Blogginlägg -
Möller Insights – ”Skydd av yttrandefrihetslagen säljes för 2000kr”
Möller Insights publiceras varje vecka och är ett sammandrag av intressanta och tänkvärda händelser i säkerhetsbranschen. Bakom dessa insights står Fredrik Möller som är vd på Intel Security i Norden och Baltikum och dessa nyheter är ett axplock ur hans twitterflöde @MollerFredrik.
Veckans sammandrag handlar om Lexbase och schweizerost-lagstiftningen som ger dem rätt att kringgå PuL.
Skydd av yttrandefrihetslagen
säljes för 2000kr
Jag tror att få har missat lanseringen av den omdebatterade
tjänsten Lexbase. Om ni mot förmodan haft
huvudet i sanden den senaste tiden så handlar det om vad som i mitt tycke utgör
modern tids värsta integritetskränkning. Lexbase är en tjänst som, mot
betalning, erbjuder en inblick i vilka som är dömda och för vad. De har även
kopplat en kartfunktion till Lexbase så besökare kan se vilka i deras närhet
som har dömts för brott. Och även om det säkert finns många som tycker att det
är relevant att veta vad grannen, kollegan eller exets nya partner gjort är det
värt att komma ihåg att kränkningen är
minst lika stor för brottsoffren.
Hur är detta då möjligt, att en webbplats kan tjäna pengar på att sälja den här typen av information och hänga ut privatpersoner på internet? Vi har ju i Sverige starka lagar som skyddar personlig integritet – och det är här den sorgligaste delen av i hela historien uppstår.
Hos myndigheten för radio och tv kan vem som helst ansöka om något som kallas utgivningsbevis för databaser. Innehavaren av detta bevis skyddas av grundlagen för yttrandefrihet på webben på samma sätt som radio, tv och tidningar gör. En sådan ansökning kostar 2 000 kronor och kravspecifikationen för att få ett utgivningstillstånd är minst sagt enkel att uppnå.
Myndigheten för radio och tv skriver även på sin webbplats:
”Vad som publiceras, i vilket syfte och vem som står bakom publiceringen har ingen betydelse för vår bedömning om utgivningsbevis kan utfärdas.”
För Lexbase del innebär det att när en webbplats får detta tillstånd så gäller inte längre personuppgiftslagen (PuL) eftersom att PuL i detta fall strider mot yttrandefrihetsgrundlagen som rent juridiskt är en starkare lag. Lexbase kan med andra ord ostört fortsätta att driva sin verksamhet utan att polis eller myndighet kan göra något åt saken – då klassificeras det som censur.
Datainspektionen lyfte redan 2009 problematiken kring utgivningsbevis och flaggade för yttrandefrihetskommittén att regleringar och regler kring detta bör granskas. Datainspektionen menade redan då att ett antal webbplatser gjorde finansiell vinst genom att systematiskt ägna sig åt integritetskränkningar. Då handlade det om att kreditupplysningsverksamheter på internet inte behövde följa reglerna i kreditupplysningslagen – men inget gjordes och nu är vi här igen.
Grundtanken med utgivningsbevis är bra – att förse nyhetsbolag med yttrandefrihet på nätet för att bibehålla fri media. Problemet ligger hos myndigheten för radio och tv och de som satt ramverket för att få ansöka om ett utgivningsbevis.
Att dela ut utgivningsbevis helt utan granskning för vilken typ av verksamhet som är tänkt att drivas med den är så idiotiskt så att jag nästan saknar ord.
För att göra saken ännu värre verkar webbplatsen även helt och hållet sakna alla former av säkerhet och Computer Sweden avslöjade igår att det enkelt, riktigt enkelt, går att plocka ner hela databasen från Lexbase, utan att betala en enda krona.
Tack och lov har internetoperatören Bahnhof agerat snabbt och kraftfullt och stängt ner Lexbase för att skydda kundernas kontoinformation. Men det lär bara en tidsfråga innan Lexbase eller andra liknande tjänster är online igen, utan att det går att göra något åt det.
Att dessa uppenbara svagheter i lagstiftningen existerar är direkt pinsamt och måste omedelbart förändras – vem som helst, för vilken verksamhet som helst får inte ha möjligheten att för 2 000kr glatt dansa sig förbi PuL. Offentlighetsprincipen är en av de viktigaste pusselbitarna i vårt samhällsbygge – men om den missbrukas så lättvindigt hotas den.
På riktigt, SKÄRPNING!
Fredrik Möller är vd på Intel Security i Norden och Baltikum. För mer nyheter, följ Fredrik på twitter: @MollerFredrik
Ämnen
- Datasäkerhet
Kategorier
- intel security
- fredrik möller
- it-hot
- it-säkerhet
- datainspektionen
- lexbase
- pul