Visar inlägg med etikett CSR. Visa alla inlägg
Visar inlägg med etikett CSR. Visa alla inlägg

fredag, januari 06, 2017

Folkrättsexpert tror på åtal mot Lundinchefer

Jag är intervjuad i Sveriges Radio P1 StudioEtt på temat "Folkrättsexpert tror på åtal mot Lundinchefer".

måndag, november 28, 2016

Lundin Petroleums chefer misstänkta för folkrättsbrott

Jag medverkade i Sveriges Radio, Studio Ett den 28 novmber 2016 om "Lundin Petroleums chefer misstänkta för folkrättsbrott".

Jag har också skrivit UNT på samma tema, 5 december 2016: "Företagsledares medansvar för krigsförbrytelser".

fredag, oktober 26, 2012

Ska SAAB sälja övervakningsutrustning till diktaturer i Mellanöstern?

SvD rapporterar att Försvars- och säkerhetsföretaget Saab köper tyska Medav, specialiserat på applikationer för signalhantering, kartläggning av kommunikationsmönster och informationsteknologi. Formuleringen om "kommunikationsmönster" väckte mitt intresse. På MEDAVs hemsida hittar man denna broschyr där bild 5 som rör automatiskt masshantering av information är intressant. De har också en produkt som heter SIPAC, Signal Intelligence Processing Analysis and Classification.

På denna sida kan man läsa att företaget vid tre tillfällen under 2012 medverkat på mässa i Dubai, Förenade Arabemiraten, tema har bl.a. varit "Intelligence Support Systems for Lawful Interception, Criminal Investigations and Intelligence Gathering" och "Homeland Security & Policing". SAAB uppger på sin hemsida att Medav har kunder i bl.a. Mellanöstern.

Jag anser inte att svenska företag ska sälja produkter och tjänster som rör signalspaning och kartläggning av kommunikationsmönster till diktaturer i Mellanöstern, särskilt inte när syftet rör inre säkerhet och brottsbekämpning. Att erbjuda tjänster som specifikt rör övervakning av interna förhållanden i en diktatur är betydligt mer allvarligt än när Ericsson och Teliasonera säljer, erbjuder produkter och tjänster för kommunikation.

fredag, oktober 23, 2009

Verint och nederländska svårigheter

Mikael Nilsson tipsar om en nyhet från Holland att polisen inte kan radera insamlad telefonkommunikation mellan advokater och deras klienter vilket är ett krav enligt nederländsk lagstiftning. Holland råkar vara ett av de länder där signalspaning i kabel är tillåtet enligt lag. Känns problemet igen? Det framgår även att det israeliska företaget Verint levererat den tekniska lösningen. James Bamford skriver en del om Verint i sin bok "The Shadow Factory", som handlar om amerikanska NSA (se sid. 235-263 och 322). På Verints hemsida framgår det att företaget sysslar med följande.

Mass and target communications interception, filtering, analysis, and investigation solutions, including monitoring centers, for intelligence & national security agencies and military COMINT organizations
COMINT står för kommunikationsspaning, den gren av signalspaning som diskuterats under den svenska FRA-debatten. "COMINT organizations" är alltså signalspaningsorganisationer. Det är inte konstigt att det blir samma diskussion i Holland som i Sverige, det verkar vara samma teknik med liknande problem.

På Verints hemsida kan man också läsa vilken förmåga deras tjänster erbjuder, passar ganska väl mot vad jag tidigare skrivit att FRA klarar av. CDR är den engelska beteckningen för trafikdata avseende telefonkommunikation.
• Mass interception of communications related to specific areas of interest
• Target interception of known entities
• Unified interception and investigation workflow designed for intelligence generation
• Historical data analysis of call data records (CDRs) imported from service providers
• Passive monitoring of virtually any type of network
• Sophisticated filtering for high throughput networks and to track known targets and network events both offline and in real time
• Processing engines to organize mass amounts of collected unstructured data into a format that enables rule-based retrieval and interactive and retrospective analysis
• Embedded interactive analysis tools, including free text search, visual link analysis, location tracking, and reporting
• Built-in support for various intelligence methodologies
• Scalable and modular allowing for expansion
• Importing capabilities from external data sources
Verint förklarar att deras tjänster möjlligör "mass interception" som definieras på följande sätt: "the potential interception of all network communications enabling intelligence agents to extract clues from the retroactive analysis of large volumes of past communications." Jämför gärna med min artikel om FRAs databas Titan. Verint har till och med en fin bild, se nedan. Är det inte ett sociogram i nedre, högra hörnet?

Jämför gärna med den bild som fanns i den av regeringen tillsatta Underrättelsedatautredningen, SOU 2003:34, del 2, sid. 257.

tisdag, september 08, 2009

Avknoppningar inom underrättelseetablissemanget

HAX uppmärksammar en artikel i Expressen som berättar att "Ett säkerhetsföretag med kopplingar till FRA och det hemliga elitförbandet SSG misstänks vara infiltrerat av grov organiserad brottslighet och rysk underrättelsetjänst. Rikskriminalen har varnat Musts ledning att försvarshemligheter kan läcka ut till tungt kriminella."

Jag undrar vad säkerhetsföretag som knoppas av från eller har kopplingar till FRA och SSG erbjuder för tjänster. Exporterar man sina tjänster till auktoritära stater? Utövar svenska myndigheter någon kontroll över sådan export?

Uppdatering. Niklas Ekdal skriver på Newsmill om frilansande militärer. Med anledning av diskussionen i kommentatorsfältet har jag talat med Johan Westerholm och kommit fram till att ordet avknoppning var ett olyckligt valt ord. Däremot vidhåller jag att det är ett potentiellt problem när f.d. militärer och personer från andra skyddsklassade tjänster "startar egen låda". Jag förutsätter att för personer som genomgått avancerad militär utbildning eller blivit skyddsklassade finns det begränsningar för vad man efter statlig tjänst får göra. Frågan är om detta behöver skärpas och hur efterlevnaden kontrolleras. Som Niklas Ekdal skriver borde detta vara en prioriterad fråga för SÄPO och Försvarsmakten.

På min fråga vad det är för tjänster som det i Expressen aktuella företaget erbjuder har jag nu uppfattat att det framförallt handlar om personskydd (livvakttjänster). Jag har ingen principiell invändning mot sådan verksamhet så länge som det sker enligt gällande regelverk och med vederbörlig tillsyn.

Bloggar
Opassande

torsdag, augusti 27, 2009

Export av övervakningssystem till diktaturer

Ola Larsmo, ordförande för Svenska Pen, skriver på DN Kultur om att telekomföretag hjälper diktaturer. Han har skrivit artikeln med anledning av uppgifter om att den iranska regimen, med hjälp av Nokia, ägnade sig åt avancerad avlyssning och spårning av oppositionellas mobiltelefoner och e-post. Ola Larsmo vill att "de debattörer som med rätta upprördes över FRA-lagen borde ställa samma välspetsade frågor till de storföretag som villigt levererar spionteknik, som man gjorde till våra riksdagsledamöter när de snällt röstade igenom den snokarlagen." Jag skrev om detta redan i oktober 2008, juni 2009 och uppmärksammar gärna frågan igen.

Exportkontroll
Ola Larsmo tar upp privata företags försäljning av övervakningsteknologi och tjänster till diktaturer. Jag vill även väcka frågan huruvida sådana tjänster omfattas av liknande regler som vapenexport. Svenska staten verkar ju godkänna export av signalspaningsutrustning till Saudiarabien. Det verkar vara begränsat till det flygande radarsystemet Eireye, s.k. teknisk signalspaning (på svenska TES, engelska ELINT), men det är väl värt att kontrollera om även export av andra produkter eller tjänster sker. Enligt EG-förordningen 1334/2000 ska produkter med dubbla användningsområden omfattas av effektiv kontroll. Av bilaga 1 till förordningen framgår att telekomprodukter omfattas av denna reglering. Det vore bra om någon journalist följde upp hur denna kontroll fungerar, om svenska företag tillåts exportera sådan teknologi och tjänster till diktaturer. Jag ringde själv ett samtal till Inspektionen för Strategiska Produkter för att fråga, men blev bortkopplad. Känner att detta är en uppgift för journalister som kan göra detta på sin arbetstid.

Import till Sverige?
Om man ska bredda diskussionen ytterligare anser jag det vore intressant att veta vem som utvecklar FRAs tekniska system och programvara. Gör FRA det själv eller är det privata företag som Nokia, Siemens eller Ericsson inblandade? Av media framgår det att FRAs amerikanska motsvarighet NSA får sitt framtida, möjligen nuvarande, signalspaningssystem för civil kommunikation (Trailblazer, ej att förväxla med ThinThread) utvecklat av det privata konsortiet SAIC bestående av företagen Northrop Grumman, Booz Allen Hamilton, Boeing och Computer Sciences Corporation. Jag har svårt att tro att FRA kan utveckla ett motsvarande system på egen hand när NSA måste ta in hjälp utifrån. Jag tror nog en journalist (eller annan intresserad) skulle kunna få ut sådan dokumentation från FRA med hjälp av offentlighetsprincipen. Det är möjligt att FRA trilskas, med det är bara att överklaga till Kammarrätten. Det gjorde den dåvarande moderate riksdagsmannen, nuvarande statsrådet Tobias Billström när han 2005 med framgång fick ut dokument från FRA.
Jag tror säkert frågan om vem som levererar avlyssningsteknik och tjänster till FRA skulle kunna bli en intressant nyhetsartikel.

I en sådan artikel skulle man kunna belysa 1) om det är ett moraliskt problem att en svensk myndighet betalar företag för utveckling av teknik som samma företag exporterar till diktaturer, 2) går det exportera telekomprodukter utan möjlighet till repressiv övervakning eller 3) om det finns några risker med att utländska privata företag utvecklar teknik som en svensk myndighet ska använda i hemlig och känslig verksamhet? Journalisten Per Agerman har varit inne på några av dessa frågeställningar i Affärsvärlden.

Läs även vad Martin Uggla skriver på Belarusbloggen om halvstatliga TeliaSoneras medverkan i avlyssning och övervakning av telenätet i Vitryssland. DN skriver mera om Vitryssland.

måndag, juni 22, 2009

Västerländska övervakningssystem i diktaturer

Via Björn Pederserns blogg hittade jag en artikel i Wall Street Journal. Där framgår det att Siemens och Nokia byggt upp det system som den iranska regeringen använder för att kontrollera all elekronisk kommunikation i Iran samt blockera en del av trafiken. Jag uppmärksammade Siemens medverkan i utbyggnaden av sådana övervakningssystem redan i oktober 2008. Computer Sweden rapporterade då att Siemens sålt ett system till 60 länder i Europa och Asien med vilket det är

möjligt att registrera aktiviteter från en mängd håll, bland annat telefonkommunikation, mejl, internetaktivitet, banköverföringar och försäkringsärenden.
Systemet bygger på

avancerad mjukvara för bland annat mönsterigenkänning.
För de som läser denna blogg är mönsterigenkänning inget nytt, det är precis hur jag beskrivit FRAs verksamhet. Det handlar om att registrera människors kommunikationsvanor i massiv omfattning. Nu påstår jag inte att Sverige är Iran, men det är bra att veta vad FRA håller på med, även om det sker i mer legitima syften. Det är än viktigare att diskutera vilken roll Siemens och Nokia har.

Detta gäller inte bara utrustning utan även utbildning. I september 2008 skrev jag om Dagens Industris artikel som avslöjade att Sverige skrivit avtal med Saudiarabien om signalspaningsutrustning och utbildning. Det är inte bra alls.

Media och bloggar
SvD, DN1, DN2, Esbati, Det Progressiva USA, Intensifier

lördag, oktober 18, 2008

Har Siemens hörts talas om företags samhällsansvar?

Jag har i flera inlägg påtalat riskerna med insamling av stora mängder IT- och telekomtrafik i förhoppning att myndigeterna ska kartlägga människors sociala nätverk och därmed finna terrorister och brottslingar.

Förutom att arbetssättet bygger på att rätten till privatliv kränks så visar statliga studier i USA och Storbritannien att det är ineffektivt och genererar falska träffar där oskyldiga människor pekas ut.

Jag har undrat vem som tar fram programvaran för dessa övervakningssystem och mitt antagande har varit att det tagits fram av någon statlig underättelsetjänst, t.ex. NSA eller FRA. Nu har Tomas Mattson tipsat mig om artiklar i NewScientistTech och Computer Sweden som anger att Siemens sålt ett system till 60 länder i Europa och Asien med vilket det är

möjligt att registrera aktiviteter från en mängd håll, bland annat telefonkommunikation, mejl, internetaktivitet, banköverföringar och försäkringsärenden.
Systemet bygger på
avancerad mjukvara för bland annat mönsterigenkänning.
Det handlar uppenbart om social nätverksanalys bl.a. genom sociogram.

Prise, ett EU-projekt som ska få mänsklig integritet och övervakningsteknik att gå hand i hand, skriver i en rapport till Europakommissionen att
effektiviteten och pålitligheten av ett sådant verktyg är ännu okänt.
Ross Andersson, datorsäkerhetsingenjör på universitetet i Cambridge upprepar samma kritik som jag framfört vid ett flertal tillfällen om risken för falska träffar där oskyldiga pekas ut.
En kombination av två typer av data har tendensen att öka risken för felaktiga resultat.
Att företag hjälper stater med övervakning och kartläggning ger obehagliga historiska associationer. Carole Samdup från Kanadensiska MR-organisation anmärker i NewScientistTech att Siemens system påminner om Folkrepubliken Kinas "Golden Shield" som används för övervakning av kinesiska medborgare. Har Siemens inte hört talat om företags samhällsansvar? Jag vill gärna veta vilka stater Siemens säljer denna programvara till och hur den används.