digital postkasse
Reagerer på utflagging av digital postkasse – frykter snoking i våre mest sensitive personopplysninger
– Jeg frykter at grep som dette undergraver tilliten til digitalisering, sier NITO-president Trond Markussen.
Digipost fra Posten Norge, som har kontrakt med myndighetene om å levere sikker digital postkasse til innbyggerne i Norge, sikter mot nettskyen.
I neste kvartal er planen å flytte IKT-infrastrukturen og alle tilhørende applikasjoner, vekk fra dagens datasenter på Gjøvik og ut i Microsofts skyplattform med datalagring i EU/EØS-land.
Men flytteplanene vekker uro blant enkelte, som mener det er en dårlig idé at digitalposten til 2,3 millioner nordmenn skal driftes fra utlandet.
En av dem som reagerer er Trond Markussen, som er president for 92.000 ingeniører og teknologer i fagforeningen NITO.
– Digital postkasse er ment for mottak og arkivering av noen av de mest sensitive personopplysningene i et menneskes liv. Det skal være et trygt norsk elektronisk alternativ til postvesenet/ordinær post i Norge. Her snakker vi blant annet om epikriser fra sykehus, skattedokumenter med mer, sier NITO-presidenten til digi.no.
Digital postkasse er en nasjonal felleskomponent med Digitaliseringsdirektoratet som oppdragsgiver.
– Tjenesten er ikke av en art som gjør at vi må ha drift og lagring i Norge, men i EU/EØS, som er underlagt samme regelverk, har avdelingsdirektør i Digdir, Torgeir Strypet tidligere sagt. Etaten har ingen ting å utsette på flytteplanene.
Frykter snoking
NITO er av en annen oppfatning. Ett av punktene Markussen peker på handler om data-suverenitet.
EU-domstolen har i sommer ugyldiggjort «Privacy Shield»-personvernavtalen med USA, delvis med bakgrunn i nivået på amerikansk overvåkning. Amerikanerne kan med loven i hånd kreve data utlevert fra amerikanske leverandørers servere, også i utlandet.
– Jeg frykter at informasjon som er ment kun for norske borgere kan havne hos amerikansk etterretning. Vi vet at USAs sikkerhetsmyndigheter har vide fullmakter til å kreve utlevering av data fra amerikanske selskap. Hva har Digipost gjort for å sikre at dette ikke skjer, spør Trond Markussen.
– Bidrar til å undergrave tilliten
Markussen har flere innvendinger og kritiske spørsmål.
– Én ting er hva man lovmessig kan foreta seg. Som teknologer vet vi jo at det også kommer til hvordan dette gjøres i praksis. Hvem kommer til å sitte på krypteringsnøklene til dataene? Er det kun Digipost, eller de utenlandske selskapene?
Ut ifra det som er kjent om skyplanene til den norske leverandøren av digital postkasse, så stiller fagorganisasjonen spørsmål ved om sikkerheten i løsningen kan ivaretas.
– Uansett frykter jeg at slike grep som dette undergraver tillit til digitalisering, sier NITO-presidenten.
Fagorganisasjonen mener at Norge bør etablere en nasjonal skyløsning, som også flere departementer nå er i ferd med å vurdere.
– Vi mener at dersom dette gjøres riktig er det en vinn-vinn-situasjon for alle. Det er bra for nasjonal beredskap, bra for offentlige kostnader og bra for norske IT-bedrifter som kan delta som leverandører, avslutter Markussen.
Tilgang er lik overføring
Digipost har på spørsmål om usikkerhet knyttet til lovlig overføring av personopplysninger på tvers av landegrensene sagt at de ikke gjør noen slik overføring, bortsett fra til land i EU/EØS.
Men her bør det tillegges at tilgang til data, om det skulle være tilfelle, i seg selv er å regne som en «overføring» i lovens forstand. Eksempelvis hvis en tekniker i utlandet har adgang via fjerndrift.
Hvis en underleverandør i utlandet får tilgang til å logge seg inn og se dataene dine, også selv om dataene kun er lagret på en server i Norge, så regnes dette som en overføring, som Datatilsynet har påpekt.
Det er uklart hvilke tekniske tiltak Digipost har tenkt seg, eller om løsningen de planlegger vil bety at Microsoft eller andre leverandører får adgang til data, for eksempel når de utfører vedlikehold av skyplattformen.
Skal se på ytterligere tiltak
Administrerende direktør Thomas Mathisen i Digipost er forelagt alle spørsmål og uttalelser i denne artikkelen.
Vi har i tillegg bedt Digipost å redegjøre for hvilken krypteringsmekanisme og nøkkelhåndtering som de tenker seg brukt når digitalposten skal driftes i Microsofts nettsky.
Våre brukere kan føle seg trygge på at Digipost vil velge en løsning som gjør at posten deres vil være godt beskyttet, også i fremtiden
Mathisen har ikke svart på anmodningen, eller spørsmålene NITO-presidenten tar opp, men han har sendt oss denne uttalelsen.
– Vi setter pris på at folk engasjerer seg i sikkerheten og personvernet til brukerne av Digipost. Jeg vil presisere at vår digitale postkasse ennå ikke er flyttet til Azure. Digipost er i en prosess hvor vi undersøker ytterligere tiltak som må inngå i løsningen for at gjeldende personvernregelverk skal overholdes. I forrige uke kom det ny veiledning (se også kommentarartikkel om dette, journ.anm.) fra det europeiske personvernrådet, som også inngår i våre vurderinger. Våre brukere kan derfor føle seg trygge på at Digipost vil velge en løsning som gjør at posten deres vil være godt beskyttet, også i fremtiden, skriver Digipost-direktør Thomas Mathisen i en epost.