Visar inlägg med etikett FRA. Visa alla inlägg
Visar inlägg med etikett FRA. Visa alla inlägg

tisdag, december 01, 2009

En idé till opinionsinstituten eller ett uppslag till forskningsprojekt

Idag fick FRA tillgång till kabelkommunikation. Många har nog svårt att uppleva att något förändrats påtagligt och jag har väl samma inställning. Min oro har mindre bestått i att Sverige förvandlas över natten till en totalitär övervakningsstat utan mer att vi människor i vår vardag blir lite mer försiktiga och återhållsamma i vår kommunikation. Denna förändring tror jag inträffade bland många redan när FRA-debatten var som hårdast förra sommaren.

Övervakning av elektronisk kommunikation handlar inte om att FRA genomsöker all kommunikation efter misstänkta ord som "kärnvapen", "bomb" eller "al-qaida", även om enstaka riksdagsledamöter i försvarsutskottet fortfarande tror det. FRAs generaldirektör dementerade detta senast i dagens Aftonbladet.

Modern elektronisk övervakning är mer sofistikerad och ingripande än så. Det handlar snarare om att granska i vilka sammanhang, grupper och nätverk som en person tillhör. Sådan verksamhet brukar benämnas av sociologer som social nätverksanalys (social network analysis) och inom underrättelsevärlden trafikanalys (trafikbearbetning).

För att undvika FRAs uppmärksamhet ska man alltså inte oroa sig för att använda fel ord, utan att man kommunicerar med "fel person". Ofta är det lätt att bedöma vilka personer man ska undvika att kommunicera med, t.ex. ryska underrättelseagenter. Det kan också handla om att undvika "felaktiga hemsidor", t.ex. sådana om militant islamism. Det är dock inte alltid lika lätt, hur ska du göra med personer du inte känner som kanske finns i ett annat land? För att vara på den säkra sidan bör du inte kommunicera med sådana personer. Den otrevliga konsekvensen av detta är människor kommer vända sig inåt och bli mer misstänksamma mot varandra.

Denna form av övervakning kan lätt automatiseras och genomföras i väldigt stor skala, där enskilda individer reduceras till noder som flaggas upp om de förekommer i "fel" sammanhang. SvD lugnar sina läsare med grafik som förklarar att övervakningen är automatiserad, vilket inte är en given slutsats.

I en artikel september 2008 redogjorde jag, Karl Palmås och Christopher Kullenberg för en tysk studie som gjordes ett halvår efter att Tyskland genomfört EUs trafikdatalagringsdirektiv. Vi skrev då följande.

Vi som författat denna text har tidigare med forskare och signalspaningsexperter (DN Debatt 3/9-08) beskrivit hur FRA med kraftfull dator och rätt analysverktyg (sociogram) kan studera den elektroniska kommunikationen för att därigenom urskilja personer med exempelvis avvikande sociala nätverk och vanor på internet
...
Datalagring har pågått i Tyskland sedan början av 2008. En studie från institutet Forsa den 2 juni 2008 visar att detta har förändrat människors beteende. Studien visar att 11 procent redan har minskat sitt användande av kommunikationsmedel, och över hälften (52 procent) kommer inte att ringa eller e-posta till personer som psykologer, äktenskapsrådgivare eller beroendehjälplinjer eftersom de vet att det registreras. (Värt att notera är att före detta östtyskar är mycket mera undvikande mot att i framtiden kontakta via telefon, mail eller mobil (66 procent mot 49 procent), vilket främjar tesen att det finns ett ”minne” av ett totalitärt styre, och att detta återaktualiseras i datalagringslagen). Rimligen uppstår liknande oro hos människor med FRA-lagen.
Jag har således följande idé till opinionsinstituten eller ett uppslag till forskningsprojekt. Fråga den svenska befolkningen om de ändrat sitt beteende med anledning av införandet av den så kallade FRA-lagen.

Media och bloggar
Aftonbladet, Infallsvinkel, StoppaFRAlagen, Nicklas Starow, Christian Engström, HAX, Farmor Gun, Jens. O, Amanda, Mary, Svensson, Emma

måndag, november 30, 2009

FRA skriver om trafikdata

Nu skriver FRA om trafikdata på sin hemsida. Det är ungefär samma information som fanns i fråga 5 i det interna FRA-dokument som läckte till SVT. FRA skriver följande.

Vad är trafikdata och varför behövs det?
Trafikdata är ett viktigt verktyg för signalspaning. Dessa uppgifter innehåller inget textinnehåll utan endast data om avsändare, mottagare, tidpunkt för kommunikationstillfället och om det var via telefon eller e-post. Genom att analysera trafikdata går det att få reda på var personen befinner sig och vilka personen kommunicerar med. På kort tid går det då att få en uppfattning om mellan vilka länder trafik förekommer.

Behovet av att använda trafikdata ökar i takt dels med att kommunikationstekniken blir mer komplex, dels med att mängden information ökar.

Är det någon som har insyn i vad ni gör med trafikdata?
Inhämtning av trafikdata omfattas av samma regelverk som övrig signalspaning. Det innebär bland annat att vi i detalj berättar om metod och användningsområde för de olika tillstånds- och kontrollmyndigheterna. Alla sökningar i trafikdata måste kopplas till ett aktuellt tillstånd. Sökningarna loggas och kan granskas i efterhand av kontrollmyndigheterna.

Hur gör ni praktiskt för att få in trafikdata?
Exakt vilka metoder vi använder kan vi inte berätta om offentligt. Däremot kommer kontrollmyndigheterna både att kunna få information om hur vi arbetar med trafikdata och få tillgång till det de behöver för att kontrollera att vi uppfyller integritetsskyddskraven även vad gäller trafikdata.

Ovan skriver FRA att man gör sökningar i trafikdata. Det innebär att man först inhämtar, lagrar och därefter söker i detta material. FRAs nya öppenhet är intressant med tanke på att termen "trafikdata" inte används en enda gång i det beslutsunderlag riksdagen fått.

Det är även intressant att FRA inte vill skriva om vilka metoder de använder för att få in trafikdata. En sådan förklaring skulle förmodligen avvika från den skiss som FRA presenterar på sin hemsida och liknande skisser som använts i tidigare sammanhang. Jag har skrivit om saken i Svensk Juristtidning och i en populärversion på Wikipedia. Jag tror nedanstående bild är mer korrekt. Den är från ett betänkande av Underrättelsedatautredningen SOU 2003:34.

FRA borde använda denna bild när de ska beskriva myndighetens verksamhet.

Justitiedepartementet bekräftar att FRA kommer lämna över information till SÄPO

SvD, DN, Nyheter24 och Göteborgsposten skriver bl.a. om att FRA får tillgång till kabelkommunikation imorgon. NyTeknik vidaretutvecklar en story som Per Agerman avslöjade på sin blogg förra veckan, nämlingen att polisen även fortsättningsvis kommer att få information från FRA. Jag skrev om samma sak i februari 2009 i det remissvar som Juridiska Fakultesnämnden vid Stockholms Universitet lämnade. Anders Hall, politisk stabchef vid justitiedepartementet bekräftar saken på följande sätt idag (30 november 2009).

Information om utländska förhållanden som regeringen, Regeringskansliet och Försvarsmakten erhåller genom signalspaning och som har betydelse för terrorismbekämpningen kommer dock även fortsättningsvis att kunna delges Säkerhetspolisen.
Det är ju bra att riksdagen och resten av Sverige får reda på detta. Utöver remissvaret från Stockholms Universitet så var det ingen som kommenterade denna aspekt inför att riksdagen den 14 oktober 2009 antog ändringar i lagstiftningen. I regeringens proposition från i maj 2009 stod däremot följande (sid. 32).
En reducering av kretsen inriktande myndigheter till regeringen, Regeringskansliet och Försvarsmakten innebär att det stöd som Försvarets radioanstalt hittills lämnat till ett antal andra myndigheter i praktiken omöjliggörs. Detta får konsekvenser för bl.a. Säkerhetspolisen och den öppna polisen.
Budskapet från regeringen varierar.

Till en annan aspekt. Per är Nygårds på bransch- och arbetsgivarorganisationen IT & Telekomföretagen efterfrågar i Metro en EU-harmonisering istället för nationell särrlagsstiftning eftersom kunder skräms iväg från Sverige pga av "FRA-lagen". Jag förstår att IT & Telekomföretagen inte vill ha konkurrensnackdelar, men samtidigt tror jag inte på en "EU-lag" om signalspaning.

Bloggar
Falkvinge, Mary, Emma, Jens. O

tisdag, november 24, 2009

Vilka myndigheter får information av FRA?

En naturlig följdfråga på mitt föregående inlägg är om det finns några fler myndigheter utöver regeringen, regeringskansliet, försvarsmakten och SÄPO som kan få tillgång till den information som FRA hämtar in genom signalspaning. I Riksdag & Department från den 23 februari 2009 kunde man läsa följande.

Förslaget till ändringar i signalspaningslagen innebär att Tullverket inte längre får direkt tillgång till information från Försvarets radioanstalt. ... Enligt förslaget kommer endast regeringen, Regeringskansliet och Försvarsmakten ha möjlighet att direkt begära information från Försvarets radioanstalt. Övriga myndigheter får gå via någon av dessa tre.

Hur tillförlitliga är dessa uppgifter? En ledtråd får man genom att läsa 9 § förordningen (2007:261) om behandling av personuppgifter i Försvarets radioanstalts försvarsunderrättelse- och utvecklingsverksamhet. Förordningen ändrades den 27 oktober 2009 som en konsekvens av alliansöverenskommelsen den 25 september 2008, men inte 9 §. I nämnda paragraf står följande.
9 § Regeringskansliet, Rikspolisstyrelsen, Inspektionen för strategiska produkter, Försvarsmakten, Försvarets materielverk, Totalförsvarets forskningsinstitut, Myndigheten för samhällsskydd och beredskap och Tullverket får ha direktåtkomst till uppgifter i en uppgiftssamling för underrättelser i den omfattning som Försvarets radioanstalt beslutar. Tillgången till sådana uppgifter ska vara förbehållen de personer inom myndigheterna som på grund av sina arbetsuppgifter behöver ha tillgång till uppgifterna.
Den så kallade FRA-shoppen verkar således vara halvöppen. Möjligen kan myndigheter som Tullverket göra sina beställningar via regeringskansliet, helt säkert kan de ta del av information som samlats in. När FRA sysslar med signalspaning för att kartlägga utveckling och spridning av massförstörelsevapen, strategiska förhållanden avseende internationell terrorism och annan grov gränsöverskridande brottslighet som kan hota väsentliga nationella intressen och allvarliga yttre hot mot samhällets infrastruktur så kan det vara rimligt att ovan nämnda organisationer får ta del av informationen. Intrånget i post- och telehemligheten har redan skett.

Problemet handlar mer om avsaknaden av en diskussion om kopplingen mellan FRAs mandat och vilka myndigheter som får beställa, ta del av den inhämtade informationen. Det senare bestäms av regeringen genom en förordning, inte av riksdagen genom lag. Jag är övertygad om att tjänstemän på försvarsdepartementet och hos FRA funderat på detta, men har inte sett tecken på en grundlig diskussion om detta i riksdagen.

Bloggar
Amanda Brihed, Leif Nixon, Mikael Nilsson, Christopher Isene, Farmor Gun och Niklas Starow.

måndag, november 23, 2009

FRA kommer fortsatt lämna över information till SÄPO

Per Agerman har på sin blogg uppmärksammat att FRA även efter de senaste lagändringarna fortsatt kommer lämna över information till SÄPO. Det framgår av ett protokoll från en hearing den 30 september 2009.

Ett annat budskap har getts till allmänheten och riksdagen. Sten Tolgfors sa senast i riksdagen den 14 oktober 2009 att "den så kallade FRA-shoppen är stängd". (se även riksdagens protokoll anförande 123, 125, 129 och 133)

Riksdagen har med Sten Tolgfors ord "stängt FRA-shoppen" genom de lagändringar som träder ikraft den 1 december 2009. Anders Erikssons förslag om signalspaning för polisiära ändamål har placerats i frysboxen av justitieminister Beatrice Ask. Trots detta kommer överlämning av information till de brottsbekämpande myndigheterna fortsatt vara tillåten.

Flera är kanske förvånade, men det är inte jag eftersom jag uppmärksammade detta redan i februari 2009. Då skrev jag följande som antogs som remissvar av Juridiska Fakultetsnämnden vid Stockholms Universitet.

[P]romemorian föreslår en begränsning som innebär att 4 § första stycket signalspaningslagen kommer att ange vilka myndigheter som får inrikta signalspaningen, nämligen regeringen, Regeringskansliet och Försvarsmakten.

Det innebär bl.a. att SÄPO och polisen ej ska ha möjlighet att inrikta FRAs signalspaning (sidan 40), men likväl har 4 § lagen om försvarsunderrättelseverksamhet lämnats oförändrad. Enligt andra stycket i nämnda lagrum får FRA lämna stöd till andra myndigheters brottsbekämpande och brottsförebyggande verksamhet. Av tidigare förarbetsuttalanden till första stycket av nämnda lagrum framgår att även om det inom försvarsunderrättelseverksamheten inte får vidtas polisiära åtgärder så får underrättelseinhämtningen omfatta samma företeelser (prop. 2007:63 sid. 41-48).

För fakultetsnämnden ter sig avgränsningen mellan försvarsunderrättelseverksamhet och polisiär verksamhet som oklar. Det framstår även som FRA med stöd av 1 § andra stycket signalspaningslagen kan kartlägga brottslig verksamhet och med stöd av 4 § lagen om försvarsunderrättelseverksamhet ... lämna över sådan information till polisen utan att gränsdragningsproblematiken är klarlagd/löst.

Juridiska Fakultetsnämndens påpekande kom som förväntat inte med i regeringens proposition till riksdagen. Flera andra relevanta synpunkter från remissinstanserna försvann i propositionen. Därför kan jag förstå varför några nu är förvånade och så kommer det att fortsätta. FRAs signalspaning och samverkan med brottsbekämpande myndigheter är i sig problematisk, men än värre är att riksdagen inte fått ett ordentligt beslutsunderlag.

Bloggar
Leif Nixon skrev i oktober 2009 om ett frukostmöte med Ingvar Åkesson där samma information framkom. Läs mer hos Mikael Nilsson, Christopher Isene och Niklas Starow.

torsdag, november 19, 2009

Regeringen har utsett FRA-domare och FUN-ledamöter

NyTeknik rapporterar att regeringen har utsett FRA-domare och ledamöter i Statens inspektion för försvarsunderrättelseverksamheten.

Runar Viksten blir domare och ordförande i Försvarsunderrättelsedomstolen.

Samtidigt förordnade regeringen de nuvarande ledamöterna i Försvarets underrättelsenämnd (FUN) som ledamöter i nämnden. Ordförande är Hans Jörgen Andersson, kammarrättspresident, och vice ordförande är Rolf Holmgren, lagman. Dessutom sitter följande riksdagsledamöter med som särskilda ledamöter: Jan Ertsborn (fp), Gunnar Holmgren(m), Göran Magnusson(s) och Tone Tingsgård(s). Nämnden byter inom kort namn till Statens inspektion för försvarsunderrättelseverksamheten(SIUN).

söndag, november 15, 2009

Intervju om FRA-registrering av sexualliv

Fria Tidningen har intervjuat mig och Anni Bölenius, informationschef på FRA om myndighetens möjligheter till registrering av sexualliv. Jag upplever att vi tolkar lagstiftningen ungefär likadant.

I slutet på intervjun kommenterar Bölenius och undertecknad om tillsynsmyndigheterna kommer att granska FRAs utbyte av uppgifter med andra länder. Hon verkar lika osäker som jag på om det kommer att ske. Försvarets Underrättelsenämnd (snart Statens inspektion för försvarunderrättelseverksamheten) borde utföra sådan granskning.

torsdag, november 12, 2009

Olycklig avgång

Sveriges Radio rapporterar att "förre Säpochefen Anders Eriksson slutar som ordförande i den särskilda nämnd som bland annat övervakar FRA:s spaningsverksamhet." För det första, Anders Eriksson är (var) ordförande för Säkerhets- och integritetsskyddsnämnden (SIN). Denna nämnd har inget ansvar eller befogenhet att granska FRA. Det gör Försvarets underrättelsenämnd (FUN) som ska ombildas till Statens inspektion för försvarsunderrättelseverksamhet. Tidigare ordförande för FUN var Anders Björk som i februari avgick i protest mot de senaste förändringarna i FRAs lagstiftning.

Sveriges Radio rapporterar samtidigt att Rolf Åbjörnsson (kd) avgår från SIN i protest. Åbjörnsson menar att Anders Eriksson fått sparken eftersom Eriksson kritiserat regeringens FRA-förslag. Om detta stämmer vill jag beklaga saken. Anders Eriksson har ansett att signalspaning i kabel ska ske men samtidigt framfört relevant kritik och frågor. Jag håller inte med Anders Eriksson i allt, men han har min respekt. Det är synd om detta är skälet till hans avgång. Om regeringen vill återställa förtroendet för FRA och övrig underrättelseverksamhet så är detta fel utveckling.

Media och bloggar
SvD, DN, HAX, Johan Westerholm, Scaber Nestor

tisdag, november 10, 2009

Övervakning i en rättsstat och förändringar i FRAs regelverk

Universitetet i Oslo står den 12-13 november 2009 värd för den 24:e nordiska konferensen i rättsinformatik på temat "Overvåking i en rettsstat". Programmet hittar du här. Jag talar den 12 november om FRA-lagen och dess förhållande till Europakonventionen om de mänskliga rättigheterna. Nedan finns min presentation som är en uppdatering av tidigare presentationer.

För att få en intressant diskussion med mina nordiska kollegor kommer jag även ta upp information som pekar på att FRAs danska och norska motsvarigheter sysslar med samma sak, dvs kabelspaning. Se sid. 5-7 i presentationen eller tidigare inlägg om Danmark respektive Norge. Detta sker i så fall under betydligt mindre lagreglerade former.

Till en annan sak. Som en konsekvens av de lagändringar som riksdagen antog den 14 oktober 2009 har regeringen ändrad i anslutande förordningar. Den nya lagen om försvarsunderrättelsedomstolen finns nu som SFS 2009:966. Det handlar om:
1. Ändringar i förordningen (2008:923) om signalspaning i försvarsunderrättelseverksamhet,
2. Ändringar i förordningen (2007:261) om behandling av personuppgifter i Försvarets radioanstalts försvarsunderrättelse- och utvecklingsverksamhet,
3. Ny förordning (2009:969) med instruktion för Statens inspektion för försvarsunderrättelseverksamheten.

Bland ändringarna i förordningarna är det mest substantiella att lagringen av rådata begränsas till ett år med få möjligheter att kringgå, se 2 § andra stycket och 12 § förordningen (2007:261) om behandling av personuppgifter i Försvarets radioanstalts försvarsunderrättelse- och utvecklingsverksamhet. Detta är i enlighet med alliansöverenskommelsen från den 25 september 2008, punkt 14. Förutom att riksdagen den 14 oktober 2009 i lag specificerade ändamålen för FRAs spaning anser jag att begränsningen i lagringstid är den mest substantiella (och positiva) förändringen som följer av alliansöverenskommelsen.

onsdag, november 04, 2009

Media

Nedan har jag med de artiklar och rapporter i media som jag upplever är viktiga för FRA-debatten. Sidan uppdateras löpande.

Media
September 2001

SvD, 13 September 2001 "Spionaget i USA kvävs av mängden information", Elisabeth Braw bl.a. om James Bamfords "Body of Secrets"

Februari 2005
Computer Sweden, 11 februari 2005, "FRA tvingas ge ut kundlista"

April 2005
Realtid.se, 25 april 2005 "Statliga konsulter vill blir fler"

September 2006
Wired, 3 september 2006, "Why Data Mining Won't Stop terror", Bruce Schneier

Januari 2007
Computer Sweden, 17 januari 2008 "Planerad avlyssning orealistisk"

Februari 2007

1. Expressen, 4 ferbruari 2007, "Resultatet kan bli ett svenskt Stasi", Wilhelm Agrell

2. SvD, 10 februari 2007, "Vem skall väktarna vakta?", Wilhelm Agrell

3. SvD Brännpunkt, 16 februari 2007, "Sekretess snart ren illusion", advokatsamfundets generalsekreterare Anne Ramberg

Mars 2007
SvD, 9 mars 2007, "Teletrafiken avlyssnad i decennier" (intevju med Maud Olofsson)

April 2007
1. Journalisten, 17 april 2007, "Säpo avlyssnar källor som tipsar journalister"

2. Helsingborgs Dagblad, 18 april 2007, "S ställer villkor för signalspaning"

3. SvD, 18 april 2007, "S ställer upp villkor för avlyssning"

Maj 2007
Frendo, 9 maj 2007, "FRA:s skrivfel avslöjar spaningsplaner"

Computer Sweden, 25 maj 2007, "S stoppar övervakningslag", S tio krav på FRA-lagen

Juni 2007
Sveriges Radio, 13 juni 2007, "FRA föreslås få spara e-postkontakter"

December 2007
Sveriges Radio, 29 december 2007, Intervju med Anne Ramberg, från 1.45 om FRA, bl.a. om metodutveckling

Mars 2008
1. Wallstreet Journal, 10 mars 2008, "NSA's Domestic Spying Grows As Agency Sweeps Up Data"

2. Ars technica, 16 mars 2008, "An overview of the NSA's domestic spying program", Jon Stokes, se även artikel om Carnivore

April 2008
Journalisten, 25 april 2008, "Tysk säkerhetstjänst kapade Spiegel-reporters e-postbrev"

Maj 2008
1. ComputerWeekly. com, 22 maj 2008, "Revealed - Government plans to tap phone and internet use"

2. Expressen, 31 maj 2008, "Övervakningsskandaler - snart även i Sverige", integritetsombudsman Pär Ström

Juni 2008

1. DN, 12 juni 2008, "Förre Säpochefen kritiserar förslaget"

2. Fokus, 13 juni 2008, Lagförslag öppnar för övervakning, (sociogram nämns explicit)

3. DN ledare, 14 juni 2008, "Den som söker finner", Niklas Ekdal

4. SVT, 16 juni 2008, "FRA lagrar svenska telesamtal och mejl"

5. Expressen 16 juni 2008, "FRA-lagen hindrar fria forskningen", Christopher Kullenberg

6. DN Kultur, 16 juni 2008, "FRA-lagen går inte att stoppa", Peter Englund

7. SVT Opinion, 16 juni 2008, "Kränkningen inte mindre för att den görs av datorer", 1:e forskningsingenjör, Anders Andersson

8. Computer Sweden, 17 juni 2008, "De övervakar FRA"

9. Aftonbladet, 28 juni 2008, "Striden om spionlagen"

10. DN Debatt, 28 Juni 2008, "Din trafik avlyssnas även utan FRA-lagen", Anders Wik, tidigare överdirektör vid FRA

11. SvD, 28 juni 2008, ”Vi är ensamma i det här", intervju med FRA:s generaldirektör Ingvar Åkesson

12. SvD, 29 juni 2008, "EU och USA byter mer persondata"

13. SvD Brännpunkt, "FRA kan inte spana på folket", Ingvar Åkesson om "massiv telefonavlyssning"

13. Dagens Nyheter, 30 juni 2008, "FRA-läcka utreds av polis"

14. Expressen, 30 juni 2008, "JK vill jaga FRA-läcka"

15. Svenska Dagbladet, 30 juni 2008, "Misstänkt FRA-läcka polisanmäld"

Juli 2008
1. Dagens Nyheter, 1 juli 2008, "Säpo ska utreda FRA-läckan"

2. Irish Council for Civil Liberties, 1 july 2008, "Calls for surveillance law reform after Strasbourg court victory"

3. SVT, 2 juli 2008, "FRA lagrar svenskars surfvanor", André Richardssonexpert på ip-trafik - datakommunikation.

4. SVT, 3 juli 2008, "Reinfeldt ovetande om FRA-lagring"

5. SvD Brännpunkt, 8 juli 2008, "Är FRA-lagen ens möjlig?", Markus Bylund, PhD, Senior scientist, Peter Seipel, professor emeritus, jur.dr.

6. Expressen, 10 juli 2008, "De röstade ja - men vet inte vad FRA gör"

7. Expressen Kultur, 11 juli 2008, "Regeringen borde tala klarspråk", Wilhelm Agrell

8. DN debatt, 14 juli 2008, Ola Ullsten, Bengt Westerberg och Maria Leissner och de fyra folkpartistiska riksdagsledamöterna Birgitta Ohlsson, Camilla Lindberg, Cecilia Wikström och Maria Lundqvist-Brömster “Regeringen måste nu backa om FRA-lagen“,

9. Folkpartiets hemsida, 16 juli 2008, pressmeddelande "Fp tillsätter referensgrupp om FRA"

10. SVT , 17 juli 2008, "FP-ledamöter tänker riva upp lagen"

11. SvD Brännpunkt, 19 juli 2008, "FRA tryggar Sveriges självständighet", FRA:s generaldirektör Ingvar Åkesson

12. SvD Brännpunkt, 21 juli 2008, “Större ambassad bättre än signalspaning“, riksdagsledamoten Birgitta Ohlsson (fp)

13. SvD Brännpunkt, 21 juli 2008, "Två lagar förbjuder FRA att spana mot medborgarna", FRA:s generaldirektör Ingvar Åkesson

14. DN debatt, 22 juli 2008, “Vi bildar borgerlig grupp för att stoppa FRA-lagen

15. SvD Brännpunkt, 23 juli 2008, "Spaning i etern bättre än spaning i kabel", riksdagsledamoten Birgitta Ohlsson (fp)

16. SvD inrikes, 23 juli 2o08, "FRA:s spaning stoppade attentat", intervju med FRA:s generaldirektör Ingvar Åkesson

17. SvD Brännpunkt, 24 juli 2008, "FRA sysslar inte med brottsutredningar", FRA:s generaldirektör Ingvar Åkesson

Augusti 2008
1. DN Debatt, 4 Augusti 2008, ”FRA-lagen inte ett uttryck för Nya moderaternas linje”, Pia Kinhult (m) m.fl.

2. Expressen, 4 Augusti 2008, "Med FRA minskar inte terror-risken - tvärtom ökar den", doktorand Jan Kallberg

3. Expressen, 5 Augusti 2008, ”M-ledningens attack på FRA-kritikerna

4. Dagens nyheter, 7 augusti 2008, ”Reinfeldt öppnar för förändringar av FRA-lag

5. The Guardian, 7 augusti 2008, "Secret EU security draft risks uproar with call to pool policing and give US personal data"

6. Politikerbloggen, 11 augusti 2008, "Schlingman: 'FRA-lagen bör kallas antiterrorlag' "

7. GP, 13 augusti 2008, "Avlyssningen har tappat sin hemliga karaktär", Wilhelm Agrell

8. SvD Brännpunkt, 20 augusti 2008, "20 000 saknar militära uppgifter", försvarsminister Sten Tolgfors (m)

9. Tidningen NU, 21 augusti 2008, "Alternativet", riksdagsledamöterna Birgitta Ohlsson (fp) och Camilla Lindberg (fp)

10. Expressen, 21 augusti 2008, "C: Ingen FRA-spaning på svenskar"

11. The Guardian, 21 augusti 2008, "MI5 report challenges views on terrorism in Britain"

12. SvD Brännpunkt, 22 augusti 2008, "Farlig optimism i omvärldsanalysen", Wilhelm Agrell, författare

13. DN Debatt, 23 augusti 2008, "FRA-spioneri mot utlandet berör inte vår integritet", förre försvarsministern Mikael Odenberg

14. NewScientistTech, 23 Augusti 2008, "Snoop software makes surveillance a cinch"

15. SvD Brännpunkt, 26 augusti 2008, "Nio punkter återstår att ordna", juristerna Clarence Crafoord och Gunnar Strömmer.

16. Computer Sweden, 26 Augusti 2008, "EU-kritik mot nytt totalspaningssystem"

17. Aftonbladet, 26 Augusti 2008, "Granska spanarna"

18. NyTeknik, 27 augusti 2008, "FRA:s metoder granskas efter ny avlyssningsskandal" (Överföring av stora trafikmängder mellan Baltikum, Sverige och USA)

September 2008
1. IDG, 1 september 2008, "USA överväger egen FRA-lag"

2. IDG, 5 september 2008, "Masslagring är nästa heta stridsfråga"

3. DN Debatt, 3 september 2008, "FRA-lagen medför massiv kartläggning av oskyldiga", 13 forskare och signalspaningsexperter

4. TV4, 3 september 2008, "FRA får kartlägga oskyldiga", video, text

5. SvD, 3 september 2008, "FRA kartlägger oskyldiga"

6. Expressen, 3 september 2008, "FRA kan få bättre koll på dig än vad du själv har"

7. Dagens Juridik, 3 september 2008, "Så drabbas jurister av FRA-lagen", Mark Klamberg

8. Aftonbladet, 4 september 2008, "FRA-lagen kan kartlägga alla svenskar"

9. TV4, 5 september 2008, "Präster oroade för avlyssning"

10. Helsingborgs Dagblad, 5 september 2008, "Präster protesterar mot FRA"

11. Computer Sweden, 5 September 2008, "Masslagring är nästa heta stridsfråga"

12. Expressen, 6 september 2008, "Vi måste prata om sociogrammen", Isobel Hadley-Kamptz

13. Expressen, 7 september 2008, "Dina sociala kontakter kartläggs"

14. Göteborgsposten, 7 september 2008, "Proteststorm mot franskt superregister"

14. Göteborgsposten, 8 september 2008, "C och fp skakas av nya FRA-upprop"

16. CNET News, 8 september 2008, "Exclusive: Widespread cell phone location snooping by NSA?"

17. DN Debatt, 9 september 2008, "Spekulativt om FRA", försvarsminister Sten Tolgfors

18. Dagens Juridik, 12 september 2008, "FRA: Hur kunde man glömma Europakonventionen?", Clarence Crafoord, chefsjurist vid Centrum för rättvisa

19. Newsmill, 12 september 2008, "Så mörkar Tolgfors FRAs kartläggning av svenskar"

20. Fokus, 19 september 2008, "Spelet om FRA"

21. Computer Sweden, 19 september 2008, "NSA stäms för civilspionage"

22. Economist, 25 september 2008, "Data mining. Know-alls. Electronic snooping by the state may safeguard liberty—and also threaten it"

23. SvD, 25 september 2008, "FRA-kritiker i fp säger ja till nytt förslag"

25. SvD, 25 september 2008, "Alliansen enades – FRA-lag görs om"

26. SvD, 25 september 2008, "Här är de nya ändringarna"

27. Computer Sweden, 26 september 2008, "Utan bloggarna hade FRA-frågan dött ut", intervju med Camilla Lindberg

28. Sveriges Radio, 26 september 2008, "Regeringen preciserar signalspaningslag"

Oktober 2008
1. CNET News, 7 oktober 2008, "Government report: Data mining doesn't work well"

2. Independent, 15 oktober 2008, "Storm over Big Brother database"

3. Riksdag & Departement, 15 oktober 2008, "Nya detaljer om signalspaningslag" och "Alliansens interna FRA dokument"

4. Computer Sweden, 15 oktober 2008, "Ny FRA-domstol får makt över trafiken"

5. Aftonbladet, 18 oktober 2008, "FRA fick inte hindra mord"

6. Sveriges Radio, 23 oktober 2008, "Öppning för övervakning av flygresenärer"

November 2008
SvD, 4 November 2008, "C vill att FRA:s historia granskas"

SvD, 9 november 2008, "FRA: Prövning kan ske i efterhand"

December 2008
1. Dagens Juridik, 5 december 2008, "Elektronisk avlyssning i skuggan av terrorismen", om FISA

2. Newsweek, 13 december 2008, "Now We Know What the Battle Was About. Justice Department lawyers defied President Bush over secret surveillance—but not for the reasons you might think."

3. Matt Blaze, 27 december 2008, "The Metadata is the Message - Did the NSA's Warrantless Wiretap Program include large-scale domestic surveillance?"

Februari 2009
1. Sveriges Radio, 1 februari 2009, "P4 Granskar FRA-lagen"
Ingvar Åkesson
Henrik Alexandersson

2. Aftonbladet Debatt, 3 februari 2009, "Vi blev lurade", Mikael Nilsson, Anna Petersson, Jon Karlung, Mark Klamberg

April 2009
SvD, 30 april 2009, "Spaningsarkiv öppnade för FRA"

Juli 2009
1. The New York Times, 10 July 2009, "U.S. Wiretapping of Limited Value, Officials Report"

"Federal Report on the President's Surveillance Program"

2. SR, 21 juli 2009, "Justitieministern inte helt nöjd", Kaplan kommenterar överskottsinformation

Augusti 2009
Kable, 10 August 2009, "Public authorities trim communication surveillance"

September 2009
DN, 16 september 2009, "Jurister: Därför kan FRA-lagen vara olaglig"

Oktober 2009
SvD, 14 oktober 2009, "Kunskapen om FRA brister"

SvD, 14 oktober 2009, "Sista ordet inte sagt om FRA"

SvD, 15 oktober 2009, "Nu har de baxat FRA-lagen ända hit"

NyTeknik, 28 oktober 2009, "Han pekas ut som chef för nya FRA-domstolen"

November 2009
SVT Rapport, 18 november 2009, "FRA kan få nya arbetsuppgifter"

NyTeknik, 19 november 2009, "Nya FRA-domaren har uppdrag för försvaret"

tisdag, november 03, 2009

Överbelastningsattack mot FRAs hemsida

Frendo skriver att FRAs hemsida har stora problem med sin hemsida på grund av en överbelastningsattack. I skrivande stund ligger hemsidan nere.

Sådana attacker är ett ofog som ska beivras. FRA är inte den enda myndighet eller organisation som blivit drabbad. Det är förmodligen svårt att helt skydda sig mot överbelastningsattacker. Följande bör dock uppmärksammas, Försvarets radioanstalt har förutom signalspaningsverksamheten ett särskilt ansvar för svensk it-säkerhet. Myndigheten ska ha spetskompetens inom området. Ett tungt vägande argument för signalspaning i kabel var just att FRA har ett ansvar för IT-säkerhet och ska bibehålla en sådan förmåga. Den naturliga frågan blir då, är kabelspaning en nödvändighet för att uppnå sådan säkerhet eller handlar det om mindre insatser som var och en måste göra?

Uppdatering. I DN och på FRAs hemsida kan man läsa om händelsen.

söndag, november 01, 2009

Försvarsunderrättelsedomstolen tar form

NyTeknik skriver att det mesta pekar på att det blir Runar Viksten, chefsrådman i Stockholms tingsrätt, som tar plats som domare i Försvarsunderrättelsedomstolen.

Av de antagna lagändringarna framgår att Försvarsunderrättelsedomstolen ska bestå av en ordförande, en eller högst två vice ordförande samt minst två och högst sex särskilda ledamöter (2 §). Av intervjun med Viksten framgår att tre av de särskilda ledamöterna ska ha bakgrund inom svensk underrättelseverksamhet, t.ex. före detta FRA-anställda. De övriga tre blir advokater eller före detta parlamentariker eller liknande betrodda medborgare.

Domstolen är dock domför med ordförande och två särskilda ledamöter. Fler än tre ledamöter får inte delta i ett enskilt avgörande (9 §). Av intervjun med Viksten framgår att vid varje avgörande ska det finnas en ledamot med underrättelsebakgrund och en som beaktar den personliga integritetsaspekterna.

Det är intressant att läsa vad Runar Viksten tillsammans med Maria Broms Hagelin på signalspaningsnämndens vägnar skrivit i ett yttrande om signalspaning för polisiära ändamål. Nämnden lyfter i sitt yttrande flera relevanta frågeställningar och synpunkter. Jämför gärna med yttranden från andra myndigheter.

Hur många abonnenter omfattas av ett domstolstillstånd?
Läs kommentatorsfältet till ett inlägg hos Staffan Danielsson där han och Mikael Nilsson nu verkar vara överens om att den minsta mängd kommunikation som domstolen vid sin tillståndsprövning kan ge FRA fysisk tillgång till motsvarar 50 000 abonnenter. Det avser då bara en signalbärare hos den minsta av de berörda teleoperatörna. Det kan jämföras med att polisens egen statistik för år 2008. Då fick man 990 tillstånd för teleavlyssning (som alltid även omfattar teleövervakning) och 465 tillstånd för enbart teleövervakning. Mikael Nilsson konstaterar följdaktligen att varje tillstånd avseende en signalbärare som Försvarsunderrättesledomstolen meddelar kommer att motsvara drygt 50 år av teleavlyssning (50 000/990).

Jag vill med hänsyn till omfattningen av den efterföljande inhämtningen och lagringen istället göra en jämförelse med teleövervakning. Då motsvarar en signalbärare drygt 100 år av teleövervakning (50 000/465).

PTS har som bekant gjort bedömningen att FRA behöver få tillgång till samtliga signalbärare, vilket gör att 50 eller 100 år inte kommer räcka. Signalspaningsnämnden skriver mycket riktigt följande i sitt yttrande om signalspaning för polisiära ändamål.

Signalspaning är, till skillnad från det processuella tvångsmedlet teleavlyssning, ett trubbigt instrument vilket gör att mängder av kommunikation kommer att avlyssnas inom de syften som utredaren anger.

Mängden överskottsinformation som kan förekomma i samband med signalspaning överstiger vida den som uppkommer i samband med teleavlyssning.

fredag, oktober 30, 2009

Underrättelserätt

Här kommer jag att samla alla rättskällor som rör FRA-frågan samt andra närbesläktade områden. Sidan uppdateras kontinuerligt.

Rättskällor
1. Lagar
Rättegångsbalk (1942:740)
Brottsbalk (1962:700) (särskilt 19 kapitlet, Om brott mot rikets säkerhet)
Lag (1971:1078) om försvarsuppfinningar
Datalag (1973:289) (historisk, i kraft 1973-1998)
Kungörelse (1974:152) om beslutad ny regeringsform
Lag (1976:661) om immunitet och privilegier i vissa fall
Sekretesslag (1980:100)
Lag (1990:217) om skydd för samhällsviktiga anläggningar m.m.
Lag (1993:1742) om skydd för landskapsinformation
Lag (1990:409) om skydd för företagshemligheter
Lag (1994:1219) om den europeiska konventionen angående skydd för de mänskliga rättigheterna och de grundläggande friheterna
Personuppgiftslag (1998:204)
Polisdatalagen (1998:622)
Lag (2000:130) om försvarsunderrättelseverksamhet
Lag (2000:832) om kvalificerade elektroniska signaturer
Lag (2003:389) om elektronisk kommunikation
Lag (2006:939) om kvalificerade skyddsidentiteter
Lag (2007:259) om behandling av personuppgifter i Försvarets radioanstalts försvarsunderrättelse- och utvecklingsverksamhet (FRA:s egen version av PUL)
Lag (2007:979) om åtgärder för att förhindra vissa särskilt allvarliga brott (preventiva tvångsmedel)
Lag (2008:717) om signalspaning i försvarsunderrättelseverksamhet
Lag (2008:854) om åtgärder för att utreda vissa samhällsfarliga brott (tidigare 1952 års tvångsmedelslag)

2. Förordningar
Förordning (1979:969) om restriktioner för luftfart inom vissa områden (historisk, i kraft 1979-2006)
Sekretessförordning (1980:657)
Förordning (1988:563) om vad som avses med krigsmateriel i lagen (1971:1078) om försvarsuppfinningar
Förordning (1990:1334) om skydd för samhällsviktiga anläggningar m.m.
Förordning (1993:1745) om skydd för landskapsinformation
Personuppgiftsförordning (1998:1191)
Förordning (2000:131) om försvarsunderrättelseverksamhet
Förordning (2001:703) om viss behandling av personuppgifter inom Försvarsmakten och Försvarets radioanstalt
Förordning (2000:833) om kvalificerade elektroniska signaturer
Förordning (2007:261) om behandling av personuppgifter i Försvarets radioanstalts försvarsunderrättelse- och utvecklingsverksamhet
Förordning (2007:852) med instruktion för Försvarets underrättelsenämnd
Förordningen (2007:937) med instruktion för Försvarets radioanstalt
Förordning (2008:923) om signalspaning i försvarsunderrättelseverksamhet
Förordning (2009:969) med instruktion för Statens inspektion för försvarsunderrättelseverksamheten

Förarbete
3.1 Propositioner
Polisens register, prop. 1997/98:97
Åtgärder för att förhindra vissa särskilt allvarliga brott, Prop. 2005/06:177 (preventiva tvångsmedel)
Personuppgiftsbehandling hos Försvarsmakten och Försvarets radioanstalt, Prop. 2006/07:46
En anpassad försvarsunderrättelseverksamhet, Prop. 2006/07:63
Godkännande av Prümrådsbeslutet, Prop. 2007/08:83
Åtgärder för att utreda vissa samhällsfarliga brott, m.m., Prop. 2007/08:163 (tidigare 1952 års tvångsmedelslag)
Förstärkt integritetsskydd vid signalspaning, Prop. 2008/09:201

3.2 Försvarsutskottet
Betänkande 2007/08:FöU14 Lag om signalspaning m.m.
Betänkande 2007/08:FöU15 Lag om signalspaning m.m. (förnyad behandling)

3.3 Betänkanden
DS 2005:5 Brott och brottsutredning i IT-miljö. Europarådets konvention om IT-relaterad brottslighet med tilläggsprotokoll
DS 2005:30 En anpassad försvarsunderrättelseverksamhet
Ds 2005:50 Personuppgiftsbehandling hos Försvarsmakten och Försvarets radioanstalt
Försvarets underrättelseverksamhet och säkerhetstjänst. Integritet – Effektivitet.
Betänkande av Underrättelsedatautredningen. Stockholm 2003
Ds 2007:40 Godkännande av Prümrådsbeslutet
DS 2007:43 Behandling av personuppgifter i polisens brottsbekämpande verksamhet

3.4 SOU
Det grå brödraskapet. En berättelse om IB, SOU 2002:92
Försvarets radioanstalt – en översyn, SOU 2003:30
Vår beredskap efter den 11 september, SOU 2003:32
Försvarets underrättelseverksamhet och säkerhetstjänst. Integritet – Effektivitet, SOU 2003:34
Lagring av trafikuppgifter för brottsbekämpning, SOU 2007:76 (implementering av datalagringsdirektivet)
Polismetodutredningen, SOU 2009:1
Signalspaning för polisiära behov, SOU 2009:66

3.5 Lagrådsremisser och övriga statliga utredningar
Kommittédirektiv "Underrättelseinhämtning för vissa polisiära behov", Dir. 2008:120
Kommittédirektiv "Inrättande av Signalspaningsnämnden", Dir. 2008:137
Lagrådsremiss: Civilrättsliga sanktioner på immaterialrättens område - genomförande av direktiv 2004/48/EG
Promemoria med förslag till lag om ändring i lagen om signalspaning i försvarsunderrättelseverksamhet
Lagrådsremiss: Förstärkt integritetsskydd vid signalspaning
Justitiedepartementets promemoria med synpunkter på utkast till lagrådsremiss "En anpassad försvarsunderrättelseverksamhet"

3.6 Riksdagsdebatter
Protokoll riksdagsdebatten den 14 oktober 2009

4. Europeiska domstolen för mänskliga rättigheter
Liberty & Other Organisations v. The United Kingdom

5. EG-rätt
Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector (Directive on privacy and electronic communications)
EUROPAPARLAMENTETS OCH RÅDETS DIREKTIV 2006/24/EG av den 15 mars 2006 (datalagringsdirektivet)
Prümavtalet med relaterade dokument (Statewatch)
EU:s implementering av Prümavtalet

6. Konventioner och bilaterala samarbetsavtal
Convention on Cybercrime, Budapest 2001
Säkerhetsforskningsavtal mellan Sverige och USA

Uppgifter från statliga myndigheter
7. FRA
FRA-chefen Ingvar Åkessons replik till stoppaFRAlagen.nu

8. Doktrin och forskning (de första inläggen är äldre och jag har dragit nya slutsatser)
8.1 Svensk doktrin och forskning
8.1.1 FRA:s filter (Urvalsdatabasen) och sökbegrepp, delvis inaktuell pga av detta inlägg
8.1.2 FRA:s övriga databaser och grafik, delvis inaktuell pga av detta inlägg
8.1.3 Signalspaning är massavlyssning, populärversion, eller version med referenser
8.1.4 Sociogram
8.1.5 FRA:s sekretessregler
8.1.5 Tvärvetenskapligt möte mellan juridik, statsvetenskap, internationella relationer och underrättelseanalys, läs om effektivitet av massavlyssning i kabel
8.1.7 Tvärvetenskapligt möte mellan juridik och teknik
8.1.8 Artikeln FRA-lagen medför massiv kartläggning av oskyldiga är central för att förstå hur FRA arbetar. Den representerar min och medskribenternas nuvarande uppfattning. Får vi ny information är vi öppna för att justera våra slutsatser.
8.1.9 I inlägget Signalspaning enligt "FRA-lagen" förklarar jag min förståelse av FRAs arbetssätt

9.2 Utländsk doktrin och forskning
9.2.1 Bruce Schneier, "Data Mining for Terrorists", 9 mars 2006
9.2.2 Steve Ressler, "Social Network Analysis as an Approach to Combat Terrorism: Past, Present, and Future Research" i Homeland Security Affairs, vol. II # 2: juli 2006
9.2.3 Bruce Schneier, "Why Data Mining Won't Stop terror" i Wired, 3 september 2006
9.2.4 Forskningsinstitutet Forsa, "Meinungen der Bundesbürger zur Vorratsdatenspeicherung", refererad av bloggaren Kreativracuhen.
9.2.5 MI5 rapport, "Understanding radicalisation and violent extremism in the UK", 12 juni 2008, refererad i "MI5 report challenges views on terrorism in Britain", The Guardian, 21 augusti 2008
9.2.6 Bruce Schneier, "Movie Plot Threats in The Guardian", 4 september 2008
9.2.7 EU-upplysning om "Rättsligt samarbete inom EU" och Prümavtalet

Mera information om Bruce Schneier

10. Företag som arbetar med informationsinhämtning och bearbetning genom social nätverksanalys (sociogram)
10.1 Ekelöw InfoSecurity
10.2 Silobreaker
10.3 ThorpeGlen - Serious Crime Solutions

lördag, oktober 24, 2009

Hearing om signalspaning för polisiära behov

Fick ett tips om att det den 30 september 2009 hållits en hearing om signalspaning för polisiära behov, vilket var en nyhet för mig. Det verkar som inbjudan till denna hearing endast gått till en begränsad grupp, annars hade jag gärna gått dit för att lyssna.

Alldeles oavsett, Advokatsamfundet redogör för denna hearing på sin hemsida och där finns även yttranden från ett antal myndigheter samt Advokatsamfundet. När Anders Erikssons utredning om signalspaning för polisiära behov presenterades var närmast all media och bloggare positiva. De enda som var skeptiska var de borgerliga representerna i Anders Erikssons referensgrupp samt Justitieminister Beatrice Ask (m). Låt mig påminna med ett citat när utredningen presenterades.

Expressen skriver följande.

Tycka vad man vill om signalspaning, men om Erikssons förslag går igenom blir lagstiftningen kring FRA:s kablar nästan så skarp som det bara går. Rättssäkerheten och integriteten värnas så långt det är möjligt med sanktionerad massavlyssning. ... Om utredningens förslag, med riktig domstolsprövning och ordentliga restriktioner går igenom, har integriteten och rättssäkerheten klart bättre lagstöd än den någonsin hade fått från någon av de tidigare drivande S-ministrarna som Thomas Bodström och Leni Björklund.
I ärlighetens namn var jag själv ganska positiv men skrev samtidigt följande i direkt anslutning till att utredningen presenterades:
FRA ska kunna signalspana för polisens räkning inte bara för att avslöja och förhindra brott utan även för att utreda brott (dvs när förundersökning pågår). Här hade fyra av de sju riksdagsledamöterna i Anders Erikssons referensgrupp reserverat sig. ... Det här innebär alltså en expansion för vilka ändamål signalspaning får användas. ... Det ska finnas en spärr där överskottsinformation hos FRA rörande brottslighet ej får överlämnas till polis ... Traditionell media har blåst upp detta till en stor nyhet, men jag har uppfattat att gällande reglering av förhållandet mellan FRA och SÄPO/polisen [redan] innehåller en sådan spärr"

I Newsmill skrev jag också en artikel i positiv ton. Samtidigt påpekade jag följande.

Frågan om FRAs trafikdatalagring är relevant även för Erikssons förslag om signalspaning för polisiära behov. Även om polisen endast kommer ta del av en bråkdel av all kommunikation, så bygger denna spaning på att FRA får tillgång massiva mängder kommunikation som myndigheten gallrar, registrerar, lagrar, bearbetar och analyserar för polisens räkning.

Jag ska nu läsa igenom ovan nämnda yttranden. Har redan börjat med signalspaningsnämndens yttrande. En av medförfattarna är nämndens ordförande Runar Viksten som jag har stort förtroende för. Som en anekdot kan nämnas att han var ordförande i rättegången mot Jackie Arklöv beträffande folkrättsbrott, ett mål med flera intressanta och komplicerade frågeställningar. Jag har skrivit två artiklar om Arklövrättegången, en på svenska och en på engelska. Signalspaningsnämnden skriver följande i sitt yttrande vilket jag kan skriva under på. Se mitt citat ovan i Newsmill.

Förslaget i betänkandet innebär att polisen får befogenhet att lägga vissa underrättelseuppgifter på Fra som endast får besvara ställda frågor och inte lämna något råmaterial vidare till polisen. Detta lyfts fram som en tillfredsställande ordning eftersom polisen inte fårtillgång till något överskottsmaterial som kan missbrukas i utredningssammanhang (se bl.a.s. 115 ö och s. 148 i betänkandet). Synsättet är alltför inskränkt. Människors integritet påverkas redan då informationen inhämtas, och ur integritetssynpunkt torde sakna betydelse om det är FRA eller polisen som får del av överskottsinformationen.
Min utgångspunkt är att polisen i brottsutredningar och för underrättelseändamål behöver kunna avlyssna och övervaka elektronisk kommunikation. Det är dock inte givet att detta måste ske med signalspaningsresurser där statliga myndigheter ges fysisk tillgång till hela kommunikationsflödet. I övrigt vill jag vänta med att sätta ner foten.

fredag, oktober 23, 2009

Verint och nederländska svårigheter

Mikael Nilsson tipsar om en nyhet från Holland att polisen inte kan radera insamlad telefonkommunikation mellan advokater och deras klienter vilket är ett krav enligt nederländsk lagstiftning. Holland råkar vara ett av de länder där signalspaning i kabel är tillåtet enligt lag. Känns problemet igen? Det framgår även att det israeliska företaget Verint levererat den tekniska lösningen. James Bamford skriver en del om Verint i sin bok "The Shadow Factory", som handlar om amerikanska NSA (se sid. 235-263 och 322). På Verints hemsida framgår det att företaget sysslar med följande.

Mass and target communications interception, filtering, analysis, and investigation solutions, including monitoring centers, for intelligence & national security agencies and military COMINT organizations
COMINT står för kommunikationsspaning, den gren av signalspaning som diskuterats under den svenska FRA-debatten. "COMINT organizations" är alltså signalspaningsorganisationer. Det är inte konstigt att det blir samma diskussion i Holland som i Sverige, det verkar vara samma teknik med liknande problem.

På Verints hemsida kan man också läsa vilken förmåga deras tjänster erbjuder, passar ganska väl mot vad jag tidigare skrivit att FRA klarar av. CDR är den engelska beteckningen för trafikdata avseende telefonkommunikation.
• Mass interception of communications related to specific areas of interest
• Target interception of known entities
• Unified interception and investigation workflow designed for intelligence generation
• Historical data analysis of call data records (CDRs) imported from service providers
• Passive monitoring of virtually any type of network
• Sophisticated filtering for high throughput networks and to track known targets and network events both offline and in real time
• Processing engines to organize mass amounts of collected unstructured data into a format that enables rule-based retrieval and interactive and retrospective analysis
• Embedded interactive analysis tools, including free text search, visual link analysis, location tracking, and reporting
• Built-in support for various intelligence methodologies
• Scalable and modular allowing for expansion
• Importing capabilities from external data sources
Verint förklarar att deras tjänster möjlligör "mass interception" som definieras på följande sätt: "the potential interception of all network communications enabling intelligence agents to extract clues from the retroactive analysis of large volumes of past communications." Jämför gärna med min artikel om FRAs databas Titan. Verint har till och med en fin bild, se nedan. Är det inte ett sociogram i nedre, högra hörnet?

Jämför gärna med den bild som fanns i den av regeringen tillsatta Underrättelsedatautredningen, SOU 2003:34, del 2, sid. 257.

tisdag, oktober 20, 2009

Per Agerman i P1 om FRA

Frendo tipsar om Per Agermans kommentar om FRA-omröstningen i P1, lyssna här.

onsdag, oktober 14, 2009

Angelägen nyhetsartikel om FRA

Jag har i ett tidigare inlägg berömt vad jag anser vara god journalistik i FRA-frågan. Nu läser jag Tobias Olssons artikel hos SvD där han tar upp den fråga som jag tycker är mest intressant, FRAs omfattande trafikdatalagring. Tobias Olsson har till och med grävt i sakfrågan utöver vad som står i lagtexten och regeringens proposition. Lite synd att artikeln publicerades efter riksdagens omröstning, men man kan inte få allt. Jag anser likväl att det är en angelägen nyhetsartikel om FRA.

Med tanke på att media, miljöpartiets och vänsterpartiets riksdagsledamöter nu tagit upp den fråga som jag tycker är relevant och medgivanden kommit från folkpartiets och centerns företrädare, så är min förhoppning att jag kan minska mitt bloggande i FRA-frågan. Jag har färdigställt en artikel på engelska där jag beskriver det svenska regelverket för elektronisk övervakning av kommunikation. Det blir både om traditionella tvångsmedel och avlyssning/övervakning för underrättelseändamål, en expanderad version av vad jag skrivit i Svensk Juristtidning. När artikeln är publicerad så kommer den upp på bloggen.

Vem har rätt - Tolgfors eller regeringens proposition?

Kommentar om riksdagsdebatten. Arbetsplikter har avhållit mig från att lyssna den senaste timmen. Har läst i kommentatorsfältet att Per Bolund (mp) varit bra.

Vill lägga till en sak. Sten Tolgfors (m) förnekade att FRA kan insamla och lagra uppgifter för andra ändamål än "yttre hot" (försvarsunderrättelseverksamhet). Vi läser följande i författningskommentaren. (Prop. 2006/07:63 sid 137)

Inhämtningen enligt lagen skall emellertid även få bedrivas för vissa andra särskilda syften som inte omfattas av försvarsunderrättelseverksamheten men som utgör en förutsättning för att denna skall kunna bedrivas, se avsnitt 7.3.2. I paragrafens andra stycke beskrivs dessa syften i två punkter
Jag kan inte förklara varför Sten Tolgfors (m) säger något som är uppenbart fel.

Tolgfors talar om Afghanistan och trafikdata

Kommentar om riksdagsdebatten. Sten Tolgfors (m) tar upp hotet mot våra soldater i utlandsmissioner (Afghanistan) som ett argument för kabelspaning. Det argumentet har FRAs generaldirektör avfärdat i en intervju förra sommaren. Peter Rådberg (mp) frågar Sten Tolgfors om FRA kan lagra trafikdata utan koppling till yttre hot. Det framgår av förslaget till 1 § tredje stycket signalspaningslagen att FRA kan göra det. Sten Tolgfors ger ett svepande ickesvar där han verkar svara nej. När ska Sten Tolgfors förklara SVT Rapports avslöjande den 16 juni 2008 att FRA samlar och lagrar trafikdata med bred håv? varför diskuteras verksamhetens omfattningen i termerna "all tillgänglig kommunikation" i FRAs interna dokument? Varför anger FRA att de avser att fortsätta med verksamheten? (fråga 5)

Mönster och samband

Kommentar om riksdagsdebatten. Else-Marie Lindgren (kd) säger i sitt anförande att FRA spanar efter mönster och samband. Jag håller med henne. Hon borde förklara vad det är för mönster och samband.

I förarbetena beskivs en av metoderna som används inom signalspaning på följande sätt.

”Trafikbearbetningen syftar till att bringa ordning i det skenbara kaos som det inhämtade materialet erbjuder. Härigenom kan man konstatera vem som kommunicerar med vem och varför. De uppfångade radiosignalerna identifieras och trafikmönster fastställs.”

I SOU 2009:66 anges även att "resultatet av Försvarets radioanstalts arbete redovisas till Säkerhetspolisen och Rikskriminalpolisen i form av rapporter" som kan röra "s.k. trafikkartläggningar (dvs. omfattande beskrivningar av trafikmönster)". I samma utredning anges även att genom "signalspaning har exempelvis utländska organisationers utbredning och kommunikationsmönster kunnat kartläggas och analyseras.

På vanlig svenska, FRA kartlägger kommunikationsmönster och sociala nätverk. Då kan det vara bra med en trafikdatabas.