PDA

Bekijk Volledige Versie : [Politiek] Alle logs moeten minimaal een jaar lang worden bewaard!



Dennis
25/07/04, 17:09
De Nederlandse overheid is voor een Europees ontwerpwet, waarmee al het communicatieverkeer van alle Europeanen minimaal een jaar lang wordt bewaard. Het kabinet denkt op deze manier de criminaliteit en vooral het terrorisme beter te kunnen bestrijden. Hiermee schaart Nederland zich achter Frankrijk, Engeland, Ierland en Zweden, die gezamenlijk achter het wetsontwerp zitten.

De hoofdkern van de wet zijn de zogenaamde verkeersgegevens. Een voorbeeld hiervan zijn de gebelde nummers en de plaatsgegevens van een gsm-toestel, maar ook de e-mailadressen waar iemand naar toe mailt. De verkeersgegevens zouden dus minimaal twaalf maanden bewaard moeten worden en maximaal zou de bewaartermijn kunnen oplopen naar zesendertig maanden.

De gegevens zullen moeten bewaard worden door dienstverlenende bedrijven. In dit geval dus de telecombedrijven zoals KPN en T-Mobile, maar ook door de internetproviders xs4all en Chello zal flink geïnvesteerd moeten worden in opslag- en opzoeksystemen. Uiteraard pas als de wet doorgang zal vinden. In ieder geval verwacht KPN Telecom een tegemoetkoming in de kosten, indien er extra investeringen nodig zijn om aan de wet te kunnen voldoen. De gegevens zullen daarnaast beschikbaar moeten worden gesteld aan politie, justitie en inlichtingendiensten.

Bij digitale burgerrechtenorganisaties en bedrijven is er veel kritiek geuit op het voorstel van het Europees Parlement. Zo geeft de privacybeweging Bits of Freedom aan dat met dit voorstel een belangrijk principe wordt losgelaten: namelijk dat iedereen onschuldig is tot het tegendeel is bewezen. Verder worden bedrijven een verlengde arm van justitie en slaat Europa een geheel andere weg in bij de opsporing van misdaad. Waar nu nog op basis van gericht onderzoek misdaad wordt beteugeld, zal in de toekomst met dit voorstel algemeen toezicht worden gehouden op alle burgers. Wat heeft dit nu voor effect op ons? Moeten wij ook echt alle apache-logs bewaren voor een jaar?

Of gaat dit om logs van access-providers van hun klanten?

ThePostman
25/07/04, 17:15
http://www.webhostingtalk.nl/showthread.php?s=&threadid=54893

Zelfde neem ik aan?

Carl<n-media>
25/07/04, 17:15
Hier is al een topic over, zie ook: http://webhostingtalk.nl/showthread.php?s=&threadid=54893.

maxnet
25/07/04, 17:18
Gaat om zo'n beetje alle logs.

Bij webhostnig dus Apache-access-logs, FTP logs en mail logs (IP/from e-mail address/to e-mail address)

http://register.consilium.eu.int/pdf/en/04/st08/st08958.en04.pdf



3. These data include data generated by services provided within the following communication
infrastructures, architectures and protocols:
[...]
(c) Internet Protocols including Email, Voice over Internet Protocols, world wide web, file
transfer protocols, network transfer protocols, hyper text transfer protocols, voice over
broadband and subsets of Internet Protocols numbers - network address translation data.

Keuningen
25/07/04, 17:48
Hoe creatief zou je mogen zijn met het vragen van een tegemoetkoming in de kosten :)?

Carl<n-media>
25/07/04, 17:53
Alle Apache-access-logs, dat kan flink oplopen. Ik stuur ze wel elke maand per e-mail naar hun :).

Keuningen
25/07/04, 17:55
Origineel geplaatst door Carl&lt;n-media&gt;
Alle Apache-access-logs, dat kan flink oplopen. Ik stuur ze wel elke maand per e-mail naar hun :).

Je factureert ze gewoon 10 euro per GB opslag in de maand.

maxnet
25/07/04, 18:10
Origineel geplaatst door Keuningen
Hoe creatief zou je mogen zijn met het vragen van een tegemoetkoming in de kosten :)?

Mwa, misschien kan je een euro voor een DVD-R'tje krijgen..

Maar natuurlijk moet je je dan wel eerst als provider bij de OPTA registreren.. Kosten: 2.810 EUR / jaar plus nog wat eenmalig..

Keuningen
25/07/04, 18:14
Ik denk dat het meeste tijd in uren gaat zitten hoor en die zijn duur.

En opta registratie is onzin, want het gaat om een WET en niet om een regelgeving van een overheidsorgaan oid.

maxnet
25/07/04, 18:38
Origineel geplaatst door Keuningen
En opta registratie is onzin, want het gaat om een WET en niet om een regelgeving van een overheidsorgaan oid.

Stond verplichte OPTA registratie voor telecommunicatie (lees: Internet) dienstverleners ook niet ergens in de telecommunicatieWET?

Niet dat wij van plan zijn te registreren...

---
Edit:



Artikel 2.1

1.
Degene die een openbaar elektronisch communicatienetwerk of een openbare elektronische communicatiedienst aanbiedt dan wel bijbehorende faciliteiten aanlegt of aanbiedt, met uitzondering van degene die een elektronische programmagids aanbiedt, doet daarvan mededeling aan het college.

Dennis
25/07/04, 18:51
Wat een stelletje amateurs daar dan... typisch politiek. Laat die ISP's maar alles opslaan. Wij hebben het dan makkelijker. De kosten zijn echt gewoon gigantisch.

Saiyanarena.com heeft weleens een Apache-log gehad van meer dan 10GB!!! voor iets meer dan een maand dat hij draaide. (Sinds vorige > access_log)

Nee, ik gebruikte toen nog geen logration.

Houdt deze wet in dat een logrotation van minder dan 12 maanden illegaal is?

Icheb
26/07/04, 13:32
Logrotation van minder dan 12 maanden illegaal ?
Dat zou betekenen dat per server die ik heb draaien nog een extra opslag van rond de (gemiddeld 15 GB/maand aan logs * 12 = ) 180 GB bij moet komen om logs op te slaan...
Eerlijk gezegd zie ik dit niet zo snel gebeuren...

Ber|Art
26/07/04, 18:23
"Big brother is watching you" wordt wellicht 20 jaar na dato alsnog een feit :)

Mikey
26/07/04, 19:31
whahaha, jongens, je hebt gewoon 4x per jaar last van een gecrasche raid config, en je snapt echt niet waar het vandaan komt :X

Cybafish
26/07/04, 21:57
Dit is niet te doen. Wij produceren enkele gigabytes aan apache logs per dag, dan heb ik het email en ftp verkeer nog buiten bestek gelaten. Dat zijn wel ff 2tb aan data die ik dan maar moet opslaan.... en dan, aan het eind van iedere dag een paar GB ftp'en naar een interne fileserver? Betalen zij het?

Mikey
26/07/04, 22:24
Origineel geplaatst door Cybafish
Dit is niet te doen. Wij produceren enkele gigabytes aan apache logs per dag, dan heb ik het email en ftp verkeer nog buiten bestek gelaten. Dat zijn wel ff 2tb aan data die ik dan maar moet opslaan.... en dan, aan het eind van iedere dag een paar GB ftp'en naar een interne fileserver? Betalen zij het?

^^ de oplossing is naar mijn inszien al gevonden, gewoon de techniek de schuld bllijven geven :)

S2S-Robert
27/07/04, 00:26
Het is wel wat onzinnig om deze gegevens allemaal te laten opslaan. Zoals gezegd neemt het werkelijk veeel te veel ruimte in beslag, dus het zal er effectief wel niet van komen.

Met dit soort digibeten grappen verneuk je in ieder geval wel het kleine ondernemerschap...

Grumpy
27/07/04, 00:50
Sja, wat moet je dan ook met politici die geen verstand van techniek hebben?

"Goh, anti-terreur... wat zullen we nu eens verzinnen? Laten we eens alle communicatie voor een jaar verplicht op laten slaan."

Carl<n-media>
03/08/04, 18:28
Het EU-voorstel voor een algemene bewaarplicht voor internetverkeers-gegevens, is technisch onmogelijk en in strijd met de Grondwet. Dit zeggen verschillende professionals in de Automatisering Gids. Eerder deze maand bleek Nederland het voorstel van de EU in principe te steunen.
Opsporingsdiensten willen kunnen inzien wie met wie e-mailt, welke websites iemand wanneer bezoekt en met wie bijvoorbeeld via MSN wordt gecommuniceerd. Een provider kan gegevens van de eigen mailserver loggen, maar zodra een klant een eigen mailserver gebruikt of er informatie over zogenaamde live traffic als ICQ of MSN nodig is, kan dat alleen door 'sniffen'. Dit betekent dat de datapakketjes ingezien moeten worden en dat is in strijd met het briefgeheim, stellen jurist professor Hans Franken en Ulco van der Pol van het College Bescherming Persoonsgegevens (CBP).

Van der Pol: 'Het briefgeheim is in het geding als er in headers of zelfs in boodschappen zelf moet worden gegraven om de adressering te achterhalen. Dan ben je in feite al bezig met de inhoud van het verkeer.' Franken deelt die mening. 'Het onderscheid tussen verkeersgegevens en de inhoud gaat hier niet meer op. Artikel 13 van de Grondwet zou hier worden geschonden', aldus de jurist.
Afgezien van de juridische regelgeving meent woordvoerster Judith van Erve van provider Xs4all dat het technisch niet mogelijk is zoveel verkeer te sniffen. 'Het sniffen van live traffic is mogelijk als je een tap op één account zet, maar het is technisch niet mogelijk om dat voor de hele datastroom te doen.'

'De bewaarplicht betekent voor ISP's een gigantische ict-operatie die gedoemd is te mislukken', zegt Maurice Wesseling van Bits of Freedom. 'Er is niet gekeken naar de implicaties van het voorstel. De wetgever stelt het bewaren verplicht maar zegt niet hoe dat moet. Als de ISP's er al een begin mee kunnen maken gaat het om enorme investeringen en gigantische databestanden. Bovendien is er nog geen zoektechnologie die die berg kan doorzoeken.' (CG)

Bron: http://www4.hccnet.nl/404/index.cfm?fuseaction=nieuws.ShowNieuws&id=10699.

chielsen
03/08/04, 19:25
Ja lijkt me logisch dat zoiets natuurlijk niet kan.

Die ministers en dergelijke hebben toch een hele keten van gespecialiseerd mensen onder zich? Hoe kunnen die nou hier mee accoord gaan?

XF-RICK
03/08/04, 20:45
Waarbij denk ik niet is bij nagedacht, als je alle logs bewaard, en de terroristen weten in te breken in een backupserver, hebben zij voor een langere periode informatie.

Wat dus ook weer een extra risico met zich meebrengt, ik denk dat het verstandig is, dat de overheid toch eens in de zoveel tijd eens een peiling doet naar de haalbaarheid van de bedachte plannen.