Workshop 10. Datalagringsdirektivet det här gäller! Andreas Dahlqvist andreas.dahlqvist@pts.se Nätsäkerhetsavdelningen - PTS. Post- och telestyrelsen



Relevanta dokument
DATALAGRINGSDIREKTIVET

SÄPO:s förlängda arm Lag om Datalagring Bredbandsbåten

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Regeringens proposition 2011/12:146

Beslut om ändring av telefoninummerplanen

Konsekvensutredning avseende föreskrifter om ersättning vid utlämnande av lagrade uppgifter för brottsbekämpande ändamål

Utdrag ur protokoll vid sammanträde Lagring av trafikuppgifter för brottsbekämpande ändamål genomförande av direktiv 2006/24/EG

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Välkomna till Integritetsforum!

UNDERRÄTTELSE 1(8) Tele2 Sverige AB Att: Gustav Ehrner Box Kista

Välkommen till PTS Informationsmöte om trafikdatalagring! KTH, Stockholm 26 januari 2011

Post- och telestyrelsens författningssamling

Emil Isberg BAKGRUND

Förändringar i nya LEK

Post- och telestyrelsens författningssamling

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Post- och telestyrelsen, PTS. Post- och telestyrelsen

Tillsyn om ersättning vid utlämnande av lagrade uppgifter för brottsbekämpande ändamål

Beslut om ändring av telefoninummerplanen

070 0XXXXXX, 076 0XXXXXX, 076 9XXXXXX Samtliga med 0+9 siffrors nummerlängd vilket ger 3 miljoner nummer

Uppgifter som ska lagras för brottsbekämpande ändamål en vägledning

Dnr: (11) Nätsäkerhetsavdelningen Peder Cristvall Inledning REMISSAMMANSTÄLLNING

Underrattelse om nationella atgarder for att uppfylla Sveriges forpliktelser i Europeiska unionen

DOM. Meddelad i Stockholm. KLAGANDE Tele2 Sverige AB, Ombud: Chefsjurist Stefan Backman Tele2 Sverige AB Box Kista

Förslag till beslut om ändring av telefoninummerplanen

Tillsyn över behandling av uppgifter och inhämtade av samtycke

Förordning (2003:396) om elektronisk kommunikation

Anmälan enligt kap 2 1 lagen (2003:389) om elektronisk kommunikation (LEK)

Lagring av uppgifter för brottsbekämpning enligt EU-direktiv 2006/24/EG - Internationell utblick m.m.

MOTIVERING TILL OCH TILLÄMPNING AV FÖRESKRIFT 53 A/2011 M FÖRESKRIFT OM SKYLDIGHET ATT LAGRA IDENTIFIERINGSUPPGIFTER MPS 53

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Tillsyn över dokumentation av informationsbehandlingstillgångar

Remissammanställning av inkomna svar avseende förslag till föreskrifter om ersättning vid utlämnande av lagrade uppgifter för brottsbekämpande ändamål

Konsekvensutredning avseende föreskrifter om ändring i PTS föreskrifter (2008:2) om förmedling av nödsamtal och

Tillsyn efter inträffad integritetsincident i fakturasystem

Årlig tillsyn rörande incidentrapportering och inträffade integritetsincidenter;

(5) Vägledning för anmälan av anmälningspliktig verksamhet. 1. Inledning. 2. Anmälningsplikt Hur görs en anmälan?

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB

Föreläggande att på begäran lämna ut uppgifter om abonnemang

Välkomna till Integritetsforum!

Klicka här för att ändra

Tillsyn över behandling av uppgifter

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott

Anmälan om fördragsbrott av Sverige

Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet.

Vägledning om skyldigheten att rapportera integritetsincidenter

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Lagring av trafikuppgifter för brottsbekämpning genomförande av direktiv 2006/24/EG. Ulf Wallentheim (Justitiedepartementet)

Överlämnande av nummer vid byte av tjänsteleverantör

Genomförd tillsyn avseende säker och konfidentiell kommunikation under 2017

Datum Vår referens Aktbilaga Dnr: /23 19

(5) Anna Rappe Mötesanteckningar Integritetsforum, 18 mars 2010

3. PTS beslutar att undantas från tilldelning. 4. PTS beslutar att reserveras för framtida bruk.

För att underlätta läsningen har tillämplig lagtext i lagen (2003:389) om elektronisk kommunikation (LEK) bifogats sist i dokumentet.

Lagrade TrafikUppgifter - LTU

Datum Vår referens Aktbilaga Dnr: /23 19

Välkomna! Integritetsforum torsdagen den 23 april 2015

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Tillsyn med anledning av integritetsincident rörande hemliga nummer

Underrättelse om misstanke om att SwedfoneNet AB handlar i strid med gällande regelverk vid överlämnande av nummer

Datalagring och integritet (SOU 2015:31)

Ändring av telefoninummerplanen

IP-telefoni Regulatoriska frågor

K a m m a r r ä t t e n i S t o c k h o l m RK 2018:1

Tillsyn av förmågan att identifiera och internt rapportera integritetsincidenter.

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

(20)

Integritetsforum. Trafikdatalagring (Data Retention) 26 augusti 2009

Utdrag ur protokoll vid sammanträde

Datum Vår referens Sida

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Underrättelse om att Halebops villkor för registrering av kontantkort strider mot 5 kap. 9 lagen (2004:389) om elektronisk kommunikation (LEK).

Kommittédirektiv. Genomförande av EG:s direktiv om lagring av trafikuppgifter. Dir. 2006:49. Beslut vid regeringssammanträde den 18 maj 2006

DOM Meddelad i Stockholm

Tillsyn över behandling av uppgifter och inhämtade av samtycke

Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB

Exponerade fakturor på internet

Bakgrund till ersättningsföreskrifterna

Svensk författningssamling

P M. PM rörande SUNET, Datalagringsdirektivet och IPRED-direktivet

WILHELM DAHLBORN JURIDISK BYRÅ. Inges till Förvaltningsrätten i Stockholm via e-post

IPRED OCH DATALAGRINGSDIREKTIVET - Behov av översyn av regleringen kring trafikuppgifter? Av Peter Ahlström

Lagring av trafikuppgifter för brottsbekämpande ändamål genomförande av direktiv 2006/24/EG

Tillsyn över säkerhetsarbete hos underleverantör

Tillsyn över dokumentation av tillgångar och förbindelser

Underrättelse om misstanke om behandling av uppgifter i strid med lag

Sammanställning av lagstiftning och praxis kring utlämnande av teleuppgifter

Vägledning om skyldigheten att rapportera avbrott och störningar

Svensk författningssamling

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB

DOM Meddelad i Stockholm

Personuppgiftsbiträdesavtal

Ju2014/3010/P

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.

Minnesanteckningar Integritetsforum 27 april 2018

Remiss angående anmälningspliktig verksamhet och anmälningspliktig omsättning

Tillsyn över behandling av uppgifter och inhämtade av samtycke

N2008/7658/ITP. Vissa ändringar i lagen (2003:389) om elektronisk kommunikation

TILL ORDFORANDEN OCH LEDAMÖTERNA AV EUROPEISKA UNIONENS DOMSTOL SKRIFTLIGA SYNPUNKTER

Transkript:

Workshop 10 Datalagringsdirektivet det här gäller! Andreas Dahlqvist andreas.dahlqvist@pts.se Nätsäkerhetsavdelningen - PTS Post- och telestyrelsen

2

Lagring och annan behandling av trafikuppgifter m.m. för brottsbekämpande ändamål Lagringsskyldiga vem som är ansvarig för att lagra uppgifter! Trafikuppgifter m.m. vad som ska lagras! Trafikuppgifter m.m. hur de ska lagras! Trafikuppgifter m.m. hur länge de ska lagras! Utlämnande av uppgifter! 3

Lagringsskyldiga - anmälningspliktiga Den som tillhandahåller allmänna kommunikationsnät av sådant slag som vanligen tillhandahålls mot ersättning. Den som tillhandahåller allmänt tillgängliga elektroniska kommunikationstjänster. 4

Trafikuppgifter m.m. Trafikuppgift Uppgift som behandlas i syfte att befordra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller för att fakturera detta meddelande. M.m. lokaliseringsuppgift, uppgift om utrustning, typ av kapacitet 5

Uppgifter som ska lagras Vilka uppgifter som ska lagras har preciserats i förordning (2003:396) om elektronisk kommunikation. Uppgifterna har preciserats för följande tjänster Telefonitjänst, telefonitjänst via mobil nätanslutningspunkt, telefonitjänst som använder IP-paket för överföring, meddelandehantering (ex. SMS, MMS eller e-post), och internetåtkomst och tillhandahållande av kapacitet för att få internetåtkomst. 6

Uppgifter som ska lagras Typiska uppgifter som ska lagras är Nummer, IP-adresser eller meddelandeadress, Abonnemangsidentitet och utrustningsidentitet, Datum och spårbar tid för start och slut eller avoch på-loggning, Uppgifter om abonnent, Uppgifter om den eller de tjänster som använts, Uppgifter som identifierar utrustningen där kommunikationen slutligt avskiljts till den enskilda abonnenten. 7

Uppgifter som ska lagras Lagringsskyldigheten gäller endast de uppgifter som genereras eller behandlas i den egna verksamheten Ingen skyldighet att skaffa sig alla uppgifter som ska lagras. Omfattar inte kommunikationens innehåll Informationssamhällets tjänster t.ex. besök på webbsidor, e-handel, on-linespel 8

PTS vägledning om vilka uppgifter som ska lagras 9

Hur ska uppgifterna lagras Lämpliga tekniska och organisatoriska åtgärder som behövs för att skydda de lagrade uppgifterna. PTS kommande föreskrifter ställer krav på - kontinuerligt och systematiskt säkerhetsarbete, - regelbunden uppföljning, - endast bemyndigad personal som har tillgång till uppgifter och system, - utrustning ska placeras i utrymme med skydd mot elavbrott, obehörigt tillträde, brand och översvämning, - loggning, och - säkerhetskopiering 10

Hur ska uppgifterna lagras Lagringsskyldig får uppdra åt någon annan att utföra lagringen 11

Hur länge uppgifterna ska lagras 6 Månader 12

Utlämnande av uppgifter Uppgifterna ska lämnas ut utan dröjsmål Verkställandet av utlämnandet får inte röjas Informationen ska lämnas på ett sådant sätt att den enkelt kan tas om hand Rätt till ersättning för kostnader som uppstår när lagrade uppgifter lämnas ut Föreskrifter från PTS på gång. 13

Lagring och annan behandling av trafikuppgifter m.m. för brottsbekämpande ändamål Lagringsskyldiga vem som är ansvarig för att lagra uppgifter! Trafikuppgifter m.m. vad som ska lagras! Trafikuppgifter m.m. hur de ska lagras! Trafikuppgifter m.m. hur länge de ska lagras! Utlämnande av uppgifter! 14

Sammanfattning Alla aktörer som är anmälningspliktiga enligt LEK är också lagringsskyldiga Lagringsskyldigheten är generell, men vilka typer av uppgifter anges i förordning (FEK) Lagringstiden är 6 månader Marknaden får stå kostnader för anpassning, staten kostnader för utlämnande PTS är tillsynsmyndighet i frågor om lagring, säkerhet, kostnader och utlämnande

Avslutning och diskussion www.pts.se/trafikdatalagring Post- och telestyrelsen

Förordningen (2003:396) om elektronisk kommunikation 39 - Telefonitjänst 40 - Mobiltelefonitjänst (utöver telefonitjänst)

Förordningen (2003:396) om elektronisk kommunikation 41 - Telefonitjänst som använder ip-paket (utöver telefon-/mobiltelefonitjänst)

Förordningen (2003:396) om elektronisk kommunikation 42 - Meddelandehantering

Förordningen (2003:396) om elektronisk kommunikation 43 - Internetåtkomst och kapacitet för att få internetåtkomst (anslutningsform)

Gränssnittet Post- och telestyrelsen

Trafikdatalagring Gränssnittsspecifikation från Säpos utkast till nationell ITS- specifikation Nationell tillämpning ETSI Avtalsdel CSP/LEA Bakgrund/regler Specifikation (utkast) - Baserad på ETSI TS 102 657 Specifikation (utkast) - Säpos utkast slutförs i arbetsgrupp under IT&Telekomföretagen Nationell specifikation -Fastställd 2012-08-01 22

Gränssnittets syfte Tjänsteleverantörer är skyldiga att lämna ut trafikuppgifter till brottsbekämpande myndigheter. Detta utlämnande kan skötas manuellt eller automatiskt. ITS 27 beskriver ett gränssnitt och procedurer för automatiskt utlämning. Det finns ingen skyldighet att använda gränssnittet. Det är tillkommet för att underlätta och effektivisera tjänsteleverantörernas hantering vid utlämnande. Tjänsteleverantör HI-A Administrativt (begäran) HI-B Överföring Brottsbekämpande myndigheter

Gränssnittets bakgrund Gränssnittet är baserat på ETSI 102 657 v1.9.1 (2011-12) Handover interface for the request and delivery of retained data En arbetsgrupp under IT&Telekomföretagen har arbetat med att ta fram ITS-rapporten sedan våren 2011. Deltagare i arbetsgruppen har varit PTS, SÄPO samt de större operatörerna i Sverige och Stadsnätsföreningen