World Class Standards Lagrade TrafikUppgifter - LTU Data Retention Internationell standardisering ETSI Presentation vid Integritetsforum hos PTS 2009-08-26
Vice ordförande i ETSI TC LI Tidigare anställd inom Ericsson 2 2
Vad är ETSI? En europeisk organisation för standardisering inom telekommunikation Bildades 1988 En icke-vinstbaserad institution bestående av över 600 medlemsorganisationer, som finansierar verksamheten Baserat i Sophia Antipolis (högtekniskt centrum i Sydfrankrike) Arbetar för att tillgodose marknadens behov av standarder och annat tekniskt referensmaterial inom telekommunikation Arbetet bedrivs bl a i ett antal tekniska kommittéer för olika specialområden Technical Committee Lawful Interception (TC LI) håller i genomsnitt 6 möten per år och samlar kring 70 delegater på plenarmötena 3 http://www.etsi.org 3
Vad gör TC LI? Formulering av grundläggande myndighetskrav Standardisering av gränssnitt inom områdena Lawful Interception Data Retention Beskrivningar av hur data kan utväxlas mellan myndighet och operatör Vägledning beträffande systemsäkerhet 4 4
Vilka är med i ETSI TC LI? Leverantörer av telekommunikationstjänster, bl a TeliaSonera France Telecom British Telecom Leverantörer av utrustning för telekommunikation, bl a Ericsson Alcatel Nokia Siemens Leverantörer av utrustning för överföring och analys, bl a Verint Nice Myndigheter 5 5
EU-direktiv om datalagring för brottsbekämpning Direktivet syftar till att säkerställa att uppgifter om kommunikation med fast och mobil telefoni, Internetåtkomst, epost och Internettelefoni lagras så att de brottsbekämpande myndigheterna kan få tillgång till uppgifterna för utredning, avslöjande och åtal som avser allvarlig brottslighet. SOU 2007:76 Lagring av trafikuppgifter för brottsbekämpning Lagringsperiod Kritisk tid T Kommunicer ade med Kommunicerade med? Misstänkt X Motpart Y Förfrågan till operatörer Operator Operator Operator Operatörer Annat land 6 6
Lagrade data: Vem, var, när, hur? Hur länge? När? Vem? Hur? Vem? Var? Avbrottsorsak? Tjänsteleverantör? Var? Tilläggstjänst 1? Tilläggstjänst 3? 7 Tilläggstjänst 2? 7
Flera tjänster blir föremål för datalagring Satellit Mobil E-post Chat IP-telefoni FTP WWW GPRS WiFi/ WiMAX Internettjänster Internetåtkomst Kabelnät xdsl Annan tjänst TETRA X.25 Telefoni Röstbrev SMS/MMS Trådbunden Operatör IN Myndighet 8 8
Myndighetskrav beträffande LTU Vägledning och krav för leverans och andra frågor rörande lagrade trafikuppgifter för telekommunikationstjänster En uppsättning krav beträffande gränssnitt för lagrade trafikoch abonnentdata Krav som stöder införandet av Direktiv 2006/24/EC 9 Utrymme för nationella föreskrifter, procedurer och processer 9
Specifikation av LTU-gränssnitt Publicering av teknisk standard för LTU i slutet av 2008 Dokumentet är nu drygt 80 sidor Områden som tas upp: Utväxling av meddelanden mellan myndighet och operatör Säkerhetsfrågor Datainnehåll 10 10
Ett pussel av mål och medel Leverantör Kostnad Politik Myndighet Affärs- Lagring Begäran Analys Juridik process Leverans Relationer Insamling 11 ETSI/TC LI 11
Uppgifter som ingår i standarden Abonnentdata Trafikdata Användarutrustning Nätutrustning 12 Position 12
Modulärt gränssnitt Ramverk för gränssnitt Telefonitjänster Meddelandetjänster Synkrona multimedd tjänster Nätåtkomst Framtida tjänster PSTN/ISDN GSM/UMTS-CS SMS E-post webmail Chat Internet GPRS UMTS-PS 13 13
Lev Princip för signalering Normalfallet Mynd REQUEST: Request for Retained Data (HI-A) REQUEST(ACK): Acknowledge request message (HI-A) Response: Results of RD request (HI-B) RESPONS(ACK): Acknowledge response message (HI-A) Teknik för datautbyte Direkt TCP med ASN.1/BER-kodning HTTP med XML-kodning Läggs ovanpå TCP/IP-stacken Val av teknik görs på nationell nivå 14 14
Nationell lag är styrande EU s datadirektiv Nationell lagstiftning Nationell lagstiftning Nationell lagstiftning Nationell lagstiftning ETSIstandard Teknisk kravspec Avtal myndighet -operatör 15 15
Säkerhetsfrågor avgörs nationellt Personalsäkerhet Loggning Incidenshantering Fysiskt skydd Mediahantering Åtkomstkontroll Kryptering Skydd mot förlust av data Säker radering 16 16