Dataretentiewet 1 juli - wie moet de logfiles bewaren

Onderwerp: Dataretentiewet 1 juli - wie moet de logfiles bewaren

  1. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    dubbelepunt said:

    Dataretentiewet 1 juli - wie moet de logfiles bewaren

    Beste,

    de meesten van jullie zullen ongetwijfeld op de hoogte zijn van de dataretentiewet die per 1 juli ingevoerd word. Providers zijn vanaf dat moment wettelijk verplicht logfiles 18 maanden te bewaren.

    Onduidelijk is echter wat er onder 'providers' wordt verstaan. Ik heb een webdesign en -hosting bedrijf en huur een managed dedicated server. Ben ik nu een provider, of is de club die mijn server managed dat? En -belangrijker- moet ik nu logfiles lang gaan bewaren?

    Op Tweakers.net loopt deze discussie ook, iemand heeft daar al veel onderzoek gedaan ... Om een of andere reden mag ik hier geen links posten omdat ik te weinig posts heb ofzo? Het gaat om de url "gathering.tweakers.net" met het volgende pad: "/forum/list_message/28117165" (zonder quotes). Even knippen en plakken dus

    Als iemand hier wat zinnigs over kan vertellen hoor ik het graag!
  2. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    martysmarty said:
    Voor luilakken:

    http://gathering.tweakers.net/forum/...ssage/28117165

    Weet het zelf niet. Maar logfiles bewaren wij zelf toch wel.
  3. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    DutchTSE said:
    Citaat Oorspronkelijk geplaatst door martysmarty Bekijk Berichten
    Voor luilakken:

    http://gathering.tweakers.net/forum/...ssage/28117165

    Weet het zelf niet. Maar logfiles bewaren wij zelf toch wel.
    Ook 18 maanden lang?
    Verder interresant topic, zal voor iedereen hier van nut zijn!
  4. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    dubbelepunt said:
    Citaat Oorspronkelijk geplaatst door martysmarty Bekijk Berichten
    Voor luilakken:

    Weet het zelf niet. Maar logfiles bewaren wij zelf toch wel.
    Dank voor de link
    Logfiles bewaren wij ook, maar standaard drie maanden, geen 18...
  5. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    MediaServe said:
    Grofweg houdt de wet in dat aanbieders van publieke netwerken voor 18 maanden moeten onthouden wie toegang heeft gekregen tot welke locaties.

    Voor wie geldt de dataretentiewet?

    De aanbieders van publieke netwerken c.q. internetproviders, maar er wordt niet nader beschreven wie daar precies onder vallen. Wie sowieso onder deze wet vallen zijn hosters van websites (HTTP) en e-mail (SMTP).

    Wat moet er bewaard worden?

    Wie heeft op welke tijdstippen jouw systemen gebruikt? (IP adres)
    Wat heeft diegene gedaan met jouw systeem? (e-mail verzenden, website bezoeken)
    In geval van website bezoeken, wat was het adres?
    In geval van e-mail verzenden, naar welk e-mailadres?

    SMTP kan zowel uitgaand (SMTP relay) als inkomend (SMTP host) zijn.

    Wat moet ik doen vanaf 1 juli?

    Wat je waarschijnlijk op dit moment ook al doet. In de instellingen van je HTTP en SMTP servers moet je aangeven dat logbestanden worden gemaakt waarin minimaal bovenstaande gegevens worden opgeslagen. Zorg dat de logbestanden op een veilige locatie komen te staan en bewaar ze 18 maanden.

    Ik weet niet wat er naast HTTP en SMTP verkeer nog meer bewaard moet worden. Het is allemaal niet zo ingrijpend voor de meeste webhosters, ook zullen de kosten wel meevallen aangezien logfiles vaak goed te comprimeren zijn.
  6. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    veenman said:
    Bij mijn weten is het dataretentie wetsvoorstel nog niet eens door de Tweede Kamer behandeld, dus hoe het van kracht zou moeten worden per 1 juli is mij nog even een raadsel. Verder kan het wetsvoorstel zoals dat nu is in de Eerste Kamer ook op flinke tegenstand rekenen en ziet het er naar uit dat het daar verworpen zal gaan worden. Al zal er wel een bepaalde ratificering van de dataretentierichtlijn moeten komen, maar of dat in de vorm van het huidige wetsvoorstel is, dat is nog maar even te bezien.
  7. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    Deimos said:
    Helaas slaat de wet kant nog wal. Levert het een hoop extra administratie op en is tot op heden niet duidelijk wat de voordelen ervan zijn. Inmiddels weet een ieder hoe je de wet dusdanig kan frustreren dat het niet nuttig is. Denk aan een ssl vpn richting verweggiestan. (lees buiten de eu).
    Of dat netwerk waarbij je requests elke keer via een ander ip worden gedistribueerd.

    Citaat Oorspronkelijk geplaatst door MediaServe Bekijk Berichten
    Ik weet niet wat er naast HTTP en SMTP verkeer nog meer bewaard moet worden. Het is allemaal niet zo ingrijpend voor de meeste webhosters, ook zullen de kosten wel meevallen aangezien logfiles vaak goed te comprimeren zijn.
    Tja volgens deze methodiek, moet je eigenlijk van elke extern (publiekelijk) benaderbare service die aanwezig is op je server alles loggen.
  8. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    MediaServe said:
    Citaat Oorspronkelijk geplaatst door Deimos Bekijk Berichten
    Denk aan een ssl vpn richting verweggiestan. (lees buiten de eu).
    Of dat netwerk waarbij je requests elke keer via een ander ip worden gedistribueerd.
    Inderdaad, huur een server in de Verenigde Staten, open een VPN verbinding vanaf huis naar je server en niemand die nog iets kan natrekken
  9. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    GlennMatthys said:
    Citaat Oorspronkelijk geplaatst door Deimos Bekijk Berichten
    Helaas slaat de wet kant nog wal. Levert het een hoop extra administratie op en is tot op heden niet duidelijk wat de voordelen ervan zijn. Inmiddels weet een ieder hoe je de wet dusdanig kan frustreren dat het niet nuttig is. Denk aan een ssl vpn richting verweggiestan. (lees buiten de eu).
    Of dat netwerk waarbij je requests elke keer via een ander ip worden gedistribueerd.
    Ja dat is nou net een beetje de clou van die hele wet, ze is zo gemakkelijk te omzeilen dat ze effectief waardeloos wordt. Je hoeft het zelf nog niet zo ver te zoeken, een simpele forward proxy in verweggiestan volstaat al. En dat valt voor iedereen eenvoudig in te stellen.
  10. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    phreak said:
    Ik ben er nooit echt mee bezig geweest, dat doet mijn collega meer, maar wat moet je nu echt loggen? access logs voor je apache, of verkeer wat er door mn redback heen gaat? Het staat bij ons daar ook niet echt hoog op de prio lijst
    Expert Network Engineer - SENTIA BV (AS8315)
  11. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    dubbelepunt said:
    Citaat Oorspronkelijk geplaatst door MediaServe Bekijk Berichten
    Grofweg houdt de wet in dat aanbieders van publieke netwerken voor 18 maanden moeten onthouden wie toegang heeft gekregen tot welke locaties.

    (...)
    Dank voor de info
    Hoe kom je aan deze info overigens, heb je een bron / url?
  12. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    blaaat said:
    Dus als ik het goed begrijp hoef je geen data te bewaren als je geen betaalde diensten aanbied. dan kunnen terorristen dus gewoon een dedicated bakje in NL neerzetten, en verkeer daarover laten lopen.

    Of is dat de dedicated-provider verantwoordelijk voor deze logs? maar hoe kan die dat nou doen bij een server van een klant (zonder drastisch al het verkeer te onderscheppen).
  13. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    MediaServe said:
    Citaat Oorspronkelijk geplaatst door blaaat Bekijk Berichten
    Dus als ik het goed begrijp hoef je geen data te bewaren als je geen betaalde diensten aanbied. dan kunnen terorristen dus gewoon een dedicated bakje in NL neerzetten, en verkeer daarover laten lopen.

    Of is dat de dedicated-provider verantwoordelijk voor deze logs? maar hoe kan die dat nou doen bij een server van een klant (zonder drastisch al het verkeer te onderscheppen).
    Technisch gezien is die terrorist dan zelf de provider en ook zelf verplicht om logbestanden bij te houden, hoewel er misschien een uitzondering zal zijn als de server niet commercieel wordt ingezet.

    Al met al meer vragen dan duidelijkheid

    Ze kunnen sowieso niet van "providers van providers" verwachten dat al het dataverkeer wordt geanalyseerd en gelogd, dit is technisch gezien bijna onmogelijk en zou gigantisch duur worden. Het is dus echt de taak van de beheerder van de server zelf.
  14. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    scenestar said:
    Ik begin er niet aan, gewoon vanuit principe.
  15. Dataretentiewet 1 juli - wie moet de logfiles bewaren

    Komto said:
    Citaat Oorspronkelijk geplaatst door scenestar Bekijk Berichten
    Ik begin er niet aan, gewoon vanuit principe.
    Hahaha, we zullen zien als het wordt doorgevoerd.