetens saksbehandling er styrt av straffeprosessloven, og når Spesialenheten iverksetter etterforskning, gjelder de samme reglene som for all annen etterforskning. 

 

https://www.faktisk.no/artikler/jeppw/de-fleste-anmeldelsene-til-spesialenheten-legges-bort

"I bare tre prosent av fjorårets behandlede anmeldelser, konkluderte Spesialenheten med at noen burde straffes."

 

Gjøres undersøkelser i saker som blir lagt bort


Spesialenheten oppgir at 64 prosent av anmeldelsene som kom inn i fjor, ble lagt bort uten å bli etterforsket. I 2021 var det 59 prosent av meldingene som ikke var rimelig grunn til å etterforske.


I 2009 ble det satt ned et utvalg som skulle evaluere Spesialenheten. I rapporten «Et ansvarlig politi – Åpenhet, kontroll og læring», står det at også saker som henlegges uten etterforskning, blir undersøkt. De fornærmede ble avhørt i 19 prosent av sakene der det ikke ble satt i gang etterforskning, ifølge rapporten. I åtte prosent av sakene ble vitner avhørt, mens det ble tatt avhør av anmeldte i fem prosent av sakene.


Det gjøres altså undersøkelser, selv om det ikke registreres som en etterforskning.

https://www.regjeringen.no/no/dokumenter/nou-2009-12/id560793/?ch=6

 

 

 

 

 

 

 "Et ansvarlig politi— Åpenhet, kontroll og læring"

NOU 2009:12 (regjeringen.no)

 

 

 

 

 

 

pbsi.pdf (politiet.no)

POLITIETS BEREDSKAPSSYSTEM DEL I
Retningslinjer for politiets beredskap

https://pf.no/temaomrader/varsling

"Gi beskjed om uønskede hendelser og kritikkverdige forhold!"

 


https://www.nrk.no/emne/varslersakene-i-politiet-1.12425858

"Varslersakene i politiet"

 

https://www.politiforum.no/kronikk-unn-alma-skatvold-varsling/fortsatt-ikke-trygt-a-varsle-i-norsk-politi/226047

"Fortsatt ikke trygt å varsle i norsk politi"

 

https://www.dagbladet.no/nyheter/kan-ikke-leve-med-det/76100310

"Kan ikke leve med det"

 

https://phs.brage.unit.no/phs-xmlui/bitstream/handle/11250/2753984/bachelor_Nora.%20D.%20Jacobsen.pdf?sequence=1&isAllowed=y

"et karrieremessig selvmord"

 

https://pf.no/assets/docs/Interne-varslingsrutiner-for-tillitsvalgte-i-Politiets-Fellesforbund.pdf

"interne varslingsrutiner"

 

https://pf.no/assets/docs/Varsling-veileder-for-tillitsvalgte.pdf

"veileder for varsling"

 

 

 

 

 

 


https://www.politiforum.no/kronikk/tillitskrise-vi-ma-jobbe-med-losninger/250751

Tillitskrise? Vi må jobbe med løsninger!

Et gammelt ordtak sier at det er bedre å tenne et lys enn å forbanne mørket. Politiforums utgave nummer 4 kan gjøre at noen og enhver i politiet kan oppleve seg som del av et mørke. Det settes søkelys på temaet tillit og især tillit til ledere.

 

https://www.nrk.no/osloogviken/har-varslet-om-kritikkverdige-forhold-ved-operasjonssentralen-i-ost-politidistrikt-1.16680263

Anonymt varsel i politiet: Frykter for folks sikkerhet


Et varsel som Politiforum omtaler beskriver en ekstremt presset situasjon ved operasjonssentralen i Øst politi­distrikt. Nå undersøkes arbeidsmiljøet i hele landet.


I et anonymt varsel fra oktober i år, som Politiforum nå omtaler, peker den eller de som står bak brevet på det som skal være flere kritikkverdige forhold ved operasjonssentralen i Øst politidistrikt:

  • Publikums sikkerhet skal ha blitt satt i fare.
  • Det skal over lengre tid ha pågått systematiske HMS-brudd som gjør at ansatte blir syke.
  • Tidligere varslingssaker skal ha blitt ignorert og bevisst trenert.
  • Arbeidsgiver beskyldes for manglende evne og vilje til å gjøre noe med arbeidsmiljøproblemene.

Punktene over er basert på en større sak som Politiforum publiserte fredag.

 

Gjennomgår varselet

NRK har foreløpig ikke fått innsyn i varselet som omtales, men får bekreftet fra Kristin Aga at politiet har mottatt varselet.

Aga er sjef for Felles enhet for operativ tjeneste (FOT). Hun sier de tar varselet på største alvor.

De har nå satt i gang en undersøkelse med eksterne for å gjennomgå påstandene som er fremsatt.

– Jeg er derfor forhindret fra å kommentere dette ytterligere, opplyser Aga.


– Ethvert varsel som blir meldt skal bli behandlet seriøst og på en god måte, sier Per Otto Kolsvik.

Han er nestleder i Politiets Fellesforbund i Øst politidistrikt.

Kolsvik har ikke selv lest varselet som Politiforum omtaler, men sier til NRK at han forventer at saken blir godt belyst.

 

https://www.politiforum.no/ansatte-blir-syke-pa-operasjonssentralen/253551

«Prosessene rundt både utvelgelse av deltakere og resultater fremstår kamuflerte. Flere av tiltakene arbeidsgiver har «iverksatt» er direkte løgn.







https://www.dagbladet.no/nyheter/fryktkultur-i-politiet-ingenting-har-skjedd/80219005

 I fjor lovet justisminister Emilie Enger Mehl (Sp) å ta tak i fryktkulturen i politiet.


Bakgrunnen var blant annet en rekke avsløringer i VG om dårlig håndtering av varslingssaker og politivarslere som ble fryst ut.

Resultatene fra Politiforums nye spørreundersøkelse antyder at Mehl fortsatt har en lang vei å gå:

Av 3000 politiansatte som svarte, mener 6 av 10 at politietaten er preget av fryktkultur når det kommer til å ytre sin mening internt eller eksternt.

 

– Vi må våkne opp før det er for sent (politiforum.no)

Hun mener imidlertid det er urovekkende at så mange som seks av ti politiansatte opplyser at de har unnlatt å ytre seg fritt internt av frykt for at det skal få konsekvenser for egen karriere.

Som en ansatt i Møre og Romsdal politidistrikt uttrykker det i Politiforums undersøkelse:

«Klok av skade har jeg valgt å være taus ved svært mange anledninger. Jeg har tidligere valgt å si klart fra om uforsvarlig arbeidsmiljø og fått oppleve gjengjeldelse og utestengelse.»

– Vi må få inn en langtidsplan for norsk politi, men før vi gjør det, må vi vite hva vi planlegger for. Det gamle politirolleutvalget kom med sin utredning i 1981. Vi må ha en fullstendig gjennomgang av hva politiets rolle skal være nå og framover. Ut ifra de utfordringene vi ser for beredskapen framover, kan det hende at rollen til norsk politi har endret seg.

 

 

 

 

 

 

Seks av ti politiansatte mener politiet er preget av en fryktkultur (politiforum.no)

Undersøkelsen ble besvart av nærmere 3000 politiansatte fra både politidistrikter, særorganer og andre enheter i politiet – hvorav omtrent 2400 av dem har politiutdanning og nærmere 500 er sivilt ansatte.

 

Et flertall av respondentene – nesten 60 prosent – oppfatter at politiet er preget av en fryktkultur, mens halvparten mener det ikke er rom for dem å uttale seg fritt i offentligheten om jobbrelaterte temaer som ikke er omfattet av taushetsplikt eller annen form for konfidensialitet.

«Toppledelsen og HR har nærmest innført en totalitær ledelse. Kritiske synspunkter blir ofte tolket som illojalitet og blir møtt med argumenter som uønsket eller ukultur», hevder en ansatt i Oslo politidistrikt i undersøkelsen.


De siste årene har politiet stått i en rekke profilerte mediesaker hvor politiets innsats har fått kritikk. I Politiforums undersøkelse fikk respondentene spørsmål om hvordan de på generelt grunnlag opplever du at toppledelsen støtter opp om politimannskapene i offentligheten i slike hendelser.

Kun 4,3 prosent svarer at ledelsen gir god og tydelig støtte, mens 55,8 prosent mener ledelsen gir liten eller ingen støtte.

 

 

 

 

 

 

Tillitskrise på verst tenkelig tidspunkt (politiforum.no)

Funnene i Politiforums undersøkelse er, for å bruke et kjent uttrykk, «skakende». For i fravær av tillit, blomstrer misnøye, mistillit og demotivasjon. Det er problemer innad i politiet –


 

 

 

 

 

 

https://www.dagbladet.no/nyheter/politivarsleren-blir-ikke-hort/80127721

Anmeldelser, varsler, henleggelser og fryktkultur. Ansatte i det norske politiet tør ikke å si fra, viser nye undersøkelser.

 

 

 

 

 

 

"Mer rettigheter for mindre ansvar"

 

 Psykisk helse og rus har vært budsjettvinnere gjennom en årrekke i Norge. Pengene burde heller benyttes til å verne samfunnet mot de uheldige konsekvenser diagnosene til personer innen segmentet psykisk helse og rus påfører samfunnet.

— Hvis du gir for mye menneskerettigheter til én gruppe personer kan det gå ut over menneskerettighetene til andre personer i samfunnet. Denne gruppen innen det populære segmentet mental helse og rus har gjennom lovendringer de siste årene fått betydelige menneskerettigheter som de ikke klarer å ivareta.


Mange av de dikter seg historier om diverse traumer og opplevelser i barndom/oppvekst for å skaffe seg tilgang til trygd. Fordi trygd gir de mer penger å sitte på nettet å plage andre for, enn det slike ellers ville ha fått på sosialhjelp.

 

Enkelte dikter seg historier om diverse traumer og "opplevelser i barndommen" for å skaffe ryggdekning til trygdemisbruk, salg av narkotika/piller og for å innta ulike former for falske offerroller til å tekkes egne utilstrekkeligheter med.

 

Det er et ikke ubetydelig problem i Norge at personer med psykiatriske diagnoser får ferdes fritt på nett uten at de har ansvar for sin nettvandel — Slike som hemper sitt kriminelle virke over på visse typer "skjulte diagnoser" for å slippe ansvar og skyldfølelse for det, og som til stadighet er de som skriker høyest om mer rettigheter for mindre ansvar  —  Det har aldri vært mer rettigheter for mindre ansvar i Norge og kriminalitetsstatistikkene tyder på at visse grupper mennesker i Norge begår mer kriminalitet desto flere rettigheter og frynsegoder de får —

 

"Skjultheten" i diagnosene de mener de har er oftest bare et skalkeskjul for deres skjulte dagsorden for deres kriminelle virke. Diagnosene opprettes for å forhindre innsyn i hva de egentlig driver med i sin fritid betalt av det offentlige.

 

Mange av de skriker om behandlingsplasser og mange av de har hatt et enormt høyt antall innleggelser og tjenestetilbud uten at de ser nytten av å oppføre seg ute i samfunnet eller har et ønske selve om å tvungent bytte vennekrets/miljø for å kunne bli friskere og uføretrygdefriere av den grunn.

 

Hva alle disse "behandlinger" uten formålstjenlige resultat koster samfunnet er det for lite forsket på. Mange såkalte "rusbehandlinger" har ingen nytte fordi hensiktene til ruskokkokasusene er å få "tørke opp litt" og å bo gratis på behandling slik at de sparer mer av trygden å ruse seg på når behandlingene avbrytes.

 

La oss tørre å se på hvor mange muligheter denne gruppe mennesker får fra samfunnet uten at de selve viser nok takknemlighet og ansvar for sine handlinger!

 

Det er godt mulig noen av de har hatt det "tøft" i livet, men det er da ingen PLIKT å bli verken rusmisbruker eller  mentalt søppel for sine omgivelser av den grunn.

 

Psykisk helse og rus tror nærmest de har eneretten på motgang og lidelser i samfunnet, men analyserer man hva mange uføre innen segmentet psykisk helse og rus driver med på nettet i sin fritid betalt av det offentlige, er det ingenting som tyder på at de verken trenger mer "forståelse" eller mer midler for sine søppelfaktespill og ruskokkopaktepill. Tvert i mot!

 

Mange av de er i grunn og bunn underernærte på både tvang og disiplin både hjemmefra og fra det offentlige. Det er DET som er hele "skjulte lidelsen" hos de!!

 

For må man ikke regne med at de til syvende og sist ER et resultat av sine påklistrede diagnoser for penger og trygden sin skyld,  og det staten tross alt betaler de for å være ute blant sine omgivelser?

 

La det offentlige komme med troverdige statistikker som viser hva mange kasus innen psykisk helse og rus koster samfunnet i kroner og øre, sett opp mot reell nødvendighet av pengebruken ut fra kasusenes eget ønske om å bli trygdefrie og ansvarsfullere individer.

 

Men kan man egentlig stole på at slikes "egenfølelser" er så veldig mye annet enn hva slikes diagnoser innebærer?

 

Diagnostiserte nettkriminelle har nærmest frikort til kriminalitet.

https://www.nettavisen.no/nyheter/pod-oppdragsmengden-knyttet-til-psykiatrien-er-en-utfordring-for-politiet-i-hele-norge/s/12-95-3424192946

I 2017 ble det vanskeligere å underlegge pasienter tvungen psykisk helsehjelp. Det kan ha gjort samfunnet mer utrygt, mener beredskapsdirektøren i POD.

– Det er en lovendring med de beste intensjoner, men kan den ha ført til en reduksjon i tryggheten i samfunnet? Vi har ikke svar på det, men det er grunnlag for å ta debatten, sier beredskapsdirektør Tone Vangen i Politidirektoratet (POD) til VG.

Etter dette har politiet opplevd en markant økning i antall oppdrag knyttet til psykiatri. I 2016 hadde politiet 37.130 slike oppdrag, mot 53.219 i fjor. Det tilsvarer en økning på drøye 43 prosent.

– Økningen i psykiatrioppdrag oppleves som en utfordring i hele Politi-Norge. Bildet som tegner seg nå, er så markant negativt med tanke på utviklingen at vi er nødt til å ta opp denne debatten, sier beredskapsdirektøren.

 

 

 

 

 

 

https://www.ba.no/politiets-psykiatrioppdrag-doblet-pa-fem-ar-vi-har-stadig-flere-vapnede-oppdrag/s/5-8-1822735

Politiets psykiatrioppdrag doblet på fem år: – Vi har stadig flere væpnede oppdrag

I fjor måtte politiet rykke ut på 4000 oppdrag knyttet til personer med psykisk sykdom. Det er en dobling på fem år.

– Disse tallene understreker at det har blitt stadig flere farlige oppdrag. Vi opplever at det er flere personer som utgjør en risiko vi rett og slett ikke har kontroll på og oversikt over, sier leder for felles enhet for operativ tjeneste i Vest politidistrikt, Gunnar Fløystad.

Da 2022 var et faktum hadde politiet passert 4000 oppdrag knyttet til psykiatri.

– Det betyr flere oppdrag for dagen, sier Fløystad.

I 2017 måtte politiet rykke ut på 1941 psykiatrioppdrag. Da politiet denne uken presenterte tallene for 2021, hadde antallet oppdrag bare økt.

 

 

 

 

 

https://tidsskriftet.no/2021/11/leder/tvang-kan-vaere-god-omsorg

https://www.nettavisen.no/nyheter/tvang-kan-sikre-den-beste-behandlingen/s/12-95-3423690993







https://www.aftenposten.no/norge/i/Mgb9m/flere-tiaar-med-utredninger-men-ingen-loesning-for-kriminelle-med-frikort

Flere tiår med utredninger, men ingen løsning for kriminelle med «frikort»

Problemet er blitt utredet i nesten 40 år. Mens syke kriminelle fremdeles får gå fritt rundt i samfunnet, har politikerne nå satt i gang en ny utredning.

Flere tiår med utredninger.

— Likevel har ikke politikerne funnet en løsning på problemet.

Siden 1970-tallet har myndighetene satt i gang minst åtte offentlige utredninger og levert minst tre stortingsinnstillinger og to stortingsproposisjoner som har berørt gruppen. Til tross for dette er gruppen blitt større det siste tiåret, ifølge en av utredningene (Mæland 2008).

 

 

 

 

 

 

https://www.politiforum.no/psykiatri-psykiatrioppdrag/markant-okning-i-psykiatrioppdrag/212372
Markant økning i psykiatrioppdrag


Bare fra 2016 til 2020 har antallet politioppdrag som er knyttet til psykiatri og bistand til helsevesenet økt med cirka 44 prosent.


https://www.politiforum.no/psykiatri-psykisk-helse/antall-politioppdrag-med-psykiatri-oker---et-kraftig-varsko/209027


Flere oppdrag knyttet til psykiatri
https://www.stortinget.no/no/Saker-og-publikasjoner/Sporsmal/Skriftlige-sporsmal-og-svar/Skriftlig-sporsmal/?qid=82739
Det har siden 2014 vært en stor økning i antall oppdrag for politiet som er knyttet til psykiatri og helsevesen.


Nedenfor følger en del lenker - ALLE med psykiatri som tema for kriminelle handlinger utført av personer med diagnoser innen det mentale lytelandskapet.


https://www.vg.no/nyheter/i/WjoawG/kjerkol-helsetjenesten-ikke-god-nok-til-aa-fange-opp-syke-som-kan-vaere-farlige


https://www.vg.no/nyheter/i/bGqa1l/helsevesenet-faar-kritikk-etter-kongsberg-angrepet-en-illusjon-at-vi-kan-ha-et-risikofritt-samfunn


https://www.dagbladet.no/nyheter/dystre-tall---bekymret-for-utviklingen/74607975


https://www.politiforum.no/plivo/gjennomgang-av-samarbeid-mellom-helse-og-politi/220135


https://www.vg.no/nyheter/innenriks/i/8QRKGW/beredskapsdirektoer-om-alvorlig-psykisk-syke-en-utfordring-i-hele-politi-norge


https://www.vg.no/nyheter/innenriks/i/7dRoo3/politiet-ropte-varsku-psykisk-syke-vil-utgjoere-en-alvorlig-trussel

:

Av Svenn Dybvik - 8 oktober 2023 00:00

Oslo statsadvokatembeter ut mot personvernkommisjonens utredning.

https://www.politiforum.no/oslo-statsadvokatembeter-ut-mot-personvernkommisjon/235340


Oslo statsadvokatembeter ut mot personvernkommisjonens utredning. De mener det kan virke som at man prioriterer personvern fremfor ivaretakelsen av fellesskapets interesser og interessene til dem som er ofre for straffbare handlinger.


I et høringssvar til kommisjonens utredning «Ditt personvern - vårt felles ansvar», kommenterer Oslo statsadvokatembeter flere synspunkter de håper kan bidra til en bedre balanse mellom hensynet til folks personvern og samfunnets behov for kriminalitetsbekjempelse.


https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/?uid=97a1e311-724b-4dd0-b50c-cf606cfd4eba


Innledning

 

Som påpekt av Personvernkommisjonen i innledningen til utredningens kapittel 7, er personvern i justissektoren et tema som kunne vært behandlet i en egen spesifikk utredning. Siden kommisjonen ikke har hatt anledning til å gå grundig inn i alle de temaene som behandles i kapitlet, konkluderes det for mange av forholdene som omtales med at det er behov for å foreta nærmere vurderinger.


Kommisjonen har likevel kommet med en del viktige synspunkter og forslag som Oslo statsadvokatembeter finner grunn til å kommentere. Med vår høringsuttalelse håper vi å bidra til man finner en god balanse mellom på den ene siden hensynet til personvernet og på det andre siden samfunnets behov for en effektiv kriminalitetsbekjempelse. Kommisjonen poengterer at de to hensynene ikke alltid står i et motsetningsforhold. Kommisjonen peker derfor i pkt. 7.1.2 på at i flere sammenhenger vil en tilstrekkelig kriminalitetsbekjempelse være en forutsetning for godt personvern. En av strafferettspleiens hovedoppgaver er jo nettopp å verne personer mot integritetskrenkelser, og slik sett bidra til personvern. Men også materielle goder skal vernes gjennom strafforfølgning. Kommisjonen påpeker at det å begrense kriminelles aktørers tilgang på opplysninger, bidrar til å forhindre svindel og identitetstyverier.


Størsteparten av drøftelsene i kapitlet knyttes til politiet. For fullstendighetens skyld vil vi imidlertid påpeke at også i Den høyere påtalemyndighet er det etablert en ordning med personvernrådgiver. Personvernrådgiveren fungerer ifølge instruksen for Riksadvokatembetet, Det nasjonale statsadvokatembetet og de ti regionale statsadvokatembetene, jf. Grunnlagsdokument for sikkerhet, internkontrollsystem for personvern og informasjonssikkerhet ved Riksadvokatembetet.


Kort om utvikling i kriminalitetsbildet

 

Kommisjonen påpeker at økning i antall saker som gjelder digital kriminalitet krever økte ressurser og spesialkompetanse i politiet. Både ved Kripos og i politidistriktene er det etablert – slik vi erfarer det – høyst kompetente fagmiljøer. Men det kan være grunn til å minne om at bruken av datateknologi også har utviklet seg blant de kriminelle. De senere årene har utenlandsk politi klart å hente ut informasjon fra servere som benyttes for formidling av krypterte meldinger mellom kriminelle, jf. meldingstjenestene EncroChat og SkyECC. Nye tilsvarende meldingstjenester vil sikkert bli brukt av organiserte kriminelle grupper i fremtiden. Kommisjonens anbefaling om at politiets håndtering av alvorlig kriminalitet bør "skje med minst mulig inngrep i muligheten for fri og sikker kommunikasjon", synes ikke å ta inn over seg den virkelighet som politiet møter i bekjempelsen av alvorlig kriminalitet. De kriminelles bruk av ny teknologi skaper et behov for at også politiet må bruke ny teknologi og nye metoder.


Personvern i lovarbeid

 

I pkt. 7.4.1 skriver kommisjonen at rådføringsplikten etter personvernforordningen artikkel 36 nr. 4 ikke kan ansees å være etterlevet når Datatilsynet som nasjonal tilsynsmyndighet får anledning til å komme med synspunkter på lovforslag først når det gjennomføres en ordinær høringsprosess. For enkelte lovforslag kan det sikkert være hensiktsmessig å koble inn Datatilsynet på et tidligere tidspunkt, men den praksis som følges i Norge – hvor Datatilsynet som oftest gir innspill først i høringsrunden – må antas å være i tråd med de krav personvernforordningen stiller. Nytteverdien av innspillene fra Datatilsynet kan nok variere. I den forbindelse viser vi til eksempelet nevnt i utredningen hvor Datatilsynet i 2016 hadde innvendinger til at politiet skulle ha tilgang til motorvognregisteret og førerkortregisteret.


Politiregisterloven og personverndirektivet

 

Kommisjonen tar i pkt. 7.4.2 til orde for å forenkle og forbedre politiregisterloven. For oss brukere av loven og forskriften ville det være en stor gevinst om loven kunne forenkles. Det er ofte vanskelig å finne frem til de rette bestemmelsene når enkeltsaker behandles. Men om det lar seg gjøre å forenkle loven og forskriften, er slettes ikke så sikkert. Hvis man som kommisjonen foreslår tar med flere av bestemmelsene i Direktiv 2016/680 (politidirektivet) i loven, vil regelverket trolig bli enda vanskeligere å finne frem i. I utredningen vises det til at politidirektivets artikkel 10 bokstav c ikke er implementert i politiregisterloven. Bestemmelsen tillater politiets bruk av særlige kategorier personopplysninger som den registrerte selv har offentliggjort, med andre ord at politiet henter informasjonen fra åpne kilder. Det må bero på en misforståelse når kommisjonen mener at bruk av personopplysninger offentliggjort av den registrerte krever en særskilt hjemmel i norsk lovgivning. Den aktuelle artikkelen i politidirektivet gir anvisning på at alternativet opplysninger offentliggjort av den registrerte er et selvstendig alternativ som ikke gjør det nødvendig med regulering i den enkelte lands nasjonale rett, jf. bestemmelsens bokstav a og bruken av ordet "eller" mellom de forskjellige alternativene. Nødvendighetskriteriet ("strengt nødvendigt" i den danske oversettelsen av direktivet) gjelder uansett, og er allerede lovfestet i politiregisterloven § 7.


Nærmere om politiets bruk av åpne kilder

 

Ifølge utredningen kan informasjonsinnhenting fra åpne kilder på internett gripe inn i vernet etter EMK artikkel 8 og derfor kreve hjemmel i lov for å være lovlig. Etter vår oppfatning faller innhenting av informasjon fra åpne kilder innenfor den alminnelige handlefrihet og krever derfor ikke hjemmel i lov. Men dersom det innhentes og behandles store mengder informasjon om en bestemt person, kan det nok være behov for å regulere behandlingen av informasjonen fordi den kan sies å utgjøre et inngrep overfor vedkommende. Men selv en slik regulering krever neppe lovregulering. Det fremgår av avsnittene 26 og 33 i politidirektivet at det ikke er krav om formell lov. Behandling av opplysninger som er inntatt i en straffesak, er allerede regulert i politiregisterforskriften kapittel 25 og behandling av opplysninger i kriminaletterretningsregisteret ("Indicia") er regulert i samme forskrifts kapittel 47. Noe behov for å lovregulere politiets informasjonsinnhenting fra åpne kilder kan vi følgelig ikke se at det er behov for.


Oslo statsadvokatembeter vil dessuten fremholde at problemstillingen knyttet til politiets bruk av åpne kilder synes å basere seg på en litt uforståelig holdning til politiets arbeid. Som vi fremholdt i vår høringsuttalelse til NOU 2016: 24 Ny straffeprosesslov i tilknytning til spørsmålet om lovfesting av spaning, kan observasjon på offentlig sted finne sted uten lovhjemmel i kraft av den alminnelige handlefrihet. Den som oppholder seg på offentlig sted, har ikke krav på vern mot å bli observert. De fleste ser det som ønskelig at politiet patruljerer på gater, plasser og andre offentlige steder hvor folk ferdes. Som Personvernkommisjonen skriver i pkt. 7.3.1, har kriminaliteten i mange tilfeller flyttet seg over på digitale flater. Internett er å anse som et "offentlig sted" når det som skrives eller på annen måte ytres når et visst antall personer, jf. legaldefinisjonen i straffeloven § 10 og tilhørende rettspraksis. At politiet skal følge med på åpne kilder på internett, er etter vår oppfatning like naturlig som at politiet patruljerer i fysiske omgivelser der folk ferdes på offentlig sted. Verken politiets vanlige patruljer eller politiets såkalte "nettpatruljer" trenger noen lovhjemmel for å følge med på hva som skjer.


Personvernkommisjonen har – i likhet med Ytringsfrihetskommisjonen i NOU 2022: 9 – vært opptatt av den såkalte "nedkjølingseffekten" som kan inntre hvis politiet innhenter opplysninger fra åpne kilder. Ifølge Personvernkommisjonen kan selve muligheten politiet har til å bruke opplysninger innhentet fra internett gi en "nedkjølingseffekt i form av at personer legger bånd på hva de gjør og sier i frykt for at dette kan få negative konsekvenser". Slik vi ser det, er politiets tilstedeværelse på nett et effektivt kriminalitetsforebyggende tiltak på lik linje med politiets fysiske tilstedeværelse i kriminelt belastede områder. Det bør ikke være slik at internett skal være et fristed for kriminell virksomhet.


Forslag om tillegg i straffeprosessloven § 170 a

 

I utredningen foreslås det innført et tillegg i straffeprosessloven § 170 a som skal sikre at det gjøres en vurdering av at den samlede bruken av ulike etterforskningsmetoder ikke blir et uforholdsmessig inngrep. Det er uklart hva som menes med forslaget. Om det er bruken av ulike etterforskningsmetoder over tid eller om det er samtidig bruk av flere metoder det siktes til, er det ikke redegjort for i utredningen. Oslo statsadvokatembeter mener det ikke er behov for et slikt tillegg. Det følger allerede av loven at det for ethvert tvangsmiddel skal det være "tilstrekkelig grunn". Dette nødvendighetskravet innebærer både et minsteinngrepsprinsipp og et subsidiaritetsprinsipp. Det betyr at dersom etterforskningsformålet kan nås med mindre inngripende metoder, skal de velges. Forholdsmessigheten vil bero på en avveining mellom inngrepsbehovet og inngrepsintensiteten. For særlig inngripende metoder som for eksempel kommunikasjonskontroll og romavlytting, er det i tillegg krav om at slik metodebruk må være av "vesentlig betydning for å oppklare saken". Å innføre en slags kvantitativ begrensning bestående av antall tvangsmidler som brukes, anses som unødvendig og også som en begrensning som i gitte tilfeller kan virke svært uheldig for etterforskningen av den alvorligste kriminaliteten. Vi fraråder derfor et tillegg som det foreslåtte.


Personvernkompetanse

 

Både i politiet og i Den høyere påtalemyndighet kan det være grunn til å ha større oppmerksomhet rettet mot personvernspørsmål. I utredningen tas det til orde for en styrking av undervisningen i personvern ved Politihøgskolens bachelor-studie. I faget "Politi, samfunn og etikk" berøres temaet. Etikkundervisningen på Politihøgskolen henter imidlertid sitt faglige innhold først og fremst fra filosofi og kriminologi. Med de relativt kompliserte reglene i politiregisterloven kan det slås fast at personvern som fag ved Politihøgskolen i hovedsak er et juridisk fag. Vi slutter oss til forslaget om en styrking av undervisningen i rettsreglene som gjelder for personvern i politiet.


Utlevering av straffesaksdokumenter til advokater

 

Det er bra at kommisjonen i pkt. 7.4.7.2 retter oppmerksomhet mot personvernutfordringer knyttet til utlevering av straffesaksdokumenter til advokater. I straffesaker vi har behandlet ved Oslo statsadvokatembeter, har vi flere ganger erfart at straffesaksdokumenter har kommet på avveie, straffesaksdokumenter er f.eks blitt funnet under ransaking hos siktede.


Når straffesaksdokumentene nå er digitale, er risikoen for at de kommer på avveie blitt enda større. Vi støtter derfor kommisjonens anbefaling om at Justis- og beredskapsdepartementet bør etablere en samhandlingsplattform for å få bedre kontroll på utlevering og retur av straffesaksdokumenter. Parallelt med utviklingen av en slik løsning må departementet gjennomgå reglene i påtaleinstruksens kapittel 25 om dokumentforsendelser til advokater og om tiltalte og fornærmedes rett til dokumentinnsyn slik at reglene og den tekniske løsningen harmoniseres.

 

 

 

 

 

 

https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/?uid=ca5c19da-8b26-42b7-89e1-12f28d9cb45c

 

Innledning

 

Innledningsvis vil Økokrim bemerke at personvernkommisjonens rapport er en god og lesverdig rapport som tar opp viktige avveiningsspørsmål det er behov for å avklare og belyse. Mangel på gode avklaringer og regelverksutvikling gavner verken personvernet eller det samfunnsvernet Økokrim og andre aktører i forvaltningen og justissektoren skal sikre gjennom å bekjempe og forebygge kriminalitet mot samfunnet og enkeltpersoner. Det er behov for flere viktige avklaringer om informasjonsdeling slik kommisjonen blant annet har pekt på i punkt 7.4.2 Samtidig er ensartet og lovlig informasjonsdeling helt nødvendig for å ivareta samfunnsvernet og den enkeltes borgers tillit til at myndighetene er i stand til å bekjempe og forebygge kriminalitet. Oppbyggingen av en god personvernkultur og bevissthet om fare for formålsutvikling må skje i takt med forutsetningen som ligger til grunn for å møte utviklingen i kriminalitetsbildet; effektiv organisering av arbeidet i politiet, og tett samarbeid med andre relevante aktører i samfunnet i oppbygging av etterretning og avdekking, forebygging, metode- og regelverksutvikling, jf. rapportens pkt. 7.3

 

I det følgende vil vi kun gi merknader til enkelte punkter i rapporten som vi mener er relevant å trekke frem.

 

1. Til kapittel 5 Det teknologiske landskapet som påvirker personvernet

 

I kapittel 5 gjennomgår personvernkommisjonen det teknologiske landskapet som påvirker personvernet. Økokrim ser også at trusselbildet preges av den økte digitaliseringen i både økonomien og i samfunnet generelt. I Nasjonal risikovurdering om Hvitvasking og terrorfinansiering 2022 ( 1) ) er et av funnene som trekkes frem at også kriminalitet utført ved hjelp av digitale verktøy ventes å øke og generere større utbytte fremover, samt at digitalisering i kombinasjon med sosial manipulering ser ut til å være en spesielt stor trussel i dagens kriminalitetsbilde. Denne trusselsituasjonen kan også påvirket personvernet, både direkte og indirekte. Kriminalitetsbekjempelse og forebygging av denne type organisert kriminalitet er derfor viktig for å oppnå en best mulig samfunnsbeskyttelse. For å klare å oppnå best mulig kriminalitetsforebygging er deling av personopplysninger nødvendig og viktig for politi og andre kontrolletater.

 

2. Til kapittel 6. Personvern i den digitale forvaltningen

 

2.1 - 6.1.2 Viktigheten av tillitt til offentlig forvaltning

 

I fjerde avsnitt i dette punktet skriver kommisjonen at: "forvaltningsorganers holdninger til og rutiner for å behandle innbyggeres personopplysninger er med på å påvirke tilliten." Økokrim ønsker å trekke frem et annet aspekt når det gjelder tillit i samfunnet. Borgerne ønsker og forventer at offentlig forvaltning utfører de oppgaver de er satt til å gjøre. Borgerne forventer også en viss grad av samhandling etatene imellom. Hvis en etat har kjennskap til forhold som vil bidra til at en annen etat kan stanse eller avverge straffbare handlinger så er det en klar forventning til samhandling på tvers. Når offentlige etater i motsatt fall ikke samhandler kan det bidra til lavere tillit. Dette trekkes jevnlig frem i media, f.eks i artikler om forebygging av arbeidslivskriminalitet og bekjempelse av økonomisk kriminalitet ( 2) ).

 

2.2 - 6.4.3 Deling av personopplysninger mellom forvaltningsorganer

 

Kriminalitet går på tvers av inndelingen til forvaltningens etater, det betyr at etatene tidvis må gis anledning til å jobbe tett sammen og gis mulighet til å bistå hverandre for å løse sine samfunnsoppdrag, herunder når kriminalitetsbekjempelse er formålet. De ulike forvaltningsorganene kan her ha ulike, men tilgrensende oppgaver. Økokrim opplever det som svært viktig at det foreligger klar hjemmel til informasjonsdeling med og mellom etater som Skatteetaten, Tolletaten, NAV, Arbeidstilsynet, Miljødirektoratet, Mattilsynet etc. Denne utfordringen er også trukket fram i den nylig avgitte gjennomgangen utført av KMPG ( 3) ) om det tverretatlige samarbeidet for bekjempelse av arbeidslivskriminalitet.

 

2.3 - 6.5 Personvernkommisjonens anbefalinger oppsummert

 

Helhetlig tilnærming til personvern i offentlig forvaltning

 

Et av forslagene til personvernkommisjonen, strekpunkt 4 lyder "I personvernpolitikken bør regjeringen ha særlig oppmerksomhet på personvernkonsekvensene av mer utstrakt deling og viderebehandling av personopplysninger, og hvordan disse skal vurderes opp mot andre viktige hensyn som effektivisering og rettsikkerhet." Økokrim er enig i at personvernkonsekvenser ved mer utstrakt deling og viderebehandling må vurderes opp mot andre hensyn. Vi mener det er viktig å tilføye at dette også gjelder hensynet til målrettet kriminalitetsbekjempelse

 

Deling av personopplysninger mellom forvaltningsorganer

 

Personvernkommisjonen anbefaler i tredje strekpunkt at regjeringen utreder om en samtykkebasert gjennomføring av "kun-en-gang"-prinsippet. Økokrim viser til at samtykke likevel ikke bør være rettslig grunnlag for deling i kriminalitetsforebyggende arbeid. Vi viser til at samtykke heller ikke kan være rettslig grunnlag når informasjonsdeling gjøres etter GDPR Art. 6 1 c "behandlingen er nødvendig for å oppfylle en rettslig forpliktelse som påhviler den behandlingsansvarlige," eller e "behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller utføre offentlig myndighet som den behandlingsvarlige er pålagt". Det følger av Art. 6 tredje ledd at grunnlaget for "behandling som nevnt i nr. 1 bokstav c) eller e) skal fastsettes i a) unionsretten eller b) medlemsstatenes nasjonale rett som den behandlingsansvarlige er underlagt."

 

3. Kapittel 7 Personvern i justissektoren

 

3.1 - 7.2.2 Politiregisterloven

 

I tredje avsnitt refereres det til at Økokrim har behandlingsansvar for ett register, det riktige er to, hvitvaskingsregisteret og NTAES-registeret, jf. politiregisterforskriften kapittel 52 og 59.

 

3.2 - 7.3.1 Endringer i kriminalitetsbildet

 

Kriminalitetsbildet er også endret og blir stadig mer komplekst å etterforske og iretteføre når det gjelder økonomisk kriminalitet og miljøkriminalitet. I Nasjonal risikovurdering om Hvitvasking og terrorfinansiering 2022 ( 4) ) står det følgende om risiko for digitale bedragerier (nederst på side 17 og øverst på side 18) "I følge Finanstilsynet ble det innrapportert om lag en halv milliard kroner i tap som følge av svindel i 2021. I Sverige estimeres utbytte fra bedrageri å utgjøre over to milliarder svenske kroner årlig, tilsvarende utbyttet fra narkotikaomsetning på gateplan. Bedrageri regnes nå for å være den viktigste driveren til hvitvasking i USA ved at det genereres milliarder av dollar i utbytte årlig. I flere land anses investeringsbedrageri som den raskest voksende kriminalitetsutfordringen. I Norge har omfanget av investeringsbedrageri økt de senere år og det forventes at særlig investeringsbedrageri med kryptovaluta og falske handelsplattformer vil fortsette å øke. Politiet får daglig henvendelser fra personer som har investert, eller fått tilbud om å investere, i verdiløse eller tilnærmet verdiløse prosjekter. Privatpersoner utsettes fremdeles også for kjærlighetsbedrageri."

 

Økokrim er enig i at etterforskning og iretteføring av denne type kriminalitet forutsetter tilstrekkelige ressurser, spisskompetanse, effektiv organisering og tett samarbeid med andre relevante aktører i samfunnet, som kommisjonen også skriver. Vi ser det i tillegg som viktig med enkle og forståelige hjemler for informasjonsdeling til politi- og påtalemyndighet slik at ikke regler om personvern står i veien for andre viktige verdier i samfunnet, som blant annet samarbeid knyttet til kriminalitetsbekjempelse i en svært kompleks virkelighet. Når vurderingskriterier i hjemler for informasjonsdeling skal utformes bør de gjøres så enkle som mulig å praktisere slik at de gir minst mulig rom for usikkerhet og ulik praktisering. Hvor informasjonsdeling er lovlig er det viktig at likebehandling og ensartet behandling av ellers like tilfelle over tid blir konsistent og forutsigbar.

 

1) https://www.okokrim.no/nasjonal-risikovurdering-2022.6567231-549350.html

 

2) Eksempel: https://www.aftenposten.no/norge/i/ve59Lw/1047-personer-herjet-i-norsk-arbeidsliv-myndighetene-hemmeligholder-hvem-de-er

 

3) https://regjeringen.no/globalassets/departementene/aid/dokumenter/2022/evaluering-av-etatssamarbeid-mot-arbeidslivskriminalitet.pdf

 

4) Op. cit. pkt. 1: https://www.okokrim.no/nasjonal-risikovurdering-2022.6567231-549350.html

 

 

 

 

 

 


"Høringssvar"

 

https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/


Flere utvalgte høringssvar på lenkene nedenfor:


https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/Download/?vedleggId=15b29b92-cd7d-4c38-9a28-402c65491bb2


https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/Download/?vedleggId=49aec82a-2322-47eb-9630-5c99e5f99abe


https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/Download/?vedleggId=cbaf3d4e-9c89-4365-a7b8-ef24234ceee0


https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/Download/?vedleggId=7912a72a-c22f-49e1-af1e-4c928534f2b0


https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/Download/?vedleggId=50fca082-6970-4217-b64a-fc31fdf1c8af


https://www.regjeringen.no/no/dokumenter/horing-nou-202211-ditt-personvern-vart-felles-ansvar.-personvernkommisjonens-rapport/id2947128/?uid=ca5c19da-8b26-42b7-89e1-12f28d9cb45c

Ovido - Quiz & Flashcards